Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données de ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles.
Vous pouvez créer un VLAN, mais cela n'a aucun effet tant que le VLAN n'est pas connecté à au moins un port, manuellement ou dynamiquement. Les ports doivent toujours appartenir à un ou plusieurs VLAN.
Chaque VLAN doit être configuré avec un ID de VLAN unique (VID) avec une valeur comprise entre 1 et 4094. Le périphérique réserve le VID 4095 en tant que VLAN Discard. Tous les paquets classés dans le VLAN Discard sont ignorés en entrée et ne sont pas transférés à un port.
Cet article explique comment configurer les paramètres d'interface VLAN sur un commutateur de la gamme Cisco Business 350.
Important : Avant de poursuivre les étapes ci-dessous, vérifiez que les VLAN ont été configurés sur le commutateur. Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Connectez-vous à l'utilitaire Web et choisissez VLAN Management > Interface Settings.
Choisissez une interface dans la liste déroulante Type d'interface et cliquez sur Aller pour remplir une liste de ports ou de LAG sur l'interface.
Cliquez sur la case d'option du port ou du LAG que vous voulez modifier. Cliquez sur l'icône de modification.
Sélectionnez la case d'option correspondant au mode VLAN souhaité pour l'interface dans le menu déroulant.
Dans le champ Étiquetage Ethertype, sélectionnez une méthode d'étiquetage Ethertype pour la balise S-VLAN .
Sélectionnez la case d'option correspondant au type de trame souhaité que l'interface peut recevoir. Les trames qui ne sont pas de ce type de trame sont ignorées en entrée. Ces options sont disponibles uniquement en mode Général.
Cochez Enable pour activer le filtrage d'entrée sur l'interface. Lorsque le filtrage d'entrée est activé, l'interface rejette toutes les trames entrantes qui sont classées en VLAN dont l'interface n'est pas membre. Cette option n'est disponible qu'en mode Général.
Sélectionnez le VLAN principal dans la liste déroulante Primary VLAN. Le VLAN principal est utilisé pour permettre la connectivité de couche 2 à partir de ports proches vers des ports isolés et vers des ports de communauté.
Note: Vous pouvez également laisser vide si l'interface n'est pas en mode VLAN privé, puis passer à l'étape 10.
Choisissez un VLAN isolé ou de communauté pour les hôtes qui ne nécessitent qu’un seul VLAN secondaire.
Note: La liste déroulante Secondary VLAN - Host n'est disponible que si Private VLAN - Host a été sélectionné. Pour savoir comment configurer les paramètres de VLAN privé sur un commutateur, cliquez ici pour obtenir des instructions.
Pour les ports proches, déplacez tous les VLAN secondaires requis pour le transfert normal de paquets à partir des VLAN secondaires disponibles, puis cliquez sur le bouton >. Les ports de liaison et de liaison peuvent être membres de plusieurs VLAN.
Note: Ces zones ne sont disponibles que si VLAN privé - Promiscuité a été sélectionné.
Pour savoir comment configurer les paramètres de VLAN privé sur un commutateur, cliquez ici pour obtenir des instructions.
Cliquez sur Apply, puis sur Close.
Cliquez sur Save pour enregistrer les paramètres dans le fichier de configuration initiale.
Vous devez maintenant avoir configuré les paramètres d'interface VLAN sur votre commutateur Cisco Business 350.