Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 11.08.2010, 14:03   #1
s.F
Junior Member
 
Offline
Registriert seit: 06-2006
Beiträge: 91
Frage SOHO Network Design (vlan + dot1q)

Hallo zusammen,

Bin gerade damit beschäftigt mir Gedanken bezüglich Netzwerkstruktur zu machen. Manches scheint vielleicht etwas überdimensioniert zu wirken, aber es soll unter anderem auch dem lernen/basteln dienen.

Router für Netzwerk Traffic sowie PPOE Einwahl übernimmt ein handelsüblicher PC auf dem Monowall als Generic PC Version läuft. In diesem System (auf CF Card instaliert) sind 5 Nics verbaut ( 3x 100 Mbit sowie 2 alte 10 Mbit Nics).

Monowall basiert auf FreeBSD und besitzt sehr viele Funktionen unter anderem auch IP Filter, Routeing, 802.1Q VLAN tagging und vieles mehr.

Als DSL Modem fungiert zweckentfremdet ein Router von Siemens (Im Bridgemode). Dazu kommt dann noch ein älterer 4 MB Calayst Switch aus der 2900er Serie. Dieser verfügt sowohl über ein Trunking fähiges Modul als auch über eine dafür passende IOS Version (11.2(8.12)SA6).

Im Prinzip habe ich erstmal 4 vlans auf dem Switch angelegt.

DMZ , LAN , Wireless Lan und ein Netz für externe PCs (Laptops von Freunde bzw. Rechner die mir mal zu geschoben werden wenn irgendwas klemmt).

Nun stelle ich mir die Frage in welchem Fall genau zwischen Switch und Router 802.1Q VLAN tagging genutzt wird und wo man das besser nicht tun sollte.

Ich tendiere dazu auf dem Lan Interface einen Trunk für die Vlans (LAN / Wireless LAN / Testing) zu erstellen. Für die o.g 3 vlans wäre die Lan Ethernet Verbindung zum Router wohl gut geeignet um auch das Routing zwischen diesen vLans zu übernehmen.

DMZ käme auf ein Extra NIC zum Router ohne Trunking auf diesem Link/Port.

Ist es eigentlich relevant ob man auf einem Ethernet Link trunking aktiviert z.B für andere vlan's wenn diese Verbindung auch für die DMZ genutzt wird? Oder ist das absolut egal weil die Netze durch's vlan sicher getrennt sind?

Ein wenig Infos/Vorschläge wegen nett ... bin verwirrt
    Mit Zitat antworten
Alt 11.08.2010, 22:33   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hi,

achtung - schau dich mal im Forum um - zu dem Thema gibt es diverse Posts. Es ist eine reine Sicherheitsfrage - VLAN´s gelten als relativ sicher - aber eine DMZ oder "Dark Site" würde ich immer auch ein eigenes Kabel legen und nen eigene Switch - aber das ist die Sache mit dem Sicherheitsemfinden. Man kann - muss aber nicht. Trunking immer nur dann wenn du es brauchst - sonst kann man ggf. vorgeben, das man jemand anderes ist und auf ein anderes VLAN zugreifen.
    Mit Zitat antworten
Alt 13.08.2010, 17:59   #3
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
hm, was hat das mit Cisco zu tun ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Cisco 876 Vlan can not be added. Maximum number of 4 vlan(s) in the database madbest Cisco Forum — Allgemein 5 06.03.2010 11:35
no network provider accepted the given network path drgoebel Windows Forum — Allgemein 0 07.02.2008 17:02
dot1q mit cisco und 3com tomtom2 Cisco Forum — Allgemein 6 24.06.2005 10:51
dot1q over vpn daking Cisco Forum — Allgemein 2 11.01.2005 22:14
Frage zu Self Defending Network - Cisco Network Admission Control b11ck Cisco Forum — Allgemein 0 29.09.2004 08:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:18 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang