Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Nota: Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, no puede aprovechar las muchas funciones de VLAN.
Los grupos VLAN se utilizan para equilibrar la carga del tráfico en una red de Capa 2. Los paquetes se distribuyen con respecto a diferentes clasificaciones y se asignan a las VLAN. Existen muchas clasificaciones diferentes, y si se define más de un esquema de clasificación, los paquetes se asignan a la VLAN en este orden:
Para configurar grupos VLAN en su switch, siga estas instrucciones:
1. Cree las VLAN. Para aprender a configurar los parámetros de VLAN en su switch a través de la utilidad basada en web, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
2. Configure las interfaces a las VLAN. Para obtener instrucciones sobre cómo asignar interfaces a VLAN a través de la utilidad basada en Web de su switch, haga clic aquí. Para obtener instrucciones basadas en CLI, haga clic aquí.
Nota: Si la interfaz no pertenece a la VLAN, los grupos basados en MAC a la configuración de VLAN no tendrán efecto.
3. Configure los grupos de VLAN basados en MAC en su switch. Para obtener instrucciones sobre cómo configurar los grupos VLAN basados en MAC a través de la utilidad basada en Web de su switch, haga clic aquí.
4. (Opcional) También puede configurar lo siguiente:
La clasificación de VLAN basada en MAC permite que los paquetes se clasifiquen según su dirección MAC de origen. A continuación, puede definir la asignación de MAC a VLAN por interfaz. También puede definir varios grupos de VLAN basados en MAC, que cada grupo contiene diferentes direcciones MAC. Estos grupos basados en MAC se pueden asignar a puertos o LAG específicos. Los grupos de VLAN basados en MAC no pueden contener rangos superpuestos de direcciones MAC en el mismo puerto.
El reenvío de paquetes basado en las direcciones MAC de los dispositivos requiere la configuración de grupos de direcciones MAC y luego la asignación de estos grupos a VLAN. Puede configurar hasta 256 direcciones MAC, host o rango, que se pueden asignar a uno o varios grupos VLAN basados en MAC.
Este artículo proporciona instrucciones sobre cómo configurar grupos basados en MAC en un switch a través de la CLI.
Paso 1. Inicie sesión en la consola del switch. El nombre de usuario y la contraseña predeterminados son cisco/cisco. Si ha configurado un nuevo nombre de usuario o contraseña, introduzca las credenciales en su lugar.
Nota: Los comandos pueden variar dependiendo del modelo exacto de su switch. En este ejemplo, se accede al switch SG350X a través de Telnet.
Paso 2. Desde el modo EXEC privilegiado del switch, ingrese el modo de configuración global ingresando lo siguiente:
SG350X#configurePaso 3. En el modo Configuración global, configure una regla de clasificación basada en MAC ingresando lo siguiente:
SG350X(config)#vlan databasePaso 4. Para asignar una dirección MAC o un intervalo de direcciones MAC a un grupo de direcciones MAC, introduzca lo siguiente:
SG350X(config-vlan)#map mac [mac-address] [prefix-mask | host] macs-group [group-id]Las opciones son:
Nota: En este ejemplo, se crean los grupos 1 y 2 de VLAN basados en MAC. El grupo 1 filtra la dirección MAC completa 0a:1b:2c:4d:5e:6f, mientras que el grupo 2 filtra los primeros 32 bits de la dirección MAC 00:11:00:22:00:00.
Paso 5. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-vlan)#exitAhora debería haber configurado los grupos de VLAN basados en MAC en su switch a través de la CLI.
Paso 1. En el modo Configuración global, ingrese el contexto de Configuración de la Interfaz ingresando lo siguiente:
SG350X#Interface [interface-id | range interface-range]Las opciones son:
Nota: En este ejemplo, se utiliza la interfaz ge1/0/12.
Paso 2. En el contexto de la Configuración de la Interfaz, utilice el comando switchport mode para configurar el modo de pertenencia de VLAN:
SG350X(config-if)#switchport mode generalPaso 3. (Opcional) Para devolver el puerto a la VLAN predeterminada, introduzca lo siguiente:
SG350X(config-if)#no switchport mode generalPaso 4. Para configurar una regla de clasificación basada en MAC, introduzca lo siguiente:
SG350X(config-if)#switchport general map macs-group [group] vlan [vlan-id]Las opciones son:
Nota: En este ejemplo, la interfaz se asigna al grupo 1 basado en MAC que se asigna a VLAN 20.
Paso 5. Para salir del contexto de configuración de la interfaz, introduzca lo siguiente:
SG350X(config-if)#exitPaso 6. (Opcional) Para quitar la regla de clasificación del puerto o intervalo de puertos, introduzca lo siguiente:
SG350X(config-if)#no switchport general map mac-groups groupPaso 7. (Opcional) Repita los pasos 1 a 6 para configurar puertos más generales y asignar a los grupos de VLAN basados en MAC correspondientes.
Nota: En este ejemplo, las interfaces que van de ge1/0/13 a 20 se asignan al grupo 2 basado en MAC y se asignan a la VLAN 30.
Paso 8. Ingrese el comando end para volver al modo EXEC privilegiado:
SG350X(config-if-range)#endAhora debería haber asignado grupos de VLAN basados en MAC a las VLAN de su switch a través de la CLI.
Paso 1. Para mostrar las direcciones MAC que pertenecen a las reglas de clasificación definidas basadas en MAC, introduzca lo siguiente en el modo EXEC privilegiado:
SG350X#show vlan macs-groupsPaso 2. (Opcional) Para mostrar las reglas de clasificación de un puerto específico en la VLAN, introduzca lo siguiente:
SG350X#show interfaces switchport [interface-id]Nota: Cada modo de puerto tiene su propia configuración privada. El comando show interfaces switchport muestra todas estas configuraciones, pero sólo está activa la configuración del modo de puerto que corresponde al modo de puerto actual mostrado en el área Modo administrativo.
Nota: En este ejemplo, se muestran los estados administrativos y operativos de la interfaz ge1/0/13. La tabla Reglas de clasificación muestra que la interfaz se ha asignado a un grupo 2 de VLAN basado en MAC y su tráfico se reenviará a VLAN 30.
Paso 3. (Opcional) En el modo EXEC privilegiado del switch, guarde los parámetros configurados en el archivo de configuración de inicio, introduciendo lo siguiente:
SG350X#copy running-config startup-configPaso 4. (Opcional) Presione Y para Sí o N para No en su teclado una vez que aparezca el mensaje Sobrescribir archivo [startup-config]...
Ahora debería haber mostrado los parámetros de configuración de puerto y grupo de VLAN basado en MAC en su switch.
Importante: Para continuar con la configuración del grupo de VLAN en su switch, siga las pautas anteriores.