Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En situaciones en las que se pueden transmitir datos confidenciales en una red, se puede crear una VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Solo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también pueden utilizarse para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusiones a destinos innecesarios.
Puede crear una VLAN, pero esto no tiene ningún efecto hasta que la VLAN esté conectada al menos a un puerto, ya sea manual o dinámicamente. Los puertos siempre deben pertenecer a una o más VLAN.
Cada VLAN debe configurarse con un ID de VLAN (VID) único con un valor entre 1 y 4094. El dispositivo reserva VID 4095 como la VLAN de descarte. Todos los paquetes clasificados en la VLAN de descarte se descartan en el ingreso y no se reenvían a un puerto.
En este artículo se proporcionan instrucciones sobre cómo configurar los parámetros de la interfaz VLAN en un switch de las series Sx300 o Sx500.
Importante: Antes de continuar con los pasos a continuación, asegúrese de que se hayan configurado las VLAN en el switch. Para saber cómo configurar los parámetros de VLAN en su switch, haga clic aquí para obtener instrucciones.
Paso 1. Inicie sesión en la utilidad basada en web y elija VLAN Management >Interface Settings .
Nota: Las opciones de menú disponibles pueden variar en función del switch que tenga. En este ejemplo, se utiliza el switch SG500X.
Paso 2. Elija una interfaz de la lista desplegable Tipo de interfaz.
Nota: En este ejemplo, se elige Puerto de la Unidad 1.
Paso 3. Haga clic en Go para llenar una lista de puertos o LAGs en la interfaz.
Paso 4. Haga clic en el botón de opción del puerto o LAG que desea modificar.
Nota: En este ejemplo, se hace clic en GE3.
Paso 5. Desplácese hacia abajo en la página y haga clic en Editar.
Paso 6. (Opcional) Haga clic en el botón de opción correspondiente a la interfaz deseada.
Nota: Si tiene un conmutador Sx300, esta opción se mostrará como Unidad.
Nota: En este ejemplo, se elige el puerto GE3 de la Unidad 1.
Paso 7. Haga clic en el botón de opción que corresponde al modo de VLAN deseado para la interfaz.
Nota: En este ejemplo, se elige Private VLAN - Promiscuous.
Paso 8. (Opcional) En el campo PVID administrativo, ingrese un valor para el ID de VLAN de puerto administrativo (PVID) al que se clasifican las tramas entrantes, sin etiqueta y con etiqueta de prioridad.
Nota: el campo ID de PVD administrativo sólo está disponible si se hace clic en General o Troncal en el paso 7.
Nota: En este ejemplo, se utiliza el ID de VLAN 100.
Paso 9. (Opcional) Haga clic en el botón de opción correspondiente al tipo de trama deseado que puede recibir la interfaz. Las tramas que no son de este tipo se descartan en el ingreso.
Nota: En este ejemplo, se hace clic en Admitir todo.
Paso 10. (Opcional) Marque Enable para habilitar el filtrado de ingreso en la interfaz. Cuando el filtrado de ingreso está habilitado, la interfaz descarta todas las tramas entrantes que se clasifican como VLAN de las cuales la interfaz no es miembro.
Nota: El filtrado de entrada siempre está activado en los puertos de acceso y los puertos troncales.
Paso 11. (Opcional) Elija la VLAN principal en la lista desplegable VLAN principal. La VLAN principal se utiliza para permitir la conectividad de capa 2 desde puertos promiscuos a puertos aislados y a puertos de comunidad.
Nota: También puede dejarlo en blanco si la interfaz no está en modo de VLAN privada y, a continuación, saltar al paso 14.
Nota: En este ejemplo, se elige el ID de VLAN 100.
Paso 12. (Opcional) Elija una VLAN aislada o de comunidad para aquellos hosts que solo requieren una única VLAN secundaria.
Nota: La lista desplegable VLAN secundaria - Host sólo está disponible si se hace clic en VLAN privada - Host en el paso 7. Para obtener información sobre cómo configurar los parámetros de VLAN privada en un switch, haga clic aquí para obtener instrucciones.
Nota: En este ejemplo, se elige la VLAN 110 (I).
Paso 13. (Opcional) Para puertos promiscuos, elija todas las VLAN secundarias que se requieren para el reenvío normal de paquetes desde las VLAN secundarias disponibles y luego haga clic en el botón >. Los puertos promiscuos y troncales pueden ser miembros en varias VLAN.
Nota: Estas áreas sólo están disponibles si se hace clic en Private VLAN - Promiscuous en el paso 8. Para obtener información sobre cómo configurar los parámetros de VLAN privada en un switch, haga clic aquí para obtener instrucciones.
Nota: En este ejemplo, VLAN 110 (I) y VLAN 130 (C) se mueven al área de VLAN secundarias seleccionadas.
Paso 14. Haga clic en Apply y luego haga clic en Close.
Paso 15. (Opcional) Haga clic en Guardar para guardar los ajustes en el archivo de configuración de inicio.
Ahora debería haber configurado los parámetros de la interfaz VLAN en el switch de las series Sx300 o Sx500.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |