User Guide

Gestione VLAN
Panoramica
Guida all’amministrazione degli switch gestiti stackable Cisco Small Business serie 500 231
15
Descrizione VLAN
Ogni VLAN è configurata con un VID (ID VLAN) univoco con un valore compreso tra 1 e 4094. Una porta di
un dispositivo in una rete connessa è un membro di una VLAN se può inviare dati a e ricevere dati dalla
VLAN. Una porta è un membro senza tag di una VLAN se tutti i pacchetti destinati a quella porta della VLAN
non hanno nessun tag VLAN. Una porta è un membro con tag di una VLAN se tutti i pacchetti destinati a
quella porta della VLAN hanno un tag VLAN. Una porta può essere membro di una sola VLAN senza tag ma
può appartenere anche a più VLAN con tag.
Una porta in modalità Accesso VLAN può far parte solo di una VLAN. Se è in modalità Generale o Trunk, la
porta può far parte di una o più VLAN.
Le VLAN affrontano problemi relativi alla sicurezza e alla scalabilità. Il traffico di una VLAN rimane all'interno
della VLAN e termina nei dispositivi della VLAN. Facilita inoltre la configurazione di rete connettendo
logicamente dispositivi senza riposizionarli fisicamente.
Se un frame ha tag VLAN, a ogni frame Ethernet viene aggiunto un tag VLAN a quattro byte. Il tag contiene
un ID VLAN tra 1 e 4094 e un tag di priorità VLAN (VPT) tra 0 e 7. Per i dettagli su VPT, vedere Qualità del
servizio.
Quando un frame immette un dispositivo in grado di rilevare reti VLAN, viene classificato come
appartenente a una VLAN, in base al tag VLAN a quattro byte del frame.
Se nel frame non ci sono tag VLAN o se il frame ha solo tag di priorità, il frame viene classificato per la VLAN
basata sul PVID (identificatore VLAN della porta) configurato sulla porta d'ingresso in cui il frame viene
ricevuto.
Il frame viene eliminato sulla porta d'ingresso se Filtro traffico in ingresso è attivato e la porta d'ingresso non
è un membro della VLAN a cui appartiene il pacchetto. Un frame viene considerato come con tag di priorità
solo se VID nel suo tag VLAN è 0.
I frame che appartengono a una VLAN rimangono nella VLAN. A questo scopo è necessario inviare o
reindirizzare un frame solo alle porte di uscita membri della VLAN di destinazione. Una porta di uscita può
essere un membro con tag o senza tag di una VLAN.
La porta di uscita:
Aggiunge un tag VLAN al frame se la porta di uscita è un membro con tag della VLAN di destinazione
e il frame originale non ha un tag VLAN.
Rimuove il tag VLAN dal frame se la porta di uscita è un membro senza tag della VLAN di
destinazione e il frame originale ha un tag VLAN.