Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke

VLAN Trunking einrichten

Mitglied: srynoname

srynoname (Level 1) - Jetzt verbinden

19.01.2010, aktualisiert 18.10.2012, 7285 Aufrufe, 5 Kommentare

Hallo,

ich habe hier einen
Longshine LCS-GS8208
Handbuch: http://www.longshine.de/longshine/products/1000mbit/GS8208A/GS8208A-man ...

Ich möchte folgendes realisieren (Beispiel auf 2 PCs reduziert):
Gegeben sei oben genannter Switch, ein Router (basierend auf pfSense) sowie 2 PCs A und B

PC A und B sollen an den Switch angeschlossen werden. Beide PCs sollen nicht direkt miteinander kommunizieren können, sondern nur über den Router (sofern dieser dies per entsprechender Firewall Regel zulässt).
Mein aktuelles Problem ist, meinem Switch beizubringen, den Traffic der beiden Ports (an denen PC A und B hängen) an den Port zu leiten, an dem der Router hängt (gleichzeitig dürfen PC A und B aber nicht direkt miteinander über den Switch kommunizieren können!).
Ich habe inzwischen erfahren, dass Trunking in diesem Fall für mich das richtige sein soll. Leider ist mir nicht ganz klar, wie ich das einrichte.


Ich kann an meinem Switch eine Trunking Group einrichten:

2069e08600a682707e4c5a6b2289a371 - Klicke auf das Bild, um es zu vergrößern

Meinem Verständnis nach müsste ich die Ports für PC A und B in eine Gruppe stecken und anschließend ein VLAN zwischen dieser Gruppe und dem Router Port am Switch einrichten? Leider taucht die Gruppe aus dem vorherigen Bild nicht in der VLAN Konfiguration auf:

6121e99fc557069ba94cb62ed1377402 - Klicke auf das Bild, um es zu vergrößern


Weiß da jemand Rat und vor allem: Habe ich es prinzipiell richtig verstanden oder habe ich evtl auch ein völlig falsches Verständnis, wie ich soetwas umsetzte? Falls ja, wie mache ich es richtig? Ich bin leider Netzwerklaie und das ganze ist fürs Heimnetzwerk, bitte beachten, danke! Und ich habe auch ins Handbuch geschaut und schon z.B. bei Wikipedia über VLANs gelesen, leider steige ich da nicht so ganz durch, wie man das in der Praxis umsetzt. Schonmal vielen Dank für jede Hilfe!
Mitglied: dog
19.01.2010 um 19:56 Uhr
Das Feature was du suchst heißt "Port Isolation".
Im Handbuch kann ich zu diesem Feature nichts finden.

Darum bleibt dir nur eine zweite Möglichkeit, die ist aber schon so pervers, dass ich sie gar nicht erwähne.

Grüße

Max
Bitte warten ..
Mitglied: srynoname
19.01.2010 um 20:15 Uhr
Hallo Max,

vielen Dank für deine Antwort. Da es mit diesem Switch wohl nicht geht: Hast du eine Ahnung, wie ich am besten einen Switch finde, der das kann? Für den Heimbereich, < 100 EUR, 5 Ports reichen schon, falls es da was passendes gibt?
Bitte warten ..
Mitglied: brammer
19.01.2010 um 20:22 Uhr
Hallo,

der Switch kann das...

Entweder 3 VLANs und jedes Gerät in ein VLAN und mit Routing vom Router aus den Traffic freigeben oder sperren.
Oder 2 VLANs und jeden PC in ein VLAN und den Router in beide VLANs.

brammer
Bitte warten ..
Mitglied: dog
19.01.2010 um 20:25 Uhr
Die2 . Antwort hatte ich bewusst rausgelassen
Wenn es denn man mehr als 2 PCs werden hat man irgendwann ein Haufen /30 Subnetze auf dem Router und es wird leicht mal chaotisch

Entweder 3 VLANs und jedes Gerät in ein VLAN und mit Routing vom Router aus den Traffic freigeben oder sperren.

Die Antwort verstehe ich allerdings nicht.
Der Layer 2 Switch vom TO kann ja nicht routen, wenn der Router also nicht zusammen mit den PCs in einem VLAN wäre könnte weder er die Geräte erreichen, noch könnten sie ins Internet !?
Bitte warten ..
Mitglied: aqui
20.01.2010, aktualisiert 18.10.2012
.
dog hat recht. Das Feature heisst normalerweise "private VLAN" oder "Isolated VLAN" wie bereits bemerkt. Dennoch ist aber auch so mit den VLANs eine Trennung der PC möglich wenn auch technisch nicht besonders elegant (es ist dogs "perverse" Möglichkeit) und zudem nicht besonders skalierbar.
Das Tutorial hier:
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
beschreibt die Einrichtung eigentlich so das auch blutige Laien es hinbekommen sollten !!
Die Kardinalsfehler vom Srynomanen sind folgende:
  • Kein 2 tes VLAN eingerichtet
  • Portzuweisung von den VLANs zu den 2 PCs fehlt völlig (Folgefehler vom obigen..)
  • Kein Trunk (tagged Interface) zugewiesen für den Anschluss zur Pfsense Firewall/Router (Folgefehler aus den beiden obigen..)

Das Thema Trunking was hier beim Longshine so heisst aber eine simple Link Aggregation ist, kannst du erstmal ganz vergessen für dein Vorhaben, da bist du im falschen Menü.
Eine Link Aggregation ist das Bündeln mehrfacher Links um eine größere Übertragungsbandbreite zu erreichen...das willst du ja hier alles nicht sondern nur die Trennung der PCs !
Dein Menü ist also richtigerweise das zweite Port Segmentation (VLAN).
Damit sind also deine Schritte für eine erfolgreiche Konfiguration folgende:
  • 2 neue VLANs einrichten z.B. 10 und 20 (pro PC musst du ein VLAN einrichten sollen die alle getrennt sein !!)
  • Die Ports zuweisen: PC-A=VLAN 10 und PC-B=VLAN 20 und eine dritten Port setzt du tagged in VLAN 10 und 20
  • Pfsense gemäß dem o.a. Tutorial konfigurieren
  • Fertig....und funktioniert dann problemlos !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VLAN Trunking
Frage von dudesonLAN, WAN, Wireless7 Kommentare

Hallo Leute ich habe in einem bestehnden Netzwerk einen neuen LevelOne Stwich installiert und wollte dort Trunking einrichten, leider ...

Netzwerkmanagement
AVM Router mit Mikrotik Router für VLAN und Netgear GS724Tv4 für VLAN und Port Trunking
Anleitung von babylon05Netzwerkmanagement1 Kommentar

Vorab ersten einmal vielen Dank an aqui, sonst hätte ich es nicht hinbekommen. Ziel über eine günstige Konstellation ein ...

LAN, WAN, Wireless
3. VLan einrichten
Frage von Mui8289LAN, WAN, Wireless2 Kommentare

Ich habe zwei VLans bereits mit Hilfe dieses Forums zum laufen gebracht. VLAN 1 = interne Computer nutzen den ...

Switche und Hubs
Switch VLAN einrichten
gelöst Frage von TastuserSwitche und Hubs8 Kommentare

Hallo, ich habe einen Switch mit VLAn-Funktion, verstehe jedoch nicht ganz wie das funktioniert. Folgende Punkte sind vorhanden: - ...

Neue Wissensbeiträge
Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 1 TagLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 2 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Sicherheit

Meltdown und Spectre: Wir brauchen eine "Abwrackprämie", die die CPU-Hersteller bezahlen

Information von Frank vor 2 TagenSicherheit12 Kommentare

Zum aktuellen Thema Meltdown und Spectre: Ich wünsche mir von den CPU-Herstellern wie Intel, AMD oder ARM eine Art ...

Sicherheit

Meltdown und Spectre: Realitätscheck

Information von Frank vor 2 TagenSicherheit10 Kommentare

Die unangenehme Realität Der Prozessorfehler mit seinen Varianten Meltdown und Spectre ist seit Juni 2017 bekannt. Trotzdem sind immer ...

Heiß diskutierte Inhalte
Batch & Shell
Meltdown Microsoft Prüf Script - .zip Datei leider leer
gelöst Frage von MasterBlaster88Batch & Shell13 Kommentare

Hallo zusammen, ich patche gerade unsere Windows Server bzgl. der Meltdown Lücke. Patch vorhanden, Reg Keys gesetzt Um das ...

Batch & Shell
Shell-Skript - Syntax error: Unterminated quoted string
Frage von newit1Batch & Shell13 Kommentare

Hallo Ich schreibe ein Skript das eine CSV-Datei in eine mySQL Datenbank schieben soll. Bekomme nach start des Skrips ...

E-Mail
Erfahrungen mit hMailServer gesucht
Frage von it-fraggleE-Mail10 Kommentare

Hallo, meine neue Stelle möchte einen eigenen Mailserver. Ich als Linuxkind war direkt geistig mit Postfix dabei. Leider wollen ...

Entwicklung
VBS: alle PDF-Dateien in einem Ordner gleichzeitig öffnen
gelöst Frage von JuweeeEntwicklung9 Kommentare

Hallo, ich habe in deiner Ordnerstruktur (.\Tagesberichte\xx.18\) mehrere dynamische PDF-Formulare (mit LCD erstellt). Die Berichtsformulare sind im Layout alle ...