VLAN Switch-Konfiguration - wie?

4 Antworten

Hallo danielX337,

die Switch Ports konfigurierst du (je nach Hersteller unterscheidet sich die Bezeichnung) als Access bzw. Tagged Port.

DerVLAN Tag 1 ist meistens als "untagged" anzusehen wenn es keine separate untagged Auswahlmöglichkeit gibt.

Damit dein Laptop mit den Server kommunizieren kann brauchst du ein Gerät, welches Routen kann. Das kann dein Switch sein (falls dieser dasunterstützt), ansonsten deine Firewall bzw. der Router.

Genauer kann ich an der Stelle nicht werden, weil du keine Informationen zu den von dir eingesetzten Geräten genannt hast.

Ben

Woher ich das weiß:Berufserfahrung – IT-Systemadministrator

Hast ja schon nen paar Antworten bekommen..... aber

All deine Ports konfigurierst du als Access Ports im jeweiligen VLAN.

um zwischen den VLANs kommunizieren zu können, braucht es eine Layer 3 Instanz, die routen kann.

Sollte der Switch das können, musst du auf dem Switch 3 SVIs konfigurieren, welches dann das Default gateway für das jeweilige VLAN ist.

Also zb Server 1 im VLAN 111. Du konfigurierst ein SVI Interface auf dem Switch mit zb der IP 172.24.111.1 und der richtigen Subnetzmaske. Diese IP wird als default gateway auf dem Server eingetragen.

So gehst du für alle VLANs vor. Ist das "Routing" auf dem Switch aktiviert, sollte die kommunikation untereinander klappen.

Falls der Switch nicht Layer 3 fähig sein sollte, brauchst du einen zusätzlichen Router. Dieser wird dann an einen Trunk Port des Switches angeschlossen. Der Router Port wird mit Subinterfaces im jeweiligen VLAN und dem VLAN Tagging konfiguriert (dieses Konstrukt nennt sich "Router on a Stick".

Sollte der Router das nicht können, brauchst du für jedes VLAN einen Port des Routers im jeweiligen VLAN.


danielX337 
Beitragsersteller
 06.06.2024, 09:03

Okay, also Routing auf dem Switch ist gegeben. Die Ports der jeweiligen Server sind dann also als Access-Tagged zu konfigurieren, korrekt? Und der Port des Notebooks selbst: Untagged-Trunk oder Untagged-Access oder was hilft dort?

0

Die Port sind als "access" und "untagged" im jeweiligen VLAN zu konfigurieren.

Weiterhin ist das Routing zu aktivieren - wenn das nicht eine andere Instanz übernimmt.

Woher ich das weiß:Berufserfahrung

Wenn die Server in unterschiedlichen vlans sind und das Notebook auch, können sie nicht miteinander kommunizieren.
entweder, du verbindest diese über einen Router/Firewall oder du verwendest Vlan tagging am Notebook. Aber keine Ahnung, ob sowas unter Windows funktioniert.

Woher ich das weiß:Berufserfahrung – Seit langer Zeit als Systemadministrator tätig

Thomasg  30.05.2024, 22:30

Also die Serverports in den Access Mode setzen und ein vlan setzen.
den Port vom notebooK in den Trunk Mode setzen und getaggt die vlans der Server setzen.
Access und Trunk heißt das bei cisco. Bei anderen Herstellern kann das anders heißen.

1
danielX337 
Beitragsersteller
 07.06.2024, 14:21
@Thomasg

Prima, danke, werde das mal durchgehen

0