Toon posts:

2x vlan, 1 internet verbinding

Pagina: 1
Acties:
  • 307 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
situatie:

2 vlan's (worden er meer zodra het goed werkt) op een 3com SuperStack 3 Switch 4400
vlan1 : poort 1-18, 20-24
vlan2 : poort 19

op poort 1 is een router aangesloten die aan het internet hangt

nu is de bedoeling dat beide vlans niet met elkaar kunnen communiseren maar wel allebij via poort1 internet hebben

ik heb al de hele dag zitten zoeken en een aantal dingen geprobeerd maar het werkt nog steeds niet.

nu is mijn vraag waarmee of hoe kan ik dit oplossen?

Verwijderd

vlan's houd niets meer in dan van 1 switch meerdere switches maken. maar routering werkt dan dus niet... communicatie van 2 switches zonder kabeltje er tussen werkt immers ook niet... oftewel van vlan2 moet er ook een kabeltje naar de router!!!

of portje 1 moet zowel vlan1 als vlan2 aankunnen (en je router moet dat aankunnen)

edit: volgens mij krijg je dan een vlan tag die je router moet kunnen interpreteren >> router on a stick/lollypop router

[ Voor 130% gewijzigd door Verwijderd op 01-10-2003 15:50 ]


  • DJ
  • Registratie: Januari 2000
  • Nu online

DJ

Met een 'router on a stick' . . .

Ik weet dat cisco routers dit kunnen. Dan heb je maar 1 interface nodig. Aan dat interface koppel je meerder IP nummers, en je kunt er ook meerdere VLAN's aan koppelen.

Wat je ook kunt proberen (voor zover dat kan) is poort 1 in beide VLAN's hangen. Dan ben je er ook. Als je dan security wilt kun je er alsnog een router bij zetten. Die gaat dan het verkeer scheiden (Access Lists).

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


Verwijderd

Topicstarter
bedankt, het word me nu al duidelijker :D

deze switch ondersteund zelf ook geen routing, maar als dat wel het geval was had wel wel gekunt neem ik aan?


die poort in beide vlans zetten ook geprobeerd , 'k had ze er tagged in gezet maar het werkt dan ook nog nie.. als je untagged doet kan je die poort niet in meerdere vlans gebruiken

[ Voor 42% gewijzigd door Verwijderd op 01-10-2003 15:51 ]


Verwijderd

Verwijderd schreef op 01 oktober 2003 @ 15:49:
bedankt, het word me nu al duidelijker :D

deze router ondersteund zelf ook geen routing, maar als dat wel het geval was had wel wel gekunt neem ik aan?
LOL lekkere router

Verwijderd

Topicstarter
excuse me :P typfoutje , heb het al verbeterd :)

[ Voor 4% gewijzigd door Verwijderd op 01-10-2003 15:51 ]


Verwijderd

een switch is een laag 2 apparaat en routeert dus nooit (laag 3)

Verwijderd

Topicstarter
ok zo ver was ik ook, hier een nieuw idee:

2 switches gebruiken

switch1, 2x vlan, van beide vlans is er 1 poort geconnect met switch2.
switch2 is geconnect met de router

  • DJ
  • Registratie: Januari 2000
  • Nu online

DJ

Verwijderd schreef op 01 October 2003 @ 16:05:
een switch is een laag 2 apparaat en routeert dus nooit (laag 3)
Maar er zijn ook layer 3 switches. Die ondersteunen natuurlijk de standaard Switch funties (Layer 2 Switching) maar ook Layer 3 Switching en (bij sommige modellen) Layer 3 routing. En dus ook IP routing. Een voorbeeld hiervan is de Cisco 3550 Switch (er zijn er meer).

Dit ter info.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest


  • Liam
  • Registratie: Februari 2000
  • Laatst online: 29-12-2023

Liam

Wat nou 1 proc is genoeg.. :P

Verwijderd schreef op 01 oktober 2003 @ 16:05:
een switch is een laag 2 apparaat en routeert dus nooit (laag 3)
Nog nooit van MLS gehoord zeker?
Multi Layerd Switches kunnen behalve op Layer2 ook b.v. op Layer3 en Layer4 werken, hangt er vanaf wat voor switch je hebt.
Een switch kan dus wel een soort van routeren, hangt er alleen vanaf wat voor switch je hebt.
Je 8-poorts huis-tuin-en-keuken-sweex kan het niet nee.

If it bleeds, we can kill it!! |Werkbak specs|CCNP, bezig met Master.


Verwijderd

Topicstarter
okay het is me nu duidelijk, een layer 3switch aanschaffen is de beste optie.
bedankt voor de info

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op 01 oktober 2003 @ 16:07:
ok zo ver was ik ook, hier een nieuw idee:

2 switches gebruiken

switch1, 2x vlan, van beide vlans is er 1 poort geconnect met switch2.
switch2 is geconnect met de router
dan kun je net zo goed niet VLANnen... want zo kunne vlan 1 en 2 nog met elkaar communiceren.

Wat jij nodig hebt is een intervlan router. oftewel een router die ISL encapsulation kan lezen.

je moet op die switch een trunkpoortje configureren, en daar een cisco 2600etje met 2 100mbit poortjes aan hangen.
De ene 100mbit interface kan dan routen tussen VLAN 1 en 2 (of juist verkeer scheiden met ACL's)
Die andere hang je aan je internet verbinding.
Vervolgens hoeft je enkel nog een quad-zero route op die 2600 in te stellen, en iedereen kan internetten, zonder dat ze elkaar zien.

[ Voor 3% gewijzigd door JackBol op 01-10-2003 19:00 . Reden: tekst ont-wazigen ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Verwijderd schreef op 01 October 2003 @ 16:30:
okay het is me nu duidelijk, een layer 3switch aanschaffen is de beste optie.
bedankt voor de info
:?
Neen, een inter-Vlan router. Jij hebt helemaal geen layer-3 switch nodig.

Zie verder de uitleg van Dirk-Jan d:)b
Dirk-Jan schreef op 01 October 2003 @ 18:59:
dan kun je net zo goed niet VLANnen... want zo kunne vlan 1 en 2 nog met elkaar communiceren.
Inderdaad, dan heeft die VLAN helemaal geen nut meer, en is zijn oplossing niets meer dan de situatie zonder VLAN's, alleen veel ingewikkelder :+
Dirk-Jan schreef op 01 October 2003 @ 18:59:
Wat jij nodig hebt is een intervlan router. oftewel een router die ISL encapsulation kan lezen.
Mierenneuken: ISL of 802.1q tagging.
In dit geval wellicht 802.q, omdat het een 3com is.

[ Voor 7% gewijzigd door Predator op 01-10-2003 19:18 ]

Everybody lies | BFD rocks ! | PC-specs


  • localhost
  • Registratie: November 1999
  • Niet online

localhost

Ook in geel, groen, paars, wit

Ik denk dat VLAN tagging hier de oplossing is. Moeten wel, zowel je switch als je router het ondersteunen.

Zo aan de probeersel te zien, kan je 3Com het als wel. Als het een Cisco router is moet je een bepaalde IOS licentie hebben (IP+ ??).

Verwijderd

Topicstarter
ja ik heb al iets met tagging geprobeerd

bij beide vlans poort1(waar de router aan hangt) tagged geadd

maar toen werkt het dus niet, maar de router moet dus ook tagging ook ondersteunen
daar zal ik morgen even naar kijken

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Predator schreef op 01 oktober 2003 @ 19:09:
[...]


Mierenneuken: ISL of 802.1q tagging.
In dit geval wellicht 802.q, omdat het een 3com is.
in dit geval geen miereneuken, want ik bedenk me net dat ISL Cisco propietary is

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Topicstarter
dit is de router: Symantec Firewall/VPN Appliance 100, voor zover ik kan vinden ondersteund deze dus geen tagging :(

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Dirk-Jan schreef op 01 oktober 2003 @ 20:15:
[...]


in dit geval geen miereneuken, want ik bedenk me net dat ISL Cisco propietary is
Dat weet ik, maar het veranderde weinig aan je verhaal ;)
Alle recente cisco routers die als inter-Vlan router kunnen ingezet worden ondersteunen beide Vlan-trunk protocollen dacht ik.
Verwijderd schreef op 02 oktober 2003 @ 08:37:
dit is de router: Symantec Firewall/VPN Appliance 100, voor zover ik kan vinden ondersteund deze dus geen tagging :(
en die zal ook geen tagging ondersteunen. Dat is meer een SOHO apparaat.
Zoals Dirk-Jan al aangaf kan je een Cisco 2600 router aanschaffen, deze kan prima als inter-Vlan router functioneren.

Wellicht is het een goed idee als je even met een cisco reseller/consultant gaat bellen. ;)

Everybody lies | BFD rocks ! | PC-specs


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 13:14

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dirk-Jan schreef op 01 oktober 2003 @ 18:59:
[...]

dan kun je net zo goed niet VLANnen... want zo kunne vlan 1 en 2 nog met elkaar communiceren. Wat jij nodig hebt is een intervlan router. oftewel een router die ISL encapsulation kan lezen.
Vergeet alleen niet dat je met het creeëren van vlans wel meerdere broadcast domains defineerd. Het heeft dus wel degelijk zin. Communicatie tussen de vlans is te regelen door middel van ACL's.... Zoals ook al eerder aangegeven.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:30

Predator

Suffers from split brain

Question Mark schreef op 02 oktober 2003 @ 09:58:
[...]


Vergeet alleen niet dat je met het creeëren van vlans wel meerdere broadcast domains defineerd. Het heeft dus wel degelijk zin. Communicatie tussen de vlans is te regelen door middel van ACL's.... Zoals ook al eerder aangegeven.
Hij wou een switch gebruiken en om een poort in VLAN 1 te verbinden met een poort in VLAN 2 en zo communicatie tussen beide VLAN's mogelijk te maken.

Dan heb je maar 1 broadcast domain meer ;)

Everybody lies | BFD rocks ! | PC-specs


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 13:14

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Als ik de TS goed begrijp wil hij onderstaand:
Verwijderd schreef op 01 October 2003 @ 15:19:

nu is de bedoeling dat beide vlans niet met elkaar kunnen communiseren maar wel allebij via poort1 internet hebben
Ofwel 2 vlans gescheiden houden, enkel toegang tot internet vanaf beide vlans...

Je kunt met een ACL de communicatie tussen de vlans regelen. Bijvoorbeeld alleen toegang tot de internetrouter, niet naar de hosts in het andere vlan. Je kan dan dus wel vanuit het 'tweede' vlan, via het 1e vlan internetten, maar hebt geen toegang tot andere ip-adressen in het 1e vlan. Precies wat de TS wil..

Mijn reactie was ook meer gericht op het feit dat er aangegeven wordt dat vlans geen zin meer hebben als ze met elkaar dienen te communiceren. HEt verkleinen van het aantal hosts in een broadcast-domain (aanmaken meerdere broadcastdomains). Dit kan in sommige gevallen wel degelijk zin hebben.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op 02 October 2003 @ 15:06:
Als ik de TS goed begrijp wil hij onderstaand:


[...]

Ofwel 2 vlans gescheiden houden, enkel toegang tot internet vanaf beide vlans...

Je kunt met een ACL de communicatie tussen de vlans regelen. Bijvoorbeeld alleen toegang tot de internetrouter, niet naar de hosts in het andere vlan. Je kan dan dus wel vanuit het 'tweede' vlan, via het 1e vlan internetten, maar hebt geen toegang tot andere ip-adressen in het 1e vlan. Precies wat de TS wil..

Mijn reactie was ook meer gericht op het feit dat er aangegeven wordt dat vlans geen zin meer hebben als ze met elkaar dienen te communiceren. HEt verkleinen van het aantal hosts in een broadcast-domain (aanmaken meerdere broadcastdomains). Dit kan in sommige gevallen wel degelijk zin hebben.
dat zal ook niet gaan werken met deze switch.. omdat het helemaal niet mogelijk is ook op wat voor manier ook de vlans met elkaar te laten communiseren

een nieuwe router zoals cisco 2600 lijkt ons de beste optie

  • DiGuru
  • Registratie: April 2003
  • Laatst online: 05-09-2008
Ik begrijp het niet. Leg mij eens uit, waarom je niet gewoon beide switches op de router kunt aansluiten? Dan is het probleem toch opgelost? En dan kun je eventueel een filter op de router zetten, dat hij geen communicatie tussen beide netwerkjes doorlaat.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

Predator schreef op 02 October 2003 @ 09:47:

en die zal ook geen tagging ondersteunen. Dat is meer een SOHO apparaat.
Zoals Dirk-Jan al aangaf kan je een Cisco 2600 router aanschaffen, deze kan prima als inter-Vlan router functioneren.

Wellicht is het een goed idee als je even met een cisco reseller/consultant gaat bellen. ;)
Volgens mij kan iedere router met een fast/gigabit poort vlans aan. Op een gewone ethernetpoort lukt het niet.

Verwijderd

een router met 3 ethernet ports kan het ook al doen...

off-topic:
Nog nooit van MLS gehoord zeker?
Multi Layerd Switches kunnen behalve op Layer2 ook b.v. op Layer3 en Layer4 werken, hangt er vanaf wat voor switch je hebt.
Een switch kan dus wel een soort van routeren, hangt er alleen vanaf wat voor switch je hebt
ja heb ik van gehoord, maar nooit in verdiept :)

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

TrailBlazer schreef op 03 October 2003 @ 09:30:
[...]

Volgens mij kan iedere router met een fast/gigabit poort vlans aan. Op een gewone ethernetpoort lukt het niet.
ik heb hier een edimax router met een Fa poort, maar die kan geen vlans aan.
Je router moet dus wel degelijk frame tagging of isl oid ondersteunen.
Verwijderd schreef op 03 oktober 2003 @ 10:36:
een router met 3 ethernet ports kan het ook al doen...
Inderdaad, maar dan hebben die VLANs ook geen nut, en kun je net zogoed 2 losse switches gebruiken. VLANs en frametagging zijn juist bedacht, zodat je dit allemaal met een router met 1 poort kan doen.

[ Voor 36% gewijzigd door JackBol op 03-10-2003 18:34 ]

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

Dirk-Jan schreef op 03 October 2003 @ 18:31:
[...]


ik heb hier een edimax router met een Fa poort, maar die kan geen vlans aan.
Je router moet dus wel degelijk frame tagging of isl oid ondersteunen.


[...]
Ik ga er vanuit dat mensen in PNS zo en zo geen edimax gebruiken :p nee ik bedoelde cisco routers

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 18-07 17:33

reddog33hummer

Dat schept mogelijkheden

normaal kan je toch met intel server netwerkkaarten via tagging koppelen met de switch ?
Dan ziet de server toch meerdere vlans en kan hij gaan routen ?

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 14:03

TrailBlazer

Karnemelk FTW

reddog33hummer schreef op 07 October 2003 @ 11:51:
normaal kan je toch met intel server netwerkkaarten via tagging koppelen met de switch ?
Dan ziet de server toch meerdere vlans en kan hij gaan routen ?
rtl8139 schijnen het ook al te kunnen tegenwoordig

Verwijderd

Dirk-Jan schreef op 03 October 2003 @ 18:31:
[...]


ik heb hier een edimax router met een Fa poort, maar die kan geen vlans aan.
Je router moet dus wel degelijk frame tagging of isl oid ondersteunen.


[...]


Inderdaad, maar dan hebben die VLANs ook geen nut, en kun je net zogoed 2 losse switches gebruiken. VLANs en frametagging zijn juist bedacht, zodat je dit allemaal met een router met 1 poort kan doen.
nee hoor, je behoudt het (naar mijn idee) belangrijkste voordeel dat je zonder kabeltjes om te gooien een comp in een ander subnet kan hangen. je heb alleen vanaf je router 1 kabeltje per vlan nodig.

[ Voor 4% gewijzigd door Verwijderd op 07-10-2003 13:48 ]


Verwijderd

en ook met cisco routers kun je er als leek geen touw aan vast knopen,

zowel 10mb als 100mb als gb poorten kunnen en worden ingezet met trunking,

het is en afhankelijk van je hardware en je software, ik heb zelf een 3620 en een 2611, de 2611 kan het vanaf ios 12.2 met ip plus echter alleen 802.1q en geen isl, dit wordt echter wel weer ondersteund op xijn grotere broertjes met 100mb interfaces.

Mijn 3620 kan het ook op alle typen ethernet interfaces, echter een 1720 met fast ethernet kan het weer niet, snap je het nog ????
TrailBlazer schreef op 05 October 2003 @ 21:45:
[...]

Ik ga er vanuit dat mensen in PNS zo en zo geen edimax gebruiken :p nee ik bedoelde cisco routers

  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Verwijderd schreef op 07 October 2003 @ 20:32:
en ook met cisco routers kun je er als leek geen touw aan vast knopen,

zowel 10mb als 100mb als gb poorten kunnen en worden ingezet met trunking,

het is en afhankelijk van je hardware en je software, ik heb zelf een 3620 en een 2611, de 2611 kan het vanaf ios 12.2 met ip plus echter alleen 802.1q en geen isl, dit wordt echter wel weer ondersteund op xijn grotere broertjes met 100mb interfaces.

Mijn 3620 kan het ook op alle typen ethernet interfaces, echter een 1720 met fast ethernet kan het weer niet, snap je het nog ????


[...]
Jah, als die producten zichzelf configureerden, konden ze er ook geen zwaar leertraject voor opzetten, en konden wij er ook geen bakken geld mee verdienen ;)

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.

Pagina: 1