TL-SG3424 VLAN Konfiguration Verständnis Problem

logan517

Experte
Thread Starter
Mitglied seit
24.09.2014
Beiträge
22
Hallo,

ich hab noch einen TP Link - TL-SG3424 Switch rumfliegen mit dem ich gerade etwas rumspiele und hab bei der VLAN Konfiguration ein Verständnis Problem.

Ich möchte gerne einen Port so konfigurieren, dass ungetaggte Pakete eingehend erlaubt sind und auch wieder den Port verlassen.
Gleichzeitig soll auf dem Port aber auch tagged Pakete (VLAN10) erlaubt sein.
Bei Cisco switch würde ich das so machen:
configure terminal
interface GigabitEthernet0/5
switchport mode trunk
switchport trunk native vlan 1
switchport trunk allowed vlan 10
end

Im TP-Link gibts 3 Modi: Access, Trunk und General mit Egress: Tag oder Untagged
Doku: https://static.tp-link.com/TL-SG3424(UN)_V1_User Guide.pdf#page=75

Lt Doku ist Trunk eigentlich das was ich brauche:
Untagged Packets: When untagged packets are received, the port will add the default VLAN tag, i.e. the PVID of the ingressport, to the packets => bei mir also VLAN/PVID1
Tagged Packets: If the VID of packet is allowed by the port, the packet will be received.
Forwarding Packets: The packet will be forwarded with its current VLAN tag.

Ausgehende Pakete werden also entweder mit VLAN 10 oder VLAN 1 ausgegeben.
Also Port auf TRUNK gestellt und dem VLAN 1, 10 gegeben und PVID auch auf 1 gelassen.
Aber geht nicht. Ich bekomm traffic durch, wenn ich an einem Gerät die VLAN ID 1 oder 10 mitgeben, aber nicht ungetaggte Pakete.

Also mal GENERAL versuchen. Erstmal mit egress TAG, was quasi TRUNK entspricht => gleiches Problem.
Dann mal GENERAL mit egress UNTAG. Hier werden ungetaggte + getaggte VLAN 1 + 10 eingehend erlaubt, aber alle kommen als ungetaggted Paket wieder raus. Quasi ein ACCESS, aber nur gewisse VLANs erlaubt.



Hab ich nun nur irgend ein Denkfehler, oder kann die Kiste das einfach nicht so wie ich das von den Cisco teilen kenne?
Jemand ne Idee?
Grüße
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Gute Frage. Aus der Doku wird mir nicht klar, wozu es trunk und General mit egress tag gibt, wenn beide scheinbar das gleiche bewirken.

Können kann der switch das sicherlich, was du erreichen möchtest - hab mit tp und vlan aber lange nichts mehr gemacht. Irgendwas war da, dass man immer eine pvid benötigt? Kann mich aber irren.
 
Ich habs rausgefunden - ist echt sehr blöd beschrieben, vllt hab ichs in der Anleitung auch überlesen. Sehr intuitiv ists nicht wirklich.

Falls noch jemand irgendwann mal auf das Problem stößt:


Der Port muss auf Typ GENERAL stehen und es müssen ihm beide VLANs zugeordnet sein. Also bei mir ist das VLAN 1 (alle ungetaggten Pakete) und VLAN 10
Bis dahin gehts vom Verständnis ohne Handbuch nun.
Dann geht man in die Einstellungen vom VLAN 10 und kann dann dort bei dem jeweiligen Port die Egress Rule setzen. Beim VLAN 10 ist das bei mir dann TAG, da ich alle Pakete die mit 10 ankommen auch mit 10 weiterleiten möchte.
Der Trick ists nun, beim VLAN 1 in die Einstellungen zu gehen und dann dort bei dem Port die Egress Rule auf UNTAG zu stellen.
Ich dachte immer, das die Einstellungen für den gesamten Port gehen und habs nur in den VLAN 1 Einstellungen geändert. Somit hats dann entweder untag oder tag funktioniert.

Also wirklich blödes Userinterface. Die Konfiguration geht nicht vom Port aus, sondern vom VLAN. Intuitiver wäre es wenn man auf den Port klickt und dann dort alle Einstellungen setzen könnte.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh