O objetivo deste documento é mostrar a você como configurar uma VLAN básica através da Interface de Linha de Comando (CLI - Command Line Interface) nos switches Cisco Business 250 ou 350 Series.
As VLANs permitem segmentar logicamente uma LAN em diferentes domínios de broadcast. Nos cenários em que os dados confidenciais podem ser transmitidos em uma rede, as VLANs podem ser criadas para aumentar a segurança, designando um broadcast para uma VLAN específica. Somente os usuários que pertencem a uma VLAN podem acessar e manipular os dados nessa VLAN. As VLANs também podem ser usadas para melhorar o desempenho reduzindo a necessidade de enviar broadcasts e multicasts para destinos desnecessários.
Etapa 1. Faça login na CLI (Command Line Interface, interface de linha de comando) do switch.
Etapa 1. Digite os seguintes comandos para criar uma VLAN:
Comando | Propósito |
config | Entre no modo de configuração. |
banco de dados de vlan | Entre no modo de banco de dados de VLAN. |
vlan <ID> | Crie uma nova VLAN com uma ID especificada. |
fim | Saia do modo de configuração. |
Etapa 2. (Opcional) Digite o seguinte comando para exibir informações da VLAN:
Comando | Propósito |
show vlan | Exibir informações da VLAN. |
A tabela de informações de VLANs varia dependendo do tipo de switch que você está usando. O campo Portas também varia, pois os diferentes switches têm diferentes tipos de porta e esquemas de numeração.
Depois que as VLANs forem criadas, você precisará atribuir as portas à VLAN apropriada. Você pode configurar portas usando o comando switchport e especificar se a porta deve estar no modo de acesso ou tronco.
Os modos de porta são definidos da seguinte forma:
Por padrão, todas as interfaces estão no modo de tronco, o que significa que podem transportar tráfego para todas as VLANs.
Etapa 1. Insira os seguintes comandos para configurar uma porta de acesso:
Comando | Propósito |
conf t | Entre no modo de configuração. |
int <port number> | Entre no modo de configuração de interface para o número de porta especificado. Gigabit Ethernet, Fast Ethernet e canais de porta são válidos. |
switchport mode access | Define a interface como uma interface Ethernet de VLAN única não interconectada. Uma porta de acesso pode transportar tráfego em apenas uma VLAN. |
switchport access vlan <ID> | Especifica a VLAN para a qual esta porta de acesso transportará tráfego. |
no shut | Ligue (habilite) a porta. |
fim | Saia do modo de configuração. |
Etapa 2. (Opcional) Insira o comando show vlan para ver a porta atribuída.
CBS350#show vlan
Etapa 3. Insira os seguintes comandos para configurar uma porta de tronco e especifique que somente determinadas VLANs são permitidas no tronco especificado:
Comando | Propósito |
conf t | Entre no modo de configuração. |
int <port number> | Entre no modo de configuração de interface para o número de porta especificado. Gigabit Ethernet, Fast Ethernet e canais de porta são válidos. |
tronco de modo de porta de comutação | Tornar o número de porta especificado ciente de todas as VLANs. |
switchport trunk allowed vlan add <ID> | Torna a porta um membro na ID de VLAN especificada e fornece uma regra de saída: Marcado. Isso significa que os pacotes são marcados com o ID da VLAN à medida que deixam essa porta no dispositivo. |
no shut | Ligue (habilite) a porta. |
fim | Saia do modo de configuração. |
No modo de tronco, todas as VLANs são permitidas por padrão. O uso do comando switchport trunk allowed vlan add permite configurar as VLANs permitidas no tronco.
Etapa 4. (Opcional) Insira o comando show vlan para ver as alterações.
CBS350#show vlan
Etapa 5. (Opcional) Insira o seguinte comando para exibir informações sobre uma porta:
Comando | Propósito |
show interfaces switchport <port number> | Exiba informações como participação na VLAN, a regra de saída e VLANs proibidas para a porta especificada. |
Para obter mais informações, consulte os links abaixo.