Viewing VLANs
8-2 802.1Q VLAN Configuration
Ifî ±theî ±SecureStackî ±C2î ±deviceî ±isî ±toî ±beî ±configuredî ±forî ±multipleî ±VLANs,î ±itî ±mayî ±beî ±desirableî ±toî ±
configureî ±aî ±managementâonlyî ±VLAN.î ±Thisî ±allowsî ±aî ±stationî ±connectedî ±toî ±theî ±managementî ±VLANî ±
toî ±manageî ±theî ±device.î ±Itî ±alsoî ±makesî ±managementî ±secureî ±byî ±preventingî ±configurat ionî ±viaî ±portsî ±
assignedî ±toî ±otherî ±VLANs.
Toî ±createî ±
aî ±secureî ±managementî ±VLAN,î ±youî ±must:
Theî ±commandsî ±usedî ±toî ±createî ±aî ±secureî ±managementî ±VLANî ±areî ±listedî ±inî ±Table 8â1.î ±Thisî ±exampleî ±
assumesî ±theî ±managementî ±stationî ±isî ±attachedî ±toî ±
ge.1.1î ±andî ±wantsî ±untaggedî ±frames.
Theî ±processî ±describedî ±hereî ±wouldî ±beî ±repeatedî ±onî ±everyî ±deviceî ±thatî ±isî ±connectedî ±inî ±theî ±networkî ±toî ±
ensureî ±thatî ±eachî ±deviceî ±hasî ±aî ±secureî ±managementî ±VLAN.î ±
Viewing VLANs
Purpose
Toî ±displayî ±aî ±listî ±ofî ±VLANsî ±currentlyî ±configuredî ±onî ±theî ±device,î ±toî ±determineî ±howî ±oneî ±orî ±moreî ±
VLANsî ±wereî ±created,î ±theî ±portsî ±allowedî ±andî ±disallowedî ±toî ±transmitî ±trafficî ±belonging î ±toî ±VLAN(s),î ±
andî ±ifî ±thoseî ±portsî ±willî ±transmitî ±theî ±trafficî ±withî ±aî ±VLANî ±tagî ±included.
Step Task Refer to page...
1. Create a new VLAN. 8-4
2. Set the PVID for the desired switch port to the VLAN created in Step 1. 8-7
3. Add the desired switch port to the egress list for the VLAN created in
Step 1.
8-13
4. Assign host status to the VLAN. 8-17
5. Set a private community name and access policy. 6-13
Table 8-1 Command Set for Creating a Secure Management VLAN
To do this... Use these commands...
Create a new VLAN and confirm settings. set vlan create 2 (âset vlanâ on page 8-4)
(Optional) show vlan 2 (âshow vlanâ on page 8-3)
Set the PVID to the new VLAN. set port vlan ge.1.1 2 (âset port vlanâ on page 8-7)
Add the port to the new VLANâs egress list. set vlan egress 2 ge.1.1 untagged (âset vlan egressâ on
page 8-13)
Remove the port from the default VLANâs
egress list.
clear vlan egress 1 ge.1.1 (âclear vlan egressâ on
page 8-14)
Assign host status to the VLAN. set host vlan 2 (âset host vlanâ on page 8-17)
Set a private community name and access
policy and confirm settings.
set snmp community private (âset snmp communityâ on
page 6-13)
(Optional) show snmp community (âshow snmp
communityâ on page 6-13)