tbaeumli
Goto Top

VLANs einrichten mit HP ProCurve 1700-24

Habe mich nun ein bisschen eingelesen leider ist nichts passendes für mich dabei, auch der 1700 von HP soll nicht der besteste Swicht sein aber nun habe ich Ihn schon...

1. Wir haben ein Haus mit 14 Studentenwohnungen meine Firewall M0n0wall habe ich schon soweit konfiguriert mit dem Capture Portal dies funktioniert auch soweit. Nun ist ja es so das die Nutzer sich untereinander "sehen" dies sollte nicht sein, stelle mir das so vor das ich die Firewall auf Port 1 patche und dann die anderen Wohnungen auf die anderen Ports jetzt sollte ich wohl VLANs einrichten so das jede Wohnung zugriff auf Port 1 hat und sonst auf keine anderen Ports aber wie????

So müsste das Aussehen:
8b47a21ed0f1760865866feb67d6e6e8


Bin jetzt auf der Webconsole des Switches > VLANS>VLANS Setup>Add VLAN
1371c4ca126e6b68eb26162418154b70
- jetzt habe ich ein Hacken bei Port 1 und Port 2 gemacht

nächstes VLAN
- jetzt hacken bei Port 1 und Port 3


aber so funktioniert das leider nicht was mache ich falsch bin sehr unerfahren mit der VLAN Geschichte face-sad

Irgendwas habe ich gelesen mit Trunk leider kann ich damit auch nichts anfangen auf dem Swich sieht es momentan so aus:
d0723cd903c1b91816c8ae29a0dcdf81

2. Muss ich an der Firewall M0n0wall auch etwas konfiguieren?

Nach möglichkeit sollten alle Wohnungen vom DHCP der Firewall Ihre IP-Adresse bekommen ist das möglich?

Content-ID: 180275

Url: https://administrator.de/contentid/180275

Ausgedruckt am: 24.11.2024 um 08:11 Uhr

MrNetman
MrNetman 09.02.2012 um 09:59:32 Uhr
Goto Top
Hallo TBaeumli

Es muss ja eine Verbindung zwischen den VLANs gemacht werden.
Zwischen den ungetaggten Benutzerports, die in einem bestimmten VLAN sind und dem getaggten Port zur M0n0wall. in Letzterer muss das konfiguriert werden.
Ein getaggter Port hat andere Pakete (nämlich 4 Byte größere) und kann gleichzeitig Teilnehmer in allen oder mehreren VLANs sein.
Es gibt noch eine Sonderform: Getaggte und ungetaggte Pakete an einem Port. Das wird häufig für VoIP am selben Port verwendet.
Dann muss man noch sehen, wie viele VLANs der HP1700 gleichzeitig halten/verwalten kann. Die Nummern gehen von 1 bis 4096 wobei 1 oft eine feste Funktion hat.

Gruß
Netman
speedhub
speedhub 09.02.2012 um 19:31:48 Uhr
Goto Top
Hallo tbaumli,

schon wieder eine grußlose Frage.
Wäre aber schön zu erfahren, ob die Frage vom 06.02., die ich kürzlich kommentiert habe überhaupt noch interessiert oder gelöst ist.

Irgendwie frustrierend.
dog
dog 09.02.2012 um 22:38:35 Uhr
Goto Top
Der 1700 ist dazu ungeeignet.
Was du suchst sind nicht VLANs sondern Port Isolation und das kann der nicht.

So müsstest du auf der Monowall jedes VLAN einzeln als Netzwerk anlegen.
tbaeumli
tbaeumli 10.02.2012 um 07:37:23 Uhr
Goto Top
Guten morgen,

oh ja genau ich glaube Port Isolation währe das richtige für mich, kannst du mir sagen welcher Switch dazu geeigent wäre?
tbaeumli
tbaeumli 10.02.2012 um 07:50:14 Uhr
Goto Top
Guten morgen MrNetman,

eine Verbindung zwischen den VLANs? Dann sehen die Computer untereinander sich ja erst wieder oder verstehe ich das jetzt falsch?

Das mit den vielen VLANs ist glaube ich kein Problem habe irgendwas von 64 VLANs im Kopf das der Switch können müsste.
tbaeumli
tbaeumli 10.02.2012 um 07:55:11 Uhr
Goto Top
Guten morgen speedhub,

entschuldigung, bin in letzter Zeit ziemlich unter strom... habe dir nun geantwortet.

Gruß
dog
dog 10.02.2012 um 17:22:42 Uhr
Goto Top
kannst du mir sagen welcher Switch dazu geeigent wäre?

Jeder, der Port Isolation in der Spezifikation hat *hust*
Von den billigeren können das z.B.
Cisco SF300 (Private VLAN Edge)
HP 2510 (Protected Ports)
...
tbaeumli
tbaeumli 13.02.2012 um 08:32:30 Uhr
Goto Top
Hallo Dog,

vielen Dank, werde versuchen den HP 1700 zurückzugeben und habe mir paralell gleich mal einen HP 2510 bestellt.

Gruß
tbaeumli
tbaeumli 16.02.2012 um 09:50:43 Uhr
Goto Top
Hallo Dog,

habe jetzt den HP 2510 auf dem Tisch stehen und stehe vor dem nächsten Problem, bin jetzt per Webinterface drauf und würde gerne die Ports so Konfigurieren wie oben erwähnt, doch wo mache ich das? kennst du dich mit dem Switch etwas aus?

Gruß Tbaeumli
dog
dog 16.02.2012 um 11:52:26 Uhr
Goto Top
Vergiss das Webinterface ganz schnell.
Der Switch wird über Telnet/SSH konfiguriert.

http://bizsupport1.austin.hp.com/bc/docs/support/SupportManual/c0256385 ...
Seite 269