虛擬區域網路 (VLAN) 可讓您以邏輯方式將區域網路 (LAN) 劃分為不同的廣播網域。如果是敏感資料可能會在網路上廣播的情況,可以建立 VLAN,透過指定廣播給特定 VLAN 來增強安全。只有屬於 VLAN 的使用者,才能夠存取和操作該 VLAN 上的資料。VLAN 也可以用來增強效能,方法是減少將廣播和多點傳送發送到不必要目的地的需求。
您可以建立VLAN,但只有將VLAN手動或動態連線到至少一個連線埠時,這才會生效。連線埠必須始終屬於一個或多個VLAN。
每個VLAN必須配置唯一的VLAN ID(VID),其值為1到4094。裝置將VID 4095保留為丟棄VLAN。分類為「丟棄VLAN」的所有資料包會在入口處丟棄,而且不會轉發到埠。
本文提供如何在思科商務350系列交換器上設定VLAN介面設定的說明。
重要:繼續下面的步驟之前,請確保已在交換機上配置VLAN。要瞭解如何配置交換機上的VLAN設定,請按一下此處獲取說明。
登入到基於Web的實用程式,然後選擇VLAN Management > Interface Settings。
從Interface Type下拉選單中選擇介面,然後按一下Go以填充介面上的埠或LAG清單。
點選要修改的埠或LAG的單選按鈕。按一下edit圖示。
從下拉選單中點選與介面所需的VLAN模式對應的單選按鈕。
在Ethertype Tagging欄位中,為S-VLAN標籤選擇Ethertype標籤方法。
點選與介面可以接收的所需幀型別對應的單選按鈕。不是此幀型別的幀會在入口處丟棄。這些選項僅在General模式下可用。
勾選「Enable」以在介面上啟用輸入篩選。啟用輸入篩選後,介面會捨棄分類為介面不是其中成員的VLAN的所有傳入訊框。這隻在General模式下可用。
從主VLAN下拉選單中選擇主VLAN。主要VLAN用於允許從混雜埠到隔離埠以及到社群埠的第2層連線。
附註:或者,如果介面沒有處於私人VLAN模式,則可以將其留空,然後跳至步驟10。
為僅需要單個輔助VLAN的主機選擇隔離或社群VLAN。
附註:僅當選擇了Private VLAN - Host時, Secondary VLAN - Host下拉選單才可用。要瞭解如何配置交換機上的專用VLAN設定,請按一下此處獲取說明。
對於混雜埠,從可用輔助VLAN中移動正常轉發資料包所需的所有輔助VLAN,然後按一下>按鈕。混雜和中繼埠可以是多個VLAN的成員。
附註:僅當選擇Private VLAN - Promiscuous時,這些區域才可用。
要瞭解如何配置交換機上的專用VLAN設定,請按一下此處獲取說明。
按一下「Apply」,然後按一下「Close」。
按一下Save將設定儲存到啟動配置檔案中。
現在,您應該已經在Cisco Business 350系列交換機上配置了VLAN介面設定。