Configurar VLAN del Firebox
Se aplica a: Fireboxes administrados en la nube
Para un Firebox administrado en la nube, puede configurar cualquier red como una VLAN (red de área local virtual). Para configurar una VLAN, debe habilitar la opción VLAN para una red externa, interna o de invitados existente.
Para obtener información sobre cómo agregar una red y configurar otros ajustes de red, consulte:
Habilitar una VLAN
En los ajustes de red, puede habilitar la opción de VLAN y especificar la ID de VLAN. Para cada interfaz asociada con la red, también puede especificar si el tráfico de VLAN en la interfaz es etiquetado o no etiquetado.
- Para una red interna o de invitados, el tráfico de VLAN puede ser etiquetado o no etiquetado.
- Para una red externa, el tráfico de VLAN debe etiquetarse en todas las interfaces asociadas.
Para configurar una red como VLAN, en WatchGuard Cloud:
- Seleccione Configurar > Dispositivos.
- Seleccione el Firebox administrado en la nube.
- Haga clic en Configuración del Dispositivo.
- Haga clic en el mosaico Redes.
Se abre la página de Configuración de redes. - Haga clic en el mosaico de la red que desea editar.
Se abre la página de configuración de red.
- Marque la casilla de selección Habilitar VLAN.
Aparece un mensaje de configuración.
- Para confirmar el cambio, haga clic en Habilitar VLAN.
Todas las interfaces asociadas con la red cambian a interfaces de VLAN no etiquetada. - En el cuadro de texto ID de VLAN, ingrese la ID de VLAN para esta red.
- En una red externa, edite cada interfaz para cambiar el ajuste a VLAN etiquetada, como se describe en la siguiente sección.
- Para guardar los cambios de configuración en la nube, haga clic en Guardar.
Configurar los Ajustes de la Interfaz para una VLAN
Cuando habilita la VLAN en los ajustes de red, cualquier interfaz asociada con la red maneja tráfico de la VLAN no etiquetada de forma predeterminada. Para configurar si cada interfaz maneja tráfico de la VLAN etiquetada o no etiquetada, en la configuración de la red, seleccione el ajuste para cada interfaz.
En una red externa, debe configurar todas las interfaces asociadas para manejar el tráfico de la VLAN etiquetada.
Las políticas de firewall se aplican al tráfico intra-VLAN para las interfaces VLAN externas. Las políticas de firewall no se aplican al tráfico intra-VLAN para interfaces VLAN internas. No puede configurar los ajustes del tráfico intra-VLAN en WatchGuard Cloud.
Para configurar los ajustes de VLAN de una interfaz, en WatchGuard Cloud:
- Edite la red VLAN.
- Para ver las VLAN asociadas con una interfaz, en el mosaico de la interfaz, apunte a Ver Redes.
- Para cambiar los ajustes de la interfaz, en el menú de opciones de la interfaz (), seleccione:
- VLAN no etiquetada — La interfaz maneja el tráfico de VLAN no etiquetada
- VLAN etiquetada — La interfaz maneja el tráfico de VLAN etiquetada
- Sin Tráfico — La interfaz no está asociada con esta red
El menú de opciones muestra solo las opciones que puede seleccionar, y no incluye la opción configurada actualmente.
- Para guardar los cambios de configuración en la nube, haga clic en Guardar.
Configurar Varias VLAN en la Misma Interfaz
Cada interfaz puede manejar el tráfico de varias VLAN. Después de configurar una red para enviar tráfico de la VLAN a una interfaz, también puede configurar otras redes para enviar tráfico de la VLAN a la misma interfaz. Solo una red puede enviar tráfico de la VLAN no etiquetada a cada interfaz.
Para configurar una interfaz a fin de manejar el tráfico de varias VLAN, haga lo siguiente:
- Habilite la opción de VLAN en cada red y asigne ID de VLAN únicos.
- En cada red, configure la interfaz para manejar el tráfico de la VLAN etiquetada o no etiquetada.
Después de configurar una VLAN para enviar tráfico de la VLAN no etiquetada a una interfaz, la opción VLAN no etiquetada no está disponible para esa interfaz en otras VLAN.
Después de configurar una interfaz para manejar el tráfico de la VLAN etiquetada para múltiples redes, Ver Redes muestra las Redes y los ID de VLAN para el tráfico de la VLAN etiquetada de cada VLAN en esa interfaz.
Después de configurar una interfaz para manejar el tráfico de la VLAN etiquetada y no etiquetada, Ver Redes muestra las redes y las ID de VLAN para el tráfico de la VLAN etiquetada y el nombre de la red para el tráfico de la VLAN no etiquetada.