Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VLANs und Broadcastdomain durch VPN-Gatway (CISCO-Switche)

Frage Netzwerke LAN, WAN, Wireless

Mitglied: -IanB-

-IanB- (Level 1) - Jetzt verbinden

25.04.2012 um 12:54 Uhr, 2218 Aufrufe, 5 Kommentare

Moin, moin,

folgendes Problem:
Ich habe einen Standort mit einem CISCO Catalyst 3750X-24S-S und einen Standort mit einem 3750X-24T.
Zwischen den Standorten ist ein VPN-Gateway geschaltet, welches aber nicht von mir administriert werden kann und nur Standart Layer3 Funktionalitäten hat.

Jetzt möchte ich aber gerne die beiden Switche wie über einen Trunk verbinden. Sprich Brodcast und VLAN-Verkehr (VLAN-Tagging) wie in einem nicht über Router/Gateay verbundenen Netz.

0d7beb107f2abdcb4cdd3956860f3a5d - Klicke auf das Bild, um es zu vergrößern

Das Einzige, was ich bis jetzt gefunden habe (was von den Switchen unterstützt wird) ist VRF-Lite um einen Tunnel zwischen den Switchen zu erstellen. Wie und ob das ganze funktioniert entzieht sich zur Zeit aber meiner Kenntnis.

Danke

Jan
Mitglied: MrNetman
25.04.2012 um 14:09 Uhr
Hi Jan,

es erschließt sich nicht, warum man die WAN-Leitung mit Broadcast vollpumpen sollte. Die Netze sind alle sauber routbar und somit erreichbar. Sie sind damit auch administrierbar. Und die VLANs dürfen auf beiden Seiten der WAN-Leitung die selben Nummern haben, wenn auch nicht die selben IP-Bereiche. Selbst wenn ein Tunnel zwischen den Switchen da wäre, würde sich der Verkehr übers WAN deutlich erhöhen. Es ist ja auch noch der Tunneloverhead zu transportieren.
VRF-lite braucht MPLS und MPLS wird wieder von den Leuten administriert, die schon jetzt keinen Zugang auf die Router geben.

Gruß
Netman
Bitte warten ..
Mitglied: -IanB-
25.04.2012 um 14:57 Uhr
Das Problem ist, an einem Standort sind die Server und am Anderen die Clients.
Wir haben definitiv Software, welche nur via Multicast (Client/Server) arbeitet, bekommen aber neue Software bei der ich mir nicht sicher bin ob die auch Broadcast braucht. Leider US Unternehmen, welches nicht sehr Aussagekräftig ist bzw. bei dem die Vertriebler keine Ahnung haben was ich von denen will und mich auch nicht an die Admins ran lassen. Naja ich bin halt nur der kleine Admin, der weder bezahlt noch die Verträge unterschreibt.

Warscheinlich genügt es wenn ich die Multicasts mit route. Das sollte ja via PIM gehen, hoffe ich! Oder verstehe ich das falsch?

Gruß Jan
Bitte warten ..
Mitglied: aqui
25.04.2012 um 16:04 Uhr
Ums kurz zu machen: 8021q (VLAN Standard) ist ein Layer 2 Feature. Damit hat sich deine Frage von oben schon von selber beantwortet, denn ein VPN ist immer geroutet.
Fazit: Technisch unmöglich wenigstens mit einer simplen VPN Lösung das Tagging über den Tunnel zu bringen.
Abgesehen davon ist das auch völlig unüblich und zeugt eher von wenig Verständnis der Netzwerk Materie.
Wenn dann bringt man das über VPLS und ein MPLS Core über WAN Verbindungen.
Üblicherweise routet man also Standard VPN Verbindungen wie du sie hast und was bei dir ja auch der Fall ist, denn vermutlich routest du die VLANs ja über den Catalyst (hier müssen wir wegen fehlender Infos deinerseits leider raten ).
Üblicherweise liegt die WAN / VPN Verbindung auch dann in einem separaten VLAN wenn man ein sauberes Design macht....
Wenn du Multicast übertragen willst, dann routen mit PIM entweder Dense oder Sparse andere Chance hast du nicht. Mit den Catalysten ja auch kein Thema.
Hast dir deine Frage also schon selber richtig beantwortet !
Bitte warten ..
Mitglied: -IanB-
25.04.2012 um 18:07 Uhr
Unübliche dinge bedeuten nicht immer das die Person keine Ahnung hat! Es gibt halt Produkte, welche nicht dem heutigen stand der Technik entsprechend entwickelt wurden und wo noch kein Mensch daran gedacht hat, das jemals einer auf die blöde Idee kommt den blöden Client einfach mal so an nen anderen Standort zu stellen!

Ich danke dir trotzdem für deinen Beitrag und hoffe das wir nicht auf Broadcast angewiesen sein werden. Dann routen wir die VLANs einfach einzeln und setzen "mit unserem bisschen Verständnis" auf PIM um die Multicasts rüber zu bekommen.
Bitte warten ..
Mitglied: MrNetman
26.04.2012 um 09:01 Uhr
Wenn es nach der Implementation des Clients an der "falschen WAN-Seite" nicht gehen sollte, bleibt dir immer noch die Möglichkeit der Virtualisierung - sprich ein Terminalserver oder so etwas.

Gruß
Netman
Bitte warten ..
Neuester Wissensbeitrag
Microsoft Office

MS Office Excel - Formel wird angezeigt, aber nicht berechneter Wert!

Tipp von holli.zimmi zum Thema Microsoft Office ...

Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

DSL, VDSL
gelöst VPN-Probleme (CISCO AnyConnect) in Zusammenhang mit Router "Vodafone EasyBox" (7)

Frage von donnyS73lb zum Thema DSL, VDSL ...

Netzwerkmanagement
gelöst Cisco Switche im LAN aufspüren (31)

Frage von M.Marz zum Thema Netzwerkmanagement ...

LAN, WAN, Wireless
gelöst VPN Router Cisco oder Andere (5)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Hyper-V
gelöst Reiner Hyper- V Server oder lieber Rolle (19)

Frage von Winuser zum Thema Hyper-V ...

Windows Server
gelöst Rechte als Admin vergeben - Zugriff verweigert (14)

Frage von Ghost108 zum Thema Windows Server ...

Router & Routing
gelöst IP Kamera für drei unabhängige Netzwerke (14)

Frage von ProfessorZ zum Thema Router & Routing ...

SAN, NAS, DAS
gelöst Synology Version 6.1 Probleme (13)

Frage von Hendrik2586 zum Thema SAN, NAS, DAS ...