Man kann nicht einfach VLAN1 und VLAN2 "zuordnen", es gibt "Untagged" und "Tagged" Ports. Diesen Unterschied musst Du auf jeden Fall wissen, bevor Du mit VLANs arbeiten willst, sonst wird das Chaos und Du sperrst dich ggf. selbst vom Switch aus, sobald Du etwas falsch konfigurierst. Dazu gibt es viele entsprechende Grundlagenartikel wie z.B.
diesen hier oder
diesen hier.
Ich könnte jedoch ein Kabel zur Verbindung von VLAN1 und VLAN2 in das Switch stecken. Korrekt? Es geht mir gerade nur um die Theorie.
Theoretisch ja, sofern in beiden VLANs das selbe Subnetz vorhanden ist. Es wird jedoch
normalerweise so gemacht, dass in unterschiedlichen VLANs auch unterschiedliche Subnetze existieren, damit eine VLAN-fähige Firewall/ein VLAN-fähiger Router ggf. zwischen diesen beiden VLANs/Subnetzen routen kann.
VLAN1 hängt an einer Fritzbox für das Internet etc. Wenn in VLAN2 (kein Verbindungskabel oder Verbindungsconfig in VLAN1) kein eigener DHCP verfügbar ist, werden keine IP-Adressen verteilt. Korrekt?
Richtig
Haben VLAN Switche (günstige für den Heimanwender, keine DataCenter Edition) integrierte DHCP Server?
Switches haben normalerweise keine integrierten DHCP-Server, auch "DataCenter Edition"-Switches (teurere Switches, die für den professionellen Einsatz gedacht sind) nicht.
Aber wie realisiert man die Verbindung zwischen den beiden Räumen sinnvoll? den Port des Raumverbindungskabels jeweils VLAN1 und VLAN2 zuordnen, oder?
Ja, auf beiden Switches müsste der Uplink zwischen den beiden Switches mit VLAN1 und VLAN2
tagged konfiguriert werden. So können die Computer 1.1, 1.2, 2.1 und 2.2 direkt untereinander kommunizieren, aber nicht mit 1.3 oder 2.3, sofern nicht über eine Firewall/einen Router ein Routing erfolgt.
Wenn ich am Ende in VLAN1 und VLAN2 Internet haben möchte und beides in die Fritzbox einstecke, war die ganze Übung für die Tonne, weil ich über die Fritzbox eine Brücke zwischen VLAN1 und VLAN2 baue, richtig? D.h. ich bräuchte dafür noch einen Router / eine Firewall, oder?
Am besten wäre es, wenn ein einzelner VLAN-fähiger Router/eine einzelne VLAN-fähige Firewall eingesetzt wird. Diese reglementiert den Zugriff der beiden VLANs/Subnetze untereinander und der beiden VLANs mit dem Internet. Die Fritzbox kann dann an den WAN-Port dieses Routers/dieser Firewall angeschlossen werden und macht dann nichts anderes als den Internetzugang bereitzustellen.