v0cumin
Goto Top

Cisco Layer-2 Switch, Wie Subnet?

Hallo zusammen!

Ich komme gerade nicht so recht weiter, habe aber zugegeben noch nicht sehr viel mit Cisco-Switches hantiert.
Es handelt sich um einen Cisco Small Business Switch SG200-26er.

Design:
127b504af0cb527db3242ac4e163647d

Umsetzen möchte ich folgendes:
Den
Switch via VLAN in unterschiedliche Subnetze aufteilen, sodass bspw. die ersten 10 Ports in einem Segmet sind und ich auf einen dieser Ports einen Router aufpatche, der DHCP und Gateway ist. Ich möchte also den Switch in mehrere Segemente verteilen, sodass von Port 1-10 Subnet X, 11-20 Subnet Y usw.**

Getan habe ich folgendes (Beispiel an Port 10-11):

890702e3de792dc51b4012d5926da161
Ich habe VLAN-IDs angelegt (Bild1)

231de17c1c45589907fc2ae702836173
Ich habe die Interfaces mit "Admit all" konfigutiert (Bild 2)

afa151eed4457e612aaa9708e9cc4d5a
Die Ports habe ich unverändert auf "Tagged" belassen (Bild 3)

563a4cdb2f91f4aca27a5f24a3cd209f
Die VLAN-IDs habe ich dann auf die Ports gelegt (Bild 4)

Problem ist folgendes:
Nun schließe ich an einen der Ports (10 oder 11) den Router an, der DHCP verteilt, bekomme aber keine Adresse auf dem anderen Port und erreiche den Router auch sonst nicht. Belasse ich die Ports in Bild 3 auf "untagged", bekomme ich DHCP über alle Ports


Wie kann ich das lösen?

Beste Grüße und vielen Dank für die Hilfe!

Content-ID: 282848

Url: https://administrator.de/contentid/282848

Ausgedruckt am: 22.11.2024 um 11:11 Uhr

michi1983
michi1983 14.09.2015 aktualisiert um 17:32:11 Uhr
Goto Top
Hallo,

welches Modell der 200er Serie hast du denn genau?
Und bist du dir sicher, dass die 200er Serie Layer 3 beherrscht?

Wenn nämlich nicht - wovon ich ausgehe - dann muss dein Router die VLANs routen können.

Welchen Router (Hersteller, Modell) verwendest du?


Gruß
Pjordorf
Pjordorf 14.09.2015 um 18:07:36 Uhr
Goto Top
Hallo,

Zitat von @v0cumin:
Es handelt sich um einen Cisco Small Business Switch SG200er.
Deine Überschrift suggeriert hier einen Layer 3 Switch. Der SG 200 ist aber ein reiner Layer 2.

Problem ist folgendes:
Wo ist dein Externer Router der die VLANS routet. Ein SG300 kann auch Layer 3. aber dein SG200 eben nicht.

Gruß,
Peter
aqui
Lösung aqui 14.09.2015 aktualisiert um 20:57:20 Uhr
Goto Top
Dieses Forums Tutorial sollte alle deine Fragen beantworten dazu:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
v0cumin
v0cumin 14.09.2015 um 19:20:06 Uhr
Goto Top
Hey,

danke erstmal für den Hinweis. Hatte mich verschrieben und es korrigiert. Den Link habe ich mir angeschaut und der ist ja so die Basis von dem, was ich gemacht habe. Ich bin damit also leider nicht zur Lösung gekommen.

Meinem Verständnis nach sind ja hier Port 10 und 11 mit "1500T, 2309UP" konfiguriert und damit über ID 1500 tagged erreichbar und sonst aber "untagged" also ohne ID auf der anschlossenen Seite funktioniert und Geräte auch bspw. ohne VLAN-Unterstützung *hust* sich daran zurecht finden. Somit müssten nach meiner Config doch beide Ports in einem "Segment" sein, sodass ich einfach ausgedrückt ein kleiner Teil des Switches als eigenständiger Teil unabhängig der anderen Ports arbeitet und einfach auch andere Geräte anschließen kann, ohne weitere Config für Druchreichen etc - das was eben ein Switch macht.
michi1983
michi1983 14.09.2015 um 19:21:48 Uhr
Goto Top
Du hast noch immer nicht verraten welchen Router du genau einsetzt. Wenn der kein VLAN unterstützt, kannst du das Vorhaben knicken face-wink

Gruß
v0cumin
v0cumin 14.09.2015 aktualisiert um 19:30:07 Uhr
Goto Top
Hey!

Es ist ein MikroTik RB2011UiAS (http://routerboard.com/RB2011UiAS-RM)! Der kann das auf jeden Fall, aber das ist ja nicht mein Ziel! Ich möchte die Ports gerne untagged haben. Im Prinzip geht es nur um die Aufteilung der Segmente ohne explizites VLAN, sodass man kein VLAN brauch, um über den Switch sprechen zu können!
michi1983
michi1983 14.09.2015 um 19:27:56 Uhr
Goto Top
Zitat von @v0cumin:

Hey!

Es ist ein MikroTik RB2011UiAS!

Der kann auf jeden Fall mit VLANs umgehen face-smile

Gruß
v0cumin
v0cumin 14.09.2015 aktualisiert um 19:41:03 Uhr
Goto Top
Ich habe oben noch ein Schema hinzugefügt, was mein Anliegen noch ein wenig deutlicher macht hoffe ich!
127b504af0cb527db3242ac4e163647d
michi1983
michi1983 14.09.2015 um 20:14:37 Uhr
Goto Top
Hast du denn den Link von aqui gelesen und verstanden und so umgesetzt? Oder was genau ist deine Frage?

Ala erstes musst du mal am Switch einen tagged uplink Port konfigurieren wo der Mikrotik angeschlossen wird. Ohne den wird nicht viel passieren.

Gruß
michi1983
michi1983 14.09.2015 aktualisiert um 20:15:47 Uhr
Goto Top
Zitat von @v0cumin:

Hey!

Es ist ein MikroTik RB2011UiAS (http://routerboard.com/RB2011UiAS-RM)! Der kann das auf jeden Fall, aber das ist ja nicht mein Ziel! Ich möchte die Ports gerne untagged haben. Im Prinzip geht es nur um die Aufteilung der Segmente ohne explizites VLAN, sodass man kein VLAN brauch, um über den Switch sprechen zu können!

Wie soll das technisch funktionieren??
Genau dafür werden VLANs ja eingesetzt?!
michi1983
michi1983 14.09.2015 um 20:57:52 Uhr
Goto Top
Ev geht das ja doch und ich wusste es einfach nicht face-wink

Routers OS Master Port

Gruß
v0cumin
v0cumin 14.09.2015 um 20:57:58 Uhr
Goto Top
Mh, mehr Schlaf könnte helfen. Habe das Problem gelöst. Vielen Dank an alle!
michi1983
michi1983 14.09.2015 um 21:43:54 Uhr
Goto Top
Zitat von @v0cumin:

Mh, mehr Schlaf könnte helfen. Habe das Problem gelöst. Vielen Dank an alle!

Wäre schön für nachfolgend Suchende wenn du die Lösung auch noch kurz erklärst face-wink

Gruß
aqui
aqui 15.09.2015 aktualisiert um 09:51:22 Uhr
Goto Top
Ich bin damit also leider nicht zur Lösung gekommen.
Da wäre nochmal wichtig den Grund dafür zu erfahren ?? Vielleicht kann man das Tutorial anpassen damit man leichter die Lösung findet !

Ein VLAN einrichten musst du zur Trennung auf alle Fälle. Ohne das geht es nicht.
Für dich reicht es dann einfach die Ports deiner Segmente UNTAGGED diesen VLANs zuzuweisen. Das wäre dann das was du willst.
WICHTIG: Du musst den Port in den Port Settings noch dediziert auf den ACCESS Mode setzen.

Mh, mehr Schlaf könnte helfen. Habe das Problem gelöst. Vielen Dank an alle!
Es wäre wirklich sinnig mal zu erfahren WAS die Lösung war ! Der tiefere Sinn eines solchen Forums, damit auch andere davon profitieren !