Gastzugang Konfiguration bei vlan switch

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
schneisim
Beiträge: 25
Registriert: 02 Okt 2012, 20:54

Gastzugang Konfiguration bei vlan switch

Beitrag von schneisim »

Hallo,
ich bräuchte wohl mehr grundlegende Informationen und erstmal eine Beratung wie mein Problem konzeptionell angegangen werden kann.
Realisiert werden soll ein internes und ein Gastnetz welcher nur Internetzugang erlauben soll.
Die Gäste sind an einem zentralen Switch per Lan, aber auch verteilt über WLan APs einzubinden.
Installiert ist ein 1781EW Router, über ihn läuft im Moment kabelgebunden der Zugang einwandfrei, noch ist kein Gatnetz konfiguriert.
An diesem hängt ein Procurve 2824 switch (vlan fähig), an diesem zentralen punkt laufen die Zugänge zusammen.
Daran hängen zwei Switches HP 1810g (vlan fähig), an diesen hängen nur interne Clients.
Dann hängen am zentralen Switch noch zwei l-54g HW rev. F, hier soll es ein internes und ein Gast-Wlan geben.
Zudem kommt noch eine ISDN / Voip Anlage dazu, ein Netzwerkdrucker (beide hinter einem der kleinen Switche) und ein NAS (am 2824).
Der Fernseher kann mittlerweile auch Lan ;) Ist es sinnvoll auch in Hinblick späteren Voip Ausbau ein 3tes vlan einzuplanen? Evtl. macht das für die anderen Geräte auch Sinn?
Ich habe alles mal in der bisherigen Kofiguration aufskiziert, ich hoffe man kann es lesen.
Wo sind trunks vorzusehen, welche Vlans machen Sinn und was muss wo konfiguriert werden?
Gerne auch verweise auf knowledge base oder andere threads, leider habe ich in den knowledge base nichts passendes gefunden.
Im FOrum fand ich nur einen Thread der keinen switch beinhaltete.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Zuletzt geändert von schneisim am 27 Dez 2013, 19:35, insgesamt 1-mal geändert.
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Re: Gastzugang Konfuguration bei vlan switch

Beitrag von Christoph_vW »

Das Default VLAN auf dem HP ist VLAN 1, das kann man auch gleich für das interne Netz benutzen.

Also erstmal auf allen LANCOMs das VLAN Modul aktivieren und WICHTIG: dem Netz Intranet die VLAN ID 1 zuweisen.
Neues Netz Gast anlegen (IPv4->IP-Netzwerke) und VLAN 2 zuweisen (eventuell noch DHCP Bereich anlegen)

(Konfiguration noch nicht speichern! - erst wenn die VLAN Config des Routers fertig ist)

Die Ports der LANCOM Geräte die zum Switch gehen müssen dann noch für Tagging konfiguriert werden.

VLAN Tabelle:
Intern VLAN ID 1, LAN1 (, WLAN-1 auf den APs)
Gast VLAN ID 2, LAN1 (,WLAN-1-2 auf den APs)

Also auf dem EF in der VLAN Port Tabelle:
LAN-1 (ich nehme mal an das benutzt du) Tagging Modus: Immer, Port ID 1, Alle VLANs Ja

auf den WLAN APs
LAN-1 Tagging Modus: Immer, Port ID 1, Alle VLANs Ja
WLAN-1 Tagging Modus: Niemals, Port ID 1, Alle VLANs Nein (Intern)
WLAN-1-2 Tagging Modus: Niemals, Port ID 2, Alle VLANs Nein (Gast)



HP Switch:
Ich gehe davon aus das VLAN-1 existiert und eine IP hat.

conf
vlan 1
Name Intern
Exit
vlan 2
Name Gast
Exit


(habe gerade keinen HP Switch hier, aber die Befehle müssten so lauten)
vlan 1 tagged Ethernet 19
vlan 1 tagged Ethernet 22
vlan 2 tagged Ethernet 19
vlan 2 tagged Ethernet 22
vlan 2 untagged Ethernet 9-16

An welchem Port hängt der LANCOM EF?
vlan 1 tagged Ethernet X
vlan 2 tagged Ethernet X

write Memory
TomK
Beiträge: 1
Registriert: 25 Dez 2013, 11:37

Re: Gastzugang Konfuguration bei vlan switch

Beitrag von TomK »

Hallo Christoph,

vielen Dank schon mal für deine ausführlichen Tipps.
Ich stehe vor dem gleichen Problem wie schneisim.

Jedoch lässt sich bei meinem Switch das VLAN 1 nicht verändern. Dort sind alle Port auf "Untag egress packets" geschaltet, was unveränderbar ist. Wenn ich ein neues VLAN anlege, kann ich auch "Tag egress packets" einstellen.

Meinem Verständnis nach würde ich mich so mit der von dir vorgeschlagenen Konfiguration doch aussperren, oder? Ein Paket, dass auf dem Switchport des Routers ankommt, würde ohne VLAN-Tag ankommen und deswegen vom Router gedropt werden (wegen Tagging-Modus "immer"). Habe ich das richtig verstanden?

Könnte ich jetzt einfach auf dem Router "gemischt" wählen oder ist das zu kurz gedacht?

Danke vorab für die Hilfe und viele Grüße
Tom
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Re: Gastzugang Konfuguration bei vlan switch

Beitrag von Christoph_vW »

Bei manchen Switches lässt sich das Default VLAN nicht konfigurieren (z.B. bei Alcatel), dann nimm besser andere VLANs für die Konfig uns lass das VLAN 1 aussen vor.
schneisim
Beiträge: 25
Registriert: 02 Okt 2012, 20:54

Re: Gastzugang Konfuguration bei vlan switch

Beitrag von schneisim »

Vielen Dank für die Hilfestellung.
Ich habe alles wie beschrieben umgesetzt und es funktioniert.
Ich habe dann die Trennung durch das Schnittstellentag vorgenommen: Einfach auf dem 1781EW und den L-54g-APs dem IPv4 Gastnetz den Schnittstellentag 1 gegeben, intern hat nach wie vor 0.
Christoph_vW
Beiträge: 282
Registriert: 02 Mai 2011, 09:47
Wohnort: Berlin
Kontaktdaten:

Re: Gastzugang Konfiguration bei vlan switch

Beitrag von Christoph_vW »

Ich setze die Schnittstellentags immer gleich der VLAN ID, ich finde das macht es übersichtlicher.
schneisim
Beiträge: 25
Registriert: 02 Okt 2012, 20:54

Re: Gastzugang Konfiguration bei vlan switch

Beitrag von schneisim »

Das ist richtig. Die Schnittstellen-ID 0 hat aber noch das Zugriffsrecht auf die anderen Netze, wenn das gewünscht ist.
Antworten