En grundläggande introduktion till virtuella lokala nätverk (VLAN) finns i följande artiklar i kunskapsbasen:
Hur lägger jag till VLAN i nätverket?
Innan du konfigurerar VLAN är bästa praxis att planera hela nätverkets fysiska och logiska installation (kallas nätverkstopologi) noggrant. VLAN-konfigurationsfel kan orsaka allvarliga anslutningsproblem och säkerhetsproblem i nätverket. Om du inte har erfarenhet av att installera datornätverk kan du överväga att anlita EN IT- eller nätverkspersonare.
NETGEAR rekommenderar att du planerar nätverkets logiska topologi (vilka enheter som måste anslutas till varandra) innan du planerar den fysiska topologi (var varje enhet ska gå, hur Ethernet-kablarna ska köras).
När du har flera VLAN i nätverket måste du bestämma vilka portar som ska ingå i varje VLAN. Alla portar som ingår i ett VLAN tar emot trafik som skickas på det VLAN. Sedan måste du bestämma om varje port ska vara en taggad medlem eller en medlem som inte har någon etikett för VLAN. En port är märkt för ett VLAN när trafik som lämnar switchen genom den porten har en IEEE 802.1Q-rubrik med VLAN-ID (VLAN-ID) på den. Om en port är en omärkt medlem av ett VLAN, tar switchen bort den befintliga 802.1Q-rubriken innan den skickar trafik genom den porten.
Vad behöver jag veta om VLAN-medlemskap och -märkning?
Följande är grundläggande principer för VLAN-medlemskap och -märkning:
- Varje port kan vara medlem i ett obegränsat antal VLAN, men trafiken på den porten blir långsam om den är medlem i flera upptagna VLAN. Om du planerar att göra en port till medlem i flera VLAN bör du överväga att konfigurera en länkaggregeringsgrupp (Lagg) för ökad bandbredd och genomströmning över den anslutningen.
- Varje port kan endast vara en medlem utan taggar i ett enskilt VLAN. Om en port redan är en medlem som inte har någon etikett för ett VLAN kan du inte lägga till den som en medlem som inte har någon etikett för något annat VLAN.
- All otaggad trafik som går in i switchen tilldelas standard- eller ursprungligt VLAN, vilket är VLAN 1. VLAN 1 är också det VLAN- Mer information finns i vad är ett VLAN för hantering?.
- Om en port ingår i en länkaggregeringsgrupp (Lagg) eller om du planerar att lägga till den i EN Lagg ska du inte lägga till den i ett VLAN eller märka den individuellt. Lagg till VLAN som en enda enhet.
- Bästa praxis innebär att man klassificerar varje hamn som antingen en tillträdesport eller en mellanhamn. En åtkomstport är medlem i ett enskilt VLAN och ansluts till en dator, skrivare eller annan enhet i ett nätverks kant. En stamport ansluter switchen till en router eller till andra switchar. Den måste delta i flera VLAN eftersom all trafik som passerar mellan switchen och resten av nätverket måste passera genom den porten.
- Vissa nätverksanslutna enheter känner igen 802.1Q-märkning, och vissa gör det inte. Om en enhet inte känner igen taggar avvisar den all taggad trafik som den tar emot, så den kan bara vara en otaggad medlem i ett VLAN.
- Om du är osäker på om en enhet har stöd för 802.1Q-märkning kan du läsa i enhetens dokumentation. Följande lista innehåller allmänna riktlinjer som inte är tillämpliga i alla fall:
- De flesta skrivare känner inte igen 802.1Q-taggar.
- Om en dator måste vara en märkt medlem i ett VLAN måste du konfigurera ett VLAN-ID på datorns nätverkskort. Alla andra datorer måste vara omärkta.
- De flesta NAS-enheter (Network Attached Storage) stöder antingen 802.1Q-märkning, har flera nätverkskort med flera Ethernet-portar (som kan läggas till i olika VLAN) eller båda.
- De flesta VOIP-telefoner (Voice over Internet Protocol) känner igen 802.1Q-taggar.
- De flesta trådlösa åtkomstpunkter känner igen 802.1Q-taggar.
- Ohanterade switchar och vissa switchar med begränsade hanteringsfunktioner känner inte igen 802.1Q-taggar.
- De flesta företagsroutrar känner igen 802.1Q-taggar. De flesta hemroutrar gör det inte.
Information om enheter och detaljerade instruktioner om hur du konfigurerar VLAN finns i användarhandboken eller på supportsidan för din NETGEAR-produkt.