Jump to content

Subnetting Szenario sinnvoll?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

kann das funktionieren oder ist das überhaupt sinnvoll?:

 

Ich möchte die Konstruktionsabteilung unserer Firma von Netzwerk aufteilen. Angedacht war per VLAN das Netz aufzuteilen:

 

Netz 1: 10.0.0.1-126/25 <-Verwaltung

Netz 2: 10.0.0.129-254/25 <- Konstruktion

 

Soweit so gut. Jetzt habe ich noch daran gedacht die Konstr. auch per AD in eine eigenen Subdomain zu bringen:

 

Forrest Root Domain: firma.local

Sub Domain: konst.firma.local

 

Die beiden Domänen kann ich ja per Vertrauensstellung verbinden.

Jetzt steht in der Root Domäne der PDC, Exchange und der Internetrouter. Was muss in der Subdomain verfügbar sein, damit ich auf die Dienste in der Root Domäne zugreifen kann?

 

Hintergrund ist der das die Konstr. eine eigenen Organisations und Verwaltungsstruktur bekommen soll. Hier frage ich mich aber ob das so sinnvoll ist, oder es eigentlich reicht nur per Subnetting die Netze trennen und fertig. Muss eine Subdomain überhaupt sein?

 

Bzw. was würdet ihr machen?

 

Vielen Dank für Anregungen.

Link zu diesem Kommentar

Hallo!

 

Also ich würde mir das Leben nicht unnötig schwerer machen als nötig. Klar sollte man die Unternehmensstruktur auch im AD abbilden. Aber dafür gibt es OUs und Gruppen. Ich sehe keinen großen Vorteil darin, für eine Abteilung eines Unternehmens eine eigene Subdomain einzuführen. Es steigt lediglich der Verwaltungsaufwand.

 

Verschiedene IP Bereiche könnte ich gerade noch nachvollziehen :)

 

Gruß

Dennis

Link zu diesem Kommentar
Hallo zusammen,

 

kann das funktionieren oder ist das überhaupt sinnvoll?:

 

Ich möchte die Konstruktionsabteilung unserer Firma von Netzwerk aufteilen. Angedacht war per VLAN das Netz aufzuteilen:

 

Netz 1: 10.0.0.1-126/25 <-Verwaltung

Netz 2: 10.0.0.129-254/25 <- Konstruktion

Hallo,

 

man kann sowas natürlich machen, ich bin wegen des praktischen Sinns aber skeptisch. Wozu soll das gut sein? Wozu bei einem VLAN denn noch eine IP-Segmentierung, sogar Subnetting?

 

VLAN kann man einricheten mit einem geeigneten Switch.

 

Nun, man ja aber so seine Steckenpferde. ;)

 

Falls eine IP-Segementierung gewünscht (obere Etage, Absicherung des eigenen Allerwertesten), geht z.B. doch wohl ebenso:

 

10.0.0.0/24

10.0.1.0/24

 

Man bedenke, eine IP-Segmentierung für sich bringt kein mehr an Sicherheit.

 

Eine extra Subdomän? Ich meine, das ist unwirtschaftlich schon von der Lizenzsierung, ist weiter unwirtschaftlich vom administrativen Aufwand beim Bau und dem Betrieb.

Link zu diesem Kommentar

naja ich denke er will wahrscheinlich zwischen den subnetzen noch kommunizieren?

Dafür reicht ein einfacher Router, der in beiden VLANs ein "Beinchen" stehen hat. Am sinnvollsten im Zusammenhang mit einer Firewall, dann kann man auch den Datenverkehr genau eingrenzen, was darf und was eben nicht.

Aber für das reine VLANing reichen normale L2 Switche die VLANs können.

Link zu diesem Kommentar

Also du kannst jeden x beliebigen Router für die Aufgabe nehmen. Ok nen DSL Router sollte es nicht unbedingt sein.

 

Aber wenn du es "billig" haben willst, nimm ne Kiste, steck da zwei Netzwerkkarten rein und installier dort ne m0n0wall. Und routest zwischen den Netzen und kannst sogar noch Paketfilterregeln erstellen, so dass z.b. nur SMB Verkehr geroutet wird.

Link zu diesem Kommentar

Also unsere Konstruktion soll ein eigenes Netzwerk werden. Hintergrund: CAD Rechner und Server tauschen viele Information aus und einige CAD Baugruppen belegen beim laden/speichern sehr viel Bandbreite. Weiter soll der Broadcast begrenzt werden. Und natürlich soll es einege organisatorische Trennung sein.

 

Das Konstruktions Netz besteht nur aus einem Server und Clients.

 

PDC/Exchange/Fileserver bleibt aber in einem anderen Netz. Daher muss ich zwischen den Netzen routen können.

 

Daher meine Frage wie man das am Besten realisiert. Benutze ich VLAN brauche ich entweder einen Switch mit Routingfunktion. Oder realisiere es mit einem richtigen Router?

 

Oder mache ich das ganze mit Subnetting und auch einem Router?

 

Ich frage mich was das sinnvollste ist, oder was ist die gängige Praxis?

 

Grüße Payne

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...