本文提供有關如何將基於子網的組對映到Cisco Business 350系列交換機上的VLAN的說明。
虛擬區域網路(VLAN)允許您以邏輯方式將區域網路(LAN)劃分為不同的廣播網域。在敏感資料可能在網路上廣播的情況下,可以建立VLAN,通過將廣播指定到特定VLAN來增強安全性。只有屬於VLAN的使用者才能訪問和操作該VLAN上的資料。VLAN還可用於通過將廣播和組播傳送到不必要目的地的需要降低來提高效能。
運行多個協定的網路裝置無法分組到公共VLAN。非標準裝置用於在不同的VLAN之間傳遞流量,以包括參與特定協定的裝置。因此,使用者無法充分利用VLAN的多種功能。
VLAN組用於第2層網路上的流量負載均衡。封包會根據不同的分類進行分配,並指派給VLAN。存在許多不同的分類,如果定義了多個分類方案,則資料包將按以下順序分配給VLAN:
基於子網的組VLAN分類使資料包能夠根據其子網進行分類。然後,您可以定義每個介面的子網到VLAN對映。您還可以定義多個基於子網的VLAN組,每個組包含不同的子網。這些組可以分配給特定埠或LAG。基於子網的VLAN組不能包含同一埠上重疊的子網範圍。本文提供了如何將基於子網的組對映到交換機上的VLAN的說明。
要將子網組對映到埠,埠上不得配置動態VLAN分配(DVA)。可以將多個組繫結到單個埠,每個埠與自己的VLAN關聯。也可以將多個組對映到單個VLAN。
重要事項:在繼續下面的說明之前,請確保已經配置了基於子網的VLAN組。有關說明,請按一下此處。
按照以下步驟將基於子網的VLAN組對映到VLAN:
登入到基於Web的實用程式,然後從Display Mode下拉選單中選擇Advanced。
選擇VLAN Management > VLAN Groups > Subnet-Based Groups以將VLAN配置為VLAN。
在Mapping Group to VLAN Table中,按一下Add。
組的型別將自動顯示在「組型別」區域中。在分配了基於VLAN子網的組的Interface(介面)區域中,按一下以下介面型別單選按鈕之一,然後從下拉選單中選擇所需的介面。
選項包括:
在本示例中,使用的埠GE4。
從Group ID下拉選單中,選擇基於子網的VLAN組ID以過濾通過所選埠或LAG的流量。
在本示例中,使用2。
在「VLAN ID」欄位中,輸入將來自VLAN組的流量轉送到的VLAN ID。
在此示例中,使用20。要瞭解如何配置交換機上的VLAN設定,請按一下此處獲取說明。
按一下「Apply」,然後按一下「Close」。基於子網的組埠對映到VLAN。
按一下Save將設定儲存到啟動配置檔案中。
現在,您應該已經將基於子網的VLAN組對映到交換機上的VLAN。
選擇VLAN Groups > Subnet-Based Groups to VLAN。
在對映組到VLAN表中,選中要編輯的基於子網的VLAN組旁邊的框。
按一下Edit按鈕編輯對映的基於子網的VLAN組。
在「VLAN ID」欄位中,輸入將來自VLAN組的流量轉送到的VLAN ID。
在此示例中,使用30。
按一下「Apply」,然後按一下「Close」。
按一下儲存將設定儲存到啟動配置檔案中。
現在,應從交換機編輯基於子網的VLAN組對映。
選擇VLAN Groups > Subnet-Based Groups to VLAN。
在對映組到VLAN表中,選中要刪除的基於子網的VLAN組旁邊的框。
按一下Delete按鈕刪除基於子網的VLAN組。
按一下Save將設定儲存到啟動配置檔案中。
現在,應該已從交換機中刪除基於子網的VLAN組對映。
現在,您已在Cisco Business 350系列交換機上將基於子網的VLAN組配置為VLAN。