En este artículo se proporcionan instrucciones sobre cómo configurar los parámetros de interfaz de Virtual Local Area Network (VLAN) en un switch Sx350, SG350X o SG550X Series.
Una VLAN permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Puede crear una VLAN, pero esto no tendrá efecto hasta que la VLAN esté conectada al menos a un puerto, ya sea manual o dinámicamente. Los puertos siempre deben pertenecer a una o más VLAN.
Cada VLAN debe configurarse con un ID de VLAN (VID) único con un valor entre 1 y 4094. El dispositivo reserva el VID 4095 como la VLAN de descarte. Todos los paquetes clasificados en la VLAN de descarte se descartan en el ingreso y no se reenvían a un puerto.
Antes de continuar con los siguientes pasos, asegúrese de que las VLAN se hayan configurado en el switch. Para saber cómo configurar los parámetros de VLAN en su switch, haga clic aquí para obtener instrucciones.
Paso 1. Inicie sesión en la utilidad basada en Web y elija Advanced en la lista desplegable Display Mode.
Paso 2. Elija VLAN Management >Interface Settings.
Nota: Las opciones de menú disponibles pueden variar en función del switch que tenga. En este ejemplo, se utiliza el switch SG350X.
Paso 3. Para configurar globalmente el tipo Ethernet utilizado en una etiqueta de Redes de área local virtual (S-VLAN) del proveedor de servicios, elija una de las siguientes opciones:
Nota: En este ejemplo, se elige Dot1q - 8100.
La configuración se aplica a todas las interfaces de nodos de red (NNI). Todas las interfaces que no son de borde se consideran NNI. La interfaz de borde es una interfaz que tiene uno de los modos siguientes:
Nota: Para obtener instrucciones sobre cómo configurar el mapping de VLAN en el switch, haga clic aquí.
Paso 4. Haga clic en Apply (Aplicar).
Paso 5. Elija una interfaz de la lista desplegable Tipo de interfaz.
Nota: En este ejemplo, se elige Puerto de la Unidad 1.
Paso 6. Haga clic en Ir para mostrar una lista de puertos o LAG en la interfaz.
Paso 7. Haga clic en el botón de opción del puerto o LAG que desea modificar.
Nota: En este ejemplo, se elige GE2.
Paso 8. Desplácese hacia abajo por la página y haga clic en Editar.
Paso 9. (Opcional) Haga clic en el botón de opción correspondiente a la interfaz deseada.
Nota: En este ejemplo, se elige el puerto GE2 de la Unidad 1.
Paso 10. Haga clic en el botón de opción de su Modo de puerto de switch preferido.
Nota: En este ejemplo, se elige Capa 2.
Paso 11. Elija la opción que corresponde al modo VLAN deseado para la interfaz.
Nota: En este ejemplo, se elige VLAN privada - Host.
Paso 12. (Opcional) Para cambiar la configuración global del tipo Ethernet utilizado en una etiqueta S-VLAN, elija una de las siguientes opciones:
Nota: En este ejemplo, se conserva la configuración global Ethertype.
Paso 13. (Opcional) Haga clic en el botón de opción que corresponde al tipo de trama deseado que puede recibir la interfaz. Las tramas que no son este tipo de trama se descartan en el ingreso.
Nota: En este ejemplo, se hace clic en Admit Tagged Only .
Paso 14. (Opcional) Marque Enable para habilitar el filtrado de ingreso en la interfaz. Cuando se habilita el filtrado de ingreso, la interfaz descarta todas las tramas entrantes que se clasifican como VLAN de las cuales la interfaz no es miembro.
Nota: El filtrado de entrada siempre está habilitado en los puertos de acceso y los puertos troncales.
Paso 15. (Opcional) Elija la VLAN principal de la lista desplegable VLAN privada. La VLAN principal se utiliza para permitir la conectividad de Capa 2 desde puertos promiscuos a puertos aislados y a puertos comunitarios.
Nota: Alternativamente, puede elegir Ninguno si la interfaz no está en modo de VLAN privada. Si se elige Ninguno, vaya directamente al Paso 18.
Paso 16. (Opcional) Elija una VLAN de comunidad o aislada para aquellos hosts que sólo requieren una VLAN secundaria única.
Nota: La lista desplegable VLAN secundaria - Host sólo está disponible si se hace clic en VLAN privada - Host en el Paso 11.
Nota: En este ejemplo, se elige VLAN 20 (I).
Paso 17. (Opcional) Para los puertos promiscuos, elija todas las VLAN secundarias necesarias para el reenvío normal de paquetes de las VLAN secundarias disponibles y luego haga clic en el > botón. Los puertos promiscuos y troncales pueden ser miembros en varias VLAN.
Nota: Estas áreas sólo están disponibles si se hace clic en VLAN privada - Promiscuous en el Paso 11.
Nota: En este ejemplo, la VLAN 20 (I) se mueve al área de VLAN secundarias seleccionadas.
Paso 18. Haga clic en Aplicar y luego haga clic en Cerrar.
Paso 19. (Opcional) Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
Ahora ha configurado los parámetros de la interfaz VLAN en su switch serie Sx350, SG350X o Sx550X.
Otros enlaces que puede encontrar valiosos