Switch VLAN einrichten
Hallo,
ich habe einen Switch mit VLAn-Funktion, verstehe jedoch nicht ganz wie das funktioniert.
Folgende Punkte sind vorhanden:
- MTU VLAN
- Port Based VLAN
- 802.1Q VLAN
- 802.1Q PVID Settings
Angeschlossen wie folgt:
Port 1 mit Router
Port 2 mit PC
Port 8 mit Server
Nun möchte ich dass PC und Server durch den Router raus gehen dürfen aber nicht untereinander kommunizieren sollen.
Habe es unter 802.1Q VLAN so probiert:
Port 1-2: VLANID 100 1 tagged, 2 untagged
Port 1,3: VLANID 200 1 tagged, 3 untagged
unter PVID Port 2 -> 100 und Port 3 -> 200
Können nicht untereinander kommunizieren jedoch kommen sie auch nicht mehr ins Internet.
Was muss ich machen?
ich habe einen Switch mit VLAn-Funktion, verstehe jedoch nicht ganz wie das funktioniert.
Folgende Punkte sind vorhanden:
- MTU VLAN
- Port Based VLAN
- 802.1Q VLAN
- 802.1Q PVID Settings
Angeschlossen wie folgt:
Port 1 mit Router
Port 2 mit PC
Port 8 mit Server
Nun möchte ich dass PC und Server durch den Router raus gehen dürfen aber nicht untereinander kommunizieren sollen.
Habe es unter 802.1Q VLAN so probiert:
Port 1-2: VLANID 100 1 tagged, 2 untagged
Port 1,3: VLANID 200 1 tagged, 3 untagged
unter PVID Port 2 -> 100 und Port 3 -> 200
Können nicht untereinander kommunizieren jedoch kommen sie auch nicht mehr ins Internet.
Was muss ich machen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 359264
Url: https://administrator.de/contentid/359264
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
Hast du die ANleitung deines Brocade-Switches und deines LANCOM-Routers genau gelesen?
Wenn Nein: Warum? Vielleicht, weil du keinen Brocade Switch und LANCOM-Router hast?
Nun, dann wäre es für us wichtig zu wissen, welche Hersteller und Modelle du im Details einsetzt.
Denn ein Netgear ist kein Cisco und ein HP Procurce 1820 ist kein HP ProCurce 5412xl...
Von daher musst du schon etwas mehr Infos herausgeben.
Das wäre, als wenn du in der Wekstatt anrufst und sagst, dass dein Differential am PKW defekt ist.
Wir wissen nicht, ob es ein Ford, ein Jeep oder sonst irgendwas ist...
Ansonsten solltest du dir erstmal folgenden Beitrag durchlesen, um dir das Grundverständnis pragmatisch und komprimiert anzueignen...
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Gruß
em-pie
Edit: Link vergessen
Hast du die ANleitung deines Brocade-Switches und deines LANCOM-Routers genau gelesen?
Wenn Nein: Warum? Vielleicht, weil du keinen Brocade Switch und LANCOM-Router hast?
Nun, dann wäre es für us wichtig zu wissen, welche Hersteller und Modelle du im Details einsetzt.
Denn ein Netgear ist kein Cisco und ein HP Procurce 1820 ist kein HP ProCurce 5412xl...
Von daher musst du schon etwas mehr Infos herausgeben.
Das wäre, als wenn du in der Wekstatt anrufst und sagst, dass dein Differential am PKW defekt ist.
Wir wissen nicht, ob es ein Ford, ein Jeep oder sonst irgendwas ist...
Ansonsten solltest du dir erstmal folgenden Beitrag durchlesen, um dir das Grundverständnis pragmatisch und komprimiert anzueignen...
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Gruß
em-pie
Edit: Link vergessen
Zusätzlich zum o.a. Tutorial hilft auf alle Fälle noch das hier:
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet
Das o.a. Tutorial beschreibt aber alles was du wissen willst inkl. Screenshots für genau deinen TP-Link usw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Einfach mal die Suchfunktion hier benutzen !
Die weiterführenden Links haben zusätzlich diverse Praxisbeispiele du du nur noch abtippen musst.
Das sollte alle deine Fragen umfassend beantworten.
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet
Das o.a. Tutorial beschreibt aber alles was du wissen willst inkl. Screenshots für genau deinen TP-Link usw.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Einfach mal die Suchfunktion hier benutzen !
Die weiterführenden Links haben zusätzlich diverse Praxisbeispiele du du nur noch abtippen musst.
Das sollte alle deine Fragen umfassend beantworten.
Hi,
Evtl. hast du dich auch da verschrieben:
Ich denke, dass du ohne eine VLAN fähigen Routers nicht an dein Ziel kommen wirst, weil der Router muss die VLANs ja entgegennehmen können und die Fritzbox kann keine VLANs verarbeiten sondern nur über untagged entgegen nehmen. Also du müsstest auf dem Router extra Interfaces anlegen, die dann das entsprechende VLAN haben.
Sollen die Geräte nie miteinander Kommunizieren? Dann gebe es eine Möglichkeit über das Gast-Netzwerk. Falls das der Fall sein sollte, kann ich dir gerne behilflich sein
VG
PK
Evtl. hast du dich auch da verschrieben:
Angeschlossen wie folgt:
Port 1 mit Router
Port 2 mit PC
Port 8 mit Server
Der Server müsste auf Port 3 sein, da da später auch die VLANs auf Port 3 anlegst, oder? Port 1 mit Router
Port 2 mit PC
Port 8 mit Server
Ich denke, dass du ohne eine VLAN fähigen Routers nicht an dein Ziel kommen wirst, weil der Router muss die VLANs ja entgegennehmen können und die Fritzbox kann keine VLANs verarbeiten sondern nur über untagged entgegen nehmen. Also du müsstest auf dem Router extra Interfaces anlegen, die dann das entsprechende VLAN haben.
Sollen die Geräte nie miteinander Kommunizieren? Dann gebe es eine Möglichkeit über das Gast-Netzwerk. Falls das der Fall sein sollte, kann ich dir gerne behilflich sein
VG
PK
Was du aber machen könntest wäre folgendes:
Port 1 Switch mit VLAN 1 untagged an Port 1 Fritzbox
Port 2 Switch mit VLAN 2 untagged an Port 4 Fritzbox
Port 3 Switch mit VLAN 1 untagged an PC
Port 4 Switch mit VLAN 2 untagged an Server
Dazu musst du in der Fritzbox unter Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen den Haken bei "Gastzugang für LAN 4 aktiv" setzen.
Dann wäre die zwei Geräte in getrennten Netzwerken. (192.168.178.x intern und 192.168.179.x Gast)
Port 1 Switch mit VLAN 1 untagged an Port 1 Fritzbox
Port 2 Switch mit VLAN 2 untagged an Port 4 Fritzbox
Port 3 Switch mit VLAN 1 untagged an PC
Port 4 Switch mit VLAN 2 untagged an Server
Dazu musst du in der Fritzbox unter Heimnetz -> Heimnetzübersicht -> Netzwerkeinstellungen den Haken bei "Gastzugang für LAN 4 aktiv" setzen.
Dann wäre die zwei Geräte in getrennten Netzwerken. (192.168.178.x intern und 192.168.179.x Gast)
Sind dann aber nur mickrige zwei "VLANs" und eine Erweiterung auf weitere VLANs ist nicht mehr möglich.
Ausserdem muss der TO dann mit den gravierenden Einschränkunden des Gastnetzes leben.
Eine VLAN übergreifende Kommunikation ist mit dem Konstrukt dann unmöglich sofern das gewollt ist.
Da ist die Lösung mit einem 35 Euro Mikrotik dann allemal besser...
Ausserdem muss der TO dann mit den gravierenden Einschränkunden des Gastnetzes leben.
Eine VLAN übergreifende Kommunikation ist mit dem Konstrukt dann unmöglich sofern das gewollt ist.
Da ist die Lösung mit einem 35 Euro Mikrotik dann allemal besser...