Mithilfe eines Virtual Local Area Network (VLAN) können Sie ein Local Area Network (LAN) logisch in verschiedene Übertragungsdomänen segmentieren. In Umgebungen, in denen über das Netzwerk möglicherweise vertrauliche Daten übertragen werden, kann durch die Erstellung von VLANs die Sicherheit verbessert werden. Eine Übertragung kann dann auf ein spezifisches VLAN beschränkt werden. Nur die Benutzer, die zu einem VLAN gehören, können auf die Daten in diesem VLAN zugreifen und sie ändern. Mithilfe von VLANs kann auch die Leistung verbessert werden, da Broadcasts und Multicasts seltener an unnötige Ziele gesendet werden müssen.
Klicken Sie hier, um zu erfahren, wie Sie die VLAN-Einstellungen auf einem Switch über das webbasierte Dienstprogramm konfigurieren können. Anweisungen für die Konfiguration über die Kommandozeilenschnittstelle finden Sie hier.
Netzwerkgeräte, auf denen mehrere Protokolle ausgeführt werden, können nicht in einem gemeinsamen VLAN zusammengefasst werden. Nicht standardmäßige Geräte werden für die Weiterleitung von Datenverkehr zwischen verschiedenen VLANs verwendet, um die Geräte einzubeziehen, die zu einem bestimmten Protokoll gehören. Aus diesem Grund können Sie die zahlreichen Funktionen des VLAN nicht nutzen.
VLAN-Gruppen dienen zum Lastenausgleich des Datenverkehrs in einem Layer-2-Netzwerk. Die Pakete werden in Bezug auf unterschiedliche Klassifizierungen verteilt und VLANs zugewiesen. Es gibt viele verschiedene Klassifizierungen. Wenn mehr als ein Klassifizierungsschema definiert ist, werden die Pakete dem VLAN in der folgenden Reihenfolge zugewiesen:
So konfigurieren Subnetzbasiert VLAN-Gruppen auf Ihrem Switchbefolgen Sie diese Richtlinien:
1. Erstellen Sie die VLANs. Klicken Sie hier, um zu erfahren, wie Sie die VLAN-Einstellungen auf einem Switch über das webbasierte Dienstprogramm konfigurieren können. Anweisungen für die Konfiguration über die Kommandozeilenschnittstelle finden Sie hier.
2. Konfigurieren von Schnittstellen für VLANs Anweisungen für die Zuweisung von Schnittstellen zu VLANs über das webbasierte Dienstprogramm eines Switch finden Sie hier. Anweisungen für die Konfiguration über die Kommandozeilenschnittstelle finden Sie hier.
3. Konfigurieren Sie subnetzbasierte VLAN-Gruppen. Anweisungen zur Konfiguration von Subnetz-basierten VLAN-Gruppen über das webbasierte Dienstprogramm eines Switch finden Sie hier.
4. (Optional) Sie können auch Folgendes konfigurieren:
Übersicht über MAC-basierte VLAN-Gruppen: Anweisungen für die Konfiguration subnetzbasierter VLAN-Gruppen über das webbasierte Dienstprogramm eines Switch finden Sie hier. Anweisungen für die Konfiguration über die Kommandozeilenschnittstelle finden Sie hier.
Übersicht über protokollbasierte VLAN-Gruppen: Anweisungen für die Konfiguration protokollbasierter VLAN-Gruppen über das webbasierte Dienstprogramm eines Switch finden Sie hier. Anweisungen für die Konfiguration über die Kommandozeilenschnittstelle finden Sie hier.
Die auf einem Subnetz basierende Gruppen-VLAN-Klassifizierung ermöglicht die Klassifizierung von Paketen entsprechend ihrem Subnetz. Anschließend können Sie die Zuordnung von Subnetz zu VLAN für jede Schnittstelle definieren. Sie können auch mehrere subnetzbasierte VLAN-Gruppen definieren, wobei jede Gruppe unterschiedliche Subnetze enthält. Diese Gruppen können bestimmten Ports oder LAGs zugewiesen werden. Subnetzbasierte VLAN-Gruppen dürfen keine sich überschneidenden Bereiche von Subnetzen auf demselben Port enthalten.
Für die Weiterleitung von Paketen basierend auf ihrem IP-Subnetz müssen Gruppen von IP-Subnetzen eingerichtet und diese Gruppen dann VLANs zugeordnet werden. Dieser Artikel enthält Anweisungen zum Konfigurieren subnetzbasierter Gruppen auf einem Switch über die CLI.
Schritt 1: Melden Sie sich bei der Switch-Konsole an. Der Standardbenutzername und das Standardkennwort lauten "cisco". Wenn Sie einen neuen Benutzernamen oder ein neues Kennwort konfiguriert haben, müssen Sie an dieser Stelle diese neuen Anmeldeinformationen eingeben.
Die Befehle können je nach genauem Switch-Modell variieren.
Schritt 2: Geben Sie im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um in den globalen Konfigurationsmodus zu wechseln.
CBS350#configureSchritt 3: Konfigurieren Sie im globalen Konfigurationsmodus eine subnetzbasierte Klassifizierungsregel, indem Sie Folgendes eingeben:
CBS350(config)#vlan databaseSchritt 4: Um ein IP-Subnetz einer Gruppe von IP-Subnetzen zuzuordnen, geben Sie Folgendes ein:
CBS350(config)#map subnet [ip-address] [prefix-mask] subnets-group [group-id]Folgende Optionen sind verfügbar:
Hinweis: In diesem Beispiel werden die Subnetz-basierten VLAN-Gruppen 10 und 20 erstellt. Gruppe 10 filtert die ersten 24 Bit oder drei Oktette (192.168.100.x), während Gruppe 20 die ersten 16 Bit oder zwei Oktette (192.168.x.x) der IP-Adresse filtert.
Schritt 5: Geben Sie den nachfolgenden Befehl ein, um den Kontext für die Schnittstellenkonfiguration zu verlassen.
SG350X(config)#exitSie sollten nun die Subnetz-basierten VLAN-Gruppen auf Ihrem Switch über die CLI konfiguriert haben.
Schritt 1: Geben Sie im globalen Konfigurationsmodus den nachfolgenden Befehl ein, um in den Kontext für die Schnittstellenkonfiguration zu wechseln.
CBS350#interface-id | range interface-range]Folgende Optionen sind verfügbar:
Schritt 2: Verwenden Sie im Kontext für die Schnittstellenkonfiguration den Befehl switchport mode, um den Modus für die VLAN-Mitgliedschaft zu konfigurieren:
SG350X(config-if)#switchport mode generalSchritt 3: Geben Sie optional den nachfolgenden Befehl ein, um den Port wieder dem Standard-VLAN zuzuweisen.
SG350X(config-if)#no switchport mode generalSchritt 4: Geben Sie Folgendes ein, um eine subnetzbasierte Klassifizierungsregel zu konfigurieren:
SG350X(config-if)#switchport general map subnets-group [group] vlan [vlan-id]Folgende Optionen sind verfügbar:
In diesem Beispiel wird die Schnittstelle der Subnetz-basierten Gruppe 10 zugewiesen, die VLAN 30 zugeordnet ist.
Schritt 5: Geben Sie den nachfolgenden Befehl ein, um den Kontext für die Schnittstellenkonfiguration zu verlassen.
SG350X(config-if)#exitSchritt 6: Geben Sie optional Folgendes ein, um die Klassifizierungsregel vom Port oder Port-Portbereich zu entfernen:
SG350X(config-if)#no switchport general map subnets-groups groupSchritt 7: Wiederholen Sie optional die Schritte 1 bis 6, um allgemeinere Ports zu konfigurieren und die Ports den entsprechenden Subnetz-basierten VLAN-Gruppen zuzuweisen.
In diesem Beispiel werden Schnittstellen im Bereich von ge1/0/20 bis 25 der auf dem Subnetz basierenden Gruppe 20 und dem VLAN 30 zugewiesen.
Schritt 8: Geben Sie den Befehl end ein, um wieder in den privilegierten EXEC-Modus zu wechseln:
CBS350X(config-if-range)##endSie sollten den VLANs auf Ihrem Switch nun subnetzbasierte VLAN-Gruppen über die CLI zugeordnet haben.
Schritt 1: Um die Subnetzadressen anzuzeigen, die zu den definierten Subnetz-basierten Klassifizierungsregeln gehören, geben Sie im privilegierten EXEC-Modus Folgendes ein:
CBS350X#show vlan subnets-groupsSchritt 2: Geben Sie optional den folgenden Befehl ein, um die Klassifizierungsregeln eines bestimmten Ports im VLAN anzuzeigen:
CBS350X#show interfaces switchport [interface-id]In diesem Beispiel werden die administrativen und betrieblichen Status der Schnittstelle ge1/0/20 angezeigt. Die Tabelle mit den Klassifizierungsregeln zeigt, dass die Schnittstelle einer MAC-basierten VLAN-Gruppe 2 und einer Subnetz-basierten VLAN-Gruppe 20 zugeordnet wurde und der Datenverkehr an VLAN 30 weitergeleitet wird.
Schritt 3: Geben Sie optional im privilegierten EXEC-Modus des Switch den nachfolgenden Befehl ein, um die konfigurierten Einstellungen in der Datei mit der Startkonfiguration zu speichern.
CBS350#copy running-config startup-configSchritt 4: (Optional) Drücken Sie auf der Tastatur auf Y für Yes (Ja) oder N für No (Nein), sobald die Aufforderung „Overwrite file [startup-config]....“ angezeigt wird.
Sie sollten jetzt die Subnetz-basierten VLAN-Gruppen- und Port-Konfigurationseinstellungen auf Ihrem Switch anzeigen.
Wichtig: Um mit der Konfiguration der VLAN-Gruppeneinstellungen auf Ihrem Switch fortzufahren, befolgen Sie die oben genannten Richtlinien.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
13-Dec-2018 |
Erstveröffentlichung |