alexstarx3
Goto Top

Netzwerk erweiterung

Hallo, ich heiße Alex und bin seit 1 Jahr als IT-Techniker ausgelernt.

Ich brauche eure Hilfe bei der Netzwerkerweitung, da ich einfach nichts finde.

192.168.145.0 /24 ist die SNM
192.168.145.247 GW
192.168.145.241 und 242 DNS

Wir verwenden aktuell Static IP's und sind schon sehr knapp.
Auf ein /23 Subnetz zu switschen kommt für uns nicht in Frage, da dass zu viel Aufwand wäre.

Meine Idee war ein DHCP gewesen der "Virtuelle IP'S" verteilt und diese auf seine eigene auflöst. So wirds ja auch von einem Router gemacht. (Wenn ich nicht ganz bescheuert bin face-smile )

Habe schon versucht danach zu googeln aber finde einfach keinen Lösungsansatz face-sad

Habt ihr Ratschläge für mich oder bleibt nur das wechseln auf die /23 SNM ?
Vielen Dank für Eure Hilfe!

Content-ID: 471979

Url: https://administrator.de/contentid/471979

Ausgedruckt am: 22.11.2024 um 05:11 Uhr

itisnapanto
itisnapanto 11.07.2019 um 10:55:08 Uhr
Goto Top
Hallo,

Kenne jetzt eure Hardware und Umgebung nicht , aber was spricht gegen eine Aufteilung der Netze z.B. mittels VLAN ?
Das Netz nun einfach ohne weitere Analyse zu erweitern macht keinen Sinn.

Gruss
eisbein
eisbein 11.07.2019 um 10:57:51 Uhr
Goto Top
Hallo,

Ich würde auch über VLAN nachdenken und die Subnetze klein halten.

Gruß
eisbein
it-fraggle
it-fraggle 11.07.2019 um 11:37:04 Uhr
Goto Top
Komme mit deiner Frage nicht wirklich klar. Was genau willst du erreichen? Ein Erweitern geht eben nur mit /23. Ansonsten wirst du getrennte Subnetze haben. Willst du im anderen Netzwerk mit dem vorhandenen DHCP IPs verteilen und verwalten? Dann ist ein DHCP Relay Agent dein Freund.
it-fraggle
it-fraggle 11.07.2019 aktualisiert um 11:38:29 Uhr
Goto Top
Ich würde auch über VLAN nachdenken und die Subnetze klein halten.
Ein /23 Netz ist überhaupt kein Problem.
Alexstarx3
Alexstarx3 11.07.2019 um 11:45:22 Uhr
Goto Top
Um es vll deutlicher zu machen.
Wir verwenden Static IPS werden aber knapp.

Ob wir auf Vlans umstellen kann ich nicht sagen, währe aber eine gute Idee.

Mir wurde aufgetragen herauszufinden ob es über eine Art "Virtuellen DHCP" auch gehen würde.
z.B: DHCP bekommt ip 192.168.145.100, dieser verteilt dann 192.168.144.x /23 oder 172.16.1.x IP's.
Der Trafic soll dann aber über den DHCP laufen damit nur die .100 verwendet wird.
Ergebniss soll sein 1IP verbraucht dafür X neue bekommen.

Mir selbst ist sowas nicht bekannt bin aber erst frisch ausgelernt face-smile

Danke und LG
bloodstix
bloodstix 11.07.2019 aktualisiert um 11:54:17 Uhr
Goto Top
Hallo,

das was du beschreibst wäre ein eingeständiges Netz hinter dem DHCP-Server mit Hilfe von NAT. Da kannst du dann aber von der nicht 144.x-Seite nicht einfach auf jeden Host im 144er-Netz zugreifen, sondern müsstest das über die FW und entsprechende Port-Forwards am DHCP-Server regeln.

Grüße
bloody
it-fraggle
it-fraggle 11.07.2019 um 11:54:31 Uhr
Goto Top
Um es vll deutlicher zu machen.
Wir verwenden Static IPS werden aber knapp.
Soweit verstanden

Mir wurde aufgetragen herauszufinden ob es über eine Art "Virtuellen DHCP" auch gehen würde.
z.B: DHCP bekommt ip 192.168.145.100, dieser verteilt dann 192.168.144.x /23 oder 172.16.1.x IP's.
Der Trafic soll dann aber über den DHCP laufen damit nur die .100 verwendet wird.
Ergebniss soll sein 1IP verbraucht dafür X neue bekommen.
Wer hat dir denn diese Aufgabe gegeben? Der örtliche Bäcker?

Vorschlag:

a) Du machst dir ein mal die Arbeit und stellst das Netzwerk um auf Vergabe per DHCP. Dort kannst du auch regeln, dass Clients die IP fest behalten oder nicht. Damit hättest du weiterhin deine statischen IPs. Bei der Umstellung richtest du direkt das Netzwerk auf /23 ein.

b) Du richtest ein zweites Subnetz ein und verbindest beide Subnetze per Router (pfsense möglw). Im zweiten Subnetz stellst du einen DHCP Relay Agent und verwaltest das zweite Subnetz mit dem DHCP, den du bereits hast.

Ich würde es sauber machen und keine seltsamen Bastellösungen, die dir später mal auf die Füße fallen.
wiesi200
wiesi200 11.07.2019 um 12:06:44 Uhr
Goto Top
Hallo,

Ohne Router keine Chance.

Packt die Gelegenheit beim Schwanz und stellt auf eine vernünftige Struktur um.
it-fraggle
it-fraggle 11.07.2019 um 12:12:30 Uhr
Goto Top
beim ### und
Schopfe? face-smile
wiesi200
wiesi200 11.07.2019 um 12:14:44 Uhr
Goto Top
Ginge auch, mein Wort viel aber durch Franks Jugendschutzfilter. Das Teil haben Hunde und Katzen
brammer
brammer 11.07.2019 um 12:29:18 Uhr
Goto Top
Hallo,

wie schon so oft hier behandelt ist die Erweiterung der Maske auf ein /23 der schlechteste Lösungsansatz.
Eine Segmentierung des Netzes in VLAN's und damit kleinere Broadcast Domains und bessere Skalierbarkeit

Subnetzmaske anpassen

brammer
NixVerstehen
NixVerstehen 11.07.2019 um 13:23:16 Uhr
Goto Top
Mahlzeit,

kann mich der Meinung meiner Vorredner nur anschließen. Am geschmeidigsten machst du es über VLAN.
Hab hier in unserem Mini-Netz mit ca. 70 Geräten 8 VLANs (Server, Clients, Drucker, TK-Anlage, Videoüberwachnung, Haustechnik, WLAN, Gast-WLAN).

DHCP und DNS der einzelnen Netze kaspert der DC weg, aus den VLANs ins Netz des DC per DHCP Relay.
Routing zwischen den Netzen macht ein Cisco350 L3-Switch und Internet über ein Transfer-VLAN auf den Router. Statische IPs versuche ich (außer bei den Servern) zu vermeiden arbeite lieber mit Reservierungen.

Gruß NV
Lochkartenstanzer
Lochkartenstanzer 11.07.2019 aktualisiert um 14:08:31 Uhr
Goto Top
Moin,

Netzwerk segmentieren in mehrere /24-Netze und Broadcast-Domains.

Ob Du VLANs nimmst oder einfach herkömmlich trennst ist Geschmackssache.

/23 wäre nur eine temporäre Lösung, bis das Ganze euch um die Ohren fliegt.

lks
visiooo
visiooo 11.07.2019 aktualisiert um 15:10:55 Uhr
Goto Top
Hoi,

ich kenne einige /23 Netze die schon ewig laufen und noch nie um die Ohren geflogen sind. Kommt natürlich auf Anwendung und welche Hardware im Netz ist. Auf /23 zu Switchen ist normalerweise ohne größeren Aufwand machbar.

Wenn natürlich die passende Switch-infrastruktur etc. vorhanden ist, bietet sich Segmentierung an.

LG
Lochkartenstanzer
Lochkartenstanzer 11.07.2019 um 15:23:56 Uhr
Goto Top
Zitat von @visiooo:

Hoi,

ich kenne einige /23 Netze die schon ewig laufen und noch nie um die Ohren geflogen sind.

Naja,

Es kommt auf die Anforderungen/Protokolle an. Und darauf wieviele Kisten man in das /23 packt. Solange man nur ein Dutzend Kisten hat, kann man auch ein /8 betreiben. face-smile

Kommt natürlich auf Anwendung und welche Hardware im Netz ist. Auf /23 zu Switchen ist normalerweise ohne größeren Aufwand machbar.

Wie gesagt, Es ist von den verwendeten Protokollen abhängig und von der Anzahl und Art der Stationen. Aber es kommt immer de Zeitpunkt, wo man an die Grenzen stößt.

lks
aqui
aqui 11.07.2019 aktualisiert um 15:45:47 Uhr
Goto Top
Auf ein /23 Subnetz zu switschen kommt für uns nicht in Frage, da dass zu viel Aufwand wäre.
Wäre auch der komplett falsche Weg der garantiert in Probleme und Sackgasse führt.
Wir hatten diese Diskussion kürzlich hier wieder mal. Siehe dazu auch hier:
Maximale Anzahl an Geräten in einer Broadcast Domain
So wirds ja auch von einem Router gemacht. (Wenn ich nicht ganz bescheuert bin )
Hört sich eher nach bescheuert an, denn sowas gibt es bei DHCP gar nicht.
Möglich aber das du es vollkommen falsch aus Unwissenheit der Materie beschrieben hast...?!

VLAN Segmentierung ist hier dein einzig richtiger Weg.
Die DHCP Requests aus den VLAN Segmenten forwardeest du dann mit DHCP Relay (IP Helper Adressen) an deinen zentralen DHCP Server, der dann alle Scopes zu allen IP Netzen hält. Fertig ist der Lack...
Ein simples Standard Allerwelts Szenario in segmentierten Netzen was millionenfach gemacht wird und jeder Netzwerk Azubi im ersten Lehrjahr lernt....
Verständnissproblem Routing mit SG300-28
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Xaero1982
Xaero1982 11.07.2019 um 23:37:15 Uhr
Goto Top
Ich hatte 10 Jahre ein /23 Netz am Laufen mit zeitweise 500 Clients inkl. Drucker, Server, Notebooks, Smartphones usw.
Da gab es grds. nie irgendwelche Probleme, aber nun war auch das /23 erschöpft und ich bin dann natürlich auch den Weg über VLANs gegangen, weil eh neue Switche angeschafft werden mussten.
Keine Frage: kleinere Broadcastdomains sind besser und sinnvoller und bevor du jetzt ein /23 aufbaust, mach’s richtig.
Bei mir ging es leider damals nicht einfach umzusetzen mit den gurkigen Switchen.

Aber Dank @aqui läuft es nun weitestgehend.
Digi-Quick
Digi-Quick 15.07.2019 um 13:49:39 Uhr
Goto Top
Was haben V-lans mit Erweiterung des Netzwerkes zu tun?
Ein /24 Netz kann 254 Netzwerkadressen, Segmentiert man das via VLANs werden es nicht mehr!!!!

Folglich muß man um ein Netzwerk ohne Routing zu Erweitern - im Sinne von mehr Netzwerkadressen - auf eine kleinere Subnetzmask umstellen, da führt kein Weg dran vorbei!. Sinnvollerweise Segmentiert man dieses größere Netz dann per VLAN.
brammer
brammer 15.07.2019 um 15:39:36 Uhr
Goto Top
Hallo,

Folglich muß man um ein Netzwerk ohne Routing zu Erweitern - im Sinne von mehr Netzwerkadressen - auf eine kleinere Subnetzmask umstellen,
da führt kein Weg dran vorbei!. Sinnvollerweise Segmentiert man dieses größere Netz dann per VLAN.

Blödsinn....

Sinnvollerweise arbeitet man hier mit einer Segmentierung und mehreren Netzbereichen.
Die Maske aufzubohren um sie dann wieder per VLAN zu verkleinern macht ja gar keinen Sinn.
Der TO kann über Segmentierung und VLAN zu seinem 192.168.145.0/24 jederzeit andere Netze aus den Bereichen der privaten IP's dazu nehmen.
(172.16.0.0/12 oder 10.0.0.0/8).

brammer