Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 24.03.2009, 22:16   #1
Senior Member
 
Offline
Registriert seit: 04-2006
Beiträge: 429
VLAN Routing

Hallo,

ich brauch mal eure Unterstützung.
Ich muss ein komplett neues VLAN Routing aufbauen. Zwischen den einzelnen VLANs möchte ich gescheite ACLs setzen können auch mit stateful Inspection. Ich will das eigentlich ungern über die Switches machen weil wir zur Zeit noch viele ältere 3Com Switches im Einsatz haben. Bei den neueren 3Com Switches kann ich ACLs nur auf Ports und nicht auf VLAN Interfaces binden. Ich möchte das eigentlich zentral über ein Gerät machen.
Ich hab da an Cisco Router gedacht nur müssen die Redundant ausgelegt werden. Lässt sich sowas mit HSRP realisieren und welchen Router könnt Ihr mir da empfehlen? 100 Mbit/s Durchsatz sollten die Router mindestens haben.

Wir haben statische VLANs konfiguriert. Eigentlich sollte man sowas ja über die L3 Switche machen allein schon wegen dem Durchsatz. Nur haben wir mehrere Standorte und können nicht einfach die Core Switches austauschen.
Wie macht Ihr sowas bei euch?

Gruß Ciscler

Signatur
Status: MCP,MCSA 2003,MCSE 2003
done: 70-270, 70-290, 70-291,70-299, 70-298, 70-293, 70-294, 70-649

    Mit Zitat antworten
Alt 24.03.2009, 22:44   #2
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Hallo,

wieviele VLANs habt ihr denn?

Nutzt ihr Routingprotokolle?

Normalerweise macht man das über die Core-Switche, eventl. könnte man je zwo CISCO Catalyst 3750 nehmen und diese per Stack redundant auslegen.

"Echte" Router würde ich für sowas nicht verwenden, da diese eher für die Edge gedacht sind.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 24.03.2009, 22:50   #3
Senior Member
 
Offline
Registriert seit: 04-2006
Beiträge: 429
Die Anzahl der VLANs an den jeweiligen Standorten ist unterschiedlich mal 3 manchmal auch 15 VLANs also sind nicht so viele.

Signatur
Status: MCP,MCSA 2003,MCSE 2003
done: 70-270, 70-290, 70-291,70-299, 70-298, 70-293, 70-294, 70-649

    Mit Zitat antworten
Alt 24.03.2009, 22:53   #4
Board Veteran
 
Benutzerbild von Windowsbetatest
 
Offline
Registriert seit: 08-2007
Beiträge: 1.262
Ja, das sollt mit 3750er Stacks in den großen und einem einzelnen in den kleinen Filialen gehen, dort könnte eventl. auch die alte Infrastrucktur abgelöst werden.

mfg

Signatur
MCSA+M, MCSE, MCTS(10x), MCITP(5x)
CCDA, CCNA, CCDP, CCIP, CCNP, JNCIS-ER
ITILv3 Foundation, AIS - ProCurve Networking, ASE - ProCurve Networking Campus LANs
next: HP-UX 11iv3 CSA

    Mit Zitat antworten
Alt 25.03.2009, 00:08   #5
Member
 
Offline
Registriert seit: 11-2006
Beiträge: 158
Traffic Volumen und wie viele Packte/s ist di Frage und nicht wieviele V-lan. Ansonsten Firewalls sind guenstig und Performen gut.

Juniper laest gruessen.
    Mit Zitat antworten
Alt 25.03.2009, 07:44   #6
Senior Member
 
Offline
Registriert seit: 04-2006
Beiträge: 429
Ja wir haben auch an einem Standort die neuen Juniper EX4200 Switches im Einsatz. Können die auch ACLs auf Vlan-Interfaces binden?

Gruß Ciscler

Signatur
Status: MCP,MCSA 2003,MCSE 2003
done: 70-270, 70-290, 70-291,70-299, 70-298, 70-293, 70-294, 70-649

    Mit Zitat antworten
Alt 26.03.2009, 22:36   #7
Member
 
Offline
Registriert seit: 11-2006
Beiträge: 158
Sollte machbar sein =) :

access Control lists (aCls) (JuNOS frewall flters)
• Port-based ACL (PACL) – Ingress
• VLAN-based ACL (VACL) – Ingress and Egress
• Router-based ACL (RACL) – Ingress and Egress
• ACL entries (ACE) in hardware per system: 7,000
• ACL counter for denied packets
• ACL counter for permitted packets
• Ability to add/remove/change ACL entries in middle of list
(ACL editing)
• Layer 2 – L4 ACL
• 802.1X port-based
• 802.1X multiple supplicants
• 802.1X with VLAN assignment
• 802.1X with authentication bypass access (based on host MAC
address)
• 802.1X with VoIP VLAN support
• 802.1X dynamic ACL based on RADIUS attributes
• 802.1X Supported EAP types: MD5, TLS, TTLS, PEAP
• MAC Authentication (local)
• Control Plane DoS protection
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ESX 4.0 + TMG + VLAN Routing Hr_Rossi Virtualisierung 10 27.04.2010 14:25
Inter VLAN Routing StefanWe Cisco Forum — Allgemein 6 19.02.2010 15:04
VLAN Routing kil0708 Cisco Forum — Allgemein 4 28.04.2008 09:02
Vlan access/routing onedread Cisco Forum — Allgemein 3 24.08.2006 18:54
Inter VLAN Routing ThorstenWilli Cisco Forum — Allgemein 37 31.05.2006 14:13


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:39 Uhr. Seite generiert in 0,033 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang