Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, el usuario no puede aprovechar las muchas funciones de VLAN.
Los grupos VLAN se utilizan para equilibrar la carga del tráfico en una red de Capa 2. Los paquetes se distribuyen con respecto a diferentes clasificaciones y se asignan a las VLAN. Existen muchas clasificaciones diferentes, y si se define más de un esquema de clasificación, los paquetes se asignan a la VLAN en este orden:
La clasificación de VLAN basada en MAC permite que los paquetes se clasifiquen según su dirección MAC de origen. A continuación, puede definir la asignación de MAC a VLAN por interfaz. También puede definir varios grupos de VLAN basados en MAC, que cada grupo contiene diferentes direcciones MAC. Estos grupos basados en MAC se pueden asignar a puertos o LAG específicos. Los grupos de VLAN basados en MAC no pueden contener rangos superpuestos de direcciones MAC en el mismo puerto.
Este artículo proporciona instrucciones sobre cómo configurar grupos basados en MAC en un Cisco Business 350 Series Switch.
Si no conoce los términos de este documento, consulte Cisco Business: Glosario de nuevos términos.
Importante: Antes de continuar con las instrucciones siguientes, asegúrese de que ya se ha configurado un grupo de VLAN basado en MAC. Para obtener instrucciones, haga clic aquí.
Inicie sesión en la utilidad basada en Web y elija Advanced en la lista desplegable Display Mode.
Haga clic en Administración de VLAN.
Seleccione VLAN Groups > MAC-Based Groups a VLAN.
En la tabla Mapping Group to VLAN, haga clic en el icono add.
Rellene los campos Interface, Group ID y VLAN ID.
El tipo del grupo se muestra automáticamente en el área Tipo de grupo. Haga clic en uno de los siguientes botones de opción de tipo de interfaz en el área Interfaz a la que se asigna el grupo basado en VLAN MAC y elija la interfaz deseada en la lista desplegable.
Las opciones son:
En la lista desplegable Group ID (ID de grupo), elija el ID de grupo de VLAN basado en MAC para filtrar el tráfico a través del puerto o LAG seleccionado.
Ingrese el ID de VLAN al que se reenvía el tráfico del grupo VLAN en el campo ID de VLAN.
Para saber cómo configurar los parámetros de VLAN en su switch, haga clic aquí para obtener instrucciones.
Haga clic en Aplicar y luego haga clic en Cerrar. Este mapping no enlaza la interfaz dinámicamente a la VLAN; la interfaz se debe agregar manualmente a la VLAN.
Haga clic en el icono Guardar en la esquina superior derecha de la pantalla. Esto guardará los parámetros en el archivo de configuración de inicio.
Ahora debería haber asignado un grupo de VLAN basado en MAC a una VLAN en su switch.
Elija VLAN Groups > MAC-Based Groups to VLAN.
En la tabla Mapping Group to VLAN, marque la casilla junto al grupo de VLAN basadas en MAC que desea editar. Haga clic en el botón Edit icon para editar un grupo de VLAN basado en MAC asignado.
Cambie el ID de VLAN al que se reenvía el tráfico del grupo VLAN en el campo VLAN ID.
Haga clic en Aplicar y luego haga clic en Cerrar.
Haga clic en el icono Guardar para guardar los parámetros en el archivo de configuración de inicio.
El mapping de grupo de VLAN basado en MAC ahora debería haber sido editado desde su switch.
Elija VLAN Groups > MAC-Based Groups to VLAN.
Paso 2. En la tabla Mapping Group to VLAN, marque la casilla junto al grupo de VLAN basadas en MAC que desea eliminar. Haga clic en el icono de papelera para eliminar el grupo de VLAN basado en MAC.
Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
La asignación de grupo de VLAN basada en MAC debería haberse eliminado del switch.
Ahora debería haber configurado grupos de VLAN basados en MAC en VLAN en su switch.