Avez-vous un compte?
Un réseau local virtuel (VLAN) te permet pour segmenter logiquement un réseau local (RÉSEAU LOCAL) dans différents domaines d'émission. Dans les scénarios où les données sensibles peuvent être émission sur un réseau, des VLAN peuvent être créés pour améliorer la Sécurité en indiquant une émission à une particularité VLAN. Seulement les utilisateurs qui appartiennent à un VLAN peuvent accéder à et manipuler les données sur ce VLAN. Des VLAN peuvent également être utilisés pour améliorer la représentation en réduisant la nécessité d'envoyer des émissions et des Multidiffusions aux destinations inutiles.
Remarque: Pour apprendre comment configurer les configurations VLAN sur votre commutateur par l'utilitaire basé sur le WEB, a cliquez ici. Pour des instructions CLI basées sur, a cliquez ici.
Des périphériques réseau sur lesquels les plusieurs protocoles s'exécutent ne peuvent pas être groupés à un VLAN commun. Des périphériques non standard sont utilisés pour passer le trafic entre différents VLAN afin d'inclure les périphériques participant à un protocole spécifique. Pour cette raison, vous ne pouvez pas tirer profit des nombreuses caractéristiques du VLAN.
Des groupes VLAN sont utilisés pour équilibrer la charge le trafic sur un réseau de la couche 2. Les paquets sont distribués en ce qui concerne différentes classifications et sont assignés aux VLAN. Beaucoup de différentes classifications existent, et si plus d'un système de classification est défini, les paquets sont assignés au VLAN dans cette commande :
1. Créez les VLAN. Pour apprendre comment configurer les configurations VLAN sur votre commutateur par l'utilitaire basé sur le WEB, a cliquez ici. Pour des instructions CLI basées sur, a cliquez ici.
2. Configurez les interfaces aux VLAN. Pour des instructions sur la façon dont assigner des interfaces aux VLAN par l'utilitaire basé sur le WEB de votre commutateur, a cliquez ici. Pour des instructions CLI basées sur, a cliquez ici.
Remarque: Si l'interface n'appartient pas au VLAN, les groupes de sous-réseau en fonction au paramètre de configuration VLAN ne les prendront pas effet.
3. Configurez les groupes VLAN de sous-réseau en fonction. Pour des instructions sur la façon dont configurer des groupes VLAN de sous-réseau en fonction par l'utilitaire basé sur le WEB de votre commutateur, a cliquez ici.
4. Vous (facultatif) pouvez également configurer ce qui suit :
aperçu basé sur MAC de groupes VLAN — Pour des instructions sur la façon dont configurer des groupes VLAN de sous-réseau en fonction par l'utilitaire basé sur le WEB de votre commutateur, Pour des instructions CLI basées sur, a cliquez ici.
Aperçu basé sur des protocoles de groupes VLAN — Pour des instructions sur la façon dont configurer les groupes VLAN basés sur des protocoles par l'utilitaire basé sur le WEB de votre commutateur, Pour des instructions CLI basées sur, a cliquez ici.
La classification du groupe VLAN de sous-réseau en fonction permet à des paquets d'être classifiés selon leur sous-réseau. Vous pouvez alors définir le mappage sous-réseau-à-VLAN par interface. Vous pouvez également définir plusieurs groupes VLAN de sous-réseau en fonction, qui chaque groupe contenant des différents sous-réseaux. Ces groupes peuvent être assignés aux ports ou aux retards spécifiques. Les groupes VLAN de sous-réseau en fonction ne peuvent pas contenir les plages de sous-réseau superposantes sur le même port.
L'expédition des paquets basés sur leur IP de sous-réseau exige installer des groupes de sous-réseaux IP et puis tracer ces groupes aux VLAN. Cet article prévoit des instructions sur la façon dont configurer des groupes de sous-réseau en fonction sur un commutateur par le CLI.
Étape 1. Procédure de connexion à la console du commutateur. Le nom d'utilisateur et mot de passe par défaut est Cisco/Cisco. Si vous avez configuré un nouveau nom d'utilisateur ou mot de passe, entrez dans les qualifications à la place.
Remarque: Les commandes peuvent varier selon le modèle exact de votre commutateur. Dans cet exemple, le commutateur SG350X est accédé à par le telnet.
Étape 2. Du mode d'exécution privilégié du commutateur, entrez le mode de configuration globale en entrant dans ce qui suit :
Étape 3. En mode de configuration globale, configurez une règle de classification de sous-réseau en fonction en entrant dans ce qui suit :
Étape 4. Pour tracer un IP de sous-réseau à un groupe de sous-réseaux IP, entrez dans ce qui suit :
Les options sont :
Remarque: Dans cet exemple, les groupes VLAN 10 et 20 de sous-réseau en fonction sont créés. Groupez 10 filtre les 24 premiers bits ou trois octets (192.168.100.x), alors que le groupe 20 filtre les 16 premiers bits ou deux octets (192.168.x.x) de l'adresse IP.
Étape 5. Pour quitter le contexte de configuration d'interface, entrez dans ce qui suit :
Vous devriez maintenant avoir configuré les groupes VLAN de sous-réseau en fonction sur votre commutateur par le CLI.
Étape 1. En mode de configuration globale, entrez le contexte de configuration d'interface en entrant dans ce qui suit :
Les options sont :
Remarque: Dans cet exemple, l'interface ge1/0/11 est utilisée.
Étape 2. Dans le contexte de configuration d'interface, utilisez la commande de mode de switchport de configurer le mode d'appartenance à un VLAN :
Étape 3. (facultative) pour renvoyer le port au par défaut VLAN, entrent dans ce qui suit :
Étape 4. Pour configurer une règle de classification de sous-réseau en fonction, entrez dans ce qui suit :
Les options sont :
Remarque: Dans cet exemple, l'interface est assignée au groupe 10 de sous-réseau en fonction qui est tracé au VLAN 30.
Étape 5. Pour quitter le contexte de configuration d'interface, entrez dans ce qui suit :
Étape 6. (facultative) pour retirer la règle de classification du port ou de la plage de port, entrent dans ce qui suit :
Étape 7. (facultative) répètent les étapes 1 6 pour configurer des ports plus généraux et aux assigner aux groupes VLAN correspondants de sous-réseau en fonction.
Remarque: Dans cet exemple, des interfaces qui s'étendent de ge1/0/20 à 25 sont assignées au groupe 20 de sous-réseau en fonction et assignées au VLAN 30.
Étape 8. Sélectionnez la commande de fin de retourner au mode d'exécution privilégié :
Vous devriez maintenant avoir tracé des groupes VLAN de sous-réseau en fonction aux VLAN sur votre commutateur par le CLI.
Étape 1. Pour afficher les adresses de sous-réseau qui appartiennent aux règles définies de classification de sous-réseau en fonction, entrez dans le suivant dans le mode d'exécution privilégié :
Étape 2. (facultative) pour afficher les règles de classification d'un port spécifique sur le VLAN, entrent dans ce qui suit :
Remarque: Chaque mode de port a sa propre configuration privée. La commande de show interfaces switchport affiche toutes ces configurations, mais seulement la configuration de mode de port qui correspond au mode en cours de port affiché dans la région d'Administrative Mode est en activité.
Remarque: Dans cet exemple, les statuts administratifs et opérationnels de l'interface ge1/0/20 sont affichés. La table de règles de classification prouve que l'interface a été tracée à un groupe VLAN basé sur MAC 2 et au groupe VLAN 20 de sous-réseau en fonction, et le trafic sera expédié au VLAN 30.
Étape 3. (facultative) dans le mode d'exécution privilégié du commutateur, sauvegardent les configurations configurées au fichier de configuration de démarrage, en entrant dans ce qui suit :
Presse (facultative) Y d'étape 4. pour l'oui ou le N pour non sur votre clavier une fois que la demande de fichier d'écraser [startup-config]… apparaît.
Vous devriez maintenant avoir affiché les configurations de groupe VLAN et de configuration des ports de sous-réseau en fonction sur votre commutateur.
Important : Pour continuer de configurer les configurations de groupe VLAN sur votre commutateur, suivez les instructions ci-dessus.