Jump to content

Portkonfiguration 3500XL


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

bin ein Neuling bei Cisco Konfig. Ich habe einen Cisco 3500 XL und möchte einen Port Wie folgt konfigurieren:

 

Port verbindet ins Hausnetz über das ich Internet beziehe.

 

Dort ist der Adressbereich 192.168.0.xxx 255.255.255.0 in diesem Adressbereich sind weitere Nutzer anderer

Büros, die ich aber nicht in meinem internen 192.168.12.xxx 255.255.255.0 LAN haben möchte.

 

Wie muss ich von dem 3500 einen Port konfigurieren bzw. VLAN einrichten, das das läuft?

 

Vielen Dank!

Link zu diesem Kommentar

vielen dank für eure antworten. hier nochmal zur verdeutlichung. das hausnetz ist über einen router ans internet angeschlossen. für die büronutzer ist das netz 192.168.0.xxx

bereitgestellt.

an den 3500 ist nur mein büro angeschlossen. mir ist nur wichtig, daß meine komponenten in einem anderen netz sind, damit diese nicht gescannt werden können

 

allerdings könnte ein tunnel, der vom hausnetzrouter an eine ipmeines büronetzes geschickt wird von außerhalb möglicherweise problematisch werden!?

 

THX

Link zu diesem Kommentar

Hi

 

da der 3500XL nur ein Layer 2 Switch ist - sind ihm die IP´s egal. Du kannst das ganze nur über VLAN´s machen - dann kommst du aber nicht mehr von einem VLAN ins andere - dafür brauchst du dann noch nen Router. Falls du aber "alleine" bleiben willst - kannst dud dir für deine Geräte ein eigenes VLAN machen - aber halt von da kommst du halt nicht so raus.

Link zu diesem Kommentar

Hallo,

 

Ich sehe für dich 3, eventuell 4 Möglichkeiten.

1.)

Du Kaufst dir einen Router den du zwischen deinem Switch und dem Hausnetz ansteckst. Dieser muß dann deine IP' s über die private vom Hausnetz Routen.

Dadurch wird dann vermutlich 2 mal PAT ins Internet verwendet.

Das ist nicht zu empfehlen. Eventuell ist es möglich das du vom Hausnetz soviele Addr. bekommst wie du selbst in deinen Netz verwendest. Dann sollte es durch das Nat auf deinen Router keine Probleme geben.

 

1b.)

Der Betreiber des Hausnetz nattet deine interne IP statisch über eine externe,

Dan sollte es auch funktionieren

 

2.)

Der Betreiber des Hausnetzes richtet auf seinen Switches und am Internet Router ein Vlan ein und trennt dadurch am Internet Router und den Switches dein Netz und das Hausnetz. Zusätzlich sollte er dann noch mittels ACL am Internet Router dein Netz und das Hausnetz voneinander trennen.

 

Also bist du eigentlich auf den Betreiber deines Hausnetzes angewiesen.

 

3.)

Du besorgst dir eine ASA. Steckst sie Zwischen Hauslan und deinem Lan. Stellst sie auf Transparent. Gibst deinen Clients Addr. aus dem Hauslan und sperrst mittels ACL alle Zugriffe von und zu den Hauslan Clients.

 

4.) Eventuell kannst du auch auf dem 35xx IP ACL machen. Weiß leider nicht ob dein Switch das unterstützt.

Einfach die ACL aufs interface zum Hausnetz Switch.

 

 

lg Franz

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...