Met een Virtual Local Area Network (VLAN) kunt u een Local Area Network (LAN) logisch segmenteren in verschillende broadcastdomeinen. In scenario’s waarbij gevoelige gegevens via een netwerk kunnen worden doorgegeven, kunnen VLAN’s worden opgezet om data beter te beveiligen door een broadcast aan een specifiek VLAN toe te wijzen. Alleen gebruikers die tot een VLAN behoren kunnen de data op dat VLAN benaderen en bewerken. VLAN’s kunnen ook worden gebruikt om prestaties te verbeteren door de behoefte te verminderen om broadcast en multicast pakketten naar onnodige bestemmingen te verzenden.
Netwerkapparaten waarop meerdere protocollen worden uitgevoerd, kunnen niet worden gegroepeerd naar een gemeenschappelijk VLAN. Niet-standaardapparaten worden gebruikt om verkeer tussen verschillende VLAN’s door te geven om de apparaten te omvatten die aan een specifiek protocol deelnemen. Om deze reden, kan de gebruiker niet uit de vele eigenschappen van VLAN voordeel halen.
VLAN-groepen worden gebruikt om het verkeer op een Layer 2-netwerk in balans te brengen. De pakketten worden verdeeld met betrekking tot verschillende classificaties en toegewezen aan VLAN’s. Er bestaan veel verschillende classificaties en als er meer dan één classificatieschema is gedefinieerd, worden de pakketten in deze volgorde aan het VLAN toegewezen:
De op MAC gebaseerde VLAN-classificatie maakt het mogelijk pakketten te classificeren op basis van hun MAC-adres van bron. U kunt dan MAC-to-VLAN-mapping per interface definiëren. U kunt ook meerdere op MAC gebaseerde VLAN-groepen definiëren, die elke groep met verschillende MAC-adressen heeft. Deze op MAC gebaseerde groepen kunnen worden toegewezen aan specifieke poorten of LAG’s. Op MAC gebaseerde VLAN-groepen kunnen geen overlappende bereiken van MAC-adressen op dezelfde poort bevatten.
Dit artikel bevat instructies voor het configureren van op MAC-gebaseerde groepen op een Cisco Business 350 Series switch.
Als u niet bekend bent met begrippen in dit document, raadpleegt u Cisco Business: Verklarende woordenlijst met nieuwe termen.
Belangrijk: Alvorens met de hieronder instructies verder te gaan, zorg ervoor dat een op MAC gebaseerde VLAN-groep al geconfigureerd is. Voor instructies, klik hier.
Log in op het web-based hulpprogramma en kies Advanced in de vervolgkeuzelijst Weergavemodus.
Klik op VLAN-beheer.
Selecteer VLAN-groepen > op MAC gebaseerde groepen voor VLAN.
Klik in de Toepassingsgroep op VLAN-tabel op het pictogram Toevoegen.
Vul de velden Interface, Group ID en VLAN ID in.
Het type van de groep wordt automatisch weergegeven in het gebied Groepstype. Klik op een van de volgende interfacetype radioknoppen in het interfacegebied waaraan de op VLAN MAC-gebaseerde groep is toegewezen en kies de gewenste interface uit de vervolgkeuzelijst.
De opties zijn:
Kies in de vervolgkeuzelijst Groep-ID de op MAC gebaseerde VLAN-groepsidentificatie om het verkeer door de gekozen poort of LAG te filteren.
Voer de VLAN-id in waaraan het verkeer van de VLAN-groep wordt doorgestuurd in het veld VLAN-id.
Klik hier voor instructies om te leren hoe u VLAN-instellingen kunt configureren voor uw switch .
Klik op Toepassen en klik vervolgens op Sluiten. Deze afbeelding bindt de interface niet dynamisch aan VLAN; de interface moet handmatig aan het VLAN worden toegevoegd.
Klik op het pictogram Opslaan in de rechterbovenhoek van het scherm. De instellingen worden nu opgeslagen in het opstartconfiguratiebestand.
U moet nu een op MAC gebaseerde VLAN-groep op uw switch aan een VLAN hebben toegewezen.
Kies VLAN-groepen > op MAC gebaseerde groepen naar VLAN.
In de Toewijzingsgroep aan VLAN-tabel schakelt u het vakje in naast de op MAC gebaseerde VLAN-groep die u wilt bewerken. Klik op de knop pictogram bewerken om een toegewezen MAC-gebaseerde VLAN-groep te bewerken.
Verander de VLAN-id waarnaar het verkeer uit de VLAN-groep wordt doorgestuurd in het veld VLAN-id.
Klik op Toepassen en klik vervolgens op Sluiten.
Klik op het pictogram Save om de instellingen in het opstartconfiguratiebestand op te slaan.
De op MAC gebaseerde VLAN-groepstoewijzing moet nu vanuit uw switch zijn bewerkt.
Kies VLAN-groepen > op MAC gebaseerde groepen naar VLAN.
Stap 2. Selecteer in de Toewijzingsgroep voor VLAN-tabel het vakje naast de op MAC gebaseerde VLAN-groep die u wilt verwijderen. Klik op het prulspictogram om de op MAC gebaseerde VLAN-groep te verwijderen.
Klik op Opslaan om de instellingen in het opstartconfiguratiebestand op te slaan.
De op MAC gebaseerde VLAN-groepstoewijzing moet nu uit de switch zijn verwijderd.
U had nu op MAC gebaseerde VLAN-groepen moeten configureren voor VLAN op uw switch.