Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en dirigeant une diffusion sur un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données sur ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant le besoin d’acheminer des diffusions et des multidiffusions vers des destinations inutiles.
Les périphériques réseau sur lesquels plusieurs protocoles sont exécutés ne peuvent pas être regroupés dans un VLAN commun. Les périphériques non standard sont utilisés pour acheminer le trafic entre différents VLAN afin d'inclure les périphériques participant à un protocole spécifique. Pour cette raison, l'utilisateur ne peut pas tirer parti des nombreuses fonctionnalités du VLAN.
Les groupes VLAN sont utilisés pour équilibrer la charge du trafic sur un réseau de couche 2. Les paquets sont distribués en fonction de différentes classifications et sont attribués à des VLAN. Il existe de nombreuses classifications différentes et si plusieurs schémas de classification sont définis, les paquets sont affectés au VLAN dans l'ordre suivant :
La classification VLAN basée sur MAC permet de classer les paquets en fonction de leur adresse MAC source. Vous pouvez ensuite définir le mappage MAC vers VLAN par interface. Vous pouvez également définir plusieurs groupes VLAN basés sur MAC, chaque groupe contenant des adresses MAC différentes. Ces groupes basés sur MAC peuvent être attribués à des ports ou LAG spécifiques. Les groupes VLAN basés sur MAC ne peuvent pas contenir de plages d’adresses MAC se chevauchant sur le même port.
Cet article fournit des instructions sur la configuration de groupes basés sur MAC sur un commutateur de la gamme Cisco Business 350.
Si vous n’êtes pas familier avec les termes de ce document, consultez Cisco Business : Glossaire de nouveaux termes.
Important : Avant de poursuivre avec les instructions ci-dessous, assurez-vous qu'un groupe VLAN basé sur MAC a déjà été configuré. Pour obtenir des instructions, cliquez ici.
Connectez-vous à l'utilitaire Web et choisissez Advanced dans la liste déroulante Display Mode.
Cliquez sur VLAN Management.
Sélectionnez VLAN Groups > MAC-Based Groups to VLAN.
Dans la table Mapping Group to VLAN, cliquez sur l'icône add.
Renseignez les champs Interface, ID de groupe et ID de VLAN.
Le type du groupe s'affiche automatiquement dans la zone Type de groupe. Cliquez sur l'une des cases d'option de type d'interface suivantes dans la zone Interface à laquelle le groupe VLAN basé sur MAC est attribué et choisissez l'interface souhaitée dans la liste déroulante.
Les options sont les suivantes :
Dans la liste déroulante Group ID, choisissez l'ID de groupe VLAN basé sur MAC pour filtrer le trafic via le port ou le LAG choisi.
Dans le champ VLAN ID, saisissez l'ID de VLAN vers lequel le trafic provenant du groupe VLAN est transféré.
Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Cliquez sur Apply, puis sur Close. Ce mappage ne lie pas l'interface dynamiquement au VLAN ; l’interface doit être ajoutée manuellement au VLAN.
Cliquez sur l'icône d'enregistrement dans le coin supérieur droit de votre écran. Les paramètres sont enregistrés dans le fichier de configuration initiale.
Vous devez maintenant avoir mappé un groupe VLAN basé sur MAC à un VLAN sur votre commutateur.
Choisissez VLAN Groups > MAC-Based Groups to VLAN.
Dans la table Mapping Group to VLAN, cochez la case en regard du groupe VLAN basé sur MAC que vous souhaitez modifier. Cliquez sur le bouton Edit icon pour modifier un groupe VLAN basé sur MAC mappé.
Dans le champ VLAN ID, modifiez l'ID de VLAN vers lequel le trafic du groupe VLAN est transféré.
Cliquez sur Apply, puis sur Close.
Cliquez sur l'icône d'enregistrement pour enregistrer les paramètres dans le fichier de configuration initiale.
Le mappage de groupe VLAN basé sur MAC doit maintenant avoir été modifié à partir de votre commutateur.
Choisissez VLAN Groups > MAC-Based Groups to VLAN.
Étape 2. Dans la table Mapping Group to VLAN, cochez la case en regard du groupe VLAN basé sur MAC que vous souhaitez supprimer. Cliquez sur l'icône de la corbeille pour supprimer le groupe VLAN basé sur MAC.
Cliquez sur Save pour enregistrer les paramètres dans le fichier de configuration initiale.
Le mappage de groupe VLAN basé sur MAC doit maintenant avoir été supprimé de votre commutateur.
Vous devez maintenant avoir configuré les groupes VLAN basés sur MAC sur VLAN sur votre commutateur.