Mithilfe eines Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Übertragungsdomänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Sie können ein VLAN erstellen. Dies hat jedoch keine Auswirkungen, bis das VLAN manuell oder dynamisch mit mindestens einem Port verbunden wird. Die Ports müssen immer zu einem oder mehreren VLANs gehören.
Jedes VLAN muss mit einer eindeutigen VLAN-ID (VID) zwischen 1 und 4094 konfiguriert werden. Das Gerät reserviert die VID 4095 als verworfenes VLAN. Alle Pakete, die dem Verwerfungs-VLAN zugewiesen wurden, werden beim Eingang verworfen und nicht an einen Port weitergeleitet.
Dieser Artikel enthält Anweisungen zur Konfiguration der VLAN-Schnittstelleneinstellungen eines Cisco Business Switches der Serie 350.
Wichtig: Bevor Sie mit den folgenden Schritten fortfahren, stellen Sie sicher, dass auf dem Switch VLANs konfiguriert wurden. Wenn Sie wissen möchten, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um weitere Anweisungen zu erhalten.
Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie VLAN Management > Interface Settings aus.
Wählen Sie in der Dropdown-Liste "Schnittstellentyp" eine Schnittstelle aus, und klicken Sie auf Go, um eine Liste der Ports oder LAGs für die Schnittstelle einzugeben.
Klicken Sie auf das Optionsfeld für den Port oder die LAG, den bzw. die Sie ändern möchten. Klicken Sie auf das Bearbeitungssymbol.
Klicken Sie im Dropdown-Menü auf das Optionsfeld für den gewünschten VLAN-Modus für die Schnittstelle.
Wählen Sie im Feld Ethertype Tagging (Ethertyp-Tagging) eine Ethertype-Tagging-Methode für das S-VLAN-Tag aus.
Klicken Sie auf das Optionsfeld für den gewünschten Frame-Typ, den die Schnittstelle empfangen kann. Frames, die nicht diesem Frame-Typ entsprechen, werden beim Eingang verworfen. Diese Optionen sind nur im allgemeinen Modus verfügbar.
Aktivieren Sie Aktivieren, um die Eingangsfilterung für die Schnittstelle zu aktivieren. Wenn die Eingangsfilterung aktiviert ist, verwirft die Schnittstelle alle eingehenden Frames, die als VLANs klassifiziert sind, zu denen die Schnittstelle nicht gehört. Dies ist nur im allgemeinen Modus verfügbar.
Wählen Sie das primäre VLAN aus der Dropdown-Liste "Primary VLAN" (Primäres VLAN) aus. Das primäre VLAN wird verwendet, um Layer-2-Verbindungen von Promiscuous-Ports zu isolierten Ports und zu Community-Ports zuzulassen.
Anmerkung: Sie können das Feld auch leer lassen, wenn sich die Schnittstelle nicht im privaten VLAN-Modus befindet. Fahren Sie anschließend mit Schritt 10 fort.
Wählen Sie ein isoliertes oder ein Community-VLAN für die Hosts aus, die nur ein einziges sekundäres VLAN benötigen.
Anmerkung: Die Dropdown-Liste Sekundäres VLAN - Host ist nur verfügbar, wenn Privates VLAN - Host ausgewählt wurde. Um zu erfahren, wie Sie private VLAN-Einstellungen auf einem Switch konfigurieren können, klicken Sie hier für Anweisungen.
Verschieben Sie für Promiscuous-Ports alle sekundären VLANs, die für die normale Paketweiterleitung erforderlich sind, aus den verfügbaren sekundären VLANs, und klicken Sie dann auf die Schaltfläche >. Promiscuous- und Trunk-Ports können Mitglieder in mehreren VLANs sein.
Anmerkung: Diese Bereiche sind nur verfügbar, wenn Privates VLAN - Promiscuous ausgewählt wurde.
Um zu erfahren, wie Sie private VLAN-Einstellungen auf einem Switch konfigurieren können, klicken Sie hier für Anweisungen.
Klicken Sie auf Apply und dann auf Close.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Sie sollten jetzt die VLAN-Schnittstelleneinstellungen für Ihren Cisco Business Switch der Serie 350 konfiguriert haben.