虚拟局域网(VLAN)允许您将局域网(LAN)逻辑分段到不同的广播域。在敏感数据可以在网络上广播的情况下,可以创建VLAN来通过将广播指定给特定VLAN来增强安全性。只有属于VLAN的用户才能访问和操作该VLAN上的数据。VLAN还可以通过减少向不必要目的地发送广播和组播的需求来增强性能。
注意:要了解如何通过基于Web的实用程序在交换机上配置VLAN设置,请单击此处。有关基于CLI的说明,请单击此处。
专用VLAN域由一对或多对VLAN组成。主VLAN组成域;每个VLAN对组成一个子域。一对中的VLAN称为主VLAN和辅助VLAN。专用VLAN中的所有VLAN对具有相同的主VLAN。辅助VLAN ID是区分一个子域与另一个子域的原因。
专用VLAN域只有一个主VLAN。专用VLAN域中的每个端口都是主VLAN的成员;主VLAN是整个专用VLAN域。
辅助VLAN在同一专用VLAN域内的端口之间提供隔离。以下两种类型是主VLAN中的辅助VLAN:
在专用VLAN域中,有三个独立的端口标识。每个端口标识都有自己的一组唯一规则,这些规则规范了一个终端与同一专用VLAN域内的其他相连终端通信的能力。以下是三个端口标识:
主机流量在隔离VLAN和社区VLAN上发送,而服务器和路由器流量在主VLAN上发送。
专用VLAN在端口之间提供第2层隔离。这意味着在桥接流量级别,与IP路由不同,共享同一广播域的端口无法相互通信。专用VLAN中的端口可以位于第2层网络的任何位置,这意味着它们不必位于同一台交换机上。专用VLAN用于接收无标记或优先级标记的流量并传输无标记流量。
本文提供有关如何在交换机上配置专用VLAN设置的说明。
注意:要使用交换机的基于Web的实用程序配置专用VLAN,请单击此处。
步骤1.登录交换机控制台。默认用户名和密码为cisco/cisco。如果已配置新的用户名或密码,请改为输入凭证。
注意:命令可能因交换机的确切型号而异。在本例中,SG350X交换机通过Telnet访问。
步骤2.在交换机的特权执行模式下,输入以下命令进入全局配置模式:
步骤3.在全局配置模式下,输入以下命令进入接口配置情景:
注意:在本例中,使用VLAN 2。
步骤4.在接口配置情景中,输入以下命令,将VLAN接口配置为主专用VLAN:
注意:默认情况下,交换机上未配置专用VLAN。
重要信息:在配置专用VLAN时,请务必记住以下指导原则:
步骤5.(可选)要将VLAN恢复为其正常VLAN配置,请输入以下命令:
步骤6.(可选)要返回交换机的特权执行模式,请输入以下命令:
步骤7.(可选)在交换机的特权执行模式下,输入以下命令,将配置的设置保存到启动配置文件:
第8步。(可选)出现“Overwrite file [startup-config].....”提示后,在键盘上按Y表示“Yes”或N表示“No”。
您现在应该已通过CLI在交换机上成功创建主VLAN。
步骤1.在交换机的特权执行模式下,输入以下命令进入全局配置模式:
步骤2.在全局配置模式下,输入以下命令进入接口配置情景:
注意:在本例中,使用VLAN 10。
步骤3.在接口配置情景中,输入以下命令,将VLAN接口配置为辅助专用VLAN:
选项有:
注意:在本例中,VLAN 10配置为隔离VLAN。
步骤4.(可选)重复步骤2和3,为专用VLAN配置其他辅助VLAN。
注意:在本例中,VLAN 20和VLAN 30配置为社区VLAN。
步骤5.(可选)要将VLAN恢复为其正常VLAN配置,请输入以下命令:
步骤6.(可选)要返回交换机的特权执行模式,请输入以下命令:
您现在应该已通过CLI在交换机上成功创建辅助VLAN。
步骤1.在交换机的特权执行模式下,输入以下命令进入全局配置模式:
步骤2.输入以下命令,输入主VLAN的VLAN接口配置情景:
注意:在本例中,主VLAN是VLAN 2。
步骤3.要配置主VLAN和辅助VLAN之间的关联,请输入以下命令:
选项有:
注意:在本例中,辅助VLAN 10、20和30添加到主VLAN。
步骤4.要返回交换机的特权执行模式,请输入以下命令:
现在,您应该已通过CLI将辅助VLAN成功关联到交换机上的主专用VLAN。
步骤1.在交换机的特权执行模式下,输入以下命令进入全局配置模式:
步骤2.在全局配置模式下,输入以下命令进入接口配置情景:
选项有:
注意:在本例中,输入接口ge1/0/10。
步骤3.在接口配置情景中,使用switchport mode命令配置VLAN成员模式。
注意:在本例中,端口定义为混杂。
步骤4.(可选)要将端口或端口范围恢复为默认配置,请输入以下命令:
步骤5.要配置混杂端口与专用VLAN的主VLAN和辅助VLAN的关联,请输入以下命令:
选项有:
注意:在本例中,混杂接口映射到主VLAN 2并添加到辅助VLAN 30。
步骤6.要配置主机端口与专用VLAN的主VLAN和辅助VLAN的关联,请输入以下命令:
选项有:
注意:在本例中,主机接口范围40到45映射到主VLAN 2并添加到辅助VLAN 20。
步骤7.要退出接口配置上下文,请输入以下命令:
步骤8.(可选)重复步骤2至7以配置更多混杂和主机端口,并分配给相应的主专用VLAN和辅助专用VLAN。
注意:在本例中,主机接口范围36到39映射到主VLAN 2并添加到辅助VLAN 10。
步骤9.输入end命令返回特权执行模式:
步骤10.(可选)要验证交换机上已配置的专用VLAN,请输入以下命令:
步骤11.(可选)在交换机的特权执行模式下,输入以下命令,将配置的设置保存到启动配置文件:
第12步。(可选)出现“Overwrite file [startup-config].....”提示后,在键盘上按Y表示“Yes”或N表示“No”。
现在,您应该已通过CLI成功配置主机和混杂端口与交换机上的主专用VLAN和辅助专用VLAN的关联。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
13-Dec-2018 |
初始版本 |