Una LAN virtuale o VLAN (Virtual Local Area Network) consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. Solo gli utenti che appartengono alla VLAN possono accedere e modificare i dati trasmessi su tale rete. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie.
I dispositivi di rete su cui sono in esecuzione più protocolli non possono essere raggruppati in una VLAN comune. I dispositivi non standard vengono usati per trasmettere il traffico tra VLAN diverse in modo da includere i dispositivi che partecipano a un protocollo specifico. Per questo motivo, l'utente non può sfruttare le numerose funzionalità della VLAN.
I gruppi VLAN vengono usati per bilanciare il carico del traffico su una rete di layer 2. I pacchetti vengono distribuiti in base a classificazioni diverse e assegnati alle VLAN. Esistono molte classificazioni diverse e se è definito più di uno schema di classificazione, i pacchetti vengono assegnati alla VLAN nell'ordine seguente:
La classificazione VLAN basata sull'indirizzo MAC permette di classificare i pacchetti in base all'indirizzo MAC di origine. È quindi possibile definire il mapping da MAC a VLAN per interfaccia. È inoltre possibile definire diversi gruppi di VLAN basati sull'indirizzo MAC, ciascuno dei quali contiene indirizzi MAC diversi. Questi gruppi basati su MAC possono essere assegnati a porte o LAG specifici. I gruppi di VLAN basati sull'indirizzo MAC non possono contenere intervalli di indirizzi MAC sovrapposti sulla stessa porta.
In questo documento viene spiegato come configurare i gruppi basati sull'indirizzo MAC su uno switch.
Se non conosci i termini di questo documento, controlla Cisco Business: glossario dei nuovi termini.
Importante: Prima di procedere con le istruzioni riportate di seguito, verificare che un gruppo di VLAN basato sull'indirizzo MAC sia già stato configurato. Per le istruzioni, fare clic qui.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Avanzate dall'elenco a discesa Display Mode (Modalità di visualizzazione).
Nota: Se si dispone di uno switch serie Sx500, andare al punto 2.
Passaggio 2. Scegliere Gestione VLAN > Gruppi di VLAN > Gruppi basati sull'indirizzo MAC per configurare la VLAN.
Nota: Le opzioni di menu disponibili possono variare a seconda del modello di dispositivo. Nell'esempio viene usato SG350X-48MP.
Passaggio 3. Nella tabella Mapping tra gruppi e VLAN, fare clic su Add.
Passaggio 4. Il tipo di gruppo viene visualizzato automaticamente nell'area Tipo di gruppo. Fare clic su uno dei seguenti pulsanti di opzione per il tipo di interfaccia nell'area dell'interfaccia a cui è assegnato il gruppo basato sull'indirizzo MAC VLAN, quindi selezionare l'interfaccia desiderata dall'elenco a discesa.
Le opzioni sono:
Nota: Se si dispone di uno switch serie Sx500, questa opzione viene visualizzata come Unit/Slot. Lo slot identifica lo switch collegato a quale slot. Ad esempio, lo slot 1 è SF500 e lo slot 2 è SG500.
Nota: Nell'esempio viene usata la porta GE20 dell'unità 2.
Passaggio 5. Dall'elenco a discesa Group ID (ID gruppo), selezionare l'ID del gruppo di VLAN basato sull'indirizzo MAC per filtrare il traffico sulla porta o sul LAG scelto.
Nota: Nell'esempio viene utilizzato 5.
Passaggio 6. Immettere l'ID VLAN a cui inoltrare il traffico proveniente dal gruppo VLAN nel campo VLAN ID.
Nota: nell'esempio viene utilizzato 30. per informazioni su come configurare le VLAN sullo switch, fare clic qui per istruzioni.
Passaggio 7. Fare clic su Apply (Applica), quindi su Close (Chiudi). Questa mappatura non associa dinamicamente l'interfaccia alla VLAN; l'interfaccia deve essere aggiunta manualmente alla VLAN.
Passaggio 8. (Facoltativo) Fare clic su Save per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, è necessario mappare un gruppo di VLAN basato sull'indirizzo MAC a una VLAN sullo switch.
Passaggio 1. Scegliere Gruppi di VLAN > Gruppi basati sull'indirizzo MAC da configurare come VLAN.
Passaggio 2. Nella tabella Mapping tra gruppi e VLAN, selezionare la casella accanto al gruppo di VLAN basato sull'indirizzo MAC che si desidera modificare.
Nota: Nell'esempio, viene fatto clic su GE2/20.
Passaggio 3. Fare clic sul pulsante Edit per modificare un gruppo di VLAN basato su MAC mappato.
Passaggio 4. (Facoltativo) Immettere l'ID VLAN a cui inoltrare il traffico proveniente dal gruppo VLAN nel campo ID VLAN.
Nota: nell'esempio viene utilizzato 20.
Passaggio 5. Fare clic su Apply (Applica), quindi su Close (Chiudi).
Passaggio 6. (Facoltativo) Fare clic su Save per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, il mapping dei gruppi di VLAN basati sull'indirizzo MAC dovrebbe essere stato modificato dallo switch.
Passaggio 1. Scegliere Gruppi di VLAN > Gruppi basati sull'indirizzo MAC da configurare come VLAN.
Passaggio 2. Nella tabella Mapping tra gruppi e VLAN, selezionare la casella accanto al gruppo di VLAN basato sull'indirizzo MAC che si desidera eliminare.
Nota: Nell'esempio, viene fatto clic su GE2/20.
Passaggio 3. Fare clic sul pulsante Delete per eliminare il gruppo di VLAN basato sull'indirizzo MAC.
Passaggio 4. (Facoltativo) Fare clic su Save (Salva) per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, il mapping dei gruppi di VLAN basati sull'indirizzo MAC dovrebbe essere stato eliminato dallo switch.
A questo punto, i gruppi di VLAN basati sull'indirizzo MAC sono configurati sulla VLAN dello switch.