Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst 1 DHCP für mehrere VLANs

Mitglied: edvmaedchenfueralles

edvmaedchenfueralles (Level 1) - Jetzt verbinden

02.04.2012 um 10:44 Uhr, 20983 Aufrufe, 10 Kommentare

Hallo zusammen!
Hab schon viel über dieses Thema gelese, aber für diesen Fall leider nichts passendes gefunden!
Ich beschäftige mich gerade mit VLANs!
Soweit funktioniert auch alles (Routing, ACLs,). Ich komme auch mit allen VLANs ins Internet.
Hab jetzt aber noch 2 Fragen. Es geht um das Thema DHCP:

1. Muss der UDP-Helper (in meinem Fall, da 3com) nur auf dem "Layer 3 Switch" aktiviert werden, der das Routing übernimmt, oder auf jedem Switch?

2. Muss bei der DHCP-Konfiguration (auf Windows Server 2003) die VLAN ID im Namen oder der Bezeichnung enthalten sein? Woher weiß der DHCP-Server sonst von welcher Range er eine IP nehmen soll? Mir ist klar, dass das IP-Paket die Info mitbekommt, von welchem VLAN es kommt. Aber wie löst das der DHCP-Server auf?

Danke im voraus!
Mitglied: MrNetman
02.04.2012 um 11:39 Uhr
Hi Mädchen für Alles,

der Helper muss nur auf dem Layer3 aktiviert werden. Der Rest des Protokolls wird ja als Broadcast im Layer 2 verschickt und diesen Layer muss er nur einmal zum DHCP-Server vie den L3 Switch / Router verlassen.

Der DHCP-Server bekommt diese Information vom Layer3-Switch zurück. Dieser kennt ja die Anfragerichtung des udp-Pakets und damit das korrespondierende Segment oder VLAN. Der Server muss diese Info in seine unterschiedlichen Scopes verarbeiten. Pro Netz/VLAN ein Scope.

Gruß
Netman
Bitte warten ..
Mitglied: edvmaedchenfueralles
02.04.2012 um 12:05 Uhr
Hallo!
Danke für die Antwort.

Wenn ich aber ein VLAN konfiguriere, weiß der Layer3 Switch (und auch der DHCP) doch nicht welchen IP-Kreis ich dafür benutzen möchte! Der kennt nur die VLAN-ID, oder?
Meine Frage ist: Wenn sich nun ein PC (der auf DHCP konfiguriert ist) über das entsprechende Port in das VLAN hängt, kann der DHCP (ohne Verweis auf die VLAN ID) nicht wissen, welchen IP-Kreis dieser nun verwenden soll!?

Danke im voraus!
Bitte warten ..
Mitglied: aqui
02.04.2012 um 13:31 Uhr
Ein Layer 3 Switch hat in der Regel immer eine IP Adresse in dem verwendeten VLAN, denn er stellt ja übers Routing die Kommunikation über die VLANs sicher und damit kennt er dann auch logischerweise die IP Netze in diesem VLAN !
Konfigurierst du keine IP Adresse kennt er nichts von dem VLAN und kennt auch nicht seine IP. Das VLAN ist damit auf dem Switch vollkommen isoliert und es kommt nix raus !
So einfach ist das.....
Wenn du in so ein isoliertes VLAN einen PC hängst der per DHCP eine IP sucht, gibt der logischerweise nach einer Timeout Zeit auf (es ist ja kein DHCP Server da !) und konfiguriert sich eine APIPA IP Adresse (169.254.x.x, eingeschränkte Konnektivität). Ende....
Hat der Switch aber eine VLAN IP Adresse, und eine UDP Helper IP die auf den DHCP Server zeigt, (ohne UDP Helper IP landest du wieder bei der APIPA Adresse !) ersetzt der L3 Switch den UDP Broadcast des Clients mit seiner VLAN IP Adresse am VLAN Interface und forwardet dieses Paket an die Helper IP (DHCP Server). (Der Client nutzt einen 255.255.255.255 Broadcast IP Adresse um den DHCP Server zu finden die der Switch dann umwandelt)
Anhand der umgewandelten Absender IP "sieht" der DHCP Server das IP Netz und vergibt eine IP aus diesem Scope den er natürlich konfiguriert haben muss.
VLAN ID und/oder Name spielen dabei keinerlei Rolle !
Besser also du liest nochmal was über die Funktion von Helper Adressen dann wird dir dieses simple Verfahren auch schnell klar !!
http://en.wikipedia.org/wiki/UDP_Helper_Address
Bitte warten ..
Mitglied: edvmaedchenfueralles
02.04.2012 um 14:21 Uhr
Ahhh! Danke, jetzt is ma kloa.
Ich gebe dem Layer 3 Switch für jedes VLAN eine Standard-Gateway Adresse. Dort ist auch die Zuweisung drinnen, dass z.b. die IP 192.168.4.254 dem VLAN mir der ID 4 gehört.
Daher weiß der DHCP welchen Bereich er zu vergeben hat.

Meine Testumgebung steht und alles (Routing, ACLs, DHCP, Internet...) funktioniert!
Jetzt gehts an die Realisierung in der Echtumgebung!

Ich hab hier ein Klasse C Netz, das zu klein geworden ist und nun in VLANs aufgeteilt werden soll!

Ich habe vor, folgendermaßen vorzugehen:
1. Auf den Switches die VLANs anlegen
2. Am Layer 3 Switch das Default-Gateway eintragen
3. Auf unserer Firewall die Retour-Route für alle VLANs eintragen
4. DHCP-Bereiche für alle VLANs konfigurieren (ev. Reservierungen vornehmen) -> bestehenden DHCP-Bereich lassen wie er ist und die zusätzlichen hinzufügen
5. Die jeweiligen Ports auf den Switches dem entsprechenden VLAN zuordnen
6. Das Standardgateway der Geräte mit fixer IP auf den Layer 3 Switch legen
Ich habe vor für den Anfang das Routing in alle VLANs zu zulassen.
Weiters habe ich vor, die VLANs Step-by-Step umzubauen. Sollte normalerweise kein Problem sein, oder?

Was meint ihr zu dieser Vorgehensweise? Habt ihr Verbesserungsvorschläge?

Danke!
Bitte warten ..
Mitglied: edvmaedchenfueralles
02.04.2012 um 16:50 Uhr
Eines noch:
Muss ich für jedes VLAN manuell auf dem DNS-Server eine Reverse-Lookup Zone erstellen?

Danke im voraus!
Bitte warten ..
Mitglied: edvmaedchenfueralles
03.04.2012 um 08:01 Uhr
Hat noch jemand einen Tipp für mich?
Bitte warten ..
Mitglied: aqui
03.04.2012 um 08:23 Uhr
Deine Schritte 1 bis 6 sind absolut OK und auch genau der richtige Weg das so sauber umzusetzen.
Bitte warten ..
Mitglied: edvmaedchenfueralles
03.04.2012 um 08:26 Uhr
OK, Danke für die Antwort!
Dann werde ich mich mal an die 1. Abteilung machen!

Bzgl. Reverse-Lookup Zone auf dem DNS-Server (W2K3): Diese sind manuell zu erstellen, oder?
Bitte warten ..
Mitglied: edvmaedchenfueralles
11.04.2012 um 14:29 Uhr
OK!
Sind manuell zu erstellen.

Ende!
Bitte warten ..
Mitglied: aqui
11.04.2012 um 15:51 Uhr
Alles wird gut !!
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Ein DHCP für mehrere VLANs
Frage von DesperandoNetzwerke3 Kommentare

Hallo, ich habe folgendes Problem: Ich habe einen Windows 2012 R2 DHCP Server. Dieser hat mehrere Bereiche (für jedes ...

Netzwerke
Mehrere VLANS - 1 Internetzugang
Frage von SoilderNetzwerke7 Kommentare

Hallo, auch wenn es öfter Diskutiert wird hab ich hier ein paar Fragen. Ich möchte einfach nur 2-3 Vlans ...

LAN, WAN, Wireless
1 Port in mehreren VLANs?
gelöst Frage von mario87LAN, WAN, Wireless7 Kommentare

Hallo zusammen, ich habe bei einem Kunden nun 3 VLANS eingerichtet auf einem Layer-3-Switch, der das Routing in die ...

Router & Routing
VLAN und DHCP
Frage von Maik20Router & Routing6 Kommentare

Hallo, ich habe mal eine grundlegende Frage zum Thema VLAN und DHCP. Ich habe hier 3 VLANs: VLAN2: Internet ...

Neue Wissensbeiträge
iOS
Updates für Iphone und Co
Information von sabines vor 1 StundeiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 1 TagWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 TagMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Heiß diskutierte Inhalte
C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++27 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux27 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL19 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...