Antworten

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

renott
Tutor

VLAN Routing mit einem Netegaer M4100-D12G

Hallo liebes Forum,

 

Also ich habe vor meinem Switch M4100-D12G in vier VLAN's aufzuteilen.

 

Ich möchte jetzt mit meinem Switch mit VLAN einrichten.

Port 1-3 VLAN 100 (192.168.101.x)

Port 4-7 VLAN 100 (192.168.102.x)

Port 8-9 VLAN 100 (192.168.103.x)

Port 10-12 VLAN 100 (192.168.104.x)

 

Unter Switching => VLAN => Basic => VLAN Configuration das neue VLAN erstellt.

Unter Switching => VLAN => Advanced => VLAN Membership, VLAN Status, Port PVID Configuration die Ports zugewiesen.

 

Aber wie kann ich:

- Das Routing auf dem Switch aktivieren, sprich IP-Adressen in den VLAN's vergeben

- Das Routing so anpassen, das sich VLAN101 und VLAN102 untereinander sehen und Daten austauschen können.

- Das Routing so anpassen, das man von VLAN103 auf VLAN104 zugreifen kann, aber nicht von VLAN104 auf VLAN103.

- Unter System => Services => DHCP Pool Configuration => vorhandene DHCP-Pool Einträge löschen kann, da Sie nicht mehr benötigt werden.


Ich habe schon so manches probiert, bin aber immer gescheitert.

Das englische Handbuch ist mir leider nur bedingt eine Hilfe.

 

Wäre echt super, wenn mir jemand zu meinem Problem eine Hilfestellung geben könnte.
Vielen Dank im vorraus.  🙂

 

Gruß
René

Model: M4100-D12G (GSM5212)|ProSafe 12 ports gigabit fully managed L2 switch
Nachricht 1 von 19

Akzeptierte Lösungen
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

vielen Dank für Dein Feedback.

Somit, hat sich dieses Problem geklärt.

 

Grüße
Slas
NETGEAR Community Team

Lösung in ursprünglichem Beitrag anzeigen

Nachricht 19 von 19

Alle Antworten
renott
Tutor

Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Nachtrag:

Ich habe jetzt unter System => Services => DHCP Server => DHCP Server Configuration => Admin Mode aktiviert

 

Dann unter System => Services => DHCP Server =>DHCP Pool Configuration => ein dynamisches VLAN101 angelegt.VLAN101.png.jpg

Nachricht 2 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

ich denke, dass die Anweisungen in dieser Anleitung das Routing, die Konfiguration von DHCP Server und Zugriff auf VLANs erklären wird.
Um das Routing global zu aktivieren, gehe unter Routing  -- IP -- Basic -- IP Configuration und aktiviere "Routing Mode". Dies ist wichtig, ohne diese Option wird kein Routing funktionieren.
Du hast bereits die VLANs erstellt, daher um das VLAN Routing zu aktivieren gehe unter Routing -- VLAN -- VLAN Routing -- VLAN Routing Configuration und erstelle eine IP und Maske für jedes VLAN Interface z.B.  VLAN ID 101, 192.168.101.254, 255.255.255.0.
Teile mir mit, welches VLAN und welcher Switch Port mit dem Router direkt angeschlossen ist?

Auf Deinem Screenshot "DHCP Pool Configuration" unter "Default Router Addresess" sollte noch die IP von dem unter "VLAN Routing" erstellten VLAN Interface eingetragen werden.

Überprüfe dann, ob die Geräte im jeweiligen VLAN die richtigen IP Adressen erhalten.

Danach unter "Routing -- Routing Table -- Basic -- Route Configuration", konfiguriere eine Standardroute, die den Datenverkehr der VLANs zum Router weiterleiten wird. Dies sollte die IP von Deinem Router/Internet Gateway sein.

Für ein korrektes Routing erstelle auf  Deinem Router/Internet Gateway, eine statische Route für jedes VLAN.

Das direkt angeschlossene VLAN braucht keine statische Route.


Grüße
Slas
NETGEAR Community Team

Nachricht 3 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

VLAN erstellt:

Hallo Slas,

 

vielen Dank für deine Info.

 

Ein Bild sagt mehr als 1000 Worte, daher habe ich dir mal mein Vorhaben aufgezeichnet:

VorhabenVorhaben

VLAN's erstellt:

VLAN's und Router PortsVLAN's und Router Ports

VLAN RoutingVLAN Routing

DHCP-Server Konfiguration:

DHCP Config am Bsp. VLAN20DHCP Config am Bsp. VLAN20

Standard Routen Einträge:

NETGEAR M4100-D12G standard route.jpg

Statischen Routen auf dem Internet Gateway (Fritzbox):

Internet GatewayInternet Gateway

Client im VLAN 20:

Client vlan 20.jpg

 

 

Nachricht 4 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

Danke für Die Screenshots.

 

Die Konfiguration sieht vielversprechend aus.

Hast Du bereits eine Internetverbindung von VLAN20 getestet?
Hast  Du das globale Routing auf dem Switch aktiviert?

Falls ja, dann sollten die Geräte in der Lage sein, sich in den VLANs zu kommunizieren und Zugang zum Internet haben.

 

 

Grüße
Slas
NETGEAR Community Team

Nachricht 5 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

ich habe im VLAN20 eine Internetverbindung.

Ist das gut wenn man Google als DNS-Server eingetragen hat oder ist das schlecht für's Netwerk?

 

Was meinst du mit "Globale Routing auf dem Switch aktiviert?"

 

Wie kann ich denn vorhandene DHCP Pool Einträge löschen?

 

Wie kann ich denn Ports sperren bzw. deaktivieren?

 

Danke und Grüße

René

 

 

Nachricht 6 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

mit Google DNS hatte ich keine Probleme.

 

Unter DHCP Pool Configuration solltest Du Optionen wie ADD, Delete und Apply sehen.

Klicke auf Delete um den bestimmten Pool zu löschen.

 

Unter Routing  -- IP -- Basic -- IP Configuration sollte "Routing Mode" aktiviert sein.

 

Du könntest die Kommunikation zwischen Geräten anhand der MAC ACLs blockieren.

 

 

Grüße
Slas
NETGEAR Community Team

Nachricht 7 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

den von dir vorgeschlagenen Weg um einen nicht mehr benötigten DHCP-Pool zu löschen habe ich auch versucht, aber es klappt nicht.

Die Buttons bleiben grau, d.h. deaktiviert. Was kann ich tun?

Buttons.png

Wenn ich jedoch einen neuen Pool hinzufügen möchte sehen die Buttons so aus:

Buttons1.png

 

Den "Routing Mode" habe ich aktiviert:

routingmode.png

 

Eine Kommunikation von VLAN zu VLAN ist nicht möglich.

Ich kann nur Clients im gleichen VLAN anpingen.

 

Grüße

René

Nachricht 8 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

ok, danke für das Feedback.

 

Wähle aus der Liste Pool Name den gewünschten DHCP Pool aus und klicke in das beliebige Feld wie z.B: Network Addess, dann werden die Optionen Delete, Cancel und Apply aufleuchten.

 

Ich schlage vor, das Gateway in den statischen Routen auf der Fritzbox zu ändern. Gebe die Switch IP Adresse 192.168.11.40 als Gateway ein.

Danach teste das VLAN Routing erneut.

 

Grüße
Slas
NETGEAR Community Team

Nachricht 9 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

danke für die Rückinfo.

 

1. Das löschen von nicht benötigten DHCP-Pools hat geklappt. Gut zu wissen das es so funktioniert. 🙂

 

2. Änderung der statischen Route auf der Fritzbox. D.h. Als Gateway die Switch-IP-Adresse eingetragen.

=> Leider hat sich hier nichts geändert, das heisst, ich kann nur Endgeräte im gleichen VLAN anpingen bzw. den Switch und den Router (Fritzbox)

 

Nur damit ich das auch richtig verstehe. 😉

=> In einem Netzwerk mit mehreren IP-Adressbereichen muss man statische Routen in der Fritzbox anlegen, um allen angeschlossenen Geräten den Internetzugang über die Fritzbox zu ermöglichen?

 

Danke und Grüße

René

 

Nachricht 10 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

Die statischen Routen sind erforderlich, damit die Fritzbox weiß, wie und wo die Pakete bzw. der Netzwerkverkehr an die Geräte in den unterschiedlichen VLANs zurückzuschicken kann. Diese Methode ist bekannt wenn man einen Router einsetzt, der keine VLANs unterstützt.

Könntest Du noch testweise die Verbindung zur Fritzbox trennen, also den LAN Kabel rausziehen und das VLAN Routing am Switch testen?

Du könntest z.B mit "tracert" bzw "traceroute" sehen wie die Pakete weitergeleitet werden.

 

Sonst würde ich mir gerne den Setup in der "Tech Support" File ansehen. Wenn möglich schicke mir diese Datei in einer privaten Nachricht zu.

Diese Datei kannst Du unter Maintenance - Upload - HTTP File Upload - File Type -Tech Support, finden

Zusätzlich würde ich Dich um neue Screenshots bitten von der VLAN und VLAN Routing Konfiguration, vielleicht haben wir noch etwas übersehen.

 

Eine Frage noch, Du hast noch keine ACLs erstellt, oder?

 

Hinweis:

Um die Switch Konfiguration zu speichern, gehe unter Maintenance  - Save Config - Save Configuration.

Ohne dies, wird die Switch Konfiguration nach einem Neustart automatisch gelöscht.

 

Grüße
Slas
NETGEAR Community Team

Nachricht 11 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

danke für deine Antworten. 🙂

 

Ich habe das LAN-Kabel zwischen Router (Fritzbox) und Switch entfernt und das VLAN Routing getestet => ohne Erfolg.

Die entsprechenden Dateien, werde ich dir via PN senden. Habe hier keine Möglichkeit gefunden.

 

Das "Tech Support" File konnte ich nicht erzeugen:

NETGEAR M4100-D12G Tech Support.jpg

 

Anbei noch Fotos vom VLAN:

NETGEAR M4100-D12G VLAN Config.jpgNETGEAR M4100-D12G VLAN Membership.jpgNETGEAR M4100-D12G VLAN PVID.pngNETGEAR M4100-D12G VLAN Status.jpg

Jetzt noch das VLAN -Routing:

NETGEAR M4100-D12G VLAN Routing.jpg

ACL's habe ich noch keine erstellt, da ich erstmal das Grundgerüst fertig haben möchte. 😉

 

Für eine weitere Unterstützung bin ich sehr dankbar.

 

Grüße

René

Nachricht 12 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G


Hallo @renott,

 

Danke für Deine Antwort und die Screenshots.

Ich werde den Setup erneut überhüpfen und mich wieder melden.

 

Ich habe vergessen Dir mitzuteilen wie man die Tech-Support File erstellt

Melde Dich über CLI/Telnet an und führe im "Enable" modus den Befehl show tech-support aus.


User:admin
Password:
>enable


#show tech-support
Please wait while techsupport file is created...

 

 

Grüße
Slas
NETGEAR Community Team

Nachricht 13 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

habe dir ne private Nachricht gesendet.

 

Danke und Grüße

René

Nachricht 14 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

ihh habe Dir in einer PN geantwortet.

 

 

Grüße
Slas
NETGEAR Community Team

Nachricht 15 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

ich habe dir  wieder eine PN gesendet.

Danke und Grüße

René

Nachricht 16 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

Danke für die Infos und die Screenshots, das Routing funktioniert.

Offenbar werden nur die ICMP-Pakete (ping) auf den Endgeräten blockiert.

Hast Du die Windows Firewall auf den beiden Rechner deaktiviert?

 

Grüße
Slas
NETGEAR Community Team

Nachricht 17 von 19
renott
Tutor

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo Slas,

 

Problem konnte behoben werden.

Auf meinen Clients habe ich Symantec Security installiert.

Die Symantec Firewall blockierte ICMP-Anfragen.

Nachricht 18 von 19
Slas
NETGEAR Employee Retired

Re: Betreff: VLAN Routing mit einem Netegaer M4100-D12G

Hallo @renott,

 

vielen Dank für Dein Feedback.

Somit, hat sich dieses Problem geklärt.

 

Grüße
Slas
NETGEAR Community Team

Nachricht 19 von 19
Autoren, für die die meisten Kudos vergeben wurden
Diskussionsstatistiken
  • 18 Antworten
  • 11999 Aufrufe
  • 3 Kudos
  • 2 in Unterhaltung