mirch73
Goto Top

VLAN Einrichtung Server 2016 - LANCOM - Cisco

Hallo zusammen,

ich habe seit Stunden einen Knoten im Gehirn und komm gerade nicht wirklich weiter, daher hoffe ich auf Euer Schwarmwissen.

Folgendes Szenario:

Windows Server 2016 als DC und DHCP Server auf ESXi mit VMWare
LANCOM Router
Cisco Switch

ich soll mehrere VLAN´s bilden und über den Switch an die Clients verteilen.

Este Überlegung war, der VM eine zweite Netzwerkkarte einzubauen und die entsprechende IP Adresse zu verpassen (erster LAN Adapter: 192.168.10.1 zweiter LAN Adapter 192.168.20.1)

Als nächstes hatte ich der VM unter DHCP einen zweiten Bereich angelegt für 192.168.20.0

Dann auf dem Switch Port 1 tagged VLAN1, 10, 20; Switch Port 2 untagged 10; Switch Port 3 untagged 20

LANCOM Konfiguration -> Schnittstellen -> VLAN -> VLAN Tabelle -> VLAN ID 10 auf LAN1 und VLAN ID 20 auf LAN1 (LAN1 = physischer Port eth1)
jedoch VLAN-Modul nicht aktiviert

LANCOM Konfiguration -> Schnittstellen -> VLAN -> Port-Tabelle -> VLAN Tagging Modus auf Trunk

- > Wenn ich die LANCOM Konfig speichere habe ich keinen Zugriff mehr auf den Switch
2021-03-18 09_44_39-lanconfig
2021-03-18 09_43_31-freibad, ... konfiguration
2021-03-18 09_43_00-port-tabelle

Content-ID: 664395

Url: https://administrator.de/contentid/664395

Ausgedruckt am: 23.11.2024 um 15:11 Uhr

aqui
aqui 18.03.2021 aktualisiert um 10:30:07 Uhr
Goto Top
Nur nochmal vorab gefragt... Der Cisco Switch ist das die SG Billigserie oder ein IOS basierter Catalyst ??
Achte darauf das beim Cisco auf einem Tagged Uplink / Trunk das native VLAN (Default 1) immer untagged übertragen wird !!
Wenn du dem Lancom also sagst er soll nur tagged Pakete am Koppelport annehmen dann kappst du ihm das native VLAN (PVID VLAN) am Verbindungsport. Das solltest du immer auf dem Radar haben !!

Den vSwitch im ESXi hast du VLAN technisch sauber eingerichtet ? Siehe dazu als Beispiel auch HIER.
Screenshot des vSwitch Setups wäre hier sonst wie immer hilfreich.
mirch73
mirch73 18.03.2021 um 10:43:22 Uhr
Goto Top
Hallo aqui, danke für Deine schnelle Antwort.
der vSwitch ist, wie in Deinem Beispiel, korrekt eingerichtet und der Billig-Switch von Cisco ist erstmal nur für die Testumgebung ... will ja nicht das Produktivnetz zerschießen.
aqui
aqui 18.03.2021 aktualisiert um 11:12:03 Uhr
Goto Top
Mit anderen Worten du nutzt ein SG Modell und kein Catalyst ? Richtig ? Und...ist dein Testswitch denn nun der Lancom oder der Cisco.
Gut, dann ist die Anbindung Cisco - Lancom ja erstmal wohl nicht relevant und es geht rein nur um ESXi vSwitch zum Testswitch. Ist das so richtig ?
Denke dran das auch das Native (PVID) VLAN bei einem Lancom immer untagged bei einem Trunk anliegt. Das ist das untagged VLAN was auch am ESXi vSwitch hängt (siehe Skizze im URL)
Wenn du das kappst indem du dem Lancom (oder Cisco) im Port Setup sagst der er nur tagged Frames über den Trunk Port lassen soll kappst du dieses Basis VLAN vom Server.
mirch73
mirch73 19.03.2021 um 10:05:49 Uhr
Goto Top
Guten Morgen,

Mit anderen Worten du nutzt ein SG Modell und kein Catalyst ? Richtig ?

richtig, für den Test ist ein SG300 im Einsatz, im Produktivbetrieb mehrere SG350X

Gut, dann ist die Anbindung Cisco - Lancom ja erstmal wohl nicht relevant und es geht rein nur um ESXi vSwitch zum Testswitch. Ist das so richtig ?

korrekt ... der LANCOM macht ja prinzipiell "nur" Internet und Firewall

Denke dran das auch das Native (PVID) VLAN bei einem Lancom immer untagged bei einem Trunk anliegt. Das ist das untagged VLAN was auch am ESXi vSwitch hängt (siehe Skizze im URL)
Wenn du das kappst indem du dem Lancom (oder Cisco) im Port Setup sagst der er nur tagged Frames über den Trunk Port lassen soll kappst du dieses Basis VLAN vom Server.

heißt?
aqui
aqui 19.03.2021 aktualisiert um 11:26:38 Uhr
Goto Top
...heisst Trunk/Tagged Ports immer im Hybrid Mode zu betreiben indem das Native VLAN (PVID) dort immer untagged anliegt. Niemals solltest du das auf Tagged Only setzen weil du dann, wie bereits gesagt, das Default VLAN abschneidest. face-wink
mirch73
mirch73 19.03.2021 um 11:53:13 Uhr
Goto Top
ok, also setz ich den LANCOM wieder auf Hybridmodus
aqui
Lösung aqui 19.03.2021 aktualisiert um 12:18:01 Uhr
Goto Top
...besser ist das weil weltweit Default ! face-wink
mirch73
mirch73 21.03.2021 aktualisiert um 10:45:36 Uhr
Goto Top
Ok, hab ich soweit verstanden, allerdings bekomm ich die VLAN nicht an die Ports des Cisco "unbekanntes Netzwerk"
hab VLAN 10, 20, 30 an Port 1 tagged (vom Lancom kommend), VLAN 20 an Port 2 untagged
aqui
aqui 21.03.2021 um 11:57:14 Uhr
Goto Top
Wenn du VLAN 10, 20, 30 tagged vom Lancom kommend hast, dann muss auch dieser Port am Cisco logischerweise VLAN 10, 20, 30 tagged sein.

VLAN Schnellschulung lesen und verstehen !!
Heimnetzwerk Aufbauen oder auch wie wird ein Longshine LCS-GS8408 eingerichtet