User Guide

Gestione VLAN
Panoramica
Guida all’amministrazione degli switch gestiti stackable Cisco Small Business serie 500 232
15
Ruoli VLAN
Le VLAN funzionano a Livello 2. Tutto il traffico della VLAN (unicast/broadcast/multicast) rimane in quella
VLAN. I dispositivi associati a diverse VLAN non hanno una connettività diretta l'uno verso l'altro sul livello
MAC di Ethernet. I dispositivi di VLAN diverse possono comunicare l'un l'altro solo tramite i router Livello 3.
Un router IP, per esempio, deve eseguire il routing del traffico IP tra le VLAN se ogni VLAN rappresenta una
subnet IP.
Il router IP deve essere un router tradizionale in cui ogni interfaccia si connette solo a una VLAN. Il traffico
verso e da un router IP tradizionale deve essere una VLAN senza tag. Il router IP può essere un router in
grado di rilevare reti VLAN in cui ogni interfaccia può connettersi a una o più VLAN. Il traffico verso e da un
router IP in grado di rilevare reti VLAN può essere una VLAN con o senza tag.
I dispositivi in grado di rilevare VLAN si scambiano l'un l'altro informazioni su VLAN utilizzando il protocollo
GVRP (Generic VLAN Registration Protocol). Di conseguenza, le informazioni sulla VLAN vengono
propagate tramite una rete connessa.
È possibile creare VLAN in un dispositivo dinamicamente o statisticamente in base alle informazioni su
GVRP scambiate dai dispositivi. Una VLAN può essere statica o dinamica (da GRVP), ma non entrambe. Per
ulteriori informazioni su GVRP, fare riferimento alla sezione Impostazioni GVRP.
Alcune VLAN possono avere altri ruoli, inclusi:
VLAN voce: per ulteriori informazioni, fare riferimento alla sezione VLAN voce.
VLAN ospite: impostata nella pagina Modifica autenticazione VLAN.
VLAN predefinita: per ulteriori informazioni, fare riferimento alla sezione Configurazione delle
impostazioni VLAN predefinite.
Gestione VLAN (nei sistemi in modalità di sistema Livello 2): per ulteriori informazioni, fare riferimento
alla sezione Indirizzo IP di livello 2.
QinQ
QinQ fornisce isolamento tra le reti dei service provider e le reti dei clienti. Il dispositivo è un bridge provider
che supporta un'interfaccia di servizio con c-tag basata su porta.
Con QinQ, il dispositivo aggiunge un tag ID noto come S-tag (Service Tag) per reindirizzare il traffico sulla
rete. L'S-tag viene utilizzato per separare il traffico tra clienti diversi, pur mantenendo i tag VLAN del cliente.
Il traffico dei clienti è incapsulato con un S-tag con TPID 0x8100, indipendentemente dal fatto di essere
all'origine con c-tag o senza tag. L'S-tag consente a questo traffico di essere trattato come un aggregato
nell'ambito di una rete connessa provider, dove il bridging è basato solo sull'S-VID (VID dell'S-tag).
L'S-Tag viene conservato, mentre il traffico è reindirizzato attraverso le infrastrutture del provider di servizi
di rete e viene successivamente rimosso da un dispositivo di uscita.