Netzwerke anlegen im Controller
- Ersteller frosch006
- Erstellt am
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Hallo,Raijin schrieb:Ein kleines Beispiel:
Im USG an LAN1 definierst du 2 VLANs:
VLAN10 - 192.168.10.0/24 (rot)
VLAN20 - 192.168.20.0/24 (blau)
Nun verbindest du LAN1 mit Port1 eines VLAN-fähigen Switches (zB mit 5 Ports). Selbigen konfigurierst du wie folgt:
Port 1 - VLAN10 + VLAN20 tagged ("mit Fähnchen")
Port 2-3 - VLAN10 untagged ("ohne Fähnchen, aber mit rot-Filter")
Port 4-5 - VLAN20 untagged (wie Ports 2-4, aber mit blau-Filter)
Port1 --> USG
Port2 --> PC1
Port3 --> PC2
Port4 --> PC3
Port5 --> PC4
PC1 und PC2 : roter Port = rote IP vom roten DHCP innerhalb des USG
PC3 und PC4 : blauer Port = blaue IP vom blauen DHCP innerhalb des USG
PC1 und PC2 können sich gegenseitig direkt anpingen, weil sie am Switch im selben roten Segment sind.
PC3 und PC4 können sich gegenseitig direkt anpingen, weil sie am Switch im selben blauen Segment sind.
Pingt man nun vom blauen PC3 den roten PC2 an, geht das nicht direkt, weil blau != rot. PC3 wird den Ping also Richtung USG schicken (Standardgateway), blau eingefärbt. Das USG empfängt den blauen Ping, merkt, dass das Ziel im anderen Subnetz liegt, dem roten Bereich, lackiert den Ping kurzerhand rot und schickt ihn mit der frischen Farbe wieder auf den Weg zurück zum Switch. Dieser nimmt den nun mehr roten Ping an und leitet ihn an den roten Port3 weiter wo das eigentliche Ziel zu finden ist, PC2.
VLANs muss man sich einfach so vorstellen, dass man einen Switch bzw. auch die Kabel in Gedanken in mehrere Teile zersägt. Man kann exakt dasselbe erreichen, wenn man das beschriebene Setup wie folgt umsetzt.
USG:
LAN1 - 192.168.10.0/24
LAN2 - 192.168.20.0/24
LAN1 geht in Switch1
LAN2 geht in Switch2
PC1 an Switch1
PC2 an Switch1
PC3 an Switch2
PC4 an Switch2
Fertig, dasselbe Setup wie oben, ohne VLANs. Der Unterschied besteht darin, dass man nun physisch getrennt hat, weil man am USG zwei Ports mit jeweils einem Kabel an jeweils einen Switch angeschlossen hat, also zwei komplett separate Infrastrukturen. Bei VLANs trennt man nur virtuell und dadurch muss man die Pakete und auch die Ports eben zuvor markieren, um sie auseinanderhalten zu können, weil sie über dieselbe Infrastruktur gehen.