Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Hyper-V + VLAN+ Frage

Mitglied: Florian961988

Florian961988 (Level 1) - Jetzt verbinden

19.10.2018 um 11:40 Uhr, 878 Aufrufe, 8 Kommentare

Guten Morgen liebes Forum,

ich habe mal nee Frage zu einer Konfiguartion. über die ich gestolpert bin und wollte mal fragen wie ihr es macht oder ob das schwachsinnig ist!

Also als Switch habe ich CISCO mit 48 Port mehrere, also ein Core - Switch (Server hängen mit dran) und mehrere dahinter per Glasfaser.

Als Netzwerke habe ich folgende
192.168.0.... VLANID20
192.168.1..... VLANID30
192.168.2...... VLANID40
192.168.3.... VLANID50

Die Server als die Host und NAS laufen im 192.168.0er Netz

Jetzt kommt meine Frage, ist es sinnvoll bei einem Server (HyperV) mit 8 Netzwerkkarten 1GBIT/s und den virtuellen Maschinen DC, EXCHANGE, DATEV und TK-Anlage folgendes zu machen:
Netzwerkkarte 2 an DC mehrfach verbinden mit den VLANIDs 20,30,40,50
Netzwerkkarte 2 an Exchange mit vlan id 20
Netzwerkkarte 2 an Datev mit VLAN ID 20
Netzwerkkarte 3 an TK kein VLAN

Oder wie würdet ihr das machen???
Mitglied: JohnDorian
19.10.2018 um 11:44 Uhr
Hallo!

Netzwerkkarte 2 an DC mehrfach verbinden mit den VLANIDs 20,30,40,50
Inwiefern macht das Sinn, den DC mit allen VLANs zu verbinden?

Ich würde an deiner Stelle mit Verbünden arbeiten. D.h. du Verbindest deinen Hyper-V-Server per LACP-Trunk mit dem Switch und erstellst einen virtuellen Switch in Hyper-V. An diesen schließt du dann alle VMs an.
Normalerweise hat man ja die Server in einem VLAN und die Clients in nem separaten. Dann müsste der Core-Switch (sofern er L3-Fähig ist) eben zwischen den Netzen routen.

Gruß, JD
Bitte warten ..
Mitglied: Florian961988
19.10.2018 um 12:02 Uhr
Danke,
endlich das werde ich dem Teamleiter mal vorschlagen, ich sehe es genauso, zumal dann hatte man auch mehr Leistung!
Bitte warten ..
Mitglied: JohnDorian
19.10.2018 um 12:49 Uhr
Vorausgesetzt man ist insgesamt nicht an der Leistungsgrenze ist das halt auch deutlich flexibler.

Stell am besten auch nochmal sicher, dass du die Themen VLAN, Netzwerk-Segmentierung und Routing auch ganz sicher komplett und richtig verstanden hast. Ist nicht böse gemeint, aber sich in die Themen in vollem Umfang reinzufuchsen verhindert Fehler, die später in der gewachsenen Struktur nur schwer bis garnicht zu beheben sind.

Gruß und viel Erfolg, JD
Bitte warten ..
Mitglied: Florian961988
22.10.2018 um 08:06 Uhr
Sorry für die späte Meldung,

eigentlich ist es ja so,
ich gebe dem Hyper-V-Host 8 Netzwerkleitungen, stelle auf dem Switch eine LCAP ein, sage dem Switch auf diesem LCAP sind alle VLANs
da die Server feste IPs haben, das Routing welche Netze wo rein schauen dürfen ist im Switch bzw. Firewall eingestellt.

Dem DC gebe ich dann auch nur eine Netzwerkkarte und stelle im DHCP zwar für die Netzwerke die Bereiche ein und das war es eigentlich oder nicht, in dem Core Switch bzw. in den Unterswitchen ist ja für die Netzwerke der DHCP eingetragen!
Bitte warten ..
Mitglied: JohnDorian
22.10.2018 um 08:47 Uhr
LACP:
Du musst dem Server auf der anderen Seite natürlich auch sagen, dass es ein LACP-Trunk ist (Server-Manager -> Lokaler Server -> NIC-Teamvorgang -> hier den LACP-Trunk konfigurieren).

Hyper-V:
Du musst einen virtuellen Switch erstellen auf das NIC-Team erstellen (welches sofern du alle verfügbaren NICs nutzt auch vom Host-OS benutzt werden darf). Sollen die VMs in verschieden VLANs musst du a) auf dem Switch die verschiedenen VLANs auf dem LACP-Trunk als "tagged" definieren und b) entweder mehrere virtuelle Switche (mit VLAN-Identifizierung) anlegen oder die VLAN-Erkennung im OS der VMs konfigurieren.

DHCP:
Sofern auf dem Core-Switch eine sog. DHCP-Helper-Adresse für die verschiedenen Netze konfiguriert ist, werden DHCP-Anfragen an deinen DHCP weitergeleitet.

Gruß, JD
Bitte warten ..
Mitglied: Florian961988
22.10.2018 um 09:15 Uhr
Auf den CoreSwitch habe ich noch nicht geschaut, bin ja frisch hier

Klar muss ich dem HyperVSwitch sagen er hat ein TRUNK, das ist klar!

Allerdings hat nur die Ip-TK ein anders Netz, zur not bau ich für die eine Switch mit 2 Leitungen und fertig, allerdings ist genau bei der Maschine auch keine VLAN-ID eigetragen!
Bitte warten ..
Mitglied: JohnDorian
22.10.2018 um 09:25 Uhr
Ist die TK-Anlage auch virtualisiert?
VoIP ist halt Zeitkritisch, daher würde es schon Sinn machen, der TK-Anlage dediziert NICs aus dem Voice-VLAN (auf den Switches als solches definieren!) zuzuordnen.
Bitte warten ..
Mitglied: Florian961988
22.10.2018 um 14:22 Uhr
jop ist sie

habe ich mir auch überlegt, bau da sobald es soweit ist auch ein eigenen TRUNK und V-Switch
Bitte warten ..
Neue Wissensbeiträge
Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 - Jetzt in Deutsch verfügbar! (Windows 10 1903 Support)

Tipp von TrinXx vor 23 StundenSicherheits-Tools1 Kommentar

Moin! Nach wochenlangem Warten wird Trend Micro das SP1 für WFBS 10 voraussichtlich am 26.08.19 veröffentlichen. Ich habe das ...

Hyper-V
Setup VM W2016 startet nicht in Hyper-V 2016
Erfahrungsbericht von keine-ahnung vor 2 TagenHyper-V4 Kommentare

Moin, sitze gerade über meinem neuen Server und versuche, die VM auf den Host zu prügeln. Jetzt wollte ich ...

Server-Hardware

HPE Proliant ML350P Gen8 Probleme mit Zugriff auf Raid-Volumes

Erfahrungsbericht von goscho vor 2 TagenServer-Hardware1 Kommentar

Hallo Leute, das Problemgerät: HPE ML350P G8 Windows Server 2012R2 HyperV-Host 8 x 300 GB 10K SAS HDD (1 ...

Humor (lol)

"Linux und 5 Gründe Warum man kein Windows verwenden sollte sondern Ubuntu Linux"

Information von Snowbird vor 4 TagenHumor (lol)9 Kommentare

Gerade gefunden. Ja, ist etwas älter, aber irgendwie lustig?

Heiß diskutierte Inhalte
Audio
SIP Gegensprechstelle Funk
Frage von d4vidh4ll3rAudio11 Kommentare

Hallo! Ich benötige eine alternative zur doorLine TM4 ), sprich eine SIP Gegenstelle die ich unter eine Aluminium-Platte schrauben ...

Backup
Veeam Backup Endpoint Free sichert nicht alle Dateien in AppData
gelöst Frage von speedy26gonzalesBackup10 Kommentare

Hallo, ich sollte ein paar Dateien in C:\Users\xyc\AppData\Local\Microsoft\Outlook wieder herstellen. Auf dem Benutzerkonto ist in Outlook ein IMAP Konto ...

Windows 10
Windows 10 Backup auf Netzwerk Storage
Frage von Futschel2608Windows 1010 Kommentare

Hallo geehrte Mitstreiter Innen, Wir wollen in unserer Windows 10 Domäne den Einzelnen Usern ermöglichen ihre Desktop PC's zusichern. ...

Batch & Shell
Mittels SED Text ersetzen in Anführungszeichen
gelöst Frage von nekronBatch & Shell9 Kommentare

Moin … bin nicht wirklich der SED/regex Mensch, vielleicht kann mir jemand auf die Schnelle Helfen :) ich habe ...