VLAN über 5 Switche
Hallo!
Folgendes Setup, bestehend aus 5 HP Pro Curve [HP 2920-24G]:
Diese sind leider nicht sternförmig verbunden, sondern in Reihe.
Im Keller bei Switch A befindet sich noch eine ungenutzte DSL Leitung. Diese soll genutzt werden damit sich ein Service Techniker auf Maschinen in der Fertigung (Switch E) via VPN einwählen kann. Die Fritzbox und die Maschinen sollen durch ein VLAN getrennt werden.
DSL -> [Switch A] --- [Switch B] --- [Switch C] --- [Switch D] --- [Switch E] --> Maschinen
Auf Switch A würde ich Port 1 mit der FritzBox verbinden.
Auf Switch E verbinde ich die letzten 8 Ports mit den Maschinen.
Dann richte ich auf Switch A und E entsprechend der Ports ein VLAN ein. Auf beiden Switchen lautet der VLAN Name "1".
Reichen die anderen Switche nun die Anfragen ohne weiteres weiter oder muss auf denen auch noch was konfiguriert werden?
Folgendes Setup, bestehend aus 5 HP Pro Curve [HP 2920-24G]:
Diese sind leider nicht sternförmig verbunden, sondern in Reihe.
Im Keller bei Switch A befindet sich noch eine ungenutzte DSL Leitung. Diese soll genutzt werden damit sich ein Service Techniker auf Maschinen in der Fertigung (Switch E) via VPN einwählen kann. Die Fritzbox und die Maschinen sollen durch ein VLAN getrennt werden.
DSL -> [Switch A] --- [Switch B] --- [Switch C] --- [Switch D] --- [Switch E] --> Maschinen
Auf Switch A würde ich Port 1 mit der FritzBox verbinden.
Auf Switch E verbinde ich die letzten 8 Ports mit den Maschinen.
Dann richte ich auf Switch A und E entsprechend der Ports ein VLAN ein. Auf beiden Switchen lautet der VLAN Name "1".
Reichen die anderen Switche nun die Anfragen ohne weiteres weiter oder muss auf denen auch noch was konfiguriert werden?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 259103
Url: https://administrator.de/contentid/259103
Ausgedruckt am: 22.11.2024 um 00:11 Uhr
17 Kommentare
Neuester Kommentar
Diese sind leider nicht sternförmig verbunden, sondern in Reihe.
Das ist ganz schlecht ! Solche üblen Ring Designs sind der sichere Tod eines jeglichen Ethernets. Klassische Layer 2 Ethernet Designs sind immer sternförmig oder sollten es zumindestens sein. Es wird zwar gehen aber STP Konvergenz Zeiten sind die Hölle und das kann mehrminutige Ausfälle nach sich ziehen.Kein guter und verantwortungsvoller Netzwerker wird so ein Design ohne ein spezialisiertes Ring Protokoll wie z.B. MRP (Brocade), Resilient Ring (Cisco), EAPS (Extreme), RRPP (Huawei/H3C) usw. usw. laufen lassen.
Nur das garantiert eine stabile Funktion in so großen Ringstrukturen.
Generell sollte bei Standard Ethernet nach 3 Switches Schluss sein mit Ringen. Was du machst ist ein krankes Design und wird dir früher oder später auf die Füsse fallen.
Aber....ist ja nicht Thema des Threads !
Diese soll genutzt werden damit sich ein Service Techniker auf Maschinen in der Fertigung (Switch E) via VPN einwählen kann.
Generell ne Kleinigkeit das einzurichten !Dann richte ich auf Switch A und E entsprechend der Ports ein VLAN ein.
Generell richtig...Auf beiden Switchen lautet der VLAN Name "1".
Bischen dämliche Benamung. Sorry aber warum nicht "DSL" oder "Remote". Da sagt doch eindeutiger was über die Funktion dieses VLANs aus, oder ?Oder meintest du jetzt die VLAN ID damit. Das ist aber genauso blödsinning denn das Default VLAN ist ja immer schon "1".
Den Unsinn solltest du besser lassen !
Reichen die anderen Switche nun die Anfragen ohne weiteres weiter oder muss auf denen auch noch was konfiguriert werden?
Nein ! Wenn du ein separates VLAN einrichtest musst du das jedem Switch konfigurieren und auch den Uplink Port über den das übertragen werden soll !Deine ToDos damits auf Anhieb klappt sind grob die folgenden:
- VLAN mit der ID z.B. "10" für das DSL VLAN auf allen Switches einrichten !
- Sinnvollen Namen wählen ist aber nur kosmetisch und nicht relevant für die Funktion
- Auf ALLEN Uplinks also die Ports die die Switches verbinden dieses VLAN 10 tagged eintragen so das ein VLAN Tag mitgegeben wird und die empfangenen Switches erkennen das dies Pakete für das VLAN 10 sind !
- Auf allen Switches die Ports zu Endgeräten haben wie bei dir die Switches A und E die Endgeräte Ports untagged in das VLAN 10 legen.
- Fertisch !
In diesem Forums Tutorial wird die VLAN Prozedur (auch für die billigen HP Gurken) genau beschrieben und sollte dir alle Fragen beantworten:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Zitat von @mb1811:
Welche reinen Glasfaser Verteiler von HP gibt es denn um die 5 Switche im Stern zu verbinden?
Welche reinen Glasfaser Verteiler von HP gibt es denn um die 5 Switche im Stern zu verbinden?
Moin,
guckst du hier http://www8.hp.com/h20195/v2/GetDocument.aspx?docname=c04123297
VG,
Thomas
Warum ist das "natürlich schon Oversized..."? Der ist genau dafuer gemacht!
Du hast 5 Switche, die brauchen alle einen Uplink der bei Gigabit zu den PC schonmal ein 4x1GBit Trunk sein darf, sonst macht das viele Geld fuer Gigabit Access Switche ja nicht soviel Sinn. Rechnen wir also 4x5=20, bleibt noch Platz fuer einen weiteren Switch.
Du kannst natuerlich im Prinzip jeden Switch nehmen, allerdings solltest du nicht nach einem mit 5 Ports suchen.
Du hast 5 Switche, die brauchen alle einen Uplink der bei Gigabit zu den PC schonmal ein 4x1GBit Trunk sein darf, sonst macht das viele Geld fuer Gigabit Access Switche ja nicht soviel Sinn. Rechnen wir also 4x5=20, bleibt noch Platz fuer einen weiteren Switch.
Du kannst natuerlich im Prinzip jeden Switch nehmen, allerdings solltest du nicht nach einem mit 5 Ports suchen.
Sollte man denn zwingend bei HP bleiben um eine 100% Kompatiblität auch in Hinsicht zum Thema VLAN sicher zu stellen
Nein, VLANs auf 802.1q Basis sind ein weltweiter Standard und das kann jeder vom billigen Longshine Chinaswitch vom Blödmarkt bis zu Cisco und ist natürlich auch kompatibel.Die Frage wäre so als wenn du fragst ob du wenn du vom Opel zu BMW wechselst auch noch Super tanken kannst.
Vergiss den Unsinn also schnell. Besser noch: Es ist die Freiheit endlich vom Billigheimer HP und den schrottigen ProCurves loszukommen !! Sieh es also mal positiv !
Zitat von @aqui:
Vergiss den Unsinn also schnell. Besser noch: Es ist die Freiheit endlich vom Billigheimer HP und den schrottigen ProCurves
loszukommen !! Sieh es also mal positiv !
Vergiss den Unsinn also schnell. Besser noch: Es ist die Freiheit endlich vom Billigheimer HP und den schrottigen ProCurves
loszukommen !! Sieh es also mal positiv !
Naja, wenn HP ihm zu teuer ist wird er wohl kaum Cisco kaufen wollen.
Naja, nicht jede Firma hat einen Etat in der IT der das zulässt.
Ich wette er würde den Switch gerne einsetzen, aber wenn er dann mit ca. 5.000€ für das Teil ankommt, kann das bei kleineren Firmen schnell mal den Vogel geben ...
Auch wenn aqui HP hasst wie der Teufel das Weihwasser, so laufen die Dinger immerhin einige Jahre.
Ja, ich kenne die HP ProCurve; ja, sie liefen lange Zeit bei uns; und ja ich mag Juniper auch lieber; aber manchmal sind die einfach zu teuer und Kunde/Chef sagt Nö.
Noch ein Tipp:
Wenn es von den Leitungen her klappt, kannst du doch die Switche B-E einfach per LWL an Switch A hängen, dann bist du auch da.
Oder du machst an einem Port einen Medienkonverter und "wandelst" von Kupfer auf Glas.
Ach ja, noch was: Er hatte nie einen Ring erwähnt, nur eine Kette/Reihe
Ich wette er würde den Switch gerne einsetzen, aber wenn er dann mit ca. 5.000€ für das Teil ankommt, kann das bei kleineren Firmen schnell mal den Vogel geben ...
Auch wenn aqui HP hasst wie der Teufel das Weihwasser, so laufen die Dinger immerhin einige Jahre.
Ja, ich kenne die HP ProCurve; ja, sie liefen lange Zeit bei uns; und ja ich mag Juniper auch lieber; aber manchmal sind die einfach zu teuer und Kunde/Chef sagt Nö.
Noch ein Tipp:
Wenn es von den Leitungen her klappt, kannst du doch die Switche B-E einfach per LWL an Switch A hängen, dann bist du auch da.
Oder du machst an einem Port einen Medienkonverter und "wandelst" von Kupfer auf Glas.
Ach ja, noch was: Er hatte nie einen Ring erwähnt, nur eine Kette/Reihe
Das mit dem Geld und den Chef zu überzeugen ist immer so ne Sache..
Nein ! Es geht um seine Firma und seinen Umsatz und wenn die Netzwerk Infrastruktur dafür essentiell ist dürfte das niemals "so ne Sache" sein !!OK, wenn die Firma ne Würstchenbude ist (oder so agiert) hast du natürlich Recht, keine Frage !
An anderer Stelle haben wir dann das Problem dass ich gerne 6x mit Glasfaser abgehen möchte.
Es gibt 10G Switches die sowas mit 8 Ports gleich onboard haben wie ein Brocade ICX 6610 oder Cisco 4500er Reihe !Zitat von @mb1811:
An anderer Stelle haben wir dann das Problem dass ich gerne 6x mit Glasfaser abgehen möchte.
Wäre hier ein Ansatz 2 Switche via 10GB Modul zu koppeln, sodass ich 8 GBICs für Glasfaser zur verfügung
hätte?
An anderer Stelle haben wir dann das Problem dass ich gerne 6x mit Glasfaser abgehen möchte.
Wäre hier ein Ansatz 2 Switche via 10GB Modul zu koppeln, sodass ich 8 GBICs für Glasfaser zur verfügung
hätte?
Du kannst das Stackmodul kaufen, dann verhalten sich die zwei Switche wie einer.