Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En los escenarios donde los datos confidenciales se pueden difundir en una red, se pueden crear VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Sólo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN. Las VLAN también se pueden utilizar para mejorar el rendimiento al reducir la necesidad de enviar difusiones y multidifusión a destinos innecesarios.
Para reenviar los paquetes correctamente, los dispositivos intermedios con reconocimiento de VLAN que transportan tráfico VLAN a lo largo de la trayectoria entre los nodos extremos deben configurarse manualmente o deben aprender dinámicamente las VLAN y sus membresías de puerto desde el protocolo de registro de VLAN genérico (GVRP).
La pertenencia a puerto sin etiqueta entre dos dispositivos con reconocimiento de VLAN sin dispositivos con identificación de VLAN intervinientes debe estar en la misma VLAN. En otras palabras, el ID de VLAN de puerto (PVID) en los puertos entre los dos dispositivos debe ser el mismo si los puertos van a enviar y recibir paquetes sin etiqueta hacia y desde la VLAN. De lo contrario, el tráfico podría filtrarse de una VLAN a otra.
Las tramas etiquetadas por VLAN pueden pasar a través de otros dispositivos de red que no reconocen VLAN o VLAN. Si un nodo final de destino no reconoce VLAN, pero debe recibir tráfico de una VLAN, el último dispositivo que reconoce VLAN (si hay uno) debe enviar tramas de la VLAN de destino al nodo final sin etiquetar.
En este artículo se proporcionan instrucciones sobre cómo utilizar la página Puerto a VLAN en la utilidad basada en Web para mostrar y configurar los puertos dentro de una VLAN específica en un switch.
Paso 1. Inicie sesión en la utilidad basada en Web y elija VLAN Management > Port to VLAN.
Paso 2. Elija un ID de VLAN de la lista desplegable ID de VLAN de filtro igual a.
Nota: En este ejemplo, se elige VLAN20.
Paso 3. Elija una interfaz o la agregación de enlaces (LAG) de la lista desplegable Tipo de interfaz es igual a y, a continuación, haga clic en Ir.
Nota: En este ejemplo, se elige el puerto de la unidad 2.
El modo de puerto para cada puerto o LAG aparece con su modo de puerto actual (acceso o enlace troncal) configurado desde la página Configuración de la interfaz. Cada puerto o LAG aparece con su registro actual a la VLAN.
Paso 4. Elija una interfaz para cambiar el registro de una interfaz a la VLAN y luego elija un Tipo de pertenencia de la lista desplegable.
Las opciones son:
Nota: En este ejemplo, la interfaz GE1 se cambia a Sin etiquetar.
Paso 5. Desplácese hacia abajo hasta la parte inferior de la página y haga clic en Aplicar. La interfaz se asigna a la VLAN y se guarda en el archivo de configuración en ejecución.
Paso 6. (Opcional) Repita los pasos 2 a 5 para configurar la pertenencia de puerto de otra VLAN eligiendo otro ID de VLAN.
Paso 7. (Opcional) Haga clic en Guardar para guardar la configuración en el archivo de configuración de inicio.
Ahora debería haber configurado los puertos dentro de una VLAN específica en un switch.
Otros enlaces que puede encontrar valiosos: