Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Off Topic


Die MCSEboard.de Member Lounge: Small Talk Forum — Bitte keine technischen Fragen


Antwort
     
Themen-Optionen
Alt 02.03.2010, 20:12   #1
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
VLAN mit Ausstieg, ProCurve 1700-24

Hallo Gemeinde,

es ist keine existenzbedrohende Angelegenheit, aber ich stehe anscheinend vor einer Mauer, schaue nicht durch und komme nicht drüber.

Aus einem hier gegebenen Anlass habe ich mir mal einen ProCurve 1700-24 - einen L2 - vorgenommen und mich an der Konfiguration von VLANs gemacht.

Ein einzelnes VLAN zu erstellen ist ja einfach, VLAN 2 hinzufügen, die gewünschenten Ports abhaken, apply, dann noch die Ports in VLAN 1 entfernen. Ich habe die Ports 10, 12, 14, 16 und 24 gewählt, Port 24 als Anschluss an das LAN zum Inetrouter.

Ein zweites VLAN mit den Ports 2, 4, 6, 8 und 24 wurde gebildet, nur, die Ports bekommen anscheined keine Verbindung über Anschluss 24 mit dem Inetrouter.

Ich meine es so gelesen zu haben, ein Port kann mehreren VLANs angehören, es sind sozusagen Schnittmengen bildbar, Überlappungen herstellbar.

Wo liegt mein Gedankenfehler, was mache ich falsch. Ich habe es mit dem Taggen versucht, schaue da aber bisher nicht durch. Wie wird das mit dem Taggen gemacht?

Habt Dank für Aufmerksamkeit und Rat.

Edgar

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 02.03.2010, 20:20   #2
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

ein Access Port (zum Anschluss von Servern/PCs) kann nur zu einem VLAN gehören. Die Ports heißen bei HP untagged. Daher kein 802.1Q.

Ein Tagged Port (bei Cisco Trunk genannt) kann den Traffic von mehreren VLANs weiterleiten, aber nur ein VLAN ist untagged (Normaler Ethernet Frame). Die anderen VLANs werden getaggt (802.1Q) übertragen.

(Die 1700er kenne ich nicht, ich fange ab 2510er an. )

AFAIK haben die keine CLI, wenn doch, kannst du die config mal posten?

Spielerreien, wie Private VLANs lasse ich erstmal außen vor.

Der "normale" weg wäre.

- VLAN 1 für die erste Portgruppe (z.B. 1-10) als untagged
- VLAN 2 für die zweite Portgruppe (z.B. 11-20) als untagged
- Port 24 wird ein tagged Port, der VLAN 2 tagged und VLAN1 untagged überträgt.

Der Router benötigt dann ein passende config.

Wenn zwischen zwei VLANs Traffic laufen soll, muss entweder geroutet werden, oder mit einem Kabel eine VLAN-Brücke gebaut werden, dies könnte sehr schnell ein L2-Loop werden, also äußerste Vorsicht.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 03.03.2010, 16:57   #3
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Hallo,

danke für die Antwort.

Es lassen sich per Konfiguration Schnittmengen - Port 24 in VLAN 2 und 3- bilden, das wird dann auch in den Systeminformationen richtig angezeigt, nur es funktioniert nicht, es kann anscheinend nur ein VLAN über den (Acess)Port 24 auf den Rest des Netzes zugreifen, zum Server, zum Internetrouter.

Sehr wahrscheinlich geht der eine verfolgte (experimentelle) Gedanke sowieso am Sinn von VLAN vorbei - L2-VLAN ist ja schliessliche keine Firewall - , der Gedanke war ja, baue auf einem Switch ein VLAN für eine Grppe besonderer Rechner zu dessen Schutz. Nur, wenn das VLAN dann einfach mit Proletennetz verbinden wird für den Zugriff auf den Server und den Inerrouter, dann ist ein VLAN doch sinnlos. Solch ein VLAN müsste doch doch dann mit einer Firewall geschützt werden.

Und falls es gelänge zwei VLANS eines Switches miteinander zu verbinden - wie auch immer - , dann könnte man doch gleich alle Rechner in ein (V)LAN stecken und gut wäre es.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 03.03.2010, 17:03   #4
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von Windowsbetatest Beitrag anzeigen
.....- VLAN 1 für die erste Portgruppe (z.B. 1-10) als untagged
- VLAN 2 für die zweite Portgruppe (z.B. 11-20) als untagged
- Port 24 wird ein tagged Port, der VLAN 2 tagged und VLAN1 untagged überträgt.....
Wie wird dann die Verbindung der Portgruppen zum Port 24 hergestellt? Muss Port 24 dazu Member beider Gruppen sein?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 03.03.2010, 17:13   #5
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Zitat von lefg Beitrag anzeigen
Wie wird dann die Verbindung der Portgruppen zum Port 24 hergestellt? Muss Port 24 dazu Member beider Gruppen sein?
Hallo,

Port 24 ist "sowas wie member" beider Gruppen.

Ich benutze immer die CLI, daher kann ich dir nicht sagen, wie es im Webfrontend aussieht.

Ein tagged Interface, kann von allen Konfiguriertern VLANs Daten Forwarden, die VLANs auf dem Interface können aber nicht miteinander kommunizieren.

mfg

Edit:

Ein VLAN ist "normalerweise" eine Broadcast Domäne.

Ein Tagged Port (Trunk) kann mehrer dieser Domänen auf einem Kabel übertragen, ohne das diese Domänen miteinander kommunizieren können.

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 03.03.2010, 17:59   #6
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Ein Menü Trunk gibt es auch, Ports können zu Member eines Trunk konfiguriert werden.

Die Ports 23,24 können zu einem Trunk konfiguriert werden, scheinen ein Sonderfall zu sein, beide aber nicht mit einem anderen Port, die anderen können anscheinend beliebig zu einem Trunk konfiguriert werden.

Ein CLI gibt es leider nicht am 1700, Telnet geht dem Anschein nach nicht, es kann keine Verbindung hergestellt werden mit TCP Port 23, es gibt im GUI auch keine Option für Telnet.

Morgen geht es weiter.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 03.03.2010, 18:02   #7
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

was bei HP ein Trunk ist, bezeichnen alle anderen als Channel ( 802.1ad - LACP).

Suche mal nach 802.1q

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 04.03.2010, 10:02   #8
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Moin,

unter Trunks gibt es LACP, Trunks scheint aber nicht das von mir Benötigte zu sein. Aus er Hilfe dafür:

Working with Trunks

You can create multiple links between devices that work as one virtual, aggregate link. A port trunk offers a dramatic increase in bandwidth for network segments where bottlenecks exist, as well as providing a fault-tolerant link between two devices.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 04.03.2010, 11:25   #9
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

wie gesagt, nur HP bezeichnet 802.1ad (LACP) Interface als Trunk.

Cisco bezeichnet "multi-VLAN" Links als Trunk (-> 802.1q).

Du müsstest ein tagged Interface zum Router haben.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 04.03.2010, 13:32   #10
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zwei Menüpukte gibt es unter VLANS:

VLAN Setup

VLAN Prot Config

Im Setup (802.1Q VLAN Group) werden VLAN erstellt, gelöscht, die Zugehörigkeit von Ports zum VLAN geändert per Checkbox. VLAN 1 ist default, alle Ports sind da drinnen.

Unter Config (802.1Q per Port Configuration) gibt es

- VLAN aware Enabled (Haken gesetzt)
- Ingress Filtering Enabled (Haken nicht gesetzt)
- Packet Typ ALL or Tagged only (ALL)
- PVID (Zur Auswahl None, Nummer des aktuellem VLANS, Auswahlmöglichkeit bei Zugehörigkeit zu mehreren VLANs)

Zitat von Windowsbetatest Beitrag anzeigen
Du müsstest ein tagged Interface zum Router haben.
Per Default gehören alle Ports zu VLAN 1, Port 24 ist verbunden mit dem Proleten-LAN, Server, Router, wird 24 dann auf tagged gestellt, gibt es keine Verbindung mehr, der DHCP nicht mehr erreichbar.

Geändert von lefg (04.03.2010 um 14:51 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
VLAN mit HP ProCurve 2524 skyacer Windows Forum — LAN & WAN 4 04.05.2010 14:02
VLan HP Procurve fis5 Windows Forum — LAN & WAN 1 24.02.2010 19:56
Fragen zu HP ProCurve und VLAN im Win Netz Maniac69 Windows Forum — LAN & WAN 5 22.12.2009 22:36
2K3 - hp procurve 2650 VLAN routing Hansi Windows Forum — LAN & WAN 0 09.09.2009 12:12
VLAN auf HP Procurve 2424 Ede-Pfau Windows Forum — LAN & WAN 5 29.12.2004 17:00


Alle Zeitangaben in MEZ/CET. Es ist jetzt 21:35 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang