本文介绍如何在Sx350、SG350X或SG550X系列交换机上配置虚拟局域网(VLAN)接口设置。
VLAN允许您将局域网(LAN)逻辑分段到不同的广播域。在敏感数据可以在网络上广播的情况下,可以创建VLAN来通过将广播指定给特定VLAN来增强安全性。只有属于VLAN的用户才能访问和操作该VLAN上的数据。VLAN还可以通过减少向不必要目的地发送广播和组播的需求来增强性能。
您可以创建VLAN,但这在VLAN至少手动或动态连接到一个端口之前不起作用。端口必须始终属于一个或多个VLAN。
每个VLAN必须配置唯一VLAN ID(VID),其值为1至4094。设备将VID 4095保留为丢弃VLAN。分类到丢弃VLAN的所有数据包在入口处被丢弃,且不会转发到端口。
在继续执行以下步骤之前,请确保已在交换机上配置VLAN。要了解如何在交换机上配置VLAN设置,请单击此处获取说明。
步骤1.登录基于Web的实用程序,然后从Display Mode下拉列表中选择Advanced。
步骤2.选择VLAN Management > Interface Settings。
注意:可用的菜单选项可能因您拥有的交换机而异。在本例中,使用SG350X交换机。
步骤3.要全局配置用于服务提供商虚拟局域网(S-VLAN)标记的以太网类型,请从以下选项中进行选择:
注意:在本例中,选择Dot1q - 8100。
该配置应用于所有网络节点接口(NNI)。 所有非边缘接口均被视为NNI。边缘接口是具有以下模式之一的接口:
注意:有关如何在交换机上配置VLAN映射的说明,请单击此处。
步骤4.单击“应用”。
步骤5.从Interface Type下拉列表中选择接口。
注意:在本例中,选择单元1的端口。
步骤6.单击Go ,打开接口上的端口或LAG列表。
步骤7.点击要修改的端口或LAG的单选按钮。
注意:在本例中,选择GE2。
步骤8.向下滚动页面,然后单击“编辑”。
步骤9.(可选)点击与所需接口对应的单选按钮。
注意:在本例中,选择单元1的端口GE2。
步骤10.单击首选Switchport Mode(交换机端口模式)的单选按钮。
注意:在本例中,选择第2层。
步骤11.选择与接口所需的VLAN模式对应的选项。
注意:在本例中,选择“专用VLAN — 主机”。
步骤12.(可选)要更改用于S-VLAN标记的以太网类型的全局配置,请从以下选项中进行选择:
注意:在本例中,Ethertype全局配置将保留。
步骤13.(可选)点击与接口可接收的所需帧类型对应的单选按钮。不是此帧类型的帧在入口处被丢弃。
注意:在本例中,单击“仅允许标记”。
第14步。(可选)选中Enable以在接口上启用入口过滤。启用入口过滤后,接口将丢弃属于接口不是其成员的VLAN的所有传入帧。
注意:入口过滤始终在接入端口和中继端口上启用。
步骤15.(可选)从专用VLAN下拉列表中选择主要VLAN。主VLAN用于允许第2层连接,从混杂端口到隔离端口和到社区端口。
注意:或者,如果接口不在专用VLAN模式下,可以选择None。如果选择了None,请跳至步骤18。
步骤16.(可选)为仅需要单个辅助VLAN的主机选择隔离或社区VLAN。
注意:仅当在步骤11中单击了专用VLAN — 主机时,辅助VLAN — 主机下拉列表才可用。
注意:在本例中,选择VLAN 20(I)。
第17步。(可选)对于混杂端口,从可用辅助VLAN中选择正常数据包转发所需的所有辅助VLAN,然后单击“>”按钮。混杂和中继端口可以是多个VLAN中的成员。
注意:仅当在步骤11中单击“专用VLAN — 混杂”时,这些区域才可用。
注意:在本例中,VLAN 20(I)将移至Selected Secondary VLANs区域。
步骤18.单击“应用”,然后单击“关闭”。
步骤19.(可选)单击“保存”将设置保存到启动配置文件。
您现在已在Sx350、SG350X或Sx550X系列交换机上配置了VLAN接口设置。
您可能认为有价值的其他链接