Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VLAN Konfiguration mit WLAN Accesspoints, Controller, 2 Switchen und einem Router

Mitglied: Matthias880

Matthias880 (Level 1) - Jetzt verbinden

14.02.2020, aktualisiert 12:16 Uhr, 228 Aufrufe, 7 Kommentare, 1 Danke

Hallo zusammen,

ich versuche gerade ein Netzwerk aus 8 WLAN Accesspoints aufzubauen, welche je 2 SSID´s aufspannen sollen. Verwaltet werden die Accesspoints von einem WLAN Controller. Angeschlossen sind sie an 2 8er Switche (4xPOE). Die Internetverbindung wird über eine FritzBox 7590 hergestellt, welche an LAN4 das Gastnetz aktiviert hat.

Die Accesspoints sind alle gleich konfiguriert:

SSID Gastnetz hat die VLAN ID 20
SSID Privat hat die VLAN ID 1

Das Gastnetz soll über den Port 4 der Fritz Box ins Internet und auch den dort vorhandenen DHCP Server nutzen.
Das Privatnetz soll über Port 1 der Fritz Box ins Internet und auch den dort vorhandenen DHCP Server nutzen.

Der WLAN Controller hat selbst noch einen eigenen DHCP Server, der aber ausschließlich die Accesspoints mit IP Adressen versorgt, welche außerhalb des DHCP Vergabebereiches der FritzBox liegen.

Das ist mein erster Versuch mich mit VLAN auseinanderzusetzen und ich habe die üblichen Quellen, die in den meisten Beiträgen zu VLANs genannt werden bereits durch.

https://www.thomas-krenn.com/de/wiki/VLAN_Grundlagen
https://www.kaiherzig.eu/vlan-untagged-vs-vlan-tagged/

Gefolgt von einigen Stunden Google.

Leider komme ich mit der Funktion von Tagged und Untagged immer wieder ins Schleudern und es funktioniert mal gut, mal wieder gar nicht. Teilweise bekomme ich je nach WLAN Netz eine korrekte IP aus dem richtigen Adressbereich zugewiesen, mal funktioniert die IP Zuweisung per DHCP gar nicht obwohl nichts geändert wurde. Ich gehe davon aus, dass ich einen Fehler in der Switchkonfiguration habe, den ich einfach nicht sehe.

Die VLAN Konfiguration ist über 802.1Q VLAN

Um das ganze etwas zu visualisieren habe ich den Aufbau mal grafisch hier angehängt. Ich würde mich freuen wenn sich das jemand mal ansehen kann.

Vielen lieben Dank im Voraus.

Gruß
Matthias
netzwerk - Klicke auf das Bild, um es zu vergrößern
netzwerk1 - Klicke auf das Bild, um es zu vergrößern
netzwerk2 - Klicke auf das Bild, um es zu vergrößern
Mitglied: SlainteMhath
LÖSUNG 14.02.2020 um 12:24 Uhr
Moin,

sieht ganz gut aus - bis auf:

1) Die Fritte kann kein VLAN, also kannst du die TAGGED VLANs auf den beiden Ports am Switch entfernen.
2) der WLAN-Controller braucht auch kein VLAN, also den port in UNTAGGED ändern.

Ansosnten gibts hier im Forum auch ein 1A VLAN Tutorial.

lg,
Slainte
Bitte warten ..
Mitglied: Matthias880
14.02.2020, aktualisiert um 13:05 Uhr
Hi Slainte,

Danke für Deine Info. Muss ich nicht dafür sorgen dass der Switch allen Paketen die am Port 7 von Switch 1 ankommen die VLAN ID 1 anhängt, sowie den kommenden Paketen am Port 8 die VLAN ID 20? Oder macht der Switch das intern automatisch anhand der MAC Adressen? Ich will ja vermeiden das DHCP Anfragen vom Gastnetz VLAN 20 an Port 1 der Fritz Box ankommen bzw. DHCP Anfragen vom Privatnetz VLAN 1 am Port 4 der Fritz Box. Das würde ja Probleme geben.

Ach nee, warte mal, dafür ist ja die PVID da oder? Hab jetzt 7+8 auf Untag und für Port 7 PVID 1 und für Port 8 PVID 20 eingestellt.

Gruß
Matthias
Bitte warten ..
Mitglied: aqui
14.02.2020, aktualisiert um 13:34 Uhr
Hast du das hiesige VLAN Tutorial dazu gelesen ?
https://administrator.de/wissen/vlan-installation-routing-pfsense-mikrot ...
Im dortigen Praxisbeispiel wird exakt das Design mit allen technischen Details beschrieben !
Das sollte eigentlich alle deine Fragen umfassend beantworten.

Einen offensichtlichen Kardinalsfehler sieht man aber sofort im ersten Ansatz auf deiner obigen Zeichnung.
Es ist hinreichend bekannt das die FritzBox keinerlei VLAN Support hat, also ein 802.1q konformes VLAN Tagging nicht supporten !
Dein Port 8 Tagged zur FritzBox aber das VLAN. Die FritzBox kann dieses unmöglich erkennen weil ihr komplett das Feature fehlt entsprechende VLAN Tags zu lesen ! Sie kann lediglich Untagged Frames lesen an diesem Port also ausschließlich nur die Pakete die aus dem PVID definierten VLAN kommen.
Die FritzBox Ports dürfen also ausschließlich wegen des ihr komplett fehlenden VLAN Supports nur untagged an einen Switchport gelegt werden.
Lies dir das o.a. VLAN Tutorial genau durch, da ist dieser Sachverhalt explizit geschildert. Ggf. hilft zusätzlich dazu noch die VLAN_Schnellschulung.
Und...auch was eine PVID genau ist !
Bitte warten ..
Mitglied: SlainteMhath
LÖSUNG 14.02.2020 um 13:26 Uhr
Ach nee, warte mal, dafür ist ja die PVID da oder? Hab jetzt 7+8 auf Untag und für Port 7 PVID 1 und für Port 8 PVID 20 eingestellt.
Ja wenn das der Switch so nennt
Bitte warten ..
Mitglied: aqui
14.02.2020 um 14:59 Uhr
Bei reinen Untagged Ports muss man immer die PVID zuweisen und auch im VLAN Setup den Port Untagged dem VLAN zuordnen. Also immer 2 Schritte damit es klappt.
Eigentlich ünerflüssig aber viele billige Websmart Switches können kein Auto PVID und dann muss es halt doppelt sein.
Bitte warten ..
Mitglied: Matthias880
15.02.2020 um 12:43 Uhr
Hi Aqui,

Ich weiß ja das der Router kein VLANs unterstützt. Das sind auch meine ersten Versuche mit Vlan. Daher bitte solche Kardinalsfehler entschuldigen. Für Hinweise zu guten Quellen die mich weiter bringen bin ich immer dankbar. Irgendwann fängt man ja mit allem mal bei null an. Ich werde Deine Verlinkungen mal durcharbeiten..

Gruß Matthias
Bitte warten ..
Mitglied: aqui
15.02.2020, aktualisiert um 13:09 Uhr
Für Hinweise zu guten Quellen die mich weiter bringen bin ich immer dankbar.
Die siehst du ja oben mit den hiesigen Tutorials
Dort steht mehr oder minder alles zu den Grundlagen und mit dem Rüstzeug solltest du das dann auch sofort zum Fliegen bringen.
Ansonsten hier fragen...
Tip:
Hilfreich ist es immer etwas Struktur in die Port Belegung zu bringen. Kontraproduktiv ist etwas was du gemacht hast Uplinks und Links auf wichtige Komponenten irgendwo mittendrin zu plazieren.
Den Switch zu Switch Uplink z.B. sollte man immer an den Rand legen (Port 8) damit es weniger zu Verwechslkungen mit Access Ports kommt sollte man mal was stecken.
Die FritzBox Ports am Switch 1 dann am Besten gleich daneben auf Ports 6 und 7. So weisst du immer das Die Ports ab 1 auf beiden Switches Access Ports sind. Das erleichter das Admin Leben....
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
HP Switch VLAN Konfiguration
Frage von staybbLAN, WAN, Wireless12 Kommentare

Hallo, ich möchte eine bereits bestehende Netzwerkstruktur mit VLANs erweitern. Und zwar ist folgendes Szenario vorhanden: HP Layer 2 ...

LAN, WAN, Wireless

WLAN Accesspoint und passender PoE Switch

Frage von MarkowitschLAN, WAN, Wireless7 Kommentare

Hallo, ich hätte gerne folgende 3 Accesspoint mit folgendem PoE Switch betrieben : Ubiquiti UniFi Wi-Fi System UAP LR, ...

LAN, WAN, Wireless

VLAN Konfiguration (Lancom AP und Netgear-Switch)

gelöst Frage von shindukeLAN, WAN, Wireless3 Kommentare

Hallo zusammen, ich stehe vor einem kleinen Verständnis-/Konfigurationsproblem was die VLAN Konfiguration angeht. Folgende Sachlage Wir benötigen für unsere ...

LAN, WAN, Wireless

WLAN Accesspoint

Frage von WaishonLAN, WAN, Wireless15 Kommentare

Moin, wir suchen für unsere Umgebung einen WLAN Accesspoint, der ohne Probleme 16 Clients bedienen kann. Dieser sollte genügend ...

Neue Wissensbeiträge
Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 47 MinutenHumor (lol)2 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 10 StundenWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Microsoft Office

Microsoft warnt: Office 365 am 29. Februar leider nicht nutzbar

Information von Lochkartenstanzer vor 23 StundenMicrosoft Office8 Kommentare

Moin, Wie die Überschrift schon sagt, gibt es offensichtlicham 29. februar ein Problem: Microsoft warnt: Office 365 am 29. ...

Netzwerkmanagement
Siemens Switche initial konfigurieren
Tipp von brammer vor 1 TagNetzwerkmanagement2 Kommentare

Hallo, Bisher gab es für Siemens Switche die Möglichkeit die initiale Konfiguration über den Simatic Manager oder das Primary ...

Heiß diskutierte Inhalte
Windows Server
Active Directory: Fehler beim Re-Promoten eines Servers
Frage von jordelWindows Server38 Kommentare

Hallo zusammen, Wir hatten einige Replikationsprobleme, weshalb ich gestern Nacht einen Domain Controller erst demoten und danach wieder promoten ...

PHP
Dynamisches Array erstellen in PHP
Frage von Xaero1982PHP21 Kommentare

Moin Zusammen, ich bräuchte mal einen Geistesblitz. Ich habe ganz viele Daten in einer MongoDb. Ich möchte diese Daten ...

Microsoft Office
Welches MS Office Lizensmodell für 7 Arbeitsplätze in kleinen Unternehmen
Frage von harbyadmMicrosoft Office20 Kommentare

Hallo, Ich frage Euch welches Lizensmodell das günstigste ist.? ich benötige für z.Zeit 7 ARBEITSPLÄTZE , alles Windows 8-10, ...

Windows 8
Die digitale Signatur dieser Datei kann nicht überprüft werden
Frage von LochkartenstanzerWindows 819 Kommentare

Moin, Seit gestern ärgere ich mich mit einem verkorksten Windows 8 herum. Bei vielen EXE-Dateien starten will, kommt die ...