Mithilfe eines Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Übertragungsdomänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Netzwerkgeräte, auf denen mehrere Protokolle ausgeführt werden, können nicht in einem gemeinsamen VLAN zusammengefasst werden. Nicht standardmäßige Geräte werden für die Weiterleitung von Datenverkehr zwischen verschiedenen VLANs verwendet, um die Geräte einzubeziehen, die zu einem bestimmten Protokoll gehören. Aus diesem Grund kann der Benutzer die zahlreichen Funktionen des VLANs nicht nutzen.
VLAN-Gruppen dienen zum Lastenausgleich des Datenverkehrs in einem Layer-2-Netzwerk. Die Pakete werden in Bezug auf unterschiedliche Klassifizierungen verteilt und VLANs zugewiesen. Es gibt viele verschiedene Klassifizierungen. Wenn mehr als ein Klassifizierungsschema definiert ist, werden die Pakete dem VLAN in der folgenden Reihenfolge zugewiesen:
Die MAC-basierte VLAN-Klassifizierung ermöglicht die Klassifizierung von Paketen anhand ihrer Quell-MAC-Adresse. Anschließend können Sie für jede Schnittstelle eine Zuordnung von MAC zu VLAN definieren. Sie können auch mehrere MAC-basierte VLAN-Gruppen definieren, wobei jede Gruppe unterschiedliche MAC-Adressen enthält. Diese MAC-basierten Gruppen können bestimmten Ports oder LAGs zugewiesen werden. MAC-basierte VLAN-Gruppen dürfen keine sich überschneidenden Bereiche von MAC-Adressen auf demselben Port enthalten.
Dieser Artikel enthält Anweisungen zum Konfigurieren von MAC-basierten Gruppen auf einem Cisco Business Switch der Serie 350.
Wenn Sie mit den Begriffen in diesem Dokument nicht vertraut sind, sehen Sie sich Folgendes an: Cisco Business: Glossar neuer Begriffe.
Wichtig: Bevor Sie mit den folgenden Anweisungen fortfahren, stellen Sie sicher, dass bereits eine MAC-basierte VLAN-Gruppe konfiguriert wurde. Klicken Sie hier, um weitere Anweisungen zu erhalten.
Melden Sie sich beim webbasierten Dienstprogramm an, und wählen Sie Erweitert aus der Dropdown-Liste Anzeigemodus aus.
Klicken Sie auf VLAN Management.
Wählen Sie VLAN Groups > MAC-Based Groups to VLAN aus.
Klicken Sie in der Tabelle "Mapping Group to VLAN" (Zuordnungsgruppe zu VLAN) auf das Symbol Add (Hinzufügen).
Füllen Sie die Felder Interface (Schnittstelle), Group ID (Gruppen-ID) und VLAN ID (VLAN-ID) aus.
Der Gruppentyp wird automatisch im Bereich Gruppentyp angezeigt. Klicken Sie im Schnittstellenbereich, dem die VLAN-MAC-basierte Gruppe zugewiesen ist, auf eine der folgenden Optionsschaltflächen für den Schnittstellentyp, und wählen Sie die gewünschte Schnittstelle aus der Dropdown-Liste aus.
Folgende Optionen sind verfügbar:
Wählen Sie in der Dropdown-Liste Group ID (Gruppen-ID) die MAC-Based VLAN Group ID (MAC-basierte VLAN-Gruppen-ID) aus, um den Datenverkehr über den ausgewählten Port oder die LAG zu filtern.
Geben Sie die VLAN-ID, an die der Datenverkehr aus der VLAN-Gruppe weitergeleitet wird, im Feld VLAN-ID ein.
Wenn Sie erfahren möchten, wie Sie die VLAN-Einstellungen auf Ihrem Switch konfigurieren, klicken Sie hier, um weitere Anweisungen zu erhalten.
Klicken Sie auf Übernehmen und dann auf Schließen. Diese Zuordnung bindet die Schnittstelle nicht dynamisch an das VLAN. Die Schnittstelle muss dem VLAN manuell hinzugefügt werden.
Klicken Sie oben rechts auf Ihrem Bildschirm auf das Symbol zum Speichern. Dadurch werden die Einstellungen in der Startkonfigurationsdatei gespeichert.
Sie sollten nun eine MAC-basierte VLAN-Gruppe einem VLAN auf Ihrem Switch zugeordnet haben.
Wählen Sie VLAN Groups > MAC-Based Groups to VLAN aus.
Aktivieren Sie in der Tabelle Mapping Group to VLAN (Zuordnungsgruppe zu VLAN) das Kontrollkästchen neben der MAC-basierten VLAN-Gruppe, die Sie bearbeiten möchten. Klicken Sie auf die Schaltfläche Edit (Bearbeiten), um eine zugeordnete MAC-basierte VLAN-Gruppe zu bearbeiten.
Ändern Sie die VLAN-ID, an die der Datenverkehr aus der VLAN-Gruppe weitergeleitet wird, im Feld für die VLAN-ID.
Klicken Sie auf Übernehmen und dann auf Schließen.
Klicken Sie auf das Speichersymbol, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die MAC-basierte VLAN-Gruppenzuordnung sollte jetzt von Ihrem Switch aus bearbeitet werden.
Wählen Sie VLAN Groups > MAC-Based Groups to VLAN aus.
Schritt 2: Aktivieren Sie in der Tabelle "Mapping Group to VLAN" (Zuordnungsgruppe zu VLAN) das Kontrollkästchen neben der MAC-basierten VLAN-Gruppe, die Sie löschen möchten. Klicken Sie auf das Papierkorbsymbol, um die MAC-basierte VLAN-Gruppe zu löschen.
Klicken Sie auf Speichern, um die Einstellungen in der Startkonfigurationsdatei zu speichern.
Die MAC-basierte VLAN-Gruppenzuordnung sollte nun vom Switch gelöscht worden sein.
Sie sollten jetzt MAC-basierte VLAN-Gruppen für das VLAN auf Ihrem Switch konfiguriert haben.