Konfiguracja sieci VLAN 802.1Q w TP-Link (Web GUI / CLI)
Teoria
- VLAN ID (VID) – unikalny identyfikator sieci VLAN (zakres od 1 do 4094). Domyślnym VLAN-em na wszystkich portach jest VLAN 1.
- Port Nietagowany (Untagged / Access) – port należący do jednego VLAN-u, do którego podłącza się urządzenia końcowe (komputery, drukarki). Ramki wychodzące z tego portu nie mają znacznika 802.1Q.
- Port Tagowany (Tagged / Trunk) – port przesyłający ruch z wielu VLAN-ów jednocześnie, zachowując ich znaczniki. Stosowany do połączeń między przełącznikami lub przełącznikiem a routerem.
- PVID (Port VLAN ID) – identyfikator domyślnego VLAN-u przypisany do portu fizycznego. Każda nietagowana ramka trafiająca na ten port zostanie oznaczona tym numerem VID.
Konfiguracja przez Web GUI
- Tworzenie nowego VLAN: Menu główne → L2 FEATURES → VLAN → Zakładka 802.1Q VLAN → Kliknij Add → W polu VLAN ID wpisz numer (np. 10) → W polu VLAN Name wpisz nazwę (np. BIURO)
- Przypisywanie portów (Web UI): W oknie tworzenia/edycji VLAN-u zaznacz wybrane porty fizyczne: dla urządzeń końcowych wybierz Untagged, a dla połączeń uplink (trunki) wybierz Tagged → Kliknij Apply
- Ustawianie PVID: Menu główne → L2 FEATURES → VLAN → Zakładka 802.1Q VLAN Port Config → Zaznacz porty, które mają działać w danym VLAN-ie jako nietagowane → W polu PVID wpisz numer tego VLAN-u (np. 10) → Kliknij Apply
Konfiguracja przez CLI (Komendy)
- vlan 10 – utworzenie sieci VLAN o ID 10 (lub wejście w jej edycję)
- name BIURO – nadanie nazwy logicznej dla wybranego VLAN-u
- interface gigabitEthernet 1/0/5 – wejście do trybu konfiguracji portu fizycznego numer 5
- switchport general allowed vlan 10 untagged – przypisanie portu do VLAN 10 jako port nietagowany (odpowiednik trybu access)
- switchport pvid 10 – ustawienie PVID portu na wartość 10 (wymagane dla poprawnego przypisania ruchu nietagowanego)
- interface gigabitEthernet 1/0/24 – wejście do trybu konfiguracji portu magistrali (Trunk)
- switchport general allowed vlan 10,20 tagged – zezwolenie na przesyłanie otagowanego ruchu z VLAN 10 i 20 przez ten port