VLAN einrichten mit HP ProCurve 4208 wie genau?
Hallo,
ich hoffe Ihr könnt mir ein wenig helfen. Hab von Netzwerken leider noch nicht wirklich viel Ahnung, da unser Admin gekündigt hat und ich noch ganz frisch Ausgelernt habe, darf ich das jetzt erstmal alles Managen.
Also ich schildere mal kurz was wir im Moment haben und was ich gerne machen möchte!
Es gibt ein Netzwerk in der Firma, worüber momentan alle Zugriff haben, also auf Internet, Server und die Clients!
Nun bekommen wir hier Untermieter, daher würde ich das ganze Aufteilen über VLAN, wir setzen hier HP ProCurve Switche 4208 ein. Diese sind dafür ja denke ich mal bestens geeignet, haben insgesamt 5 Stück davon und diese sind dann über LWL miteinander verbunden. Zudem gibt eine eine WatchGuard Firewall über die man Surft!
DHCP / DNS ist ein Server!
Hab schon viel gelesen, aber irgendwie noch ziemlich unsicher!
Wie ist das jetzt, ich möchte ja noch ein Netz einrichten, das würde ich dann ja über VLAN machen. Muss ich jetzt die bereits belegten Ports in ein VLAN stecken so dass das vorhandene Netz z.B. die VLAN ID 010 bekommt und das neue neue Netz VLAN ID020 oder lass ich das vorhandene Netz so wie es ist und erstelle nur noch extra ein VLAN ID010 Netz?
Das aktuelle Netz ist 192.168.10.XX – dieses würde ich dann für unser Unternehmen lassen
Das neue Netz für die Untermieter sollte dann z.B. 192.168.20.XX werden
IP der Watchguard ist 10.10.10.3
Brauche ich noch einen Router der DHCP macht für das neue Netz?
Wie mach ich das am besten, dass das neue Netz nur Zugriff auf die WatchGuard hat damit die Surfen können!
Hoffe das ist ein wenig verständlich.
Danke und Gruß
ich hoffe Ihr könnt mir ein wenig helfen. Hab von Netzwerken leider noch nicht wirklich viel Ahnung, da unser Admin gekündigt hat und ich noch ganz frisch Ausgelernt habe, darf ich das jetzt erstmal alles Managen.
Also ich schildere mal kurz was wir im Moment haben und was ich gerne machen möchte!
Es gibt ein Netzwerk in der Firma, worüber momentan alle Zugriff haben, also auf Internet, Server und die Clients!
Nun bekommen wir hier Untermieter, daher würde ich das ganze Aufteilen über VLAN, wir setzen hier HP ProCurve Switche 4208 ein. Diese sind dafür ja denke ich mal bestens geeignet, haben insgesamt 5 Stück davon und diese sind dann über LWL miteinander verbunden. Zudem gibt eine eine WatchGuard Firewall über die man Surft!
DHCP / DNS ist ein Server!
Hab schon viel gelesen, aber irgendwie noch ziemlich unsicher!
Wie ist das jetzt, ich möchte ja noch ein Netz einrichten, das würde ich dann ja über VLAN machen. Muss ich jetzt die bereits belegten Ports in ein VLAN stecken so dass das vorhandene Netz z.B. die VLAN ID 010 bekommt und das neue neue Netz VLAN ID020 oder lass ich das vorhandene Netz so wie es ist und erstelle nur noch extra ein VLAN ID010 Netz?
Das aktuelle Netz ist 192.168.10.XX – dieses würde ich dann für unser Unternehmen lassen
Das neue Netz für die Untermieter sollte dann z.B. 192.168.20.XX werden
IP der Watchguard ist 10.10.10.3
Brauche ich noch einen Router der DHCP macht für das neue Netz?
Wie mach ich das am besten, dass das neue Netz nur Zugriff auf die WatchGuard hat damit die Surfen können!
Hoffe das ist ein wenig verständlich.
Danke und Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 137865
Url: https://administrator.de/contentid/137865
Ausgedruckt am: 23.11.2024 um 02:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo!
Habe leider keinen Switch dieses Typs jedoch gibt es eine Anleitung im Internet:
http://tinyurl.com/yhwyw2e
Vielleicht hilft dir die weiter.
LG
Habe leider keinen Switch dieses Typs jedoch gibt es eine Anleitung im Internet:
http://tinyurl.com/yhwyw2e
Vielleicht hilft dir die weiter.
LG
Muss ich jetzt die bereits belegten Ports in ein VLAN stecken so dass das vorhandene Netz z.B. die VLAN ID 010 bekommt und das neue neue Netz VLAN ID020 oder lass ich das vorhandene Netz so wie es ist und erstelle nur noch extra ein VLAN ID010 Netz?
Alle Ports sind bei den HP-Switchen bereits in einem VLAN (nämlich alle untagged in VLAN1).
Es reicht also die entsprechenden Ports in ein neues VLAN zu verschieben, aber wir haben z.B. auch alle Standardports in ein neues VLAN verschoben und die Ports, die ich nicht bewusst konfiguriert habe können sich dann in VLAN 1 schön austoben...
Brauche ich noch einen Router der DHCP macht für das neue Netz?
Das ist doch mehr die Frage was dein Untermieter will
Wie mach ich das am besten, dass das neue Netz nur Zugriff auf die WatchGuard hat damit die Surfen können!
Auch wenn es mit einer Watchguard sicher eleganter geht würde ich hier zu 3 Routern und 3 VLANs raten:
VLAN 10 - Firma 1
VLAN 20 - Firma 2
VLAN 30 - Router
Ein Router für DSL-Einwahl, ein Router für Firma 1 und ein Router für Firma 2.
So hast du technisch die sauberste Trennung.
Viele bessere Router können aber auch so tun als wären sie mehrere virtuelle Router - das ist aber nicht immer leicht zu konfigurieren.