Cet article fournit des instructions sur l'utilisation de la page Port to Virtual Local Area Network (VLAN) de l'utilitaire Web pour afficher et configurer les ports d'un VLAN spécifique dans un commutateur de la gamme Cisco Business 350.
Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles.
Pour transférer correctement les paquets, les périphériques VLAN intermédiaires qui transportent le trafic VLAN le long du chemin entre les noeuds d'extrémité doivent être configurés manuellement ou doivent apprendre dynamiquement les VLAN et leurs appartenances de port à partir du protocole GVRP (Generic VLAN Registration Protocol).
L'appartenance de port non étiqueté entre deux périphériques sensibles au VLAN sans périphériques sensibles au VLAN intermédiaires doit se trouver sur le même VLAN. En d'autres termes, l'ID de VLAN de port (PVID) sur les ports entre les deux périphériques doit être le même si les ports doivent envoyer et recevoir des paquets non étiquetés vers et depuis le VLAN. Dans le cas contraire, le trafic risque de passer d’un VLAN à un autre.
Les trames étiquetées VLAN peuvent traverser d’autres périphériques réseau qui sont sensibles au VLAN ou qui ne le sont pas. Si un noeud d'extrémité de destination ne reconnaît pas le VLAN, mais doit recevoir le trafic d'un VLAN, le dernier périphérique reconnaissant le VLAN (s'il y en a un) doit envoyer les trames du VLAN de destination au noeud d'extrémité non étiqueté.
Étape 1. Connectez-vous à l’utilitaire Web et choisissez VLAN Management > Port to VLAN.
Étape 2. Choisissez un ID de VLAN dans la liste déroulante Filter VLAN ID is to.
Remarque : Dans cet exemple, VLAN20 est sélectionné.
Étape 3. Choisissez un port ou une agrégation de liens (LAG) dans la liste déroulante Type d’interface égal à, puis cliquez sur Exécuter.
Remarque : Dans cet exemple, Port est sélectionné.
Le mode de port de chaque port ou LAG apparaît avec son mode de port actuel (Access ou Trunk) configuré à partir de la page Interface Settings. Chaque port ou LAG apparaît avec son enregistrement actuel sur le VLAN.
Étape 4. Choisissez une interface pour modifier l’enregistrement d’une interface sur le VLAN, puis choisissez un type d’appartenance dans la liste déroulante.
Les options sont les suivantes :
Remarque : Dans cet exemple, l'interface GE1 est remplacée par Untagged.
Étape 5. Cliquez sur Apply (appliquer). L’interface est attribuée au VLAN et enregistrée dans le fichier de configuration en cours.
Étape 6. (Facultatif) Répétez les étapes 2 à 5 pour configurer l’appartenance des ports d’un autre VLAN en choisissant un autre ID de VLAN.
Étape 7. (Facultatif) Cliquez sur Save pour enregistrer les paramètres dans le fichier de configuration initiale.
Vous venez de configurer les ports d'un VLAN spécifique dans un commutateur Cisco Business 350.
Vous recherchez plus d'informations sur les VLAN de vos commutateurs professionnels Cisco ? Pour plus d'informations, consultez l'un des liens suivants.
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
25-Jan-2021 |
Première publication |