Un réseau local virtuel (VLAN) vous permet de segmenter logiquement un réseau local (LAN) en différents domaines de diffusion. Dans les scénarios où des données sensibles peuvent être diffusées sur un réseau, des VLAN peuvent être créés pour améliorer la sécurité en désignant une diffusion à un VLAN spécifique. Seuls les utilisateurs appartenant à un VLAN peuvent accéder aux données de ce VLAN et les manipuler. Les VLAN peuvent également être utilisés pour améliorer les performances en réduisant la nécessité d’envoyer des diffusions et des multidiffusions vers des destinations inutiles.
Vous pouvez créer un VLAN, mais cela n'a aucun effet tant que le VLAN n'est pas connecté à au moins un port, manuellement ou dynamiquement. Les ports doivent toujours appartenir à un ou plusieurs VLAN.
Chaque VLAN doit être configuré avec un ID de VLAN unique (VID) avec une valeur comprise entre 1 et 4094. Le périphérique réserve le VID 4095 en tant que VLAN Discard. Tous les paquets classés dans le VLAN Discard sont ignorés en entrée et ne sont pas transférés à un port.
Cet article explique comment configurer les paramètres d'interface VLAN sur un commutateur de la gamme Sx350, SG350X ou SG550X.
Important : Avant de poursuivre les étapes ci-dessous, vérifiez que les VLAN ont été configurés sur le commutateur. Pour savoir comment configurer les paramètres VLAN sur votre commutateur, cliquez ici pour obtenir des instructions.
Étape 1. Connectez-vous à l'utilitaire Web et sélectionnez Avancé dans la liste déroulante Mode d'affichage.
Étape 2. Choisissez VLAN Management >Interface Settings.
Note: Les options de menu disponibles peuvent varier en fonction du commutateur que vous avez. Dans cet exemple, le commutateur SG350X est utilisé.
Étape 3. Sélectionnez une interface dans la liste déroulante Type d'interface.
Note: Dans cet exemple, le port de l'unité 1 est choisi.
Étape 4. Cliquez sur Aller pour afficher une liste de ports ou de LAG sur l'interface.
Étape 5. Cliquez sur la case d'option du port ou du LAG que vous voulez modifier.
Note: Dans cet exemple, GE2 est sélectionné.
Étape 6. Faites défiler la page vers le bas, puis cliquez sur Modifier.
Étape 7. (Facultatif) Activez la case d'option correspondant à l'interface souhaitée.
Note: Dans cet exemple, le port GE2 de l'unité 1 est choisi.
Étape 8. Cliquez sur la case d'option du mode de port de commutation de votre choix.
Note: Dans cet exemple, la couche 2 est choisie.
Étape 9. Cliquez sur la case d'option correspondant au mode VLAN souhaité pour l'interface.
Note: Dans cet exemple, VLAN privé - Hôte est sélectionné.
Étape 10. (Facultatif) Activez la case d'option correspondant au type de trame souhaité que l'interface peut recevoir. Les trames qui ne sont pas de ce type de trame sont ignorées en entrée.
Note: Dans cet exemple, cliquez sur Admit Tagged Only.
Étape 11. (Facultatif) Cochez Enable pour activer le filtrage d'entrée sur l'interface. Lorsque le filtrage d'entrée est activé, l'interface rejette toutes les trames entrantes qui sont classées en VLAN dont l'interface n'est pas membre.
Note: Le filtrage en entrée est toujours activé sur les ports d'accès et les ports d'agrégation.
Étape 12. (Facultatif) Sélectionnez le VLAN principal dans la liste déroulante Primary VLAN. Le VLAN principal est utilisé pour permettre la connectivité de couche 2 à partir de ports proches vers des ports isolés et vers des ports de communauté.
Note: Vous pouvez également choisir Aucun si l'interface n'est pas en mode VLAN privé. Si Aucun est sélectionné, passez à l'étape 15.
Étape 13. (Facultatif) Choisissez un VLAN isolé ou de communauté pour les hôtes qui ne nécessitent qu'un seul VLAN secondaire.
Note: La liste déroulante Secondary VLAN - Host n'est disponible que si vous cliquez sur Private VLAN - Host à l'étape 9.
Note: Dans cet exemple, le VLAN 20 (I) est choisi.
Étape 14. (Facultatif) Pour les ports proches, sélectionnez tous les VLAN secondaires requis pour le transfert normal de paquets dans les VLAN secondaires disponibles, puis cliquez sur le bouton >. Les ports de liaison et de liaison peuvent être membres de plusieurs VLAN.
Note: Ces zones ne sont disponibles que si vous cliquez sur Private VLAN - Promiscuous à l'étape 9.
Note: Dans cet exemple, le VLAN 20 (I) est déplacé vers la zone Selected Secondary VLANs.
Étape 15. Cliquez sur Appliquer puis sur Fermer.
Étape 16. (Facultatif) Cliquez sur Enregistrer pour enregistrer les paramètres dans le fichier de configuration de démarrage.
Vous devez maintenant configurer les paramètres d'interface VLAN sur votre commutateur Sx350, SG350X ou Sx550X.