cyberjunkie
Goto Top

VLAN auf zweiten Switch erweitern

Hallo zusammen,

ich versuche mich gerade am Thema VLAN.
Unser Netzwerk hängt hinter einer SonicWALL NSA2400.
Das default VLAN des Netgear GS748TS ist über Glasfaser mit einem Cisco SG500-28 verbunden (auch default VLAN 1)
Jetzt habe ich auf dem Netgear ein paar Ports in ein VLAN 20 (Gastnetz) gepackt. Diese werden von einen extra Port der
SonicWALL mit IPs (DHCP) und Internet versorgt.
Bis hier funktioniert es.
Nun möchte ich auf dem CISCO ebenfalls ein VLAN 20 (Gastnetz) erstellen.
Praktisch eine Erweiterung des VLAN 20 des Netgear.
IPs und Internet sollen auch auf dem CISCO ankommen.
Wie kommunizieren die beiden VLANs?
Brauche ich eine weitere Kabel-Verbindung zwischen Netgear und Cisco mit ge-tagged-en Ports?
Also einen Port CISCO VLAN 20 mit einem Port Netgear VLAN 20 verbinden,
oder bin ich komplett auf dem Holzweg?

Danke und Gruß

Content-ID: 229646

Url: https://administrator.de/forum/vlan-auf-zweiten-switch-erweitern-229646.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

MrNetman
Lösung MrNetman 13.02.2014, aktualisiert am 16.02.2014 um 17:04:24 Uhr
Goto Top
HI Cyberjunkie,

das ist Standard bei VLANs.

Auf beiden Switches werden die VLANs korrekt eingerichtet.
Dann werden die uplink-Ports verändert. Diese müssen die VLAN unverändert weiter transportieren, sie verschicken die Pakete mit den VLAN-tags, sind also getaggt.
Der Uplink wird als getaggt konfiguriert und die VLANs 20 und 1 getaggt übertragen..

Dazu gibt es aber schöne Tutorials hier, z.B: von aqui: VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Gruß
Netman
108012
108012 13.02.2014 aktualisiert um 18:40:29 Uhr
Goto Top
Hallo,

Also einen Port CISCO VLAN 20 mit einem Port Netgear VLAN 20
verbinden,
Jo genau so ist das nur einen Unterschied gibt es......

oder bin ich komplett auf dem Holzweg?
nein bist Du nicht, es sieht nur so aus, dass bei Netgear
wenn es sich um ein LAG (LACP) handelt nicht der Switch Port
oder die Switch Ports angegeben werden sondern das LAG als
neues Mitglied des VLANs ausgewählt werden muss. Nimmst Du
aber nur einzelne Ports, ist es genau so wie MrNetman bzw. Du
selber schon angesprochen hast.

Gruß
Dobby♬
aqui
aqui 13.02.2014 um 19:10:21 Uhr
Goto Top
Wenn man die etwas spezielle VLAN Konfig an der NetGear Gurke beachtet ist das eigentlich ein Kinderspiel. Das o.a. zitierte Tutorial beschreibt dir genau die Schritte inkl. Screenshots dazu ! Ein simpler Klassiker im LAN Switch Umfeld.
Damit ist das im Handumdrehen zu lösen !
cyberjunkie
cyberjunkie 13.02.2014 um 22:48:26 Uhr
Goto Top
Hallo zusammen,

die Anleitung hatte ich gesehen. Ich war wohl von dem Quelltext in der Anleitung so erschrocken, dass ich nicht weit genug runtergescrollt habe.
Mir war unklar, ob ich für das VLAN 20 noch einen eigenen uplink zwischen den Switchen verlegen muss.
Ein uplink im default VLAN reicht und dieser wird ge-tagged. Das ist jetzt geklärt und wirklich gut beschrieben.
Ich werde es die nächsten Tage testen und noch eine kurze Rückmeldung geben.

Vielen Dank
aqui
aqui 14.02.2014 aktualisiert um 08:44:38 Uhr
Goto Top
Wieso erschrocken ?? Ist doch simpler Standard....
cyberjunkie
cyberjunkie 16.02.2014, aktualisiert am 17.02.2014 um 07:26:31 Uhr
Goto Top
Hallo zusammen,

so jetzt ist alles getestet und für gut befunden. Vielen Dank.

Hier noch ein paar Screenshot der der Konfiguration:

Netgear GS748TS

f0e5aaef88736069dabb3f3326eabfef

Wichtig: einen alten Firefox portabe verwenden. Mit aktuellen Browsern wurden
mir die Ports unter VLAN Membership nicht angezeigt.
Wurde auch vom Netgear Support bestätigt.

54c7b9549f658bcbd91ff51577da9e16

460261c4d0f29f869a04dc9bac32421f

Cisco SG 500-28

4bb951e8455709f212f19e5bc8103d8c

4ec9543fc21ffd7976b5ecc7e7416ca3

f20f47090194905e438b8934045504c6

d30e0065b0b179fdd2c5060b49dbcdb7
aqui
aqui 17.02.2014 um 10:26:52 Uhr
Goto Top
Kleiner Tip:
Die Cisco Accessports solltest du auch weg vom Default "Trunk" alle auf Access setzen. Wenn du die im Default Trunk belässt nehmen die alles an eingehenden Tags an.
Ist aber nur sicherheitskosmetisch und nicht zwingend.
cyberjunkie
cyberjunkie 17.02.2014 um 15:38:15 Uhr
Goto Top
Zitat von @aqui:

Kleiner Tip:
Die Cisco Accessports solltest du auch weg vom Default "Trunk" alle auf Access setzen. Wenn du die im Default Trunk
belässt nehmen die alles an eingehenden Tags an.
Ist aber nur sicherheitskosmetisch und nicht zwingend.

Erledigt. Vielen Dank.