duncan58
Goto Top

Cisco ISA 570 Router

Hallo,
wie kann man einen Cisco ISA 570 Router,
so einrichten das einige User ohne Einschränkung
und andere mit Einschränkung ins Internet können.
Server Windows 2003 R2 (PDC) Clients Windows XP.

Grüße
Duncan

Content-ID: 215000

Url: https://administrator.de/forum/cisco-isa-570-router-215000.html

Ausgedruckt am: 11.01.2025 um 05:01 Uhr

brammer
brammer 22.08.2013 um 20:03:43 Uhr
Goto Top
Hallo,

Am einfachsten mit entsprechenden access lists oder mittels einer Trennung der Clients durch VLAN.
Was gibt dein Netzwerk den Herbst und um wieviele Teilnehmer geht es ?

Brammer
108012
108012 22.08.2013 um 21:13:14 Uhr
Goto Top
Hallo,

oder zu dem was @brammer bereits angesprochen hat (VLANs) noch einen Proxy davor bzw. dazwischen,
zum Beispiel Squid.

Gruß
Dobby
duncan58
duncan58 22.08.2013 um 22:38:02 Uhr
Goto Top
Also es sind 100 User ohne Einschränkung und 700 mit Einschränkung.
Wir haben einen IPCOP. Kann man denn nutzen?

Was heißt dazwischen?

Gruß
Duncan
MrNetman
MrNetman 22.08.2013 um 22:45:11 Uhr
Goto Top
der ipcop ist wohl flexibler als der Router.
aber bei 800 PCs mit XP wirst du wohl noch ein anderes heißes Projekt vor der Brust haben. Sind die womöglich auch noch alle in einer Broadcastdomäne?

dazwischen ist zwischen Switch und Router.
Aber bei einem VLAN Konzept sieht dazischen noch anders aus.

Gruß
Netman
108012
108012 22.08.2013 um 23:39:50 Uhr
Goto Top
Hallo nochmal,

Also es sind 100 User ohne Einschränkung und 700 mit Einschränkung.
Bei so vielen Benutzern würde ich folgendes machen wollen.
- Stwitch Stapel (Stacks) bilden (1 Switch L3 und den Rest immer L2 und zwar für jeden Stapel)
- Alle Server via LAG (LACP) an die Switche anbinden und zwar einmal die in der DMZ und im LAN
- VLANs anlegen und zwar wohl durchdacht und überlegt (Klienten, Server, Drucker, SAN und NAS, DBs,....)
- Einen richtig "fetten" Proxyserver oder eben mehrere davon aufsetzen (Für einige VLANs den ersten und so weiter)
- Die Switch Layer oder Struktur noch einmal überdenken (Core, Distributed, Access)

Wir haben einen IPCOP. Kann man denn nutzen?
Klar man kann vieles aber ich würde es zusammen mit VLANs und Proxyserver machen wollen, aber gut das macht
eben jeder für sich ab.

Was heißt dazwischen?
Der Proxy kommt zwischen den Router oder die Firewall und den LAN Switch!

Bei der von Dir angegebenen Größe des Netzwerkes würde ich immer mehrere Routingpunkte haben wollen,
also nicht nur alles vorne an dem Cisco terminieren wollen, sondern einmal am Router WAN Verkehr
und an einem oder in Deinem Fall bestimmt mehreren Layer3 Switchen zum anderen den LAN Verkehr
routen lassen wollen.

Ist nicht böse gemeint und Du hast ja auch nicht gerade sehr viel über Deinen (Euren) Netzwerkaufbau erzählt,
aber so würde ich an die Sache herangehen wollen.

Gruß
Dobby
aqui
aqui 23.08.2013 um 09:16:58 Uhr
Goto Top
Na ja mit Cisco Access Listen oder zeitgesteuerte Accesslisten ist das doch ein Kinderspiel von 10 Minuten im ASA Router.
Dafür braucht es eigentlich keinen Forumsthread sondern nur den berherzten Blick ins Router Handbuch !
duncan58
duncan58 23.08.2013 aktualisiert um 13:30:33 Uhr
Goto Top
Danke für die Hilfe und Angerungen!

Also aqui wenn du das in 10 Minuten einrichten kannst.
Dann muss du echt super gut sein! Respekt

Ich mit meinem mäßigen Schulenglisch kann es leider
nicht so schnell.

Gruß
Duncan
aqui
aqui 23.08.2013 aktualisiert um 17:31:20 Uhr
Goto Top
Ich schaff das sogar in 5 Minuten ! Zum Einrichten braucht man ja auch kein Englisch !! Da reicht wie immer gutes Deutsch, Mittelmässige Cisco CLI Kenntnisse und ein gesunder IT Netzwerk Menschenverstand.... face-wink

Wenns das denn war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen.