Toon posts:

VLAN Linksys SRW224

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hieronder het verhaal van een leek. Please be gentle.

Ik wil 2 netwerken koppelen via een zelfgebouwde linux router. Het ene netwerk zit in een private range (192.168.1.0), de andere is een routed subnet via een sdsl modem (80.x.x.80, netmask 255.255.255.240).

De bekabeling en de plaatsing van de switches maakt het onmogelijk om de netwerken volledig te scheiden.

Nu heb ik mijn hoop gevestigd op een vlan. Onze linksys switches zouden dit moeten ondersteunen, maar de documentatie is zeer beroerd en het is voor mij een nieuw avontuur. Na het bestuderen van wat algemene informatie over vlans, is het mij slechts ten dele gelukt om de switches te configureren.

In de vlan setup van de linksys, kun je kiezen uit portbased of 802.1q. Via portbased is het gelukt om de switch te 'splitten'. Via 802.1q ben ik er slechts in geslaagd om de switch onbereikbaar te maken via de ip interface. Ik hoop dat een seriele kabel mij kan redden.

Wij hebben meerdere switches en ik wil door het hele pand een aantal poorten reserveren voor gebruik in de publieke range.

Kan iemand mij een voorzetje geven hoe ik het beste te werk kan gaan. Het definieren van poorten in een trunk (group), en vervolgens het taggen en untaggen van poorten heeft nog niet opgeleverd wat ik had gehoopt.

Werkt port-based ook over meerdere switches?

Algemene informatie of specifieke ervaringen met Linksys switches zijn zeer welkom.

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 13:02
De verbindingen tussen de switches moeten een 802.1Q trunk zijn.
De overige poorten kan je in n port-based vlan zetten.
Voor de server kan je nu kiezen of je er 2 nics in zet en dan ieder op n port-based vlan, of dat je er 1 nic in zet en op de server 802.1Q ondersteuning gebruikt (zie ook http://www.candelatech.com/~greear/vlan.html )

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y


Verwijderd

Topicstarter
FatalError schreef op 17 september 2004 @ 18:52:
De verbindingen tussen de switches moeten een 802.1Q trunk zijn.
Maak je een trunk met softwarematige instellingen of moet je een aparte kabel gebruiken voor de verbinding tussen de switches per trunk?

In de configuratie-schermen zie ik slechts informatie over trunks en 802.1Q vlans.
- Hebben wij het over dezelfde trunks?
- In de trunk setup moet je per fysieke poort aangeven tot welke groep de poort behoort (normal, group1, group2, ...., group7)
De overige poorten kan je in n port-based vlan zetten.
Bij portbased setup kan je per port aangeven of de poort een member is. Een groep heeft een nummer van 1 tot 255.

Voor 802.Q vlan setup bestaan de volgende mogelijkheden:
- Tagged of untagged voor elke fysieke poort voor de betreffende groep.
- (Advanced) Per poort twee kolommen met settings voor Nonmember en Untagged. Voor beide kun je apart aangeven drop of forward.
Voor de server kan je nu kiezen of je er 2 nics in zet en dan ieder op n port-based vlan, of dat je er 1 nic in zet en op de server 802.1Q ondersteuning gebruikt
Met server bedoel je de linux firewall/router? Of stel je voor om elke server bereikbaar te maken via 1 van de 2 mogelijkheden die je noemt?

Stel: Twee switches. Op allebei wordt poort 1 t/m 4 gescheiden van de rest tbv de publieke ip range. De uplink gaat via 1 van de beschikbare gigabit poorten op de switch.

Hoe pas ik dan concreet de informatie toe die jij mij hebt gegeven?

Waar moet ik de trunk definieren? Welke poorten moeten member zijn en welke poorten geforward of gedropped?

Verwijderd

PNS > NT