O objetivo deste documento é mostrar a você como configurar as configurações de rede local virtual (VLAN) IPv4 no RV160 e RV260.
Uma VLAN permite segmentar logicamente uma rede local (LAN) em diferentes domínios de broadcast. Nos cenários em que dados confidenciais podem ser transmitidos em uma rede, as VLANs podem ser criadas para aumentar a segurança, designando uma transmissão para uma VLAN específica. Somente usuários que pertencem a uma VLAN podem acessar e manipular os dados nessa VLAN. As VLANs também podem ser usadas para melhorar o desempenho, reduzindo a necessidade de enviar broadcasts e multicasts para destinos desnecessários. Você pode criar uma VLAN, mas isso não tem efeito até que a VLAN seja conectada a pelo menos uma porta, manual ou dinamicamente. As portas devem sempre pertencer a uma ou mais VLANs.
Abaixo está um exemplo de três VLANs que foram criadas para uma equipe de Engenharia, Marketing e Contabilidade.
Etapa 1. Faça login na GUI (Graphical User Interface, Interface Gráfica do Usuário) do roteador.
Etapa 2. Navegue até LAN > VLAN Settings.
Etapa 3. Clique em Adicionar para criar uma nova VLAN.
Etapa 4. Digite o ID da VLAN que deseja criar e um Nome para ele. O intervalo de ID da VLAN é de 1 a 4093.
Entramos em 200 como nossa ID de VLAN e Engenharia como Nome para a VLAN.
Etapa 5. Desmarque a caixa Habilitado para Roteamento entre VLANs e Gerenciamento de dispositivos.
Roteamento entre VLANs é usado para rotear pacotes de uma VLAN para outra VLAN. Em geral, isso não é recomendado, pois deixa as VLANs menos seguras. Às vezes, pode ser necessário que as VLANs façam o roteamento entre si. Se for esse o caso, verifique o roteamento entre VLANs em um roteador RV34x com restrições de ACL direcionadas para obter mais informações.
Gerenciamento de dispositivos é o software que permite usar o navegador para fazer login na GUI do dispositivo, na VLAN e gerenciar o dispositivo.
Neste exemplo, não habilitamos o roteamento entre VLANs ou o gerenciamento de dispositivos para manter a VLAN mais segura.
Etapa 6. O endereço IPv4 privado será preenchido automaticamente no campo Endereço IP. Você pode ajustar isso se escolher.
Passo 7. A máscara de sub-rede em Máscara de sub-rede será preenchida automaticamente. Se você fizer alterações, o campo será automaticamente ajustado.
Para esta demonstração, deixaremos a Máscara de sub-rede como 255.255.255.0 ou /24.
Etapa 8. Selecione um tipo de protocolo DHCP. As seguintes opções são:
Disabled (Desabilitado) - Desabilita o servidor DHCP IPv4 na VLAN. Isso é recomendado em um ambiente de teste. Nesse cenário, todos os endereços IP precisariam ser configurados manualmente e toda a comunicação seria interna.
Server - Esta é a opção mais usada.
Etapa 9. Clique em Apply para criar a nova VLAN.
16 VLANs podem ser configuradas no RV160 ou RV260, com uma VLAN para a Rede de Longa Distância (WAN). As VLANs que não estão em uma porta devem ser excluídas. Isso mantém o tráfego nessa porta exclusivamente para as VLAN/VLANs especificamente atribuídas pelo usuário. É considerada uma boa prática.
As portas podem ser definidas como uma porta de acesso ou uma porta de tronco:
Uma VLAN atribuiu sua própria porta:
Duas ou mais VLANs que compartilham uma porta:
Note: Neste exemplo, não há troncos.
Etapa 10. Selecione as IDs de VLAN a serem editadas. Clique em Editar.
Neste exemplo, selecionamos VLAN 1 e VLAN 200.
Etapa 11. Clique em Editar para atribuir uma VLAN a uma porta LAN e especifique cada configuração como Marcada, Não Marcada ou Excluída.
Neste exemplo, em LAN1, atribuímos a VLAN 1 como Não Marcada e a VLAN 200 como Excluída. Para LAN2, atribuímos a VLAN 1 como excluída e a VLAN 200 como não rotulada.
Etapa 12. Clique em Apply para salvar a configuração.
Você deve ter criado com êxito uma nova VLAN e configurado VLANs para portas no RV160 e no RV260. Repita o processo para criar outras VLANs.