VLAN-Einführung und industrielle SIP-Telefonkonfiguration

VLAN-Übersicht

Was ist ein VLAN

Ethernet ist ein netzwerktechnisches Gemeinmedium, das auf CSMA/CD (Trägererkennung mit Mehrfachzugriff und Kollisionserkennung) basiert. Eine hohe Anzahl an Endgeräten führt zu schwerwiegenden Kollisionen, Broadcast-Stürmen, Leistungseinbußen und Netzwerkausfällen. Switches verringern Kollisionen, können Broadcast-Datenverkehr jedoch nicht isolieren.

Die VLAN-Technologie (virtuelles lokales Netz) löst dieses Problem, indem sie ein physisches LAN in mehrere logische Broadcast-Domänen unterteilt. Geräte innerhalb eines VLANs kommunizieren wie in einem gemeinsamen lokalen Netz; verschiedene VLANs können nicht direkt miteinander kommunizieren, wodurch Broadcasts eingeschränkt werden.

Logisches Diagramm der VLAN-Verbindung

VLANs sind nicht an den physischen Standort gebunden. Geräte können sich am selben Switch, zwischen mehreren Switches oder über Router hinweg befinden und demselben VLAN angehören.

Vorteile von VLAN:

  1. Begrenzung von Broadcast-Domänen, Verringerung der Router-Last, Reduzierung von Latenzen, Bandbreiteneinsparung und Leistungssteigerung.

  2. Erhöhte Sicherheit: Layer-2-Isolierung zwischen VLANs. Eine Kommunikation erfordert eine Layer-3-Routingfunktion.

  3. Flexible virtuelle Arbeitsgruppen: Logische Gruppierung von Benutzern ohne Änderung der physischen Verkabelung.

Funktionsweise von VLAN

Zur Kennzeichnung von VLAN-Frames wird auf der Datenverbindungsebene (Layer 2) ein VLAN-Tag in den Ethernet-Header eingefügt.

Das IEEE-Institut hat 1999 mit dem 802.1Q-Protokoll die VLAN-Kennzeichnung standardisiert. Es definiert ein einheitliches Verfahren zum Hinzufügen von VLAN-Informationen zu Ethernet-Paketen.

802.1Q fügt zwischen der Quell-MAC-Adresse und dem EtherType-Feld ein 4-Byte-großes Tag ein:

  • 2 Byte: TPID (Tag-Protokollkennung)

  • 2 Byte: TCI (Tag-Steuerinformationen)

Der TCI-Bereich umfasst Prioitätskennzeichnung (PCFI), das kanonische Formatkennzeichen (CFI) sowie die VLAN-ID (VID).

Aufbau eines herkömmlichen Ethernet-Frames

Abbildung 1-2 Aufbau eines herkömmlichen Ethernet-Frames

Aufbau des VLAN-Tags

Abbildung 1-3 Felder des VLAN-Tags

Felder des VLAN-Tags:

  1. TPID: 16 Bit, Kennzeichnung eines 802.1Q-Tags; Standardwert 0x8100.

  2. Priorität: 3 Bit, Dienstklasse nach 802.1p (CoS).

  3. CFI: 1 Bit, MAC-Adressformat; 0 = Standardformat, Standardwert 0.

  4. VLAN-ID: 12 Bit, eindeutige Kennung eines VLANs; gültiger Bereich 1–4094 (Werte 0 und 4095 sind reserviert).

Hinweis: Bei doppelt markierten QinQ-Frames verarbeitet der Switch nur das äußere Tag; innere Tags werden als Nutzdaten behandelt.

Anwendungsbereiche von VLAN

2.3.1 Einführung in LLDP

Das LLDP (Link-Layer-Erkennungsprotokoll) ermöglicht Geräten die Übertragung und den Empfang von Nachbargeräteninformationen im lokalen Netz. Die Daten werden in MIBs gespeichert und können über SNMP abgefragt werden (RFC 2922).

LLDP nutzt TLV-Strukturen (Typ/Länge/Wert) zur Übertragung von Geräteinformationen. Mehrere TLV-Einheiten bilden eine LLDP-Dateneinheit (LLDPDU).

Typ Länge Wert
7 Bit 9 Bit 0–511 Byte

Abbildung 1-4 TLV-Aufbau

LLDP-MED (Medienendgeräte-Erkennung) ist eine Erweiterung für VoIP-Geräte und bietet folgende Funktionen:

  • Erkennung von Gerätefunktionen

  • Konfiguration des Sprach-VLANs

  • PoE-Energieverwaltung

  • Gerätebestandsverwaltung

  • Standortbestimmung für Notrufe

Hinweis: LLDP und LLDP-MED können nicht gleichzeitig an demselben Port ausgeführt werden.

LLDP-Funktionen an IP-Telefonen:

Bei aktiviertem LLDP sendet das Telefon regelmäßig eigene Informationen aus und empfängt Daten vom Switch. Bei einem Anwendungstyp vom Typ Sprache lernt das Telefon automatisch die Sprach-VLAN-ID vom Switch, aktualisiert die Einstellungen und startet zur Übernahme neu.

LLDP-Konfigurationsschritte (Web-Oberfläche):

  1. Anmeldung mit dem Benutzerkonto admin/admin an der Web-Oberfläche.

  2. Navigiere zu Netzwerk → Erweitert.

  3. Aktiviere LLDP.

  4. Lege das Sendeintervall fest (1–3600 Sekunden).

  5. Klicke auf Übernehmen und starte das Telefon neu.

LLDP-Konfigurationsoberfläche

Abbildung 1-5 LLDP-Konfigurationsoberfläche

Nach der Aktivierung von LLDP führt das Telefon folgende Aktionen aus:

  • Regelmäßiges Senden von Multicast-LLDP-Paketen.

  • Empfang von LLDP-Paketen über WAN- und LAN-Port.

  • Unterstützung der MAC/PHY-Konfiguration.

  • Abruf der VLAN-Einstellungen über Netzwerkrichtlinien-TLV (überschreibt manuelle Einstellungen).

Von Telefon gesendetes LLDP-PaketVon Telefon empfangenes LLDP-PaketLLDP-Paket nach VLAN-Erkennung

2.3.2 Einführung in CDP

Das CDP (Cisco-Erkennungsprotokoll) ist ein proprietäres Layer-2-Protokoll von Cisco zur Erkennung von Nachbargeräten.

CDP-Funktionen an IP-Telefonen:
Das Telefon sendet eigene Informationen aus und empfängt CDP-Pakete vom Switch. Es erkennt automatisch die Sprach-VLAN-ID, aktualisiert die Konfiguration und startet neu.

CDP-Konfigurationsschritte (Web-Oberfläche):

  1. Anmeldung mit admin/admin.

  2. Navigiere zu Netzwerk → Erweitert.

  3. Aktiviere CDP.

  4. Lege das Nachrichtenintervall fest (1–3600 Sekunden).

  5. Klicke auf Übernehmen.

CDP-Konfigurationsoberfläche

Abbildung 1-6 CDP-Konfigurationsoberfläche

Von Telefon gesendetes CDP-PaketVon Telefon empfangenes CDP-PaketCDP-Paket nach VLAN-Erkennung

2.3.3 DHCP-basiertes VLAN

Das Telefon unterstützt die VLAN-Erkennung über DHCP. Standardmäßig wird zur Abfrage der VLAN-ID die Option 132 verwendet. Es können bis zu fünf benutzerdefinierte DHCP-Optionen konfiguriert werden.

DHCP-VLAN-Konfigurationsschritte (Web-Oberfläche):

  1. Anmeldung mit admin/admin.

  2. Navigiere zu Netzwerk → Erweitert.

  3. Aktiviere DHCP VLAN.

  4. Gib die Nummer der DHCP-Option ein (z. B. 132).

  5. Klicke auf Übernehmen.

DHCP-VLAN-Konfigurationsoberfläche

Abbildung 1-7 DHCP-VLAN-Konfigurationsoberfläche

Ablauf der Funktion:

  1. Das Telefon sendet eine DHCP-Discover-Broadcast-Anfrage.

  2. Der Server antwortet mit der DHCP-Option 132 (VLAN-ID).

  3. Das Telefon gibt die aktuelle IP-Adresse frei, kennzeichnet den gesamten Datenverkehr mit der ermittelten VLAN-ID und führt eine erneute DHCP-Anfrage durch.

Von Telefon gesendete DHCP-Discover-AnfrageVom Server empfangenes DHCP-Angebot

2.3.4 Manuelle VLAN-Konfiguration

VLAN ist standardmäßig deaktiviert. Sie können separate VLAN-Einstellungen für den WAN-Port (Internet) und den LAN-Port (PC) vornehmen, inklusive VLAN-ID und 802.1p-Priorität (0–7, wobei 7 die höchste Priorität darstellt).

WAN-VLAN-Konfiguration (Web-Oberfläche):

  1. Anmeldung mit admin/admin.

  2. Navigiere zu Netzwerk → Erweitert.

  3. Aktiviere VLAN.

  4. Lege die WAN-VLAN-ID fest (1–4094).

  5. Lege die Priorität fest (0–7).

  6. Klicke auf Übernehmen.

WAN-VLAN-Konfigurationsoberfläche

Abbildung 1-8 WAN-VLAN-Konfiguration

LAN-VLAN-Konfiguration (Web-Oberfläche):

  1. Anmeldung mit admin/admin.

  2. Navigiere zu Netzwerk → Erweitert.

  3. Lege den LAN-VLAN-Modus und die zugehörige ID fest.

  4. Lege die Priorität fest.

  5. Klicke auf Übernehmen.

LAN-VLAN-Konfigurationsoberfläche

Abbildung 1-9 LAN-VLAN-Konfiguration

VLAN-Konfiguration über das Telefondisplay:

Menü → Erweitert (Passwort: 123) → Netzwerk → QoS & Vlan → WAN VLAN / LAN VLAN

WAN-VLAN-Anzeige am TelefonLAN-VLAN-Anzeige am Telefon

Konfigurationsprüfung:
Erfasse Netzwerkpakete, um 802.1Q-Tags, VLAN-ID und 802.1p-Priorität in SIP- und RTP-Frames zu überprüfen.

Paketerfassung ScreenshotPaketerfassung Screenshot

Switch-VLAN-Einstellungen

Grundlagen zu Trunk, Access, Hybrid, Tagged und Untagged

Ethernet-Switch-Ports unterstützen drei Betriebsmodi:

  • Access: Zugehörigkeit zu genau einem VLAN; Einsatz für Endgeräte wie PCs.

  • Trunk: Transport mehrerer VLANs; Verwendung für Verbindungen zwischen Switches.

  • Hybrid: Unterstützung mehrerer VLANs; individuelle Konfiguration von untagged ausgehenden Frames.

Wichtige Regeln:

  • Tagged: Frames werden mit beibehaltenem 802.1Q-VLAN-Tag versendet.

  • Untagged: Der Switch entfernt das VLAN-Tag vor dem Versand.

  • PVID (Port-VLAN-ID): Standard-VLAN, die untagged eingehenden Frames zugewiesen wird.

Porttyp Eingangsverarbeitung Ausgangsverarbeitung
Empfang von untagged Frames Empfang von tagged Frames
Access Hinzufügen des PVID-Tags Verwerfen bei abweichender VLAN-ID Tag entfernen und weiterleiten
Trunk PVID-Tag hinzufügen (falls zulässig) Akzeptieren zulässiger VLANs Nur bei Übereinstimmung mit PVID Tag entfernen
Hybrid PVID-Tag hinzufügen (falls zulässig) Akzeptieren zulässiger VLANs Tag-Behandlung nach Portkonfiguration

VLAN-Konfiguration am Cisco 2960 Switch

Standard-Einstellungen für Ethernet-VLANs

Parameter Standardwert Wertebereich
VLAN-ID 1 1–4094
VLAN-Name VLANxxxx
MTU 1500 1500–18190
Status Aktiv Aktiv/Angehalten

Erstellen und Bearbeiten von VLANs

Schritt Befehl Beschreibung
1 configure terminal Wechsel in den globalen Konfigurationsmodus
2 vlan VLAN erstellen oder bearbeiten
3 name VLAN-Namen festlegen
4 end Zurück zum privilegierten Modus
5 show vlan Konfiguration überprüfen
6 copy running-config startup-config Konfiguration speichern

Löschen von VLANs

Schritt Befehl Beschreibung
1 configure terminal Wechsel in den globalen Konfigurationsmodus
2 no vlan Ausgewähltes VLAN löschen
3 end Konfigurationsmodus verlassen
4 show vlan brief Löschung überprüfen

Zuweisung eines Ports zu einem VLAN (Access-Port)

Schritt Befehl Beschreibung
1 configure terminal Globale Konfiguration
2 interface Gewünschten Port auswählen
3 switchport mode access Port als Access-Port einstellen
4 switchport access vlan Port dem gewünschten VLAN zuordnen
5 end Konfigurationsmodus verlassen

Konfiguration eines Trunk-Ports

Schritt Befehl Beschreibung
1 configure terminal Globale Konfiguration
2 interface Port auswählen
3 switchport mode trunk Port in den Trunk-Modus versetzen
4 switchport trunk native vlan Native VLAN festlegen
5 end Einstellungen übernehmen

Zulässige VLANs an einem Trunk-Port

switchport trunk allowed vlan { add | all | except | remove }

Konfiguration der Native VLAN

switchport trunk native vlan

Unterstützte Geräte

Cisco 2960 Serie Switches

Katalog
Kundenservice Telefon
We use cookie to improve your online experience. By continuing to browse this website, you agree to our use of cookie.

Cookies

This Cookie Policy explains how we use cookies and similar technologies when you access or use our website and related services. Please read this Policy together with our Terms and Conditions and Privacy Policy so that you understand how we collect, use, and protect information.

By continuing to access or use our Services, you acknowledge that cookies and similar technologies may be used as described in this Policy, subject to applicable law and your available choices.

Updates to This Cookie Policy

We may revise this Cookie Policy from time to time to reflect changes in legal requirements, technology, or our business practices. When we make updates, the revised version will be posted on this page and will become effective from the date of publication unless otherwise required by law.

Where required, we will provide additional notice or request your consent before applying material changes that affect your rights or choices.

What Are Cookies?

Cookies are small text files placed on your device when you visit a website or interact with certain online content. They help websites recognize your browser or device, remember your preferences, support essential functionality, and improve the overall user experience.

In this Cookie Policy, the term “cookies” also includes similar technologies such as pixels, tags, web beacons, and other tracking tools that perform comparable functions.

Why We Use Cookies

We use cookies to help our website function properly, remember user preferences, enhance website performance, understand how visitors interact with our pages, and support security, analytics, and marketing activities where permitted by law.

We use cookies to keep our website functional, secure, efficient, and more relevant to your browsing experience.

Categories of Cookies We Use

Strictly Necessary Cookies

These cookies are essential for the operation of the website and cannot be disabled in our systems where they are required to provide the service you request. They are typically set in response to actions such as setting privacy preferences, signing in, or submitting forms.

Without these cookies, certain parts of the website may not function correctly.

Functional Cookies

Functional cookies enable enhanced features and personalization, such as remembering your preferences, language settings, or previously selected options. These cookies may be set by us or by third-party providers whose services are integrated into our website.

If you disable these cookies, some services or features may not work as intended.

Performance and Analytics Cookies

These cookies help us understand how visitors use our website by collecting information such as traffic sources, page visits, navigation behavior, and general interaction patterns. In many cases, this information is aggregated and does not directly identify individual users.

We use this information to improve website performance, usability, and content relevance.

Targeting and Advertising Cookies

These cookies may be placed by our advertising or marketing partners to help deliver more relevant ads and measure the effectiveness of campaigns. They may use information about your browsing activity across different websites and services to build a profile of your interests.

These cookies generally do not store directly identifying personal information, but they may identify your browser or device.

First-Party and Third-Party Cookies

Some cookies are set directly by our website and are referred to as first-party cookies. Other cookies are set by third-party services, such as analytics providers, embedded content providers, or advertising partners, and are referred to as third-party cookies.

Third-party providers may use their own cookies in accordance with their own privacy and cookie policies.

Information Collected Through Cookies

Depending on the type of cookie used, the information collected may include browser type, device type, IP address, referring website, pages viewed, time spent on pages, clickstream behavior, and general usage patterns.

This information helps us maintain the website, improve performance, enhance security, and provide a better user experience.

Your Cookie Choices

You can control or disable cookies through your browser settings and, where available, through our cookie consent or preference management tools. Depending on your location, you may also have the right to accept or reject certain categories of cookies, especially those used for analytics, personalization, or advertising purposes.

Please note that blocking or deleting certain cookies may affect the availability, functionality, or performance of some parts of the website.

Restricting cookies may limit certain features and reduce the quality of your experience on the website.

Cookies in Mobile Applications

Where our mobile applications use cookie-like technologies, they are generally limited to those required for core functionality, security, and service delivery. Disabling these essential technologies may affect the normal operation of the application.

We do not use essential mobile application cookies to store unnecessary personal information.

How to Manage Cookies

Most web browsers allow you to manage cookies through browser settings. You can usually choose to block, delete, or receive alerts before cookies are stored. Because browser controls vary, please refer to your browser provider’s support documentation for details on how to manage cookie settings.

Contact Us

If you have any questions about this Cookie Policy or our use of cookies and similar technologies, please contact us at support@becke.cc .