Jump to content

EtherSwitch Module + Cisco Router 2800/2900


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo es besteht ja die Möglichkeit, die Cisco Router mit Etherswitch Modulen mit 24 oder 48 Ports auszurüsten, das ist für mich sehr interessant da ich mir hierdurch einen physikalischen Switch sparen könnte, allerdings stellt sich mir hierbei eine Frage:

 

Die konventionelle Architektur würde folgendermaßen aussehen:

 

Cisco Router --> Cisco ASA Firewall mit Anti-X --> Cisco Switch --> LAN mit PCs und Servern

 

Meine Frage ist nun folgende: Ist es irgendwie möglich den Traffic, bevor er in das EtherSwitch Modul gelangt erst durch die Cisco ASA Firewall zu schleusen. Das heißt eine Cisco ASA Firewall zwischen Router und EtherSwitch Modul zu stellen?

 

Geht es zum Beispiel, am Router (nicht dem EtherSwitchModul) den Traffic auf ein oder 2 Ports zu leiten, welche Ports wieder rum an welche die ASA angeschlossen und diese wiederrum an dem EtherSwitch Module anzuschließen?

 

Zweite Frage: Gibt es einen Unterschied ob ich mit das IPS Modul für den ISR Router oder der Cisco ASA besorge? Haltet ihr die Lösung klug auf dem Router IPS laufen zu lassen und an der ASA Anti-X?

 

Ich hoffe ihr versteht mein anliegen und könnt mir ein wenig weiterhelfen?

Link zu diesem Kommentar

ein einzelner Switch kann mehr als ein Modul und ist sicherlich leistungsfähiger. Die Module sind. Alleins chon das auf den ESWs 10/100 verwendet wird schließt sie imho für ein LAN schon so ziemlich aus, da ist auch schon im "Accessbereich" GB Pflicht, auch in vielen privaten Netzen ist es kein Fehler auf GB zu setzen, selbst günstigere NAS Systeme schaffen doch schon Durchsatz der mit 100MBit nicht mehr zu handlen ist.

 

Man darf dann auch nicht vergessen, fällt dein "WAN Router aus", dann ist auch dein internes LAN tot.

Link zu diesem Kommentar

Ich dachte eben nur weil da mit dem neuen 2900 Router auch EtherSwitch Module mit 1000 Mbit und POE erscheinen werden welche auch L3 Switching beherschen.

 

Was für eine Serie von Switchen würdet ihr mit denn empfehlen, benötige ich denn die großen 3750 Switche um Layer3 Switching zu ermöglichen oder können das auch andere kleine Switche von Cisco.

 

Geplant sind in etwa etwa 10 - 15 VLANs, 802.1X und Cisco CallManager Express mit Unity soll eingesetzt werden.

 

Ich habe die Unterschiede der Switche noch nicht ganz kapiert.

Link zu diesem Kommentar

Hallo,

 

also die 3560 könnten passen, sind wie 3750 nur nicht stackable.

 

Ansonsten gibt es für ca. 300€ in der Bucht 3550er (die können aber kein IPv6 und sind EoL). Der IOS Support für die 3550 wird wohl bald eingestellt, aber vor kurzem gab es das 12.2(52)ED, welches auch das aktuelle für die 3560/3750 ist.

 

Module für Router haben das Problem, die haben einen sehr dünnen Uplink zum Router, über den das Routing laufen muß. Das reine L2 Switching bleibt tw. im Modul und ist "nur" etwas langsamer als bei einem Switch (natürlich nur, wenn der Router ansonsten unbeteilig ist, z.B. bei der Kommunikation zw. 2 Hosts am "Switch").

 

mfg

bearbeitet von Windowsbetatest
Link zu diesem Kommentar

Also mit den neuen 2900er und 3900er ist das problemlos moeglich. Intern (also alles was im Modul bleibt) wird in Hardware geswitched, also L2 und L3. Die Technik ist dem 3560 identisch (alle Features). Ports gehen bis 48.

Da das Produkt gerade erst rausgekommen ist wird die Lieferzeit aber 4-8 Wochen betragen:

 

Cisco Enhanced EtherSwitch Service Modules for Cisco 2900 and 3900 Series Routers [Cisco 2900 Series Integrated Services Routers] - Cisco Systems

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...