Una LAN virtuale o VLAN (Virtual Local Area Network) consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. Solo gli utenti che appartengono alla VLAN possono accedere e modificare i dati trasmessi su tale rete. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie.
I dispositivi di rete su cui sono in esecuzione più protocolli non possono essere raggruppati in una VLAN comune. I dispositivi non standard vengono usati per trasmettere il traffico tra VLAN diverse in modo da includere i dispositivi che partecipano a un protocollo specifico. Per questo motivo, l'utente non può sfruttare le numerose funzionalità della VLAN.
I gruppi VLAN vengono usati per bilanciare il carico del traffico su una rete di layer 2. I pacchetti vengono distribuiti in base a classificazioni diverse e assegnati alle VLAN. Esistono molte classificazioni diverse e se è definito più di uno schema di classificazione, i pacchetti vengono assegnati alla VLAN nell'ordine seguente:
La classificazione VLAN basata sull'indirizzo MAC permette di classificare i pacchetti in base all'indirizzo MAC di origine. È quindi possibile definire il mapping da MAC a VLAN per interfaccia. È inoltre possibile definire diversi gruppi di VLAN basati sull'indirizzo MAC, ciascuno dei quali contiene indirizzi MAC diversi. Questi gruppi basati su MAC possono essere assegnati a porte o LAG specifici. I gruppi di VLAN basati sull'indirizzo MAC non possono contenere intervalli di indirizzi MAC sovrapposti sulla stessa porta.
In questo documento viene spiegato come configurare i gruppi basati sull'indirizzo MAC su uno switch.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Avanzate dall'elenco a discesa Display Mode (Modalità di visualizzazione).
Nota: Se si dispone di uno switch serie Sx500, andare al punto 2.
Passaggio 2. Scegliere Gestione VLAN > Gruppi VLAN > Gruppi basati sull'indirizzo MAC.
Le opzioni di menu disponibili possono variare a seconda del modello di dispositivo.
Passaggio 3. Nella tabella dei gruppi basata su MAC, fare clic su Aggiungi.
Passaggio 4. Immettere l'indirizzo MAC da assegnare a un gruppo VLAN. Questo indirizzo MAC non può essere assegnato ad altri gruppi VLAN.
Nell'esempio viene utilizzato 0a:1b:2c:4d:5e:6f.
Passaggio 5. Fare clic sul pulsante di opzione corrispondente al metodo che si desidera utilizzare per definire la maschera di prefisso. La maschera di prefisso analizza un determinato numero di bit e quindi assegna l'indirizzo MAC a un gruppo VLAN.
Le opzioni sono:
Nell'esempio, viene scelto Length e viene utilizzato 12.
Passaggio 6. Nel campo Group ID (ID gruppo), immettere un ID per identificare il gruppo di VLAN basato sull'indirizzo MAC.
Nell'esempio viene utilizzato 5.
Passaggio 7. Fare clic su Apply (Applica), quindi su Close (Chiudi).
Passaggio 8. (Facoltativo) Fare clic su Save per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, è possibile aggiungere un gruppo di VLAN basato sull'indirizzo MAC allo switch.
Passaggio 1. Selezionare Gruppi VLAN > Gruppi basati su MAC.
Passaggio 2. Nella tabella dei gruppi basati sull'indirizzo MAC, selezionare la casella accanto al gruppo di VLAN basato sull'indirizzo MAC che si desidera eliminare.
Passaggio 3. Fare clic sul pulsante Delete per eliminare il gruppo di VLAN basato sull'indirizzo MAC.
Passaggio 4. (Facoltativo) Fare clic su Save (Salva) per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, il gruppo di VLAN basato sull'indirizzo MAC deve essere eliminato dallo switch.
A questo punto, i gruppi di VLAN basati sull'indirizzo MAC sono configurati sullo switch. Per informazioni su come mappare i gruppi basati sull'indirizzo MAC alla VLAN, fare clic qui per istruzioni.