VLAN begrijpen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Jhnb
  • Registratie: December 2016
  • Laatst online: 14-07-2024
Hallo,

Ik dacht dat ik VLAN begreep, maar nu er een extra switch bij komt, heb ik moeite de juiste setup te maken.

Dit is mijn setup

1. modem (DrayTek Vigor 2132F, T-Mobile glasvezel)

2. SwitchA - Netgear GS105Ev2 Managed Switch (5 poorts)
Daar gaat op poort 1 het Internet Signaal in en op poort 5 het TV signaal
Ik heb VLAN op 802.1Q
VLAN ID 1 = 1234 (Internet) allemaal untagged
VLAN ID 100 = 4 5 (TV signaal) (4 = tagged en 5 = untagged)
Poort 4 gaat door naar Switch B
PVID, port 5 naar VLAN 100 om TV signaal op VLAN 100 te krijgen

3, SwitchB - Netgear GS108Ev3 Managed Switch (8 poorts)
Poort 1 binnenkomende kabel, poort 8 lust door naar volgende switch C.
VLAN ID 1 = 12345678 (Internet) allemaal untagged
VLAN ID 100 = 1 8 (1 = untagged en 8 = tagged)
PVID, alle poorten op VLAN 1

4. SwitchC - Netgear GS105Ev2 Managed Switch (5 poorts)
Poort 1 binnenkomende kabel, poort 5 naar TV
VLAN ID 1 = 1234 (Internet) allemaal untagged
VLAN ID 100 = 1 5 (TV signaal) (1 = untagged en 5 = tagged)
PVID, port 5 op VLAN ID 100 om VLAN 100 naar TV kastje te sturen.

Vragen
Nou had ik in mijn test opstelling SwitchA en C gekoppeld en VLAN zo opgezet en dat werkt prima, TV signaal kwam goed binnen en internet werkte ook prima. Nu komt switchB er nog tussen dus, maar ik doe blijkbaar iets verkeerd omdat er geen TV signaal meer doorkomt.

Bij Switch B, hoef ik toch geen PVID naar een andere poort om te zetten, ik wil pas bij Switch C het TV signaal weer van VLAN 100 gebruiken. Verder moet ie dus over de 3 switches heen "gedragen" worden.

Iemand enig idee waar ik de mist in ga?

Alvast bedankt!
-Johan

Beste antwoord (via Jhnb op 03-03-2018 15:28)


  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Je moet VLAN 100 altijd doorgeven om het overal te zien. Dus op de interconnect tussen de switches moet je ieder VLAN zetten, VLAN's komen niet uit het niets weer te voorschijn. En zo te zien heb je dus 2 x een VLAN, VLAN 1 en VLAN 100.

Zet dus op Switch A poort 4 VLAN 1 untagged,. VLAN 100 tagged,
Op switch A poort 5 VLAN 100 untagged
op Switch B, inkommend vanaf Switch A, poort 1 = VLAN 1 untagged, VLAN 100 tagged,
op Swirch B, uitgaand, poort 8 VLAN 1 untagged, VLAN 100 tagged,
op Switch C, inkomend poort 1 VLAN 1, untagged, VLAN 100 tagged.

En dan gewoon je standaard indeling.Wat je ook kan doen om issues te voorkomen dat je tagged en untagged op de uplingks omdraait. Dus dat VLAN 100 altijd untagged is, en VLAN 1 tagged. Ik weet namelijk niet wat er op MAC layer precies nodig is voor TV VLAN.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Jumpman
  • Registratie: Januari 2002
  • Laatst online: 18:21
Waarschijnlijk zit je probleem in IGMP Snooping.

Nintendo Network ID: Oo_Morris_oO | PSN: Oo_Morris_oO.


Acties:
  • 0 Henk 'm!

  • Jhnb
  • Registratie: December 2016
  • Laatst online: 14-07-2024
Jumpman schreef op woensdag 28 februari 2018 @ 00:46:
Waarschijnlijk zit je probleem in IGMP Snooping.
Bedankt voor je snelle reactie, ik zie dat het op alle 3 de switches aanstaat. Moet dat uit, of moet ik iets anders doen? Ze staan allemaal op vlan 1 enabled.

Alvast bedankt!
-Johan

[ Voor 5% gewijzigd door Jhnb op 28-02-2018 00:56 . Reden: volledigheid ]


Acties:
  • 0 Henk 'm!

  • Jhnb
  • Registratie: December 2016
  • Laatst online: 14-07-2024
Ik heb ermee zitten spelen in verschillende configuraties, maar het lijkt niet veel uit te maken.
Als ik switch A naar C direct doe dan werkt alles nog wel steeds ook met IGMP snooping aan of uit.

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Je moet VLAN 100 altijd doorgeven om het overal te zien. Dus op de interconnect tussen de switches moet je ieder VLAN zetten, VLAN's komen niet uit het niets weer te voorschijn. En zo te zien heb je dus 2 x een VLAN, VLAN 1 en VLAN 100.

Zet dus op Switch A poort 4 VLAN 1 untagged,. VLAN 100 tagged,
Op switch A poort 5 VLAN 100 untagged
op Switch B, inkommend vanaf Switch A, poort 1 = VLAN 1 untagged, VLAN 100 tagged,
op Swirch B, uitgaand, poort 8 VLAN 1 untagged, VLAN 100 tagged,
op Switch C, inkomend poort 1 VLAN 1, untagged, VLAN 100 tagged.

En dan gewoon je standaard indeling.Wat je ook kan doen om issues te voorkomen dat je tagged en untagged op de uplingks omdraait. Dus dat VLAN 100 altijd untagged is, en VLAN 1 tagged. Ik weet namelijk niet wat er op MAC layer precies nodig is voor TV VLAN.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Acties:
  • 0 Henk 'm!

  • fozzie
  • Registratie: Juli 2002
  • Laatst online: 06:55
Je kan beter trunks aanmaken op de switches waarna je alle vlans op om het even elke willekeurige port kan aanmaken. Maak voor scheiding van je werk vlans ook een managemend vlan aan en vlan 1 hoef je niet te gebruiken meem een herkenbaar getal...

https://kb.netgear.com/11...ween-two-NETGEAR-switches

Acties:
  • +1 Henk 'm!

Anoniem: 718429

In het kader van uitleggen: VLAN betekent dat switch-intern er een extra labeltje bij alle frames (L3 pakket, L2 frame) bijhoudt met welk VLAN er bij elk frame hoort. Labels toevoegen kan impliciet door een VLAN-tag aan een poort te verbinden, of expliciet, door de switch te vertellen frames met extra VLAN tag erin van een poort te accepteren, en dan ook welke tags er op die poort mogen binnenkomen en uitgaan. Tot hier wist je vast al.

Nu zie ik in je beschrijving een paar keer dat er meerdere VLANs untagged op een enkele poort zitten. Dus frames die op die poort binnenkomen horen bij... de ene? de andere? allebei? Wat?

De best practice voor ISLs ("Inter-Switch Link", kabeltje tussen twee switches) is dan ook om niets untagged te versturen, maar alles tagged.

Vaak ook is VLAN 1 je management-VLAN. Of je deze indeling wil houden moet je zelf weten.

Oh en als de switch instelbaar is maar geen CLI en serial console heeft dan is'ie "webmanaged" (of met een nog ergelijkere term "smart managed"). Betekent vaak ook geen (of geen bruikbare) SNMP ondersteuning en dat het eigenlijk een HTK/MKB-apparaat is. Detail, maar toch.

Acties:
  • 0 Henk 'm!

  • jurian123
  • Registratie: Mei 2017
  • Laatst online: 22-07-2024
Ik denk dat het ligt aan je Trunk configuratie.
Maar ik weet niet hoe je dat configureerd op een netgear switch.
Ken alleen cisco IOS configs.

Acties:
  • 0 Henk 'm!

  • Jhnb
  • Registratie: December 2016
  • Laatst online: 14-07-2024
Allemaal erg bedankt! Ik heb nog wat huiswerk te doen zie ik.
Hopelijk heb ik vanavond tijd om er weer in te duiken, denk dat ik met jullie input wel een stuk verder moet komen.
Ik heb verder weinig ervaring met netwerk configuratie en met name van SNMP/IGMP snooping en dat soort esoterische dingen moet ik nog een hoop leren. Maar ik worstel me er wel doorheen! :)

Bedankt tot zover!
-Johan

Acties:
  • 0 Henk 'm!

  • Jhnb
  • Registratie: December 2016
  • Laatst online: 14-07-2024
Thanks allemaal, het is opgelost!
Ik had de vlan 100 op router B de 2 poorten beide moeten taggen. (thanks Wim-Bart)
En het was ook de IGMP Snooping die de boel blokkeerde. (thanks Jumpman!)
Dat heb ik nu op alle switches uitgezet.

Ik merk dat als ik hem uitzet op switch B dat alles alweer werkt.
Is er een voordeel/nadeel om het op 1 of meerdere wel aan te hebben?
In ieder geval bedankt allemaal voor de input!!
-Johan

[ Voor 4% gewijzigd door Jhnb op 03-03-2018 15:34 ]

Pagina: 1