onkelbob
Goto Top

Vlan einrichten mit Zyxel GS1200-5

Hallo zusammen,
ich zerbreche mir den Kopf wie ich 2 VLans einrichten kann die unabhängig von einander sind.
Folgendes Szenario:

Port 1 soll (Einspeisung sein kommt von der Fritzbox (dhcp))
Port 2+3 sollen 1 Vlan sein und Port 4+5 das zweite.

Endgeräte die an Port 2 und 3 hängen sollen zwar Internet haben aber dürfen z.B nicht auf Port 4 und 5 zurückgreifen (NAS Laufwerk)

kann mir da jemand bei helfen ich hoffe ich habe mich einigermaßen verständlich ausgedrückt.

danke im vorraus

Content-ID: 607301

Url: https://administrator.de/contentid/607301

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

erikro
erikro 24.09.2020 um 20:59:23 Uhr
Goto Top
Moin,

ein wenig Suchen hätte sicher das hervorgebracht:
Fritzbox + 2 VLANs mit Zyxel GS1200

Kurz zusammengefasst: Gar nicht. Dafür brauchst Du einen geeigneten Router.

hth

Erik
onkelbob
onkelbob 24.09.2020 aktualisiert um 21:25:49 Uhr
Goto Top
Also zum Verständnis nochmal : Die Fritz box muss getauscht werden gegen einen geeigneten Router?
BirdyB
BirdyB 24.09.2020 um 21:29:00 Uhr
Goto Top
Wenn du mehrere VLANs mit Internet versorgen willst: ja!
Die Fritzbox unterstützt kein VLAN...
erikro
erikro 25.09.2020 aktualisiert um 10:07:31 Uhr
Goto Top
Zitat von @onkelbob:

Also zum Verständnis nochmal : Die Fritz box muss getauscht werden gegen einen geeigneten Router?

Ja. Lies mal den Thread insbesondere den Beitrag von @aqui .
Lochkartenstanzer
Lochkartenstanzer 25.09.2020 um 10:11:17 Uhr
Goto Top
Zitat von @onkelbob:

Also zum Verständnis nochmal : Die Fritz box muss getauscht werden gegen einen geeigneten Router?

Nur dann, wenn die Geräte an Port 4 und 5 mit dem Rest des Netzes kommunizieren müssen. face-smile

Alternativ kannst Du natürlich statt die Fritzbox zu tauschen einen weiteren Router in Dein Netz hängen oder den Switch gegen einen Level3-Switch tauschen.

lks
aqui
aqui 25.09.2020 aktualisiert um 10:27:10 Uhr
Goto Top
Guckst du hier. Sogar mit bunten Bildern !!
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Den Tagged Port kannst du dir wegdenken, denn den brauchst du ja nicht da die FritzBox keinerlei VLAN Support hat.
Das was du vorhast ist also schnell erledigt.
Annahme: 2 VLANs = VLAN ID 1 und VLAN ID 2
  • VLAN 1 ist das Default VLAN. Ports 1, 2 und 3 bleiben in diesem VLAN 1
  • Ports 4 und 5 kommen ins neue VLAN 2
  • Dann VLAN 2 mit ID 2 einrichten
  • Ports 3 und 4 im VLAN 1 als Non-Member (grau) klicken.
  • Ports 3 und 4 im VLAN 2 als Untag-Egress-Member (rot) klicken.
  • Fertisch !
Damit hast du dann 2 völlig getrennte Netze auf dem Switch. Einmal die Ports 1 bis 3 im VLAN Netz 1 wo auch die FritzBox drin ist und einmal die Ports 3 und 4 im VLAN 2 Netz.
Das VLAN 2 (4+5) ist dann physisch vollkommen getrennt und kann auch nicht mehr mit dem VLAN 1 (1-3) kommunizieren.
Genau wie es sein soll und eigentlich in nicht einmal 5 Minuten erledigt ! Wo ist dein wirkliches Problem ?
onkelbob
onkelbob 27.09.2020 um 19:39:44 Uhr
Goto Top
Hallo aqui,
danke erstmal für die ausführliche Anleitung.
Müssen die ports 1-3 auf untag oder non member?
und bei vlan2 sind da port 4+5 gemeint anstatt 3+4 Tippfehler? oder korrekt?

besten dank face-smile
aqui
aqui 27.09.2020 um 20:09:25 Uhr
Goto Top
Müssen die ports 1-3 auf untag oder non member?
  • Port 1 bis 3 in VLAN 1, untagged und auf Member (ist Default) und Port 4 und 5 auf Not member (logisch denn sie sind ja Member von VLAN 2 !)
  • Port 4 und 5, untagged, und auf Member im VLAN 2. Im VLAN 2 Port 1 bis 3 auf Not member (logisch denn sie sind ja Member von VLAN 1 !)
  • Das wars
Eigentlich doch ganz einfache Logik, oder ?? face-wink
UNtagged Member eines VLANs können ja nie gleichzeitig auch UNtagged Mmeber des anderen VLANs sein.
onkelbob
onkelbob 01.10.2020 aktualisiert um 21:56:44 Uhr
Goto Top
Super vielen dank! funktioniert.

Techische frage

blöde frage:
Was wäre denn wenn ich ein Router hätte der VLan unterstützt keine FB und ich setzte z.B Vlan1 auf "Tag" (orange)? was ändert sich dann?
aqui
aqui 02.10.2020 aktualisiert um 09:37:00 Uhr
Goto Top
Blöde Fragen gint's nicht, nur blöde Antworten ! face-wink
Was wäre denn wenn ich ein Router hätte der VLan unterstützt keine FB
Das kannst du alles HIER im Detail nachlesen !
Kurzantwort: Dann musst du logischerweise auf der anderen Seite (z.B. Router) auch das VLAN taggen.
Die andere Seite muss die Tags ja immer verstehen können. Siehe dazu auch die VLAN_Schnellschulung die das nochmals explizit erklärt.
Oder auch ein paar YouTube Filmchen:
https://www.youtube.com/watch?v=vE5gvbmR8jg
https://www.youtube.com/watch?v=NmkFzDrZsXM