Lostfields Skrevet 30. november 2015 Del Skrevet 30. november 2015 Hei Relativt nybegynner på nettverk men hvis jeg har en router som kan tagge porter med VLAN nummer. Kan jeg da tagge en hel fysisk switch med et VLAN nr hvis jeg kobler denne unmanaged switchen på routeren? Hvis jeg kan de, hva skjer med utstyr, for eksempel AP som er koblet til switchen og tagger seg selv med VLAN nummer? Lenke til kommentar
ChrisCo Skrevet 30. november 2015 Del Skrevet 30. november 2015 En unmanaged switch håndterer ikke VLAN tagging. Det vil si at porten(e) på routeren må være vanlig aksessporter tilknyttet et VLAN. Ta transporteres trafikken uten tag. Default så har du et native VLAN (VLAN 1) som ikke tagges. Dette fungerer som vanlig, du kan altså bruke en unmanaged switch på dette. Hvis du legger til flere VLAN, så må du ha en managed switch og du må konfigurere linkporten som trunk. 1 Lenke til kommentar
Lostfields Skrevet 30. november 2015 Forfatter Del Skrevet 30. november 2015 Ok, så hvis jeg ønsker å ha AP for gjester og for vanlig nett så må denne switchen (som har POE) ha mulighet for VLAN for å kunne transportere VLAN taggingen? Jeg tenkte på en Zyxel GS1900, men denne har kun 2 VLAN, et vanlig og et gjeste VLAN. Det vil for så vidt fungere for mitt bruk da jeg vil ha AP for gjest og for vanlige brukere. Jeg tenkte også litt på en Linksys 16P POE som er unmanaged. Denne støtter ikke 802.1Q, vil det da bli problematisk med AP som støtter og tagger VLANs? Lenke til kommentar
ChrisCo Skrevet 30. november 2015 Del Skrevet 30. november 2015 Ok, så hvis jeg ønsker å ha AP for gjester og for vanlig nett så må denne switchen (som har POE) ha mulighet for VLAN for å kunne transportere VLAN taggingen? Ja Jeg tenkte på en Zyxel GS1900, men denne har kun 2 VLAN, et vanlig og et gjeste VLAN. Det vil for så vidt fungere for mitt bruk da jeg vil ha AP for gjest og for vanlige brukere. Hvor får du det i fra, at den støtter bare 2 VLAN? Kan jeg aldri tenke meg stemmer. Mest sannsynlig så støtter den 4096 VLAN (noen som kan bekrefte/avkrefte?). Jeg tenkte også litt på en Linksys 16P POE som er unmanaged. Denne støtter ikke 802.1Q, vil det da bli problematisk med AP som støtter og tagger VLANs? Unmanaged switch vil ikke fungere med flere VLANs Lenke til kommentar
gulpetter Skrevet 30. november 2015 Del Skrevet 30. november 2015 Hvor får du det i fra, at den støtter bare 2 VLAN? Kan jeg aldri tenke meg stemmer. Mest sannsynlig så støtter den 4096 VLAN (noen som kan bekrefte/avkrefte?). Tipper at det er programvaren som er begrensinga her... Lenke til kommentar
Lostfields Skrevet 30. november 2015 Forfatter Del Skrevet 30. november 2015 Hvor får du det i fra, at den støtter bare 2 VLAN? Kan jeg aldri tenke meg stemmer. Mest sannsynlig så støtter den 4096 VLAN (noen som kan bekrefte/avkrefte?). Tipper at det er programvaren som er begrensinga her... Den søtter 802.1Q så den klarer fint å ta imot tagged frames slik jeg forstår det men programvaren klarer visst å kun å tagge 1 vlan på untagga frames, eller to da hvis man tar med gjestenett. Side 106: http://www.zyxel.kr/support/userguide/user_guide_gs1900.pdf Da blir det kanskje best å kjøpe en 802.1Q switch for å kunne la ulike enheter som takler VLAN til å sende gjennom switchen. Takk for svar. Lenke til kommentar
ChrisCo Skrevet 30. november 2015 Del Skrevet 30. november 2015 Se nederst på side 109. Kan ikke se noe som skulle tilsi at den støtter bare 2 VLAN. Lenke til kommentar
Lostfields Skrevet 30. november 2015 Forfatter Del Skrevet 30. november 2015 Ja, faktisk, det gjør det. Da må jeg ha lest det et annet sted som tydeligvis er utdatert. Takk! Men slik jeg forstår det da, så kan jeg faktisk koble på en unmanaged switch uten VLAN støtte og få hele unmanaged switchen til å være på VLAN 4 f.eks? Lenke til kommentar
ChrisCo Skrevet 30. november 2015 Del Skrevet 30. november 2015 Hvis du setter VLAN 4 til å være native/default, så ja. ID'en i seg selv er likegyldig. Men hva er poenget? Lenke til kommentar
tingo Skrevet 30. november 2015 Del Skrevet 30. november 2015 Jeg tenkte på en Zyxel GS1900, men denne har kun 2 VLAN, et vanlig og et gjeste VLAN. Det vil for så vidt fungere for mitt bruk da jeg vil ha AP for gjest og for vanlige brukere. Det er forskjell på VLAN og WLAN.... Lenke til kommentar
Lostfields Skrevet 1. desember 2015 Forfatter Del Skrevet 1. desember 2015 (endret) Hvis du setter VLAN 4 til å være native/default, så ja. ID'en i seg selv er likegyldig. Men hva er poenget? Prøver bare å forstå hva den tagginga av untagged frames er. Jeg trodde man kunne få ikke VLAN kompatibelt utstyr, altså det som ikke støtter 802.1Q til å være en del av et spesifikt VLAN fra taggingen og ut, slik at det ikke kan snakke med annet utstyr på main-switch som har kontroll på VLAN. For da kunne jeg for eksempel satt hele hybelen på den unmanaged switchen uten at de får tilgang til mitt nett. Endret 1. desember 2015 av Lostfields Lenke til kommentar
ChrisCo Skrevet 1. desember 2015 Del Skrevet 1. desember 2015 (endret) Tagging av frames er jo akkurat det som ordet beskriver - tagging av frames. Det tilføres et ekstra felt i headeren på framesene som forteller hvilket VLAN trafikken tilhører. Hvordan skal noe som ikke er kompatibelt med VLAN, kunne støtte VLAN? Det rimer jo ikke i det hele tatt... Hvis du kobler noe til noe annet som er i et spesifikt VLAN, så må den porten du kobler til være en access port. Det vil si at trafikken inn/ut av den porten ikke er tagget. Taggingen skjer i switch/router, når trafikken skal til en annen destinasjon. Endret 1. desember 2015 av ChrisCo Lenke til kommentar
Lostfields Skrevet 1. desember 2015 Forfatter Del Skrevet 1. desember 2015 (endret) Tagging av frames er jo akkurat det som ordet beskriver - tagging av frames. Det tilføres et ekstra felt i headeren på framesene som forteller hvilket VLAN trafikken tilhører. Hvordan skal noe som ikke er kompatibelt med VLAN, kunne støtte VLAN? Det rimer jo ikke i det hele tatt... Hvis du kobler noe til noe annet som er i et spesifikt VLAN, så må den porten du kobler til være en access port. Det vil si at trafikken inn/ut av den porten ikke er tagget. Taggingen skjer i switch/router, når trafikken skal til en annen destinasjon. Ja, men da vil man oppnå følgende, hvor man for eksempel har: INTERNET <-> ROUTER (VLAN 1,4) <-> SWITCH (VLAN 1,4) <-> SWITCH (hybel uten VLAN) hvor man kan la all trafikk gå på VLAN 1 og ha hybelen på VLAN 4 som tagges i første switch. Da vil ikke hybeldelen få tilgang til andre ressurser enn det som er koblet til denne umanaged switchen bortsett fra enheter som allerede er på VLAN 4 i enten mainswitch eller router da. Stemmer ikke det? Alt som er koblet på hybelswitchen er ikke på et VLAN så og si, så alt der kan kommunisere med hverandre men de kan ikke kommunisere med andre enheter bak denne switchen uten at det er en del av VLAN 4 ? Endret 1. desember 2015 av Lostfields Lenke til kommentar
ChrisCo Skrevet 1. desember 2015 Del Skrevet 1. desember 2015 Det stemmer det, men de er ikke isolert fra hverandre. Trafikk kan likevel routes i mellom VLANene.. For å hindre det, så må det settes opp sperre (ACL f.eks.) som hindrer trafikken i å routes fra det ene VLANet til det andre... Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå