Netzwerktraffic
Hallo liebe Admins,
folgende Frage:
wie würdet Ihr Euere Clients im Netzwerk einbinden. Dazu folgender hintergrund.
Wir haben eine Firmengruppe mit mind. 5 Firmen, welche sich jedoch alle in einem Gebäude
befinden.
Es gibt diverse VLANs für Drucker, Clients, WLAN, Server, Kameras...
Mit geht es hier jedoch nur um die Clients/Arbeitsrechner.
Jede Firma eigenes VLAN, oder alle Clients im gleichen Bereich?
Es geht hier nicht "primär" um Zugriffsrechte und Sichtbarkeit untereinander, mich interessiert einfach mal Eure Meinung / Erfahrung, wo seht Ihr Vor- und Nachteile?
Verwaltbarkeit, Netzauslastung (manche Firmen arbieten mit großen Dateien im Netzwerk), auch Sicherheit und und und.
Um die Server- und Netzwerkkomponenten machen wir uns weniger Gedanken, da hier qualitativ hochwertige Hardware im Einsatz ist.
Gruss Hoshi
folgende Frage:
wie würdet Ihr Euere Clients im Netzwerk einbinden. Dazu folgender hintergrund.
Wir haben eine Firmengruppe mit mind. 5 Firmen, welche sich jedoch alle in einem Gebäude
befinden.
Es gibt diverse VLANs für Drucker, Clients, WLAN, Server, Kameras...
Mit geht es hier jedoch nur um die Clients/Arbeitsrechner.
Jede Firma eigenes VLAN, oder alle Clients im gleichen Bereich?
Es geht hier nicht "primär" um Zugriffsrechte und Sichtbarkeit untereinander, mich interessiert einfach mal Eure Meinung / Erfahrung, wo seht Ihr Vor- und Nachteile?
Verwaltbarkeit, Netzauslastung (manche Firmen arbieten mit großen Dateien im Netzwerk), auch Sicherheit und und und.
Um die Server- und Netzwerkkomponenten machen wir uns weniger Gedanken, da hier qualitativ hochwertige Hardware im Einsatz ist.
Gruss Hoshi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 533594
Url: https://administrator.de/contentid/533594
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
das sehe ich ähnlich wie LKS. Wenn sie sich schon die L2-Hardware teilen müssen, dann sollte zumindest jede Firma ihre eigenen VLANs und ihre eigene Firewall haben. Die Firmennetze der anderen sind dann für die jeweilige FW wie WAN/Internet zu behandeln. Für gemeinsam genutzte Ressourcen könnten z.B. gemeinsame DMZs eingerichtet werden.
Gruß, JD
das sehe ich ähnlich wie LKS. Wenn sie sich schon die L2-Hardware teilen müssen, dann sollte zumindest jede Firma ihre eigenen VLANs und ihre eigene Firewall haben. Die Firmennetze der anderen sind dann für die jeweilige FW wie WAN/Internet zu behandeln. Für gemeinsam genutzte Ressourcen könnten z.B. gemeinsame DMZs eingerichtet werden.
Gruß, JD
wie würdet Ihr Euere Clients im Netzwerk einbinden.
Patchkabel nehmen, eine Ende ins Endgerät stecken, das andere Ende in den Switch stecken, fertisch !Wo ist das Problem ?
Im Ernst...
Jede Firma bekommt ihr eigenes Netz, da sollte niemals was zusammengelegt werden. Kollege LKS hat es auf den Punkt gebracht.
Je nach Größe der Firmen, zu der du leider kein Wort sagst und wir raten müssen, sollte man sogar den Switch ggf. mit VRFs in eigene L3 Domains teilen. Das hängt aber von der Größe ab.
Minimum sind getrennte VLANs. Solche grundlegenden banalen Dinge sollte man als Netzwerker aber wissen.
Einzig den Internet Zugang den könnte man zwischen beiden mit einem gemeinsamen Transfer VLAN natürlich sharen.
da hier qualitativ hochwertige Hardware im Einsatz ist.
Wie immer ist sowas im Leben rein relativ und besagt in einem Forum rein gar nichts ! Was du mit deinem Horizont als "hochwerig" erachtest ist für den anderen vielleicht was ganz anderes.
Was ist jetzt eigentlich die genaue Frage?
Folgende CoreSwitch sind im Rechnenzentrum Verbaut
Igitt HP Schrott....So sieht z.B. ein klassisches Allerweltsdesign aus:
Auf den Core Systemen machst du dann L3 und segementierst dort die Firmen VLANs. Bei der Größe solltest du ggf. auch eine Trennung der L3 Domains mit VRFs erwägen. Aber vermutlich können die üblen HP Gurken das nicht, dann reicht aber auch die VLAN Segmentierung.
Nun weiß er, dass Du HP nicht magst.
👏
👏