El objetivo de este documento es mostrarle cómo configurar los parámetros de red de área local virtual (VLAN) IPv4 en el RV160 y el RV260.
Una VLAN permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios. Puede crear una VLAN, pero esto no tendrá efecto hasta que la VLAN esté conectada al menos a un puerto, ya sea manual o dinámicamente. Los puertos siempre deben pertenecer a una o más VLAN.
A continuación se muestra un ejemplo de tres VLAN creadas para un equipo de Ingeniería, Marketing y Contabilización.
Paso 1. Inicie sesión en la interfaz gráfica de usuario (GUI) del router.
Paso 2. Vaya a LAN > VLAN Settings.
Paso 3. Haga clic en Agregar para crear una nueva VLAN.
Paso 4. Ingrese el ID de VLAN que desea crear y un Nombre para él. El rango de ID de VLAN es del 1 al 4093.
Ingresamos 200 como ID de VLAN e Ingeniería como Nombre para la VLAN.
Paso 5. Desmarque la casilla Enabled tanto para Inter-VLAN Routing como para Device Management.
Ruteo Entre VLAN se utiliza para rutear paquetes de una VLAN a otra VLAN. En general, esto no se recomienda porque deja las VLAN menos seguras. Hay momentos en los que puede ser necesario que las VLAN ruteen entre sí. Si este es el caso, consulte Inter-VLAN Routing en un RV34x Router con Restricciones de ACL Seleccionadas para obtener más información.
Administración de dispositivos es el software que le permite utilizar su navegador para iniciar sesión en la GUI del dispositivo, desde la VLAN y administrar el dispositivo.
En este ejemplo, no habilitamos Inter-VLAN Routing ni Device Management para mantener la VLAN más segura.
Paso 6. La dirección IPv4 privada se rellenará automáticamente en el campo Dirección IP. Puede ajustar esto si lo desea.
Paso 7. La máscara de subred bajo Máscara de subred se rellenará automáticamente. Si realiza cambios, el campo se ajustará automáticamente.
Para esta demostración, dejaremos la máscara de subred como 255.255.255.0 o /24.
Paso 8. Seleccione un tipo de protocolo de configuración dinámica de host (DHCP). Las siguientes opciones son:
Desactivado: desactiva el servidor DHCP IPv4 en VLAN. Esto se recomienda en un entorno de prueba. En este escenario, todas las direcciones IP tendrían que configurarse manualmente y toda la comunicación sería interna.
Servidor: esta es la opción más utilizada.
Paso 9. Haga clic en Apply para crear la nueva VLAN.
Se pueden configurar 16 VLAN en el RV160 o RV260, con una VLAN para la red de área extensa (WAN). Las VLAN que no están en un puerto deben ser Excluidas. Esto mantiene el tráfico en ese puerto exclusivamente para las VLAN/VLAN asignadas específicamente por el usuario. Se considera una práctica óptima.
Los puertos pueden configurarse como puerto de acceso o puerto troncal:
Una VLAN asignó su propio puerto:
Dos o más VLAN que comparten un puerto:
Nota: En este ejemplo, no hay troncales.
Paso 10. Seleccione los IDs de VLAN que desea editar. Haga clic en Editar.
En este ejemplo, hemos seleccionado VLAN 1 y VLAN 200.
Paso 11. Haga clic en Editar para asignar una VLAN a un puerto LAN y especificar cada configuración como Etiquetado, Sin etiquetar o Excluido.
En este ejemplo, en LAN1 asignamos VLAN1 como Sin etiquetar y VLAN 200 como Excluido. Para LAN2 asignamos VLAN 1 como Excluded y VLAN 200 como Untagged.
Paso 12. Haga clic en Aplicar para guardar la configuración.
Ahora debería haber creado correctamente una nueva VLAN y configurado VLAN en los puertos en el RV160 y el RV260. Repita el proceso para crear otras VLAN.