Dieser Artikel enthält Anweisungen zur Zuordnung von Subnetz-basierten Gruppen zum VLAN auf einem Cisco Business Switch der Serie 350.
Mithilfe eines Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Übertragungsdomänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Netzwerkgeräte, auf denen mehrere Protokolle ausgeführt werden, können nicht in einem gemeinsamen VLAN zusammengefasst werden. Nicht standardmäßige Geräte werden für die Weiterleitung von Datenverkehr zwischen verschiedenen VLANs verwendet, um die Geräte einzubeziehen, die zu einem bestimmten Protokoll gehören. Aus diesem Grund kann der Benutzer die zahlreichen Funktionen des VLANs nicht nutzen.
VLAN-Gruppen dienen zum Lastenausgleich des Datenverkehrs in einem Layer-2-Netzwerk. Die Pakete werden in Bezug auf unterschiedliche Klassifizierungen verteilt und VLANs zugewiesen. Es gibt viele verschiedene Klassifizierungen. Wenn mehr als ein Klassifizierungsschema definiert ist, werden die Pakete dem VLAN in der folgenden Reihenfolge zugewiesen:
Die auf einem Subnetz basierende Gruppen-VLAN-Klassifizierung ermöglicht die Klassifizierung von Paketen entsprechend ihrem Subnetz. Anschließend können Sie die Zuordnung von Subnetz zu VLAN für jede Schnittstelle definieren. Sie können auch mehrere subnetzbasierte VLAN-Gruppen definieren, wobei jede Gruppe unterschiedliche Subnetze enthält. Diese Gruppen können bestimmten Ports oder LAGs zugewiesen werden. Subnetzbasierte VLAN-Gruppen dürfen keine sich überschneidenden Bereiche von Subnetzen auf demselben Port enthalten.Dieser Artikel enthält Anweisungen zum Zuordnen von Subnetzgruppen zu VLAN auf einem Switch.
Wenn Sie mit den Begriffen in diesem Dokument nicht vertraut sind, sehen Sie sich Folgendes an: Cisco Business: Glossar neuer Begriffe.
Um eine Subnetzgruppe einem Port zuzuordnen, darf auf dem Port keine dynamische VLAN-Zuweisung (DVA) konfiguriert sein. Mehrere Gruppen können an einen einzelnen Port gebunden werden, wobei jeder Port seinem eigenen VLAN zugeordnet ist. Es ist auch möglich, einem einzelnen VLAN mehrere Gruppen zuzuordnen.
Wichtig: Bevor Sie mit den folgenden Anweisungen fortfahren, stellen Sie sicher, dass bereits eine Subnetz-basierte VLAN-Gruppe konfiguriert wurde. Entsprechende Anweisungen finden Sie hier.
Führen Sie die folgenden Schritte aus, um dem VLAN eine Subnetz-basierte VLAN-Gruppe zuzuordnen:
Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Erweitert aus der Dropdown-Liste Anzeigemodus aus.
Wählen Sie VLAN Management > VLAN Groups > Subnet-Based Groups to VLAN aus.
Klicken Sie in der Tabelle "Mapping Group to VLAN" (Zuordnungsgruppe zu VLAN) auf Add.
Der Gruppentyp wird automatisch im Bereich Gruppentyp angezeigt. Klicken Sie im Schnittstellenbereich, dem die VLAN-Subnetz-basierte Gruppe zugewiesen ist, auf eine der folgenden Optionsschaltflächen für den Schnittstellentyp, und wählen Sie die gewünschte Schnittstelle aus der Dropdown-Liste aus.
Folgende Optionen sind verfügbar:
In diesem Beispiel wird Port GE4 von verwendet.
Wählen Sie in der Dropdown-Liste Group ID (Gruppen-ID) die Subnetz-basierte VLAN Group ID (VLAN-Gruppen-ID) aus, um den Datenverkehr über den ausgewählten Port oder die LAG zu filtern.
In diesem Beispiel wird 2 verwendet.
Geben Sie im Feld VLAN ID (VLAN-ID) die VLAN-ID ein, an die der Datenverkehr aus der VLAN-Gruppe weitergeleitet wird.
In diesem Beispiel wird 20 verwendet. Wenn Sie wissen möchten, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um weitere Anweisungen zu erhalten.
Klicken Sie auf Übernehmen und dann auf Schließen. Der Subnetz-basierte Gruppen-Port wird dem VLAN zugeordnet.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten nun eine Subnetz-basierte VLAN-Gruppe dem VLAN auf Ihrem Switch zugeordnet haben.
Wählen Sie VLAN Groups > Subnet-Based Groups to VLAN aus.
Aktivieren Sie in der Tabelle Mapping Group to VLAN (Zuordnungsgruppe zu VLAN) das Kontrollkästchen neben der VLAN-Gruppe, die Sie bearbeiten möchten.
Klicken Sie auf die Schaltfläche Edit, um eine zugeordnete subnetzbasierte VLAN-Gruppe zu bearbeiten.
Geben Sie im Feld VLAN ID (VLAN-ID) die VLAN-ID ein, an die der Datenverkehr aus der VLAN-Gruppe weitergeleitet wird.
In diesem Beispiel wird 30 verwendet.
Klicken Sie auf Übernehmen und dann auf Schließen.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die Zuordnung der subnetzbasierten VLAN-Gruppe sollte jetzt von Ihrem Switch aus geändert werden.
Wählen Sie VLAN Groups > Subnet-Based Groups to VLAN aus.
Aktivieren Sie in der Tabelle Mapping Group to VLAN (Zuordnungsgruppe zu VLAN) das Kontrollkästchen neben der Subnetz-basierten VLAN-Gruppe, die Sie löschen möchten.
Klicken Sie auf die Schaltfläche Löschen, um die Subnetz-basierte VLAN-Gruppe zu löschen.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die Subnetz-basierte VLAN-Gruppenzuordnung sollte nun vom Switch gelöscht worden sein.
Sie haben jetzt auf Ihrem Cisco Business Switch der Serie 350 subnetzbasierte VLAN-Gruppen für das VLAN konfiguriert.