bytetix
Goto Top

Cisco 250 Series SG250-08 Managed Switch Kaufempfehlung??

Hallo zusammen,

plane gerade mir einen neuen Switch für zuhause zu kaufen. Was er können sollte:

- Gb Speed, kein lahmes fast Etherent mehr
- Smart (managed) Switch sollte es sein....
- echte Layer 3 Routing Funktionalität für VLAN´s

Und Punkt 3 ist mir der wichtigste. Ich will (theoretisch) in der Lage sein, jeden Port in ein anderes VLAN zu konfigurieren aber das Routing dazu soll am Switch selbst stattfinden, daher Layer 3 Gerät. Ich habe zwar jetzt einen Netgear Switch mit VLAN Support, allerdings ist dieser Switch ein Layer 2 Gerät. Hier muss das Routing dann über einen Router, in meinem Fall die Fritz Box stattfinden. Die Fritzbox unterstützt aber auch nur teilweise VLAN´s, also das mit dem Guest VLAN. Mehrere VLANs kann ich da auch nicht schalten & walten.... Daher muss der Port des Netgear Switches welcher in VLAN 2 ist auch an Port 4 mit der Fritz Box angeschlossen sein, während der Rest des Switches (VLAN1) einfach nur über Port 1 an der Fritz Box hängt...

Kurzum: Soweit ich das in den Specs erkenne, bringt mir der Cisco 250 Series SG250-08 echte Layer 3 Funktionalität mit, sehe ich das korrekt?

Danke
Bytetix

Content-Key: 522205

Url: https://administrator.de/contentid/522205

Printed on: April 18, 2024 at 18:04 o'clock

Member: lcer00
lcer00 Dec 05, 2019 at 13:27:54 (UTC)
Goto Top
Hallo,

Suchst Du einen Switch oder einen Router? VLAN-Routing ist ja ganz nett, eine richtige Firewall ist damit nicht zu realisiseren. Bei maximal 7 Endgeräten ist ja eine Netzsegmentierung sicher nicht erforderlich, um die Broadcast-Domänen zu trennen. Was willst Du damit absichern?

Grüße

lcer
Member: aqui
aqui Dec 05, 2019 at 13:27:56 (UTC)
Goto Top
Ja, das siehst du korrekt und ist eine gute Wahl !
Siehe auch das entsprechende VLAN und L3 Tutorial dazu:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Verständnissproblem Routing mit SG300-28
Member: bytetix
bytetix Dec 05, 2019 at 14:38:08 (UTC)
Goto Top
Danke für eure Antworten!

@icer00: wirklich brauchen tu es nicht, es ist mehr Spielerei, ich interessiere mich halt dafür
Member: lcer00
lcer00 Dec 05, 2019 at 14:45:45 (UTC)
Goto Top
Zitat von @bytetix:

@icer00: wirklich brauchen tu es nicht, es ist mehr Spielerei, ich interessiere mich halt dafür
Na dann zieh doch auch mal eine pfsense oder OPNSense Firewall in Erwägung. Kann man preiswert realisiseren und man kann viel lernen (und nebenbei absichern).

Grüße

lcer
Member: bytetix
bytetix Dec 05, 2019 at 17:39:32 (UTC)
Goto Top
Hallo,

habe den Switch schon vor 2 Stunden vor 65 EUR geschossen (leichte Gebrauchsspuren Unterseite, daher billiger, juckt mich nicht).

Ja fürs weitere Absichern VOR den Switch wollte ich auf meiner Banana Pro mit Debian noch piHole realisieren, wobei ich auch weiß dass das keien Firewall ist face-wink
Member: aqui
aqui Dec 06, 2019 at 09:28:26 (UTC)
Goto Top
Denk dran das du ihm zwingend VORHER das aktuelleste Image flashst:
Cisco Security Warnung für SoHo Switches der SG Serie
Member: bytetix
bytetix Dec 06, 2019 at 19:48:04 (UTC)
Goto Top
Ja, mache ich bei allen neuen Geräten die ich kriege! danke trotzdem, guter Tipp
Member: aqui
aqui Dec 08, 2019 at 15:19:41 (UTC)
Goto Top
Ja, mache ich bei allen neuen Geräten die ich kriege!
Sehr vorbildlich ! 👍
Member: Globetrotter
Globetrotter Jan 20, 2020 at 18:57:58 (UTC)
Goto Top
Hi..
Der 350er ist auch nicht wirklich teuerer.. da haste mehr Features...

Gruss Globe!