Una LAN virtuale o VLAN (Virtual Local Area Network) consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. Solo gli utenti che appartengono alla VLAN possono accedere e modificare i dati trasmessi su tale rete. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie.
È possibile creare una VLAN, ma questa operazione non ha alcun effetto finché la VLAN non è collegata ad almeno una porta, in modo manuale o dinamico. Le porte devono sempre appartenere a una o più VLAN.
Ogni VLAN deve essere configurata con un ID VLAN (VID) univoco con un valore compreso tra 1 e 4094. Il dispositivo riserva il VID 4095 come VLAN da scartare. Tutti i pacchetti classificati sulla VLAN scartata vengono scartati all'ingresso e non vengono inoltrati a una porta.
In questo documento viene spiegato come configurare le impostazioni dell'interfaccia VLAN su uno switch serie Sx350, SG350X o SG550X.
Importante: Prima di procedere con la procedura seguente, verificare che le VLAN siano state configurate sullo switch. per informazioni su come configurare le VLAN sullo switch, fare clic qui per istruzioni.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Avanzate dall'elenco a discesa Display Mode (Modalità di visualizzazione).
Passaggio 2. Selezionare VLAN Management > Interface Settings.
Nota: Le opzioni di menu disponibili possono variare a seconda dell'interruttore in uso. Nell'esempio viene usato lo switch SG350X.
Passaggio 3. Scegliere un'interfaccia dall'elenco a discesa Tipo interfaccia.
Nota: Nell'esempio, viene scelto Port of Unit 1 (Porta dell'unità 1).
Passaggio 4. Fare clic su Go per visualizzare un elenco delle porte o dei LAG sull'interfaccia.
Passaggio 5. Fare clic sul pulsante di opzione relativo alla porta o al LAG che si desidera modificare.
Nota: Nell'esempio, viene scelto GE2.
Passaggio 6. Scorrere la pagina verso il basso e fare clic su Modifica.
Passaggio 7. (Facoltativo) Fare clic sul pulsante di opzione corrispondente all'interfaccia desiderata.
Nota: Nell'esempio, viene scelta la porta GE2 dell'unità 1.
Passaggio 8. Fare clic sul pulsante di opzione della modalità Switchport preferita.
Nota: Nell'esempio, viene scelto il layer 2.
Passaggio 9. Fare clic sul pulsante di opzione corrispondente alla modalità VLAN desiderata per l'interfaccia.
Nota: Nell'esempio, viene scelto VLAN privata - Host.
Passaggio 10. (Facoltativo) Fare clic sul pulsante di opzione corrispondente al tipo di frame desiderato che l'interfaccia può ricevere. I fotogrammi che non sono di questo tipo vengono scartati in ingresso.
Nota: In questo esempio, viene fatto clic su Ammetti solo tag.
Passaggio 11. (Facoltativo) Selezionare Abilita per abilitare il filtro in entrata sull'interfaccia. Quando il filtro in entrata è abilitato, l'interfaccia elimina tutti i frame in entrata classificati come VLAN di cui non è membro.
Nota: Il filtro in ingresso è sempre abilitato sulle porte di accesso e sulle porte trunk.
Passaggio 12. (Facoltativo) Selezionare la VLAN primaria dall'elenco a discesa VLAN primaria. La VLAN primaria è utilizzata per consentire la connettività di layer 2 da porte promiscue a porte isolate e a porte della community.
Nota: In alternativa, è possibile scegliere Nessuno se l'interfaccia non è in modalità VLAN privata. Se si sceglie Nessuno, andare al passo 15.
Passaggio 13. (Facoltativo) Scegliere una VLAN isolata o di comunità per gli host che richiedono solo una VLAN secondaria singola.
Nota: L'elenco a discesa VLAN secondaria - Host è disponibile solo se si fa clic su VLAN privata - Host nel passaggio 9.
Nota: nell'esempio, viene scelta la VLAN 20 (I).
Passaggio 14. (Facoltativo) Per le porte promiscue, scegliere tutte le VLAN secondarie necessarie per il normale inoltro dei pacchetti dalle VLAN secondarie disponibili, quindi fare clic sul pulsante >. Le porte promiscue e trunk possono essere membri di più VLAN.
Nota: Queste aree sono disponibili solo se si fa clic su VLAN privata - promiscua nel passaggio 9.
Nota: Nell'esempio, la VLAN 20 (I) viene spostata nell'area delle VLAN secondarie selezionate.
Passaggio 15. Fare clic su Apply quindi su Close.
Passaggio 16. (Facoltativo) Fare clic su Save (Salva) per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, le impostazioni dell'interfaccia VLAN sono configurate sugli switch serie Sx350, SG350X o Sx550X.