Contents

Temas Relacionados

Definir una Nueva VLAN

Antes de crear una nueva VLAN, asegúrese de comprender todos los conceptos y restricciones VLAN, tal como se describe en Acerca de Redes Virtuales de Área Local (VLAN).

Configurar una VLAN en Fireware Web UI

Cuando configura una VLAN en Fireware Web UI, debe seleccionar una configuración de etiqueta VLAN para por lo menos una interfaz VLAN. Antes de crear la VLAN, debe configurar por lo menos una interfaz como interfaz VLAN.

Configurar una VLAN en Policy Manager

En Policy Manager, debe crear la VLAN antes para poder configurar interfaces como miembro de ella. Los ajustes de configuración de VLAN en Policy Manager no incluyen la lista de interfaces que son miembros de la VLAN.

Después de crear la VLAN, puede configurar interfaces como un miembro de la VLAN. Para obtener más información, consulte Asignar Interfaces a una VLAN

Consultar qué interfaces son miembros de la VLAN

En la pestaña VLAN, puede ver un resumen de la configuración de VLAN, y una lista de las interfaces que son miembros de la VLAN.

En la pestaña VLAN, los números en la columna de Interfaces muestran las interfaces físicas que son miembro de esta VLAN. El número de interfaz en negrita es la interfaz que envía datos no etiquetados a esa VLAN.

Utilizar DHCP en una VLAN 

Para una VLAN en la zona de seguridad de Confianza, Opcional o Personalizada puede configurar Firebox como un servidor DHCP para los equipos en su red VLAN.

Para más información sobre opciones DNS/WINS y DHCP por interfaz, consulte Configurar un Servidor DHCP IPv4.

Utilizar Retransmisión DHCP en una VLAN 

Asegúrese de agregar una ruta al servidor DHCP si es necesario.

Para obtener más información sobre la retransmisión DHCP, consulte Configurar Retransmisión de DHCP.

Aplicar las Políticas de Firewall al Tráfico Interno con VLAN

Puede configurar más de una interfaz de Firebox como miembro de la misma VLAN. Para ver un ejemplo de este tipo de configuración, consulte Configurar una VLAN Conectada a través de Dos Interfaces.

Para aplicar políticas de firewall al tráfico VLAN entre interfaces locales, seleccione la casilla de selección Aplicar políticas de firewall al tráfico interno con VLAN.

Captura de pantalla de la casilla de verificación Aplicar políticas de firewall al tráfico VLAN interno

El tráfico interno con VLAN es el tráfico desde una VLAN que está destinado a la misma VLAN. Cuando activa esta característica, Firebox aplica políticas al tráfico que pasa por el firewall, entre hosts de distintas interfaces que se encuentran en la misma VLAN. Si desea aplicar políticas al tráfico VLAN interno, asegúrese de que no exista una ruta alternativa entre la fuente y el destino. Para que se apliquen las políticas de firewall el tráfico VLAN debe pasar a través de Firebox.

En una interfaz VLAN externa, debe habilitar esta función de modo que Firebox pueda:

  • Aplicar un enrutamiento basado en política y rutas de túnel VPN a tráfico enviado y recibido por la misma interfaz VLAN externa
  • Aplicar políticas y NAT de firewall a tráfico recibido y enviado por la misma interfaz VLAN externa

Las políticas de VLAN internas se aplican por dirección IP, usuario o alias. Si el tráfico de VLAN interno no coincide con ninguna política definida, el tráfico se rechaza como paquete no controlado. Se permiten paquetes de VLAN interna que no sean IP.

En Fireware v12.1.1 y posterior, este ajuste está habilitado de forma predeterminada para las nuevas interfaces de VLAN externas.

Establecer Configuraciones de Red para una VLAN en la Interfaz Externa

Cuando configura una VLAN en la interfaz externa, debe configurar cómo la VLAN obtiene la dirección IP externa.

Habilitar IPv6 en una VLAN

Para habilitar IPv6 en una interfaz VLAN:

  1. Seleccione la pestaña IPv6.
  2. Seleccione la casilla de selección Habilitar IPv6.
  3. Configure los ajustes de red IPv6 de la misma manera que lo haría para cualquier otra interfaz.
    Para más información sobre cómo ajustar la configuración de IPv6, consulte

Configurar Direcciones IP Secundarias de VLAN

Para más información acerca de direcciones IP de interfaz secundaria, consulte Agregue una Dirección IP de Secondary Network.

Habilitar el Protocolo de Árbol de Expansión

En Fireware v11.12.2 y versiones posteriores, puede habilitar el Protocolo de Árbol de Expansión para algunas configuraciones de VLAN. No se admiten todas las configuraciones de VLAN. Para obtener información sobre el Protocolo de Árbol de Expansión, consulte Acerca del Protocolo de Árbol de Expansión.

Para cambiar la configuración del Protocolo de Árbol de Expansión, debe usar la Command Line Interface de Fireware (CLI). Para obtener más información sobre la configuración del Protocolo de Árbol de Expansión, consulte Configurar los Ajustes del Protocolo de Árbol de Expansión en la CLI.

Para habilitar el Protocolo de Árbol de Expansión desde la Web UI:

  1. Haga clic en la pestaña Protocolos de Puente.
  2. Seleccione Habilitar el Protocolo de Árbol de Expansión.

Captura de pantalla de la configuración del Árbol de Expansión para una VLAN

  1. Haga clic en Guardar.

Para habilitar el Protocolo de Árbol de Expansión en Policy Manager:

  1. Haga clic en la pestaña Protocolos de Puente.
  2. Seleccione Habilitar el Protocolo de Árbol de Expansión.

Captura de pantalla de la configuración de Árbol de Expansión en Policy Manager

  1. Haga clic en Guardar.

Ahora puede seguir con el siguiente paso, y Asignar Interfaces a una VLAN.

Antes de poder guardar esta VLAN, debe Asignar Interfaces a una VLAN.

Ver también

Acerca de Redes Virtuales de Área Local (VLAN)

Configurar los Ajustes de Interfaz Comunes

Acerca de los Modos de Red y las Interfaces

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica