Dieses Handbuch führt Sie durch die Konfiguration von VLANs auf NETGEAR Switches, die VLANs unterstützen. Dieses Handbuch gilt nur für Geräte mit einer Webschnittstelle und gilt nicht für unsere Switches der Plus-Serie, die stattdessen ein Software-Dienstprogramm verwenden. Es gilt auch nicht für ältere Legacy-Modelle, die vor den modernen Iterationen eine andere Schnittstelle verwendeten.
Was ist ein VLAN?
In einer LAN-Umgebung teilen VLANs Broadcast-Domänen auf. Dies verhindert, dass der Layer-2-Datenverkehr in einem VLAN auf ein anderes zugreift, sofern dies nicht ausdrücklich gestattet ist. Wenn ein Host in einem VLAN mit einem Host in einem anderen VLAN kommunizieren muss, muss der Datenverkehr unter Verwendung von Layer-3-Datenverkehr zwischen diesen Hosts geroutet werden. Diese Art von Routing wird als Inter-VLAN-Routing bezeichnet. Wir haben auch einen Leitfaden
Standardmäßig ist ein Port für Bridging und nicht für Routing aktiviert. Beim Bridging wird das Paket nach der Verarbeitung eines eingehenden Pakets mit einem VLAN verknüpft. Die MAC-Zieladresse des Pakets und die VLAN-ID werden dann verwendet, um die MAC-Adresstabelle des Switches zu durchsuchen.
Schritte
- Öffnen Sie einen Webbrowser, und melden Sie sich mit der Verwaltungs-IP-Adresse beim Switch an.
- Gehen Sie zunächst zu Switching, wählen Sie dann VLANs und schließlich Erweitert aus.
- Unter VLAN-Konfiguration gibt es je nach Switch-Modell verschiedene Standard-VLANs.
Wichtiger Hinweis: Standardmäßig ist jeder Port ein Mitglied von VLAN 1, das über eine Port-VLAN-ID (PVID) von 1 verfügt. Nicht alle NETGEAR Switches-Support-Tagging auf VLAN 1. Überprüfen Sie, ob dies in der Bedienungsanleitung der Fall ist. Da es sich um die Standard-VLAN handelt, empfiehlt NETGEAR, VLAN 1 nicht für andere als die Switch-Administration zu verwenden. Es wird empfohlen, vor dem Einrichten des Netzwerks immer ein vollständiges Netzwerkdiagramm der VLANs zu haben.
- Erstellen Sie eine neue VLAN, indem Sie eine VLAN-ID zwischen 4 und 4093 auswählen (je nachdem, was bereits vorhanden ist), und benennen Sie die VLAN entsprechend.
Wichtiger Hinweis: Es wird immer empfohlen, vor der Erstellung eines Netzwerks eine vollständige Netzwerktopologie bereit zu haben, da VLANs im Allgemeinen über das Netzwerk geleitet werden. Vor der Auswahl und Erstellung neuer VLANs wird dringend empfohlen, eine Karte und einen Plan aller benötigten VLANs zu erstellen. Wenn es bereits VLANs gibt, die anders nummeriert sind als die, die für einen ähnlichen Zweck erstellt wurden, führt dies zu Problemen beim Versuch, die 2 Netzwerksegmente zu kommunizieren.
- Nachdem Sie alle VLANs erstellt und benannt haben, können wir sie zu bestimmten Schnittstellen hinzufügen.
- Gehen Sie nun zur VLAN-Mitgliedschaft, und wählen Sie unter VLAN-ID die gerade erstellte VLAN aus.
- Hier sehen Sie Ports und LAGs, die Sie markiert, nicht markiert oder leer lassen können (keine Teilnahme).
- U, Untagged, bedeutet, dass der Datenverkehr beim Verlassen des Switch nicht mit der VLAN-ID zum nächsten vor- oder nachgeschalteten Gerät gekennzeichnet wird.
- T bedeutet für markiert, dass der Datenverkehr mit dieser VLAN-ID markiert ist und beim Ausgeben des Switch erhalten bleibt.
- Leer, bedeutet, dass es keine Teilnahme für diese VLAN gibt, und dass sie nicht in die Switch eindringt, oder die Switch überhaupt, auf dieser VLAN, von diesem Hafen aus abgibt.
- Konfigurieren Sie die Ports mit den ausgewählten VLANs entsprechend der Art und Weise, wie der Datenverkehr durch Ihr Switch und vor- oder nachgeschaltet zu anderen Netzwerkgeräten fließen soll.
Wichtiger Hinweis: Einige Geräte verstehen VLAN-Tags, z. B. Access Points oder IP-Telefone, aber die meisten PCs nicht. Wenn Sie beispielsweise über ein VOIP-Telefonsystem verfügen, kann es VLAN-Tags verstehen. Sie würden die VLAN, die Sie für dieses VOIP-Telefonsystem ausgewählt haben, an jedes Telefon anwählen. Einige Telefone verfügen auch über eine zweite NIC, die eine Verbindung zum jeweiligen PC in der Nähe herstellt. Für dieses Internet oder andere PC-VLANs würden Sie den Datenverkehr für diesen Port UNTAG durchführen. Je nach Flexibilität verfügt jeder Port wahrscheinlich über eine Vielzahl unterschiedlicher VLANs.
- Schließlich gehen wir zur Port-PVID-Konfiguration, um die Standard-Egress-VLAN des jeweiligen Ports zu konfigurieren.
- Obwohl der Standardwert für jeden Port 1 ist, können Sie einen anderen VLAN als Standard-VLAN für diesen Port auswählen.
- Wenn Sie beispielsweise eine bestimmte VLAN für Server oder Speichergeräte haben, können Sie ihre Standard-VLAN so ändern, dass sie sich auf der befinden, die Sie für diesen Zweck reserviert haben.
Wichtiger Hinweis:Der Standard-Administrations-VLAN ist VLAN 1. Wenn Sie den Port, über den Sie auf das Switch zugreifen, auf einen anderen Port als den Administrations-VLAN ändern, verlieren Sie den Zugriff auf das Switch und müssen die Werkseinstellungen übernehmen. Um wieder Zugriff auf den Switch zu erhalten, können Sie einen anderen Port verwenden, der über VLAN 1 Administratorzugriff auf den Switch hat.
Fazit
Es wird dringend empfohlen, die Kommunikation zwischen mehreren konfigurierten Geräten zu testen, um sicherzustellen, dass der Datenverkehr durchläuft und die Konfiguration korrekt ist. Aus diesem Grund ist es auch eine gute Idee, eine vollständige Topologie zu haben, mit der bei Problemen während der Konfiguration ein Querverweis durchgeführt werden kann.
Denken Sie auch daran, dass Layer-2-VLANs anderen Layer-2-Datenverkehr aufgrund der Konfiguration ausschließen können. In einem gerouteten Netzwerk benötigen Sie jedoch Layer-3-ACLs, um Netzwerke voneinander zu blockieren. Für alle anderen Netzwerke, die Sie ausschließen möchten, wäre ein Layer-3-Gerät erforderlich, z. B. ein ProSAFE-Layer-3-NETGEAR Switch, um diesen Datenverkehr zu blockieren.
Support-Gewährleistung
Hier finden Sie die Registrierung Häufig gestellte Fragen
Sehen Sie sich unsere Schritt-für-Schritt-Anleitung zur Registrierung Ihres Produkts an
Für Telefon-, E-Mail- oder Chat-Support in den ersten 90 Tagen oder wenn Sie Hilfe bei der Registrierung benötigen, verwenden Sie unsere Kontaktseite.
Online-Support erhalten Sie über das Switching Community Forum.