UDM - VLAN Tagging Markiert Blockiert Nativ..... wie alles zu verstehen bei Ubiquiti

  • Moin,

    ich habe mal als Beispiel in der Anlage ein Netzwerk mit quasi 7 Netzwerken (Vlans) dargestellt.

    Ich verstehe es bei Ubiquiti nicht so richtig wie jetzt genau was miteinander hängt.

    1. Ganz oben sieht man die Native VLAN-Zuweisung, also quasi wie jeder einzelne Port mit einem bestimmt festgelegten VLAN zugewiesen ist.... (zb. P1+P2 = VLAN-1 / P3+P4+P5..... = VLAN-6, richtig?)

    2. Darunter das VLAN-Tagging, was ich so in dieser Übersicht einfach nicht kapiere.....kann mir das jemand eventuell anhand von 2-3 Beispielen erklären nach diesem Schaubild.

    Vielen lieben Dank!

  • Moin, die grafische Übersicht von Ubiquiti Ist nicht sehr übersichtlich, aber auch nicht sonderlich kompliziert:

    Die oberste Zeile mit den Nummern hast Du völlig richtig beschrieben, da siehst Du, welches VLAN für welchen Port "nativ" konfiguriert ist, heißt: welches VLAN ohne Tagging "direkt durchgeschleift" wird. Alle anderen VLANs, die auf einem Port verfügbar sind, werden getaggt.

    Das ist in den darunter liegenden Zeilen pro VLAN nochmal aufgeschlüsselt, da siehst Du für jedes VLAN, welche Ports dieses VLAN:
    - ungetagged (nativ) haben (blau)
    - getagged haben (grün)
    - gar nicht weiterleiten (grau)

    Was man daraus so ohne weiteres natürlich nicht beantworten kann, ist die Frage, welche VLANs denn jetzt an einem bestimmten Port anliegen und welche ggf. nicht - da muß man sich halt durch alle Zeilen durchhangeln und für den gesuchten Port gucken, ob das VLAN drauf ist oder nicht.

    Ich vermute mal, Du hast das Bild von einem 48 Port Switch, ähnlich wie diesem:

    also die ungeraden Ports oben und die geraden unten? Dann gilt in Deinem Beispielbild für Port
    - 20 (untere Reihe, 10. Port): hier ist kein VLAN konfiguriert (überall grau, "-" in der Übersicht)

    - 18 (links daneben): alle VLANs geschaltet, nativ (blau) ist VLAN 1, alle anderen grün

    - 37 (obere Reihe, 19. Port): hier ist nur VLAN 4 nativ konfiguriert, sonst kein VLAN

    Mein Setup

    WAN: 1x FTTH @ Deutsche Giganetz 1.000↓ / 1.000↑ @ UDM-SE, 1x U-LTE-Pro-EU @ O2 LTE4

    Core Switches: 1x USW-Pro-24-PoE, 1x USW-Pro-8-PoE

    Access Switches: 1x USW-Lite-16-PoE | 2x USW-Lite-8-PoE | 1x USW-Ultra | 1x USW-Flex-Mini

    Access Points: 1x U6-Pro, 2x U6-Lite | 1x U6-Extender

    Protect: 1x UVC-G5-Flex

    Extras: 2x UniFi Keystone Panel, 2x APC Smart UPS, Racknex 19" case Fritz!Box 6591 Cable (jetzt belegt mit der Fritzbox 7530 von DGN als Telefonzentrale im Client Modus hinter der UDM SE)

    Edited 4 times, last by McCavity (June 28, 2024 at 1:00 PM).

  • Moin,

    danke für die Antwort!

    Die Nativen Ports (blau) können miteinander kommunizieren + die markierten Ports (grün) können ebenfalls mit diesen kommunizieren, da diese getaggt sind für dieses VLAN?

    Bedeuet mal als Beispiel:

    1. Alle die in VLAN-6 sind (die blauen nativen) können mit den markierten Ports (grün) "kommunizieren"?

    2. Das ist einfach eine Übersicht für jedes VLAN einzeln, wo gesagt wird in dem VLAN kann der Port mit dem kommunizieren usw., quasi ne Auflistung jedes mal pro VLAN?

    Gruß

  • Ja, das ist richtig.

    Zu 1.: Grundsätzlich können alle Ports, die im selben VLAN sind, miteinander kommunizieren, egal obe getagged oder ungetagged. Heißt, wenn Du im VLAN 6 ein Gerät an Port 1 (grün, getagged) hast und eins an Port 2 (blau, ungetagged), dann können die miteinander kommunzieren - der Unterschied liegt lediglich im Layer 2, wenn ich mich richtig erinnere, wo das VLAN Tag bei getaggten Ports mitgesendet wird - beim ungetaggten halt nicht. Das wirkt sich aber nicht auf die Fähigkeit der Geräte aus, miteinander zu kommunizieren.

    Zu 2. ganz genau. Für jedes VLAN siehst Du da in einer Zeile, welche Ports alle für dieses VLAN "freigeschaltet" sind, d.h., die auf diesem VLAN untereinander kommunizieren können

    Mein Setup

    WAN: 1x FTTH @ Deutsche Giganetz 1.000↓ / 1.000↑ @ UDM-SE, 1x U-LTE-Pro-EU @ O2 LTE4

    Core Switches: 1x USW-Pro-24-PoE, 1x USW-Pro-8-PoE

    Access Switches: 1x USW-Lite-16-PoE | 2x USW-Lite-8-PoE | 1x USW-Ultra | 1x USW-Flex-Mini

    Access Points: 1x U6-Pro, 2x U6-Lite | 1x U6-Extender

    Protect: 1x UVC-G5-Flex

    Extras: 2x UniFi Keystone Panel, 2x APC Smart UPS, Racknex 19" case Fritz!Box 6591 Cable (jetzt belegt mit der Fritzbox 7530 von DGN als Telefonzentrale im Client Modus hinter der UDM SE)

  • Grundsätzlich können alle Ports, die im selben VLAN sind, miteinander kommunizieren, egal obe getagged oder ungetagged.

    Das ist zwar richtig aber dann auch wider nicht. Ein Tagged VLAN auf einem Port erwartet

    genau die VLAN Markierung im Paket für dieses VLAN osnt wird es nicht zu diesen VLAN

    transportiert. 08/15 Clients kann nichts aber mit der Markierung anfangen solange es nicht selber die Markierung auswerten und selber sehen kann. Moderne Rechner mit Moderenen Netzwerkarten und Betriebsystemen können das aber das muss man denen auch beibringen / konfigurieren.


Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!