Una red de área local virtual (VLAN) permite segmentar lógicamente una red de área local (LAN) en diferentes dominios de difusión. En situaciones en las que se pueden transmitir datos confidenciales en una red, se puede crear una VLAN para mejorar la seguridad mediante la designación de una transmisión a una VLAN específica. Solo los usuarios que pertenecen a una VLAN pueden acceder y manipular los datos en esa VLAN.
Los dispositivos de red en los que se ejecutan varios protocolos no se pueden agrupar en una VLAN común. Los dispositivos no estándar se utilizan para pasar tráfico entre diferentes VLAN para incluir los dispositivos que participan en un protocolo específico. Por esta razón, el usuario no puede aprovechar las numerosas funciones de la VLAN.
La configuración del switch con VLAN basada en protocolo puede solucionar este problema. Divide la red física en grupos de VLAN lógicas para cada protocolo requerido. En el paquete entrante, la trama se verifica y la pertenencia a VLAN se puede determinar en función del tipo de protocolo. La asignación de grupos basados en protocolo a VLAN ayuda a asignar un grupo de protocolo a un solo puerto. Para obtener más información sobre la configuración del grupo basado en el protocolo VLAN, haga clic aquí.
Este artículo proporciona instrucciones sobre cómo configurar los grupos basados en el protocolo VLAN a VLAN en un switch.
Si no está familiarizado con los términos de este documento, consulte Cisco Business: Glossary of New Terms (Negocios de Cisco: Glosario de nuevos términos).
Paso 1. Inicie sesión en la utilidad basada en Web y seleccione Advanced en la lista desplegable Display Mode (Modo de visualización).
Nota: Si tiene un conmutador de la serie Sx500, vaya al paso 2.
Paso 2. Elija VLAN Management > VLAN Groups > Protocol-Based Groups to VLAN.
Nota: Las opciones de administración de VLAN disponibles pueden variar según el switch que tenga. En este ejemplo, se utiliza el switch SG350X.
Paso 3. En la Tabla Mapping Group to VLAN, haga clic en Add.
Paso 4. El tipo de grupo se muestra automáticamente en el campo Tipo de grupo. Haga clic en uno de los siguientes botones de opción de tipo de interfaz en el área Interfaz a la que se asigna el grupo basado en el protocolo VLAN y elija la interfaz deseada de la lista desplegable.
Nota: Si tiene un conmutador de la serie Sx500, esta opción se muestra como Unidad/Ranura.
Nota: En este ejemplo, se elige el puerto GE5 de la Unidad 2.
Paso 5. Elija el ID de grupo deseado del grupo VLAN en la lista desplegable Group ID. El ID de grupo se utiliza para que el protocolo VLAN se asigne a los grupos específicos creados. En este ejemplo, el ID de grupo es 5.
Nota: El ID de grupo sólo está disponible si está configurado en la página Grupos basados en protocolo. Para obtener información sobre cómo configurar esta función, haga clic aquí.
Paso 6. Introduzca el ID de VLAN que conecta la interfaz a un ID de VLAN definido por el usuario en el campo ID de VLAN.
Nota: En este ejemplo, se utiliza 20. Para aprender cómo configurar una VLAN en un switch, haga clic aquí para obtener instrucciones.
Paso 7. Haga clic en Apply y luego en Close.
Paso 8. (Opcional) Haga clic en Guardar para guardar los ajustes en el archivo de configuración de inicio.
Ahora debería haber configurado los grupos basados en el protocolo VLAN a los ajustes de VLAN en su switch.
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
13-Dec-2018 |
Versión inicial |