仮想ローカルエリアネットワーク(VLAN)を使用すると、ローカルエリアネットワーク(LAN)を論理的に異なるブロードキャストドメインにセグメント化できます。機密データがネットワーク上でブロードキャストされるシナリオでは、特定のVLANにブロードキャストを指定することでセキュリティを強化するためにVLANを作成できます。VLANに属するユーザだけが、そのVLANのデータにアクセスして操作できます。
複数のプロトコルが実行されているネットワークデバイスを共通のVLANにグループ化することはできません。特定のプロトコルに参加しているデバイスを含めるために、異なるVLAN間でトラフィックを渡すために非標準デバイスが使用されます。このため、ユーザはVLANの多くの機能を利用できません。
プロトコルベースのVLANを使用してスイッチを設定すると、この問題を修正できます。物理ネットワークを、必要なプロトコルごとに論理VLANグループに分割します。着信パケットでは、フレームがチェックされ、VLANメンバーシップはプロトコルタイプに基づいて決定できます。プロトコルベースのグループからVLANへのマッピングは、プロトコルグループを1つのポートにマッピングするのに役立ちます。VLANプロトコルベースのグループの設定の詳細については、ここをクリックしてください。
この記事では、VLANプロトコルベースのグループをスイッチのVLANに設定する方法について説明します。
このドキュメントの用語に慣れていない場合は、Cisco Business:新用語一覧。
ステップ1:Webベースのユーティリティにログインし、[Display Mode]ドロップダウンリストで[Advanced]を選択します。
注:Sx500シリーズスイッチを使用している場合は、ステップ2に進みます。
ステップ2:[VLAN Management] > [VLAN Groups] > [Protocol-Based Groups to VLAN]を選択します。
注:使用可能なVLAN管理オプションは、使用しているスイッチによって異なります。この例では、SG350Xスイッチが使用されています。
ステップ3:[Mapping Group to VLAN Table]で、[Add]をクリックします。
ステップ4:グループのタイプが[Group Type]フィールドに自動的に表示されます。VLANプロトコルベースのグループが割り当てられている[Interface]領域で、次のいずれかのインターフェイスタイプのオプションボタンをクリックし、ドロップダウンリストから目的のインターフェイスを選択します。
注:Sx500シリーズスイッチを使用している場合、このオプションはユニット/スロットとして表示されます。
注:この例では、ユニット2のGE5ポートが選択されています。
ステップ5:[Group ID]ドロップダウンリストから、VLANグループの目的のグループIDを選択します。グループIDは、作成された特定のグループにマッピングされるVLANプロトコルに使用されます。この例では、グループIDは5です。
注:グループIDは、[Protocol-Based Groups]ページで設定されている場合にのみ使用できます。この機能を構成する方法については、ここをクリックしてください。
ステップ6:インターフェイスをユーザ定義のVLAN IDに関連付けるVLAN IDを[VLAN ID]フィールドに入力します。
注:この例では、20 が使用されます。スイッチでVLANを設定する方法については、ここをクリックして手順を参照してください。
ステップ7:[Apply]をクリックし、[Close]をクリックします。
ステップ8:(オプション)[Save]をクリックし、設定をスタートアップコンフィギュレーションファイルに保存します。
これで、VLANプロトコルベースのグループをスイッチのVLAN設定に設定できました。