VLAN PVID funktioniert nicht
Hi, ich bin gerade dabei eine Testumgebung mit :
Sonicwall TZ300
Zyxel GS1900-24E
aufgebaut.
Ich habe in der Sonicwall unter X0 ein Virtuelles Interface mit der VLAN ID 10 angelegt mit einem eigenen DHCP Server.
Dann habe ich am Zyxel Switch ein VLAN mit der ID 10 angelegt und zwei Ports "tagged" mit der PVID 10 eingerichtet. Alle anderen Ports sind momentan untagged.
Nun komme ich mit einem Kabel von X0 der Sonicwall auf Port 12 am Switch. Dann mit einem Laptop auf Port 14 am Switch. Port 12 und 14 sind Tagged im PVID10 Netz.
Ich bekomme keine IP zugewiesen.....
Habe vorher noch nie etwas mit VLANS gemacht und schon viel gelesen und meiner Meinung alles richtig gemacht
Kann mit jemand einen Ansatz geben ?
Danke !
Sonicwall TZ300
Zyxel GS1900-24E
aufgebaut.
Ich habe in der Sonicwall unter X0 ein Virtuelles Interface mit der VLAN ID 10 angelegt mit einem eigenen DHCP Server.
Dann habe ich am Zyxel Switch ein VLAN mit der ID 10 angelegt und zwei Ports "tagged" mit der PVID 10 eingerichtet. Alle anderen Ports sind momentan untagged.
Nun komme ich mit einem Kabel von X0 der Sonicwall auf Port 12 am Switch. Dann mit einem Laptop auf Port 14 am Switch. Port 12 und 14 sind Tagged im PVID10 Netz.
Ich bekomme keine IP zugewiesen.....
Habe vorher noch nie etwas mit VLANS gemacht und schon viel gelesen und meiner Meinung alles richtig gemacht
Kann mit jemand einen Ansatz geben ?
Danke !
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 383232
Url: https://administrator.de/contentid/383232
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
8 Kommentare
Neuester Kommentar
Hi
dein Notebook bzw. dessen LAN Interface kann mit einem TAGGED VLAN nix anfangen, Clientport sind Grundsätzlich nicht dazu in der Lage mit Tagged VLANs umzugehen (klar gibt es Ausnahmen). Setzt den Port auf untagged VLAN 10 und dein Client wird eine IP erhalten.
Gruß
@clSchak
dein Notebook bzw. dessen LAN Interface kann mit einem TAGGED VLAN nix anfangen, Clientport sind Grundsätzlich nicht dazu in der Lage mit Tagged VLANs umzugehen (klar gibt es Ausnahmen). Setzt den Port auf untagged VLAN 10 und dein Client wird eine IP erhalten.
Gruß
@clSchak
was steht denn im VLAN 1 - billige Switche lassen es unter umständen zu das man 2 VLANs untagged auf einen Port setzen kann ... auch wenn das nicht gehen sollte ... wenn nebst den VLAN 10 auch das VLAN 1 untagged auf dem Port liegen sollte, entferne das VLAN 1 bzw. stell es um von untagged auf irgendwas anders ...
Wenn die Sonicwall das VLAN10 Tagged ausgibt und am Switchport 12 das VLAN 10 Tagged eingerichtet ist und du an einem Port (14) das VLAN10 untagged anliegen hast (und VLAN1 idealerweise auf EXCLUDED steht), dann ist die Verbindung korrekt, entweder funktioniert der DHCP Server der Sonicwall nicht korrekt oder du hast an dem Interface noch etwas falsch eingestellt von der Sonicwall.
Alleine das der VLAN 1 UND VLAN 10 untagged auf einen Port zugelassen hat spricht wie beschi.... die Hardware von Zyxel ist - das darf gar nicht sein.
Alleine das der VLAN 1 UND VLAN 10 untagged auf einen Port zugelassen hat spricht wie beschi.... die Hardware von Zyxel ist - das darf gar nicht sein.
ich kenne den genauen Syntax von Zyxel nicht, allerdings wäre die Einstellung bei Cisco oder vergleichbaren Geräten so, dass der Port als Trunk-Port eingerichtet wird und man dann dort alle VLANs zuweist.
Der Access-Port kann dann auch als Trunk eingerichtet werden, allerdings wird dann zusätzlich noch PVID auf dem Port benötigt, dass ist dann das VLAN was untagged anliegt (bei Ruckus wäre es das DualMode VLAN).
Foglich musst beide Port auf Trunk umstellen, AcceptFrameType: all und nur bei bei dem Port 14 die PVID auf 10 setzen, bei Port 12 dann lediglich das VLAN 10 Tagged einrichtet.
Der Access-Port kann dann auch als Trunk eingerichtet werden, allerdings wird dann zusätzlich noch PVID auf dem Port benötigt, dass ist dann das VLAN was untagged anliegt (bei Ruckus wäre es das DualMode VLAN).
Foglich musst beide Port auf Trunk umstellen, AcceptFrameType: all und nur bei bei dem Port 14 die PVID auf 10 setzen, bei Port 12 dann lediglich das VLAN 10 Tagged einrichtet.