nussknackerin
Goto Top

VLAN via VPN

Ich habe eine Frage und zwar.....

ich möchte zwei Standorte (an jedem Standort sind Router und Switche auf den Switchen sind VLANs eingerichtet) über vpn miteinader verbinden. Die Frage ist kann man über vpn VLANs verbinden lasse oder geht das nicht??

Wenn ja worauf muss ich da achten und wenn nicht dann bitte warum??

danke im vorraus.

Content-Key: 53589

Url: https://administrator.de/contentid/53589

Printed on: April 16, 2024 at 19:04 o'clock

Member: Rafiki
Rafiki Mar 08, 2007 at 18:10:02 (UTC)
Goto Top
Ein VLAN arbeitet auf Schicht 2*, also Ethernet und ein VPN im Internet arbeitet auf Schicht 3, für IP Pakete. Ein VLAN ist ein Netzwerk innerhalb von einem Netzwerk. Ein VPN verbindet zwei Netzwerke.

Ein VLAN over IPsec ist mir nicht bekannt.

Eine einfache Lösung wäre an beiden Standorten jeweils ein VLAN einzuführen und diese beiden Netzwerke dann mit einem VPN zu verbinden. VLAN 5 am Standort A, für die Produktion, verwendet einen IP Adressebereich 10.20.20.x. VLAN 7 am Standort B, für Entwicklung, verwendet IP Adressebereich 192.168.45.x. Diese beiden werden miteinander verbunden als gäbe es kein VLAN an der anderen Seite, in dem die entsprechende Firewall (oder ein anderes VPN Gerät) in das VLAN mit eingebunden wird.

Wenn es unbedingt ein Netzwerk werden muss und eben keine logische Verbindung zwischen zwei netzwerken, dann muss L2TP (over IPsec) herhalten. Allerdings würde ich das Model von oben der einfachheitshalber vorziehen.

Gruß Rafiki


Member: Nussknackerin
Nussknackerin Mar 08, 2007 at 18:36:52 (UTC)
Goto Top
ja danke für die schnelle antwort
Member: Nussknackerin
Nussknackerin Mar 09, 2007 at 10:38:21 (UTC)
Goto Top
ehhhm....

face-smile

jetzt hab ich mal im Netz geschaut und mir wird nicht ganz klar ob mit dem L2TP es so klappt wie ich es mir vorstelle....wichtig ist, dass das vlan 1 am standort "a" und "b" miteinander kommunizieren auserdem möchte ich am Standort "a" einen VTP-Server einrichten, damit ich die vlans in der zuckunft zentral anlegen kann?!

hat da jemand nen Vorschlag? :/
Member: Rafiki
Rafiki Mar 09, 2007 at 11:25:09 (UTC)
Goto Top
Sorry, das ist nich mein Fachgebiet.
Cisco hat eine Doku dazu:

http://www.cisco.com/warp/public/473/21.html