为什么使用 VLANs: 基本过程: 高级主题和过程: 此窗口的使用提示: - 单击列标题,分选信息。
- 单击提交,保存您的更改。
- 单击取消,放弃未保存的更改。
返回顶部 VLAN 是按功能、团队或应用分组的网络用户和资源的逻辑网段。这种分段不考虑用户和资源的物理位置。例如,VLANs 可以基于您公司中的部门,也可以根据彼此交流最频繁的几组用户。交换机最多支持 32 个 VLANs。 您可以使用 VLANs 隔离不同类型的通信(如语音和数据),以保持传送质量并最大限度地减少逻辑网段之间的过量通信。您还可以使用 VLANs 隔离不同类型的用户。例如,您可以出于安全考虑,将特定的数据广播限制在特定的逻辑工作组中,例如将有关员工薪水的信息只保存至为薪资单相关通信创建的 VLAN 中的设备。 交换机上的每个端口都是 VLAN 的一个成员。附属于同一 VLAN 中交换机端口的设备可以互相通信并共享相同的数据广播和系统资源。附属于不同 VLANs 中交换机端口的设备不能通过交换机互相通信。VLANs 之间的通信必须通过路由器或第三层交换机。 返回顶部 交换机最多支持 32 个 VLANs,其中包括一个默认 VLAN。每个 VLAN 根据其名称和 ID 号识别。每个交换机端口属于一个 VLAN。 默认的 VLAN 名为 default。在初始设置期间,您可以向默认 VLAN 分配 ID。ID 可以介于 1 到 1001 之间,其中 1 是默认 ID。在初始设置后,您就不能更改默认 VLAN 的名称或 ID。 默认 VLAN 通常是管理VLAN。在初始设置后,您可以在交换机上指定任何用户定义的 VLAN 为管理 VLAN。网络管理员可以向管理 VLAN 分配各交换机上的一个端口。这确保了可以对网络上所有用户、设备和通信进行管理访问。 访问 VLAN 用于只能属于一个 VLAN 的端口。应用了以下这些端口角色的端口只能属于访问 VLAN:“Desktop”、“IP Phone+Desktop”、“Printer”、“Server”、“Guest”和“Other”。 本地 VLAN用于可以属于 VLAN 中继的端口(属于多个 VLANs 的端口)。应用了以下这些端口角色的端口可以属于本地 VLAN:“Switch”、“Router”和“Access Point”。 您可以向默认 VLAN 或用户定义的 VLAN 分配交换机端口。 我们建议您在创建其它 VLANs 前先确定您的 VLAN 需要。只使用默认 VLAN 可能足以满足您的网络需求。 注: 如果您决定创建其它 VLANs,您还必须创建专用于来宾和语音通信的 VLANs。这些 VLANs 的名称是 Cisco-Guest 和 Cisco-Voice,区分大小写。更多有关这些 VLANs 的信息,请参见 Cisco-Guest 和 Cisco-Voice VLANs。 在您确定哪些端口属于哪些 VLANs 后,请确保每个端口都应用了适当的端口角色,再向 VLAN 分配端口。 返回顶部 应注意的是:您可以向默认 VLAN (default-1) 分配所有端口,而不考虑它们的 Smartports 角色。但您在创建其它 VLANs 时必须也创建这些 VLANs: - Cisco-Guest: 必须向此 VLAN 分配所有应用了“Guest”端口角色的端口。此 VLAN 可以确保所有来宾和访客通信与您的其余网络通信和资源隔离。
- Cisco-Voice: 必须向此 VLAN 分配所有应用了“IP Phone+Desktop”端口角色的端口。此 VLAN 可以确保所有语音通信具有更好的服务质量,且不会和数据通信相混。
注意: - VLAN 名称、Cisco-Guest 和 Cisco-Voice 都区分大小写。
- 只能向 Cisco-Guest VLAN 分配应用了“Guest”端口角色的端口。只能向 Cisco-Voice VLAN 分配应用了“IP Phone+Desktop”或“Server”端口角色的端口。
返回顶部 - 从 VLANs 窗口中单击创建。交换机最多支持 32 个 VLANs。
- 输入一个 VLAN 名称。名称最多可以包含 32 个字母数字字符。
注: 用于来宾或访客通信的 VLAN 必须被命名为 Cisco-Guest。用于语音通信的 VLAN 必须被命名为 Cisco-Voice。这些 VLAN 名称区分大小写。 - 输入一个 VLAN ID。此 ID 可以介于 2 到 1001 之间。
- 单击完成。
- 重复第 1 步至第 4 步,直到您创建了所有 VLANs。
注: 您最多可在交换机上创建 32 个 VLANs。 - 单击提交,保存您的更改。
返回顶部 - 从 VLANs 窗口中,更改 VLAN 名称。名称最多可以包含 32 个字母数字字符。
注: 您可以更改 VLAN 名称,但不能更改 VLAN ID。 - 单击提交,保存您的更改。
返回顶部 - 从 VLANs 窗口中,选择一个或多个 VLANs:
- 选中“删除”列顶部的复选框,以选择所有 VLANs。
- 选中一个或多个特定 VLANs 的复选框。
注: 您不能删除默认 VLAN。 - 单击提交,保存您的更改。
返回顶部 更改高级 VLAN 选项包括启用或禁用在交换机端口上的“生成树协议” (STP, Spanning Tree Protocol) 和“互联网组管理协议” (IGMP, Internet Group Management Protocol) 侦听协议。这些选项默认为启用。 我们建议您保持启用这些选项,以获得它们提供的益处。 - STP 通过只启用一个活动通信路径来防止网络环路。如果活动路径不可用,STP 还可以提供冗余路径。
- IGMP 探测功能通过向特定的交换机端口转发 IP 组播通信(而不是泛洪发送至所有端口),减少了网络上的重复和过量通信。只有属于特定 IP 组播组成员的端口才能接收组播消息。
注: 禁用 STP 可以影响与网络的连接。禁用 IGMP 探测功能对网络性能会有不利影响。 如需在一个或多个端口上启用 STP 或 IGMP 侦听功能: - 选择一个或多个端口:
- 选中对应列(STP 或 IGMP Snooping)顶部的复选框,以在所有端口上启用该功能。
- 选中一个或多个特定端口的复选框。
- 单击提交,保存您的更改。
取消选中特定 VLAN 的复选框,以禁用端口的此项功能(STP 或 IGMP Snooping)。 返回顶部 |