Unterstützung bei der Erweiterung von meinem Netzwerk mit einem zweiten Switch

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Hallo zusammen,

    ich habe in meinem Netzwerk einen Unifi Switch (USW 24 PoE) der über einen CloudKey konfiguriert ist. Auf dem Switch gibt es drei Netzwerke die jeweils in einem eigenen VLAN sind. Ich möchte nun einen weiten Unifi Switch in meiner Garage anbinden (US 8 60W). Meine Frage ist nun wie muss ich die beiden Ports auf den Switches konfigurieren damit der Uplink sauber funktioniert und auch alle VLANs auf beiden Switches zur Verfügung stehen. Mir ist nicht ganz klar was ich bei Native VLAN auswählen muss.

    Meine Netzwerke VLANs sind so aufgeteilt VLAN MGMT (darin befinden sich alle Netzwerkgeräte wie Switches, Accesspoints, Kameras usw.). VLAN LAN darin befinden sich alle Geräte (Clients usw.) und es gibt noch ein VLAN Gäste, das sollte klar sein.

    Wähle ich dann beim Native VLAN auf beiden Switches VLAN MGMT und die anderen zwei VLANs dann als Tagged? Habe schon ein wenig rumprobiert ich verliere dann aber meist die Verbindung zu dem zweiten Switch und muss den immer wieder auf Werkseinstellungen zurücksetzen.

  • Hi,

    du lässt die Einstellungen vom Uplink-Port und seinem Gegenüber einfach auf default.

    Alternativ kannst du auch mit der Funktion "Network override" spielen, aber ist Geschmacksache.

    Ggf. kannst du dann auch die Tagged-VLan einschränken, dass zum neuen Switch z.B. das Gast-Vlan garnicht "weitergeleitet" wird. je nach dem, was du eben brauchst

    AEG - Auschalten, einschalten -> geht

  • Prinzipiell sollte die Ports vom neuen Switch in Werkseinstellung erstmal passen. Das native VLAN (also das ungetaggte) ist das Default VLAN mit der ID1. Aus dem Bauch herraus würde ich tippen, dass es das VLAN MGMT ist ... bei getaggten VLANs ist bei einer Switch zu Switch und Switch zu Accesspoint und Router zu Switch Verbindung ALLOW ALL immer richtig. Da geht dann vielleicht nur mehr rüber als man benötigt.

    Was passiert denn wenn Du den zurückgesetzten neuen Switch anschließt? wird der dann zum adopten im Controller angezeigt? In welchem VLAN ist der Cloudkey? Klappt das Adopt oder wann genau verlierst Du die Verbindung?

    Im Controller mal den alten Switch in der Unifi Device Liste anklicken und dann rechts im Fenster auf die Settings gehen. Was ist da so eingestellt - insbesondere IP Configuration und Network Override?

  • Hallo zusammen,

    ah ok. Nur nochmal zum Verständnis für mich. D.h. man sollte das "Default" Netzwerk immer auf VLAN1 lassen und das auch untagged? Für mich würde das bedeuten ich packe alle Unifi Geräte wie Switches, AccessPoints, Kameras usw. bei der Einstellung "Native VLAN / Network" in das "Default" Netzwerk was sich im VLAN 1 befindet.

    Bei der Einstellung "Tagged VLANs" setze ich dann alle VLANs ein die auf diesen Geräten zur Verfügung stehen sollen?

  • Prinzipiell sollte die Ports vom neuen Switch in Werkseinstellung erstmal passen. Das native VLAN (also das ungetaggte) ist das Default VLAN mit der ID1. Aus dem Bauch herraus würde ich tippen, dass es das VLAN MGMT ist ... bei getaggten VLANs ist bei einer Switch zu Switch und Switch zu Accesspoint und Router zu Switch Verbindung ALLOW ALL immer richtig. Da geht dann vielleicht nur mehr rüber als man benötigt.

    Was passiert denn wenn Du den zurückgesetzten neuen Switch anschließt? wird der dann zum adopten im Controller angezeigt? In welchem VLAN ist der Cloudkey? Klappt das Adopt oder wann genau verlierst Du die Verbindung?

    Im Controller mal den alten Switch in der Unifi Device Liste anklicken und dann rechts im Fenster auf die Settings gehen. Was ist da so eingestellt - insbesondere IP Configuration und Network Override?

    Hi,

    bei mir ist sehr wahrscheinlich das Problem das ich aktuell das "Default" was im Unifi definiert ist gar nicht benutze, bei mir gibt es kein VLAN 1 bzw. ist dort nichts konfiguriert. Das heißt bei mir ist aktuell VLAN MGMT das Netzwerk in dem sich alle Unifi Geräte befinden. Das ist ein Netzwerk was auf meiner Firewall als Tagged definiert ist. Ich hatte vor Ewigkeiten mal den CloudKey dazugehängt und das dann Stück für Stück erweitert und es hatte immer irgendwie funktioniert :).

    Ich denke aber mal am besten wäre es wenn ich das "Default" Netzwerk von Unifi im VLAN 1 für alle Unifi Geräte verwende, damit hätte ich zumindest dann zukünftig keine Probleme mehr?

  • Hallo zusammen,

    ah ok. Nur nochmal zum Verständnis für mich. D.h. man sollte das "Default" Netzwerk immer auf VLAN1 lassen und das auch untagged? Für mich würde das bedeuten ich packe alle Unifi Geräte wie Switches, AccessPoints, Kameras usw. bei der Einstellung "Native VLAN / Network" in das "Default" Netzwerk was sich im VLAN 1 befindet.

    Bei der Einstellung "Tagged VLANs" setze ich dann alle VLANs ein die auf diesen Geräten zur Verfügung stehen sollen?

    VLAN1 am besten als Management Netz benutzen. Da also Switche und Accesspoints rein. Die Geräte benutzen zu allererst mal das untagged anliegende Netzwerk für die Kommunikation (die Geräte haben also ihre IP dann aus dem untagged anliegenden Netz). Man kann das auf ein getaggtes Netz stellen, dafür ist die Network Override Funktion gut - muss man aber nicht tun - macht die Sache beim Einrichten im Zweifelsfall komplizierter.

    Ja genau die getaggten Netz, die über das Kabel übertragen werden sollen (also z.B. vom Switch und auch den daran angeschlossenen Accesspoints oder weiteren Switchen zur Verfügung stehen sollen) müssen auf den Port mit rauf. das ist ein gern gemachter Fehler irgendwo auf dem Weg vom Router bis zum Accesspoint ein VLAN nicht mit zu Übertragen, für das der Accesspoint eine SSID aufspannt. Dann hängt das WLAN sozusagen im luftleeren Raum und funktioniert nicht.


    Da Du ein Fremdgateway nutzt, musst Du natürlich zusehen, dass Du die VLANs im Gateway und in der Unifi Welt mit den gleichen VLAN IDs versiehst. Wie die dann in der Oberfläche heißen ist technisch gesehen nicht relevant. Da müsste allerdings im Gateway auf dem Port zum ersten Switch ein ungetaggtes Netz sein, sonst hättest Du niemals das erste Unifi Gerät in Betrieb nehmen können und auch ein normaler PC (die arbeiten im Normalfall ungetaggt) zum Konfigurieren, direkt an der Firewall würde nicht funktionieren, denn die Unifi Geräte erwarten bei nicht umgestellten Network Override ein ungetaggtes Netz wo Sie drauf kommunizieren und ändern geht ja erst nach dem Adopten im Controller. Henne-Ei-Problem.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!