Met een Virtual Local Area Network (VLAN) kunt u een Local Area Network (LAN) logisch segmenteren in verschillende broadcastdomeinen. In scenario’s waarbij gevoelige gegevens via een netwerk kunnen worden doorgegeven, kunnen VLAN’s worden opgezet om data beter te beveiligen door een broadcast aan een specifiek VLAN toe te wijzen. Alleen gebruikers die tot een VLAN behoren kunnen de data op dat VLAN benaderen en bewerken. VLAN’s kunnen ook worden gebruikt om prestaties te verbeteren door de behoefte te verminderen om broadcast en multicast pakketten naar onnodige bestemmingen te verzenden.
Netwerkapparaten waarop meerdere protocollen worden uitgevoerd, kunnen niet worden gegroepeerd naar een gemeenschappelijk VLAN. Niet-standaardapparaten worden gebruikt om verkeer tussen verschillende VLAN's door te geven om de apparaten op te nemen die deelnemen aan een specifiek protocol. Om deze reden kunt u niet profiteren van de vele functies van VLAN.
VLAN-groepen worden gebruikt om het verkeer op een Layer 2-netwerk te laden en in evenwicht te houden. De pakketten worden gedistribueerd met betrekking tot verschillende classificaties en worden toegewezen aan VLAN's. Er bestaan veel verschillende classificaties en als er meer dan één classificatieschema is gedefinieerd, worden de pakketten in deze volgorde aan het VLAN toegewezen:
1. Maak de VLAN's. Klik hier voor meer informatie over de manier waarop u de VLAN-instellingen op de switch kunt configureren met het webgebaseerde hulpprogramma. Klik hier voor instructies met de opdrachtregel.
2. Configureer interfaces naar VLAN's. Klik hier voor instructies voor het toewijzen van interfaces aan VLAN’s met het webgebaseerde hulpprogramma van de switch. Klik hier voor instructies met de opdrachtregel.
Opmerking: als de interface niet bij het VLAN hoort, wordt de configuratie-instelling voor subnetgroepen naar VLAN niet van kracht.
3. Op subnet gebaseerde VLAN-groepen configureren. Klik hier voor informatie over het configureren van subnetgebaseerde VLAN-groepen via het webgebaseerde hulpprogramma van uw switch .
4. (Optioneel) U kunt ook het volgende configureren:
Overzicht van MAC-gebaseerde VLAN-groepen - Klik hier voor informatie over het configureren van subnetgebaseerde VLAN-groepen via het webgebaseerde hulpprogramma van uw switch . Klik hier voor instructies met de opdrachtregel.
Overzicht van op protocol gebaseerde VLAN-groepen – klik hier voor instructies voor het configureren van op protocol gebaseerde VLAN-groepen met het webgebaseerde hulpprogramma van de switch. Klik hier voor instructies met de opdrachtregel.
De subnetgebaseerde groep VLAN-classificatie maakt het mogelijk pakketten te classificeren op basis van hun subnet. Vervolgens kunt u per interface subnet-naar-VLAN-toewijzing definiëren. U kunt ook verschillende subnetgebaseerde VLAN-groepen definiëren, waarbij elke groep verschillende subnetten bevat. Deze groepen kunnen worden toegewezen aan specifieke poorten of LAG's. Subnetgebaseerde VLAN-groepen kunnen geen overlappende bereiken van subnetten op dezelfde poort bevatten.
Het doorsturen van pakketten op basis van hun IP-subnet vereist het instellen van groepen IP-subnetten en vervolgens het toewijzen van deze groepen aan VLAN's. In dit artikel vindt u informatie over het configureren van subnetgroepen op een switch via de CLI.
Stap 1. Log in op de switch console. De standaardwaarden voor gebruikersnaam en wachtwoord zijn cisco/cisco. Als u een nieuwe gebruikersnaam of wachtwoord heeft geconfigureerd, moet u deze inloggegevens gebruiken.
Opmerking: de opdrachten kunnen variëren, afhankelijk van het exacte model van uw switch. In dit voorbeeld is de CBS350X-switch toegankelijk via Telnet.
Stap 2. Activeer vanuit de modus Privileged EXEC van de switch de modus Global Configuration met de volgende opdracht:
CBS350#configurerenStap 3. Configureer in de modus Globale configuratie een op subnetten gebaseerde classificatieregel door het volgende in te voeren:
CBS350(config)#vlan-databaseStap 4. Als u een IP-subnet wilt toewijzen aan een groep IP-subnetten, voert u het volgende in:
CBS350(config-vlan)#map subnet [ip-adres][prefix-masker]subnets-group[group-id]De opties zijn:
Opmerking: in subnetkaart 192.168.100.1 filtert 24 subnetten-groep 10, groep 10 de eerste 24 bits of drie octetten (192.168.100.x). In subnetkaart 192.168.1.1 16 subnetten-groep 20 filtert groep 20 de eerste 16 bits of twee octetten (192.168.x.x) van het IP-adres.
Stap 5. Als u de context van de interfaceconfiguratie wilt afsluiten, voert u het volgende in: CBS350(config-vlan)#exit
U had nu de subnetgebaseerde VLAN-groepen op uw switch moeten configureren via de CLI.
Stap 1. Activeer vanuit de modus Global Configuration de interface-configuratiecontext met de volgende opdracht:
CBS350#interface [interface-id | range interface-range]De opties zijn:
Opmerking: Als voorbeeld kan interface ge1/0/11 worden gebruikt.
Stap 2. Gebruik in de context van de interfaceconfiguratie de opdracht switchpoortmodus om de VLAN-lidmaatschapsmodus te configureren:
CBS350(config-if)#switchpoortmodus algemeenStap 3. (Optioneel) Voer de volgende opdracht in om de poort terug te zetten naar het standaard-VLAN:
CBS350(config-if)#geen algemene switchpoortmodusStap 4. Als u een op subnetten gebaseerde classificatieregel wilt configureren, voert u het volgende in:
CBS350(config-if)#switchport general map subnets-group [group] vlan[vlan-id]De opties zijn:
Stap 5. Voer de volgende opdracht in om de interface-configuratiecontext af te sluiten:
CBS350(config-if)#exitStap 6. (Optioneel) Als u de classificatieregel uit de poort of het bereik van poorten wilt verwijderen, voert u het volgende in:
CBS350(config-if)#geen switchport algemene kaart subnetten-groepenStap 7. (Optioneel) Herhaal stap 1 tot en met 6 om meer algemene poorten te configureren en toe te wijzen aan de corresponderende subnetgebaseerde VLAN-groepen.
Stap 8. Voer de opdracht end in om terug te gaan naar de modus Privileged EXEC:
CBS350(config-if-range)#endU zou nu via de CLI subnetgebaseerde VLAN-groepen moeten hebben toegewezen aan de VLAN's op uw switch.
Stap 1. Als u de subnetadressen wilt weergeven die behoren tot de gedefinieerde subnetgebaseerde classificatieregels, voert u het volgende in de modus Privileged EXEC in:
CBS350#VLAN-subnetgroepen weergevenStap 2. (Optioneel) Als u de classificatieregels van een specifieke poort op het VLAN wilt weergeven, voert u het volgende in:
CBS350#show interfaces switchport [interface-id]Opmerking: elke poortmodus heeft zijn eigen privéconfiguratie. De opdracht Show interfaces switchport geeft al deze configuraties weer, maar alleen de configuratie van de poortmodus die overeenkomt met de huidige poortmodus die wordt weergegeven in het gebied Administrative Mode is actief.
Stap 3. (Optioneel) Sla in de modus Privileged EXEC van de switch de geconfigureerde instellingen op in het configuratiebestand voor opstarten. Voer hiervoor de volgende opdracht in:
CBS350#copy-running-config startup-configStap 4. (Optioneel) Gebruik het toetsenbord om Y voor Ja of N voor Nee te kiezen wanneer de prompt ‘Overwrite file [startup-config]…’ wordt getoond voor het overschrijven van het huidige configuratiebestand voor opstarten.
U had nu de op subnetten gebaseerde VLAN-groep- en poortconfiguratie-instellingen op uw switch moeten weergeven.
Belangrijk: volg de richtlijnen hierboven om door te gaan met het configureren van de VLAN-groepsinstellingen op uw switch .
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
15-Jul-2020
|
Eerste vrijgave |