flubby
Goto Top

2 Uplinks versch. Netze auf einem Switch

Hallo zusammen,

wir haben in unserer Firma verschiedene VLAN's.
Jetzt habe ich aber in meinem Büro nur sehr wenig Netzwerkanschlüsse zur Verfügung, daher habe ich einen Switch angeschlossen auf dem eins der VLAN's ist.
Jetzt benötige ich aber noch eines der anderen VLAN's, will aber nicht noch ein Switch hierhin stellen.
Kann ich das vorhandene Switch aufteilen ?

Also so in etwa:

Port 1 Uplink zum VLAN1
Port 2-5 VLAN1

Port 6 Uplink zum VLAN102
Port 7-12 VLAN 102

Gruß
Flubby

Content-ID: 495385

Url: https://administrator.de/contentid/495385

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

aqui
aqui 16.09.2019 aktualisiert um 13:48:14 Uhr
Goto Top
Sofern dein Büro Switch VLAN fähig ist, ist das ein Kinderspiel was in 3 Minuten erledigt ist. Ist er das nicht bist du chancenlos !
Es muss also ein kleiner Websmart Switch mit 5 oder 8 Ports sein wie z.B. NetGear GS105E oder 108E:
https://www.amazon.de/Netgear-GS105E-200PES-Managed-konfigurierbar-deuts ...
Oder noch besser ein TP-Link GS105E oder ein 108E o.ä.
https://www.amazon.de/TP-Link-TL-SG105E-Unmanaged-Metallgehäuse-Lif ...
https://www.amazon.de/TP-Link-TL-SG108E-Unmanaged-Metallgeh%C3%A4use-Man ...

Ein Port ist dein Tagged Uplink auf deinen Core Switch der die VLANs übertragen soll.
Die Rest Ports auf dem Büro Switch teilst du dann auf die VLANs untagged auf in denen sie arbeiten sollen.
Das ist ja nun simpelstes VLAN Handling was man auch als Netzwerk Laie wissen sollte.
Das ist das einfache Prinzip dahinter:

vlan-allgemein

Du musst also lediglich den einen Port als Tagged Uplink konfigurieren, das wars.
Besser also nochmal die VLAN Schnellschulung lesen ! face-wink
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet
...und Verstehen vor allem !!!
troebbe
troebbe 16.09.2019 um 13:24:14 Uhr
Goto Top
Hallo,

üblicherweise löst du dieses Szenario, indem du die zwei VLANs über einen physischen Port als Uplink laufen lässt. Dort werden diese "tagged" eingestellt. An allen anderen Ports zu den Clients stellst du das entsprechende VLAN als "untagged" ein. Die Gegenseite des Uplink muss natürlich auch entsprechend eingestellt werden.
Trotzdem: Dein Setup würde auch funktionieren, allerdings geht dir so ein wesentlicher Vorteil der VLANs, nämlich das mehrfache Belegen der Ports, flöten.

Siehe auch hier: VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Lg
the.other
the.other 16.09.2019 aktualisiert um 19:02:08 Uhr
Goto Top
Moinsen Flubby,
alles was die beiden Vorschreiber geschrieben haben plus...dass ich deine Frage nicht so recht verstehen kann: entweder du bist der Admin in der Firma (oder in der IT), dann solltest du das ja eigentlich alles selber beantworten können, oder aber: warum sagst du deinen Wunsch nicht eurer IT-Abteilung? Die müssen dann vermutlich eh das zusätzliche VLAN für dich öffnen. Seltsam, da sonst ja jeder einfach nen privaten VLAN-switch kauft, in die Firma schleppt und anstöpselt, konfiguriert und YEAH! Zugang zu allen gewollten VLANs erhält. Kann ich mir aber irgendwie nicht so recht vorstellen...daher wird vermutlich eh kein Weg an deinem Admin vorbeiführen.
Vermutlich bin ich nur zu müde, aber ich als nicht -admin, non-profi, heimnetz-noob finde euer Konzept (so wie ich es zumindest nach deiner Anfrage vor dem inneren Auge interpretiere) gelinde gesagt sonst etwas seltsam...vorsichtig ausgedrückt (sieh auch Topic "Portsicherheit am Switch" hier im Forum von heute, 16.09.).

Grüßle
th30ther
aqui
aqui 17.09.2019 um 09:11:59 Uhr
Goto Top
Am fehlenden Feedback des TO kannst du ja auch sehen das ihm die Thematik bzw. dessen (einfache) Lösung scheinbar auch nicht mehr wirklich wichtig ist ! face-sad

Kann man nur hoffen das es bei ihm dann wenigstens noch für ein
Wie kann ich einen Beitrag als gelöst markieren?
reicht ?!
the.other
the.other 17.09.2019 um 16:36:35 Uhr
Goto Top
Moin aqui,
naja, ihr beide hattet ja auch alles gesagt zu dem Thema. Ich hab mich na nur laut gewundert, aber was weiß ich schon...seltsam eben, dass mein kleines Heimnetzchen scheinbar ne bessere VLAN Absicherung hat (wenn auch nur mit MACs). Die von dir an vielen anderen Stellen erwähnte RADIUS-Absicherung muss noch warten, die einfachen TP-Links sind AFAIK nicht Radius-fähig...

Have a nice Feierabend...
Grüßle
th30ther
aqui
aqui 19.09.2019 um 11:47:22 Uhr
Goto Top
Wie immer nur nervig das TOs Fragen einstellen, eine Lösung bekommen und dann keinerlei Reaktion mehr kommt und sie es dann auch noch nicht einmal schaffen den Thread wenigstens zu schliessen, was ja auch ne Antwort wäre.
Aber egal....
Flubby
Flubby 20.09.2019 aktualisiert um 14:55:01 Uhr
Goto Top
Hier ist ja was los….

Erstmal hatte ich nicht gleich Zeit um mich in die doch sehr umfangreiche Hilfestellung einzulesen.
Als ich dann soweit war, wollte ich antworten, hatte aber dann schon keine Lust mehr wegen der dummen Beiträge von th30ther und aqui…
Wenn es eins gibt was ich nicht leiden kann, ist es, wenn jemand unqualifizierte Aussagen gibt, weil er sich selbst gerne reden hört ohne ein Thema auch nur 1% nach vorn zu bringen, Mr th30ther.

Schön für Dich, dass Du so ein tolles Heimnetzwerk hast und überhaupt der tollste Typ bist der hier rumläuft!
Auch mir von anderen erzählen lassen zu müssen was mir wichtig ist und was nicht, gefällt mir nicht besonders gut lieber aqui.
Ich bin selber sehr viel als Helfer in einem Forum unterwegs und wir erzählen den ungeduldigen TO’s immer, dass sich unsere Welt nicht nur um sie dreht, daher kann es auch mal passieren, dass es mal ein oder zwei Tage keine Antwort oder Lösung gibt, kein Grund zum Druck machen oder für ungewolltes Crossposting etc.
Und ich sehe keinen Grund warum das nicht auch in die andere Richtung so sein sollte.

Aufgrund meiner Forumserfahrung kann ich durchaus verstehen das man gerne ein Feedback zu seiner Arbeit bekommt aber ich würde nie auf die Idee kommen, wie Du, so nach einer Antwort zu betteln, mit Tränen in den Augen…

Daher meine Antwort darauf „Reiß Dich zusammen und hör auf zu heulen“

Ich habe auch schon ganze Romane als Antwort geschrieben und mir Mühe gegeben und am Ende hat der TO nicht drauf geantwortet. Und? Der nächste Hilfesuchende mit einem ähnlichen Problem wird schon davon profitieren.
Kein Grund sich darüber so zu Ärgern….

Kurz zum Thema zurück (was ich ursprünglich schonmal antworten wollte) Ich konnte das Problem für mich zufriedenstellend lösen.
Wie ich das gemacht habe? Behalte ich für mich, da mir das Thema ja anscheinend eh nicht mehr wichtig ist!

Und ja ich bin Admin in einer Firma, bin aber zu 90% im Anwendersupport tätig.
Selbstverständlich habe ich Kollegen die sich um diese Art von Problemen kümmern, diese sind allerdings ziemlich ausgelastet und da ich mir selbst helfen wollte und ich nicht die Aufgabe von jemand anders gelöst haben wollte, habe ich mich an euer Forum gewandt. Hilfe zur Selbsthilfe ist mir nämlich lieber als mir das einfach nur zeigen zu lassen. So lernt man halt am besten…

Und nein, ich habe keine Lust das Thema auf erledigt zu setzen
Das war es an der Stelle von mir. Alles Gute!
140913
140913 20.09.2019 aktualisiert um 15:32:14 Uhr
Goto Top
Irgendwie riecht's hier nach Fisch. Der Freitag spricht mal wieder Bände ...
aqui
aqui 20.09.2019 aktualisiert um 19:40:17 Uhr
Goto Top
Muss man sicher auch nicht mehr weiter kommentieren...
fish

Case closed !
the.other
the.other 22.09.2019 um 11:44:35 Uhr
Goto Top
Moinsen werter Herr Flubby,
ich bedanke mich für Ihre Einschätzung meines superduper Heimnetzwerkes und meiner Person.
Weiterhin viel Erfolg beim Administrieren ihrer Firma!
Vielleicht gibt es ja Baldriantropfen beim nächsten Meeting...
Grüßle
th30ther