Objetivo
Este artigo tem como objetivo mostrar como criar, editar ou excluir uma VLAN em um switch Cisco Business 250 ou 350 Series.
Dispositivos aplicáveis | Versão do software
Introduction
A criação da rede local virtual (VLAN) permite que você faça domínios de broadcast separados em um switch. Os domínios de broadcast podem se associar uns aos outros com a ajuda de um dispositivo de Camada 3, como um roteador. Uma VLAN é usada principalmente para formar grupos entre os hosts, independentemente de onde os hosts estão fisicamente localizados. Assim, uma VLAN melhora a segurança com a ajuda da formação de grupos entre os hosts. Quando uma VLAN é criada, ela não tem efeito até que essa VLAN esteja conectada a pelo menos uma porta manual ou dinamicamente. Uma das razões mais comuns para configurar uma VLAN é configurar uma VLAN separada para voz e uma VLAN separada para dados. Isso direciona os pacotes para os dois tipos de dados, apesar de usar a mesma rede.
Configurações de VLAN
Criar uma VLAN
Etapa 1. Faça login no utilitário baseado na Web e escolha VLAN Management > VLAN Settings.
Etapa 2. Na área Tabela de VLAN, clique em Adicionar para criar uma nova VLAN. Uma janela será exibida.
Etapa 3. A VLAN pode ser adicionada em dois métodos diferentes, conforme mostrado pelas opções abaixo. Escolha um botão de opção que corresponda ao método desejado:
- VLAN - Use este método para criar uma VLAN específica.
- Intervalo - Use este método para criar um intervalo de VLANs.
Etapa 4. Se você escolheu VLAN na Etapa 3, digite a ID da VLAN no campo VLAN ID. O intervalo deve estar entre 2 e 4094. Para este exemplo, o ID da VLAN será 4.
Etapa 5. No campo Nome da VLAN, digite um nome para a VLAN. Para este exemplo, o Nome da VLAN será Contabilidade. Até 32 caracteres podem ser usados.
Etapa 6. Marque a caixa de seleção VLAN Interface State para ativar o estado da interface VLAN; já está marcado por padrão. Caso contrário, a VLAN será efetivamente desligada e nada poderá ser transmitido ou recebido através da VLAN.
Passo 7. Marque a caixa de seleção Link Status SNMP Traps se desejar habilitar a geração de interceptações SNMP. Iss está habilitado por padrão.
Etapa 8. Se você escolheu Range (Intervalo) na Etapa 3, insira o intervalo das VLANs no campo VLAN Range (Intervalo de VLAN). O intervalo disponível é 2-4094. Para este exemplo, o intervalo de VLANs é de 3 a 52.
Até 100 VLANs podem ser criadas de cada vez.
Etapa 9. Clique em Apply.
Editar uma VLAN
Etapa 1. Faça login no utilitário baseado na Web e escolha VLAN Management > VLAN Settings. A página VLAN Settings é aberta.
Etapa 2. Marque a caixa de seleção ao lado da VLAN que deseja editar.
Etapa 3. Clique em Editar para editar a VLAN selecionada. A janela Editar VLAN é exibida.
Etapa 4. A VLAN atual pode ser alterada usando a lista suspensa VLAN ID. Isso é usado para alternar rapidamente entre as VLANs que você deseja configurar sem voltar à página Configurações de VLAN.
Etapa 5. Edite o nome da VLAN no campo Nome da VLAN. Esse nome não afeta o desempenho da VLAN e é usado para identificação fácil.
Etapa 6. Marque a caixa de seleção Estado da interface da VLAN para ativar o estado da interface da VLAN; já está marcado por padrão. Caso contrário, a VLAN será efetivamente desligada e nada poderá ser transmitido ou recebido através da VLAN.
Passo 7. Marque a caixa de seleção Enable Link Status SNMP Traps para ativar a geração de interceptações SNMP com informações de status do link. Esta caixa está marcada por padrão.
Etapa 8. Clique em Apply.
Excluir uma VLAN
Etapa 1.Faça login no utilitário baseado na Web e escolha VLAN Management > VLAN Settings.
Etapa 2. Marque a caixa de seleção ao lado da VLAN que deseja excluir.
Etapa 3. Clique em Excluir para excluir a VLAN selecionada.
Agora você excluiu com êxito uma VLAN no switch Cisco Business 250 ou 350 Series.
Procurando mais informações sobre VLANs para seus switches comerciais da Cisco? Verifique os links a seguir para obter mais informações.
Esqueleto do artigo com conteúdo
Objetivo
O objetivo deste documento é mostrar a você como configurar uma VLAN básica através da Interface de Linha de Comando (CLI - Command Line Interface) nos switches Cisco Business 250 ou 350 Series.
Dispositivos aplicáveis | Versão do software
Introduction
As VLANs permitem segmentar logicamente uma LAN em diferentes domínios de broadcast. Nos cenários em que dados confidenciais podem ser transmitidos em uma rede, as VLANs podem ser criadas para aumentar a segurança, designando uma transmissão para uma VLAN específica. Somente usuários que pertencem a uma VLAN podem acessar e manipular os dados nessa VLAN. As VLANs também podem ser usadas para melhorar o desempenho, reduzindo a necessidade de enviar broadcasts e multicasts para destinos desnecessários.
Configuração básica de VLAN
Etapa 1. Faça login na CLI (Command Line Interface, interface de linha de comando) do switch.
Criando uma VLAN
Etapa 1. Digite os seguintes comandos para criar uma VLAN:
Comando |
Propósito |
config |
Entre no modo de configuração. |
banco de dados da vlan |
Entre no modo de banco de dados de VLAN. |
vlan <ID> |
Crie uma nova VLAN com uma ID especificada. |
fim |
Saia do modo de configuração. |
Etapa 2. (Opcional) Digite o seguinte comando para exibir informações da VLAN:
Comando |
Propósito |
show vlan |
Exibir informações da VLAN. |
A tabela de informações de VLANs varia dependendo do tipo de switch que você está usando. O campo
Portas também varia, pois os diferentes switches têm diferentes tipos de porta e esquemas de numeração.
Atribuindo uma porta a uma VLAN
Depois que as VLANs forem criadas, você precisará atribuir as portas à VLAN apropriada. Você pode configurar portas usando o comando switchport e especificar se a porta deve estar no modo de acesso ou tronco.
Os modos de porta são definidos da seguinte maneira:
- Acesso - os quadros recebidos na interface presumem-se não terem uma marca de VLAN e são atribuídos à VLAN indicada pelo comando. As portas de acesso são usadas principalmente para hosts e só podem transportar tráfego para uma única VLAN.
- Tronco - supõe-se que os quadros recebidos na interface tenham marcas de VLAN. As portas de tronco são para links entre switches ou outros dispositivos de rede e podem transportar tráfego para várias VLANs.
Por padrão, todas as interfaces estão no modo de tronco, o que significa que podem transportar tráfego para todas as VLANs.
Etapa 1. Insira os seguintes comandos para configurar uma porta de acesso:
Comando |
Propósito |
conf t |
Entre no modo de configuração. |
int <port number> |
Entre no modo de configuração de interface para o número de porta especificado. Gigabit Ethernet, Fast Ethernet e canais de porta são válidos. |
switchport mode access |
Define a interface como uma interface Ethernet de VLAN única não interconectada. Uma porta de acesso pode transportar tráfego em apenas uma VLAN. |
switchport access vlan <ID> |
Especifica a VLAN para a qual esta porta de acesso transportará tráfego. |
no shut |
Ligue (habilite) a porta. |
fim |
Saia do modo de configuração. |
Etapa 2. (Opcional) Insira o comando show vlan para ver a porta atribuída.
CBS350#show vlan
Etapa 3. Insira os seguintes comandos para configurar uma porta de tronco e especifique que somente determinadas VLANs são permitidas no tronco especificado:
Comando |
Propósito |
conf t |
Entre no modo de configuração. |
int <port number> |
Entre no modo de configuração de interface para o número de porta especificado. Gigabit Ethernet, Fast Ethernet e canais de porta são válidos. |
tronco de modo de porta de comutação |
Tornar o número de porta especificado ciente de todas as VLANs. |
switchport trunk allowed vlan add <ID> |
Torna a porta um membro na ID de VLAN especificada e fornece uma regra de saída: Marcado. Isso significa que os pacotes são marcados com o ID da VLAN à medida que deixam essa porta no dispositivo. |
no shut |
Ligue (habilite) a porta. |
fim |
Saia do modo de configuração. |
No modo de tronco, todas as VLANs são permitidas por padrão. O uso do comando
switchport trunk allowed vlan add permite configurar as VLANs permitidas no tronco.
Etapa 4. (Opcional) Insira o comando show vlan para ver as alterações.
CBS350#show vlan
Etapa 5. (Opcional) Insira o seguinte comando para exibir informações sobre uma porta:
Comando |
Propósito |
show interfaces switchport <port number> |
Exiba informações como participação na VLAN, a regra de saída e VLANs proibidas para a porta especificada. |
Para obter mais informações, consulte os links abaixo.
Procurando mais informações sobre VLANs para seus switches comerciais da Cisco? Verifique os links a seguir para obter mais informações.