VLAN Trunking einrichten?

srynoname

Semiprofi
Thread Starter
Mitglied seit
21.07.2007
Beiträge
1.245
Hallo,

ich habe hier einen
Longshine LCS-GS8208
Handbuch: http://www.longshine.de/longshine/products/1000mbit/GS8208A/GS8208A-manual_eng.pdf

Ich möchte folgendes realisieren (Beispiel auf 2 PCs reduziert):
Gegeben sei oben genannter Switch, ein Router (basierend auf pfSense) sowie 2 PCs A und B

PC A und B sollen an den Switch angeschlossen werden. Beide PCs sollen nicht direkt miteinander kommunizieren können, sondern nur über den Router (sofern dieser dies per entsprechender Firewall Regel zulässt).
Mein aktuelles Problem ist, meinem Switch beizubringen, den Traffic der beiden Ports (an denen PC A und B hängen) an den Port zu leiten, an dem der Router hängt (gleichzeitig dürfen PC A und B aber nicht direkt miteinander über den Switch kommunizieren können!).
Ich habe inzwischen erfahren, dass Trunking in diesem Fall für mich das richtige sein soll. Leider ist mir nicht ganz klar, wie ich das einrichte.

Ich kann an meinem Switch eine Trunking Group einrichten:



Meinem Verständnis nach müsste ich die Ports für PC A und B in eine Gruppe stecken und anschließend ein VLAN zwischen dieser Gruppe und dem Router Port am Switch einrichten? Leider taucht die Gruppe aus dem vorherigen Bild nicht in der VLAN Konfiguration auf:




Weiß da jemand Rat und vor allem: Habe ich es prinzipiell richtig verstanden oder habe ich evtl auch ein völlig falsches Verständnis, wie ich soetwas umsetzte? Falls ja, wie mache ich es richtig? Ich bin leider Netzwerklaie und das ganze ist fürs Heimnetzwerk, bitte beachten, danke! Und ich habe auch ins Handbuch geschaut und schon z.B. bei Wikipedia über VLANs gelesen, leider steige ich da nicht so ganz durch, wie man das in der Praxis umsetzt. Schonmal vielen Dank für jede Hilfe!
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Bei Cisco wäre ein Trunk die richtige Wahl, bei deinem Switch leider nicht. Du musst nur die Ports für die PCs in jeweils EIN VLAN packen und den Router in BEIDE VLANs.

Mirko
 
wie bereits gesagt, Trunking hat mit VLANs nichts zu tun.
Die Einstellungen die du brauchst sind hauptsächlich in deinem 2. Bild zu machen.
Vorher wäre noch zu klären: ist deine Firewall Software VLAN fähig, oder verwendest du für jedes VLAN eine separate Netzwerkkarte im Router?
Da ich auf der pfSense Seite jetzt spontan nichts von VLAN gesehn habe nehme ich mal an du benutzt mehrere Netzwerkkarten.
Weiter nehme ich an: PC A Switchport 1, PC B Port 2, Router NIC 1 Port 3, Router NIC 2 Port 4.

Einstellungen in deinem 2. Bild:
Port 1: so lassen (er bleibt im VLAN 1, das is das Default Management VLAN, d.h. nur von PC A ist dann noch ein Zugriff auf den Switch möglich !)
Port 2: Haken in der 2. Zeile setzen und vorne eine VLAN ID nach Wahl eintragen, zb 2.
Port 3: Haken in der 1. Zeile setzen
Port 4: Haken in der 2. Zeile setzen

Nun sind Port 1+3, und Port 2+4 zusammen in einem VLAN.
PVID Configuration ist etwas komisch beschrieben in dem Handbuch, solltest du aber alles auf untagged stehen lassen können.
Falls die Fireall VLAN fähig ist und du von ihr nur 1 NIC zu Switch verwendest müsstest du dort ihren Port auf tagged setzen, und in der VLAN Configuration in Zeile 1 UND 2 einen Haken setzen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh