You are on page 1of 5

ASYMMETRIC VLAN EN DGS-3100

En un escenario donde el entorno est segmentado en VLANs que deben acceder a unos recursos comunes (por ejemplo Servidores, Router de acceso a internet), se puede usar la funcin Asymmetric VLAN para evitar la necesidad de un equipo de Layer3 que enrute entre las diferentes VLANs. Como requisito, todas las VLANs deben pertenecer a la misma subred.
Ports 1-6 Vlan10, Servers Internet gateway 192.168.1.1

Ports 7-16 Vlan20 192.168.1.x Gw192.168.1.1

Ports 17-24 Vlan30 192.168.1.x Gw192.168.1.1

Configuracin del escenario: VLANS: Puertos: Vlan10 1-6, 7-16, 17-24 Vlan20 1-6, 7-16 Vlan30 1-6, 17-24 PVID: Puertos 1-6 : Puertos 7-16 : Puertos 17-24 :

PVID: 10 PVID: 20 PVID: 30

Configuracin por comandos: enable asymmetric_vlan create vlan vlan10 tag 10 => VLAN compartida create vlan vlan20 tag 20 create vlan vlan30 tag 30 config vlan vlan10 add untagged 1-24 config vlan vlan20 add untagged 1-16 config vlan vlan30 add untagged 1-6, 17-24

config gvrp 1-6 pvid 10 config gvrp 7-16 pvid 20 config gvrp 17-24 pvid 30 config ipif System vlan vlan10 (para acceder a la gestin web se realizar por los puertos 1-6)

Configuracin por interfaz Web: Activar Asymmetric VLAN

Configurar las VLANs y asignar los puertos:

Vlan 10:

Vlan 20:

Vlan 30:

Asignar el PVID a los puertos con el identificador de VLAN a la que pertenece cada puerto. Importante: al cambiar el PVID, se puede perder la gestin del switch. Para ello, no cambiar el PVID del puerto desde el que se est gestionando el switch (dejar con PVID 1 vlan Default).

Modificar la VLAN de gestin a la VLAN 10.

La gestin del switch ser accesible por los puertos 1-6 (vlan 10).

You might also like