normimux
Goto Top

VLAN Einrichtung für getrennten IGMP Datenverkehr

Hallo,

ich bekomme leider das VLAN nicht eingerichtet. Ich möchte den IGMP Traffic im Netz trennen sodaß die Workstations im Netz nicht mit dem Multicasttraffic gefloddet werden.

Switch: tp-link tl-sg3424 (IGMP fähig)

Port 1: DSL Router

Port 2: TV Caster (DVP-IP), 2 x NIC (192.x und 10.x)

Port 2 bis 7: Workstations , 1 x NIC 192.x.x.x

Port 8 bis 12: Server 2 x NIC (192.x und 10.x)

Nun möchte ich, dass der gesamte IGMP Traffic im 10.x Netz läuft und nur Port 2 sowie Port 8 bis 12 erreicht. VLAN2

Port 2 bis 7 soll nur den normalen Datenverkehr abbekommen VLAN3

Alle Rechner sollen aber über Port1 ins Internet dürfen.

Ich hoffe Ihr könnt mir helfen inkl. TRUNK , General etc.

Vielen Dank

Grüße

Norman

Content-Key: 286363

Url: https://administrator.de/contentid/286363

Printed on: April 25, 2024 at 20:04 o'clock

Member: aqui
aqui Oct 22, 2015, updated at Oct 24, 2015 at 11:38:50 (UTC)
Goto Top
ich bekomme leider das VLAN nicht eingerichtet.
Das entsprechende hiesige Tutorial zu dem Thema hast du gelesen ???
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Dort ist eigemtlich alles haarklein erklärt.
Ich möchte den IGMP Traffic im Netz trennen sodaß die Workstations im Netz nicht mit dem Multicasttraffic gefloddet werden.
Das ist so ja gar nicht möglich, denn Multicast kann in jedem deiner VLANs auftreten.
IGMP Snooping ist die Funktion die du meinst.
Die kann man im Switch Setup entweder pro VLAN einstellen oder global so das sie für alle VLAN Segmente gilt. Je nachdem was deine Switchhardware supportet.
Auf den China Billigstswitches wie deinem ist es meist global gelöst was ja nicht verkehrt ist.
Im Setup des Switches gibt es ein Menü was Multicast oder IGMP heisst !
Hier mal am Beispiel eines GigSwitches:

d95b21b164a0a39184b8da38bfca815a

Damit wird dann IGMP Snooping aktiviert. Du kannst auch den Switch als aktiven Querrier setzen (hier im Screenshot aud Disabled) was von Vorteil ist sofern dein MC Querier ein Gerät ist was mal ausgeschaltet wird. Da ist es dann besser der Switch ist der Querrier.
Man kann aber auch mehrere Querrir in der L2 Domäne haben es "gewinnt" dann immer der mit der niedrigsten Mac Adresse.

Was meinst du mit "Trunk" ??
Ein Trunk ist eine Link Aggregation, also das simple Bündeln von mehreren Einzellinks um eine höhere Bandbreite zu erzielen. Davon steht oben aber rein gar nix in deinen ToDos ?!
Was meinst du also mit der Frage danach ??

Wie du den Server mit den 2 NICs customized kannst du hier nachlesen:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Dabei kannst du dir dann das Routing wegdenken. Das musst du nicht aktivieren es sei denn du willst zwischen allen VLAN Segmenten kommunizieren.
2 NICs hätte es gar nicht bedarft, denn du hättest das auch mit einer NIC und einem tagged Link lösen können:
VLANs über 802.1q Trunk auf Windows und Linux Rechnern realisieren
Schaden mit 2 NICs tuts aber nicht ist nur umständlicher mit der Kabelage.

Das sollte alles deine Fragen klären zu dem Thema !
Member: normimux
normimux Oct 23, 2015 at 11:57:40 (UTC)
Goto Top
Danke erstmal! Ich lese mir das mal durch

vg
Member: aqui
aqui Oct 24, 2015 at 11:42:33 (UTC)
Goto Top
Es gibt übrigens ein recht gutes Test Tool von Nortel Networks (jetzt Avaya) "MC Hammer" mit dem man wunderbar Multicast Settings im Netzwerk testen kann:
http://multicast-hammer.software.informer.com/2.1/