opc123
Goto Top

ESXI Vlan Tags

Hallo,

ich betreibe eine FW als VM auf dem ESXI 8.

Das der Port 4095 als Trunk dient um die Vlans in der FW zu steuern habe ich rausgefunden.

Ich stelle mir die Frage: kann ich irgendwie aber auch eine Gruppe erstellen?

Netzwerkgruppe 1: Vlans 100 - 200 Switch 1
Netzwerkgruppe 2: Vlans 201- 300 Switch 1
Oder müsste man so ernsthaft entweder alle Vlans einzell anlegen? oder doch den Trunk nutzen und dann geht halt alles dort hin?
Die Frage bezieht sich speziell auf eine weitere FW im Nebenwohnort.
Dort habe ich speziell nur einen 2 Port PC gekauft.

Content-ID: 32607911545

Url: https://administrator.de/contentid/32607911545

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

aqui
aqui 17.11.2023 aktualisiert um 19:27:50 Uhr
Goto Top
Lesenswert dazu:
VLAN mit Cisco SG220, ESXIund Pfsense
Sophos Software Appliance UTM - VLAN - CISCO SG Series Switches

Es reicht auch ein simpler 1 Port PC wenn man einen kleinen 25 Euro VLAN Switch verwendet.
opc123
opc123 17.11.2023 um 19:46:42 Uhr
Goto Top
Das bringt mich nicht weiter.
Ich frage mich, wie ich einstelle, dass nur ein gewisser VLan Bereich als Trunk genutzt wird. So kann man einen anderen Bereich für eine andere Portgruppe nutzen.
Einfacher wäre direkt auf Blech die FW laufen zu haben. Aber UTM geht nicht, XG will auch nicht auf der Hardware laufen und Pfsense ist nicht das was ich möchte.
Dani
Dani 18.11.2023 um 00:58:29 Uhr
Goto Top
aqui
Lösung aqui 18.11.2023 aktualisiert um 09:14:42 Uhr
Goto Top
Ich frage mich, wie ich einstelle, dass nur ein gewisser VLan Bereich als Trunk genutzt wird.
Das geht so nicht im ESXi.
Entweder schleifst du generell alle Tags über das funktionale ESXi VLAN 4095 durch oder nur dediziert diese die du den VMs am vSwitch mitgibst.
Alternativ kannst du es am externen Switch machen und dort eben nur die VLANs fürs Tagging am Trunk Port konfigurieren die du dort auch sehen willst. Alle unbekannten Tags dropt der Switch dann.
Das ist das "Allowed vlan x bis y" im geposteten Beispiel von @Dani oben.
opc123
opc123 18.11.2023 um 17:59:38 Uhr
Goto Top
Okay Danke.
aqui
Lösung aqui 18.11.2023 um 19:29:29 Uhr
Goto Top