利用虚拟局域网 (VLAN),您可以将局域网 (LAN) 逻辑划分为不同的广播域。在敏感数据可能会在网络中广播的情况下,可以创建 VLAN 以通过指定广播到特定 VLAN 来增强安全性。只有属于某个 VLAN 的用户才能访问和操作该 VLAN 中的数据。利用 VLAN,还可在一定程度上免于将广播和组播发送到不必要的目标,从而提高性能。
您可以创建VLAN,但只有将VLAN手动或动态地连接到至少一个端口后,此操作才有效。端口必须始终属于一个或多个VLAN。
每个VLAN必须配置唯一VLAN ID(VID),其值必须介于1到4094之间。设备将VID 4095保留为丢弃VLAN。分类为Discard VLAN的所有数据包在入口处被丢弃,并且不会转发到端口。
本文提供了有关如何在Cisco Business 350系列交换机上配置VLAN接口设置的说明。
重要信息:在继续执行以下步骤之前,请确保已在交换机上配置VLAN。若要了解如何配置交换机上的VLAN设置,请单击此处获取说明。
登录基于Web的实用程序,然后选择VLAN Management > Interface Settings。
从Interface Type下拉列表中选择接口,然后单击Go以填充接口上的端口或LAG列表。
点击要修改的端口或LAG的单选按钮。点击编辑图标。
从下拉菜单中点击与接口所需的VLAN模式对应的单选按钮。
在Ethertype Tagging字段中,为S-VLAN标记选择一种Ethertype标记方法。
点击与接口可以接收的所需帧类型对应的单选按钮。非此帧类型的帧在入口处被丢弃。这些选项仅在General模式下可用。
选中Enable以在接口上启用入口过滤。启用入口过滤时,接口会丢弃被分类为接口不是成员的VLAN的所有传入帧。这仅在General模式下可用。
从Primary VLAN下拉列表中选择主要VLAN。主要VLAN用于允许从混杂端口到隔离端口和团体端口的第2层连接。
注意:或者,如果接口未处于专用VLAN模式,您可以将其留空,然后跳至步骤10。
为仅需要单个辅助VLAN的主机选择隔离或社区VLAN。
注意:仅当选择Private VLAN - Host时,Secondary VLAN - Host下拉列表才可用。若要了解如何配置交换机上的专用VLAN设置,请单击此处获取说明。
对于混杂端口,将正常转发数据包所需的所有辅助VLAN从可用辅助VLAN中移出,然后点击>按钮。混杂端口和中继端口可以是多个VLAN的成员。
注意:仅当选择Private VLAN - Promiscuous时,这些区域才可用。
若要了解如何配置交换机上的专用VLAN设置,请单击此处获取说明。
单击Apply,然后单击Close。
单击Save将设置保存到启动配置文件中。
现在,您应该已经在Cisco Business 350系列交换机上配置了VLAN接口设置。