Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 17.02.2005, 11:22   #1
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 19
Frage untagged Vlan auf Catalyst 3500 Series

Hallo zusammen,
ich müsste auf einem Cisco Switch der Serie Catalyst 3500 ein untagged Vlan einrichten. Da ich mich aber leider nur wenig auf Cisco Switchen auskenne, weiß ich nicht genau wie das funktioniert. Vielleicht kann mir hier ja jemand einen Tipp geben. - Vielen Dank im Voraus Uwe -
    Mit Zitat antworten
Alt 17.02.2005, 17:22   #2
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Versetz den Switch doch in den Ausgangszustand
Oder alternativ: Entferne alle VLAN Konfigurationen...

Untagged ist nämlich die Standardeinstellung.

Gruß
Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 17.02.2005, 18:24   #3
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

wenn ein Port ein access port (user port) ist, dann ist der Port untagged,d.h. er geht nicht von Packeten mit 802.1Q Header aus. Wenn du jedoch einen trunk port konfigurierst geht dieser von getagten Packeten aus, dadurch können über diesen Port meherer VLANs transportiert werden. Die Frage ist nun:

- willst du einen User Port konfigurieren dann:

interface xy
switchport host (makro für user port)
switchport access vlan xx (hier Vlan angeben)
=>
switchport mode access
switchport access vlan xx
spanning-tree portfast
no channel-group
(optional)
switchport nonnegotiate
spanningtree bpdufilter enable
!

- oder willst du das ungetagte VLAN auf einem Trunk definieren

interface xy
switchport trunk native vlan xy
!


Ciao
    Mit Zitat antworten
Alt 17.02.2005, 19:56   #4
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 19
Erst einmal danke für die Infos, aber jetzt bin ich doch etwas verwirrt. Also das Problem ist folgendes: Ich soll einen www-Server, einen Mail-Server und eine Firewall in eine DMZ setzen , die in einem Vlan (untagged) stehen. Ich vermute, das es reicht, ein Vlan einzurichten und alle drei Gerät hinein zu bringen - also sozusagen die Standardversion benutze - oder?
Gruss Uwe
    Mit Zitat antworten
Alt 17.02.2005, 20:44   #5
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

ich denke du willst ein eigenes VLAN für die DMZ einrichten, um es gegen andere VLAns zu schützen.

Auf den 3550 oder 3560 solte das so klappen:

- Step 1 : Vlan generieren (Layer 2):
!
vlan 99 (vlan id anpassen)
name DMZ
!

- Step 2 : Ports der Server in das DMZ VLAN nehmen:
!
interface xy
description --> Connected to Mailsserver@xx
switchport mode access
switchport access vlan 99
switchport nonegotiate
no channel-group
spanning-tree portfast
spanning-tree bpdufilter enable
!alle anderen Server wie oben

- Step 3 :

normalerweise solltest du dieses VLAN auf Layer 2 belassen, d.h. es gibt keine Routinginstantz auf dem 35xx. du nimmst einfach den "DMZ Port" der Firewall mit in das VLAN (config siehe oben). Soll jedoch der Zugriff auf die DMZ (vieleicht zu mgmt zweck) auch vom internen LAN gegeben sein, dann musst du hier ein Routerbeinchen konfigurieren..

benötigst du das?
    Mit Zitat antworten
Alt 17.02.2005, 22:10   #6
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 19
Hallo, hört sich gut an und werde es morgen früh gleich mal so testen und mich dann wieder melden. Zunächst erst mal vielen Dank und eine gute Nacht - Uwe
    Mit Zitat antworten
Alt 18.02.2005, 18:10   #7
Newbie
 
Offline
Registriert seit: 02-2005
Beiträge: 19
Vielen lieben Dank für die Hilfe - hat alles bestens geklappt. Noch ein schönes Wochenende - Uwe
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IOS auf Catalyst 3500 laden nani Cisco Forum — Allgemein 14 15.04.2005 14:27
tagged & untagged VLAN?? MYOEY Cisco Forum — Allgemein 2 17.02.2005 18:30
Catalyst 3500 zugriff Herr_H Cisco Forum — Allgemein 1 20.11.2004 15:44
Catalyst 3500 connection Number kharn Cisco Forum — Allgemein 1 02.11.2004 08:11
Cico catalyst 3500 xl und vlan scholle Cisco Forum — Allgemein 7 12.07.2004 13:23


Alle Zeitangaben in MEZ/CET. Es ist jetzt 08:53 Uhr. Seite generiert in 0,061 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang