Permalänk
Medlem

Förklara VLAN

Hej!
Har jag förstått det här med VLAN rätt.

Om jag köper tex en 24 port switch som stödjer vlan.

Kan jag då tex. dela upp portarna i 4st olika vlan (6portar i varje vlan).

Och då blir dom "oberoende" av varann dvs en kontakt som sitter i vlan1 och en som sitter i vlan2 kan inte komunicera med varann även fast dom har samma interna ip-range?

Eller har jag fått detta om bakfoten?

//P

Permalänk
Medlem

Vad det används mest till är väl egentligen, säg att du har ett kontor i Stockholm och ett i Göteborg.
Kör VLAN och så att det inte blir som att båda kontoren delar på ett lokalt nätverk.
Edit: ^ så att det inte*

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem

Du har inte samma IP-range på olika VLAN. Men ja det är så det fungerar. Olika VLAN för olika subnät och de når inte varandra. Beroende på vad du sätter för brandväggsregler då såklart.

Permalänk
Inaktiv

Svar:Ja!

Permalänk
Medlem

Som sagt, svar ja. Men använd helst inte VLAN 1 då det brukar vara otaggad trafik, det kan innebära att det inte fungerar som du tänkt dig och att saker kommer in på fel VLAn, framförallt när det rör sig om flera switchar. Välj VLAN 2,3,4,5 istället om möjligt, låt VLAN 1 vara oanvänt.

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem
Skrivet av Lodisen:

Vad det används till mest är väl egentligen, säg att du har ett kontor i Stockholm och ett i Göteborg.
Kör VLAN och det blir som att båda kontoren delar på ett lokalt nätverk.

tror du tänker på vpn

Visa signatur

| i7 2600k | Custom loop | Asus maximus IV gene-Z | 16gb 2133mhz | FD newton r3 1000W sleavat MDPCX | 2x Asus R9290X DCII | Caselabs Mercury s8 vit | LG 34uc88-b | Crucial mx100 512gb | Xonar essense STX | Little Dot I+ med Sennheiser HD 650|

Permalänk
Medlem
Skrivet av lop3r:

tror du tänker på vpn

Nej. Jag menar att du kan få fiber draget direkt från ISPn och att dom fixar VLAN mellan olika kontor.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem
Skrivet av Lodisen:

Nej. Jag menar att du kan få fiber draget direkt från ISPn och att dom fixar VLAN mellan olika kontor.

Det är inte riktigt VLAN som används av ISPn då, men ja, de kan göra så att du kan få flera VLAN över en (fiber) förbindelse - genom deras nät (där en form av VPN ofta används)

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem

Inte riktigt. Man har i stort sett alltid ett unikt ip-nät per vlan, så i ditt fall skulle du 4 olika ip-nät. Men ska dessa 4 vlan vara helt isolerade från varandra (ingen routing i mellan dvs) så kan du använda samma överlappande nät på alla 4 vlan.

Visa signatur

CCNP

Permalänk
Medlem

Man kan också köra flera VLAN på samma port. Då kallas det trunking. Används för att skicka över flera olika nätverk över samma kabel så att säga, t.ex. för anslutning av en router eller för anslutningar mellan olika switchar.

https://www.thomas-krenn.com/en/wiki/VLAN_Basics

Permalänk
Medlem
Skrivet av Lodisen:

Nej. Jag menar att du kan få fiber draget direkt från ISPn och att dom fixar VLAN mellan olika kontor.

Det stämmer. Brukar kallas "svart fiber" men egentligen är det inte en direkt fiber över större avstånd men kontoren tror det.

Men även inom samma kontor finns det skäl att ha VLAN. Det skapar färre krockar och broadcast anrop. Lägga WiFi på ett VLAN, servrar på ett, printrar på ett, osv. (WiFi kan styras från huvudkontoret och ligga på samma eller olika VLAN ute bland satelitkontoren via svartfiber)

I TS fall så rekommenderar jag fullt i att köra VLAN hemma men kör även olika nät, det går med samma nät men du tappar lite av idén. En varning: Du kommer lära dig saker.

Permalänk
Medlem

@VooDoo: Förutom IP biten så stämmer det, det går inte att ha samma IP nät på olika VLAN, men ja du segmenterar switchen i subnät helt enkelt. Det behöver inte heller vara lika stora nät, du kan ha 6 portar på en, 8 på en annan och 4 på en tredje.
@Lodisen: Det är MPLS du tänker på.

Edit:
@Celebmir: Du behöver inte köra VLAN för att ha svartfiber mellan två kontor.
Vad menar du med att det går att köra samma subnät på olika VLAN? Nu jobbar jag bara med Cisco så är nyfiken, fungerar det verkligen med andra tillverkares prylar? Låter konstigt i mina öron

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem
Skrivet av Celebmir:

Det stämmer. Brukar kallas "svart fiber" men egentligen är det inte en direkt fiber över större avstånd men kontoren tror det.

En svartfiber är bara en icke ljussatt fiber (du kan använda den i ditt egna våglängdssystem tex), finns egentligen ingen begränsning på vilken längd man vill köpa då man kan seriepatcha fiber som går mellan städer utan det är utrustningen du kopplar in i ändarna och på vägen som sätter gränsen. Operatörerna säljer även våglängder på korta och långa avstånd där du endast behöver ha ljus nog för att ta dig till avlämningen (så 10km optik räcker, du kan inte köra ditt eget våglängdssystem med detta). Det du pratade om är dock en VPN tjänst som realiseras i operatörens nät (dvs i deras aktiva utrustning, en svartfiber har ingen aktiv utrustning), ofta med MPLS men QinQ är vanligt i metro.

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av Purrfected:

@VooDoo: Förutom IP biten så stämmer det, det går inte att ha samma IP nät på olika VLAN, men ja du segmenterar switchen i subnät helt enkelt. Det behöver inte heller vara lika stora nät, du kan ha 6 portar på en, 8 på en annan och 4 på en tredje.
@Lodisen: Det är MPLS du tänker på.

Edit:
@Celebmir: Du behöver inte köra VLAN för att ha svartfiber mellan två kontor.
Vad menar du med att det går att köra samma subnät på olika VLAN? Nu jobbar jag bara med Cisco så är nyfiken, fungerar det verkligen med andra tillverkares prylar? Låter konstigt i mina öron

Varför går det inte å ha samma IP-subnät på olika VLAN? Jag trodde VLAN var layer-2? Så länge du inte ska routa trafik emellan näten så borde det gå bra...

Visa signatur

Min hemsida - Min YouTube-kanal
[i9 12900K] - [ASUS Prime Z690M-Plus D4 mATX] - [Corsair Vengeance LPX Black DDR4-3600 128GB] - [Cerberus mATX chassi] - [WD Black SN850X 4TB] - [SilverStone SX800-LTI] - [Noctua NH-C14S] - [2 x Huawei MateView 3:2] - [KFA2 RTX 4070 12GB]

Permalänk
Medlem
Skrivet av Andromeda:

Varför går det inte å ha samma IP-subnät på olika VLAN? Jag trodde VLAN var layer-2? Så länge du inte ska routa trafik emellan näten så borde det gå bra...

Vlan delar upp switchen i olika broadcast domäner (simplifierat), hur ska en klient i vlan1 prata med en i vlan2 om de inte kan skicka broadcasts till varandra?

Visa signatur

CCNP

Permalänk
Medlem
Skrivet av Purrfected:

@VooDoo: Förutom IP biten så stämmer det, det går inte att ha samma IP nät på olika VLAN, men ja du segmenterar switchen i subnät helt enkelt. Det behöver inte heller vara lika stora nät, du kan ha 6 portar på en, 8 på en annan och 4 på en tredje.
@Lodisen: Det är MPLS du tänker på.

Edit:
@Celebmir: Du behöver inte köra VLAN för att ha svartfiber mellan två kontor.
Vad menar du med att det går att köra samma subnät på olika VLAN? Nu jobbar jag bara med Cisco så är nyfiken, fungerar det verkligen med andra tillverkares prylar? Låter konstigt i mina öron

Yes. Jag var otydlig. Du har rätt i det. ISPn kan hjälpa till med VLAN-konfigurerationerna så man INTE får samma nätverk på de olika kontoren.
Så som jag förstått det i alla fall.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Samsung 990 Pro 4 TB + Seagate FireCuda 520 2TB * 2
Laptop: Core 9 Ultra 185H | 24GB Ram | RTX 4060 | 3 TB NVME

Permalänk
Medlem
Skrivet av Lodisen:

Nej. Jag menar att du kan få fiber draget direkt från ISPn och att dom fixar VLAN mellan olika kontor.

Detta är ett VPN, Virtual Private Network. Du gör en tunnel genom ett öppet internet (tex) och sen har nätverksförbindelse mellan dessa två öppningarna i tunneln. Ingen kan se din trafik mellan och du kan bara ha 2 "ändar". Kryptering används och säkerhet finns även mot avlyssning.

Skillnaden med VLAN är att VLAN inte är en tunnel, utan som en grendosa där du kan koppla trafik mellan flera olika punkter. Där finns bara "bortkopplad" säkerhet, och kan du lyssna på trafiken, kan du höra all info. Detta ska mao inte användas på internet mellan 2 städer

Du kan dock köra VLAN i en VPN tunnel

@VooDoo
För att VLAN ska fungera måste samtliga punkter stöda det (för att göra det bra iaf). Du kan använda VLAN på en switch till att dela upp den till flera mindre nätverk, där varje nätverk är oberoende av varandra, men det är då billigare att bara köpa några mindre switchar.

Om du dock kombinerar VLAN i olika punkter, så får man en funktion som inte du kan med separata switchar.

Så tänk dig tex 3 VLAN i 3 Switchar.
I den ena så har du 3 helt oberoende nätverk, som bara går mellan varandra. Sen kan du ta en port, där alla 3 går samman till en kabel, men fortfarande är "separata". Dessa går sen in i en annan Switch, där du separerar dem igen. Och du kan välja precis hur de ska grena sig. Kanske 2 av dessa VLANen kan gå mellan swich till Switch, men inte det 3:e. Då får du 4 separata nätverk, då det 3:e blir en oberoende i vardera switch.

Permalänk
Medlem

Tack för alla och snabba svar!
Det med ip biten var väl kanske lite överdrivet men jag håller på att bygga min rack hemma och tänkte sätta dit en switch som klarar vlan.

Så min tanke var att sätta i några nätverkskort till i min esxi server och sen köra ett vlan för mina test maskiner, ett vlan för "prod" maskiner, ett vlan för hemma nätverket, etc.

Och sen via min pfsense-burk styra alla vlan/nätverk.

Permalänk
Medlem
Skrivet av VooDoo:

Tack för alla och snabba svar!
Det med ip biten var väl kanske lite överdrivet men jag håller på att bygga min rack hemma och tänkte sätta dit en switch som klarar vlan.

Så min tanke var att sätta i några nätverkskort till i min esxi server och sen köra ett vlan för mina test maskiner, ett vlan för "prod" maskiner, ett vlan för hemma nätverket, etc.

Och sen via min pfsense-burk styra alla vlan/nätverk.

Det bör fungera. Du kombinerar dem då i pfsense-burken och kan där tex ge internet access, men de kan inte se varandra, även om du bara har en nätverkskabel mellan den och Switchen. (och ska ena inte ha internet access så kan du låsa den redan vid switchen så VLANet inte ens når routern.)

Tänk på som andra tidigare sagt... VLAN 1 är ofta management, så lägg inte dina vanliga VLAN där.

Permalänk
Medlem
Skrivet av Paddanx:

Detta är ett VPN, Virtual Private Network. Du gör en tunnel genom ett öppet internet (tex) och sen har nätverksförbindelse mellan dessa två öppningarna i tunneln. Ingen kan se din trafik mellan och du kan bara ha 2 "ändar". Kryptering används och säkerhet finns även mot avlyssning.

Skillnaden med VLAN är att VLAN inte är en tunnel, utan som en grendosa där du kan koppla trafik mellan flera olika punkter. Där finns bara "bortkopplad" säkerhet, och kan du lyssna på trafiken, kan du höra all info. Detta ska mao inte användas på internet mellan 2 städer

Du kan dock köra VLAN i en VPN tunnel

@VooDoo
För att VLAN ska fungera måste samtliga punkter stöda det (för att göra det bra iaf). Du kan använda VLAN på en switch till att dela upp den till flera mindre nätverk, där varje nätverk är oberoende av varandra, men det är då billigare att bara köpa några mindre switchar.

Om du dock kombinerar VLAN i olika punkter, så får man en funktion som inte du kan med separata switchar.

Så tänk dig tex 3 VLAN i 3 Switchar.
I den ena så har du 3 helt oberoende nätverk, som bara går mellan varandra. Sen kan du ta en port, där alla 3 går samman till en kabel, men fortfarande är "separata". Dessa går sen in i en annan Switch, där du separerar dem igen. Och du kan välja precis hur de ska grena sig. Kanske 2 av dessa VLANen kan gå mellan swich till Switch, men inte det 3:e. Då får du 4 separata nätverk, då det 3:e blir en oberoende i vardera switch.

Coolers!
Så jag kan alltså lägga fler vlan på en port.

Tex. så i mitt fall där jag har min fiberkonverterare ute i förrådet (carporten) så har den uttag för tex tv, tele och internet.
Så skulle jag kunna sätta i dom i en vlan switch sen utgående porten från den lägger jag alla tre vlan som sedan går in till huset och där har jag en till vlan switch som delar upp allt?

(hoppas du förstod vad jag menade )

Permalänk
Medlem
Skrivet av VooDoo:

Coolers!
Så jag kan alltså lägga fler vlan på en port.

Tex. så i mitt fall där jag har min fiberkonverterare ute i förrådet (carporten) så har den uttag för tex tv, tele och internet.
Så skulle jag kunna sätta i dom i en vlan switch sen utgående porten från den lägger jag alla tre vlan som sedan går in till huset och där har jag en till vlan switch som delar upp allt?

(hoppas du förstod vad jag menade )

Yep, det ska gå.

Men du måste som sagt har VLAN hanterbara enheter på båda sidor. De blir ju 3 separata nätverk, som inte ser varandra, även om den är i en kabel. Och båda sidorna måste kunna tolka det. Du kan också sätta en tredje switch sen efter, där alla (eller bara 2 tex) VLAN går och kan grenas ut också.

Sen kan du i huset välja en eller flera portar i switchen, som ska ha access det VLAN du väljer. Så TVn tex kommer inte se telefonens nät, och telefonen ser inte din porr surfning (inte för jag tror det är något problem.)

Tänk på en sak dock... att bandbredden blir ju vad den kabeln mellan klarar, som alla 3 "delar på". Och pga telefonen är extremt beroende på hur svastider påverkas, så bör du ha QoS/Prio på det VLANets trafik (finns inte i alla switchar), för att få så bra kvalité som möjligt. Det är ofta rätt liten mängd trafik, men om TV + LAN äter upp all bandbredd så blir det ett problem.

Om du överdimensionerar linan mellan dessa två dock, så bör det inte vara något problem, alt kör telefonen i en separat kabel.

Permalänk
Medlem
Skrivet av maniak:

Vlan delar upp switchen i olika broadcast domäner (simplifierat), hur ska en klient i vlan1 prata med en i vlan2 om de inte kan skicka broadcasts till varandra?

Ja men om syftet var att svara på trådskaparens fråga:
"Och då blir dom "oberoende" av varann dvs en kontakt som sitter i vlan1 och en som sitter i vlan2 kan inte komunicera med varann även fast dom har samma interna ip-range?"

så antar jag att syftet var att man just inte skulle kunna skicka broadcasts till varandra.

Visa signatur

Min hemsida - Min YouTube-kanal
[i9 12900K] - [ASUS Prime Z690M-Plus D4 mATX] - [Corsair Vengeance LPX Black DDR4-3600 128GB] - [Cerberus mATX chassi] - [WD Black SN850X 4TB] - [SilverStone SX800-LTI] - [Noctua NH-C14S] - [2 x Huawei MateView 3:2] - [KFA2 RTX 4070 12GB]

Permalänk
Medlem

VLAN separerar fysiska nätverk i olika logiska segment. Enheter i olika VLAN kan inte kommunicera med varandra direkt i switchen. För att få kommunikationen mellan enheter i olika VLAN krävs en router/layer3 switch.

Så länge olika vlan aldrig "ser" varandra via en router så kan du ha samma ip nät i resp. vlan

Permalänk
Medlem
Skrivet av HenKenny:

Det är inte riktigt VLAN som används av ISPn då, men ja, de kan göra så att du kan få flera VLAN över en (fiber) förbindelse - genom deras nät (där en form av VPN ofta används)

Det är en L2'a, ingen VPN

Permalänk
Medlem

@997a: Med "där en form av VPN ofta används" syftar jag T.ex på MPLS.

Vad försöker du säga?

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem
Skrivet av HenKenny:

@997: Med "där en form av VPN ofta används" syftar jag T.ex på MPLS.

Vad försöker du säga?

Det mesta jag stött på har inte varit mpls, tex:

kontor ----_> datacenter ----> router, dvs ingen utrustning imellan så därför inget MPLS, finns säkert andra lösningar med

Permalänk
Medlem
Skrivet av VooDoo:

Hej!
Har jag förstått det här med VLAN rätt.

Om jag köper tex en 24 port switch som stödjer vlan.

Kan jag då tex. dela upp portarna i 4st olika vlan (6portar i varje vlan).

Och då blir dom "oberoende" av varann dvs en kontakt som sitter i vlan1 och en som sitter i vlan2 kan inte komunicera med varann även fast dom har samma interna ip-range?

Eller har jag fått detta om bakfoten?

//P

Helt korrekt uppfattat. Fast normalt sett har man olika IP-nät så att man kan addera en router eller brandvägg så att vlanen kan kommunicera. Men som du säger kan du ha samma IP-nät i alla vlan om man vill låta dem förbli separerade

Permalänk
Medlem
Skrivet av 997a:

Det mesta jag stött på har inte varit mpls, tex:

kontor ----_> datacenter ----> router, dvs ingen utrustning imellan så därför inget MPLS, finns säkert andra lösningar med

Du kör inte MPLS själv, det gör operatören. Detta för att hålla isär operatörens kunder som vill ha t.ex. L2/L3 anslutningar som går mellan kundernas siter. Kunden kan alltså se en L2 anslutning till en av deras andra siter (eller alla), antar att det är vad du försöker säga.

Det ser mer ut som: Kund CPE site A - Operatörs PE - P - P - P - Operatörs PE - Kund CPE site B. (P=Corenät)

"dvs ingen utrustning imellan" som du säger går inte riktigt. Ovanligt att köra CAT5/6 över 100m, annars är det optik och det kommer garanterat att vara enheter mellan.

(Jag försökte initialt förklara att det inte är VLAN som en operatör använder för att kunden ska få VLAN mellan sina siter, som du skrev från början.)

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Medlem

MPLS är bara avancerad VRF design.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

@zeleni: (y)

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]