Toon posts:

Vlan tagged untagged

Pagina: 1
Acties:

Vraag


  • StijnieK
  • Registratie: Oktober 2018
  • Laatst online: 17-01 22:34
Ik heb al heel wat opzoekwerk gedaan in verband met VLAN’s maar geraak niet verder

Ik wil op een switch VLAN’s instellen om pc’s en bv voip te scheiden van elkaar
VLAN 1 voor de pc’s en VLAN 5 voor voip
Ik zou bv poort 1 tot 16 voorzien voor VLAN 1 en 17 tot 24 voor voip.
Ik heb een firewall waar ik de beide VLAN’s heb aangemaakt en 2 DHCP’s

Hoe configureer ik de vlans op mijn switch? Op welke poort van mijn switch sluit ik de LAN poort van mijn firewall aan zodat in beide VLAN’s ip-adressen uitgedeeld worden?

Ik krijg het niet aan de praat omdat ik sukkel met tagged en untagged, wie kan mij verduidelijken?

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:56

lier

MikroTik nerd

  • Een accesspoort heeft een VLAN untagged. Deze gebruik je voor een pc of een voip apparaat.
  • Een mixed poort heeft meerdere VLAN's waarvan 1 untagged en de rest tagged.
  • Een trunk poort heeft meerdere VLAN's tagged.
Tussen je router en switch stuur je meerdere VLAN's door (waarschijnlijk via een trunk). Op zowel de router (welke gebruik je?) als op de switch (welke gebruik je?) moet je dan beide VLAN's tagged doorgeven.

VLAN 1 is het defauit VLAN id. Mooier is om deze niet te gebruiken.

Eerst het probleem, dan de oplossing


  • StijnieK
  • Registratie: Oktober 2018
  • Laatst online: 17-01 22:34
Versta ik het goed als volgt

Er van uitgaan dat ik de firewall zou aansluiten op poort 1 van de switch:

VLAN1: untagged 2-16. tagged 1
VLAN5: untagged 17-24 tagged 1

  • lier
  • Registratie: Januari 2004
  • Laatst online: 14:56

lier

MikroTik nerd

poort 1: VLAN 1 + 5 tagged
poort 2 - 16: VLAN 1 untagged
poort 17 - 24: VLAN 5 untagged

Maar is dus ook afhankelijk hoe de router geconfigureerd is Ondersteund deze VLAN's? Hoe is deze geconfigurteerd?. Zou je eerst de vragen met betrekking tot de gebruikte apparatuur willen beantwoorden?

Controle vraag: je weet dat je helemaal niets aan VLAN's hebt als je router het niet ondersteund?

@Ben(V) Aan wie stel je de vraag?

[Voor 68% gewijzigd door lier op 16-01-2023 21:47]

Eerst het probleem, dan de oplossing


  • Ben(V)
  • Registratie: December 2013
  • Nu online
Wat wil je bereiken met die vlan's, want wat jij beschrijft is port based vlan, maar dat is vrij zinloos, want een switch stuurt verkeer alleen naar een poort als de target daarachter zit.
Dus wat jij beschrijft doet een switch uit zichzelf al.

@lier
Uiteraard is die vraag voor Ts.

[Voor 7% gewijzigd door Ben(V) op 16-01-2023 22:01]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • StijnieK
  • Registratie: Oktober 2018
  • Laatst online: 17-01 22:34
Ik beschik over een switch van TP link (TL-SG2428p) en een Barracuda F18b

Het is mijn bedoeling om de voip phones die binnenkort geïnstalleerd worden in een apart vlan te plaatsen zodat ze in een ander segment zitten en ik zo firewall regels kan aanmaken om het voip verkeer toe te laten

  • Ben(V)
  • Registratie: December 2013
  • Nu online
Jij schrijft dat je dat voice verkeer wilt beperken tot bepaalde poorten van de switch, maar een switch is geen hub, dus dat doet een switch altijd al.
Daar heb je geen vlan's voor nodig, dat is default altijd al zo.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:47
Scheiden van computer en voip verkeer d.m.v. VLANs kan,
maar het beperkt wel de mogelijkheid om vanuit een voip telefoon "door te lussen" naar een computer.
Kan soms handig zijn bij gebrek aan wall outlets.

untagged poort = kan maar 1 VLAN ID hebben (vaak i.c.m. PVID)
tagged poort = kan verschillende VLAN IDs "meedragen" (vaak is dit de uplink naar bijv een router of een andere switch).
En wat al gezegd werd, VLAN1 is een default VLAN, ik zou beginnen nummeren vanaf 2.

  • Aragnut
  • Registratie: Oktober 2009
  • Laatst online: 14:43
Ben(V) schreef op dinsdag 17 januari 2023 @ 10:19:
Jij schrijft dat je dat voice verkeer wilt beperken tot bepaalde poorten van de switch, maar een switch is geen hub, dus dat doet een switch altijd al.
Daar heb je geen vlan's voor nodig, dat is default altijd al zo.
Gezien op beide vlans DHCP gaat draaien is heb je wel port based nodig om te weten uit welke pool een IP adres toegekend moet worden.

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 13:52
Ik heb dit soort setups vaak genoeg gemaakt, bijna altijd heel simpel:
- Alle poorten (printers/werkstations) untagged (met de juiste PVID) in het VLAN waar je ze wil hebben.
- Tagged (VOIP) Vlan op alle poorten.
- In de VOIP telefoons een tag instellen (kunnen ze allemaal) voor het betreffende VLAN.

  • Ben(V)
  • Registratie: December 2013
  • Nu online
Kan allemaal, maar het is nutteloos om het verkeer te beperken.

Als het doel is om er voor te zorgen dat op bepaalde poorten van de switches je een telefoon in kunt inprikken en dan niet kunt bellen dan is een vlan daar prima voor geschikt.
Maar niet om verkeer te scheiden, dat doet de switch zonder vlan al.

Dus daarom mijn vraag wat het doel is.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 13:52
Goed punt, ging eigenlijk er automatisch wel vanuit dat dit om QOS redenenen te doen was.

  • ewoutw
  • Registratie: Oktober 2013
  • Laatst online: 12:30
Oplossingen genoeg, mogelijkheden ten over.

Als ik de leest gebruik je vlans om de PC's en Voip toestellen NIET met elkaar kunnen communiceren (Wat daar je reden voor doet er voor de casus niet toe).
Wel is het een goed gebruik om vlan 1 niet te gebruiken, maar technisch maakt dat ook niet echt uit.

Verder vraag ik me af of je goed begrijpt wat er met de headers van de data pakketten veranderd als je switch tussen tagged en untagged ports, Dat is eigelijk wel nodig om dit te begrijpen.

Op je firewall (deze functioneert ook als router begrijp ik?) neem je een port die zowel Vlan 1 als 5 tagged uitstuurt/ontvangt. Dit heet een trunk. Deze zou ook alleen tagged verkeer mogen ontvangen.

Op de switch zet je ook een trunk op port 1 die ook Vlan 1 en vlan 5 tagged uitstuurt/ontvangt. Hierdoor weten zowel de switch als de firewall van alle datapakketten in welk vlan ze thuis horen.

Op 2-16 stel een een untagged (access port) met vlan 1
Op 17-24 stel een een utagged port in met vlan 5.
en waarschijnlijk moet je ook nog de PVIDs instellen. Dat is het zelfde nummer als het vlan.

de computer en telefoon hebben geen weet van het vlan. Die weten niet eens dat ze onderdeel zijn van een vlan. Het vlan wordt toegevoegd of weggehaald door de switchport

  • StijnieK
  • Registratie: Oktober 2018
  • Laatst online: 17-01 22:34
Bedankt voor de uitleg
Vandaag wat configuratie gedaan en het lijkt te werken zoals ik in gedachten had

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:47
MasterL schreef op dinsdag 17 januari 2023 @ 12:13:
Ik heb dit soort setups vaak genoeg gemaakt, bijna altijd heel simpel:
- Alle poorten (printers/werkstations) untagged (met de juiste PVID) in het VLAN waar je ze wil hebben.
- Tagged (VOIP) Vlan op alle poorten.
- In de VOIP telefoons een tag instellen (kunnen ze allemaal) voor het betreffende VLAN.
Ik werk al een tijdje met VLANs, maar ik wist
niet dat je een poort zowel untagged als tagged kon instellen.
Ik was in de veronderstelling dat een switchpoort untagged (met een specifiek VLAN ID) OF
tagged aankon.
-edit: het is alleen niet mogelijk om een poort zowel tagged als untagged te configuren met een ander PVID dan 1. (althans in mijn TP-Link switch dus).

[Voor 10% gewijzigd door EverLast2002 op 17-01-2023 22:50]


  • htn02
  • Registratie: December 2004
  • Laatst online: 13:00
MasterL schreef op dinsdag 17 januari 2023 @ 12:13:
Ik heb dit soort setups vaak genoeg gemaakt, bijna altijd heel simpel:
- Alle poorten (printers/werkstations) untagged (met de juiste PVID) in het VLAN waar je ze wil hebben.
- Tagged (VOIP) Vlan op alle poorten.
- In de VOIP telefoons een tag instellen (kunnen ze allemaal) voor het betreffende VLAN.
Over het algemeen kan je een "VoIP VLAN" instellen op de switch (algemeen of per poort, verschild per switch). dat pakken alle VoIP apparaten over het algemeen wel op. hoef je de tag niet op elke telefoon in te stellen.

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 13:52
htn02 schreef op dinsdag 17 januari 2023 @ 23:13:
[...]


Over het algemeen kan je een "VoIP VLAN" instellen op de switch (algemeen of per poort, verschild per switch). dat pakken alle VoIP apparaten over het algemeen wel op. hoef je de tag niet op elke telefoon in te stellen.
Edit: n.v.m. verkeerd gelezen

[Voor 20% gewijzigd door MasterL op 18-01-2023 09:54]

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee