虛擬區域網路 (VLAN) 可讓您以邏輯方式將區域網路 (LAN) 劃分為不同的廣播網域。如果是敏感資料可能會在網路上廣播的情況,可以建立 VLAN,透過指定廣播給特定 VLAN 來增強安全。只有屬於 VLAN 的使用者,才能夠存取和操作該 VLAN 上的資料。
您可以設定連接埠,並指定連接埠應處於存取模式或中繼模式,然後將特定連接埠指派給 VLAN。本文提供有關如何透過指令行介面 (CLI),將介面 VLAN 設定為交換器上的存取或中繼連接埠的指示。
VLAN 是通常依照功能或應用程式劃分的網路。VLAN 的運作方式很像實體 LAN,但是即使主機不在同一個實體位置,也可以將它們分組。交換器連接埠可能會屬於 VLAN。單點傳播、廣播和多點傳送封包,會轉送和泛洪到相同 VLAN 中的連接埠。
VLAN 也可以用來增強效能,方法是減少將廣播和多點傳送發送到不必要目的地的需求。此外,它還使用邏輯方式來連線裝置,而無需重新調整裝置實體位置,藉此讓網路設定作業更輕鬆。
附註:若要瞭解如何透過 Web 公用程式,在交換器上設定 VLAN 設定,請按一下這裡。如需 CLI 型指示,請按一下這裡。
下圖顯示設定以下 VLAN 的 SG350X 交換器:
在更大的網路中,具有指派為交換器上存取和中繼連接埠的介面的已設定 VLAN 可能看起來像這樣:
連接埠模式定義如下:
附註:在預設情況下,所有介面都處於中繼模式,這表示它們可以承載所有 VLAN 的流量。若要瞭解如何透過交換器的 Web 公用程式,將介面 VLAN 指派為存取或中繼連接埠,請按一下這裡。
1.建立VLAN。若要瞭解如何透過 Web 公用程式,在交換器上設定 VLAN 設定,請按一下這裡。如需 CLI 型指示,請按一下這裡。
2.(可選)為連線埠設定所需的VLAN相關組態。如需有關如何透過 Web 公用程式,在交換器上設定 VLAN 介面設定的指示,請按一下這裡。如需 CLI 型指示,請按一下這裡。
3. 將介面指派到 VLAN。如需有關如何透過交換器的 Web 公用程式,將介面指派到 VLAN 的指示,請按一下這裡。
4.(可選)在交換器上設定VLAN群組。您可以設定以下任何一項:
5.(可選)在交換機上配置TV VLAN設定。您可以設定以下任何一項:
步驟 1. 登入交換器主控台。預設的使用者名稱和密碼是 cisco/cisco。如果您已設定新的使用者名稱或密碼,請改為輸入認證。
附註:這些指令可能會依據交換器的確切型號而有所不同。在此範例中,SG350X 交換器是透過 Telnet 存取。
步驟 2. 若要顯示交換器上目前的 VLAN,請輸入以下內容:
SG350X#show vlan
附註:在此範例中,VLAN 1、10、20 和 30 可以在沒有手動指派連接埠的情況下使用。
步驟 3. 從交換器的特權 EXEC 模式中,透過輸入以下指令來進入全域組態模式:
SG350X#configure terminal步驟 4. 在全域組態模式中,透過輸入以下指令來進入介面組態環境:
SG350X(config)#interface [interface-id | range vlan vlan-range]選項包括:
附註:此範例中輸入的是涵蓋連接埠 14 到 24 的介面範圍。
步驟 5. 在介面組態環境中,使用 switchport mode 指令設定 VLAN 成員資格模式。
SG350X(config-if-range)#switchport mode access
步驟 6. 使用 switchport access vlan 指令將連接埠或連接埠範圍指派到存取連接埠。處於存取模式的連接埠只能在介面上設定一個 VLAN,也就是只能承載一個 VLAN 的流量。
SG350X(config-if-range)#switchport access vlan [vlan-id | none]選項包括:
附註:此範例中是將連接埠範圍指派到 VLAN 30。
步驟 7. (選用)若要將連接埠或連接埠範圍恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if-range)#no switchport access vlan步驟 8. 若要退出介面組態環境,請輸入以下指令:
SG350X(config-if-range)#exit
步驟 9. (選用)重複步驟 4 至 6 可設定更多存取連接埠,並指派到相應的 VLAN。
附註:在此範例中,介面範圍 26 到 36 指派到 VLAN 10,介面範圍 38 到 48 則是指派到 VLAN 20。
SG350X(config-if)#end步驟 10. 輸入 end 指令以返回特權 EXEC 模式:
步驟 11. (選用)若要顯示 VLAN 上已設定的連接埠,請輸入以下指令:
SG350X#show vlan
附註:系統應該會依照指派的 VLAN 來顯示已設定的連接埠。在此範例中,介面範圍 26 至 36 指派到 VLAN 10,38 至 48 屬於 VLAN 20,14 至 24 則設定至 VLAN 30。
步驟 12. (選用)在交換器的特權 EXEC 模式下,輸入以下指令可將配置的設定儲存到啟動組態檔中:
SG350X#copy running-config startup-config >
步驟 13. (選用)一旦出現覆寫檔案 [startup-config]… 提示,請按下鍵盤上的 Y 表示是,或按 N 表示否。
現在,您應該已將交換器上的介面設定為存取連接埠,並指派到相應的 VLAN。
步驟 1. 在交換器的特權 EXEC 模式下,透過輸入以下指令來進入全域組態模式:
SG350X#configure terminal步驟 2. 在全域組態模式中,透過輸入以下指令來進入介面組態環境:
SG350X#interface [interface-id | range vlan vlan-range]選項包括:
附註:此範例使用的是介面 ge1/0/13。
步驟 3. 在介面組態環境中,使用 switchport mode 指令設定 VLAN 成員資格模式。
SG350X(config-if)#switchport mode trunk
步驟 4. (選用)若要將連接埠恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if)#no switchport mode trunk步驟 5. 使用 switchport trunk allowed vlan 指令可在連接埠的模式設定為中繼時指定其所屬的 VLAN。
SG350X(config-if)#switchport trunk allowed vlan [all | none | add vlan-list | remove vlan-list | except vlan-list]選項包括:
附註:在此範例中,連接埠 ge1/0/13 屬於 VLAN 10 以外的所有 VLAN。
步驟 6. 若要退出介面組態環境,請輸入以下指令:
SG350X(config-if)#exit
步驟 7. (選用)若要將連接埠或連接埠範圍恢復為預設 VLAN,請輸入以下指令:
SG350X(config-if)#no switchport trunk allowed vlan步驟 8. (選用)重複步驟 2 至 6 可設定更多中繼連接埠,並指派到相應的 VLAN。
附註:在本範例中,介面ge1/0/25屬於VLAN 10,而不是VLAN 20,而介面ge1/0/37屬於除VLAN 10以外的所有VLAN。
步驟 9. 輸入 end 指令以返回特權 EXEC 模式:
SG350X(config-if)#end
步驟 10. (選用)若要顯示 VLAN 上已設定的連接埠,請輸入以下指令:
SG350X#show vlan
附註:系統應該會依照指派的 VLAN 來顯示已設定的連接埠。在此範例中,中繼連接埠 gi1/0/25 屬於 VLAN 10 和 VLAN 30,gi1/0/13 和 gi1/0/37 都屬於 VLAN 20 和 VLAN 30。
步驟 11. (選用)在交換器的特權 EXEC 模式下,輸入以下指令可將配置的設定儲存到啟動組態檔中:
SG350X#copy running-config startup-config
步驟 12. (選用)一旦出現覆寫檔案 [startup-config]… 提示,請按下鍵盤上的 Y 表示是,或按 N 表示否。
現在,您應該已將交換器上的介面設定為中繼連接埠,並指派到相應的 VLAN。
重要:若要繼續在交換器上設定 VLAN 群組設定,請遵循上方準則。
其他可能有用的連結
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
13-Dec-2018
|
初始版本 |