pipen1976
Goto Top

Neubau Bürogebäude mit 3 VLANs konfigurieren??

Hallo,

wir bekommen ein neues Bürogebäude. Wir haben eine LWL Verbindung zwischen Altbau und Neubau. Die Verbindung steht auch schon. Ich habe im Keller des Neubaues einen UBNT EdgeSwitch 16-Port 10G (LWL Switch) und einen EdgeSwitch 48-Port 500W. Wir haben dann noch 5 weitere Verteiler die ebenfalls mit dem EdgeSwitch 48-Port 500W bestückt sind. Alle Switch sind mit dem LWL Switch verbunden und sind im 192.168.0.0 /24 Netz. Die Switche sind alle Layer 3.

Wir möchten gerne 2 zusätzliche VLAN´s für unser Netzwerk haben. Ich würde mir das so vorstellen: VLAN1 mit 192.168.0.0 /24, VLAN2 mit 192.168.1.0 /24 und ein VLAN3 mit 192.168.2.0 /24. Diese VLAN´s sollten dann auf allen 6 UBNT EdgeSwitch 48-Port laufen.

Meine Fragen:

Ist das bei meiner Konstellation so überhaupt machbar? Wie würdet Ihr an die Sache rangehen?

MFG Christian

Content-ID: 342536

Url: https://administrator.de/contentid/342536

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

brammer
Lösung brammer 05.07.2017 um 15:24:15 Uhr
Goto Top
Hallo,

ist so machbar,

Allerdings solltest du auf einen weniger ausgelasteten IP Bereich gehen.

Im Netz 10.0.0.0 stehen genug Adressen zur Verfügung....

Zum Thema VLAN gab es hier im Forum schon diverse Beiträge, auch wie man VLAN sinnvoll aufteilt... Einfach mal die Suche probieren.

brammer
chiefteddy
Lösung chiefteddy 05.07.2017 um 16:22:30 Uhr
Goto Top
Hallo,

Vorsicht mit der VLAN-ID 1. Das ist das Default-VLAN und dient in der Regel nur dem Konfigurationszugriff für die Switche. Wenn möglich also andere ID nutzen.

Jürgen
Hendrik2586
Lösung Hendrik2586 05.07.2017 um 16:57:07 Uhr
Goto Top
Zitat von @chiefteddy:

Hallo,

Vorsicht mit der VLAN-ID 1. Das ist das Default-VLAN und dient in der Regel nur dem Konfigurationszugriff für die Switche. Wenn möglich also andere ID nutzen.

Jürgen


Kann ich nur zustimmen, denn den Fehler hab auch ich gemacht und musste hinter her wieder mit nem Com Kabel ran um es neu zu konfigurieren. Das macht echt keinen Spaß. ;)
aqui
Lösung aqui 05.07.2017 aktualisiert um 20:06:39 Uhr
Goto Top
Ist das bei meiner Konstellation so überhaupt machbar?
Ja,natürlich. Das ist simpelster Standard im Switching Umfeld.
Wie würdet Ihr an die Sache rangehen?
Das ist kinderleicht und in 15 Minuten für alle 6 Switches erledigt:
  • Die 3 VLANs auf dem Switch einrichten
  • Untagged Ports in jedem VLAN für die Endgeräte zuweisen
  • Einen festen Tagged Uplink Port für die Verbindung der Switches untereinander festlegen und einrichten
  • 6 Switches über diesen oder diese Uplink Ports verbinden. ("Diese"= Sofern mit Link Aggregation mehrere Uplink Ports für erhöhte Bandbreite gewünscht sind)
  • Fertisch
  • Ggf. zur Sicherheit Spanning Tree aktivieren im Netz um eine wasserdichte Loop Protection zu haben !
Grundlagen dazu findet man auch im hiesigen VLAN Tutorial:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
pipen1976
pipen1976 11.07.2017 um 15:58:13 Uhr
Goto Top
Hallo und danke schon einmal für Eure Beiträge. Ich habe die VLAN´s auf allen 6 UBNT EdgeSwitch 48-Port eingestellt. Ich bekomme auch zwischen den Clients die an einem Switch sind eine Verbindung aber nicht zu einem Client der im gleichen VLAN an einem anderen Switch ist.
Die Switche sind ja mit einem UBNT EdgeSwitch 16-Port 10G untereinander verbunden. Muss ich an dem auch etwas einstellen?

MFG Christian
aqui
Lösung aqui 11.07.2017 aktualisiert um 16:52:50 Uhr
Goto Top
Na klar muss man was einstellen ! Auf ALLEN Uplink Ports die die Switches untereinander verbinden ist das zwingend erforderlich ! Natürlich auch auf dem Core Switch der die anderen zentral verbindet !
Logisch denn ohne Tagging kann die VLAN Information nicht mitgesendet werden. Das weiss aber auch der Azubi im ersten Lehrjahr.
aber nicht zu einem Client der im gleichen VLAN an einem anderen Switch ist.
Dann hast du wie immer das VLAN Tagging vergessen auf den Uplink Ports die die Switches untereinander verbinden.
Klar damit wird dann die VLAN Information nicht an den anderen Switch gesendet und diese können dann das Paket aus diesem VLAN nicht mehr transportieren.
Dann geht das natürlich erwartungsgemäß in die Hose.

Fazit: Konfig kontrollieren und korrigieren, sprich 802.1q VLAN Tagging beidseitig an den Uplink Ports aktivieren pro VLAN !!
pipen1976
pipen1976 12.07.2017 um 07:31:46 Uhr
Goto Top
Eingestellt und passt. Jetzt habe ich eine Verbindung. Bin etwas am Schlauch gestanden. Danke für die Antwort.
aqui
aqui 12.07.2017 um 12:04:55 Uhr
Goto Top
Das war aber ein ziemlich dicker Schlauch...! Aber gut wenns nun klappt wie es soll.

Wenns das denn nun war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen.
pipen1976
pipen1976 12.07.2017 um 12:57:29 Uhr
Goto Top
Hallo,
jetzt brauche ich nochmals eure Hilfe. Die Vlans im Neubau funktionieren.
Unser Server mit DC steht noch im Altbau. Der ist mit einem dlink dgs-1248t am Port 46 verbunden. Der Dlink ist mit dem SFP port per mini GBIC mit dem UBNT EdgeSwitch 16-Port 10G verbunden. Auf dem Server habe ich eine VM mit Win10. Dort ist ein Controller für unsere DECT Sender installiert. Die DECT Sender sollen im VLAN ID3 laufen. Ich muss ja jetzt die VLAN ID3 auf den Dlink eintragen und den SFP Port Tagged machen, oder? Beim SFP Port finde im Web Access keine möglichkeit diesen zu konfigurieren. Ich kann lediglich die 48 normalen Ports bearbeiten. Hat jemand Erfahrung mit dem D-Link?
MFG Christian
aqui
Lösung aqui 12.07.2017 um 13:15:50 Uhr
Goto Top
Die Vlans im Neubau funktionieren.
Röchel....
Der ist mit einem dlink dgs-1248t am Port 46 verbunden.
Igitt...aber der Port ob 1, 2 oder 46 spielt keinerlei Rolle. Wie beim Auto: Ob Aral, Jet oder Esso ist Latte.
Der Dlink ist mit dem SFP port per mini GBIC mit dem UBNT EdgeSwitch 16-Port 10G verbunden.
Ooopss die D-Link Gurke kann auch 10Gig ???
eine VM mit Win10.
Was ja kein Problem ist....
Die DECT Sender sollen im VLAN ID3 laufen.
Was ja auch kein Problem ist...
Ich muss ja jetzt die VLAN ID3 auf den Dlink eintragen und den SFP Port Tagged machen, oder?
Ja ! Wie sollte sonst das VLAN 3 auf den D-Link kommen. Das VLAN 3 sollte nicht nur tagged am am SFP Port zum UBNT Switch eingetragen sein sondern natürlich auch eingerichtet sein auf der D-Link Gurke !
Beim SFP Port finde im Web Access keine möglichkeit diesen zu konfigurieren.
Dann hast du nicht richtig hingesehen !!!
Guckst du hier:
dlink
Also ins Handbuch sehen und es richtig machen !!

Nochwas: Auch der Server muss dann natürlich an einem tagged Port sofern du das VLAN 3 dort auch tagged überträgst !!
Wie das geht steht hier:
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Wenn du die Dect VM direkt auf eine NIC gemappt hast am Server kann das natürlich entfallen.
Normal ist aber immer die erste Variante das der interne vSwitch des Hypervisors Tagged auf den physischen Switch geht.
pipen1976
pipen1976 12.07.2017 um 13:53:32 Uhr
Goto Top
Sorry das ich alles so ausführlich schreibe mit dem Port 46.

Zitat von @aqui:
Beim SFP Port finde im Web Access keine möglichkeit diesen zu konfigurieren.
Dann hast du nicht richtig hingesehen !!!
Guckst du hier:
dlink

Hier hast du mich anscheinend falsch verstanden. Wo die Vlans sind weiss ich, nur kann ich die 48 Ports konfigurieren und nicht die 4 Combo SFP Ports.

dlink
chiefteddy
Lösung chiefteddy 12.07.2017 um 17:09:54 Uhr
Goto Top
Hallo,

ich kann mich ja täuschen, aber der dlink dgs-1248t hat nur 48 Ports. Davon sind 4 Ports mit SFP-Schächten geshared.

48×10/100/1000Mbps Auto-negotiation Gigabit Ethernet ports

4 x 1000Mbps SFP(Mini GBIC) (Auto-Sense) for optional SFP(MiniGBIC) transceiver to extend distance, share with 4 1000BASE-T ports

Also sind die Ports 45 bis 48 entwerden als Cu- ODER als LWL-Links (SFP) zu nutzen.

Und diese Ports sind auch in der Configuration aufgeführt.

Jürgen
aqui
aqui 13.07.2017 aktualisiert um 11:06:29 Uhr
Goto Top
"ENTWEDER" ist das entscheidende Wort hier bei sog. Combo Ports. Also entweder Glas oder Kupfer, beides zusammen geht de facto NICHT !
Sollte man aber auch wissen...
brammer
Lösung brammer 13.07.2017 um 11:30:54 Uhr
Goto Top
Hallo,

"ENTWEDER" ist das entscheidende Wort hier bei sog. Combo Ports.

allerdings habe ich auch noch keine SFP's mit Kupfer und Glasfaser gesehen..... es geht immer nur ein Kabel rein....

Es gibt allerdings bei einigen Switch Typen 2 Kupfer Ports und 2 SFP Ports.... da geht dann entweder der Kupfer oder der SFP Port.... wie bei einigen Cisco Switchen zum Beispiel....
http://www.cisco.com/c/en/us/products/switches/catalyst-3560-series-swi ...

brammer
aqui
aqui 13.07.2017 um 11:32:46 Uhr
Goto Top
Eben...die oben bereits angesprochenen "Combo Ports" face-wink
Da gilt es wie beim Highlander: "Es kann nur einen geben...!"
pipen1976
pipen1976 13.07.2017 aktualisiert um 15:24:40 Uhr
Goto Top
Genau so ist es. Entweder Kupfer oder LWL. Vielen Dank für Eure Unterstützung.
MFG Christian
aqui
aqui 13.07.2017 um 18:18:44 Uhr
Goto Top
Immer gerne wieder... face-smile
pipen1976
pipen1976 24.07.2017 um 12:54:05 Uhr
Goto Top
Hallo,
jetzt ist doch nochmals ein Problem aufgetreten. Ich habe die VLAN0003 am ESXi eingetragen und die NIC an den Port 2 angeschlossen. Die VM mit Win10 kann aber jetzt nicht auf die VLAN0003 zugreifen. Habe ich den Port am Switch oder am ESXi etwas falsch konfiguriert? Ansonsten funktioniert das VLAN.
MFG Christian
esxi
config
aqui
aqui 27.07.2017 um 16:13:35 Uhr
Goto Top
Das ist schwer zu sagen..
Benutzt du einen vSwitch im ESXi ??
Essentiell ist die Frage ob das VLAN 3 tagged oder untagged aus dem NIC Port kommt.
Danach richtet es sich wie der Switchport definiert sein muss eben tagged oder untagged.
Es geht logischerweise immer nur NIC tagged auf Switchport tagged oder NIC untagged auf Switchport untagged.
Anderes ist nicht möglich !
pipen1976
pipen1976 31.07.2017 um 10:16:47 Uhr
Goto Top
Problem hat sich mit einen anderen NIC Treiber erledigt. Danke für die Antwort.
MFG Christian