虛擬區域網路 (VLAN) 可讓您以邏輯方式將區域網路 (LAN) 劃分為不同的廣播網域。如果是敏感資料可能會在網路上廣播的情況,可以建立 VLAN,透過指定廣播給特定 VLAN 來增強安全。只有屬於 VLAN 的使用者,才能夠存取和操作該 VLAN 上的資料。VLAN 也可以用來增強效能,方法是減少將廣播和多點傳送發送到不必要目的地的需求。
運行多個協定的網路裝置無法分組到通用VLAN中。非標準裝置用於在不同的VLAN之間傳遞流量,以包括參與特定協定的裝置。因此,使用者無法充分利用VLAN的多種功能。
VLAN組用於第2層網路上的流量負載均衡。封包會根據不同的分類進行分配,並指派給VLAN。存在許多不同的分類,如果定義了多個分類方案,則按以下順序將資料包分配給VLAN:
基於MAC的VLAN分類允許根據資料包的源MAC地址對其進行分類。然後,您可以定義每個介面的MAC到VLAN對映。您還可以定義多個基於MAC的VLAN組,每個組包含不同的MAC地址。可以將這些基於MAC的組分配給特定埠或LAG。基於MAC的VLAN組不能在同一埠上包含重疊的MAC地址範圍。
本文提供如何在交換機上配置基於MAC的組的說明。
步驟 1.登入到基於Web的實用程式,然後從「顯示模式」下拉選單中選擇「高級」。
注意:如果您有Sx500系列交換機,請跳至步驟2。
步驟 2.選擇VLAN Management > VLAN Groups > MAC-Based Groups。
可用選單選項可能會因裝置型號而異。
步驟 3.在基於MAC的組表中,按一下Add。
步驟 4.輸入要分配給VLAN組的MAC地址。無法將此MAC地址分配給任何其他VLAN組。
在本示例中,使用了0a:1b:2c:4d:5e:6f。
步驟 5.點選與要用於定義字首掩碼的方法對應的單選按鈕。字首掩碼檢視一定數量的位,然後將MAC地址分配給VLAN組。
選項包括:
在此示例中,選擇Length並使用12。
步驟 6.在「Group ID」欄位中,輸入用於標識基於MAC的VLAN組的ID。
在此示例中,使用5。
步驟 7.按一下「Apply」,然後按一下「Close」。
步驟8.(可選)按一下Save,將設定儲存到啟動組態檔中。
現在,您應該在交換機上新增一個基於MAC的VLAN組。
步驟 1.選擇VLAN Groups > MAC-Based Groups。
步驟 2.在基於MAC的組表中,選中要刪除的基於MAC的VLAN組旁邊的框。
步驟 3.按一下Delete按鈕刪除基於MAC的VLAN組。
步驟4.(可選)按一下Save,將設定儲存到啟動組態檔中。
現在,應從交換機中刪除基於MAC的VLAN組。
現在,您應該在交換機上配置基於MAC的VLAN組。 若要瞭解如何將基於MAC的組對映到VLAN,請按一下此處獲取說明。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
13-Dec-2018 |
初始版本 |