ASYMMETRIC VLAN EN DGS-3100

En un escenario donde el entorno está segmentado en VLANs que deben acceder a unos recursos comunes (por ejemplo Servidores, Router de acceso a internet), se puede usar la función Asymmetric VLAN para evitar la necesidad de un equipo de Layer3 que enrute entre las diferentes VLANs. Como requisito, todas las VLANs deben pertenecer a la misma subred.
Ports 1-6 Vlan10, Servers Internet gateway 192.168.1.1

Ports 7-16 Vlan20 192.168.1.x Gw192.168.1.1

Ports 17-24 Vlan30 192.168.1.x Gw192.168.1.1

Configuración del escenario: VLANS: Puertos: Vlan10 1-6, 7-16, 17-24 Vlan20 1-6, 7-16 Vlan30 1-6, 17-24 PVID: Puertos 1-6 : Puertos 7-16 : Puertos 17-24 :

PVID: 10 PVID: 20 PVID: 30

Configuración por comandos: enable asymmetric_vlan create vlan vlan10 tag 10 => VLAN compartida create vlan vlan20 tag 20 create vlan vlan30 tag 30 config vlan vlan10 add untagged 1-24 config vlan vlan20 add untagged 1-16 config vlan vlan30 add untagged 1-6, 17-24

config gvrp 1-6 pvid 10 config gvrp 7-16 pvid 20 config gvrp 17-24 pvid 30 config ipif System vlan vlan10 (para acceder a la gestión web se realizará por los puertos 1-6)

Configuración por interfaz Web: Activar Asymmetric VLAN

Configurar las VLANs y asignar los puertos:

Vlan 10:

Vlan 20:

Vlan 30:

Asignar el PVID a los puertos con el identificador de VLAN a la que pertenece cada puerto. Importante: al cambiar el PVID, se puede perder la gestión del switch. Para ello, no cambiar el PVID del puerto desde el que se está gestionando el switch (dejar con PVID 1 vlan Default).

Modificar la VLAN de gestión a la VLAN 10.

La gestión del switch será accesible por los puertos 1-6 (vlan 10).