Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles.
Vous pouvez créer un VLAN, mais cela n'a aucun effet tant que le VLAN n'est pas connecté à au moins un port, manuellement ou dynamiquement. Les ports doivent toujours appartenir à un ou plusieurs VLAN.
Chaque VLAN doit être configuré avec un ID de VLAN (VID) unique dont la valeur est comprise entre 1 et 4 094. Le périphérique réserve le VID 4095 comme VLAN de rejet. Tous les paquets classés dans le VLAN de rejet sont rejetés en entrée et ne sont pas transférés vers un port.
Cet article fournit des instructions sur la configuration des paramètres d'interface VLAN sur un commutateur de la gamme Cisco Business 350.
Important : Avant de poursuivre avec les étapes ci-dessous, assurez-vous que les VLAN ont été configurés sur le commutateur. Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Connectez-vous à l'utilitaire Web et choisissez VLAN Management > Interface Settings.
Choisissez une interface dans la liste déroulante Type d'interface et cliquez sur Go pour remplir une liste de ports ou LAG sur l'interface.
Sélectionnez la case d'option correspondant au port ou au LAG que vous souhaitez modifier. Cliquez sur l'icône de modification.
Dans le menu déroulant, cliquez sur la case d’option correspondant au mode VLAN souhaité pour l’interface.
Dans le champ Ethertype Tagging, sélectionnez une méthode d'étiquetage Ethertype pour l'étiquette S-VLAN .
Sélectionnez la case d'option correspondant au type de trame souhaité que l'interface peut recevoir. Les trames qui ne sont pas de ce type sont ignorées en entrée. Ces options ne sont disponibles qu'en mode Général.
Cochez Enable pour activer le filtrage d'entrée sur l'interface. Lorsque le filtrage d’entrée est activé, l’interface rejette toutes les trames entrantes qui sont classées comme des VLAN dont elle n’est pas membre. Cette option est uniquement disponible en mode Général.
Sélectionnez le VLAN principal dans la liste déroulante VLAN principal. Le VLAN principal est utilisé pour permettre la connectivité de couche 2 entre les ports proches et les ports isolés et les ports de communauté.
Remarque : Vous pouvez également le laisser vide si l'interface n'est pas en mode VLAN privé, puis passer à l'étape 10.
Choisissez un VLAN isolé ou de communauté pour les hôtes qui ne nécessitent qu'un seul VLAN secondaire.
Remarque : La liste déroulante Secondary VLAN - Host n'est disponible que si vous avez sélectionné Private VLAN - Host. Pour savoir comment configurer les paramètres de VLAN privé sur un commutateur, cliquez ici pour obtenir des instructions.
Pour les ports proches, déplacez tous les VLAN secondaires nécessaires au transfert normal des paquets à partir des VLAN secondaires disponibles, puis cliquez sur le bouton >. Les ports d'agrégation et de proximité peuvent être membres de plusieurs VLAN.
Remarque : Ces zones ne sont disponibles que si l'option Private VLAN - Promiscuous a été sélectionnée.
Pour savoir comment configurer les paramètres de VLAN privé sur un commutateur, cliquez ici pour obtenir des instructions.
Cliquez sur Apply, puis sur Close.
Cliquez sur Save pour enregistrer les paramètres dans le fichier de configuration initiale.
Vous devez maintenant avoir configuré les paramètres d'interface VLAN sur votre commutateur Cisco Business 350.