Verständnisfrage zur tagged, untagged Portkonfiguration

Es gibt 3 Antworten in diesem Thema, welches 735 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    ich habe ein Verständnisproblem mit der Controlleroberfläche 7.4.x und der Einrichtung von tagged Ports. Vermutlich wurde das Thema schon tausendmal gefragt, ich habe aber kein passendes Thema gefunden.


    Konkret geht es darum das ich einem Client (Home Assistant) eine zweite IP aus einem anderen VLAN hinzufügen will. Gemäß dieser Anleitung.

    Nun habe ich schon verschiedene Seiten durchsucht und auch Youtube Videos geschaut, werde aber noch immer nicht ganz schlau mit der Konfiguration im Controller.


    Mein Aufbau ist recht einfach

    UDR als Router und Konsole

    Zwei VLANs: (Private -> Default VLAN) und VLAN 20 (GAST/IOT)


    Aus dem VLAN 20 möchte ich eine IP auf den Home Assistant Client vergeben.


    Reicht es dazu schon auf dem entsprechenden Port, hier einmal anhand Port 1 dargestellt, über die Traffic Restriction das Netz Gast/IOT hinzuzufügen? Wird damit dann aus dem Port 1 ein Trunk Port und ist das auch der empfohlene Weg?



    Es gibt daneben die Möglichkeit unter Settings Profiles ein Profile anzulegen und dieses am Port zuzuordnen. Also beispielsweise so:


    1. Profile erstellen



    2. Profile zum Port zuordnen




    Mir ist hier nicht klar wo der Unterschied ist. Ist das VLAN welches ich bei Traffic Restriction Allow auswähle, immer das VLAN in dem die Frames getagged werden?


    EDIT: ich stelle gerade fest das ich das Profile wie oben gezeigt mit Traffic Restriction Allow Gast/IOT gar nicht abspeichern kann. Öffne ich die Konfiguration erneut ist der Haken bei Traffic Restriction wieder raus.


    Gruß

    René

    Einmal editiert, zuletzt von Renek83 ()

  • Du kannst das Primary Network einstellen ... das ist dann ungetagged auf dem Port. Mit den Traffic Restrictions kannst Du dann zusätzlich Netzwerke erlauben oder verbieten. Diese Netzwerke werden dann mit der entsprechenden VLAN ID getagged.


    Normalerweise macht man sowas nur bei Infrastruktur ... wie Verbindungen zwischen Switchen, Accesspoints, Router Uplink oder Virtualisierungshosts.

    Die meisten Endgeräte können nur ungetaggtes Netzwerk benutzen. Manche Netzwerkkartentreiber für Windows Desktops können dann auch ein getaggtes VLAN allerdings immer nur das eine oder andere. Bei Linux sieht das teilweise besser aus, wie Du ja beim Home Assist sehen kannst.

  • Hallo,


    Danke für die schnelle Hilfe. Ich habe den Port so eingestellt und im Home Assistant ein zweites Interface hinzugefügt. Hier wurde auch eine entsprechende IP bezogen.

    Nun wollte ich schauen ob ich noch Multicast Traffic zwischen den Netzen erlauben muss und stelle fest das die Traffic Restriction Einstellung nicht mehr vorhanden ist. Wieso nimmt er die wieder raus?