Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 05.02.2008, 08:39   #1
Newbie
 
Offline
Registriert seit: 02-2008
Beiträge: 4
Frage Cisco-Switch Port-IP-Einschränkung

Hallo alle zusammen,

nachdem ihc Gestern schon das Forum "durchwühlt" habe und keine genaue Lösung gefunden habe nun ein eigener Beitrag...

Folgende Fragestellung:

Vorhandener Cisco Switch (Catalyst 3550)

Auf diesem Switch soll ein einziger Port nur auf eine einzige Server-IP-Adresse Zugriff haben, alle anderen IP-Adressen im Netz sollen von dem PC, welcher an diesem Port angeschlossen ist, nicht erreichbar sein.

Also hier noch ein paar Details:

Es hängt an dem Switch / Port lediglich ein einziges Endgerät (PC) dran, welches über eine größere Strecke mit LWL-RJ45-Konvertern gepatcht ist, aber das spielt dafür dann erst mal keine Rolle, denke ich...

Es soll so laufen, dass dieser PC NUR auf einen Server bzw. eine einzige IP-Adresse im Netzwerk Zugriff hat.

Zusätzlich kann man natürlich noch mit einem MAC-Filter diesen einen PC für den Port zulassen, dadurch ist aber nicht gewährleistet, dass dieser PC auch NUR auf eine IP kommt.
Das würde nur helfen, dass dort kein Notebook, etc. angeschlossen werden kann...

Den Port in einem VLAN zu isolieren ist auch eine Variante, jedoch müsste man dann dem VLAN sagen, dass es nur auf einen spezielle IP-Adresse Zugriff hat.
Geht das auch bzw. ist es mit Access-Lists einfacher?

Vielen Dank schon mal.

    Mit Zitat antworten
Alt 05.02.2008, 09:37   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Mit normalen ACLs ist es definitiv der falsche Weg, da Catalysten die Pakete dann nicht mehr in Hardware switchen ...

Wie waers mit Private VLANs? Geht das mit den 3550ern schon? Kenns nur von 3560ern ...
    Mit Zitat antworten
Alt 05.02.2008, 10:29   #3
Newbie
 
Offline
Registriert seit: 02-2008
Beiträge: 4
Von VLAN 2 zu VLAN 1

Ja, ich kann auf diesem Modell VLAN's einrichten.
Oder meinst Du noch was anderes?

Dann müsste ich nur wissen, wie ich von einem separaten VLAN auf eine bestimmte IP in einem anderen VLAN komme, dann wäre es gelöst...

Danke schon mal.
    Mit Zitat antworten
Alt 05.02.2008, 10:32   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Wenns verschiedene Netze sind kannst es ja ganz normal routen. Ansonsten such mal nach Private VLANS bei Cisco.com
    Mit Zitat antworten
Alt 05.02.2008, 10:39   #5
Newbie
 
Offline
Registriert seit: 02-2008
Beiträge: 4
Routen

Es ist ein und derselbe IP-Bereich, ich will nur einen PC in einem VLAN "isolieren" und ihn in dem "großen" Netz nur auf eine bestimmte Server-IP zugreifen lassen.

Wäre prima, wenn Du mir die Befehlsreihenfolge kurz mitteilen würdest, da ich noch nie mit Routen in Cisco-Switchen zu tun hatte.
Aber ist ja vielleicht auch so einfach wie VLAN anlegen oder einen Port auf eine MAC-Adresse beschränken oder so...

Danke schon mal...
    Mit Zitat antworten
Alt 05.02.2008, 10:58   #6
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Also das kann deiner nicht ... gugg dich mal hier um:

Catalyst 3550 Multilayer Switch Software Configuration Guide, Rel. 12.2(25)SE - Configuring Network Security with ACLs* [Cisco Catalyst 3550 Series Switches] - Cisco Systems
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco Switch mit max. 6 oder 8 Port? kroliczko Cisco Forum — Allgemein 9 25.01.2008 09:24
Enterasys Switch A2 an einem Cisco Trunk-Port betreiben erazer2005 Microsoft Lizenzen 1 26.07.2007 15:05
Enterasys Switch A2 an einem Cisco Trunk-Port betreiben erazer2005 MS Zertifizierungen — Allgemein 0 26.07.2007 09:18
Cisco Switch / Port down firsttime Cisco Forum — Allgemein 2 26.05.2006 09:37
verkaufe einen cisco 831 dsl router inklusive 4 port switch FragHunter Cisco Forum — Allgemein 1 23.04.2004 12:54


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:39 Uhr. Seite generiert in 0,031 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang