normalerweise lese ich immer nur die Antworten in diesem Forum zu anderen Fragen durch. Leider habe ich auf meine Frage nirgends einen passenden Beitrag gefunden.
Kurz zur Info: Ich befinde mich momentan noch in der Ausbildung zum FIFS, von daher entschuldigt bitte, sofern ich etwas ungenau evtl. sogar falsch wiedergebe.
Zur Ausgangssituation. Wir vermieten momentan in unserem Unternehmen Büroflächen an einen Untermieter. Da diese Vermietung nur kurzfristig ist, stellen wir dem Mieter auch unseren Internetzugang bereit. Dazu haben wir ein eigenes VLAN inkl. Netzwerkbereich eingerichtet. Diese Einstellung haben wir an unserer FW-vorgenommen. Nun geht es von der FW per tagged-Port (wo auch unsere VLANs tagged sind) auf unserem Hauptswitch im Serverraum. Von dort geht es per tagged Port (vom Hauptswitch Serverraum) auf einen eigens gestellten Switch (zur Vereinfachung Switch-1 genannt) im Nebengebäude per LWL. Am Switch-1 ist dann der LWL-Port tagged. Die einzelnen Ports für unseren Untermieter, bzw. deren PCs sind dann auf deren einzelnes VLAN untagged. Das ist ja auch ein ganz legities vorgehen, da der Mieter keinen Zugriff auf den Switch hat und somit nicht eigenständig die Port-Assignments ändern kann.
Jetzt möchte der Mieter selber einen managebaren Switch (zur Vereinfachung Switch-2) bereitstellen in einem weiteren angemieteten Gebäude.
Hier würde die Verkabelung vom Hauptswitch im Serverraum per LWL zum Switch-2 im Nebengebäude erfolgen.
Folgende Idee meinerseits: Man könnte doch den Port am Hauptswitch im Serverraum, für deren eigenes VLAN untaggen.
Einen unmanaged Switch ohne VLANs könnte man doch jetzt einfach per LWL an den Port am Hauptswitch anschließen und alle wären im gleichen VLAN oder?
Wie sieht dies bei einem mangebaren Switch mit VLAN Funktionalität aus. Hier wären ja standardmäßig alle Ports mit dem default VLAN getagged. Gibt dies ein Problem?
Ich hoffe ich konnte mein Anliegen einigermaßen gut und verständlich erklären. Mein Ausbilder sagte am Anfang, meine Idee würde nicht zum Erfolg führen, war sich zum Schluss aber selber unsicher und ich sollte mich selber mit dem Thema auseinandersetzen. Wie oben schon geschrieben, bitte entschuldigt wenn ich etwas ungenau erklärt habe. Bitte einfach Nachfragen, ich versuche alles bestmöglichst aus meinem Stand zu erklären.
Frage
Gast tamerlino
Hallo zusammen,
normalerweise lese ich immer nur die Antworten in diesem Forum zu anderen Fragen durch. Leider habe ich auf meine Frage nirgends einen passenden Beitrag gefunden.
Kurz zur Info: Ich befinde mich momentan noch in der Ausbildung zum FIFS, von daher entschuldigt bitte, sofern ich etwas ungenau evtl. sogar falsch wiedergebe.
Zur Ausgangssituation. Wir vermieten momentan in unserem Unternehmen Büroflächen an einen Untermieter. Da diese Vermietung nur kurzfristig ist, stellen wir dem Mieter auch unseren Internetzugang bereit. Dazu haben wir ein eigenes VLAN inkl. Netzwerkbereich eingerichtet. Diese Einstellung haben wir an unserer FW-vorgenommen. Nun geht es von der FW per tagged-Port (wo auch unsere VLANs tagged sind) auf unserem Hauptswitch im Serverraum. Von dort geht es per tagged Port (vom Hauptswitch Serverraum) auf einen eigens gestellten Switch (zur Vereinfachung Switch-1 genannt) im Nebengebäude per LWL. Am Switch-1 ist dann der LWL-Port tagged. Die einzelnen Ports für unseren Untermieter, bzw. deren PCs sind dann auf deren einzelnes VLAN untagged. Das ist ja auch ein ganz legities vorgehen, da der Mieter keinen Zugriff auf den Switch hat und somit nicht eigenständig die Port-Assignments ändern kann.
Jetzt möchte der Mieter selber einen managebaren Switch (zur Vereinfachung Switch-2) bereitstellen in einem weiteren angemieteten Gebäude.
Hier würde die Verkabelung vom Hauptswitch im Serverraum per LWL zum Switch-2 im Nebengebäude erfolgen.
Folgende Idee meinerseits: Man könnte doch den Port am Hauptswitch im Serverraum, für deren eigenes VLAN untaggen.
Einen unmanaged Switch ohne VLANs könnte man doch jetzt einfach per LWL an den Port am Hauptswitch anschließen und alle wären im gleichen VLAN oder?
Wie sieht dies bei einem mangebaren Switch mit VLAN Funktionalität aus. Hier wären ja standardmäßig alle Ports mit dem default VLAN getagged. Gibt dies ein Problem?
Ich hoffe ich konnte mein Anliegen einigermaßen gut und verständlich erklären. Mein Ausbilder sagte am Anfang, meine Idee würde nicht zum Erfolg führen, war sich zum Schluss aber selber unsicher und ich sollte mich selber mit dem Thema auseinandersetzen. Wie oben schon geschrieben, bitte entschuldigt wenn ich etwas ungenau erklärt habe. Bitte einfach Nachfragen, ich versuche alles bestmöglichst aus meinem Stand zu erklären.
Viele Grüße
tamerlino
Link zu diesem Kommentar
Auf anderen Seiten teilen
13 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.