Frage zur Umsetzung des geplanten VLAN-Konzepts
Hallo zusammen,
ich hätte einige Fragen zur Umsetzung des folgenden VLAN-Konzepts:
Nun die Fragen bzw. Vorstellungen, welche umgesetzt werden müssten (!mit "Switch-Hardware" von HP!):
=> Bedingungen:
- Die einzelnen Layer2-Switches auf den Etagen bzw. zu den zugeordneten Räumen sollen eigenen VLANs eingerichtet bekommen (VLAN 102 - 104 für das "Produktivnetz") & (VLAN 105 + 106 für "Testnetz")
- Diese VLANs (102-104) im Produktivnetz sollen alle gegenseitig Zugriff aufeinander haben (braun gekennzeichnet),
genau wie das VLAN (105 + 106) Zugriff aufeinander haben soll (blau gekennzeichnet)
- Jedoch sollen die VLANs bzw. das "Produktivnetz" und die VLANs des "Testnetzes" KEINEN Zugriff aufeinander erhalten!
- Zudem sollen ALLE VLANs auf das "Server-VLAN (101)" bzw. auf die Server zugreifen können
Hierzu soll (von HP) ein Layer-3-Switch (als Art "Core-Switch) für das "Routing" zum Einsatz kommen.
Auf den Etagen sollten für dieses Szenario L2-Switches "ausreichend" sein, oder?
Meine Frage ist nun, lässt sich das Ganze so umsetzen? Und wie lässt sich dies realisieren, speziell die ACLs bei HP-Switches?
Vielen Dank im vorraus!
&
Viele Grüße
ich hätte einige Fragen zur Umsetzung des folgenden VLAN-Konzepts:
Nun die Fragen bzw. Vorstellungen, welche umgesetzt werden müssten (!mit "Switch-Hardware" von HP!):
=> Bedingungen:
- Die einzelnen Layer2-Switches auf den Etagen bzw. zu den zugeordneten Räumen sollen eigenen VLANs eingerichtet bekommen (VLAN 102 - 104 für das "Produktivnetz") & (VLAN 105 + 106 für "Testnetz")
- Diese VLANs (102-104) im Produktivnetz sollen alle gegenseitig Zugriff aufeinander haben (braun gekennzeichnet),
genau wie das VLAN (105 + 106) Zugriff aufeinander haben soll (blau gekennzeichnet)
- Jedoch sollen die VLANs bzw. das "Produktivnetz" und die VLANs des "Testnetzes" KEINEN Zugriff aufeinander erhalten!
- Zudem sollen ALLE VLANs auf das "Server-VLAN (101)" bzw. auf die Server zugreifen können
Hierzu soll (von HP) ein Layer-3-Switch (als Art "Core-Switch) für das "Routing" zum Einsatz kommen.
Auf den Etagen sollten für dieses Szenario L2-Switches "ausreichend" sein, oder?
Meine Frage ist nun, lässt sich das Ganze so umsetzen? Und wie lässt sich dies realisieren, speziell die ACLs bei HP-Switches?
Vielen Dank im vorraus!
&
Viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 208556
Url: https://administrator.de/contentid/208556
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Warum nur alle Welt immer diese üblen HP Gurken kauft als ob es keine anderen Hersteller gibt. Die sollen besser Server bauen, davon verstehen die weit mehr...aber egal. Jeder bekommt die Switches die er verdient...
Das VLAN Konzept ist soweit OK, allerdings solltest du beachten das du keine L3 Redundanz hast. Fällt der Switch oder dessen L3 Funktionaltität mal aus hast du viele kleine isolierte VLAN Inseln die nicht mehr reden können, sprich Netzstillstand !
Wenn du also eine erhöhte Anforderung an die Verfügbarkeit des Netzes hast, wäre es besser mit 2 mal L3 Cores zu arbeiten aus Redundanzgründen.
Ein Standard Design sieht dann immer so aus:
Das VLAN Konzept ist soweit OK, allerdings solltest du beachten das du keine L3 Redundanz hast. Fällt der Switch oder dessen L3 Funktionaltität mal aus hast du viele kleine isolierte VLAN Inseln die nicht mehr reden können, sprich Netzstillstand !
Wenn du also eine erhöhte Anforderung an die Verfügbarkeit des Netzes hast, wäre es besser mit 2 mal L3 Cores zu arbeiten aus Redundanzgründen.
Ein Standard Design sieht dann immer so aus:
Das sind bestimmt Kaufleute oder Serverleute die das bestimmen. Wohl eher Kaufleute den HP kann ja nur billig...mehr aber nicht. Egal...alles dazu steht ja oben
Mit den ACLs ist das einfach. Billigheimer HP supportet nur ingress ACLs an den L3 Ports der L3 Switches.
Dort installierst du einen ganz einfache ACL die dir erst die IP Netze verbietet zu denen das VLAN nicht hindarf und den Rest dann mit any to any erlaubt.
Ist genauso wie bei einem Router ! Steht übrigens auch so im HP Handbuch....
Mit den ACLs ist das einfach. Billigheimer HP supportet nur ingress ACLs an den L3 Ports der L3 Switches.
Dort installierst du einen ganz einfache ACL die dir erst die IP Netze verbietet zu denen das VLAN nicht hindarf und den Rest dann mit any to any erlaubt.
Ist genauso wie bei einem Router ! Steht übrigens auch so im HP Handbuch....