Beschreibung:

In diesem Artikel wird beschrieben, wie eine Bridge in Verbindung mit VLANs auf einer LANCOM R&S®Unified Firewall konfiguriert werden kann.

Es ist nicht möglich, die VLANs direkt in der Bridge zu hinterlegen. Stattdessen müssen die VLANs den Ethernet-Schnittstellen zugewiesen werden. Die daraus resultierenden VLAN-Interfaces können dann in einer Bridge zusammenfasst werden.

Bei vielen VLANs wird die Konfiguration schnell aufwendig, da jedes VLAN allen Ethernet-Schnittstellen in der Bridge zugeordnet werden muss (bei zwei VLANs und zwei Ethernet-Schnittstellen sind dies also vier VLAN-Interfaces). Zusätzlich muss für jedes VLAN eine eigene Bridge-Gruppe erstellt werden. Dies ist erforderlich, damit jedem VLAN ein eigenes Netzwerk zugeordnet werden kann. 


Voraussetzungen:

Szenario:

Vorgehensweise:

1. Konfiguration der VLAN-Interfaces und der Bridge:

1.1 Wechseln Sie im Webinterface der Unified Firewall in das Menü Netzwerk → Interfaces → VLAN-Interfaces und klicken auf das "Plus-Zeichen", um ein neues VLAN-Interface zu erstellen.

1.2 Erstellen Sie die VLAN-Interfaces für das VLAN 100 auf den Ethernet-Schnittstellen eth1 und eth2.

1.3 Erstellen Sie die VLAN-Interfaces für das VLAN 200 auf den Ethernet-Schnittstellen eth1 und eth2.

1.4 Wechseln Sie in das Menü Netzwerk → Interfaces → Bridge Interfaces und klicken auf das "Plus-Zeichen", um ein neues Bridge Interface zu erstellen.

1.5 Erstellen Sie eine Bridge für das VLAN 100 und wählen bei Ports die in Schritt 1.2 erstellten VLAN-Interfaces aus (in diesem Beispiel vl100eth1 und vl100eth2).

Klicken Sie anschließend auf Erstellen.

1.6 Erstellen Sie eine Bridge für das VLAN 200 und wählen bei Ports die in Schritt 1.3 erstellten VLAN-Interfaces aus (in diesem Beispiel vl200eth1 und vl200eth2).

Klicken Sie anschließend auf Erstellen.



2. Erstellen der Netzwerke:

2.1 Wechseln Sie in das Menü Netzwerk → Verbindungen → Netzwerk-Verbindungen und klicken auf das "Plus-Zeichen", um eine neue Verbindung zu erstellen.

2.2 Erstellen Sie eine Netzwerk-Verbindung für das VLAN 100 und passen die folgenden Parameter an. Klicken Sie anschließend auf Erstellen.

 

2.3 Erstellen Sie eine Netzwerk-Verbindung für das VLAN 200 und passen die folgenden Parameter an. Klicken Sie anschließend auf Erstellen.

2.4 Klicken Sie auf die Schaltfläche zum Erstellen eines neuen Netzwerks, um Desktop-Objekte für die Netzwerke zu erstellen.

2.5 Erstellen Sie ein Desktop-Objekt für das Netzwerk mit dem VLAN 100 und passen die folgenden Parameter an. Klicken Sie anschließend auf Erstellen.

2.6 Erstellen Sie ein Desktop-Objekt für das Netzwerk mit dem VLAN 200 und passen die folgenden Parameter an. Klicken Sie anschließend auf Erstellen.

2.7 Klicken Sie abschließend auf Aktivieren, damit die vorgenommenen Einstellungen umgesetzt werden.



Weiterführende Schritte:

Folgend finden Sie passende Artikel zur weiterführenden Konfiguration: