Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Neustrukturierung Netzwerkinfrastruktur

Mitglied: moojoe

moojoe (Level 1) - Jetzt verbinden

11.02.2010, aktualisiert 18.10.2012, 2772 Aufrufe, 7 Kommentare

Hallo an alle,

ich bin gerade dabei das ein Netzwerk neu zu strukturieren und möchte Euch um den ein Ratschlag bitten:

Also:

Es handelt sich um ein Netzwerk mit 5 Netzwerkknoten, die untereinander mit LWL verkabelt sind. Das Netzwerk soll von Fast-Ethernet auf Gigabit-Ethernet ausgebaut werden, wodurch ich für jeden Knoten einen neuen Switch (1x48 Port u. 4x24 Port) benötigen werde. Insgesamt gibt es in unserer Organisation 8 verschiede Subnetze, für die ich jeweils ein eigenes VLAN anlegen würde. Wie regel ich in diesem Fall am geschicktesten den Zugriff aufs Internet? Verwende hier einen IPCop der sich über Kabelmodem ins Netz einwählt. Außerdem würde mich interessieren welch Switche Ihr mir empfehlen würdet (Stapelbar?, Layer 2 oder 3? Welcher Herstelle?). Ach ja fast hätte ich es vergessen, ein VLAN uss noch per VPN von extern erreichbar sein. Bin über jeden Vorschlag dankbar, auch wenn Ihr meine bisherige Planung über den Haufen werft.

DANKE im voraus.

Gruß moojoe
Mitglied: IT-Duggi
11.02.2010 um 15:01 Uhr
Wie viel Geld hast du in etwa zur Verfügung?

Gruß Duggi
Bitte warten ..
Mitglied: moojoe
11.02.2010 um 15:03 Uhr
Hi,

naja Geld ist ja immer knapp....max. 5000€ eher weniger.

Gruß moojoe
Bitte warten ..
Mitglied: aqui
11.02.2010, aktualisiert 18.10.2012
Solche Netzwerke sehen vom Design immer alle gleich aus und da gibts auch wenig Alternativen wenn man sie redundant realisiert was bei deiner Größenordnung ja durchaus sinnvoll wäre:

9544246a0ee6b18387bac0fb3a420ad0 - Klicke auf das Bild, um es zu vergrößern

Die beiden Core Systeme sind L3 Switches die ein Hochverfügbarkeits Core bilden mit VRRP in allen VLANs. Damit kann ein komplettes Core System ausfallen (oder auch Teile und netzteile) und das Netzwerk arbeitet unterbrechungsfrei weiter !
In den beiden Core L3 Switches regelst du auch den Zugriff unter den VLANs.

Die Anbindung ans Internet ist ebenfalls denkbar einfach. Dafür konfigurierst du ein weiteres eigenes VLAN in dem der Router plaziert ist, der dann die Internet Verbindung realisiert. Ggf. nimmst du dann in dieses VLAN noch einen Proxy, Email Server, Web Server usw. je nachdem wie der Zugang realisiert werden soll.
Idealerweise hat dann der Internet Router noch einen VPN Server mit an Bord mit den du dann die VPN Verbindungen auf dein Netz regeln kannst. Monowall, Pfsense usw. regeln sowas problemlos.
Falls dein Budget nicht reicht und du dir im Core keine L3 Switches leisten kannst oder dies nur ein einzelner Switch ist (also dann nicht redundant !) kannst du die VLAN Verbindung der Organisation auch mit dem Router selber bedienen sofern der VLAN fähig ist.
Wie man das z.B. mit Monowall oder Pfsense macht kannst du hier Schritt für Schritt nachlesen:
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...
Das wäre dann die Billigvariante die das aber auch technisch problemlos realisiert.
Bitte warten ..
Mitglied: IT-Duggi
12.02.2010 um 12:02 Uhr
Heißt du brauchst 10 Switches? 5 mit 48Ports und 5 mit 24Ports?

Du könntest z.B. 5 Cisco SR-2024 und 5 Cisco SR-2048 kaufen...

Aber wie sollen die Switches verkabelt werden?
Hast du einen Switch der deine LWL Uplink's aufnimmt?

Gruß Duggi
Bitte warten ..
Mitglied: aqui
12.02.2010 um 12:09 Uhr
@IT-Duggi
Wer lesen kann....
<zitat>".. .Es handelt sich um ein Netzwerk mit 5 Netzwerkknoten, die untereinander mit LWL verkabelt sind...(1x48 Port u. 4x24 Port)</zitat>
Die Frage nach dem Core der die LWL Uplinks der Access Switches aufnimmt ist allerdings berechtigt.
Man kann nur inständig hoffen das moojoe nicht alles in einen Ring schaltet !!
Bitte warten ..
Mitglied: IT-Duggi
12.02.2010 um 12:52 Uhr
Zitat von aqui:
@IT-Duggi
Wer lesen kann....
<zitat>".. .Es handelt sich um ein Netzwerk mit 5 Netzwerkknoten, die untereinander mit LWL verkabelt sind...(1x48
Port u. 4x24 Port)
</zitat>
Die Frage nach dem Core der die LWL Uplinks der Access Switches aufnimmt ist allerdings berechtigt.
Man kann nur inständig hoffen das moojoe nicht alles in einen Ring schaltet !!


Ich habe schon begriffen, dass die Knoten untereinander mit LWL verkabelt sind!
Mit der Frage, wollte ich erfragen, ob es ein Ring oder ein Stern-Netz werden soll.

Gruß Duggi
Bitte warten ..
Mitglied: aqui
12.02.2010 um 12:58 Uhr
Hoffentlich ein Stern, denn Ringe sind im Ethernet Design ein absolutes no go !! Auch mit aktivem Spanning Tree !!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Netzwerkinfrastruktur (DHCP)
Frage von Cyrus1980Windows Server18 Kommentare

Guten Abend, ich habe eine Frage die ich nicht beantworten kann: Frage) Sie betreuen als Netzwerkadministrator mehrere Windows-2016-Server. Sollen ...

Datenbanken
Neustrukturierung Anlagenverwaltung
Frage von sschultewolterDatenbanken1 Kommentar

Hallo, habe nun seit Jahren in einem kleinen Unternehmen ein OpenOffice FrontEnd für MYSQL am laufen. Das ganze kommt ...

Router & Routing
Neue Netzwerkinfrastruktur
Frage von ZeppelinRouter & Routing12 Kommentare

Hallo zusammen, ich bin neu hier in diesem Forum und dies wird hier mein erster Beitrag. Ich bin Fachinformatiker ...

Windows Server
Netzwerkinfrastruktur 5 (DHCP)
Frage von Cyrus1980Windows Server10 Kommentare

Hallo, Frage 11) Ihr Netzwerk ist gewachsen. Sie wollen nun den DHCP-Bereich um weitere 100 Adressen erweitern und die ...

Neue Wissensbeiträge
Informationsdienste

RKI - Corona-Datenspende App zur Erfassung von Informationen und Ausbreitung des Coronavirus (SARS-CoV-2) in Deutschland

Information von Frank vor 20 StundenInformationsdienste2 Kommentare

Das Robert Koch-Institut stellt ab sofort eine App zur Verfügung, die ergänzende Informationen dazu liefern soll, wo und wie ...

Sicherheit

Gefährliche Sicherheitslücken im HP Support Assistant sind immer noch offen

Information von transocean vor 20 StundenSicherheit

Moin, es wird empfohlen, den HP Support Assistenten aus Sicherheitsgründen zu deinstallieren. Lest selbst Gruß Uwe

Webbrowser
Microsofts neuer Edge Browser kommt gut an
Information von Frank vor 21 StundenWebbrowser8 Kommentare

Laut dem Statistikdienst Netmarketshare liegt der Marktanteil von Microsofts neuen Browser Edge (7.59%) im März 2020 erstmals vor Firefox ...

Microsoft

Support of DANE and DNSSEC in Office 365 Exchange Online

Information von Dani vor 1 TagMicrosoft1 Kommentar

Guten Abend zusammen, Microsoft is committed to providing world-class email security solutions and the support for the latest Internet ...

Heiß diskutierte Inhalte
Schulung & Training
IT-Bedarf ermitteln
Frage von malikaSchulung & Training48 Kommentare

Hallo zusammen, ich würde gerne Eure Kritik oder Ratschläge zum Ermitteln des IT-Bedarfs für ein Steuerbüro (2 Steuerberater, 1 ...

Schulung & Training
Admin Hygiene an APs (Zur Zeiten von Corona.)
gelöst Frage von NebellichtSchulung & Training22 Kommentare

Hallo Admins, ich stelle mir gerade die Frage(n), wie ich als Admin mich vor Viren und Bakterien schützen kann ...

Netzwerke
Frage zu VoIP-VLAN und
gelöst Frage von darkness08Netzwerke15 Kommentare

Hallo, in einem anderen Beitrag hatte ich gefragt, wie ich UDP bzw. RTP in ein anderes VLAN Route. Dazu ...

Server-Hardware
Fujitsu RX300 S7-Server Festplattenadapter 3,5" auf 2,5"
gelöst Frage von reksierpServer-Hardware15 Kommentare

Moin, in unseren o.a. Server möchten wir 2,5"-SSDs verwenden. Die lassen sich in den vorhandenen 3,5"-Einschüben nur mit Klebeband ...