am 11-04-2009 10:51 AM
Hi,
ich versuche das Prinzip zu verstehen wie der slm2008 mit getaggten und ungetaggten Ports zu konfigurieren ist.
Was ich vorhabe :
VLAN-Adress Bereich 1 für PC-Netzwerk : 192.168.1.x/24
VLAN-Adress Bereich 2 für Internet-Verkehr : 192.168.2.x/24
Der Internet Bereich soll nicht in den PC-Bereich gelangen dürfen und umgekehrt, ich will also zwei voneinander getrennte Netze über nur einen Uplink-Port (Port1) leiten.
Port 2, Vlan 2 : Internet Router
I
I Port 3 + 4, Vlan 3 : PC-Netz, PC's
I I
I----------------------------------I
I O O O O O O O O I SLM2008
I----------------------------------I
I
I
I Port 1: Vlan 2 und 3, nur ein Kabel
I
I
I----------------------------------I
I O O O O O O O O I SLM2008
I----------------------------------I
I I
I Port 3 + 4, Vlan 3 : PC-Netz, PC's
I
Port 2, Vlan 2 : Internet-PC
Mit den Switchen, mit denen ich sonst arbeite, würde man also folgendes tun :
Port 2 untagged in Vlan 2
Port 3+4 untagged in Vlan 3
Port 1 tagged in vlan 2 und 3
Wie geht das mit dem slm 2008, ich verstehe hier wohl die Terminologie nicht richtig ...
Wenn mir noch jemand den Zusammenhang der verschiedenen Optionen im Vergleich zu der oben genannten Vorgehensweise Ports zu Vlans zu zuweisen erklären könnte, wäre toll.
Danke für Eure Hilfe
am 11-05-2009 01:14 AM
am 11-09-2009 02:11 PM
Hi gv,
erst einmal vielen Dank fuer die Muehe, die Du Dir gemacht hast und die ausführliche und super Antwort.
Du hast mit Deiner Vermutung recht, VLAN 1 wollte ich moeglichst nicht benutzen.
Auch sind erst einmal alle Ports in VLAN 1 gesetzt.
Nun bin ich leider erst eben dazu gekommen, es auszuprobieren.
Dabei ist mir folgendes aufgefallen :
Sobald ich den Port des PC's, mit dem ich auf dem Switch manage, die PVID von 1 auf 3 aendere, komme ich nicht mehr auf den Switch drauf und muss ihn auf Factory Default zurücksetzen; ich schneide mir also irgendwie den Ast ab, auf dem ich sitze.
Dasselbe passiert, wenn ich den "Management"- Port aus VLAN 1 entferne, was ja an und fuer sich logisch waere.
Inwiefwern ist VLAN 1 als Management-VLAN definiert ?
Ich hätte gedacht, daß VLAN 3 mit dem Management-PC aus dem PC-Netz als "Management-VLAN" angesehen wird und ich, wie Du geschrieben hast, Port 1 nicht auf Tagged Only setzen darf, um nachher auch den dahinterliegenden Switch managen zu können.
Es scheint, daß der Mnagement-PC doch in VLAN 1 bleiben muß ?
Danke noch einmal für die Mühe
am 11-10-2009 12:52 AM