VLAN mit neuer Oberfläche nicht plausibel

Es gibt 26 Antworten in diesem Thema, welches 4.303 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Danke. Hab es nun verstanden. Mir ist jedoch die Einstellung der getaggten Ports lieber/logischer als mit SSIDs zu arbeiten.

    Eins noch, wenn ich das richtig verstanden habe ist „default“ das gleiche wie „None“ oder hat es doch andere Auswirkungen?

    UDM SE (3.2.9) + USW Pro24 (6.6.61)+ Netgear XS708T + 2x AP U6 Pro + 2x AP AC Pro

  • Hinweis:

    Natürlich kann man auch schon den Port an welchem ein AP angeschlossen ist "beschränken" auf bestimmte LANs, dann kommt man erst gar nicht in die Verlegenheit das "falsche" / "nicht erwünschte SSIDs" abgestrahlt werden können von diesem AP da ihm diese erst gar nicht zur Verfügung gestellt werden am Port.

    Just to say:

    Die SSID wird trotzdem propagiert wenn sie Konfiguriert ist für den AP.

    Klar ein zugriff ist nicht möglich wenn das VLAN auf dem AP Port fehlt.

    ausgestrahlt wird es aber trotzdem....

  • Ah ok, Danke gierig, das wusste ich bisher so nicht und war mir auch nicht klar.

  • Danke. Hab es nun verstanden. Mir ist jedoch die Einstellung der getaggten Ports lieber/logischer als mit SSIDs zu arbeiten.

    Eins noch, wenn ich das richtig verstanden habe ist „default“ das gleiche wie „None“ oder hat es doch andere Auswirkungen?

    Öhm SSIDs und VLAN Tags haben jetzt nicht so viel miteinander zu tun. Brauchen wirst Du aber beides wenn es um mehr als ein WLAN mit Trennung geht.


    Nein Default ist das Default LAN. None ist gar kein LAN. Sprich wählst Du für das ungetaggte Netz "None" aus. dann wird das Endgerät mit gar keinem Netz verbunden sein. Man könnte auch sagen der Port ist dann "deaktiviert" - sofern Du keine VLANs via Traffic Restriction getaggt auf dem Port erlaubst.

    Ein Anwendungsfall wäre z.B. ein Outdoor Accesspoint, an den man leicht ran kommt. Auf dem Switchport dieses Accesspoints, könnte man dann das "None" setzen und zusätzlich getaggt die VLANs die für die abgestrahlen SSIDs notwendig sind und ganz wichtig das Managment LAN (Das kann man ja bei den Geräten einstellen welches Netz das Management Netz ist). Letzteres ist besonders wichtig wenn man einen Controller solo betreibt (also Cloudkey oder Softwarelösung).

    Dann funktioniert das Ganze und man kann sich unerwünscht an das Kabel stecken und ist mit Notebook erstmal in keinem Netz.

  • Ich glaube er meint nicht die Vlans für das WLAN, er möchte als Beispiel über den Port 5 das Vlan 3 untagged als default und Vlan 10 als tagged mitgeben. Das war früher ja easy machbar mit Portgruppen.
    Ich würde es jetzt mit traffic restrictions machen. Das Primary auf Vlan 3 und dann die traffic restriction auf "allow" und nur das vlan 10 auswählen. Aber wenn es eine bessere möglichkeit gibt immer gerne.

    Das kleine i beschreibt es ganz leicht:

    Sehe ich das richtig das die Option Port Profile eigentlich das selbe ist wie die Option Traffic Restriction?

    Also kann ich entweder über Traffic Restriction alles an / abwählen so wie ich es brauche, oder über die Port-Profile? Effekt ist ja der Gleiche oder?

    UDM SE (3.2.9) + USW Pro24 (6.6.61)+ Netgear XS708T + 2x AP U6 Pro + 2x AP AC Pro

  • Ja ist das gleiche.

    Über Traffic Restriction musst du halt immer alles neu einstellen.

    Mit dem Portprofil hast du eine einmal getätigte Traffic Restriction Einstellung mit all deinen Einstellungen dann "gespeichert".

    Das Portprofil enthält dann alle Einstellungen die du angelegt hast.


    Grob hinkender Vergleich:

    Du hörst eine Sendung im Autoradio, du wählst den manuellen Suchlauf zum nächsten Sender, du hörst den neuen Sender, du aktivierst die automatische Verkehrsfunkdurchsage usw in den jeweiligen Menüs vom Radio und stellst dir für den neuen Sender alles ein.

    Jetzt speicherst du den neuen Sender mit all deinen Einstellungen auf Speichertaste 3.

    Du aktivierst wieder den manuellen Sendersuchlauf und hört eine andere Radiostation, gefällt dir nicht.

    Jetzt kannst du zurück mit manuellen Suchlauf zum vorigen Sender und stellst alles wieder von vorne ein, oder du drückst bequem Speichertaste 3 und alles ist da.

    Speichertaste3 = Portprofil.


    Oder SAT Receiver:

    du wählst den Satelliten, du stellst das Signal ein, die Frequenz, Horizontal/Vertikal usw. was halt alles nötig ist. Du schaust diesen Sender, alles ok.

    Dann schaltest du um und schaust einen anderen Sender, alles ok.

    Du möchstest zum vorigen Sender zurück und um nicht alles noch mal neu eingeben zu müssen legst du die einmal eingestellten Parameter für diesen Sender auf einen Speicherplatz/Kanalplatz.

    Du wählst den Speicherplatz/Kanalplatz und siehst sofort den darin hinterlegten Sender mit all seinen Parametern.

    Speicherplatz/Kanalplatz = Portprofil

  • Sehe ich das richtig das die Option Port Profile eigentlich das selbe ist wie die Option Traffic Restriction?

    Was VLAN angeht JA..


    Nicht vergessen das du IM Portprofile auch andere Dinge einstellen kannst

    POE An/aus, STP, PortSpeed, RateLimiut oder ob der Port 802.1x (Radius) machen soll..

    Das wird wenn da was geändert dann auch auf ALLE Ports ausgerollt die das Profil haben.


    Das ist also ne Advance SenderSpeicherTaste mit Sender, Lautstärke, Bas Einstellung,

    und Verkehrsfunk Einstellung im einem..:-)