Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| vlan_tagging [2017/08/26 09:22] – [Grundlagen (IEEE 802.1Q)] norb | vlan_tagging [2021/10/19 08:42] (aktuell) – [Beispiel (Konfiguration Norbert) Idee] bilderkiste | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| ====== Nutzen ====== | ====== Nutzen ====== | ||
| Was sind eigentlich VLANs? | Was sind eigentlich VLANs? | ||
| - | Stell dir vor, du willst | + | Stell dir vor, du willst |
| - | Nun müsstest du eigentlich | + | Nun müsstest du eigentlich |
| Zeile 15: | Zeile 15: | ||
| Ein VLAN-Datenpaket bezeichnet man als " | Ein VLAN-Datenpaket bezeichnet man als " | ||
| - | Normale Switche leiten alle Pakete richtig weiter. Endgeräte, wie zum beispiel ein PC, können diese normalerweise | + | Normale Switche leiten alle Pakete richtig weiter. Endgeräte, wie zum beispiel ein PC, können diese normalerweise |
| - | ====== | + | ====== Beispiel |
| - | Aber wie kann dan ein normaler Computer auf das Client Netz oder das Private Netz zugreifen? | + | Aber wie kann dann ein normaler Computer auf das Client Netz oder das Private Netz zugreifen? |
| - | Man definiert | + | Man überlegt |
| - | * untagged: privates LAN | + | * VLAN 11: privates LAN |
| - | * tagged | + | * VLAN 12: Mesh-Netz |
| - | * tagged | + | * VLAN 13: Client-Netz |
| - | | + | |
| - | * | + | |
| Nun nehmen wir uns zwei Freifunk-Router z.B. TP-WR1043 (Gigabittauglich). Beide erhalten folgende Konfiguration: | Nun nehmen wir uns zwei Freifunk-Router z.B. TP-WR1043 (Gigabittauglich). Beide erhalten folgende Konfiguration: | ||
| - | Switchport | + | * Port 0 (der geht zur Software): VLAN 11, 12 und 13 tagged |
| - | Switchport | + | * Port 1 (gelb): |
| - | Switchport | + | * Port 2 (gelb): |
| - | Switchport | + | * Port 3 (gelb): |
| - | WANport (blau): | + | * Port 4 (gelb): untagged VLAN 13 Client-Netz |
| + | | ||
| - | Die Switchports geben die jeweilen VLANs untagged raus. Der WAN-Port erhält alle VLANs tagged und das untagged private Netz. | + | ACHTUNG!!! Port1-4 laufen nicht unbedingt in Reihenfolge. Ausprobieren mit < |
| + | Bei einem TL-WR841 laufen sie zum Beispiel genau entgegengesetzt | ||
| - | Am ersten Switch speist man nun an den Switchports die einzelnen LANs ein und verbindet ihn mit dem zweiten Switch | + | Die beiden Switche werden |
| + | Nun kann man bei beiden Switchen aus Port 2 und 3 Meshnetz einspeisen/ | ||
| - | Schließt sich jemand z.B. an den Switchport 2 an, hat er nur Zugriff | + | Vom Switch2 kann man dann die einzelnen Netze an den einzelnen Ports entnehmen. Schließt man seinen Rechner |
| + | Die VLANs werden wie folgt angelegt: | ||
| + | <code ini / | ||
| + | config switch | ||
| + | option name ' | ||
| + | option reset ' | ||
| + | option enable_vlan ' | ||
| - | ====== Quellen ====== | + | config switch_vlan ' |
| + | option device ' | ||
| + | option vlan ' | ||
| + | option ports '0t 1 2 3 4' | ||
| + | config switch_vlan | ||
| + | option device ' | ||
| + | option vlan ' | ||
| + | option ports '0t 1t' | ||
| + | |||
| + | config switch_vlan | ||
| + | option device ' | ||
| + | option vlan ' | ||
| + | option ports '0t 1t 2 3' | ||
| + | |||
| + | config switch_vlan | ||
| + | option device ' | ||
| + | option vlan ' | ||
| + | option ports '0t 4' | ||
| + | |||
| + | </ | ||
| + | |||
| + | Außerdem mussen die VLANs den Netzwerken intern zugeordnet und Mesh-on-LAN aktiviert werden. Folgende Anpassungen sind nötig: | ||
| + | <code > | ||
| + | uci set network.wan.ifname=' | ||
| + | uci set network.mesh_lan.ifname=' | ||
| + | uci set network.mesh_lan.auto=1 | ||
| + | uci set network.client.ifname=' | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | ====== Quellen ====== | ||
| + | [[http:// | ||
| [[https:// | [[https:// | ||
vlan_tagging.1503739344.txt.gz · Zuletzt geändert: 2020/10/17 20:04 (Externe Bearbeitung)
