Come configurare le VLAN in Windows 11 e Windows Server passo dopo passo

Ultimo aggiornamento: 17/12/2025
Autore: Isaac
  • Windows 11 y Windows 10 può funzionare con le VLAN, ma dipendono fortemente dal supporto del driver di rete e spesso consentono un solo ID VLAN per interfaccia fisica.
  • Produttori come Realtek, Intel Broadcom include le proprie utilità e cmdlet che consentono di creare più adattatori virtuali con diversi ID VLAN su una singola scheda.
  • In Windows Server, NIC Teaming e Hyper-V (incluso Switch Embedded Teaming) consentono di gestire più VLAN per NIC senza bisogno di autisti esterno, sia per l'ospite che per il Macchine virtuali.
  • Molti problemi di connettività VLAN sono dovuti a incongruenze tra la configurazione dello switch trunk, dell'hypervisor e la VLAN configurata in Windows o nella VM.

Configurazione VLAN in Windows 11

Impostare una VLAN in Windows 11 può sembrare complicato all'inizio, soprattutto se si proviene da ambienti come Hyper-V e VMwareGli switch unraid o gestiti sono esempi in cui il concetto di VLAN è ampiamente accettato. Tuttavia, comprendendo i limiti di Windows, le opzioni dei driver di rete e gli strumenti disponibili, è possibile ottenere un ambiente piuttosto flessibile, sia su computer desktop che su server.

In questo articolo vedremo, con calma e in uno spagnolo di tutti i giorni, come lavorare con VLAN taggate (802.1Q) in Windows 11, Windows 10 e Windows Servercosa può fare ogni edizione, cosa dipende dal hardware (Intel, Realtek, Broadcom, ecc.), come trarne vantaggio PowerShell e come integrare le VLAN con Hyper-V per le macchine virtuali. Affronteremo anche diversi problemi comuni del mondo reale, come la mancanza di connettività in una VM Windows 11 su una VLAN non RAID o la necessità di separare il traffico iSCSI in una propria VLAN.

Concetti di base: cos'è una VLAN e cosa ti serve in Windows

Concetti VLAN in Windows

Una VLAN (Virtual LAN) secondo lo standard IEEE 802.1Q In parole povere, è un modo per dividere una rete fisica in più reti logicamente separate. Ogni pacchetto di rete può includere un Tag VLAN (ID VLAN da 1 a 4094) che indica a quale rete virtuale appartiene il traffico.

La bellezza delle VLAN è che consentono segmentare la rete, ridurre i domini di trasmissione e isolare il traffico (ad esempio, separando la rete utente, la rete di gestione, la immagazzinamento (rete guest iSCSI o WiFi) senza dover posare altri cavi o installare altri switch fisici.

Affinché il tagging VLAN funzioni, entrambi interruttore o router (porta principale) come la scheda di rete e il sistema operativo interpretano 802.1Q. In pratica, questo significa:

  • Scheda di rete fisica il cui driver supporta l'etichettatura VLAN 802.1Q.
  • Switch o router gestito (Cisco, HP, Mikrotik, ecc.) configurati con porte trunk e/o di accesso, con le VLAN che utilizzerai.
  • In Windows, un metodo per Assegnare l'ID VLAN alla NIC fisica o alle NIC virtuali (driver del produttore, strumenti dedicati, PowerShell o Hyper-V).

Sono consentite più VLAN su una singola porta trunk di uno switch (o router, come un Cisco ASR920 fornito dall'ISP). La porta in genere ha un VLAN nativa (PVID) VLAN senza tag e diverse VLAN con tag, come: VLAN senza tag 1 e VLAN con tag 70, 71 e 80. Il dispositivo connesso a quella porta deve essere in grado di inviare e ricevere quei tag; altrimenti, vedrà solo la VLAN nativa.

Limitazioni e possibilità di Windows 10 e Windows 11 con VLAN

VLAN in Windows 10 e 11

Nelle edizioni desktop, come Windows 10 e Windows 11Il supporto VLAN è considerevolmente più limitato rispetto a Windows Server. La maggior parte dei driver, di default, semplicemente Ignorano tutte le etichette 802.1Q che li raggiunge tramite l'interfaccia fisica, quindi il sistema vede solo la VLAN nativa della porta.

Tuttavia, esistono diversi approcci per far funzionare Windows 11 con le VLAN, dall'utilizzo di opzioni driver avanzate all'estrazione Hyper-V e switch virtualiÈ importante comprendere appieno le potenzialità della propria macchina prima di impazzire nella configurazione dello switch.

Configurare una VLAN dalle proprietà della scheda di rete

Alcuni controller di rete consentono di definire direttamente un ID VLAN nelle opzioni avanzate del dispositivo. In Windows 10 e 11 questo di solito limita l'utilizzo a una singola VLAN per interfaccia fisica, ma per molti scenari domestici o aziendali potrebbe essere sufficiente.

I passaggi generali sarebbe:

  1. Apri il Amministratore del dispositivo (devmgmt.msc).
  2. Espandi la sezione Adattatori di rete e apri le proprietà della scheda di rete che vuoi utilizzare.
  3. Vai alla scheda Avanzato o simili.
  4. Trova un tipo di proprietà ID VLAN, identificatore VLAN, VLAN 802.1Q o simili.
  5. Inserisci il numero VLAN che vuoi utilizzare, ad esempio 20, 24, 80, ecc.
  6. In alcuni modelli è necessario prima attivare una determinata opzione. Priorità dei pacchetti e VLAN per consentire l'etichettatura.

Con questo metodo, tutto il traffico in uscita da quella scheda andrà etichettato con la VLAN che hai configuratoWindows si aspetterà solo traffico in entrata con lo stesso ID. È una soluzione semplice, ma fornisce una sola interfaccia logica per scheda di rete.

Assegnazione di una VLAN con PowerShell in Windows 10/11

Nelle versioni moderne di Windows 10 e Windows 11, è disponibile un'opzione per configurare un singolo ID VLAN direttamente su un'interfaccia utilizzando PowerShell e il cmdlet Set-NetAdapterL'idea è simile alla precedente, ma controllata da una linea di comandi.

  Modifica il numero di app su Android – Come rinominare e modificare il numero di app?

Esempio di base Per impostare la VLAN 24 sull'adattatore "Ethernet0":

Set-NetAdapter -Name "Ethernet0" -VlanID 24

Questo comando indica al sistema che l'adattatore "Ethernet0" funzionerà nel VLAN 24Da lì, puoi configurare un indirizzo IP sulla rete associata (ad esempio, 192.168.24.10/24) e la connessione funzionerà finché il Lo switch deve avere la porta compatibile con la modalità trunk o access. con quella VLAN.

Utilizzo di strumenti del produttore: Realtek, Intel, Broadcom e altri

Alcuni produttori offrono utilità molto più potenti rispetto alle opzioni predefinite di Windows per la gestione delle VLAN. Questi strumenti consentono di creare più interfacce virtuali sulla stessa scheda fisica, ciascuna con il proprio ID VLAN.

In genere, è necessario scaricare e installare il driver più recente e utilità ufficiale Verificare con il produttore l'abilitazione del supporto completo 802.1Q. Non tutti i modelli lo supportano, quindi verificare sempre le specifiche del controller.

Più VLAN su una scheda Realtek in Windows 10/11

Sulle schede Realtek che supportano il tagging 802.1Q (ad esempio, controller di tipo RTL8169SC e simili) è possibile utilizzare Utilità di diagnostica Ethernet Realtek, un'applicazione per Windows 7/8/10/11 che, oltre alla diagnostica, consente di creare schede di rete virtuali.

El procedura generale è:

  • Controlla sul sito web Realtek che il tuo il modello di chip di rete supporta il tagging VLAN.
  • Scarica e installa il driver più recente e lo strumento "Realtek Ethernet Diagnostic Utility".
  • Apri l'utilità e accedi alla sezione VLAN.
  • Pulsar Aggiungi o "Aggiungi" e inserisci il ID VLAN desiderato.
  • Ripetere l'operazione per creare tutte le VLAN logiche necessarie.

Dopo aver eseguito questa operazione, nel pannello delle connessioni di rete di Windows appariranno le nuove connessioni. adattatori virtualiA ciascuna scheda è associato un ID VLAN diverso. È possibile assegnare a ciascuna la propria configurazione IP (subnet, gateway, DNS, ecc.) come a qualsiasi altra scheda.

Se riscontri ancora problemi nel far funzionare la VLAN (come alcuni utenti riscontrano quando provano a utilizzare le VLAN su VM Windows 11 con unraid o con VMware), è molto probabile che il driver Realtek non ha implementato correttamente l'etichettatura con quella specifica combinazione di hardware e software. In questi casi, puoi toccare:

  • Prova driver alternativi o versioni più vecchie/nuove.
  • Consultare il Supporto tecnico Realtek se esiste un supporto VLAN ufficiale per il tuo ID hardware.
  • Valutare l'uso di un'altra scheda di rete con un migliore supporto VLAN se la segmentazione è critica.

Configurazione VLAN su schede Intel (Intel ANS e PROSet)

Intel offre da anni Servizi di rete avanzati Intel (ANS) per creare VLAN e team sui tuoi adattatori. Tradizionalmente, quando si installa il driver e l'opzione Intel PROSet per Gestione dispositivi Oltre a "Advanced Network Services", nelle proprietà della scheda di rete fisica era presente una scheda specifica per le VLAN, in cui era possibile creare diverse interfacce etichettate.

Il problema è che nelle build moderne di Windows 10 e Windows 11 questa funzionalità Non è più supportato sul pannello classico, visualizzando messaggi come:

I team e le VLAN di Intel(R) Advanced Network Services (Intel(R) ANS) sono non supportato su Microsoft Windows 10.

Ciononostante, Intel ha pubblicato Nuove versioni dei driver e dello strumento Intel PROSet che, in combinazione con PowerShell, consente nuovamente la gestione delle VLAN su molti modelli di schede di rete. Dopo aver installato la versione appropriata, è possibile utilizzare i cmdlet del modulo. IntelNetCmdlets per creare adattatori virtuali:

Importa il modulo da Intel:

Import-Module -Name "C:\Program Files\Intel\Wired Networking\IntelNetCmdlets\IntelNetCmdlets" -Scope Local

Crea un adattatore virtuale senza tag (VLAN nativa, VLAN 0):

Add-IntelNetVLAN -ParentName "Intel(R) Ethernet Connection I219-LM" -VLANID 0

Creare un adattatore virtuale in una VLAN specifica, ad esempio VLAN 103:

Add-IntelNetVLAN -ParentName "Intel(R) Ethernet Connection I219-LM" -VLANID 103

Elenca tutti gli adattatori (fisici e virtuali) visibili a Windows:

Get-NetAdapter

Rimuovi una VLAN che non vuoi più utilizzare:

Remove-IntelNetVLAN -ParentName "Intel(R) Ethernet Connection I219-LM" -VLANID 103

Broadcom e altri produttori hanno un approccio simile utilizzando utilità come Suite di controllo avanzato Broadcom, da cui è possibile creare gruppi di interfacce e assegnare loro diversi ID VLAN.

VLAN su Windows Server 2012 R2, 2016, 2019 e 2022 senza driver di terze parti

Nei sistemi server, soprattutto da quando Windows Server 2012 R2 e versioni successiveMicrosoft offre strumenti nativi per la gestione di più VLAN sulla stessa scheda di rete fisica, senza la necessità di driver speciali (a condizione che la scheda supporti il ​​traffico taggato). Una delle opzioni più flessibili è NIC Teaming (LBFO).

Immaginiamo uno scenario molto tipico: un server Windows connesso a una porta trunk con PVID 1 e VLAN 70, 71 e 80 contrassegnatiIl server sta già lavorando sulla rete di produzione con un indirizzo IP come 192.168.2.1 (VLAN 1), ma è necessario impostare una destinazione iSCSI nella VLAN 80 per l'archiviazione, in modo che sia l'host a vedere i LUN e poi a esporli alle macchine virtuali tramite VHDX.

Il modo corretto per farlo in Windows Server è creare interfacce logiche aggiuntive associati alle VLAN contrassegnate, tramite NIC Teaming o, se si utilizza Hyper-V, tramite switch virtuali e adattatori di gestione dedicati.

  Installa Windows 11 su Steam Deck da microSD: guida completa

Configurazione di più VLAN con NIC Teaming (Windows Server 2016/2019/2022)

Con NIC Teaming puoi raggruppare una o più carte fisiche in un "team" e, da lì, definire più interfacce virtualiognuno collegato a una VLAN. processo generale In Server Manager sarebbe:

  1. APRIRE amministratore del server e nella parte di Proprietà locali clicca sul link Configurazione del team NIC.
  2. Nella sezione Attrezzatura, clicca su Attività > Nuovo teamAssegna un nome (ad esempio, "vTeam") e aggiungi le schede di rete fisiche che desideri raggruppare.
  3. Una volta creato il team, vai alla sezione Adattatori e interfacce e, in Attività, seleziona Aggiungi interfaccia.
  4. Specificare un nome per l'interfaccia (ad esempio, "VLAN80-iSCSI") e il ID VLAN corrispondente, in questo caso 80.
  5. Ripetere il processo per tutte le VLAN necessarie, tenendo presente che ogni dispositivo può avere fino a 32 NIC virtuali con VLAN univoche.
  6. Controlla che in ncpa.cpl I nuovi adattatori vengono visualizzati e configurati Indirizzi IP, maschere di sottorete, gateway e DNS utilizzando l'interfaccia grafica utente (GUI) o PowerShell.

In PowerShell, la creazione di un'interfaccia VLAN su un dispositivo esistente è semplice come:

Add-NetLbfoTeamNic -Team vTeam -VlanID 24 -Name VLAN24

Quindi puoi assegnare un indirizzo IP e un gateway a quella VLAN con:

New-NetIPAddress -InterfaceAlias VLAN24 -IPAddress 192.168.24.10 -PrefixLength 24 -DefaultGateway 192.168.24.1

E configura i server DNS per quell'interfaccia:

Set-DnsClientServerAddress -InterfaceAlias VLAN24 -ServerAddresses 192.168.24.12

In questo modo il server potrà comunicare simultaneamente attraverso VLAN di produzione, VLAN iSCSI e qualsiasi altra VLAN di cui hai bisogno, a patto che la porta dello switch sia configurata correttamente come trunk.

Come far coesistere VLAN e Hyper-V in Windows Server

Quando il server ha anche il ruolo di Hyper-VLe cose si fanno un po' più interessanti, perché è possibile utilizzare sia l'approccio NIC Teaming che il Switch virtuali Hyper-V con VLANÈ importante notare che in Windows Server 2022, il teaming LBFO classico è dichiarato come caratteristica obsoleta e Microsoft consiglia di utilizzare Cambia il teaming incorporato (SET) con Hyper-V.

In ogni caso, l'obiettivo è solitamente lo stesso: creare uno switch virtuale associato a una o più schede di rete fisiche e, da lì, assegnare VLAN ad adattatori virtuali che utilizzerà l'host stesso (sistema operativo di gestione) e le macchine virtuali.

VLAN con Hyper-V in Windows Server e Windows 10/11 Pro

Hyper-V non è disponibile solo in Windows Server; è disponibile anche in Windows 10/11 Pro ed Enterprise come funzionalità opzionale. Uno dei suoi principali vantaggi è che consente la gestione delle VLAN a livello di switch virtuale e adattatore VM senza dipendere troppo dal tipo di scheda fisica (purché supporti 802.1Q sulla porta dello switch).

a Abilita Hyper-V Su un'edizione compatibile di Windows 10/11 puoi utilizzare:

Enable-WindowsOptionalFeature -Online -FeatureName:Microsoft-Hyper-V -All

Una volta installato, sarai in grado di creare switch virtuali da Amministratore di Hyper-V o con PowerShell e assegnare le VLAN sia al sistema operativo di gestione che alle macchine virtuali.

Consenti a uno switch virtuale di utilizzare una VLAN specifica

Quando si crea uno switch virtuale esterno in Hyper-V e lo si associa a una scheda di rete fisica che supporta le VLAN, è possibile contrassegnare un ID VLAN per il traffico dell'host (il cosiddetto "sistema operativo amministrativo"). La procedura GUI è:

  1. In Hyper-V Manager, nel pannello di destra, apri Gestore di switch virtuali.
  2. Nell'elenco di Switch virtuali, selezionare lo switch esterno collegato alla scheda di rete fisica.
  3. nella sezione Identificatore VLAN, attiva la casella Abilita l'identificazione della LAN virtuale per il sistema operativo di gestione.
  4. Immettere il numero VLAN che l'host utilizzerà per il traffico di gestione (ad esempio, 10, 20, 80…).
  5. Pulsar Accettare per applicare le modifiche.

Tutto il traffico che passa attraverso l'adattatore fisico associato allo switch virtuale è verrà etichettato con l'ID VLAN definito quando generato dal sistema operativo host. A loro volta, le macchine virtuali connesse a quello switch potranno avere il proprio ID VLAN a livello di adattatore VM.

Assegnazione di una VLAN a una macchina virtuale in Hyper-V

Per garantire che una macchina virtuale veda solo il traffico proveniente da una VLAN specifica, è necessario configurare Identificazione VLAN sulla scheda di rete virtualeAnche in questo caso, il processo tramite GUI è semplice:

  1. In Hyper-V Manager, nell'elenco delle macchine virtuali, fare clic con il pulsante destro del mouse sulla VM e scegliere Configurazione (oppure selezionalo e premi Impostazioni nel pannello di destra).
  2. Nel menu Hardware, seleziona il Scheda di rete a cui è collegato il corrispondente switch virtuale.
  3. Vai alla sezione ID VLAN e seleziona l'opzione Abilita l'identificazione della LAN virtuale.
  4. Inserisci lo stesso ID VLAN configurato sullo switch oppure quello che desideri utilizzare per quella specifica VM se lo switch è in modalità trunk.
  5. Salva le modifiche con Accettare.

Se la macchina virtuale ha bisogno lavorare con più VLAN (ad esempio, un'interfaccia sulla VLAN di produzione e un'altra su una VLAN di di riserva), Potere:

  • aggiungere più adattatori di rete virtuali collegati agli switch corrispondenti, ciascuno con il proprio ID VLAN.
  • Oppure configurare l'adattatore in modalità tronco utilizzando il cmdlet Set-VMNetworkAdapterVlan per consentire un elenco di VLAN specifiche.
  Cosa succede se Safari non si apre sul Mac?

Gestione avanzata della VLAN in Hyper-V con PowerShell

Se preferisci il automazione (oppure, se si dispone di molte VLAN), è possibile creare adattatori di gestione e VM con VLAN direttamente da PowerShell. Un flusso di lavoro tipico sarebbe:

Crea uno switch virtuale collegato a un adattatore fisico:

New-VMSwitch -Name vSwitch2 -NetAdapterName "Ethernet0" -AllowManagementOS $true

Aggiungi un adattatore di gestione in una VLAN specifica (ad esempio 24):

Add-VMNetworkAdapter -ManagementOS -Name VLAN24 -StaticMacAddress "11-11-AA-BB-CC-DD" -SwitchName vSwitch2
Set-VMNetworkAdapterVlan -ManagementOS -VMNetworkAdapterName VLAN24 -Access -VlanId 24

Questo adattatore apparirà come un'altra scheda di rete nel sistema, associata solo con VLAN 24È possibile ripetere il processo per altre VLAN e, se si dispone di macchine virtuali, assegnare loro VLAN specifiche con:

Set-VMNetworkAdapterVlan -VMName "MiVM" -Access -VlanId 30

Elencare le VLAN di tutte le VM:

Get-VMNetworkAdapterVLAN

Quando si lavora con Windows Server 2022 e Hyper-V, invece del classico NIC Teaming è consigliabile utilizzare Cambia il teaming incorporato (SET)Ad esempio, per creare uno switch con teaming incorporato su due NIC fisiche:

New-VMSwitch -Name HVVLANSwitch1 -NetAdapterName "Ethernet3","Ethernet4" -EnableEmbeddedTeaming $true

Quindi puoi creare adattatori di gestione su diverse VLAN:

Add-VMNetworkAdapter -ManagementOS -Name "VLAN22" -StaticMacAddress "XX-XX-XX-XX-XX-XX" -SwitchName HVVLANSwitch1
Set-VMNetworkAdapterVlan -ManagementOS -VMNetworkAdapterName "VLAN22" -Access -VlanId 22

Se si desidera che un adattatore riceva traffico da più VLAN, è possibile passare a modalità tronco e definire un intervallo di VLAN consentite e una VLAN nativa:

Get-VMNetworkAdapter -Name "tuAdaptador" | Set-VMNetworkAdapterVlan -Trunk -AllowedVlanIdList 40-69 -NativeVlanId 0

In questo caso, il parametro -NativeVlanId 0 Ciò indica che la VLAN 0 viene utilizzata come VLAN nativa per il traffico non taggato. Ciò consente di gestire scenari complessi senza la necessità di più schede di rete fisiche.

Problemi comuni e considerazioni pratiche durante la configurazione delle VLAN in Windows 11

Quando si lavora con le VLAN in Windows 11 e in ambienti misti (Hyper-V, VMware, unraid, router carrier, ecc.) è molto comune riscontrare problemi di connettività apparentemente inspiegabiliIn molti casi, il problema risiede nel modo in cui ciascuna piattaforma interpreta e applica le etichette 802.1Q.

Un esempio tipico è una VM Windows 11 in esecuzione su unraid. L'utente configura una VLAN sulla porzione di rete di unraid e modifica l'interfaccia della VM in un bridge. br0.20 (associato alla VLAN 20), ma quando la macchina è accesa non riesce ad accedere a Internet. In questi casi, è essenziale verificare:

  • Che l' switch o router La porta a cui è connesso l'host unraid ha la porta come trunk con VLAN 20 consentita.
  • Che l' hypervisor (unraid, Hyper-V, VMware) La VLAN è applicata correttamente alla porta virtuale della VM.
  • Che all'interno di Windows 11, una VLAN diversa non viene forzata attraverso driver NIC virtuale.
  • Che la configurazione IP della VM (IP, maschera, gateway) corrisponda effettivamente alla rete di quella VLAN.

Qualcosa di simile accade quando si confronta il comportamento tra Hyper-V e VMwareHyper-V consente di impostare facilmente l'ID VLAN sia sullo switch virtuale che su ogni adattatore VM, mentre VMware ESXi/ESX dispone di tre diversi metodi di tagging:

  • EST (Tagging dell'interruttore esterno)Tutta l'etichettatura viene effettuata sullo switch fisico e i gruppi di porte sullo switch virtuale trasportano la VLAN 0.
  • VST (Tagging degli switch virtuali)Lo switch virtuale gestisce l'etichettatura; ogni gruppo di porte ha un ID VLAN specifico.
  • VGT (Virtual Guest Tagging): è proprio il macchina virtuale che etichetta traffico, quindi il gruppo di porte è solitamente nel trunk.

Se l'impostazione dell'ID VLAN sull'adattatore VM funziona in Hyper-V ma non in VMware, potresti utilizzare modalità miste (ad esempio, utilizzando VGT quando la porta dello switch prevede VST) oppure Il driver della scheda di rete fisica potrebbe aver perso la capacità di tagging., come è successo con alcuni modelli Intel in determinate versioni di Windows.

In casi particolarmente spiacevoli, potrebbe essere necessario estrarre:

  • Test con altri Modelli di NIC (Intel, Broadcom, Mellanox…).
  • Revisione dettagliata della configurazione della porta trunk dello switch o del router dell'operatore (ad esempio un Cisco ASR920).
  • Contattare l'assistenza del produttore (Realtek, Intel, VMware) per verificare cosa è effettivamente supportato dalla specifica combinazione di hardware, firmware e sistema operativo.

In definitiva, per lavorare con le VLAN in Windows 11 e nelle versioni server è necessaria una conoscenza approfondita delle stesse. limitazioni dell'edizione che stai utilizzando, capacità del driver e comportamento dell'hypervisorCon i driver appropriati (Realtek, Intel, Broadcom), l'uso di PowerShell per l'assegnazione delle VLAN e, quando appropriato, il supporto di Hyper-V e NIC Teaming/SET, è possibile impostare scenari con più reti logiche (produzione, iSCSI, gestione, backup, laboratorio...) su un numero ridotto di interfacce fisiche senza perdere né sicurezza né prestazioni.

Differenze tra Hyper-V, VirtualBox e VMware
Articolo correlato:
Differenze tra Hyper-V, VirtualBox e VMware