VLANs
Você pode gerenciar as definições da VLAN na guia VLANs, configurar o Protocolo de registro GARP VLAN na guia GVRP, criar e gerenciar uma VLAN de voz na guia VLANs de voz e controlar como o switch manipula as tags de VLAN no tráfego de entrada na guia Filtragem de entrada.
VLANs
Na guia VLANs, é possível gerenciar as funcionalidades de VLAN do switch, como configuração básica de VLAN, configurações do protocolo GVRP para gerenciamento automático de associações de VLAN, configuração da VLAN de Voz para priorizar o tráfego VoIP e controles de filtragem de entrada que determinam a aceitação do pacote com base em tags de VLAN.
Você pode ver as seguintes informações sobre as VLANs no seu switch:
- ID: Mostra o ID da VLAN na cor selecionada ao configurar a VLAN. As cores são apenas um guia visual e não afetam a função da VLAN.
- Nome: O nome atribuído à VLAN.
- Descrição: A descrição da VLAN.
- Origem da configuração: Mostra a origem das configurações de VLAN.
- Portas sem tag: Mostra as portas que passam o tráfego sem tags de VLAN. Todas as portas sem tag usam o ID de VLAN padrão.
- Portas com tag: Mostra as portas que passam o tráfego com a tag de VLAN especificada. Para permitir o tráfego de VLANs diferentes do padrão, você deve selecionar as portas com tag.
- Origem da configuração de portas: Mostra a origem da configuração da porta.
-
Conflitos: Mostra conflitos entre as configurações do Sophos Central e do switch local.
Clique em Resolver conflitos
ou em Importar para o Sophos Central
para cada VLAN a fim de sincronizar as configurações.
Para adicionar uma VLAN, clique em Adicionar VLAN, defina as configurações da VLAN e clique em Salvar.
Para editar uma VLAN, clique em Editar
na VLAN cujas configurações você deseja alterar.
Para deletar uma VLAN, selecione as VLANs que deseja remover e clique em Deletar.
GVRP
O Protocolo de Registro de VLAN GARP (GVRP) é um protocolo compatível com IEEE 802.1Q para gerenciar automaticamente a associação de VLAN. O GVRP utiliza mensagens de ingresso e saída (Join e Leave) para gerenciar a associação de VLAN do switch. Na guia GVRP, você pode gerenciar as configurações de GVRP no switch.
Clique em Ativar ou Desativar e clique em Atualizar para ligar ou desligar o GVRP no switch.
As configurações com Não definido como valor não estão configuradas no Sophos Central. O switch utiliza a configuração local.
Você pode ver as seguintes informações sobre o GVRP no switch:
- Porta: Mostra a porta para a qual as configurações do GVRP se aplicam.
- Status: Mostra se o GVRP está ativado ou desativado para a porta especificada.
- VLAN restrita: Mostra se a porta está no modo de VLAN restrita. Nesse modo, a porta sabe apenas quais as VLANs que já estão configuradas no switch. Ela ignora as mensagens de ingresso de todas as outras VLANs.
- Tempo de ingresso (ms): Mostra o tempo de ingresso configurado. Isso controla por quanto tempo um switch aguarda antes de enviar mensagens GVRP Join para divulgar a associação da VLAN.
- Tempo de saída (ms): Mostra o tempo de saída configurado. Isso controla por quanto tempo um switch aguarda antes de enviar mensagens GVRP Leave para cancelar o registro de associação da VLAN.
- Tempo de saída geral (ms): Mostra o horário de saída geral configurado. Isso controla com que frequência o switch envia mensagens GVRP LeaveAll para atualizar as informações de registro da VLAN.
- Origem da configuração: Mostra a origem da configuração de GVRP da porta.
Clique em Atualizar após fazer as alterações para salvar as configurações.
Clique em Limpar para limpar as alterações não salvas que você tenha feito.
Clique em Portas LAG para ver as configurações das portas LAG.
VLANs de voz
Use a guia VLANs de voz para configurar a VLAN que transporta o tráfego de voz por IP (VoIP). O switch prioriza o tráfego nesta VLAN para garantir a qualidade das chamadas.
Configurações globais
As configurações com Não definido como valor não estão configuradas no Sophos Central. O switch utiliza a configuração local.
Você pode definir as seguintes configurações globais para a VLAN de voz:
-
Status de VLAN de voz: Selecione uma destas opções:
- Não definido: Usar a configuração local da VLAN de voz do switch.
- Desabilitado: Desativar a VLAN de voz.
- Auto: Detectar automaticamente dispositivos VoIP e atribuí-los à VLAN de voz.
- OUI: Identificar os dispositivos de voz pelo identificador OUI (Organizationally Unique Identifier) e atribuí-los à VLAN de voz.
-
ID de VLAN de voz: Define o ID da VLAN de voz para a rede. Os switches suportam apenas uma VLAN de voz.
- Tag de prioridade de VLAN: Define uma prioridade de serviço do tráfego na VLAN de voz. O switch utiliza esse valor para definir a prioridade de quaisquer pacotes VoIP recebidos quando o recurso de VLAN de voz está ativo em uma porta.
- DSCP: Define o ponto de código de serviço DSCP (Differentiated Services Code Point). Este é um valor entre 0 e 63 que marca pacotes para QoS. Consulte Serviços diferenciados.
- Status 802.1p CoS: Habilite essa função para marcar o tráfego de voz de saída com o valor de Prioridade CoS selecionado.
-
Prioridade CoS: Define a tag de prioridade 802.1p para o tráfego da VLAN de voz. Os valores de prioridade e o tráfego normalmente associado a eles são os seguintes:
- 7: Controle de Rede (mais alto)
- 6: Sinalização de Voz e Vídeo
- 5: Tráfego de Mídia de Voz. Esta é a configuração de prioridade mais comum para tráfego de voz.
- 4: Mídia de Vídeo
- 3: Aplicativos Críticos
- 2: Dados de Alta Prioridade
- 1: Dados de Média Prioridade
- 0: Melhor Esforço (mais baixo)
-
Tempo de vida: O tempo de vida controla por quanto tempo o switch espera antes de remover uma porta atribuída automaticamente da VLAN de voz depois que o tráfego de voz para. Quando o tráfego de voz para e o endereço MAC do dispositivo de voz expira, o tempo de vida da VLAN de voz começa. O switch remove a porta da VLAN de voz após o tempo de vida expirar. Se o tráfego de voz for retomado durante o tempo de vida, ele é zerado.
Configurações de porta
As configurações com Não definido como valor não estão configuradas no Sophos Central. O switch utiliza a configuração local.
Você pode exibir e configurar as seguintes configurações de porta para a VLAN de voz:
- Porta: Mostra a porta à qual as configurações da VLAN de voz se aplicam.
- Status: Mostra se a VLAN de voz está ativada ou desativada para a porta especificada.
-
Modo CoS: Mostra o método para atribuir a prioridade CoS ao tráfego da VLAN de voz como uma das seguintes opções:
- Origem: O switch aplica atributos de QoS da origem aos pacotes com OUIs no endereço MAC de origem.
- Todas: O switch aplica todos os atributos de QoS ao tráfego atribuído à VLAN de Voz.
-
Origem da configuração: Mostra a origem da configuração da porta.
- Status de operação: Mostra o status operacional da VLAN de voz na porta especificada.
Clique em Atualizar após fazer as alterações para salvar as configurações.
Clique em Limpar para limpar as alterações não salvas que você tenha feito.
Clique em Portas LAG para ver as configurações das portas LAG.
Configurações do OUI
Você pode adicionar manualmente endereços MAC e descrições específicas dos fabricantes à tabela OUI. O switch encaminha todo o tráfego recebido sobre as portas da VLAN de voz de um telefone IP específico com um OUI listado para a VLAN de voz.
Você pode ver e configurar as seguintes configurações de OUI para a VLAN de voz:
- Endereço OUI: Mostra o ID global exclusivo atribuído a um fornecedor pela IEEE para identificar equipamentos VoIP.
- Descrição: Mostra o nome do fornecedor ou a descrição atribuída ao OUI.
- Origem da configuração: Mostra a origem das configurações de OUI.
Para adicionar um OUI, clique em Adicionar, insira o Endereço de OUI e a Descrição e clique em Salvar.
Para deletar um OUI, selecione os OUIs que deseja remover e clique em Deletar.
Filtragem de entrada
Quando um pacote sem tags entra em uma porta, o switch anexa o ID da VLAN da Porta (PVID) a ele. Quando o switch recebe um pacote em uma porta específica com tag com o PVID da porta, ele encaminha o pacote para a porta correspondente ao endereço de destino do pacote. Se uma porta receber um pacote com um ID de VLAN que não corresponde ao seu PVID, o switch descarta o pacote. Se nenhuma VLAN estiver configurada no switch, todas as portas serão atribuídas ao ID de VLAN 1 padrão.
As configurações com Não definido como valor não estão configuradas no Sophos Central. O switch utiliza a configuração local.
Você pode ver e configurar as seguintes configurações para filtragem de entrada:
- Porta: Mostra a porta à qual as configurações da VLAN de voz se aplicam.
-
Tipo aceito: Mostra se a porta aceita pacotes com tags, sem tags ou todos.
- Todos: A porta aceita pacotes com tags e sem tags.
- Com tag: A porta aceita apenas pacotes com tags. A porta descarta os pacotes sem tags que recebe.
- Sem tag: A porta aceita apenas pacotes sem tags. A porta descarta os pacotes com tags que recebe.
-
Filtragem de entrada: Mostra se o filtro de entrada está ativado ou desativado.
- Ativado: O switch descarta pacotes com tags se o VID não corresponder ao PVID da porta.
- Desativado: O switch encaminha todos os pacotes de acordo com a configuração de VLAN do switch.
-
Filtragem de entrada por prioridade: Mostra se o filtro de entrada de prioridade está ativado ou desativado. Quando está ativado, o switch descarta os pacotes com um ID de VLAN de 0.
- Origem da configuração: Mostra a origem das configurações da filtragem de entrada.