Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 11.02.2003, 16:13   #1
Newbie
 
Offline
Registriert seit: 02-2003
Beiträge: 3
Frage 2950 und VLAN

Hallo ...

Irgendwie scheine ich für Cisco zu b... zu sein. Ich habe einen Cisco2950-24 Switch hier bei dem ich 2 VLAN's einrichten möchte.
Dabei solle z.B 0/1 und 0/2 zum VLAN 100 und 0/3 und 0/4 zum VLAN 101 gehören, soweit habe ich auch keine Probleme nur wie schaffe ich es dass beide 101 und 102 auf 0/5 ( Server ) zugreifen können ?.

Ich habe es über die cms versucht aber entweder wurden die Einstellungen immer wieder zurückgesetzt oder ich bekomme einfach keine Antwort auf ein Ping.

Danke.....

Michael
    Mit Zitat antworten
Alt 11.02.2003, 17:44   #2
Newbie
 
Offline
Registriert seit: 12-2002
Beiträge: 6
Cool Trunking ist die Lösung

Hallo Michael,

das geht nur dann sinnvoll, wenn Du den Port, an dem der Server hängt auf Trunking konfigurierst. Das muß dann aber Deine Karte im Server auch können.

Weniger sinnvoll ist, den Port auf "switchport multi vlan 100,101" zu konfigurieren und ihm damit die beiden VLANs zuzuweisen. Er kriegt dann halt alle Broadcasts ab.

Auf alle Fälle darf der Port nicht "access" sein !

Viele Grüße

Carsten

http://www.routertrainer.de
    Mit Zitat antworten
Alt 11.02.2003, 19:21   #3
Expert Member
 
Offline
Registriert seit: 08-2002
Beiträge: 126
Dem gibts eigentlich nix mehr hinzuzufügen...
man könnte auch zwischen den VLAN´s routen, aber ob das unbedingt notwendig ist
Dabei konfigurierst Du nochmal 2 Ports in die jeweiligen VLAN und schleifst einen Router ein, der die Verbindung herstellt.

Ist aber bei dieser Größe eher nicht anzuraten

CYa HenryNo1
    Mit Zitat antworten
Alt 12.02.2003, 00:17   #4
Newbie
 
Offline
Registriert seit: 02-2003
Beiträge: 3
Re: Trunking ist die Lösung

Original geschrieben von Carsten
Hallo Michael,

das geht nur dann sinnvoll, wenn Du den Port, an dem der Server hängt auf Trunking konfigurierst. Das muß dann aber Deine Karte im Server auch können.

Weniger sinnvoll ist, den Port auf "switchport multi vlan 100,101" zu konfigurieren und ihm damit die beiden VLANs zuzuweisen. Er kriegt dann halt alle Broadcasts ab.

Auf alle Fälle darf der Port nicht "access" sein !
Hmm, warum gibt es denn einen unterschied zwischen Trunking und multi vlan ? Bei Trunking wuerde doch auch alle Broadcasts zum Server gehen oder ? Die Netzwerkkarte unterstuetzt laut Datenblatt 802.1Q VLANs nur unterstützt sie damit auch Trunking ? und wenn ja bedeutet das der Server automatisch auf alle VLAN's zugreifen kann oder muss ich die dazugehörigen VLAN's irgendwo einstellen?
Iregndwie glaube ich das ich das Trunking noch nicht ganz ueberblicke, ich dachte das ein Trunking Port nur das um das VLAN Tag erweitertes MAC-Packet weiterleitet oder habe ich da noch irgendwas vergessen ?

PS: Da es bei mir nicht so sehr auf den Traffic ankommt sondern mehr auf die Sicherheit kann ich glaube ich auch mit Multiport VLAN leben nur wie stelle ich das ein, versucht hatte ich es schon nur funktionierte es nicht :-(

Michael
    Mit Zitat antworten
Alt 13.02.2003, 11:40   #5
Newbie
 
Offline
Registriert seit: 12-2002
Beiträge: 6
Hinweis

> Hmm, warum gibt es denn einen unterschied zwischen Trunking
> und multi vlan ? Bei Trunking wuerde doch auch alle Broadcasts
> zum Server gehen oder ?

Das ist dem Grunde nach richtig, wenn Du nur die Broadcasts vom Switch zum Server betrachtest. Die Problematik entsteht eher in der anderen Richtung. Insofern war mein erster Beitrag nicht ganz präzise.
Wenn der Server einen Broadcast erzeugt, erhält der Switch bei Multi-VLAN keine Information zu welchem VLAN das Paket gehört. Er muß also den BC vorsichtshalber auf alle VLANs schicken, was in großen Netzen ein ernstzunehmendes Problem darstellt.
Beim Trunking steht im Header jedoch die entsprechende VLAN-Information. Der Switch kann also den BC gezielt in dieses VLAN schicken.

> Die Netzwerkkarte unterstuetzt laut Datenblatt 802.1Q VLANs
>nur unterstützt sie damit auch Trunking ?

Ja, 802.1Q ist (im Cisco-Jargon) ein Trunking-Protokoll.

> und wenn ja bedeutet das der Server automatisch auf alle
>VLAN's zugreifen kann oder muss ich die dazugehörigen VLAN's
>irgendwo einstellen?

Ja, die Server-NIC muß auch 802.1Q können. Dort müssen dann die entsprechenden VLANs auch erzeugt werden und mit IP-Adressen konfiguriert werden.

>Iregndwie glaube ich das ich das Trunking noch nicht ganz
>ueberblicke, ich dachte das ein Trunking Port nur das um das
>VLAN Tag erweitertes MAC-Packet weiterleitet oder habe ich da
>noch irgendwas vergessen ?

Nö, völlig ok so.

>PS: Da es bei mir nicht so sehr auf den Traffic ankommt sondern
>mehr auf die Sicherheit kann ich glaube ich auch mit Multiport
>VLAN leben nur wie stelle ich das ein, versucht hatte ich es
>schon nur funktionierte es nicht :-(

Das ist auch ein ****sinniges Feature. Mach lieber Trunking.
Gerade wenn's um die Sicherheit geht, ist das besser.
(Ansonsten im config-if "switchport multi vlan 100,101" eingeben).

Viele Grüße

Carsten
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2950 immer nur ein VLAN up ? Sli Cisco Forum — Allgemein 11 13.07.2006 20:16
Catalyst 2950 VLAN sinners Cisco Forum — Allgemein 12 01.03.2006 10:45
VLAN auf 2500, 2600 und 2950 jmiller Cisco Forum — Allgemein 7 11.07.2005 22:05
Cisco 2950 - Vlan benw Cisco Forum — Allgemein 4 19.01.2005 13:57
VLAN unter Cisco 2950 skorpion Cisco Forum — Allgemein 2 08.04.2004 11:20


Alle Zeitangaben in MEZ/CET. Es ist jetzt 22:45 Uhr. Seite generiert in 0,061 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang