maasl01
Goto Top

Cisco Router für 150 Clients? Empfehlung?

Hallo.

Vielleicht kann mir jemand mit Erfahrung weiterhelfen face-smile

Unsere Firma wird dieses Jahr noch in ein anderes Gebäude umziehen und das Netzwerk soll neu aufgebaut werde.
Mir als Azubi wurde nun die Aufgabe übertragen mich um einen neuen Router, eine neue Firewall und neue Switches zu kümmern...

Nun bin ich auf der Suche nach entsprechender Hardware die folgende Anforderungen erfüllt:
- alle Geräte sollen von Cisco sein (wurde so beschlossen um alles einheitlich zu haben)
- ein Router der ein Netzwerk mit (3-4) VLANs und insgesamt 150 Clients + 20 Server verwalten kann
- VLAN-fähige 48-Port Switches für einzelne Etagen (gibt es bei Switches noch etwas besonderes zu beachten?)
- bezüglich der Firewall steht noch die Entscheidung aus ob es eine Hardware-Firewall (z.B. Astaro), oder eine linux Distribution werden soll

Wichtig wäre mir zunächst einmal ein vernünftig dimensionierter Router.
Kann mir hier jemand ein Modell empfehlen?

Schonmal Danke für die Hilfe!


Lg

Content-ID: 181292

Url: https://administrator.de/contentid/181292

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

Pjordorf
Pjordorf 01.03.2012 um 18:11:54 Uhr
Goto Top
Hallo,

Zitat von @maasl01:
- alle Geräte sollen von Cisco sein (wurde so beschlossen um alles einheitlich zu haben)
Na, dann ist doch die Webseite von Cisco erstmal deine anlaufstelle.

- ein Router der ein Netzwerk mit (3-4) VLANs und insgesamt 150 Clients + 20 Server verwalten kann
Der Router soll wirklich die Verwaltung aller Clients und Server übernehmen?

- VLAN-fähige 48-Port Switches für einzelne Etagen (gibt es bei Switches noch etwas besonderes zu beachten?)
Ja. Es gibt unterschiedliche merkmale. Anzahl der Ports ist nur ein merkmal und VLAN ein anderes. Was noch?face-smile

Hardware-Firewall (z.B. Astaro), oder eine linux Distribution werden soll
Äh?!?. Astaro = Linux.

Kann mir hier jemand ein Modell empfehlen?
Kannst du uns denn sagen was dieser Router denn alles können soll und was nicht?

Gruß,
Peter
PhilippBeitz
PhilippBeitz 02.03.2012 um 09:17:44 Uhr
Goto Top
Guten Morgen,

Vernünftiger Router.. Das ist laut eurer Definition nach Geschwindigkeit ? Hochverfügbarkeit und Leistung ? Managbarkeit ?
maasl01
maasl01 02.03.2012 um 10:57:43 Uhr
Goto Top
Die Cisco-Seite finde ich leider etwas unübersichtlich. Würde mir eine Übersicht wünschen auf der man direkt eine Empfehlung für die Größe des Netzwerks zum jeweiligen Router sieht.
Somit würden dann nur ein paar Modelle übrig bleiben die in Frage kommen und es wäre einfacher hier gezielt nach Informationen zu suchen.

Über den Router soll das Netzwerk zentral gemanaged werden, wird also wahrscheinlich ein etwas größeres Gerät werden face-wink

Switches haben natürlich weitere Merkmale als die Portanzahl und VLAN-Fähigkeit. Allerdings sind dies die beiden Mindestanforderungen bezüglich der Rechner pro Etage und der Trennung in VLANs. Auf welche Features sollte ich hier noch achten?

Astaro basiert natürlich auf Linux. Hier hab ich mich etwas missverständlich ausgedrückt und meinte damit die Hardwarelösung, da man ja auch die Astaro-Software auf anderer Hardware installieren könnte. Als (kostenlose) Software-Alternative gäbe es hier z.B. noch IPCop als Linux-Distribution.

Primär geht es mir immoment um einen Router der in etwa auf 150 Clients + 20 Server ausgelegt ist und zwischen den VLANs vermittelt (z.B. die Server in eigenem VLAN usw.).
An die Geschwindigkeit der Verbindung ins Internet werden keine besonderen Anforderungen gestellt. Zur Zeit kommen wir mit einer 16MBit Leitung aus.
Pjordorf
Pjordorf 02.03.2012 um 15:30:35 Uhr
Goto Top
Hallo,

Zitat von @maasl01:
Die Cisco-Seite finde ich leider etwas unübersichtlich. Würde mir eine Übersicht wünschen auf der man direkt
Dann bei Cisco eine neue Seite nach deinen Wünschen afordern.

eine Empfehlung für die Größe des Netzwerks
Das ist aber bei weitem nicht DAS Kriterium für einen Router!

Über den Router soll das Netzwerk zentral gemanaged werden
Jetzt definiere (erkläre uns mal) was du mit Netzwerk zentral gemanaged verstehst und warum dies unbedingt auf einen Router erfolgen muss / soll. (also 2 Fragen)

wird also wahrscheinlich ein etwas größeres Gerät werden
Ja, es gibt auch Router als größeres Gerät damit die in 19" Racks passenface-smile

Auf welche Features sollte ich hier noch achten?
Äh. Es ist euer Netz. Damit legt ihr fest was der(die) Switch(e) können muss und was als beiwerk noch dazu kommen kann aber nicht zwingend enthalten sein muss. Du legst also fest was der können soll.

Als (kostenlose)
Jetzt kommen wir der ganzen Sache doch schon deutlich näher:-?

Software-Alternative gäbe es hier z.B. noch IPCop als Linux-Distribution.
Und, du glaubst es kaum. Es gibt von Astaro (jetzt Sophos) sogar 2 Kostenlose UTM (Firewall ist da ein Bestandteil von) Pakete. ASG Essential Firewall für Geschäftskunden (also alle die mit einer DFirewaal als Werkzeug und den dadurch fliessenden Daten Irgendwie Geld verdienen (Wertschöpfung) z.B. E-Mail von einem Kunden über eine Bestellung von 10 Brötchen und wo dann die Brötchen gegen Bezahlung (Geld ) an eben diesen Kunden verkauft werden) und die für Nicht Kommerzielle Nutzung sprich Privatanwender Kostenlose Vollversion ASG Home use Firewall.

z.B. die Server in eigenem VLAN usw.
Wie viele VLANs sollen es denn werden? Und was sollen diese 150 Clients alles mit den Router machen? Bitte genau erklären. Und auch deine 20 Server. Was sollen die denn mit dem Router alles so machen? Bitte genau erklären.

An die Geschwindigkeit der Verbindung ins Internet ... kommen wir mit einer 16MBit Leitung aus.
Und das für 150 Clients und einer Großen Firewall?. Bitte, bitte erkläre uns das doch genauface-smile Weil sonst würde ich sagen nehme den Teuersten Router den du bei Cisco bekommen kannst. Der sollte das dann ja alles wohl können (oder auch nicht). Und bei deinem Switchen sparst du indem du dort die billigsten Cisco Switche mit 48 Ports und mind. 2 VLANs nimmst. Das gleicht sich dann Preislich wieder aus. Und wenn du eine Astaro UTM dazwischen hast braucht dein Router dann wieder nicht so Groß sein da er dann sich nur noch mit der Firwall unterhält (1 Client statt 150) face-smile

Gruß,
Peter
aqui
aqui 02.03.2012, aktualisiert am 08.01.2022 um 20:40:35 Uhr
Goto Top
Zudem ist die Frage WELCHE Infrastruktur die Internet Anbindung haben soll auch ungeklärt, denn die hat logischerweise einen nicht unerheblichen Einfluss auf das Router Modell.
Na ja das kommt halt dabei raus wenn einem armen Azubi sowas aufgezwungen wird um wieder eine müde Mark zu sparen face-sad
Da nützen dann auch Cisco Komponenten herzlich wenig....und ein Netzwerk managen kann ein Router natürlich niemals. Sowas gehört ins Reich der Märchen....
Siehe auch: Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Pjordorf
Pjordorf 02.03.2012 um 18:32:42 Uhr
Goto Top
Hi aqui,
Sowas gehört ins Reich der Märchen....
Ich wollte das er dies selbst erkenntface-smile

Gruß,
Peter
maasl01
maasl01 05.03.2012 um 10:27:57 Uhr
Goto Top
Ich bin auch nicht besonders glücklich darüber mich in meiner Ausbildung darum kümmern zu müssen, es gibt schließlich nicht umsonst Firmen die sich täglich mit nichts anderem beschäftigen und somit natürlich über das nötige Know-how verfügen. Die Entscheidung wurde nun aber so getroffen und darauf habe ich recht wenig Einfluss.
Ich habe noch knapp ein halbes Jahr Zeit mich darum zu kümmern und dieser Zeitraum wird auch ausreichen um mich zu informieren und letztendlich auch die richtige Wahl zu treffen.

Dieses Forum war meine erste Anlaufstelle und ich erhoffe mir den einen oder anderen Tipp oder Hinweis zu diesem Thema dem ich dann auch selbstständig weiter nachgehen kann. Ich erwarte KEINE Komplettlösung, sondern lediglich eine kleine Hilfestellung.

Ich versuche noch einmal die Anforderungen aufzuzählen:
- 3 VLANs für Server, Desktop-Clients, WLAN (noch nicht im Einsatz, wird aber mittelfristig ein Thema werden)
- folgende Server sind in Betrieb: File-Server, AntiVir-Server, Telefon-Server (SwyxIt), Server des Warenwirtschaftssystems (+ Entwicklungsserver), SQL-Server, AD-Server, DHCP-Server, Terminal-Server (Anbindung an ein Call-Center), Print-Server, Exchange-Server, NAS, Server mit Bandlaufwerk zu Sicherung außerhalb des Gebäudes. Also nichts außergewöhnliches.
- 16MBit-Leitung ist insofern ausreichend, da "Surfen" nur bestimmten Anwendern gestattet ist, die das Web auch wirklich benötigen. Hier hatten wir auch noch keine Probleme.
- Gigabit-Netzwerk
- Proxy-Server soll entweder in Verbindung mit dem Umzug oder relativ kurz danach folgen.

Gut möglich dass ich da auch was falsch verstehe, aber der Router soll ja die 3 Netze mit unterschiedlichen Netzadressen verbinden. Mit anderen Worten er ist das zentrale Gerät über den der interne Traffic zwischen den Netzsegmenten läuft.
Ein Layer-3-Switch macht doch aber genau das selbe oder irre ich mich da?
aqui
aqui 06.03.2012, aktualisiert am 18.10.2012 um 18:50:13 Uhr
Goto Top
Mit einem Cisco 886va machst du da nix falsch:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Ein 1900 oder 2900 kann es natürlich auch sein wenn du mehr Geld ausgeben willst oder VoIP ein Thema ist. Nach oben offene Richterskala....
(Das IP TV beim 886 kannst du dir natürlich wegdenken....)