Dit artikel bevat instructies voor het toewijzen van subnetgebaseerde groepen aan VLAN op een Cisco Business 350 Series switch.
Met een Virtual Local Area Network (VLAN) kunt u een Local Area Network (LAN) logisch segmenteren in verschillende broadcastdomeinen. In scenario’s waarbij gevoelige gegevens via een netwerk kunnen worden doorgegeven, kunnen VLAN’s worden opgezet om data beter te beveiligen door een broadcast aan een specifiek VLAN toe te wijzen. Alleen gebruikers die tot een VLAN behoren kunnen de data op dat VLAN benaderen en bewerken. VLAN’s kunnen ook worden gebruikt om prestaties te verbeteren door de behoefte te verminderen om broadcast en multicast pakketten naar onnodige bestemmingen te verzenden.
Netwerkapparaten waarop meerdere protocollen worden uitgevoerd, kunnen niet worden gegroepeerd naar een gemeenschappelijk VLAN. Niet-standaardapparaten worden gebruikt om verkeer tussen verschillende VLAN’s door te geven om de apparaten te omvatten die aan een specifiek protocol deelnemen. Om deze reden, kan de gebruiker niet uit de vele eigenschappen van VLAN voordeel halen.
VLAN-groepen worden gebruikt om het verkeer op een Layer 2-netwerk in balans te brengen. De pakketten worden verdeeld met betrekking tot verschillende classificaties en toegewezen aan VLAN’s. Er bestaan veel verschillende classificaties en als er meer dan één classificatieschema is gedefinieerd, worden de pakketten in deze volgorde aan het VLAN toegewezen:
Dankzij de op het subnetnetwerk gebaseerde VLAN-classificatie van groepen kunnen pakketten worden geclassificeerd op basis van hun subnet. U kunt dan subnettoegang-naar-VLAN-toewijzing per interface definiëren. U kunt ook meerdere op subnet gebaseerde VLAN-groepen definiëren, waarbij elke groep verschillende subnetten bevat. Deze groepen kunnen worden toegewezen aan specifieke poorten of LAG’s. Subnet-gebaseerde VLAN-groepen kunnen geen overlappende reeksen subnetten in dezelfde poort bevatten.Dit artikel bevat informatie over de manier waarop op subnetten gebaseerde groepen op een switch aan VLAN moeten worden toegewezen.
Als u niet bekend bent met begrippen in dit document, raadpleegt u Cisco Business: Verklarende woordenlijst met nieuwe termen.
Om een subnetgroep aan een poort toe te wijzen, moet op de poort geen Dynamic VLAN Assignment (DVA) zijn geconfigureerd. Verschillende groepen kunnen worden gebonden aan één poort, waarbij elke poort wordt gekoppeld aan zijn eigen VLAN. Het is mogelijk om meerdere groepen ook aan één VLAN toe te wijzen.
Belangrijk: Alvorens met de hieronder instructies verder te gaan, zorg ervoor dat een op subnetgebaseerde VLAN-groep al geconfigureerd is. Klik hier voor instructies.
Volg de onderstaande stappen om een subnetgebaseerde VLAN-groep aan VLAN in kaart te brengen:
Log in op het web-based hulpprogramma en kies Advanced in de vervolgkeuzelijst Weergavemodus.
Kies VLAN-beheer > VLAN-groepen > Subnet-gebaseerde groepen voor VLAN.
Klik in de Toewijzingsgroep op VLAN-tabel op Toevoegen.
Het type van de groep wordt automatisch weergegeven in het gebied Groepstype. Klik op een van de volgende interfacetype radioknoppen in het interfacegebied waaraan de op VLAN-subnetgebaseerde groep is toegewezen en kies de gewenste interface uit de vervolgkeuzelijst.
De opties zijn:
In dit voorbeeld wordt Port GE4 of gebruikt.
Kies in de vervolgkeuzelijst Groep-ID de op subnetbasis VLAN-groepsid om het verkeer door de gekozen poort of LAG te filteren.
In dit voorbeeld, wordt 2 gebruikt.
Voer in het veld VLAN-id de VLAN-id in waarnaar het verkeer vanuit de VLAN-groep wordt doorgestuurd.
In dit voorbeeld, wordt 20 gebruikt. Als u wilt weten hoe u VLAN-instellingen moet configureren op uw switch, klikt u hier voor instructies.
Klik op Toepassen en klik vervolgens op Sluiten. De op subnetgebaseerde groepspoort wordt toegewezen aan het VLAN.
Klik op Opslaan om de instellingen in het opstartconfiguratiebestand op te slaan.
U zou nu een op subnetgebaseerde VLAN-groep aan VLAN op uw switch moeten hebben toegewezen.
Kies VLAN-groepen > Subnet-gebaseerde groepen naar VLAN.
In de Toewijzingsgroep aan VLAN-tabel schakelt u het vakje in naast de op subnetvoeding gebaseerde VLAN-groep die u wilt bewerken.
Klik op de knop Bewerken om een toegewezen subnetgebaseerde VLAN-groep te bewerken.
Voer in het veld VLAN-id de VLAN-id in waarnaar het verkeer vanuit de VLAN-groep wordt doorgestuurd.
In dit voorbeeld, wordt 30 gebruikt.
Klik op Toepassen en klik vervolgens op Sluiten.
Klik op Opslaan om de instellingen in het opstartconfiguratiebestand op te slaan.
De op subnet gebaseerde VLAN-groepstoewijzing moet nu vanuit uw switch zijn bewerkt.
Kies VLAN-groepen > Subnet-gebaseerde groepen naar VLAN.
In de Groep van de Toewijzing aan de Lijst van VLAN, controleer het vakje naast de op Subnet-gebaseerde groep van VLAN u zou willen schrappen.
Klik op de knop Verwijderen om de op subnetgebaseerde VLAN-groep te verwijderen.
Klik op Opslaan om de instellingen in het opstartconfiguratiebestand op te slaan.
De op subnet gebaseerde VLAN-groepstoewijzing moet nu uit de switch zijn verwijderd.
U hebt nu op subnetgebaseerde VLAN-groepen geconfigureerd voor VLAN op uw Cisco Business 350 Series-switch.