VLAN - VLAN con tag rispetto a PVID (esempio di configurazione di una VLAN senza tag/con tag su uno switch GS22XX)

Avviso importante:
Gentile cliente, si prega di notare che utilizziamo la traduzione automatica per fornire articoli nella vostra lingua locale. Non tutto il testo può essere tradotto accuratamente. Se ci sono domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, si prega di rivedere l'articolo originale qui:Versione originale

In questa guida, vi guideremo attraverso l'impostazione dello switch per una configurazione VLAN generica:


mceclip2.png

La porta di uplink al router è compatibile con la VLAN, mentre la porta Edge del PC è compatibile con la VLAN. L'esercitazione che segue mostra come configurare le porte dello switch per le VLAN taggate e non taggate.

VLAN taggata

Se si dispone di dispositivi compatibili con le VLAN (firewall o Access Point con interfacce VLAN/ SSID compatibili con le VLAN preconfigurati, ecc.), è necessario impostare la porta taggata con l'ID della VLAN che si desidera far passare. Nel nostro esempio, imposteremo una VLAN con VID=10 su un GS2200. Per impostazione predefinita, tutte le porte VLAN sono membri non taggati della VLAN1 e tutte le porte hanno PVID = 1. Questo fa sì che le porte non siano in grado di passare attraverso la VLAN. In questo modo, i dispositivi non abilitati alla VLAN collegati alle porte comunicano attraverso la VLAN1.

Per prima cosa, navigare in:

SWITCHING > VLAN > VLAN Setup > Static VLAN

Si può quindi fare clic su aggiungi/modifica per aggiungere un menu VLAN10:

In questo menu si crea una VLAN attivandola, dandole un nome (noi abbiamo scelto "VLAN10" e assegnandole il VLAN-ID - nel nostro esempio 10). Successivamente, impostare l'appartenenza delle porte che si desidera impostare su "Fisso", impostare il tagging (poiché vogliamo che queste porte siano taggate) e quindi premere "Aggiungi" per applicare l'impostazione e creare la VLAN.

Nota: non dimenticate di premere "Salva" se volete che queste impostazioni vengano salvate in modo permanente nella configurazione dello switch!

VLAN senza tag

A volte, il dispositivo finale in questione non è compatibile con la VLAN, ma deve comunque aderire a una VLAN (ad esempio, la maggior parte dei PC non dispone di impostazioni VLAN nelle proprie schede di interfaccia di rete). Nel nostro esempio, un PC collegato alla porta 10 del nostro switch GS2200 deve diventare membro della VLAN10 senza che la VLAN sia effettivamente impostata sulla sua scheda di interfaccia di rete. A tale scopo, navigare di nuovo in

SWITCHING > VLAN > VLAN Setup > Static VLAN

Questa volta, sceglieremo la porta a cui è collegato il nostro PC come membro untagged della VLAN 10. A tale scopo, impostiamo lo stato di appartenenza su "Fisso" e deselezioniamo la casella di controllo "Tagged".

Quindi, premere nuovamente "Applica" per applicare le impostazioni.

Si noti che è consentito un solo membro non taggato per porta! Ciò significa automaticamente che dobbiamo togliere l'appartenenza untagged predefinita alla VLAN1. Contrassegnare la VID1 e fare clic su "Aggiungi/Modifica" per modificare la VLAN1:

Assicurarsi che la VLAN1 sia impostata su "Vietato" per la porta VLAN10 non taggata, o che sia contrassegnata dalla casella di controllo Tx-Tagging. Successivamente, salvare temporaneamente con il pulsante "Applica".

Come passo successivo, è importante sapere che il PVID di una porta deve sempre corrispondere alla sua appartenenza non taggata, per cui dobbiamo ancora impostare il PVID della porta 10 dello switch come 10. Questo può essere fatto tramite: "Forgged". Questo può essere fatto tramite:

SWITCHING > VLAN > VLAN Setup > VLAN Port Setup

Qui è possibile impostare il PVID in base alle nostre esigenze:

Sapete che posso collegare il PC alla porta 10 del vostro switch e ricevere un indirizzo IP dalla VLAN10 dell'USG!

Nota: non dimenticate di premere "Salva" se volete che queste impostazioni vengano salvate in modo permanente nella configurazione dello switch!

Cosa abbiamo imparato?

Gli insegnamenti più importanti di questo esempio di configurazione generica sono:

  • Le VLAN taggate e non taggate sono impostate in modo diverso (Tagged Membership vs. Untagged Membership+PVID).
  • È consentita una sola appartenenza non taggata per porta.
  • Il PVID deve corrispondere all'appartenenza untagged

Per ulteriori informazioni sulle VLAN, anche questi articoli potrebbero essere interessanti da consultare:

VLAN - Uno sguardo approfondito sul loro funzionamento

VLAN separate su uno ZyWALL/USG

Come configurare la VLAN su un dispositivo USG

GS1900: Come configurare la VLAN su uno switch Zyxel

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 8 su 13
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.