Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, el usuario no puede aprovechar las muchas funciones de VLAN.
Los grupos VLAN se utilizan para equilibrar la carga del tráfico en una red de Capa 2. Los paquetes se distribuyen con respecto a diferentes clasificaciones y se asignan a las VLAN. Existen muchas clasificaciones diferentes, y si se define más de un esquema de clasificación, los paquetes se asignan a la VLAN en este orden:
La clasificación de VLAN basada en MAC permite que los paquetes se clasifiquen según su dirección MAC de origen. A continuación, puede definir la asignación de MAC a VLAN por interfaz. También puede definir varios grupos de VLAN basados en MAC, que cada grupo contiene diferentes direcciones MAC. Estos grupos basados en MAC se pueden asignar a puertos o LAG específicos. Los grupos de VLAN basados en MAC no pueden contener rangos superpuestos de direcciones MAC en el mismo puerto.
Este artículo proporciona instrucciones sobre cómo configurar grupos basados en MAC en un switch.
Si no conoce los términos de este documento, consulte Cisco Business: Glosario de nuevos términos.
Importante: Antes de continuar con las instrucciones siguientes, asegúrese de que ya se ha configurado un grupo de VLAN basado en MAC. Para obtener instrucciones, haga clic aquí.
Paso 1. Inicie sesión en la utilidad basada en Web y elija Advanced en la lista desplegable Display Mode.
Nota: Si tiene un switch Sx500 Series, vaya directamente al Paso 2.
Paso 2. Elija VLAN Management >VLAN Groups > MAC-Based Groups a VLAN.
Nota: Las opciones de menú disponibles pueden variar en función del modelo de dispositivo. En este ejemplo, se utiliza SG350X-48MP.
Paso 3. En la tabla Mapping Group to VLAN, haga clic en Add.
Paso 4. El tipo del grupo se muestra automáticamente en el área Tipo de grupo. Haga clic en uno de los siguientes botones de opción de tipo de interfaz en el área Interfaz a la que se asigna el grupo basado en VLAN MAC y elija la interfaz deseada en la lista desplegable.
Las opciones son:
Nota: Si tiene un switch de la serie Sx500, esta opción se muestra como Unidad/Ranura. La ranura identifica qué switch está conectado a cada ranura. Por ejemplo, la ranura 1 es SF500 y la ranura 2 es SG500.
Nota: En este ejemplo, se utiliza el puerto GE20 de la Unidad 2.
Paso 5. En la lista desplegable Group ID (ID de grupo), elija el ID de grupo de VLAN basado en MAC para filtrar el tráfico a través del puerto o LAG seleccionado.
Nota: En este ejemplo, se utiliza 5.
Paso 6. Ingrese el ID de VLAN al que se reenvía el tráfico del grupo VLAN en el campo ID de VLAN.
Nota: En este ejemplo, se utiliza 30. Para saber cómo configurar los parámetros de VLAN en su switch, haga clic aquí para obtener instrucciones.
Paso 7. Haga clic en Aplicar y luego haga clic en Cerrar. Este mapping no enlaza la interfaz dinámicamente a la VLAN; la interfaz se debe agregar manualmente a la VLAN.
Paso 8. (Opcional) Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
Ahora debería haber asignado un grupo de VLAN basado en MAC a una VLAN en su switch.
Paso 1. Elija VLAN Groups > MAC-Based Groups to VLAN.
Paso 2. En la tabla Mapping Group to VLAN, marque la casilla junto al grupo de VLAN basadas en MAC que desea editar.
Nota: En este ejemplo, se hace clic en GE2/20.
Paso 3. Haga clic en el botón Edit para editar un grupo de VLAN MAC-Based asignado.
Paso 4. (Opcional) Introduzca el ID de VLAN al que se reenvía el tráfico del grupo VLAN en el campo ID de VLAN.
Nota: En este ejemplo, se utiliza 20.
Paso 5. Haga clic en Aplicar y luego haga clic en Cerrar.
Paso 6. (Opcional) Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
El mapping de grupo de VLAN basado en MAC ahora debería haber sido editado desde su switch.
Paso 1. Elija VLAN Groups > MAC-Based Groups to VLAN.
Paso 2. En la tabla Mapping Group to VLAN, marque la casilla junto al grupo de VLAN basadas en MAC que desea eliminar.
Nota: En este ejemplo, se hace clic en GE2/20.
Paso 3. Haga clic en el botón Delete para eliminar el grupo de VLAN basado en MAC.
Paso 4. (Opcional) Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
La asignación de grupo de VLAN basada en MAC debería haberse eliminado del switch.
Ahora debería haber configurado grupos de VLAN basados en MAC en VLAN en su switch.