Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Puede crear una VLAN, pero esto no tendrá efecto hasta que la VLAN esté conectada al menos a un puerto, ya sea manual o dinámicamente. Los puertos siempre deben pertenecer a una o más VLAN.
Cada VLAN debe configurarse con un ID de VLAN (VID) único con un valor entre 1 y 4094. El dispositivo reserva el VID 4095 como la VLAN de descarte. Todos los paquetes clasificados en la VLAN de descarte se descartan en el ingreso y no se reenvían a un puerto.
En este artículo se proporcionan instrucciones sobre cómo configurar los parámetros de la interfaz VLAN en un Cisco Business 350 Series Switch.
Importante: Antes de continuar con los siguientes pasos, asegúrese de que las VLAN se hayan configurado en el switch. Para saber cómo configurar los parámetros de VLAN en su switch, haga clic aquí para obtener instrucciones.
Inicie sesión en la utilidad basada en Web y elija VLAN Management > Interface Settings.
Elija una interfaz de la lista desplegable Tipo de interfaz y haga clic en Ir para rellenar una lista de puertos o LAG en la interfaz.
Haga clic en el botón de opción del puerto o LAG que desea modificar. Haga clic en el icono de edición.
Haga clic en el botón de opción correspondiente al modo VLAN deseado para la interfaz en el menú desplegable.
En el campo Etiquetado Ethertype, seleccione un método de etiquetado Ethertype para la etiqueta S-VLAN .
Haga clic en el botón de opción correspondiente al tipo de trama deseado que puede recibir la interfaz. Las tramas que no son este tipo de trama se descartan en el ingreso. Estas opciones sólo están disponibles en el modo General.
Marque Enable para habilitar el filtrado de ingreso en la interfaz. Cuando se habilita el filtrado de ingreso, la interfaz descarta todas las tramas entrantes que se clasifican como VLAN de las cuales la interfaz no es miembro. Esto sólo está disponible en el modo General.
Elija la VLAN principal de la lista desplegable VLAN principal. La VLAN principal se utiliza para permitir la conectividad de Capa 2 desde puertos promiscuos a puertos aislados y a puertos comunitarios.
Nota: Como alternativa, puede dejarlo en blanco si la interfaz no está en modo de VLAN privada y luego pasar al Paso 10.
Elija una VLAN de comunidad o aislada para aquellos hosts que sólo requieren una VLAN secundaria única.
Nota: La lista desplegable VLAN secundaria - host sólo está disponible si se seleccionó VLAN privada - Host. Para saber cómo configurar los parámetros de VLAN privada en un switch, haga clic aquí para obtener instrucciones.
Para los puertos promiscuos, mueva todas las VLAN secundarias necesarias para el reenvío normal de paquetes de las VLAN secundarias disponibles y luego haga clic en el botón >. Los puertos promiscuos y troncales pueden ser miembros en varias VLAN.
Nota: Estas áreas sólo están disponibles si se ha seleccionado VLAN privada - Promiscuous .
Para saber cómo configurar los parámetros de VLAN privada en un switch, haga clic aquí para obtener instrucciones.
Haga clic en Aplicar y, a continuación, haga clic en Cerrar.
Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
Ahora debería haber configurado los parámetros de la interfaz VLAN en su Cisco Business 350 Series Switch.