Inhoudsopgave
Wat is een native VLAN?
Het native-VLAN is standaard het default-VLAN (VLAN 1). Vanwege security-overwegingen kan het native-VLAN als een ander VLAN worden geconfigureerd, bijvoorbeeld VLAN 80. Het native-VLAN wordt op een 802.1Q trunk-poort geconfigureerd en moet aan beide kanten van de trunk voor hetzelfde VLAN worden geconfigureerd.
Wat is het doel van een VLAN?
Door het gebruik van VLAN’s is het mogelijk verschillende logische netwerken te definiëren binnen eenzelfde fysieke netwerk. VLAN’s laten toe fysieke verbindingen en switches te delen voor verschillende logische netwerken. Verder kan het netwerkbeheer verschuiven van fysieke naar softwarematige configuratie.
Wat is PVID?
PVID is een VLAN nummer dat je toewijst aan een poort. Dus alle verkeer dat untagged op die poort binnen komt krijgt een vast VLAN ID toegewezen. Dit is handig als je bijvoorbeeld een domme switch aan die poort hebt hangen, alle devices aan die switch behoren dan tot die VLAN.
Hoe maak ik een VLAN aan?
Om gebruik te kunnen maken van vLAN’s heb je een managed Switch nodig. Een switch die je dus kunt beheren. Een vLAN is niks anders als een virtuele switch. Op een managed switch is het mogelijk om in 1 fysieke switch meerdere virtuele switches te configureren en daar poorten aan toe te wijzen.
Wat betekent untagged?
Een poort waar meerdere VLAN’s op geconfigureerd zijn is een trunk poort. Als er een pakket door de switch ontvangen wordt met een VLAN tag dan zal de switch deze broadcasten op alle poorten die in dat VLAN als access poort (untagged poort) aanwezig zijn EN op alle poorten die tagged in het VLAN zitten.
Wat is een Trunk poort?
Waarom VLAN thuis?
In het eigen netwerk van de internetproviders gebruiken ze meestal VLAN’s voor het scheiden van bijvoorbeeld internet, televisie en VoIP. Dat is niet alleen veiliger, ook de kwaliteit kan beter worden gegarandeerd door deze aparte netwerken. De router kan intern zulk verkeer uitsplitsen over verschillende poorten.
Wat is een VLAN ID?
Om scheiding aan te brengen met vlan’s krijgt verkeer op elk netwerk een uniek labeltje, ook wel vlan-tag of id genoemd. Dat is gedefinieerd in de 802.1Q-standaard. Het wordt allemaal geregeld op de routers, switches en accesspoints. Die moeten natuurlijk wel met vlan’s overweg kunnen.
Wat is mijn VLAN ID?
VLAN’s worden uit elkaar gehouden door een unieke ’tag’ of ‘VLAN-ID’, een waarde van 1 t/m 4094. Zie het als een labeltje dat op het verkeer wordt geplakt. Het is praktisch zo’n VLAN-ID in het netwerkadres te gebruiken, bijvoorbeeld 10.0.10.0/24 voor VLAN 10 en 10.0.20.0/24 voor VLAN 20.
Wat is het IP adres van mijn switch?
Omdat de switch niet over mogelijkheden beschikt om IP-adressen toe te wijzen, kunnen de computers die op de switch zijn aangesloten niet met elkaar communiceren. Deze krijgen derhalve een APIPA (Automatic Private IP Address). U moet een statisch IP-adres toewijzen aan uw computers.
Wat is een Layer 2 netwerk?
Layer 2 (The Data-Link Layer) Layer 2 switches operate using physical network addresses. Physical addresses, also known as link-layer, hardware, or MAC-layer addresses, identify individual devices.
What is VLAN tagging?
This is process belongs to the world of VLAN Tagging! VLAN Tagging, also known as Frame Tagging, is a method developed by Cisco to help identify packets travelling through trunk links. When an Ethernet frame traverses a trunk link, a special VLAN tag is added to the frame and sent across the trunk link.
What are tagged and untagged ports?
Untagged VLANs. A switchport may be a ’tagged’ or ‘untagged’ port.
What are tagged and untagged frames?
All frames sent to a specific VLAN must be tagged. All untagged frames are sent to the native VLAN. The native VLAN still applies to the General switchport mode. While it is possible to have multiple untagged VLANs on a General link, you can only have one (1) Port VLAN ID (PVID).
What is an untagged port?
An untagged port is more specifically one on which no traffic is 802.1Q tagged. In some environments (Solaris, some HP switches, etc), a trunk is used to refer to link aggregation, or what Cisco calls etherchannel. So sometimes to avoid confusion, tagged port may be preferred by some people.