Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLANs und Broadcastdomain durch VPN-Gatway (CISCO-Switche)

Frage Netzwerke LAN, WAN, Wireless

Mitglied: -IanB-

-IanB- (Level 1) - Jetzt verbinden

25.04.2012 um 12:54 Uhr, 2215 Aufrufe, 5 Kommentare

Moin, moin,

folgendes Problem:
Ich habe einen Standort mit einem CISCO Catalyst 3750X-24S-S und einen Standort mit einem 3750X-24T.
Zwischen den Standorten ist ein VPN-Gateway geschaltet, welches aber nicht von mir administriert werden kann und nur Standart Layer3 Funktionalitäten hat.

Jetzt möchte ich aber gerne die beiden Switche wie über einen Trunk verbinden. Sprich Brodcast und VLAN-Verkehr (VLAN-Tagging) wie in einem nicht über Router/Gateay verbundenen Netz.

0d7beb107f2abdcb4cdd3956860f3a5d - Klicke auf das Bild, um es zu vergrößern

Das Einzige, was ich bis jetzt gefunden habe (was von den Switchen unterstützt wird) ist VRF-Lite um einen Tunnel zwischen den Switchen zu erstellen. Wie und ob das ganze funktioniert entzieht sich zur Zeit aber meiner Kenntnis.

Danke

Jan
Mitglied: MrNetman
25.04.2012 um 14:09 Uhr
Hi Jan,

es erschließt sich nicht, warum man die WAN-Leitung mit Broadcast vollpumpen sollte. Die Netze sind alle sauber routbar und somit erreichbar. Sie sind damit auch administrierbar. Und die VLANs dürfen auf beiden Seiten der WAN-Leitung die selben Nummern haben, wenn auch nicht die selben IP-Bereiche. Selbst wenn ein Tunnel zwischen den Switchen da wäre, würde sich der Verkehr übers WAN deutlich erhöhen. Es ist ja auch noch der Tunneloverhead zu transportieren.
VRF-lite braucht MPLS und MPLS wird wieder von den Leuten administriert, die schon jetzt keinen Zugang auf die Router geben.

Gruß
Netman
Bitte warten ..
Mitglied: -IanB-
25.04.2012 um 14:57 Uhr
Das Problem ist, an einem Standort sind die Server und am Anderen die Clients.
Wir haben definitiv Software, welche nur via Multicast (Client/Server) arbeitet, bekommen aber neue Software bei der ich mir nicht sicher bin ob die auch Broadcast braucht. Leider US Unternehmen, welches nicht sehr Aussagekräftig ist bzw. bei dem die Vertriebler keine Ahnung haben was ich von denen will und mich auch nicht an die Admins ran lassen. Naja ich bin halt nur der kleine Admin, der weder bezahlt noch die Verträge unterschreibt.

Warscheinlich genügt es wenn ich die Multicasts mit route. Das sollte ja via PIM gehen, hoffe ich! Oder verstehe ich das falsch?

Gruß Jan
Bitte warten ..
Mitglied: aqui
25.04.2012 um 16:04 Uhr
Ums kurz zu machen: 8021q (VLAN Standard) ist ein Layer 2 Feature. Damit hat sich deine Frage von oben schon von selber beantwortet, denn ein VPN ist immer geroutet.
Fazit: Technisch unmöglich wenigstens mit einer simplen VPN Lösung das Tagging über den Tunnel zu bringen.
Abgesehen davon ist das auch völlig unüblich und zeugt eher von wenig Verständnis der Netzwerk Materie.
Wenn dann bringt man das über VPLS und ein MPLS Core über WAN Verbindungen.
Üblicherweise routet man also Standard VPN Verbindungen wie du sie hast und was bei dir ja auch der Fall ist, denn vermutlich routest du die VLANs ja über den Catalyst (hier müssen wir wegen fehlender Infos deinerseits leider raten ).
Üblicherweise liegt die WAN / VPN Verbindung auch dann in einem separaten VLAN wenn man ein sauberes Design macht....
Wenn du Multicast übertragen willst, dann routen mit PIM entweder Dense oder Sparse andere Chance hast du nicht. Mit den Catalysten ja auch kein Thema.
Hast dir deine Frage also schon selber richtig beantwortet !
Bitte warten ..
Mitglied: -IanB-
25.04.2012 um 18:07 Uhr
Unübliche dinge bedeuten nicht immer das die Person keine Ahnung hat! Es gibt halt Produkte, welche nicht dem heutigen stand der Technik entsprechend entwickelt wurden und wo noch kein Mensch daran gedacht hat, das jemals einer auf die blöde Idee kommt den blöden Client einfach mal so an nen anderen Standort zu stellen!

Ich danke dir trotzdem für deinen Beitrag und hoffe das wir nicht auf Broadcast angewiesen sein werden. Dann routen wir die VLANs einfach einzeln und setzen "mit unserem bisschen Verständnis" auf PIM um die Multicasts rüber zu bekommen.
Bitte warten ..
Mitglied: MrNetman
26.04.2012 um 09:01 Uhr
Wenn es nach der Implementation des Clients an der "falschen WAN-Seite" nicht gehen sollte, bleibt dir immer noch die Möglichkeit der Virtualisierung - sprich ein Terminalserver oder so etwas.

Gruß
Netman
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
DSL, VDSL
gelöst VPN-Probleme (CISCO AnyConnect) in Zusammenhang mit Router "Vodafone EasyBox" (7)

Frage von donnyS73lb zum Thema DSL, VDSL ...

Netzwerkmanagement
gelöst Cisco Switche im LAN aufspüren (31)

Frage von M.Marz zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
gelöst VPN Router Cisco oder Andere (5)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

Switche und Hubs
Nicht-Ganz Cisco Switche im Umlauf

Link von Cthluhu zum Thema Switche und Hubs ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (9)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...