Avviso importante: |
Questa guida illustra passo dopo passo come impostare la VLAN con lo switch Zyxel GS/XGS Series. Vi mostreremo come aggiungere una VLAN e come impostare diverse configurazioni tra VLAN untagged e tagged. Zyxel supporta diversi tipi di VLAN, questa KB si basa sulle VLAN basate su tag (802.1Q).
Guida passo per passo
Questi passaggi mostrano come impostare una VLAN che separi il traffico degli ospiti nella rete, ad esempio la VLAN10. Si noti che questa esercitazione riguarda solo la configurazione dello switch.
3. Imposta PVID - per i dispositivi che non supportano la VLAN (VLAN-unaware)
5. Informazioni più approfondite
1. Accesso allo switch
Accedere allo switch con l'IP predefinito 192.168.1.1 e "ignorare" questo messaggio, che può essere modificato in seguito.
In caso di problemi, consultare questo articolo:
Switch di rete - Cambiare l'indirizzo IP di gestione dello switch [Primo accesso].
2. Aggiungere la VLAN
Andare a:
SWITCHING > VLAN > VLAN Setup > Static VLAN > Add/Edit
"Fare clic su > VLAN statica
Aggiungere nome, ID VLAN, selezionare Controllo e Tagging.
Qui si impostano tutte le porte su fisso e tagging, tranne la porta 1-2 che verrà utilizzata per i dispositivi che non possono gestire la VLAN (VLAN inconsapevoli come i normali PC, è necessario un PVID per questa porta!) e tutte le altre porte per i dispositivi che possono gestire la VLAN (VLAN consapevoli). Infine, fare clic su AGGIUNGI:
Normale: Fa sì che la porta si unisca a questa VLAN in modo dinamico.
Fisso: Fa sì che la porta sia un membro fisso di questa VLAN
Vietato: Proibisce alla porta di unirsi alla VLAN.
3. Impostare un PVID
Per i dispositivi che non supportano la VLAN (VLAN-unaware, come un normale PC).
Nell'esempio precedente la porta 1-2 non è impostata su Tx-Tagging. Questa porta dovrebbe essere membro solo della VLAN10 e non della VLAN1. Andare a:
SWITCHING > VLAN > VLAN Setup > VLAN Port SetupImpostare la porta 1-2 su PVID 10 e applicare le impostazioni:
Ulteriori informazioni più approfondite sul Trunking VLAN sono disponibili qui.
Ora controlliamo (andare in Applicazione avanzata > VLAN > Stato) la VLAN1:
In questo caso, la nostra VLAN1 è untagged anche sulle porte 1 e 2 e vogliamo solo una singola VLAN untagged per porta.
Quindi tornare a:
dyn_repppp_2Quindi selezionare la VLAN1, fare clic su "Aggiungi/Modifica" e modificare Port1-2 in Vietato e applicare:
Perché ne abbiamo bisogno?
Una porta può supportare solo un'appartenenza untagged ma più appartenenze tagged! Nella configurazione predefinita tutte le porte sono untag assegnate alla VLAN1. Informazioni più approfondite sono disponibili qui.
Dopo aver configurato lo switch, è necessario salvare sempre la nuova configurazione sullo switch.
In caso contrario, lo switch perderà le modifiche dopo un riavvio.
Configurazione dello switch persa dopo un'interruzione di corrente o un ciclo di alimentazione
4. Esempio CLI
Esempio Configurazione attuale dopo l'aggiunta della VLAN (GS2220-28HP):
show running-config
; Product Name = GS2220-28HP
; Firmware Version = V4.70(ABRR.4) | 06/15/2021
no cloud center discovery
vlan 1
name 1
normal ""
fixed 3-28
forbidden 1-2
untagged 1-28
ip address default-management 192.168.1.11 255.255.255.0
exit
vlan 10
name Guest
normal ""
fixed 1-28
forbidden ""
untagged 1-2
exit
igmp-snooping unknown-multicast-frame drop
igmp-snooping reserved-multicast-group drop
interface port-channel 1
pvid 10
exit
interface port-channel 2
pvid 10
exit
ip name-server 8.8.8.8 1.1.1.1
timesync server 1.pool.ntp.org
timesync ntp
pwr mode consumption
Informazioni più approfondite
Se volete saperne di più sul nostro design VLAN, date un'occhiata qui:
- VLAN - VLAN taggate vs. PVID (Esempio di installazione di una VLAN non taggata/tagged su uno switch GS22XX)
- VLAN - Uno sguardo più approfondito sul loro funzionamento

Commenti
0 commentiAccedi per aggiungere un commento.