虚拟局域网(VLAN)允许您将局域网(LAN)逻辑分段到不同的广播域。在敏感数据可以在网络上广播的情况下,可以创建VLAN来通过将广播指定给特定VLAN来增强安全性。只有属于VLAN的用户才能访问和操作该VLAN上的数据。VLAN还可以通过减少向不必要目的地发送广播和组播的需求来增强性能。
您可以创建VLAN,但这在VLAN至少手动或动态连接到一个端口之前不起作用。端口必须始终属于一个或多个VLAN。
每个VLAN必须配置唯一VLAN ID(VID),其值为1至4094。设备将VID 4095保留为丢弃VLAN。分类到丢弃VLAN的所有数据包在入口处被丢弃,且不会转发到端口。
本文提供有关如何在Cisco Business 350系列交换机上配置VLAN接口设置的说明。
重要信息:在继续执行以下步骤之前,请确保已在交换机上配置VLAN。要了解如何在交换机上配置VLAN设置,请单击此处获取说明。
登录到基于Web的实用程序,然后选择VLAN Management > Interface Settings。
从Interface Type下拉列表中选择接口,然后单击Go以填充接口上的端口或LAG列表。
点击要修改的端口或LAG的单选按钮。单击编辑图标。
从下拉菜单中点击与接口所需的VLAN模式对应的单选按钮。
在Ethertype Tagging字段中,为S-VLAN标记选择Ethertype标记方法。
点击与接口可接收的所需帧类型对应的单选按钮。不是此帧类型的帧在入口处被丢弃。这些选项仅在“常规”模式下可用。
选中Enable以在接口上启用入口过滤。启用入口过滤后,接口将丢弃属于接口不是其成员的VLAN的所有传入帧。这仅在“常规”模式下可用。
从主VLAN下拉列表中选择主VLAN。主VLAN用于允许第2层连接,从混杂端口到隔离端口和到社区端口。
注意:或者,如果接口不处于专用VLAN模式,则可将其留空,然后跳至步骤10。
为只需单个辅助VLAN的主机选择隔离或社区VLAN。
注意:仅当选择了专用VLAN — 主机时,辅助VLAN — 主机下拉列表才可用。要了解如何在交换机上配置专用VLAN设置,请单击此处获取说明。
对于混杂端口,从可用辅助VLAN中移动正常数据包转发所需的所有辅助VLAN,然后单击>按钮。混杂和中继端口可以是多个VLAN中的成员。
注意:仅当选择了专用VLAN — 混杂时,这些区域才可用。
要了解如何在交换机上配置专用VLAN设置,请单击此处获取说明。
单击Apply,然后单击Close。
单击Save将设置保存到启动配置文件。
您现在应该已在Cisco Business 350系列交换机上配置了VLAN接口设置。