Ungetaggte Pakete an Trunk-Ports

diemilz
Hallo zusammen,

ich habe eine kleine Verständnisfrage: Stimmt es, dass man in Netzen mit mehreren VLANs an Trunkports (VLAN-Ports nach Cisco-Definition, keine Portchannels) von Switch zu Switch keine VLANs untagged definieren soll? Ich habe in unserem Unternehmen die Netzwerkadministration übernommen und bin jetzt dabei, die aktuellen Configs auszumisten und zu optimieren. Ich hatte schon mehrfach gehört, dass dies in bestimmten Situationen zu Fehlern führen kann. Bei uns ist für das Default VLAN an allen Trunk-Ports durchweg untagged. Funktionieren tut das zwar einwandfrei, aber ich würde gerne mal wissen, ob das wirklich Best-Practise ist. Bei meinem vorherigen Arbeitgeber haben wir es so gehandhabt, dass Trunkports grundsätzlich getagged sind. Da wir jetzt das Netz nämlich erweitern, können wir jetzt auch noch Anpassungen an den Configs vornehmen. Wir setzen HP ProCurve-Switches ein (HP 3800er, HP 5400er, HP 2810er und HP 2530er).

Content-Key: 286764

Url: https://administrator.de/contentid/286764

Ausgedruckt am: 21.01.2022 um 09:01 Uhr

Mitglied: Deepsys
Lösung Deepsys 27.10.2015 aktualisiert um 11:19:55 Uhr
Goto Top
Hallo,

im Prinzip geht das schon, kann aber böse folgen haben.

Bei HP weiß ich nicht, das wird wohl aqui gleich verfluchen, aber bei Juniper hat mir das mal richtig Ärger gemacht.
Es waren im Trunk mehrere VLANs definiert, auch das Default (VLAN 1). Das Default ging auch noch untagged durch.
Als ich dann ein anderes VLAN gelöscht habe, war das Default VLAN (welches ich nicht geändert habe) nicht mehr zu erreichen!
Der Fehler war das es tagged und untagged durch den Trunk ging.

Juniper beschreibt das auch selber:
http://kb.juniper.net/InfoCenter/index?page=content&id=KB17419& ...

Kurz, lass es besser sein :-) face-smile

VG,
Deepsys
Mitglied: diemilz
diemilz 27.10.2015 um 11:20:21 Uhr
Goto Top
Gut zu wissen. Vielen Dank für die Infos. :) face-smile
Mitglied: Exploit
Exploit 28.10.2015 um 09:33:31 Uhr
Goto Top
Hallo zusammen,

was besser sein lassen? Nativ VLans?
Mitglied: diemilz
diemilz 28.10.2015 aktualisiert um 09:52:34 Uhr
Goto Top
Nein. Ich werde auf Uplinks zwischen den Switches nur Tagged-VLANs einrichten und keinen Mix aus tagged und untagged. :-) face-smile
Heiß diskutierte Beiträge
question
Windows XP: IE 8 zeigt keine Seiten mehr an :-) gelöst altmetallerVor 1 TagFrageWindows XP21 Kommentare

Huhu, ich habe hier tatsächlich noch einen Dell Dimension 9100 (Pentium IV, 3Ghz) stehen, den ich mit einer NVIDIA Quadro FX 540 und 4GB RAM ...

question
Datensicherung nach Geschäftsaufgabefboy33Vor 1 TagFrageBackup8 Kommentare

Guten Tag liebe (ex) Kollegen, nun nach 50 Jahren EDV, habe ich meine Firma abgemeldet und bin in den Ruhestand gegangen. Mein Problem, was mache ...

question
Ethernet über Telefonleitung gelöst Net-ZwerKVor 1 TagFrageLAN, WAN, Wireless8 Kommentare

Moin! Ich suche einen Konverter, mit dem ich auf eine Telefonleitung (2 Draht) ein Netzwerksignal legen kann. Geht darum, dass ich beim einem Kunden einen ...

question
PLEX bricht im HEIMNETZ nach 1 Minute Film abStrahlemann-69Vor 1 TagFrageUbuntu9 Kommentare

Hallo an alle, ich hab mir den Plexserver auf Proxmox installiert und mein NAS eingebunden. Er ließt auch alles ein und funktioniert. Nun laß ich, ...

question
O365 Outlook + Teams sperren gelöst sraL91Vor 20 StundenFrageMicrosoft Office16 Kommentare

Hallo Zusammen, wir haben in unserer Firma Office 365 ausgerollt und ich stehe nun vor folgendem Problem. Unsere Firma sind in 50 Standorte unterteilt und ...

question
MFA mit Microsoft?cseVor 17 StundenFrageWindows Userverwaltung5 Kommentare

Hi Leute, ich hoffe ihr könnt mir ein wenig helfen. Von unserer Gruppe (central IT im Ausland) verlange ich (im Zuge TISAX Audit) auf unseren ...

question
Image auf zweiten Laptop kopierenmario28Vor 1 TagFrageWindows Installation5 Kommentare

Hallo zusammen, ich habe mir für daheim zwei Mal den gleichen Laptop bestellt (Schenker Via 15 Pro M20) und nach Erhalten mit dem ersten begonnen, ...

question
PC - Komplettsicherunggreenhorn1Vor 21 StundenFrageBackup10 Kommentare

Hallo, welche Möglichkeit gibt es an Sicherungen, wo man das gesamte System Win10 sichern kann? Sodass ich mit einer Sicherung einen neuen PC 1 zu ...