komakurt
Goto Top

Host in 2 Vlans über 1 Port

Hallo zusammen,

das ist vielleicht für so manche eine Grundlagenfrage. Ich habe mir schon Lektüre durchgelesen und habe leider im Moment nicht die Möglichkeit einen praktischen Test zu machen, deswegen stelle ich hier mal die Frage:

Ist es möglich
- einen Host an einem Switch L3 anzuschließen
- diesen Port als Tagged Port zu definieren und diesem zwei VLANs zuzuweisen
z.B.:
VLAN 60
192.168.60.0/24

VLAN 70
192.168.70.0/24

- dem Netzwerkadapter des Host zwei IP Adressen zu geben, je aus einem VLAN
z.B.
192.168.60.2
192.168.70.2

nur was benutze ich als Gateway?
ist Kommunikation von anderen Hosts mit diesem Gerät aus beiden VLANS möglich?

oder muss ich den Port als Trunk definieren? Ich habe Trunk bisher eher als Verbindung zwischen zwei Switchen verstanden um Daten mehrerer VLANS zu transportieren...

Besten Dank schon einmal für Antworten
Gruß Kurt

Content-Key: 233272

Url: https://administrator.de/contentid/233272

Printed on: April 24, 2024 at 10:04 o'clock

Member: STRUBartacus
Solution STRUBartacus Mar 21, 2014 updated at 10:01:28 (UTC)
Goto Top
Ja das ist problemlos möglich. Ein Gateway wird nur für den Zugriff ausserhalb dieser 2 VLANS benötigt und kann in einem der VLANs sein. Wenn du bei Intel-LAN Chipsets die VLAN Funktionalität aktvierst werden automatisch 2 neue, virtuelle Netzwerkadapter angelegt die du beliebig konfigurieren kannst.
Member: MrNetman
MrNetman Mar 21, 2014 updated at 11:42:27 (UTC)
Goto Top
Pro VLAN und IP-Bereich benötigst du ein Gateway. Das ist typischerweise dein erwähnter L3 Switch. Den Rest kennt der Router im Switch dann durch die passende Konfiguration.
Wenn du dein Design gut gewählt hast, werden die DHCP-Request aus den VLANs vom DHCP-Server korrekt bearbeitet und jeder bekommt seine eigenen DHCP-IP. Im Switch muss dazu ein DHCP-Helper definiert sein. Also hat man pro VLAN ein defGW und für alle einen gemeinsamen DNS und evtl einen gemeinsamen DHCP.

Der Begriff Trunk ist nicht eindeutig. Hier soll es heißen, dass du die beiden VLAN getaggt an den Port auslieferst und deine Maschine auch in der Lage ist getaggte Pakete sauber zuzuordnen.
Andere Begriffe für Trunks: Uplink, Etherchannel, Gigachannel, LACP, LAG, kombinierte Ports für VoIP und Ethernet ... Da muss man immer genau hinsehen.

Gruß
Netman
Mitglied: 108012
108012 Mar 21, 2014 at 10:34:45 (UTC)
Goto Top
Hallo,

nur was benutze ich als Gateway?
Dein Gateway ist der Layer3 Switch.
Der routet.

ist Kommunikation von anderen Hosts mit diesem Gerät aus beiden VLANS möglich?
Ja.

oder muss ich den Port als Trunk definieren?
Ich habe Trunk bisher eher als Verbindung zwischen zwei Switchen
verstanden um Daten mehrerer VLANS zu transportieren...
So sehe ich das auch!

Gruß
Dobby
Member: KomaKurt
KomaKurt Mar 21, 2014 at 11:54:49 (UTC)
Goto Top
> nur was benutze ich als Gateway?
Dein Gateway ist der Layer3 Switch.
Der routet.
Das ist mir schon klar. Meine Frage zielte eher darauf ab: Wenn ich den Host in einem Vlan habe gebe ich das Interface des VLANs auf dem Switch als GW an, welches Interface wähle ich wenn ich über einen Port mit 2 Vlans gehe und hat es einen Einfluss wenn ich hier einfach nur das Interface eines Vlans angebe.
Verständlicher?

Gruß Kurt
Member: MrNetman
Solution MrNetman Mar 21, 2014 updated at 11:58:27 (UTC)
Goto Top
Du gibts eindeutig die IP an, die aus dem jeweiligen VLAN zu erreichen ist
Also in deinem Beispiel zwei verschiedene IPs, über die der jeweilige Switch erreichbar ist.

Vermutlich im 60er Netz: 192.168.60.1
und im 70er Netz: 192.168.70.1
Member: aqui
aqui Mar 21, 2014 at 18:37:08 (UTC)
Goto Top
Das Tutorial hier erklärt dir auch das es und wie es möglich ist:
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Abgesehen davon ist es vollkommen unerbeblich ob es ein L3 oder L2 Switch ist.
L3 Switch hat nur den Vorteil das ER direkt zw. den 2 VLANs routen kann. Bei einem L2 Switch müsste man das über den Host oder mit einem externen Router lösen wie es dieses Tutorial beschreibt:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern