虛擬區域網路 (VLAN) 可讓您以邏輯方式將區域網路 (LAN) 劃分為不同的廣播網域。如果是敏感資料可能會在網路上廣播的情況,可以建立 VLAN,透過指定廣播給特定 VLAN 來增強安全。只有屬於 VLAN 的使用者,才能夠存取和操作該 VLAN 上的資料。
您可以設定連接埠,並指定連接埠應處於存取模式或中繼模式,然後將特定連接埠指派給 VLAN。本文提供有關如何透過指令行介面 (CLI),將介面 VLAN 設定為交換器上的存取或中繼連接埠的指示。
VLAN 是通常依照功能或應用程式劃分的網路。VLAN 的運作方式很像實體 LAN,但是即使主機不在同一個實體位置,也可以將它們分組。交換器連接埠可能會屬於 VLAN。單點傳播、廣播和多點傳送封包,會轉送和泛洪到相同 VLAN 中的連接埠。
VLAN 也可以用來增強效能,方法是減少將廣播和多點傳送發送到不必要目的地的需求。此外,它還使用邏輯方式來連線裝置,而無需重新調整裝置實體位置,藉此讓網路設定作業更輕鬆。
附註:若要瞭解如何透過 Web 公用程式,在交換器上設定 VLAN 設定,請按一下這裡。如需 CLI 型指示,請按一下這裡。
下圖顯示設定以下 VLAN 的 SG350X 交換器:
在更大的網路中,具有指派為交換器上存取和中繼連接埠的介面的已設定 VLAN 可能看起來像這樣:
連接埠模式定義如下:
附註:依預設,所有介面都處於中繼模式,這表示它們可以承載所有 VLAN 的流量。若要瞭解如何透過交換器的 Web 公用程式,將介面 VLAN 指派為存取或中繼連接埠,請按一下這裡。
1.建立VLAN。若要瞭解如何透過 Web 公用程式,在交換器上設定 VLAN 設定,請按一下這裡。如需 CLI 型指示,請按一下這裡。
2. (選用)為連接埠設定所需的 VLAN 相關組態。如需有關如何透過 Web 公用程式,在交換器上設定 VLAN 介面設定的指示,請按一下這裡。如需 CLI 型指示,請按一下這裡。
3. 將介面指派到 VLAN。如需有關如何透過交換器的 Web 公用程式,將介面指派到 VLAN 的指示,請按一下這裡。
4. (選用)在交換器上設定 VLAN 群組。您可以設定以下任何一項:
5. (選用)在交換器上配置 TV VLAN 設定。您可以設定以下任何一項:
步驟 1.登入交換器主控台。預設的使用者名稱和密碼是 cisco/cisco。如果您已設定新的使用者名稱或密碼,請改為輸入認證。
附註:這些命令可能會依據交換器的確切型號而有所不同。在此範例中,SG350X 交換器是透過 Telnet 存取。
步驟 2.若要顯示交換器上目前的 VLAN,請輸入以下內容:
SG350X#show vlan附註:在此範例中,VLAN 1、10、20 和 30 可以在沒有手動指派連接埠的情況下使用。
步驟 3.從交換器的特權 EXEC 模式中,透過輸入以下命令來進入全域組態模式:
SG350X#configure terminal步驟 4.在全域組態模式中,透過輸入以下指令來進入介面組態環境:
SG350X(config)#interface [interface-id | range vlan vlan-range]選項包括:
附註:在此範例中,輸入的是涵蓋連接埠 14 至 24 的介面範圍。
步驟 5.在介面組態環境中,使用 switchport mode 指令設定 VLAN 成員資格模式。
SG350X(config-if-range)#switchport mode access步驟 6.使用 switchport access vlan 指令將連接埠或連接埠範圍指派到存取連接埠。處於存取模式的連接埠只能在介面上設定一個 VLAN,也就是只能承載一個 VLAN 的流量。
SG350X(config-if-range)#switchport access vlan [vlan-id | none]選項包括:
附註:在此範例中,連接埠範圍指派給 VLAN 30。
步驟 7. (選用)若要將連接埠或連接埠範圍恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if-range)#no switchport access vlan步驟 8.若要退出介面組態環境,請輸入以下指令:
SG350X(config-if-range)#exit步驟 9. (選用)重複步驟 4 至 6 可設定更多存取連接埠,並指派到相應的 VLAN。
附註:在此範例中,介面範圍 26 到 36 指派給 VLAN 10,介面範圍 38 到 48 則是指派給 VLAN 20。
SG350X(config-if)#end步驟 10.輸入 end 指令以返回特權 EXEC 模式:
步驟 11. (選用)若要顯示 VLAN 上已設定的連接埠,請輸入以下指令:
SG350X#show vlan附註:系統應該根據指派的 VLAN 顯示已設定的連接埠。在此範例中,介面範圍 26 至 36 指派到 VLAN 10,38 至 48 屬於 VLAN 20,14 至 24 則設定至 VLAN 30。
步驟 12. (選用)在交換器的特權 EXEC 模式下,輸入以下指令可將配置的設定儲存到啟動組態檔中:
SG350X#copy running-config startup-config >步驟 13. (選用)一旦出現覆寫檔案 [startup-config]… 提示,請按下鍵盤上的 Y 表示是,或按 N 表示否。
現在,您應該已將交換器上的介面設定為存取連接埠,並指派到相應的 VLAN。
步驟 1.在交換器的特殊權限 EXEC 模式下,透過輸入以下命令來進入全域組態模式:
SG350X#configure terminal步驟 2.在全域組態模式中,透過輸入以下指令來進入介面組態環境:
SG350X#interface [interface-id | range vlan vlan-range]選項包括:
附註:在此範例中,使用的是介面 ge1/0/13。
步驟 3.在介面組態環境中,使用 switchport mode 指令設定 VLAN 成員資格模式。
SG350X(config-if)#switchport mode trunk步驟 4. (選用)若要將連接埠恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if)#no switchport mode trunk步驟 5.使用 switchport trunk allowed vlan 指令可在連接埠的模式設定為中繼時指定其所屬的 VLAN。
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]選項包括:
附註:在此範例中,連接埠 ge1/0/13 屬於 VLAN 10 以外的所有 VLAN。
步驟 6.若要退出介面組態環境,請輸入以下指令:
SG350X(config-if)#exit步驟 7. (選用)若要將連接埠或連接埠範圍恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if)#no switchport trunk allowed vlan步驟 8. (選用)重複步驟 2 至 6 可設定更多中繼連接埠,並指派到相應的 VLAN。
附註:在此範例中,介面 ge1/0/25 屬於 VLAN 10,但不屬於 VLAN 20,而介面 ge1/0/27 屬於 VLAN 10 以外的所有 VLAN。
步驟 9.輸入 end 指令以返回特權 EXEC 模式:
SG350X(config-if)#end步驟 10. (選用)若要顯示 VLAN 上已設定的連接埠,請輸入以下指令:
SG350X#show vlan附註:系統應該根據指派的 VLAN 顯示已設定的連接埠。在此範例中,中繼連接埠 gi1/0/25 屬於 VLAN 10 和 VLAN 30,gi1/0/13 和 gi1/0/37 都屬於 VLAN 20 和 VLAN 30。
步驟 11. (選用)在交換器的特權 EXEC 模式下,輸入以下指令可將配置的設定儲存到啟動組態檔中:
SG350X#copy running-config startup-config步驟 12. (選用)一旦出現覆寫檔案 [startup-config]… 提示,請按下鍵盤上的 Y 表示是,或按 N 表示否。
現在,您應該已將交換器上的介面設定為中繼連接埠,並指派到相應的 VLAN。
重要事項:若要繼續在交換器上設定 VLAN 群組設定,請遵循上述準則。
其他可能有用的連結
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
13-Dec-2018 |
初始版本 |