Notă importantă: |
Acest ghid pas cu pas arată cum să configurați VLAN cu Zyxel GS/XGS Series Switch. Vă vom arăta cum să adăugați VLAN și cum să setați o configurare diferită între configurarea VLAN neetichetată și etichetată. Zyxel suportă diferite tipuri de VLAN-uri, acest KB se bazează pe VLAN bazat pe etichete (802.1Q).
Ghid pas cu pas
Acești pași vă vor arăta cum să configurați un VLAN care să vă separe traficul Guest în rețea, aici ca exemplu VLAN10. Vă rugăm să rețineți că acest tutorial acoperă doar configurarea comutatorului.
3. Setați PVID - pentru dispozitivele care nu acceptă VLAN (VLAN-unaware)
1. Conectare la comutator
Vă rugăm să vă conectați la comutator cu IP-ul implicit 192.168.1.1 și să "ignorați" acest mesaj, care poate fi modificat ulterior.
Dacă aveți probleme, vă rugăm să vă uitați la acest articol:
Comutator de rețea - Schimbarea adresei IP de gestionare a comutatorului [Prima autentificare]
2. Adăugați VLAN
Mergeți la:
SWITCHING > VLAN > VLAN Setup > Static VLAN > Add/Edit
"Faceți clic pe" > VLAN static
Adăugați Nume, ID VLAN, selectați Control și Etichetare.
Aici setăm toate porturile pe fixed and Tagging, cu excepția portului 1-2, acest port va fi utilizat pentru dispozitive care nu pot gestiona VLAN (VLAN neware, cum ar fi un PC normal, va fi necesar un PVID pentru acest port!) și toate celelalte porturi pentru dispozitive care pot VLAN- (VLAN-aware). La final, vă rugăm să dați "clic" pe ADD:
Normal: Face ca portul să se alăture dinamic acestui VLAN
Fixed (fix): Face ca portul să fie un membru fix al acestui VLAN
Forbidden (Interzis): Interzice intrarea portului în acest VLAN
3. Setarea unui PVID
Pentru dispozitivele care nu acceptă VLAN (VLAN-unaware, precum un PC normal).
În exemplul anterior, portul 1-2 nu este setat pentru Tx-Tagging. Acest port ar trebui să fie membru doar al VLAN 10 și nu al VLAN 1. Mergeți la:
SWITCHING > VLAN > VLAN Setup > VLAN Port SetupSetați portul 1-2 la PVID 10 și aplicați setările:
Informații suplimentare mai detaliate privind VLAN Trunking puteți găsi aici.
Acum verificăm (accesați Advanced Application > VLAN > Status) VLAN1:
Aici, VLAN1 este, de asemenea, neetichetat pe portul 1,2 și dorim doar un singur VLAN neetichetat pe port.
Apoi navigați înapoi la:
SWITCHING > VLAN > VLAN Setup > Static VLAN > Add/EditApoi selectați VLAN1, faceți clic pe "Add/Edit" și schimbați Port1-2 în Forbidden și aplicați:
De ce avem nevoie de acest lucru?
Un port poate suporta un singur membru neetichetat, dar mai multe membri etichetați! În configurația implicită, toate porturile sunt neetichetate și atribuite la VLAN1. Informații mai detaliate puteți găsi aici.
După configurarea comutatorului, trebuie să salvați întotdeauna noua configurație pe comutator.
În caz contrar, comutatorul va pierde modificările după o repornire.
Configurația comutatorului se pierde după o pană de curent sau o problemă de ciclu de alimentare
4. Exemplu CLI
Exemplu Configurația curentă după adăugarea VLAN (GS2220-28HP):
show running-config
; Product Name = GS2220-28HP
; Firmware Version = V4.70(ABRR.4) | 06/15/2021
no cloud center discovery
vlan 1
name 1
normal ""
fixed 3-28
forbidden 1-2
untagged 1-28
ip address default-management 192.168.1.11 255.255.255.0
exit
vlan 10
name Guest
normal ""
fixed 1-28
forbidden ""
untagged 1-2
exit
igmp-snooping unknown-multicast-frame drop
igmp-snooping reserved-multicast-group drop
interface port-channel 1
pvid 10
exit
interface port-channel 2
pvid 10
exit
ip name-server 8.8.8.8 1.1.1.1
timesync server 1.pool.ntp.org
timesync ntp
pwr mode consumption
Informații mai detaliate
Dacă doriți să aflați / să aflați mai multe despre designul nostru VLAN, vă rugăm să aruncați o privire aici:
- VLAN-uri - VLAN-uri cu etichetă vs. PVID (Exemplu de configurare VLAN fără etichetă/cu etichetă pe un switch GS22XX)
- VLAN-uri - O privire mai profundă asupra modului în care funcționează

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.