hofimax
Goto Top

Billiges und einfaches Layer 3 Routing, aber wie?

Hi Leute!

Ich möchte möglichst einfach oder auch nicht, je nachdem Layer 3 Routing realisieren. Ich habe ein kleines Netzwerk das sich zur Zeit im IP Netz 192.168.100.x befindet. Nun möchte ich aber für externe Anbindungen, sei es über WLAN oder sonstiges andere IP Bereiche verwenden. Zum Beispiel eben 192.168.101.x oder auch 172.x.x.x ! Schön wäre dann noch wenn ich zwischen den einzelnen IP Netzen gewisse Ports sperren könnte, daß wäre aber dann schon ein Zusatzfeature face-wink

Mehr als drei verschiedene Netze hätte ich zur Zeit nicht geplant. Aber das Ganze sollte möglichst günstig realisierbar sein. Die Frage nun: Was sind die billigsten Layer 3 Switches? Oder kann ich das Ganze auch vernünftig mit einem Server und drei Netzwerkkarten realisieren?

Ich habe zum Beispiel auf Ebay dem 3com Corebuilder 3500 gefunden, um max. 100€, der hat eine 10/100Mbit Karte dabei, ob sowas damit möglich wäre?!

Ich weiß, viele Fragen auf einmal, vielleicht kann mir trotzdem jemand helfen!!

Lg, Markus

Content-ID: 46800

Url: https://administrator.de/forum/billiges-und-einfaches-layer-3-routing-aber-wie-46800.html

Ausgedruckt am: 23.12.2024 um 01:12 Uhr

meinereiner
meinereiner 15.12.2006 um 18:26:03 Uhr
Goto Top
Mit einem Server und drei NICs sollte das eigentlich problemlos gehen. Bei Windows Server 2000/2003 ist die Funktionalität über Routing und RAS gegeben. Da der Server was kostet wird da aber Linux (nicht mein Bereich) die bessere Variante sein.

Die Frage ist, ob es die billigste Lösung ist. Bei Ebay gibt es sicher auch gebrauchte Router mit drei Interfaces. Da solltest du nur aufpassen ob du 100Mbit brauchst und die Router das dann auch unterstützen. Das gleiche gilt für Layer 3 Switche.

Den 3 Com Corebuilder kenne ich nicht..
hofimax
hofimax 16.12.2006 um 14:24:50 Uhr
Goto Top
Das Problem ist das ich nicht weiß, ob wenn Layer 3 dabei steht das dann auch wirklich das ist was ich brauche. Sprich das ich auf jedem abgehenden 10/100 Mbit Port ein eigenes IP Segment aufmachen kann?!
meinereiner
meinereiner 16.12.2006 um 20:46:33 Uhr
Goto Top
In der Reegel bekommt man über Google mehr über die Geräte heraus. 100€ kommen mir aber eher zu billig vor. Gerade bei EBay lohnt es sich da die Beschreibungen genau durchzulesen, sonst hast du am Ende ein Gerät mit den falschen Ports, oder die können nur 10 Mbit.
aqui
aqui 17.12.2006 um 11:43:47 Uhr
Goto Top
Der Corebuilder ist ein Layer 3 fähiger Switch der dein Problem löst. Um so ein Szenario wie du es anstrebst aufzusetzen richtet man z.B. 3 VLANs ein auf so einem Switch, das sind erstmal 3 unabhängige Broadcast Domins für deine Subnetze. In diese Netze wird dann virtuell über die Konfig des Routers ein Layer 3 "Bein" in dieses VLAN konfiguriert über das dann die Layer 3 Kommunikation realisiert wird zwischen diesen VLANs.
Im Grunde genommen ist das ein recht einfacher Vorgang. Speziell für den Corebuilder erläutert dies Dokument: http://support.3com.com/infodeli/tools/switches/cb3500/cb3500v3/1001350 ...
die Details. Alle anderen Layer 3 fähigen Switches am Markt verfahren aber nach derselben Strategie...wichtig ist eben nur das sie Layer 3 fähig sind, denn sonst ist kein Routing zwischen den VLANs bzw. deinen IP Segmenten möglich.
Dann hilft eben nur ein externes Gerät wie ein Server sei es Linux oder Windows. Technisch gesehen ist das ber die schlechteste Lösung da immer ein PC irgendwo "glühen" muss um deine Routing Anforderung zu realisieren ! Ein L3 Switch ist da die eindeutig bessere Lösung !
hofimax
hofimax 17.12.2006 um 13:44:52 Uhr
Goto Top
Vielen Dank für die ausführliche Antwort über den Corebuilder. Der ist wirklich günstig zu haben, des hat mich ja eben auch gewundert!

Okay, dann werd ich das mal so versuchen!
tikayevent
tikayevent 28.01.2007 um 12:55:55 Uhr
Goto Top
Ich hab hier auch 2 Corebuilder rumstehen. Einer davon ist defekt (RAM und Flash fehlt), aber dass wusste ich vorher. Aber wunderbarer Sparepart-Lieferant.
Für den defekten hab ich 50€ hingelegt, für den funktionierenden nur 30€. Ich muss nur etwas basteln um dass Passwort zu umgehen.
Diese kleinen Corebuilder sind einfach nicht mehr gefragt, verrichten aber problemlos ihren Dienst. 100€ sind finde ich schon fast zuviel. Kommt auf die Ausstattung an.
Wenn du ein FDDI, ATM oder GBIC-Modul drin hast, ist es in Ordnung, aber wenn da nur 2 10/100Base-TX-Module drin sind und dann höchstwarscheinlich noch offene Schächte, ist das weit zu viel.
Für unter 100€ hab ich 4 Netzteile, 2 Chassis, 2 System Processor-Module, 2 Lüftertrays, 4 100Base-FX- und 4 10/100Base-TX-Module bekommen.
hofimax
hofimax 28.01.2007 um 14:26:33 Uhr
Goto Top
Hi!

Ich habe einen Corebuilder für 60€ bekommen. GBIC Modul, 10/100Mbit Modul und die 100SX heißen die glaub ich Module, 2.Stk. Alles was bei mir fehlt ist die Flash-Karte, wo ich noch gar nicht weiß ob ich die brauche! Vermutlich zum Speichenr der Konfig? Das wär nämlich dann ###e... ich habe mir mittlerweile eine Flash-Karte besorgt, weiß aber nicht ob die kompatibel ist, da sie aus einem Cisco Switch stammt. Vielleicht weißt du da mehr darüber?! Habe mich auch noch nicht sehr viel mit dem Switch beschäftigt, muß mir das alles erst aus den englischen Handbüchern aufsaugen!!!

Lg, Markus
tikayevent
tikayevent 28.01.2007 um 14:29:43 Uhr
Goto Top
Eine Flashkarte braucht man nicht, du kannst das Betriebssystem vom eingebauten Flash, aus dem Netzwerk oder eben von einer PCMCIA-Karte laden. Normal ist der interne Flash.

Wenn ich mich nicht irre, sind die Ciscokarten ganz normale PCMCIA-Flashkarten, sollte somit gehen.
hofimax
hofimax 28.01.2007 um 14:34:38 Uhr
Goto Top
he vielen Dank! Kennst du dich mit dem Gerät schon besser aus? Darf ich mich dann in Zukunft an dich wenden wenn ich spezielle Fragen habe?
tikayevent
tikayevent 28.01.2007 um 14:36:18 Uhr
Goto Top
Momentan habe ich nur mit dem Layer2 gearbeitet, aber die letzte Zeit hatte ich nicht soviel Zeit für die Kiste, wird sich aber ändern. Wenn du Fragen hast, kannst du dich melden.
hofimax
hofimax 28.01.2007 um 14:41:06 Uhr
Goto Top
Dankeschön!
tikayevent
tikayevent 12.03.2007 um 15:51:20 Uhr
Goto Top
So, hab mich jetzt damit beschäftigt, jetzt komm ich mit dem L3-Teil auch klar.
hofimax
hofimax 13.03.2007 um 07:01:15 Uhr
Goto Top
Hi!!!

He super, ich hatte noch absolut keine Zeit! Weiß noch nicht einmal wie ich auf das Ding draufkommen soll, wo ich Management IP einstelle usw... muß mir erst die Beschreibung reinziehen!!!

Aber geht super oder wie??

Lg