Cet article explique comment configurer les paramètres d'interface VLAN sur un commutateur de la gamme Sx350, SG350X ou SG550X.
Un VLAN vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données de ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles.
Vous pouvez créer un VLAN, mais cela n'a aucun effet tant que le VLAN n'est pas connecté à au moins un port, manuellement ou dynamiquement. Les ports doivent toujours appartenir à un ou plusieurs VLAN.
Chaque VLAN doit être configuré avec un ID de VLAN unique (VID) avec une valeur comprise entre 1 et 4094. Le périphérique réserve le VID 4095 en tant que VLAN Discard. Tous les paquets classés dans le VLAN Discard sont ignorés en entrée et ne sont pas transférés à un port.
Avant de poursuivre les étapes ci-dessous, vérifiez que les VLAN ont été configurés sur le commutateur. Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Étape 1. Connectez-vous à l'utilitaire Web et sélectionnez Avancé dans la liste déroulante Mode d'affichage.
Étape 2. Choisissez VLAN Management >Interface Settings.
Note: Les options de menu disponibles peuvent varier en fonction du commutateur que vous avez. Dans cet exemple, le commutateur SG350X est utilisé.
Étape 3. Pour configurer globalement le type Ethernet utilisé dans une balise S-VLAN (Virtual Local Area Networks) du fournisseur de services, choisissez l'une des options suivantes :
Note: Dans cet exemple, Dot1q - 8100 est choisi.
La configuration est appliquée à toutes les interfaces de noeud de réseau (NNI). Toutes les interfaces non périphériques sont considérées comme des NNI. L'interface de périphérie est une interface qui possède l'un des modes suivants :
Note: Pour obtenir des instructions sur la configuration du mappage VLAN sur le commutateur, cliquez ici.
Étape 4. Cliquez sur Apply.
Étape 5. Choisissez une interface dans la liste déroulante Type d'interface.
Note: Dans cet exemple, le port de l'unité 1 est choisi.
Étape 6. Cliquez sur Aller pour afficher une liste de ports ou de LAG sur l'interface.
Étape 7. Cliquez sur la case d'option du port ou du LAG que vous voulez modifier.
Note: Dans cet exemple, GE2 est sélectionné.
Étape 8. Faites défiler la page vers le bas, puis cliquez sur Modifier.
Étape 9. (Facultatif) Activez la case d'option correspondant à l'interface souhaitée.
Note: Dans cet exemple, le port GE2 de l'unité 1 est choisi.
Étape 10. Cliquez sur la case d'option du mode de port de commutation de votre choix.
Note: Dans cet exemple, la couche 2 est choisie.
Étape 11. Sélectionnez l'option correspondant au mode VLAN souhaité pour l'interface.
Note: Dans cet exemple, Private VLAN - Host est sélectionné.
Étape 12. (Facultatif) Pour modifier la configuration globale du type Ethernet utilisé dans une balise S-VLAN, choisissez l'une des options suivantes :
Note: Dans cet exemple, la configuration globale Ethertype est conservée.
Étape 13. (Facultatif) Activez la case d'option correspondant au type de trame souhaité que l'interface peut recevoir. Les trames qui ne sont pas de ce type de trame sont ignorées en entrée.
Note: Dans cet exemple, Admit Tagged Only est cliqué.
Étape 14. (Facultatif) Cochez Enable pour activer le filtrage d'entrée sur l'interface. Lorsque le filtrage d'entrée est activé, l'interface rejette toutes les trames entrantes qui sont classées en VLAN dont l'interface n'est pas membre.
Note: Le filtrage en entrée est toujours activé sur les ports d'accès et les ports d'agrégation.
Étape 15. (Facultatif) Sélectionnez le VLAN principal dans la liste déroulante VLAN privé. Le VLAN principal est utilisé pour permettre la connectivité de couche 2 à partir de ports proches vers des ports isolés et vers des ports de communauté.
Note: Vous pouvez également choisir Aucun si l'interface n'est pas en mode VLAN privé. Si Aucun est sélectionné, passez à l'étape 18.
Étape 16. (Facultatif) Choisissez un VLAN isolé ou de communauté pour les hôtes qui ne nécessitent qu'un seul VLAN secondaire.
Note: La liste déroulante Secondary VLAN - Host n'est disponible que si vous cliquez sur Private VLAN - Host à l'étape 11.
Note: Dans cet exemple, VLAN 20 (I) est sélectionné.
Étape 17. (Facultatif) Pour les ports proches, sélectionnez tous les VLAN secondaires requis pour le transfert normal de paquets dans les VLAN secondaires disponibles, puis cliquez sur le bouton >. Les ports de liaison et de liaison peuvent être membres de plusieurs VLAN.
Note: Ces zones ne sont disponibles que si vous cliquez sur Private VLAN - Promiscuous à l'étape 11.
Note: Dans cet exemple, le VLAN 20 (I) est déplacé vers la zone Selected Secondary VLANs.
Étape 18. Cliquez sur Appliquer puis sur Fermer.
Étape 19. (Facultatif) Cliquez sur Enregistrer pour enregistrer les paramètres dans le fichier de configuration de démarrage.
Vous avez maintenant configuré les paramètres d'interface VLAN sur votre commutateur Sx350, SG350X ou Sx550X.
Autres liens utiles