Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données de ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles.
Les périphériques réseau sur lesquels plusieurs protocoles s’exécutent ne peuvent pas être regroupés dans un VLAN commun. Les périphériques non standard sont utilisés pour transmettre le trafic entre différents VLAN afin d’inclure les périphériques participant à un protocole spécifique. Pour cette raison, l'utilisateur ne peut pas tirer parti des nombreuses fonctionnalités du VLAN.
Les groupes de VLAN sont utilisés pour équilibrer la charge du trafic sur un réseau de couche 2. Les paquets sont distribués par rapport à différentes classifications et sont affectés aux VLAN. Il existe de nombreuses classifications différentes, et si plusieurs schémas de classification sont définis, les paquets sont affectés au VLAN dans l'ordre suivant :
La classification de VLAN basée sur MAC permet de classer les paquets en fonction de leur adresse MAC source. Vous pouvez ensuite définir le mappage MAC/VLAN par interface. Vous pouvez également définir plusieurs groupes de VLAN basés sur MAC, qui chaque groupe contenant des adresses MAC différentes. Ces groupes basés sur MAC peuvent être affectés à des ports ou des LAG spécifiques. Les groupes VLAN basés sur MAC ne peuvent pas contenir des plages d'adresses MAC qui se chevauchent sur le même port.
Cet article explique comment configurer des groupes basés sur MAC sur un commutateur de la gamme Cisco Business 350.
Si vous ne connaissez pas les termes de ce document, consultez Cisco Business : Glossaire des nouveaux termes.
Important : Avant de poursuivre avec les instructions ci-dessous, assurez-vous qu'un groupe VLAN basé sur MAC a déjà été configuré. Pour des instructions, cliquez ici.
Connectez-vous à l'utilitaire Web et sélectionnez Avancé dans la liste déroulante Mode d'affichage.
Cliquez sur Gestion VLAN.
Sélectionnez VLAN Groups > MAC-Based Groups to VLAN.
Dans la table Mapping Group to VLAN, cliquez sur l'icône Add.
Complétez les champs Interface, ID de groupe et VLAN ID.
Le type du groupe s'affiche automatiquement dans la zone Type de groupe. Cliquez sur l'une des cases d'option de type d'interface suivantes dans la zone Interface à laquelle le groupe VLAN basé sur MAC est affecté et sélectionnez l'interface souhaitée dans la liste déroulante.
Les options sont les suivantes :
Dans la liste déroulante ID de groupe, sélectionnez l'ID de groupe VLAN basé sur MAC pour filtrer le trafic via le port ou le LAG choisi.
Entrez l'ID de VLAN auquel le trafic du groupe de VLAN est transféré dans le champ ID de VLAN.
Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Cliquez sur Appliquer, puis sur Fermer. Ce mappage ne lie pas l'interface dynamiquement au VLAN ; l’interface doit être ajoutée manuellement au VLAN.
Cliquez sur l'icône Enregistrer dans le coin supérieur droit de votre écran. Les paramètres seront enregistrés dans le fichier de configuration initiale.
Vous devez maintenant avoir mappé un groupe de VLAN basé sur MAC à un VLAN sur votre commutateur.
Choisissez VLAN Groups > MAC-Based Groups to VLAN.
Dans la table Mapping Group to VLAN, cochez la case en regard du groupe VLAN basé sur MAC que vous souhaitez modifier. Cliquez sur le bouton Modifier l'icône pour modifier un groupe VLAN basé sur MAC mappé.
Modifiez l'ID de VLAN auquel le trafic du groupe de VLAN est transféré dans le champ ID de VLAN.
Cliquez sur Appliquer, puis sur Fermer.
Cliquez sur l'icône Enregistrer pour enregistrer les paramètres dans le fichier de configuration de démarrage.
Le mappage de groupe VLAN basé sur MAC doit maintenant avoir été modifié à partir de votre commutateur.
Choisissez VLAN Groups > MAC-Based Groups to VLAN.
Étape 2. Dans la table Mapping Group to VLAN, cochez la case en regard du groupe VLAN basé sur MAC que vous souhaitez supprimer. Cliquez sur l'icône de corbeille pour supprimer le groupe VLAN basé sur MAC.
Cliquez sur Save pour enregistrer les paramètres dans le fichier de configuration initiale.
Le mappage de groupe VLAN basé sur MAC doit maintenant avoir été supprimé de votre commutateur.
Vous devez maintenant configurer des groupes VLAN basés sur MAC sur VLAN sur votre commutateur.