Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vlan tagging/untagging

Pagina: 1
Acties:

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
Hi All,

Ik heb een vlan noob vraag. Mijn bedrijf is aan het groeien en om een beetje klaar te zijn voor de toekomst ben ik steeds met met vlan's aan het werken. Oa. telelfoons, workstations, en wlan (guest en secured) is allemaal van elkaar gescheiden. Heel mooi.. maar nu kom ik bij servers aan en hoop ik op een tip of duwtje van jullie experts in de goede richting.

Om een idee te geven; het gaat om enkele tientallen van elk (telefoons, servers, desktops) in een kantoor en DC omgeving.

Qua servers kan ik het voor zover ik nu zie op twee manieren aanpakken: de poort waaraan een server hangt untaggen in het 'server vlan', of de netwerk config van server instellen op het server vlan.

Voordeel van untaggen op de switch is geen 'lastige' config en de server werkt ook als ik later besluit om bijv. een server te verhuizen op een switch waar niet het juiste VLAN op zit. Nadeel hiervan: aan de buitenkant van de switch zie je niet dat een poort untagged is. Switches waar ik dat tot nu mee heb gedaan zijn duidelijk aangegeven met een dymo label, maar niet echt ideaal m.i.

Zijn dit de enige/beste twee mogelijkheden, of zijn er andere? En welke geniet jullie voorkeur?
Hartelijk dank voor geduld met mijn vlan-noob-heid :)

  • winux
  • Registratie: April 2003
  • Laatst online: 11:38
Mijn advies zou zijn, in de switch regelen. Om een aantal redenen.
- je kan de switchport (gewoon) instellen als access port en dus gebruik maken van STP PortFast.
- je vanuit je "luie stoel" inloggen op je switch en uitlezen/instellen.
- wanneer je je untagged in je server regel en je verhuist je server naar een switch, welke het vlan niet bevat, kun je niet naar de vlan instellingen.

Om het voor jezelf makkelijk te houden zou je kunnen zeggen, poort 1-4 -vlan 2, port 5-8 vlan 2 enz. enz.

Hopelijk is dit een zetje in de goede richting, anders horen we het wel.

  • j-a-s-p-e-r
  • Registratie: December 2004
  • Laatst online: 09-11 17:50
Thnx Winux, zo'n vermoeden begon ik ook al te krijgen. Nu nog een beetje aan balans vinden tussen markeren op de switches of alles digitaal.
Mocht iemand nog andere handige tips hebben, altijd welkom.

  • Equator
  • Registratie: April 2001
  • Laatst online: 12:10

Equator

Crew Council

#whisky #barista

Volgens mij is het toewijzen van een switchpoort in een VLAN wel de geaccepteerde best practice. Het maakt het uitrollen van een server ook zoveel makkelijker.
j-a-s-p-e-r schreef op dinsdag 23 februari 2016 @ 09:24:
Thnx Winux, zo'n vermoeden begon ik ook al te krijgen. Nu nog een beetje aan balans vinden tussen markeren op de switches of alles digitaal.
Mocht iemand nog andere handige tips hebben, altijd welkom.
Wat bedoel je daar exact mee?

Als het je gaat om documentatie: Sowieso altijd duidelijke naamgeving in je config hanteren. Als je dan een keer geen toegang hebt tot de documentatie dan kan je uit de config nog altijd halen wat het doel van een poort is.

Als het gaat om het maken/aanpassen: probeer het te automatiseren. Er zijn vast tools die je daarmee kunnen ondersteunen.