In questo documento viene spiegato come configurare le impostazioni dell'interfaccia VLAN (Virtual Local Area Network) su uno switch serie Sx350, SG350X o SG550X.
Una VLAN consente di segmentare logicamente una LAN (Local Area Network) in più domini di broadcast. Quando sulla rete vengono trasmessi anche dati sensibili, la creazione di VLAN offre una maggiore sicurezza e il traffico viene quindi indirizzato a VLAN specifiche. Solo gli utenti che appartengono alla VLAN possono accedere e modificare i dati trasmessi su tale rete. L'uso delle VLAN inoltre può migliorare le prestazioni in quanto riduce la necessità di inviare pacchetti broadcast e multicast a destinazioni non necessarie.
È possibile creare una VLAN, ma questa operazione non ha alcun effetto finché la VLAN non è collegata ad almeno una porta, in modo manuale o dinamico. Le porte devono sempre appartenere a una o più VLAN.
Ogni VLAN deve essere configurata con un ID VLAN (VID) univoco con un valore compreso tra 1 e 4094. Il dispositivo riserva il VID 4095 come VLAN da scartare. Tutti i pacchetti classificati sulla VLAN scartata vengono scartati all'ingresso e non vengono inoltrati a una porta.
Prima di procedere con la procedura seguente, verificare che le VLAN siano state configurate sullo switch. per informazioni su come configurare le VLAN sullo switch, fare clic qui per istruzioni.
Passaggio 1. Accedere all'utility basata sul Web e scegliere Avanzate dall'elenco a discesa Modalità di visualizzazione.
Passaggio 2. Selezionare VLAN Management > Interface Settings.
Nota: Le opzioni di menu disponibili possono variare a seconda dell'interruttore in uso. Nell'esempio viene usato lo switch SG350X.
Passaggio 3. Per configurare globalmente il tipo Ethernet utilizzato in un tag S-VLAN (Virtual Local Area Network) di un provider di servizi, scegliere una delle seguenti opzioni:
Nota: Nell'esempio viene scelto Dot1q - 8100.
La configurazione viene applicata a tutte le interfacce dei nodi di rete (NNI, Network Node Interfaces). Tutte le interfacce non edge sono considerate NNI. L'interfaccia di spigolo è un'interfaccia che ha una delle seguenti modalità:
Nota: Per istruzioni su come configurare il mapping della VLAN sullo switch, fare clic qui.
Passaggio 4. Fare clic su Applica.
Passaggio 5. Scegliere un'interfaccia dall'elenco a discesa Tipo interfaccia.
Nota: Nell'esempio viene scelto Port of Unit 1.
Passaggio 6. Fare clic su Go per visualizzare un elenco delle porte o dei LAG sull'interfaccia.
Passaggio 7. Fare clic sul pulsante di opzione relativo alla porta o al LAG che si desidera modificare.
Nota: Nell'esempio viene scelto GE2.
Passaggio 8. Scorrere la pagina verso il basso e fare clic su Modifica.
Passaggio 9. (Facoltativo) Fare clic sul pulsante di opzione corrispondente all'interfaccia desiderata.
Nota: Nell'esempio viene scelta la porta GE2 dell'unità 1.
Passaggio 10. Fare clic sul pulsante di opzione della modalità Switchport preferita.
Nota: Nell'esempio viene scelto il layer 2.
Passaggio 11. Selezionare l'opzione che corrisponde alla modalità VLAN desiderata per l'interfaccia.
Nota: Nell'esempio, viene scelto Private VLAN - Host.
Passaggio 12. (Facoltativo) Per modificare la configurazione globale del tipo Ethernet usato in un tag S-VLAN, scegliere una delle seguenti opzioni:
Nota: Nell'esempio, la configurazione globale di Ethertype viene mantenuta.
Passaggio 13. (Facoltativo) Fare clic sul pulsante di opzione corrispondente al tipo di frame desiderato che l'interfaccia può ricevere. I fotogrammi che non sono di questo tipo vengono scartati in ingresso.
Nota: In questo esempio, viene selezionato Ammetti solo tag.
Passaggio 14. (Facoltativo) Selezionare Abilita per abilitare il filtro in entrata sull'interfaccia. Quando il filtro in entrata è abilitato, l'interfaccia elimina tutti i frame in entrata classificati come VLAN di cui non è membro.
Nota: Il filtro in ingresso è sempre abilitato sulle porte di accesso e sulle porte trunk.
Passaggio 15. (Facoltativo) Selezionare la VLAN primaria dall'elenco a discesa VLAN privata. La VLAN primaria è utilizzata per consentire la connettività di layer 2 da porte promiscue a porte isolate e a porte della community.
Nota: In alternativa, è possibile scegliere None (Nessuno) se l'interfaccia non è in modalità VLAN privata. Se si sceglie Nessuno, andare al passo 18.
Passaggio 16. (Facoltativo) Scegliere una VLAN isolata o di comunità per gli host che richiedono solo una VLAN secondaria singola.
Nota: L'elenco a discesa VLAN secondaria - Host è disponibile solo se si fa clic su VLAN privata - Host nel passaggio 11.
Nota: nell'esempio viene scelta la VLAN 20 (I).
Passaggio 17. (Facoltativo) Per le porte promiscue, scegliere tutte le VLAN secondarie necessarie per l'inoltro dei pacchetti normale dalle VLAN secondarie disponibili, quindi fare clic sul pulsante >. Le porte promiscue e trunk possono essere membri di più VLAN.
Nota: Queste aree sono disponibili solo se si fa clic su VLAN privata - promiscua nel passo 11.
Nota: Nell'esempio, la VLAN 20 (I) viene spostata nell'area delle VLAN secondarie selezionate.
Passaggio 18. Fare clic su Apply (Applica), quindi su Close (Chiudi).
Passaggio 19. (Facoltativo) Fare clic su Save (Salva) per salvare le impostazioni nel file della configurazione di avvio.
A questo punto, sono state configurate le impostazioni dell'interfaccia VLAN sugli switch serie Sx350, SG350X o Sx550X.
Altri link utili