Einstellmöglichkeiten HP Procurve 4000m
Hallo zusammen,
vor dem Kauf eines HP Procurve 4000m (gebraucht) habe ich zwei Fragen zu möglichen Einstellungen:
1) Man kann mit diesem Switch VLANs erstellen. Ist es möglich Zugriff zwischen diesen VLANs zu gewähren, aber diesen auf bestimmte IP-Adressen zu beschränken?
Sprich von VLAN 1 darf nur auf die IP-Adresse 192.168.1.6 und 192.168.1.8 von VLAN 2 zugegriffen werden?
2) Wie kann ich es regeln, dass eine bestimmte IP-Adresse nur von einem bestimmten Port aus "ankommen" soll. Sprich der Switch im Serverraum wird über Gigabit an den 4000er angeschlossen. Nun soll es an keinem anderen Port des Switches möglich sein, eine IP-Adresse aus dem Server-IP-Pool zu verwenden - geht das?
Ich danke euch für die Beantwortung,
Grüße Johannes
vor dem Kauf eines HP Procurve 4000m (gebraucht) habe ich zwei Fragen zu möglichen Einstellungen:
1) Man kann mit diesem Switch VLANs erstellen. Ist es möglich Zugriff zwischen diesen VLANs zu gewähren, aber diesen auf bestimmte IP-Adressen zu beschränken?
Sprich von VLAN 1 darf nur auf die IP-Adresse 192.168.1.6 und 192.168.1.8 von VLAN 2 zugegriffen werden?
2) Wie kann ich es regeln, dass eine bestimmte IP-Adresse nur von einem bestimmten Port aus "ankommen" soll. Sprich der Switch im Serverraum wird über Gigabit an den 4000er angeschlossen. Nun soll es an keinem anderen Port des Switches möglich sein, eine IP-Adresse aus dem Server-IP-Pool zu verwenden - geht das?
Ich danke euch für die Beantwortung,
Grüße Johannes
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 109070
Url: https://administrator.de/contentid/109070
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
1 Kommentar
ad 1.)
Ja, VLANs supportet dieser Switch !
Da der Switch KEIN Layer 3 (Routing) Switch ist ist ein Zugriff zwischen VLANs ohne einen externen Router oder Firewall generell gar nicht möglich !
Die Frage "VLAN 1 darf nur auf die IP-Adresse 192.168.1.6 und 192.168.1.8 von VLAN 2 zugegriffen werden? " erübrigt sich damit !
ad 2.)
Nein, der 4000m ist zu alt um IP Access Listen zu supporten. Lediglich wenn du den Port statisch zuweist und nur diesen bekommen geräte an anderen Ports die in anderen VLANs hängen generell keine IPs aus dem Server Pool.
Über diesen Umweg in der Konfig der portbasierten VLANs ginge das !
Ja, VLANs supportet dieser Switch !
Da der Switch KEIN Layer 3 (Routing) Switch ist ist ein Zugriff zwischen VLANs ohne einen externen Router oder Firewall generell gar nicht möglich !
Die Frage "VLAN 1 darf nur auf die IP-Adresse 192.168.1.6 und 192.168.1.8 von VLAN 2 zugegriffen werden? " erübrigt sich damit !
ad 2.)
Nein, der 4000m ist zu alt um IP Access Listen zu supporten. Lediglich wenn du den Port statisch zuweist und nur diesen bekommen geräte an anderen Ports die in anderen VLANs hängen generell keine IPs aus dem Server Pool.
Über diesen Umweg in der Konfig der portbasierten VLANs ginge das !