Jump to content

VLAN Routing


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich brauch mal eure Unterstützung.

Ich muss ein komplett neues VLAN Routing aufbauen. Zwischen den einzelnen VLANs möchte ich gescheite ACLs setzen können auch mit stateful Inspection. Ich will das eigentlich ungern über die Switches machen weil wir zur Zeit noch viele ältere 3Com Switches im Einsatz haben. Bei den neueren 3Com Switches kann ich ACLs nur auf Ports und nicht auf VLAN Interfaces binden. Ich möchte das eigentlich zentral über ein Gerät machen.

Ich hab da an Cisco Router gedacht nur müssen die Redundant ausgelegt werden. Lässt sich sowas mit HSRP realisieren und welchen Router könnt Ihr mir da empfehlen? 100 Mbit/s Durchsatz sollten die Router mindestens haben.

 

Wir haben statische VLANs konfiguriert. Eigentlich sollte man sowas ja über die L3 Switche machen allein schon wegen dem Durchsatz. Nur haben wir mehrere Standorte und können nicht einfach die Core Switches austauschen.

Wie macht Ihr sowas bei euch?

 

Gruß Ciscler

Geschrieben

Hallo,

 

wieviele VLANs habt ihr denn?

 

Nutzt ihr Routingprotokolle?

 

Normalerweise macht man das über die Core-Switche, eventl. könnte man je zwo CISCO Catalyst 3750 nehmen und diese per Stack redundant auslegen.

 

"Echte" Router würde ich für sowas nicht verwenden, da diese eher für die Edge gedacht sind.

 

mfg

Geschrieben

Sollte machbar sein =) :

 

access Control lists (aCls) (JuNOS frewall flters)

• Port-based ACL (PACL) – Ingress

• VLAN-based ACL (VACL) – Ingress and Egress

• Router-based ACL (RACL) – Ingress and Egress

• ACL entries (ACE) in hardware per system: 7,000

• ACL counter for denied packets

• ACL counter for permitted packets

• Ability to add/remove/change ACL entries in middle of list

(ACL editing)

• Layer 2 – L4 ACL

• 802.1X port-based

• 802.1X multiple supplicants

• 802.1X with VLAN assignment

• 802.1X with authentication bypass access (based on host MAC

address)

• 802.1X with VoIP VLAN support

• 802.1X dynamic ACL based on RADIUS attributes

• 802.1X Supported EAP types: MD5, TLS, TTLS, PEAP

• MAC Authentication (local)

• Control Plane DoS protection

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...