skywatcher
Goto Top

VLAN Noob-Fragen

Hi, ich benötige Eure Hilfe als völliger VLAN-Noob. Möchte ein neues LAN einrichten und dieses mit VLANs trennen. Und dann kommen die Fragen... face-wink Fragen über Fragen... face-wink

Hallo Leute,

ich bin mir sicher, dass hier genug VLAN-Fachleute mitlesen, die mir hier sicher als VLAN-Newbie helfen können. face-wink
Ich möchte ein neues Netzwerk aufbauen und einige Bereiche mittels VLAN voneinander trennen.

Nun habe ich mir die Artikel-Reihe von Edi Pfisterer (http://www.schulnetz.info/2011/04/) durchgelesen (vielen Dank an Edi für seine ausführliche Arbeit!) und eine Frage brennt mir ganz besonders und meinen Fingernägeln. face-wink

Ich denke, dass ich noch nicht ganz den Sinn eines Layer-3-Switches verstanden habe.
An der Hand habe ich zwei LANCOM GS-2326 Switche. Da diese die VLAN-Fähigkeit bieten, habe ich sie mir entsprechend bestellt. Nun ist in den Artikeln von Edi allerdings als "Core-Switch" ein Layer-3-Switch eingesetzt worden.

Und soweit ich in der Oberfläche von den LANCOM's gesehen habe, bieten die Teile mir scheinbar nicht die Möglichkeit, für die einzelnen VLAN's IP-Adressen festzulegen.

Vielleicht wäre jemand von Euch so nett und kann da bei mir etwas Licht ins Dunkel bringen? *gg*

Vielen Dank für Eure Mühe schon im voraus,
Michael

Content-Key: 192182

Url: https://administrator.de/contentid/192182

Printed on: April 23, 2024 at 08:04 o'clock

Mitglied: 108012
108012 Oct 03, 2012 at 21:27:33 (UTC)
Goto Top
Hallo Michael,

was für einen Router oder eine Firewall habt Ihr denn?

Ja das sind Layer 2 Switche und die unterstützen das Anlegen und Verwalten von VLAN´s, aber sie routen
die Pakete nicht selbständig und haben auch keine Eingabe für IP Adressen!

Das Routen wird dann wohl der Router oder die Firewall übernehmen müssen!

Solltest Du das aber rückgängig machen können, kannst Du auch versuchen ein DGS-1500-52 oder zwei D-Link DGS-1500-28, die sind Layer 3 und bringen natürlich auch 4 SFP Ports mit!
Billiger sind die auch noch, aber die Lancom Switche sind natürlich auch schön und von hoher Güte,
allerdings eben auch nur Layer 2.

Die D-Link Switche können bis zu 32 EInheiten sogar gestapelt werde und dann nur über eine einzige
IP Adresse administriert werden.

Gruß
Dobby
Member: skywatcher
skywatcher Oct 03, 2012 at 22:25:36 (UTC)
Goto Top
Hallo Dobby,

vielen Dank für Deine Antwort.
Zurückgeben der Switche ist schlecht, evtl. müsste man daa sonst als klassischen Fehlkauf werten. Egal.

Als Firewall setzen wir eine Astaro (UTM9) ein.
Die ist virtualisiert auf einem ESXi 5u1.

Ob wir damit das Routing übernehmen können?
Ich denke schon, dass das gehen müsste, oder??

Grüsse,
Micha
Mitglied: 108012
108012 Oct 03, 2012 at 23:14:28 (UTC)
Goto Top
Hallo skywatcher,

tja das wird die wohl machen müssen und ich würde dort auch die VLAN´s anlegen und dann die VLAN´s auf die
Switche übertragen!

Oder noch einmal in die Tasche greifen und einen DGS-1500-28 Layer 3 für ca. 190 € besorgen und den dann
eben als Core Switch einsetzen!!!

Der ist:
Layer 3
ohne Lüfter
stapelbar bis zu 32 Einheiten
und nur über eine IP Adresse zu administrieren.


Aber versuch erst einmal ob Eure Astaro das nicht auch kann.

Gruß
Dobby
Member: skywatcher
skywatcher Oct 03, 2012 at 23:19:20 (UTC)
Goto Top
Erstmal vielen Dank für Deine Mühe, Dobby! face-smile
Member: aqui
aqui Oct 07, 2012 updated at 13:04:25 (UTC)
Goto Top
Vielleicht beantwortet dieses Tutorial auch noch deine Fragen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Einfach ausgedrückt:
Wenn du zwischen den VLANs kommunizieren willst oder musst benötigts du ohne externen Router einen L3 Switch !
Willst du nur die VLANs trennen und soll nicht kommuniziert werden zw. diesen VLANs dann reicht ein simpler L2 VLAN Switch.
So einfach ist das....!

Ansonsten bitte
How can I mark a post as solved?
nicht vergessen !
Member: skywatcher
skywatcher Oct 09, 2012 at 19:31:30 (UTC)
Goto Top
Hallo Dobby,

wir waren in der Zwischenzeit nicht ganz untätig und haben uns den empfohlenen Switch DGS-1500-28 besorgt.
Nun schaue ich mir das Ding gerade näher an und wollte gerade mal einige VLANs mit einer IP ausstatten.

Ist es richtig, dass der Switch maximal 4x VLAN-IPs bzw. Netze verwalten kann?

Oder verstehe ich da etwas falsch?

Grüsse,
Micha
Member: aqui
aqui Oct 10, 2012 updated at 12:38:14 (UTC)
Goto Top
Wäre bei Billigstheimer D-Link nicht weiter verwunderlich... !!
Member: skywatcher
skywatcher Oct 10, 2012 at 13:00:06 (UTC)
Goto Top
Aqui,

merci für Deine Antwort.
Mit der Aussage kommst Du den Tatsachen schon sehr nahe denke ich. face-wink

Okay, wir haben jetzt bestellt: HP 2910AL-24-PoE+ face-wink

Anderes Preissegment.

Hast Du zufällig Erfahrung mit solchen HP Teilen bzw. weisst Du zufällig, ob die das machen was wir wollen?
Also für jedes VLAN-Interface auch IP-Adressen eingeben können?

Grützli,
Micha