andre2408
Goto Top

VLAN ,Switch, Router usw

Irgendwie verstehe ich es noch nicht ganz

Hallo

Ich weiß das Thema gibt es schon so oft hier. Aber noch ist es mir nicht ganz klar. Ein Paar Fragen tauchen immer noch auf.

Ich möchte gerne die Server, VOIP Anlage,Arbeitsgruppe und das WLAN für Gäste trennen. Beim WLAN wäre es nicht schlecht wenn ich zb. 2 WLAN hätte. zb. 1 x Gäste Isoliert 1 x für Intern wo ich natürlich auch auf die Server zugreifen kann.

So wie ich das verstehe brauche ich dafür 5 VLAN. OK.

VLAN 1 Workstation
VLAN 2 Server
VLAN 3 VOIP (Isoliert)
VLAN 4 intern
VLAN 5 Gäste (Isoliert)

Anforderung: Zugriff v. Workation auf Server, VOIP kann Isoliert sein. WLAN muss Isoliert sein.

Muss ich dafür Layer 3 Switch verwenden oder funktioniert dieses auch mit Layer 2 Switches. ???

Wie schaut ein Layer 2 oder Layer 3 Netz aus.???

Brauche ich auch einen anderen Router. ???

Wenn ich eine 2 externe IP bekomme brauche ich dort auch einen Router ???


Zur Zeit schaut das Netz so aus. Externe IP - > Router Interne IP Range 192.168.10. DORT SIND ALLE GERÄTE DRIN. (Server, Workstation, VOIP) usw.

Hier ist mein Bestand.
Zur Zeit 1 externe IP Adressen (wird vielleicht noch 1 erweitert)
1 x Router Linksys RV042
1 x Linksys Switch (zur Zeit noch ohne VLAN)

Danke für jede Hilfe und Erklärungen

Content-ID: 168679

Url: https://administrator.de/contentid/168679

Ausgedruckt am: 26.11.2024 um 17:11 Uhr

dog
dog 27.06.2011 um 14:23:56 Uhr
Goto Top
Muss ich dafür Layer 3 Switch verwenden oder funktioniert dieses auch mit Layer 2 Switches. ?

Wenn du Server und Workstations wirklich trennen willst (macht eigentlich nur bei Filter-Proxies Sinn) brauchst du einen Layer 3 Switch mit Routing und ACL.
Sonst reicht ein Layer 2 Switch.

Brauche ich auch einen anderen Router. ???

Bei Layer 2 Switch kommt es auf das Modell an, bei Layer 3 Switch allgemein nein.

Wenn ich eine 2 externe IP bekomme brauche ich dort auch einen Router ???

Kannst du gar nicht.
Dazu muss der Edge-Router frei-konfigurierbares NAT können.

Hier im Forum gibt es auch noch eine gute Anleitung von aqui.
Andre2408
Andre2408 27.06.2011 um 15:46:41 Uhr
Goto Top
Hallo

Danke für die schnelle Antwort

Also Wenn ich Workstation und Server in einen VLAN lasse ist ein Layer 2 OK.

zb.
VLAN2 Workstation und Server
VLAN 3 VOIP
VLAN 4 externer WLAN

1 externe IP wo der Router hängt

Wenn ich zb. einen 8 Port Linksys mit Layer 2 verwende kann ich ja dann 3 VLAN's einrichten. IST ja auch OK. Aber wie kommen alle 3 VLAN ins Internet. Das Verstehe ich nicht wirklich. ??? Welchen Router brauche ich da bzw kann ich da meinen auch verwenden.

Wie schaut das eigentlich mit Port - Forwarding aus. ???

Danke
dog
dog 27.06.2011 um 16:44:30 Uhr
Goto Top
Welchen Router brauche ich da

Wenn du einen Layer 2 Switch benutzt brauchst du einen Router, der mehrere VLANs verwalten kann (selbes für die WLAN-APs wenn du mehrere Netze haben willst).

Wie schaut das eigentlich mit Port - Forwarding aus. ?

Das geht.
Andre2408
Andre2408 27.06.2011 um 18:04:57 Uhr
Goto Top
Hallo

Ok das ist mir klar. Welchen Router kann oder sollte ich verwenden. Hat jemand Erfahrungsberichte.


Danke
dog
dog 27.06.2011, aktualisiert am 18.10.2012 um 18:47:24 Uhr
Goto Top
Ich benutze für sowas Mikrotik, aber das icht nicht ganz leicht zu konfigurieren, wenn man auch filtern will.

In aquis Anleitung gibt es aber Beispiele für Geräte: VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Andre2408
Andre2408 28.06.2011 um 19:16:30 Uhr
Goto Top
Hallo

Danke für d. Link der ist wirklich super. Eine Frage habe ich noch bez. d.VLAN Routing mit M0n0wall. Wieviel Netzwerkkarten braucht der PC. Normal 2 oder 1 WAN 1 LAN (für d. Tagged Link oder )

Danke