Jump to content

Routersystem mit VLANs?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich möchte unser Netz in ein paar Subnetze unterteilen, z.B. für die Aufteilung in Buchhaltung, Entwicklung, Test etc.

Dazu suche ich ein System, welches diese Netze voneinander trennt und verbindet ;).

Habe an so etwas wie m0n0wall oder ipcop gedacht.

 

Meine Frage dazu:

Was für ein System würdet ihr mir empfehlen? Ich möchte nicht unbedingt viel Geld für eine Cisco oder ähnliches ausgeben.

Stelle mir eher einen "normalen Server" mit min. 4 NICs vor und einem entsprechenden System drauf.

 

Wie würdet ihr so was realisieren? Stichworte VLANs, Layer3 Switch etc.

 

Bin für jede Hilfe dankbar...

 

pete

Link zu diesem Kommentar
Hallo,

ich möchte unser Netz in ein paar Subnetze unterteilen, z.B. für die Aufteilung in Buchhaltung, Entwicklung, Test etc.

Dazu suche ich ein System, welches diese Netze voneinander trennt und verbindet ;).

Wenn Du die Bereiche in einzelne Subnetze aufteilst kommst Du um einen Router nicht herum. Ob dies nun eine Hard- oder Softwarerouter ist technisch gesehen eigentlich egal.

 

Stelle mir eher einen "normalen Server" mit min. 4 NICs vor und einem entsprechenden System drauf.

Ja, z.B. Windows 2003 Server mit dem integrierten Routing und RAS Dienst.

Allerdings bekommst Du für die Hardware- und Lizenzkosten eigentlich auch schon locker einen Hardware Router. Gebrauch via eBay sogar einen Cisco.

 

Wie würdet ihr so was realisieren? Stichworte VLANs, Layer3 Switch etc.

pete

 

Schaff Dir einen richtigen Router an mit min. 1 Eth Port und eben max den gewünschten 4. Bei einem Port kannst Du den Router so konfigurieren, dass 4 VLANs auf dem Port terminieren. Mittels eines TRUNK gehst Du dann auf einen Switch und kannst dann euf jeden X-beliebigen Port dein Wunsch VLAN mit dem entsprechenden Subnetz legen.

Eigentlich eine recht simple Sache, wenn man die VLAN Konfiguration einigermaßen verstanden hat.

Vorteil: Je nach anzahl der Clients könntest Du mit einem Router und einem Switch auskommen.

Bei einem Server als Router mit 4 NICs brauchst Du auch 4 Switche. Ebenso wenn Du den Router mit 4 Eth Ports betreibst und nicht mit VLANs auf den Switchen arbeitest.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

danke euch erst mal für eure Antworten.

 

- unsere Switches können kein Layer 3. Leider. Dies wäre aber sicher nicht schlecht für den Einsatz. Alles, was dann noch in Sachen Firewall-Funktionalitäten benötigt wird, könnte man ja noch dahinter in Richtung DMZ setzen (Bsp. Proxy o.ä.)

 

- IPCop & m0n0wall: schade. Gibt es hier nciht vielleicht auch eine Art Live-System, welches auf diesen zweck ausgerichtet ist? Wäre doch nicht so verkehrt. kann aber wahrscheinlich eh jedes Knoppix. Müsste ja nur Routing & vielleciht Paketfilterung sein.

 

PS: habe gar nicht beschrieben, an welchem Punkt das System eingesetzt werden soll.

Also, ich möchte vom Internet aus eine zweistufige DMZ haben. Dort drin soll ein ISA Server stehen (wegen proxy, Terminalserver Gateway, Weiterleitung für Exchange & Sharepoint etc).

 

Dahinter möchte ich das besagte System stellen, um von da aus mit verschiedenen Netzen arbeiten zu können.

Dieses System könnte ja eigentlich somit auch die zweite Firewall in der zweistufigen DMZ sein, oder was denkt ihr?

 

Grüße

pete

Link zu diesem Kommentar

Hi,

 

du solltest mal genau beschreiben, was du aktuell hast und was du erreichen möchtest (insebesondere Welche Dienste von aussen und nach aussen zur Verfügung stehen sollen).

 

Grundsätzlich ist der von dir umschriebene Aufbau:

 

ext. FW # Proxy (ISA) # int FW # Router

 

ein sehr guter Ansatz. Aber das Thema muß sehr gut geplant werden...

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo,

habe euch ein Bild beigelegt.

Das System mit den drei roten Fragezeichen ist das, um das es sich hier dreht.

 

Inzwischen tendiere ich schon sehr zu einem L3-Switch.

 

Habt ihr zusätzlich ggf. noch Empfehlungen für die Paketfilter?

 

PS: der Großteil der von außen erreichbaren Server steht in der DMZ. Dort bieten wir DNS, Mail, WWW, FTP nach außen an.

Zusätzlich noch OWA und Sharepoint vom internen Netz, bald dann wohl auch noch Terminal Services.

 

Grüße

post-2745-13567389660408_thumb.jpg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...