Cisco Inter-VLAN-Routing?

Hallo zusammen,

ich möchte einen Cisco Catalyst 3650 für Inter-VLAN-Routing konfigurieren. Da es sich um einen Layer 3 Switch handelt, sollte Routing ja theoretisch kein Problem sein. Allerdings bekomme ich es einfach nicht hin, dass es so funktioniert wie es soll. Würde mich über Hilfe sehr freuen.

Ich möchte ihn so konfigurieren, dass VLAN 20 die Ports 1-10 und VLAN 30 die Ports 11-20 zugewiesen werden. Die Zuweisung der VLANs habe ich per Console vorgenommen. Die IP für VLAN20 lautet 192.168.20.1/24 und für VLAN30 192.168.30.1/24. Alle Ports 1-20 sind auf „switchport mode access“ festgelegt.
ip routing habe ich per Command aktiviert.
Ich habe zudem entsprechende SVIs eingerichtet, das dann aber im Web-Interface. Dort waren meine Einstellungen von vorher auch ohne Probleme ersichtlich.

Laut YouTube-Videos müssten Netzwerkteilnehmer verschiedner VLANs nun schon miteinander kommunizieren können. Sollte also, so wie ich das verstehe, kein Problem sein vom einem PC (192.168.30.100) auf einen anderen (192.168.20.110) zuzugreifen. Das funktioniert bei mir allerdings nicht.
Aus diesem Grund habe ich eine statische IP-Route von 192.168.30.0 auf next Hop 192.168.30.1 255.255.255.0 gelegt. Da kommt allerdings von Cisco eine Fehlermeldung, dass das Eintragen eigener IPs des Switches angeblich nicht möglich sei. Also hab ich 192.168.30.0 ins VLAN30 und auch ins VLAN20 geroutet. Weiterhin ist keine Verbindung zwischen beiden PCs möglich.

Ich gebe ganz ehrlich zu, dass ich noch nicht viel Erfahrung mit Routing habe und da ohne Erklärvideos recht schnell an meine Grenzen stoße. Würde mich deshalb freuen wenn ihr mir helfen könnt. Wo könnte mein Fehler liegen?

Viele Grüße

Cisco, IP-Adresse, Routing, Switch
Fritz!Box 7590 als Modem verwenden und Internet für Fritz!Box über folgenden Router beziehen?

Hallo zusammen :)

Beschreibung der aktuellen Situation:

Ich habe einen DSL Anschluss der Telekom.
An diesem hängt eine FritzBox 7590 als Modem.
Danach folgt ein Unifi DreamMachine als Router.

Die Konfiguration der FritzBox Interneteinstellungen ist wie in der freigegebenen PDF im Ordner:
https://netherghast-my.sharepoint.com/:f:/g/personal/matthias_hanisch_netherghast_de/EsnUmyk7SXVPuo_hnCG4XbUBd5Au_annVPFt5i2onHQBSg?e=SA2MVG

Die Konfiguration des Unifi Routers siehe Bild im gleichen Ordner.

Internet in meinem Unifi Netzwerk ist vorhanden und stabil.

Beschreibung des Problems:

Das Problem besteht darin dass die FritzBox nun die Internetverbindung des Unifi Routers mit nutzen soll.
Schaltet man die FritzBox aber in den WAN betrieb oder ähnliches wird die DSL Verbindung abgeschalten und kann auch nicht mehr von meinem Unifi Router angesteuert werden.

Gründe für diese umständliche Konfiguration:

  • Weil ich eine VPN Verbindung zu meinem Unifi Netzwerk herstellen möchte was aber nur funktioniert wenn der Unifi Router direkt mit dem Internet verbunden ist
  • Damit ich die Smarthome Geräte die an der FritzBox via DECT verbunden sind steuern kann
  • Die Telefonie via DECT der FritzBox genutzt werden kann
  • Ich den MyFritz Link verwenden kann
  • Die FritzBox Updates bekommt

Gewünschte Ausgangssituation:

  • FritzBox als Modem
  • Unifi via PPPOE direkt im Internet
  • FritzBox ist aus dem Unifi Netzwerk erreichbar
  • FritzBox nutzt die vom Unifi aufgebaute Internetverbindung

Ich sage schonmal vielen lieben Dank :)

Internet, Netzwerk, FRITZ!Box, Routing, PPPoE, UniFi
Wie kann ich Routing in bestimmte Netze verhindern?

Nehmen wir mal an, ich habe ein Netzwerk, wo sich mein PC und ein entsprechender WAN-Router befindet. Dieses Netz hat die 192.168.2.0/24. Dieser Router bezieht seinen Internetzugang über ein anderes Netzwerk, in dem er eine IP hat und über das er dann den Internetzugang bereitstellt, dieses Netz ist 192.168.1.0/24.

Wenn ich nun ins Internet navigiere wird die Verbindung von meinem PC an den WAN-Router geleitet, welcher sie dann ins 192.168.1.0-Netz routet, von dort werden sie dann mittels Internet-Router entsprechend ins Internet geroutet.

Nun kann ich ja aus meinem 192.168.2.0-Netz auch auf Geräte im 192.168.1.0-Netz zugreifen. Gibt es dafür eine Möglichkeit dem WAN-Router, dass wenn Anfragen ans 192.168.1.0-Netz direkt gestellt werden, dass diese verweigert werden?

Sinn und Zweck davon soll es sein, dass dass 2. Netzwerk, welches ja hinter dem 1. Netzwerk ist keinen Zugang auf dieses hat, sondern halt nur auf dem Router, damit es ins Internet gehen kann, z.B. 192.168.1.1, aber keine anderen Geräte wie 192.168.1.12 oder andere. In die andere Richtung ist dies ja durch das Deaktivierte IPv4-Routing möglich (vom 1. ins 2. Netz) aber andersrum funktioniert das leider nicht.

Wichtig ist, dass das 1. Netzwerk davon nicht betroffen sein soll, also dort sich alle Geräte weiterhin unterhalten sollen, genauso wie im 2. Netz intern auch.

Internet, WLAN, Netzwerk, LAN, Router, Routing

Meistgelesene Fragen zum Thema Routing