andi-75
Goto Top

Vlans über Trunk oder besser auf physische Ports aufteilen?

Hallo Zusammen,

An meinem Microtik Hex werden momentan 2 Vlans über einen Trunk-Port zum gemanagten Switch übergeben und dort weiter zugeordnet.
Nun möchte ich gerne ein weiteres Vlan erstellen, in dem der Haupt-Datenverkehr (also die meisten Lan-Geräte) laufen. Die sind alle auch am o.g. Switch.

Macht es jetzt einen Unterschied ob ich dafür am Hex einen seperaten / zusätzlichen physischen Port verwende, oder ob ich sie über den o.g. Trunk laufen lasse?

Ich meine hier bezüglich Geschwindigkeit und Performance.

Dank Euch schön.

Content-ID: 670504

Url: https://administrator.de/forum/vlans-ueber-trunk-oder-besser-auf-physische-ports-aufteilen-670504.html

Ausgedruckt am: 07.01.2025 um 12:01 Uhr

maretz
maretz 05.01.2025 um 23:56:07 Uhr
Goto Top
Nun - in der _theorie_ würdest du natürlich auf einem eigenem Port die volle Leistung haben während auf nem Trunk (der ja auch nur zB. 1 GBit link hat) ggf. ja auch Traffic von nem anderem VLAN dir Bandbreite weg nehmen kann...

Aber: Ich würde mal behaupten das du diese Unterschiede so nicht messen wirst - und jeder (in meinen Augen) halbwegs kluge Admin würde in dem Moment einfach nen Portchannel/Etherchannel/Bond generieren indem mehrere Ports zu einem "virtuellen" zusammengefasst werden und über diese "Portgruppe" dann den Trunk legen... Und nicht einfach div. einzelports und trunks irgendwie mixen...
StefanKittel
StefanKittel 06.01.2025 aktualisiert um 00:56:32 Uhr
Goto Top
Hallo,
Maretz hat es schon gesagt, aber vieleicht einfacher.
Es geht hier um die Geschwindigkeit des Ports. Andere Faktoren sehen ich nun nicht.

Wenn Du also nun einen Server oder ein NAS in VLAN 1 und einen PC von VLAN 2 hast und alle VLANs über einen 1GBit-Port laufen ist die Geschwindigkeit vom PC zum NAS/Server halt 0,5 GBit.

Wenn Du einen extra Port verwendet würdest wäre es halt 1 GBit.

Hast Du genug freie Ports? Bei mehreren VLANs werden Ports irgendwann knapp und unübersichtlich.

Stefan
Lochkartenstanzer
Lochkartenstanzer 06.01.2025 aktualisiert um 00:48:48 Uhr
Goto Top
Moin

Ist ein einfaches Rechenbeispiel:

Solange die kumulierte Netzwerklast unter der Portgeschwindigkeit bleibt, ist der Trunk besser, weil Du dann mehr freie Ports hast. Wenn Du mit der kumulierten Datenrate über der Portgeschwindigkeit liegst, sind einzelne Ports besser, allerdings auf Kosten von freien Ports.

Ist also wie immer eine Optimierungsaufgabe: freie Ports gegen Bandbreite.

lks
maretz
maretz 06.01.2025 um 06:54:48 Uhr
Goto Top
Zitat von @Lochkartenstanzer:

Moin

Ist ein einfaches Rechenbeispiel:

Solange die kumulierte Netzwerklast unter der Portgeschwindigkeit bleibt, ist der Trunk besser, weil Du dann mehr freie Ports hast. Wenn Du mit der kumulierten Datenrate über der Portgeschwindigkeit liegst, sind einzelne Ports besser, allerdings auf Kosten von freien Ports.

Ist also wie immer eine Optimierungsaufgabe: freie Ports gegen Bandbreite.

lks

Selbst das Rechenbeispiel würde eben nur selten gelten -> da idR. der LAG / Portchannel (oder wie auch immer das bei den div. Switch-Typen so heisst - Bonding,...) selbst DA noch deutlich besser wäre. Denn da wenn zB. Port 1 das Vlan 10+20 hat, Port 2 das Vlan 30 -> dann kann VLAN 30 natürlich die volle Bandbreite nutzen.. ABER auch nur ein Rechner... Wenn ich nen Bond mache und Port 1+2 _alle_ Vlans gebe dann kann auch VLAN 30 bei _beiden_ Ports genutzt werden (sovern idR. 2 verschiedene Quellrechner da sind)... Dabei kann es dann zwar vorkommen das die anderen VLANs nen bisserl Störfeuer machen aber ich würde behaupten das die _gesamte_ Geschwindigkeit immer besser sein wird... Also zumindest wenn man mal davon ausgeht das nicht nur _ein_ Rechner in dem VLAN 30 wäre...
aqui
Lösung aqui 06.01.2025 um 09:56:46 Uhr
Goto Top
Sinnvoller wäre es in so einem Setup den Trunk mit einem 2er LAG am Switch anzubinden.
Dann musst du keinerlei Bandbreiten Einbußen hinnehmen egal wieviel Traffic kumuliert fliesst.
Dieses Tutorial erklärt dir wie.
Andi-75
Andi-75 06.01.2025 um 10:37:20 Uhr
Goto Top
Hallo Leute,

Dank Euch für die vielen Tips und Infos.
Mein Setup ist fast 100% identisch mit dem Tutorial von aqui zum Hex mit Vlans.
Nutze also nur einen Port am Hex für die Fritte und den anderen als Uplink zum Switch.
Somit wäre noch genügend frei.

Werde wohl mal beide Varianten testen, da ja ausser dem Portverbrauch nichts gravierendes gegen eine weiteren Vlan-Port zum Switch spricht.

Danke nochmal.

Pfürtü
Andi
aqui
aqui 06.01.2025 um 14:19:42 Uhr
Goto Top
Im Tutorial steht aber auch die LAG Lösung! Oder hast du das nur zur Hälfte Gelesen? ☹️
Der LAG Trunk ist jedenfalls die deutlich intelligentere Lösung als eine steinzeitliche Einzelstrippenlösung.
Lochkartenstanzer
Lochkartenstanzer 06.01.2025 um 14:50:02 Uhr
Goto Top
Zitat von @aqui:

Im Tutorial steht aber auch die LAG Lösung! Oder hast du das nur zur Hälfte Gelesen? ☹️
Der LAG Trunk ist jedenfalls die deutlich intelligentere Lösung als eine steinzeitliche Einzelstrippenlösung.

Funktioniert aber nur, wenn die beteiligten switches/router sich einig sind, wie sie das LACP zu interpretieren haben. face-smile

lks
aqui
aqui 06.01.2025 um 17:58:38 Uhr
Goto Top
In der Regel supporten so gut wie alle den üblichen IEEE 802.3ad bzw. jetzt 802.1AX-2008 Standard so das das sicher keine Hürde ist. face-wink
Andi-75
Andi-75 06.01.2025 um 18:56:50 Uhr
Goto Top
aqui 06.01.2025 um 14:19:42 Uhr
Im Tutorial steht aber auch die LAG Lösung! Oder hast du das nur zur Hälfte Gelesen? ☹️
Der LAG Trunk ist jedenfalls die deutlich intelligentere Lösung als eine steinzeitliche Einzelstrippenlösung

Nö, also habe nur BIS zum Lag-Abschnitt gemacht.
Aber dann hätte ich ja auch dafür ne tolle Anleitung.
Muss ich halt nur aufpassen, da port 5 schon als trunk-konfiguriert ist. Dort steht die Ports sollten erst mal ohne Konfiguration sein.

Merci.
aqui
aqui 06.01.2025 aktualisiert um 20:32:56 Uhr
Goto Top
Nö, also habe nur BIS zum Lag-Abschnitt gemacht.
Den Satz verstehst wohl nur du selber?!? 🤔
Dort steht die Ports sollten erst mal ohne Konfiguration sein.
Das ist lediglich eine Empfehlung was du ja am Konjunktiv erkennst. Entscheidend ist das die beiden Memberports völlig identisch konfiguriert sind, ansonsten wir der LAG nicht gebildet. Solange du das sicherstellst ist alles OK.
Andi-75
Andi-75 07.01.2025 um 10:02:51 Uhr
Goto Top
face-smile Ich meinte mit dem Satz, dass ich den Abschnitt zur LAG-Einrichtung nicht übernommen hatte, als ich die Vlans am Hex eingerichtet habe.

Ansonsten alles klar und Danke für die Hilfe.

Schöne Grüße an alle
Andi