本文提供了有关如何使用基于Web的实用程序中的“端口到虚拟局域网(VLAN)”页面来显示和配置Cisco Business 350系列交换机中特定VLAN内的端口的说明。
利用虚拟局域网 (VLAN),您可以将局域网 (LAN) 逻辑划分为不同的广播域。在敏感数据可能会在网络中广播的情况下,可以创建 VLAN 以通过指定广播到特定 VLAN 来增强安全性。只有属于某个 VLAN 的用户才能访问和操作该 VLAN 中的数据。利用 VLAN,还可在一定程度上免于将广播和组播发送到不必要的目标,从而提高性能。
要正确转发数据包,必须手动配置中间的VLAN感知设备,这些设备沿终端节点之间的路径传输VLAN流量,或者必须动态地从通用VLAN注册协议(GVRP)获取VLAN及其端口成员资格。
两个VLAN感知设备之间的无标记端口成员(无中间VLAN感知设备)必须位于同一个VLAN中。换句话说,如果两个设备之间的端口要向VLAN发送无标记数据包或从VLAN接收无标记数据包,则端口VLAN ID(PVID)必须相同。否则,流量可能会从一个VLAN泄漏到另一个VLAN。
标记VLAN的帧可以通过其他可感知VLAN或不感知VLAN的网络设备。如果目标终端节点不了解VLAN,但接收来自VLAN的流量,则最后一个可感知VLAN的设备(如果有)必须将目标VLAN的帧无标记地发送到终端节点。
步骤1.登录到基于Web的实用程序,然后选择VLAN Management > Port to VLAN。
步骤2.从Filter VLAN ID equals to下拉列表中选择VLAN ID。
注意:在本例中,选择VLAN20。
步骤3.从Interface Type equals to下拉列表中选择端口或链路聚合(LAG),然后点击Go。
注意:在本例中,选择端口。
每个端口或LAG的端口模式显示在Interface Settings页面上为其当前端口模式(Access或Trunk)配置的。每个端口或LAG都会显示其当前注册到VLAN。
步骤4.选择接口以更改接口到VLAN的注册,然后从下拉列表中选择成员资格类型。
选项有:
注意:在本示例中,GE1接口更改为Untagged。
步骤5.单击Apply。接口被分配到VLAN并保存在运行配置文件中。
步骤6.(可选)重复步骤2至5,通过选择另一个VLAN ID配置另一个VLAN的端口成员。
步骤7.(可选)单击Save将设置保存到启动配置文件中。
现在,您已在Cisco Business 350系列交换机中的特定VLAN中配置端口。
想了解有关Cisco业务交换机的VLAN的更多信息?有关详细信息,请访问以下任何链接。
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
25-Jan-2021 |
初始版本 |