> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/de/tenants/provide-layer2-to-tenant.md).

# Einem Mandanten Layer-2-Zugriff bereitstellen - LEGACY

{% hint style="success" %}
**Neuere Konfigurationsmethode**

In VergeOS 26.0 und höher sollten Sie die Verwendung von [Tenant-Layer-2-Netzwerke](/run-the-platform/tenants/layer-2-networks.md) für einen einfacheren, schlankeren Ansatz zur Bereitstellung von Layer-2-Zugriff für Tenants. Diese Methode erstellt die erforderlichen Netzwerke automatisch innerhalb der Tenant-Umgebung.
{% endhint %}

{% hint style="info" %}
**Aktualisierung der Terminologie**

Virtual Switch Ports hießen in früheren Versionen der VergeOS-Dokumentation zuvor "Virtual Wires". Die Funktionalität bleibt unverändert – nur die Terminologie wurde zur besseren Verständlichkeit aktualisiert.
{% endhint %}

### Schritte auf hoher Ebene

1. **Bereiten Sie das physische Netzwerk vor:** Überprüfen Sie, ob die VLANs an den entsprechenden physischen Switch-Ports konfiguriert sind, damit sie innerhalb der VergeOS-Umgebung zugänglich sind.

{% hint style="warning" %}
VLANs 1 und 100-102 können nicht als Virtual-Switch-Port verwendet werden. Diese VLANs sind für internen Traffic reserviert. Diese IDs können jedoch für die Nutzung durch Tenants auf andere VLAN-IDs umgemappt werden.
{% endhint %}

2. **Erstellen Sie den Virtual Switch Port** Bestimmen Sie, ob der Tenant Zugriff auf ein einzelnes VLAN oder auf mehrere VLANs benötigt. **Dies bestimmt die Konfiguration des Virtual Switch Ports**:
   * Um ein einzelnes VLAN durchzuleiten, verwenden Sie die [Erstellen eines 1:1 Virtual Switch Ports](#creating-a-11-virtual-wire) Anweisungen für jedes VLAN.
   * Wenn der Tenant Zugriff auf mehr als 1 oder 2 VLANs benötigt, ist es in der Regel am besten, die [Erstellen eines Virtual Switch Ports im Trunk-Modus](#creating-a-trunk-mode-virtual-wire) Anweisungen zu befolgen.

{% hint style="info" %}
**Platzierung des Virtual Switch Ports auf dem Host**

Wenn Sie einen Virtual Switch Port verwenden, müssen sich beide an diesem Virtual Switch Port beteiligten Netzwerke **auf demselben Host befinden**. Wenn diese Anforderung nicht erfüllt wird, kann dies zu Problemen mit der Netzwerkkonnektivität führen.
{% endhint %}

3. [VLANs innerhalb des Tenants hinzufügen](#add-vlans-inside-the-tenant)

### Erstellen eines 1:1 Virtual Switch Ports

1. Stellen Sie sicher, dass die VLAN(s) in der VergeOS-UI konfiguriert wurden. Falls nicht, befolgen Sie die Schritte zum Erstellen der VLAN(s) [hier](/run-the-platform/networking/create-vlan.md).
2. Wählen Sie **Netzwerke** und dann **Dashboard** im oberen Menü aus, um das Netzwerke-Dashboard zu öffnen.
3. Wählen Sie **Virtual Switch Ports** im linken Menü aus, um alle Virtual Switch Ports in der Umgebung anzuzeigen.
4. Wählen Sie **Neu** um den **ersten Teil des Virtual Switch Ports zu erstellen:**
   * **Name**: ein beschreibender Name, z. B. VLAN vom Host usw.
   * **Netzwerk**: das externe Netzwerk mit dem entsprechenden VLAN, das an den Tenant weitergegeben werden soll
   * **Zielverbindung**: Feld sollte anzeigen ***--Leere Liste--*** oder wählen Sie ***--Keine--***
   * **PVID**: 1.\
     **Beispielkonfiguration:**
5. **Absenden** Ihre Änderungen und kehren Sie zur Listenansicht der Virtual Switch Ports zurück.
6. Wählen Sie **Neu** um **den zweiten Teil des Virtual Switch Ports zu erstellen:**
   * **Name**: ein Name zur Identifizierung der Verbindung, z. B. VLAN-ID, Tenant, Zweck usw.
   * **Netzwerk**: das Tenant-Netzwerk, typischerweise benannt `tenant_'$TENANTNAME'`.
   * **Zielverbindung**: die andere Hälfte des oben erstellten Virtual Switch Ports.
   * **PVID**: VLAN-ID des Netzwerks, das angehängt wird.\
     **Beispielkonfiguration:**
7. **Absenden** Ihre Änderungen.
8. Navigieren Sie zum **Netzwerke-Dashboard**, wählen Sie Netzwerke aus und **Regeln anwenden** für beide durch die Virtual Switch Ports verbundenen Netzwerke.

### Erstellen eines Virtual Switch Ports im Trunk-Modus

{% hint style="info" %}
**Bridge-Modus erforderlich**

Um Virtual Switch Ports im Trunk-Modus zu verwenden, muss das entsprechende physische Netzwerk (an die NICs des Nodes gebunden) **muss** auf Bridge-Modus gesetzt sein.
{% endhint %}

#### Setzen Sie das physische Netzwerk auf Bridge-Modus

1. Wählen Sie im oberen Menü **Netzwerke** > **Liste**.
2. Doppelklicken Sie auf das **physische Netzwerk** (NIC), zu der die VLANs am physischen Switch getrunkt sind.

{% hint style="success" %}
Ein physisches Netzwerk trägt typischerweise „Switch“ an den Namen angehängt und repräsentiert eine physische NIC auf einem Node. Sie können die Netzwerkliste nach „Typ“ filtern, um nur die physischen Netzwerke anzuzeigen.
{% endhint %}

3. Wählen Sie **Bearbeiten** um die Netzwerkkonfigurationsseite zu öffnen.
4. Aktivieren Sie auf der Konfigurationsseite **Physisch gebrückt** um den Bridge-Modus zu aktivieren. Am besten setzen Sie die **Bei Stromverlust** Einstellung auf ***Einschalten*** damit das Netzwerk nach einem Stromausfall des Systems automatisch startet.
5. **Absenden** Ihre Änderungen.
6. **Starten Sie** die erforderlichen Nodes neu, damit der Bridge-Modus aktiv wird.

{% hint style="warning" %}
**Befolgen Sie die korrekten** [**Wartungsmodus**](/run-the-platform/operations/maintenance-mode.md) **Verfahren beim Neustart eines Nodes, um Unterbrechungen der Workloads zu vermeiden.**
{% endhint %}

#### Konfigurieren eines Virtual Switch Ports im Trunk-Modus

1. **Stellen Sie sicher, dass das&#x20;*****physische Netzwerk*****&#x20;auf Bridged Mode gesetzt und eingeschaltet ist.**
2. Navigieren Sie zu **Netzwerke** > **Virtual Switch Ports**.
3. Wählen Sie **Neu** um den **dem ersten Teil des Virtual Switch Ports.**
   * **Name**: identifizieren Sie die Verbindung, z. B. „Trunk vom Host“
   * **Netzwerk**: physisches Netzwerk mit dem entsprechenden VLAN, das an den Tenant weitergegeben werden soll.
   * **Zielverbindung**: sollte anzeigen ***--Leere Liste--*** oder wählen Sie ***--Keine--***
   * **PVID**: 0
   * **Liste der zulässigen VLANs**: durch Kommas getrennt und bei Bedarf mit Bereichen\
     **Beispielkonfiguration:**
4. **Absenden** Ihre Konfiguration.
5. Wählen Sie **Neu** um den **zweiten Teil des Virtual Switch Ports**.
   * **Netzwerk** im Dropdown-Menü wählen Sie das Tenant-Netzwerk aus, an das das VLAN weitergegeben werden soll, typischerweise benannt `tenant_'$TENANTNAME'`.
   * **PVID**: 0
   * **Liste der zulässigen VLANs**: durch Kommas getrennt und bei Bedarf mit Bereichen\
     **Beispielkonfiguration:**
6. **Absenden** Ihre Änderungen.
7. Navigieren Sie zum **Netzwerke-Dashboard**, wählen Sie Netzwerke aus und **Regeln anwenden** für beide durch die Virtual Switch Ports verbundenen Netzwerke.

### VLANs innerhalb des Tenants hinzufügen

1. Navigieren Sie zum **Tenant-UI** und melden Sie sich an.
2. Wählen Sie **Netzwerke** > **+ Neu Extern** im oberen Menü aus.
3. Konfigurieren Sie die Einstellungen:
   * **Name**: eine Bezeichnung zur Identifizierung des Netzwerks (Name, VLAN-IDs, Zweck usw.)
   * **Layer-2-Typ:** *VLAN*
   * **Layer-2-ID:** VLAN-ID
   * **Schnittstellennetzwerk:** *Physisch*
   * **IP-Adress-Typ:** *Keine*\
     **Beispielkonfiguration:**

{% hint style="info" %}
**Belassen Sie die übrigen Felder auf den Standardeinstellungen, sofern keine spezielle Konfiguration erforderlich ist. Informationen zu zusätzlichen Optionen für externe Netzwerke finden Sie unter:** [**So erstellen Sie ein externes Netzwerk**](/knowledge-base/de/networking/create-external-network.md)
{% endhint %}

4. **Absenden** Ihre Konfiguration.
5. Hängen Sie Workloads an das Netzwerk an, um Layer-2-Zugriff auf Netzwerke außerhalb von VergeOS zu erhalten.

### Schritte zur Fehlerbehebung

#### Der Traffic erreicht die virtuelle Maschine nicht

* Bestätigen Sie, dass die mit dem Virtual Switch Port verbundenen Firewall-Regeln angewendet wurden.
* Überprüfen Sie, ob sich das Ziel-Tenant-Netzwerk und das VLAN-Netzwerk im Zustand „Running“ befinden und auf demselben physischen Node liegen.
* Stellen Sie sicher, dass die VLANs zu den richtigen physischen Node-Ports getrunkt sind.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/de/tenants/provide-layer2-to-tenant.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
