Objetivo
Este artículo proporciona instrucciones sobre cómo configurar grupos basados en MAC en un switch.
Dispositivos aplicables | Versión de software
Introducción
Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, el usuario no puede aprovechar las muchas funciones de VLAN.
Los grupos VLAN se utilizan para equilibrar la carga del tráfico en una red de Capa 2. Los paquetes se distribuyen con respecto a diferentes clasificaciones y se asignan a las VLAN. Existen muchas clasificaciones diferentes, y si se define más de un esquema de clasificación, los paquetes se asignan a la VLAN en este orden:
- Tag: El número de VLAN se reconoce desde la etiqueta.
- VLAN basada en MAC: la VLAN se reconoce desde la asignación de Control de acceso de medios (MAC) de origen a VLAN de la interfaz de ingreso.
- VLAN basada en subred: la VLAN se reconoce desde el mapping de subred a VLAN de origen de la interfaz de ingreso. Para aprender a configurar esta función, haga clic aquí para obtener instrucciones.
- VLAN basada en protocolo: la VLAN se reconoce desde el mapeo tipo Ethernet Protocol-to-VLAN de la interfaz de ingreso.
- PVID: la VLAN se reconoce desde el ID de VLAN predeterminado del puerto.
La clasificación de VLAN basada en MAC permite que los paquetes se clasifiquen según su dirección MAC de origen. A continuación, puede definir la asignación de MAC a VLAN por interfaz. También puede definir varios grupos de VLAN basados en MAC, que cada grupo contiene diferentes direcciones MAC. Estos grupos basados en MAC se pueden asignar a puertos o LAG específicos. Los grupos de VLAN basados en MAC no pueden contener rangos superpuestos de direcciones MAC en el mismo puerto.
Configure los Grupos de VLAN Basados en MAC en el Switch
Agregar grupo de VLAN basado en MAC
Paso 1
Inicie sesión en la utilidad basada en Web y elija Advanced en la lista desplegable Display Mode.
Paso 2
Elija VLAN Management >VLAN Groups > MAC-Based Groups.
Las opciones de menú disponibles pueden variar en función del modelo de dispositivo.
Paso 3
En la tabla de grupo basada en MAC, haga clic en el icono más.
Paso 4
Introduzca la dirección MAC que se asignará a un grupo de VLAN. Esta dirección MAC no se puede asignar a ningún otro grupo VLAN.
Haga clic en el botón de opción correspondiente al método que desea utilizar para definir la máscara de prefijo. La máscara de prefijo observa un cierto número de bits y luego asigna la dirección MAC a un grupo VLAN.
Las opciones son:
- Host: toda la dirección MAC se observa y se coloca en un grupo. Sólo puede agrupar direcciones MAC de una en una cuando utiliza el host. Si se elige esta opción, vaya directamente al Paso 5.
- Longitud: sólo se observa una sección de la dirección MAC (de izquierda a derecha) y después se coloca en un grupo. Cuanto más bajo sea el número de longitud, menos bits se verán. Esto significa que puede asignar un gran número de direcciones MAC a un grupo VLAN a la vez. Si se elige esta opción, introduzca la longitud de la máscara de prefijo en el campo Longitud.
En el campo Group ID, ingrese un ID para identificar el grupo de VLAN basado en MAC.
Paso 5
Paso 7. Haga clic en Aplicar y luego haga clic en Cerrar.
Paso 6
Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
Ahora debería haber agregado un grupo de VLAN basado en MAC en su switch.
Eliminar grupo de VLAN basado en MAC
Paso 1
Haga clic en Administración de VLAN.
Paso 2
Elija Grupos VLAN > Grupos Basados en MAC.
Paso 3
En la tabla de grupo basada en MAC, active la casilla junto al grupo de VLAN basada en MAC que desea eliminar. Haga clic en el icono de papelera para eliminarlo.
Paso 4
Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
El grupo de VLAN basado en MAC debe eliminarse del switch.
Ahora debería haber configurado grupos de VLAN basados en MAC en su switch. Para saber cómo asignar grupos basados en MAC a VLAN, haga clic aquí para obtener instrucciones.
Artículo Esbozo con contenido
Objetivo
En este artículo se proporcionan instrucciones sobre cómo configurar grupos basados en MAC en un switch Cisco Business de la serie 350 a través de la interfaz de línea de comandos (CLI).
Dispositivos aplicables | Versión de software
Introducción
Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, no puede aprovechar las muchas funciones de VLAN.
Los grupos VLAN se utilizan para equilibrar la carga del tráfico en una red de Capa 2. Los paquetes se distribuyen con respecto a diferentes clasificaciones y se asignan a las VLAN. Existen muchas clasificaciones diferentes, y si se define más de un esquema de clasificación, los paquetes se asignan a la VLAN en este orden:
- Tag: El número de VLAN se reconoce desde la etiqueta.
- VLAN basada en MAC: la VLAN se reconoce desde la asignación de Control de acceso de medios (MAC) de origen a VLAN de la interfaz de ingreso.
- VLAN basada en subred - La VLAN se reconoce desde el mapping de subred a VLAN de origen de la interfaz de ingreso.
- VLAN basada en protocolo - La VLAN se reconoce desde el mapeo tipo Ethernet Protocol-to-VLAN de la interfaz de ingreso.
- PVID: la VLAN se reconoce desde el ID de VLAN predeterminado del puerto.
La clasificación de VLAN basada en MAC permite que los paquetes se clasifiquen según su dirección MAC de origen. A continuación, puede definir la asignación de MAC a VLAN por interfaz. También puede definir varios grupos de VLAN basados en MAC, que cada grupo contiene diferentes direcciones MAC. Estos grupos basados en MAC se pueden asignar a puertos o LAG específicos. Los grupos de VLAN basados en MAC no pueden contener rangos superpuestos de direcciones MAC en el mismo puerto.
El reenvío de paquetes basado en las direcciones MAC de los dispositivos requiere la configuración de grupos de direcciones MAC y luego la asignación de estos grupos a VLAN. Puede configurar hasta 256 direcciones MAC, host o rango, que se pueden asignar a uno o varios grupos VLAN basados en MAC.
Para configurar grupos VLAN en su switch, siga estas instrucciones:
1. Cree las VLAN. Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
2. Configure las interfaces a las VLAN. Para obtener instrucciones sobre cómo asignar interfaces a VLAN a través de la utilidad basada en Web de su switch, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Si la interfaz no pertenece a la VLAN, los grupos basados en MAC a la configuración de VLAN no tendrán efecto.
3. Configure los grupos de VLAN basados en MAC en su switch. Para obtener instrucciones sobre cómo configurar los grupos VLAN basados en MAC a través de la utilidad basada en Web de su switch, haga clic aquí.
4. (Opcional) También puede configurar lo siguiente:
- Descripción General de Grupos de VLAN Basados en Subred - Para obtener instrucciones sobre cómo configurar Grupos de VLAN Basados en Subred a través de la utilidad basada en Web de su switch, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
- Descripción General de Grupos VLAN Basados en el Protocolo - Para obtener instrucciones sobre cómo configurar Grupos VLAN Basados en el Protocolo a través de la utilidad basada en Web de su switch, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Configure los Grupos de VLAN basados en MAC en el switch a través de la CLI
Creación de un grupo de VLAN basado en MAC
Paso 1
Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco/cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca las credenciales en su lugar.
Los comandos pueden variar dependiendo del modelo exacto de su switch.
Paso 2
Desde el modo EXEC privilegiado del switch, ingrese el modo de configuración global ingresando lo siguiente:
CBS350#configure
Paso 3
En el modo Configuración global, configure una regla de clasificación basada en MAC ingresando lo siguiente:
CBS350(config)#vlan database
Paso 4
Para asignar una dirección MAC o un intervalo de direcciones MAC a un grupo de direcciones MAC, introduzca lo siguiente:
CBS350(config-vlan)#map mac[mac-address][prefic-mask|host]macs-group [group-id]
Las opciones son:
- mac-address - Especifica la dirección MAC que se mapeará al grupo VLAN. Esta dirección MAC no se puede asignar a ningún otro grupo VLAN.
- prefix-mask - Especifica el prefijo de la dirección MAC. Sólo se observa una sección de la dirección MAC (de izquierda a derecha) y luego se coloca en un grupo. Cuanto más bajo sea el número de longitud, menos bits se verán. Esto significa que puede asignar un gran número de direcciones MAC a un grupo VLAN a la vez.
- host - Especifica el host de origen de la dirección MAC. La dirección MAC de 48 bits completa se observa y se coloca en un grupo.
- group-id: especifica el número de grupo que se creará. El ID de grupo puede oscilar entre uno y 2147483647.
Paso 5
Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
CBS350(config-vlan)#exit
Ahora ha configurado los grupos de VLAN basados en MAC en su switch a través de la CLI.
Asignar grupo VLAN basado en MAC a VLAN
Paso 1
En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
CBS350#interface [interface-id|range interface-range]
Las opciones son:
- interface-id - Especifica un ID de interfaz que se debe configurar.
- range interface-range - Especifica una lista de VLAN. Separe las VLAN no consecutivas con una coma y sin espacios. Utilice un guión para designar un rango de VLAN.
Paso 2
En el contexto de la Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia de VLAN:
CBS350(config-if)#switchport mode general
- general - La interfaz puede soportar todas las funciones tal como se definen en la especificación IEEE 802.1q. La interfaz puede ser un miembro etiquetado o no etiquetado de una o más VLAN.
Paso 3 (opcional)
Para devolver el puerto a la VLAN predeterminada, introduzca lo siguiente:
CBS350(config-if)#no switchport mode general
Paso 4
Para configurar una regla de clasificación basada en MAC, introduzca lo siguiente:
CBS350(config-if)#switchport general map macs-group[group]vlan[vlan-id]
Las opciones son:
- group - Especifica el ID de grupo basado en MAC para filtrar el tráfico a través del puerto. El rango va de uno a 2147483647.
- vlan-id - Especifica el ID de VLAN al que se reenvía el tráfico del grupo VLAN. El rango va de uno a 4094.
Paso 5
Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
CBS350(config-if)#exit
Paso 6 (opcional)
Para quitar la regla de clasificación del puerto o intervalo de puertos, introduzca lo siguiente:
CBS350(config-if)#no switchport general map mac-groups group
Paso 7 (opcional)
Repita los pasos del 1 al 6 para configurar puertos más generales y asignar a los grupos VLAN basados en MAC correspondientes.
Paso 8
Ingrese el comando end para volver al modo EXEC privilegiado:
CBS350(config-if-range)#end
Ahora ha asignado grupos de VLAN basados en MAC a las VLAN del switch a través de la CLI.
Show MAC-based VLAN Groups
Paso 1
Paso 1. Para mostrar las direcciones MAC que pertenecen a las reglas de clasificación definidas basadas en MAC, introduzca lo siguiente en el modo EXEC privilegiado:
CBS350(config-if)#show vlan macs-groups
Paso 2 (opcional)
Para mostrar las reglas de clasificación de un puerto específico en la VLAN, introduzca lo siguiente:
CBS350(config-if)#show interfaces switchport [interface-id]
- interface-id - Especifica un ID de interfaz.
Cada modo de puerto tiene su propia configuración privada. El comando show interfaces switchport muestra todas estas configuraciones, pero sólo está activa la configuración del modo de puerto que corresponde al modo de puerto actual mostrado en el área Modo administrativo.
Paso 3 (opcional)
En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
CBS350#copy running-config startup-config
Paso 4 (opcional)
Pulse Y para Sí o N para No en el teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora ha mostrado los parámetros de configuración de puerto y grupo de VLAN basado en MAC en su switch.
Para continuar con la configuración del grupo de VLAN en su switch, siga las pautas anteriores.