VLan Tagging Frage?

  • Wieso kann ich pro LAN Port nur 1 VLan-tag vergeben, oder bin ich zu blöd, die Einstellung zu finden?

    Ich meine, so ist die Funktion ja überflüssig wie ein Kropf (ausser ich mache eine direkten uplink von meinem Client/Server in bestimmtem VLan), kommt ja aufs gleiche raus, wie am Switch den jeweiligen Port untagged in das gewollte VLan zu hängen.


    Kann ich das vielleicht irgendwie mit virtuellen Switches umgehen, oder sind die nur für vm's? Habe mir das ehrlich gesagt noch nicht genau angeschaut.


    Würde gerne mehrere iscsi-luns in eigene VLans legen.

  • Das Problem hatte ich auch schon bemerkt, aber da meine leider direkt an der FritzBox hängt und ich noch keine Lust hatte den zweiten 8 Port Managed Switch im Keller auf zu stellen, konnte ich das noch nicht im Detail angehen.


    VMs konnte ich jedoch kein Vlan Interface im vSwitch zuordnen, von daher finde ich dieses Feature ein wenig, naja Sinnfrei trifft es ganz gut.

    Ist wohl reines Marketing für hey wir können Vlans.


    Ich hatte vor einen LACP Trunk zu erstellen und meine normales LAN ins Default zu hängen, dann 2-3 DMZ Netze die Tagged auf das VM Firewall Vlan Int laufen und dann von dort an in das Transfernetz was die Firewall Inside mit dem Core verbindet, der alle nicht als DMZ angelegten Netze routet.


    Aber daraus wird so wohl nix.


    Ein Versuch ist der Software Defined Switch, der scheint rein L2 zu sein, dann müssen jedoch die VMs Tagged Frames annehmen können und Vlan Interfaces haben.

    Letztes muss ich testen bevor ich dazu was sagen kann.


    Hatte mir das jedoch völlig anders vorgestellt, aber man ist ja auch von den Kisten auf der Arbeit vor geschädigt und würde Features nutzen von denen die meisten noch nie etwas gehört haben.


    Gruß

    Dennis