Jump to content

Netzwerktrennung mit HP ProCurve Switch


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits,

 

wie realisiert man am beten eine Netzwerktrennung mit einem HP ProCurve 2524 Switch?

 

am Port1 Steckt der Router, Port 2-12 Soll sozusagen Netzwerk1 werden (wo sich die PCs untereinander auch sehen können und auch den Router, und Port 13-24 Soll netzwerk 2 werden, wo sich die PCs auch untereinander sehen können.

Allerdings sollen sich die PCs nicht Gruppenübergreifend sehen ,also PCs die im netzwerk2 sind sollen nicht auf PCs im Netzwerk1 zugreifen dürfen, umgedreht natürlich genauso.

 

Allerdings sollen alle auf den Router zugreifen dürfen für Internet.

 

 

Habe mir die sache mit den VLans schon etwas angeschaut, aber ich glaube nicht das es das ist, wa sich suche, weil man damit wohl nur eine gezielte paketzuordnung vornehmen kann wenn man den PCs eine VLAN ID zuweist?

Link zu diesem Kommentar

gut, der Router sollte dies haben, ist ein LanCom 1781+

 

Ich verbinde mich ja über den Consolen Port mit dem Switch, als Terminalanwendung nehme ich das kleine tool "TeraTerm"

damit kann ich z.B. den Status und alles vom switch auslesen, oder eben auch das Menü aufrufen wo ich VLans erstellen kann, oder die Portzuweisung vornehmen kann, also auf Tagged, untagged, Forbiden oder NO stellen kann...was auch immer das heißen mag

 

 

beim LanCom Router kann mans einfacher machen, also komplett getrennte Netzwerke, das jeder Port z.B. ein anderen Adressbereich hat, oder auch im selben adressbeeich liegt, und doch kann sich keiner untereinander sehen, aber alle sehen den Router. Das ist eine schöne funktion. Dachte das man dies mit dem HP switch ähnlich einfach machen kann :-/

bearbeitet von Assassin
Link zu diesem Kommentar

......komplett getrennte Netzwerke, das jeder Port z.B. ein anderen Adressbereich hat, oder auch im selben adressbeeich liegt, und doch kann sich keiner untereinander sehen, aber alle sehen den Router. Das ist eine schöne funktion. Dachte das man dies mit dem HP switch ähnlich einfach machen kann :-/

 

Hallo,

 

eine Trennung durch Adressbereiche des IP ist Layer 3, ein Switch 2524 ist aber Layer 2. Oder?

 

Die Einstellung der Adressbereiche geschieht am Router.

 

Am Switch 25xx geschieht die Trennung durch VLAN.

 

Schaue mal nach hp vlan configuration examples

 

http://h17007.www1.hp.com/us/en/networking/library/index.aspx

 

http://www.thomas-krenn.com/de/wiki/VLAN_Grundlagen

bearbeitet von lefg
Link zu diesem Kommentar

Habe auch schon mit LanCom telefoniert, also scheint doch einfacher zu sein als gedacht. Der LanCom kann natürlich mehrere VLANs pro port ansprechen...

 

 

sehe ich das da richtig so, das ich den Switch so konfigurieren müsste? :

 

VLAN1

Port1 - Tagged

Port 2-12 - Untagged

 

VLAN2

Port1 - Tagged

Port 13-24 - Untagged

 

 

und beim Lancom sage ich einfach nur das der auf die VLAN ID1 und 2 ansprechen soll, und in der firewall wiederrum das er das routing zwischen den beiden VLAN IDs sperren soll - so hab ich das von dem LanCom Techniker verstanden.

 

 

 

 

Ich trenne netze sonst meist durch Subnetting :-/ deswegen die sache mit der unwissenheit über VLANs

bearbeitet von Assassin
Link zu diesem Kommentar

und beim Lancom sage ich einfach nur das der auf die VLAN ID1 und 2 ansprechen soll, und in der firewall wiederrum das er das routing zwischen den beiden VLAN IDs sperren soll - so hab ich das von dem LanCom Techniker verstanden

 

Moin,

 

ich verstehe die Unsicherheit durchaus, mir ginge es wohl nicht anders. Hast Du mal in das Manual des Lancom geschaut?

bearbeitet von lefg
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...