Una LAN virtuale o VLAN (Virtual Local Area Network) consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. Solo gli utenti che appartengono alla VLAN possono accedere e modificare i dati trasmessi su tale rete. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie.
È possibile creare una VLAN, ma questa operazione non ha alcun effetto finché la VLAN non è collegata ad almeno una porta, in modo manuale o dinamico. Le porte devono sempre appartenere a una o più VLAN.
Ogni VLAN deve essere configurata con un ID VLAN (VID) univoco con un valore compreso tra 1 e 4094. Il dispositivo riserva il VID 4095 come VLAN da scartare. Tutti i pacchetti classificati sulla VLAN scartata vengono scartati all'ingresso e non vengono inoltrati a una porta.
In questo documento viene spiegato come configurare le impostazioni dell'interfaccia VLAN su uno switch Cisco Business serie 350.
Importante: Prima di procedere con la procedura seguente, verificare che le VLAN siano state configurate sullo switch. per informazioni su come configurare le VLAN sullo switch, fare clic qui per istruzioni.
Accedere all'utility basata sul Web e selezionare Gestione VLAN > Impostazioni interfaccia.
Selezionare un'interfaccia dall'elenco a discesa Interface Type (Tipo interfaccia) e fare clic su Go (Vai) per popolare un elenco di porte o LAG sull'interfaccia.
Fare clic sul pulsante di opzione relativo alla porta o al LAG che si desidera modificare. Fare clic sull'icona Modifica.
Dal menu a discesa, fare clic sul pulsante di opzione corrispondente alla modalità VLAN desiderata per l'interfaccia.
Nel campo Ethertype Tagging, selezionare un metodo di tagging Ethertype per il tag S-VLAN.
Fare clic sul pulsante di opzione corrispondente al tipo di frame desiderato che l'interfaccia può ricevere. I fotogrammi che non sono di questo tipo vengono scartati in ingresso. Queste opzioni sono disponibili solo in modalità Generale.
Selezionare Abilita per abilitare il filtro in entrata sull'interfaccia. Quando il filtro in entrata è abilitato, l'interfaccia elimina tutti i frame in entrata classificati come VLAN di cui non è membro. Questa opzione è disponibile solo in modalità Generale.
Selezionare la VLAN principale dall'elenco a discesa VLAN principale. La VLAN primaria è utilizzata per consentire la connettività di layer 2 da porte promiscue a porte isolate e a porte della community.
Nota: In alternativa, è possibile lasciare vuota l'interfaccia se non è in modalità VLAN privata e quindi andare al passaggio 10.
Scegliere una VLAN isolata o di comunità per gli host che richiedono solo una VLAN secondaria singola.
Nota: L'elenco a discesa VLAN secondaria - Host è disponibile solo se è stata selezionata la voce VLAN privata - Host. per informazioni su come configurare le impostazioni della VLAN privata su uno switch, fare clic qui per istruzioni.
Per le porte promiscue, spostare tutte le VLAN secondarie necessarie per l'inoltro dei pacchetti normale dalle VLAN secondarie disponibili, quindi fare clic sul pulsante >. Le porte promiscue e trunk possono essere membri di più VLAN.
Nota: Queste aree sono disponibili solo se è stata selezionata la VLAN privata - promiscua.
per informazioni su come configurare le impostazioni della VLAN privata su uno switch, fare clic qui per istruzioni.
Fare clic su Apply (Applica), quindi su Close (Chiudi).
Fare clic su Save (Salva) per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, le impostazioni dell'interfaccia VLAN sono configurate sullo switch Cisco Business serie 350.