Jump to content

untagged Vlan auf Catalyst 3500 Series


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hola,

 

wenn ein Port ein access port (user port) ist, dann ist der Port untagged,d.h. er geht nicht von Packeten mit 802.1Q Header aus. Wenn du jedoch einen trunk port konfigurierst geht dieser von getagten Packeten aus, dadurch können über diesen Port meherer VLANs transportiert werden. Die Frage ist nun:

 

- willst du einen User Port konfigurieren dann:

 

interface xy

switchport host (makro für user port)

switchport access vlan xx (hier Vlan angeben)

=>

switchport mode access

switchport access vlan xx

spanning-tree portfast

no channel-group

(optional)

switchport nonnegotiate

spanningtree bpdufilter enable

!

 

- oder willst du das ungetagte VLAN auf einem Trunk definieren

 

interface xy

switchport trunk native vlan xy

!

 

 

Ciao

Link zu diesem Kommentar

Erst einmal danke für die Infos, aber jetzt bin ich doch etwas verwirrt. Also das Problem ist folgendes: Ich soll einen www-Server, einen Mail-Server und eine Firewall in eine DMZ setzen , die in einem Vlan (untagged) stehen. Ich vermute, das es reicht, ein Vlan einzurichten und alle drei Gerät hinein zu bringen - also sozusagen die Standardversion benutze - oder?

Gruss Uwe

Link zu diesem Kommentar

Hola,

 

ich denke du willst ein eigenes VLAN für die DMZ einrichten, um es gegen andere VLAns zu schützen.

 

Auf den 3550 oder 3560 solte das so klappen:

 

- Step 1 : Vlan generieren (Layer 2):

!

vlan 99 (vlan id anpassen)

name DMZ

!

 

- Step 2 : Ports der Server in das DMZ VLAN nehmen:

!

interface xy

description --> Connected to Mailsserver@xx

switchport mode access

switchport access vlan 99

switchport nonegotiate

no channel-group

spanning-tree portfast

spanning-tree bpdufilter enable

!alle anderen Server wie oben

 

- Step 3 :

 

normalerweise solltest du dieses VLAN auf Layer 2 belassen, d.h. es gibt keine Routinginstantz auf dem 35xx. du nimmst einfach den "DMZ Port" der Firewall mit in das VLAN (config siehe oben). Soll jedoch der Zugriff auf die DMZ (vieleicht zu mgmt zweck) auch vom internen LAN gegeben sein, dann musst du hier ein Routerbeinchen konfigurieren..

 

benötigst du das?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...