derpraktikant
Goto Top

Konfigurationshilfe VLAN HP Switch 1910-8

Guten Tag!

Ich habe in meinem Betrieb eine Aufgabe entgegen genommen. Bei dieser habe ich ein paar Verständnisprobleme. Vielleicht kann mir jemand bei meinem Ansätzen helfen.

Meine Aufgabe:

Drei VLANs über HP 1910-8 erstellen und routen.

-Vlan1 (10.0.0.0/24) - Internet Router 10.0.0.250 und Drucker 10.0.0.40
-Vlan2 (192.168.2.0/24) enthält 2 Windows PCs.
-Vlan3 (192.168.3.0/24) enthält 3 Windows PCs.

Alle drei VLANs sollen über Vlan1 Internet Zugang beziehen und auf den Drucker zugreifen können. Untereinander jedoch darf keine Kommunikation funktionieren.

Was bis jetzt passiert ist:

Network->Vlan: Vlan1, Vlan2, Vlan3 angelegt und ports als untagged gespeichert.
Network->Vlan interfaces: Je Vlan das entsprechende Netz angelegt.
vlan1 10.0.0.251/24
vlan2 192.168.2.254/24
vlan3 192.168.3.254/24

Network->IPv4 Routing
Destination IP Adr. 0.0.0.0 Mask 0.0.0.0 Protocol static preference 10 next hop 10.0.0.250 interface vlan-interface1

Wobei ich mir unsicher bin:

Benötige ich weitere IPv4 Routen?
Benötige ich ACL IPv4?
Benötige ich PVIDs? Was tun die?
Welchen Modus sollte ich wählen? Access, Hybrid oder Trunk?
Benötige ich Classifier, Behavior, QoS Policy oder Port Policy?
Müssen die Ports mehrere Vlan IDs besitzen?

Alles, in das ich mich rein lese verwirrt mich mehr und mehr. Es wäre toll wenn jemand den richtigen Weg aufzeigen könnte. Vielen Dank!

Content-Key: 286039

Url: https://administrator.de/contentid/286039

Printed on: April 18, 2024 at 12:04 o'clock

Member: michi1983
michi1983 Oct 19, 2015 updated at 14:12:20 (UTC)
Goto Top
Hallo,

der Port an dem dein Router hängt, muss natürlich Tagged sein, damit der Router weiß welche Pakete in welches VLAN gehören.

Gruß
Member: DerPraktikant
DerPraktikant Oct 19, 2015 updated at 14:18:13 (UTC)
Goto Top
Hallo,

gut! Habe den Lan Port 10 auf Tagged gesetzt und Vlan1,2,3 hinzugefügt. Leider kein Internet. Jedoch kann ich jetzt von jedem PC das Webinterface vom HP erreichen.

Der Router selbst hat keine Vlan Funktionen... muss er das haben?
Member: michi1983
michi1983 Oct 19, 2015 updated at 14:25:09 (UTC)
Goto Top
Zitat von @DerPraktikant:
Der Router selbst hat keine Vlan Funktionen... muss er das haben?
Wenn der Switch ein L3 Switch ist nicht, dann übernimmt der L3 Switch das Routing.
Hier im Forum findest du ein detailliertes, bebildertes Tutorial vom user @aqui wo alles genau beschrieben ist bezüglich deinem Szenario.
Gruß

P.S: VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Mitglied: 119944
119944 Oct 19, 2015 at 15:15:48 (UTC)
Goto Top
Moin,

Ist jetzt nicht direkt L3 sondern "L3-Lite" aber statische Routen kann er. face-smile
http://vmfocus.com/2012/09/26/how-to-configure-layer-3-static-routes-vl ...

VG
Val
Member: DerPraktikant
DerPraktikant Oct 19, 2015 updated at 17:28:11 (UTC)
Goto Top
@michi1983: Danke für die Infos, jedoch übernehmen die Router in der Anleitung leider immer das Routing, welches ja schließlich nicht mein Ziel ist, da ich alles mit dem HP Switch über das Layer3 abbilden will. Mein Router ist doof und weiß nichts von Vlans.
Member: michi1983
michi1983 Oct 19, 2015 at 17:30:34 (UTC)
Goto Top
Den Link von @119944 gelesen?
Außerdem habe ich ja gesagt, in deinem Fall übernimmt das dein Switch.
Member: DerPraktikant
DerPraktikant Oct 19, 2015 at 17:42:26 (UTC)
Goto Top
@119944: Deine Anleitung bringt mich gefühlt schon sehr nah heran an mein Ziel, jedoch sind hier alle Ports auf Tagged und alle Vlans sind untereinander erreichbar. Oder gehe ich da falsch in der Annahme?

Auch hier fehlt mir das Routing in der Erklärung. ;(

Mein Ziel ist es zu verhindern, das ein Client Zugriff auf ein fremdes Vlan nimmt. Nur das Internet und der Drucker ist für alle Vlans da.
Member: DerPraktikant
DerPraktikant Oct 19, 2015 at 17:44:23 (UTC)
Goto Top
@michi1983: Na klar habe ich den gelesen. Jetzt bist du mir mit deinem Post zuvorgekommen. ;)


Mein Problem ist ja, das ich das Routing mit dem HP Switch nicht hin bekomme. Das ist ja mein Dilemma.
Mitglied: 119944
119944 Oct 19, 2015 updated at 18:52:46 (UTC)
Goto Top
In der Anleitung wird erklärt wie du zwischen VLANs routest.
Wer in welches VLAN zugreifen kann regelst du über ACLs.
http://vmfocus.com/2012/10/14/how-to-configure-access-lists-route-betwe ...

VG
Val
Member: DerPraktikant
DerPraktikant Oct 20, 2015 at 07:48:24 (UTC)
Goto Top
@119944: Vielen Dank! Das hilft sicherlich. Danke für Eure Unterstützung. Ich gebe nochmal bescheid, wenn ich meine Aufgabe gelöst habe.
Member: DerPraktikant
DerPraktikant Oct 20, 2015 at 08:49:21 (UTC)
Goto Top
So ich habe mir den Link mal durchgelesen und es hat mir wirklich geholfen, allerdings wird da nicht erklärt wie man die QoS Classifier, Behavior und Port Policy konfiguriert. Im Handbuch des 1910-8 Switches wird auch nicht erklärt was das eigentlich ist und wie man es konfiguriert. Es wäre wirklich Hilfreich wenn jemand erklären kann was das QoS macht und wie man es konfiguriert.