Mein erstes Mal reingesteckt - an allen ports und doch die Frage : VLAN IDs für Anfänger

Mitglied: daswinimram

daswinimram (Level 1) - Jetzt verbinden

02.10.2020, aktualisiert 17:50 Uhr, 738 Aufrufe, 4 Kommentare, 4 Danke

Pfui, liebe Community. Nein es geht echt ums VLAN ;)

vlan1 - Klicke auf das Bild, um es zu vergrößern


es ist ein Prosafe Netgear gss108e-100eus (also nicht die afrikanische version) aktuell vorhanden

vlan2 - Klicke auf das Bild, um es zu vergrößern


Ziel :

port 1 2 3 4 sind Pcs die alle ins Internet dürfen sollen, aber sich gegenseitig weder sehen noch kommunizieren. *grübel*
port 5 6 7 sind freie Ports, an denen ab und zu Geräte angehängt werden dürfen, die nur Internet haben sollen , sowie keinen Zugriff auf 1 2 3 4 , aber auf 8 *grübel*
port 8 ist der Internetanschluss an das Meister Voda Gerät



:/ möge meine Unwissenheit verziehen werden, hier muss ich wohl mit "tagged, untagged & PVID" arbeiten ?
(wieso kann ich eigtl vlan01 nicht löschen standardmässig, sondern nur dessen ports deaktivieren oO)?

wäre daher mein Grundgedanke so richtig :

port 1 - VLAN 10
port 2 - VLAN 20
port 3 - VLAN 30
port 4 - VLAN 40
port 5 ,6,7 - VLAN 100
port 8 - VLAN 50

wie sage ich dann dem switch :

VLAN10,20,30,40 dürfen VLAN 50 betreten aber sich nicht sehen
VLAN 100 darf nur VLAN 50 betreten


evtl kann mir kurz jemand die korrekte Reihenfolge schreiben ? oder müsste ich hier tatsächlich auf einen VLAN Router upgraden oO?


Vielen Dank!
Mitglied: goscho
02.10.2020 um 14:31 Uhr
Mahlzheit,

schön, das heute Freitag ist. ;-) face-wink

Ich würde vorschlagen, du eignest dir die Grundlagen in Netzwerktechnik an:
VLAN Grundlagen

oder müsste ich hier tatsache auf einen VLAN Router upgraden oO?
Wie soll der Router getaggte Pakete aus verschiendenen VLANs unterscheiden, wenn er nicht VLAN-fähig ist?
Bitte warten ..
Mitglied: bloodstix
02.10.2020 um 14:33 Uhr
Hallo,

so wie ich es dem Datasheet des Switches entnehme, kann der kein L3. Also benötigst du wohl oder übel noch ein Gerät was das VLAN-Routing wuppt.

Grüße
bloody
Bitte warten ..
Mitglied: radiogugu
LÖSUNG 02.10.2020 um 15:14 Uhr
Hallo und "Pfui" zurück ?

On-Topic:

In jedem Fall benötigst du einen VLAN-fähigen Router, was hat die Segmentierung des Netzwerkes für einen Sinn, wenn du keine dezidierten Regeln erstellen kannst?

Also entweder einen günstigen Router selbst bauen (PFSense Tutorial von @aqui ist sehr zu empfehlen) oder etwas fertiges, wie ein Netgate oder ProtectLi oder Sophos UTM oder, oder.

Off-Topic:

Habe die Überschrift dreimal gelesen und jedes Mal mehr gelacht. Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.

Die Shift-Taste hat bei dem Kollegen definitiv einen Defekt.

Entschuldigung, aber es ist ja nunmal Freitag :) face-smile

Gruß
Radiogugu
Bitte warten ..
Mitglied: aqui
02.10.2020, aktualisiert um 16:09 Uhr
Wie immer: Lesen, anschauen und verstehen:
https://www.youtube.com/watch?v=_PPaArOxHhw
https://www.youtube.com/watch?v=vE5gvbmR8jg

https://administrator.de/tutorial/vlan-installation-routing-pfsense-mikr ...
https://administrator.de/tutorial/vlans-802-1q-trunk-windows-linux-rechn ...
https://administrator.de/tutorial/mikrotik-vlan-konfiguration-routeros-v ...
Auch der Text liest sich als wäre die Katze ab und an drübergelaufen.
Besser hätte man es wohl nicht sagen können...
Wenn man die Posts des TO aber alle sieht ist das wohl nicht verwunderlich ?! Vermutlich ein Foren Troll... :-( face-sad
Ist ja auch schon der 2te Freitags Thread des TOs
fish - Klicke auf das Bild, um es zu vergrößern
fish - Klicke auf das Bild, um es zu vergrößern
Bei dreien gibts ne Abmahnung von @Frank ! 🤣

Den o.a. angegebenen Switch GSS1008EU gibt es bei NetGear gar nicht ! Sollte es ein 108er sein kann der kein L3 und Routing ist damit unmöglich und erfordert einen externen VLAN Router wenn man zwischen den VLANs kommunizieren möchte. Siehe Tutorial
Bitte warten ..
Heiß diskutierte Inhalte
Switche und Hubs
Frage zu Jumbo Frames
gelöst White-Rabbit2Vor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo. Vielleicht ist dies keine Frage, die man pauschal beantworten kann - vielleicht kann es aber doch jemand halbwegs einschätzen: Wir haben hier Cisco ...

LAN, WAN, Wireless
MikroTik: kaskadisches Core-Netzwerk CCR-CRS-CRS mit Satelliten-Swichtes+APs - ein Versuch einer Anleitung von A-Z
gelöst PackElendVor 1 TagFrageLAN, WAN, Wireless7 Kommentare

Hallo zusammen, da ich mit der gelieferten Konfiguration meiner MikroTiks nicht so zufrieden bin, fange ich von vorne an. Das liegt daran, dass ich ...

Backup
Backupstrategie
Xaero1982Vor 14 StundenFrageBackup19 Kommentare

Nabend Zusammen, wir bekommen es ja leider alle immer wieder mal mit, dass es auch große Firmen gibt, die von irgendwelchen Verschlüsselungstrojanern verseucht werden. ...

Internet
ARD und ZDF Live Stream
gelöst ben1300Vor 1 TagFrageInternet14 Kommentare

Guten Morgen ! wir haben zwei Samsung Monitore im Einsatz (Modell DM48E), welche via Netzwerk mit unserem MagicInfo Server verbunden sind. Hierdrüber möchte ich ...

Netzwerkgrundlagen
VLANs und unterschiedliche Subnetze
m8ichaelVor 1 TagFrageNetzwerkgrundlagen8 Kommentare

Hallo zusammen, ich habe einmal eine generelle Frage an die Netzwerkspezialisten: Wir haben unser Netzwerk in verschiedene VLANs eingeteilt und es stellt sich nun ...

SAN, NAS, DAS
Hardware oder Software RAID
CrunkFXVor 1 TagFrageSAN, NAS, DAS12 Kommentare

Mahlzeit, Kurz vorab eine Einigung darauf dass es kein Hardware RAID gibt, ich aber trotzdem differenziere zwischen: Software RAID ( reine Software auf einem ...

LAN, WAN, Wireless
SFP mit SFP+ verbinden
maximum3012Vor 22 StundenFrageLAN, WAN, Wireless10 Kommentare

Hallo zusammen, mich würde folgendes interessieren, ist es eigentlich möglich, ein SFP Switch mit einem SFP+ Switch zu verbinden? Es gibt ja die Möglichkeit ...

Windows 10
Windows 10 Clients werden mit TMP-Ordnern geflutet
kgbornVor 1 TagTippWindows 105 Kommentare

Vielleicht mal nachschauen, ob die Windows 10 Clients oder die Server auch mit leeren TMP-Verzeichnissen im angegebenen Pfad vollgemüllt werden. Hab da unterschiedliche Rückmeldungen ...