netscrat
Goto Top

24 Subnetz mit 2 VLANs

Moin zusammen,

folgendes Szenario ergibt sich grade für ein Schulprojekt..:

Firma mit 3 Stockwerken und in denen sind jeweils Abteilung 1 und Abteilung 2.

Abteilung 1 soll über alle Stockwerke in einem eigenen VLAN sein, Abteilung 2 dann folgend auch in seinem eigenen VLAN.

Wir sollen ein eigenes Subnetz dafür anlegen (dachten an ein 24er Netz, basierend auf der ausreichenden Anzahl von Hosts) und das dann mit den VLAN's "splitten".

Ist das möglich und wenn ja wie lässt sich das sinnvoll ausüben?

gruß hagerino

PS.: Falls falsche Kategorie, bitte richten face-smile

Content-ID: 308473

Url: https://administrator.de/contentid/308473

Ausgedruckt am: 25.11.2024 um 04:11 Uhr

magicteddy
magicteddy 29.06.2016 um 11:00:41 Uhr
Goto Top
Moin,

ist ein 16er nicht übersichtlicher?

Etwa 172.16.[VLAN].0
Dann hast Du über die IP gleich die Zuordnung des VLans.

-teddy
ukulele-7
ukulele-7 29.06.2016 aktualisiert um 11:47:11 Uhr
Goto Top
Ist die Trennung von zwei Abteilungen in VLANs überhaupt sinnvoll? Ich wäre genervt wenn ich nicht einen IP-Adressraum hätte anhand dessen ich das VLAN identifizieren kann.

Auch mit so Brücken wie 172.16.[VLAN].0 würdest du die Rechner zwar aufteilen, theoretisch könnte aber auch ein Rechner mit 172.16.1.1 in VLAN 2 kommunizieren, vieleicht gäbe es ihn sogar plötzlich 2 mal wenn sich jemand vertippt. Zumal die Dosen auch noch auf den selben Etagen sind, kann auch mal einfach falsch gepatcht sein.
Pjordorf
Lösung Pjordorf 29.06.2016 um 12:14:20 Uhr
Goto Top
Hallo,

Zitat von @netscrat:
Wir sollen ein eigenes Subnetz
Wie definierst du da jetzt Subnetz? Sollen es 2 eigenständige Netze (/24 er) sein die jeweils in ein VLAN sind und Nicht miteinander reden oder sollen trotzdem jeder aus sein netz (/24 er) mit jedem aus dem anderen Netz (724 er) reden dürfen.? Ist die VLAN trennung da damit du sagen kannst Karl hat Netz z.B. 192.168.222.0/24 und Paul hat Netz 192.168.111.0/24 - können aber nicht miteinander reden sondern nur die gemeinsame Internetleitung nutzen? Dann könntest du per VLAN eben deine jeweils 253 Geräte (pro Netz) unterbringen oder sind es doch nur 40 eräte in beiden Netzen? Was also soll die Trennung bei dir bewirken? Oder solls gemacht werden weil man es kann?

Ist das möglich und wenn ja wie lässt sich das sinnvoll ausüben?
Ja, fast alles ist möglich. Hängt aber auch von deiner genutzen hardware ab und obs immer Sinn macht ist was anderes. Warum fährt jemand seinen Porsche gegen eine Wand? Weil er es kann - Sinnvoll ist es aber nicht.

Es hört sich bei mir nach "Juchu - wir machen jetzt VLANs" an. Aber einen wirlichen Grund gibt es nicht...

Gruß,
Peter
netscrat
netscrat 29.06.2016 um 12:21:33 Uhr
Goto Top
Moin Peter,

danke für deinen hilfreichen Beitrag.
Das gesamte Konstrukt war ein Querdenker unserer Seite und schlechte Kommunikation seitens unseres Lehrers.
Da wir noch kein Subnetting behandelt haben, sollen wir es nicht machen, sondern ganz simpel durch VLAN's und IP-Adressierung festlegen welcher Bereich VLAN 1 und welcher Bereich VLAN 2 ist.
Simple as that, mal wieder für die Schule zu kompliziert gedacht.

Danke für euren Gehirnschmalz.

Gruß hagerino