kevinjansen
Gebruiker
- Lid geworden
- 1 dec 2004
- Berichten
- 61
Beste Forum mensen,
Sinds kort werk ik bij een bedrijf dat hun netwerk niet netjes hebben ingericht.
Nu ben ik daar om het netwerk te verbeteren.
In het datacenter maken ze gebruik van 1 groot netwerk. Nu wil ik dit netjes splitsen in VLAN's. Zodat je niet het hele netwerk af kan scannen.
Ik zal je een korte omschrijving geven hoe het er ongeveer aan toe is.
Coreswitch 48 Poorts ( Deze verbind naar 39 andere switches ook 48 poorts )
Tussen Switch 48 Poorts ( Deze verbind de servers met het netwerk )
Servers
Nu lijkt mij het logisch dat je een vlan maakt op Poort 1 tot en met Poort 48 op de Core Switch. Zodat alle servers die op de tussenliggende switch op Poort 1 van de Core niet kunnen scannen naar andere servers die op de andere 47 poorten zitten.
Maar volgens mij als ik dit doe moeten ook de servers uit de zelfde range bij elkaar komen nu heb je bv
Server 1 - IP: 10.1.0.100 - Op de tussenliggende switch die verbonden is op Core Poort 1
Server 2 - IP: 10.1.0.101 - Op de tussenliggende switch die verbonden is op Core Poort 5
Server 3 - IP: 10.1.0.102 - Op de tussenliggende switch die verbonden is op Core Poort 10
Server 4 - IP: 10.1.0.103 - Op de tussenliggende switch die verbonden is op Core Poort 32
Dus elke server met verschillende ip's uit verschillende ranges staan ook op verschillende plaatsen. En volgens mij met vlans moeten de ranges in de zelfde vlan bv 10.1.0.1/27
Of heb ik dit verkeerd?
Of moet ik juist de vlans op de switch direct voor de server instellen ipv op de core.
Hoop dat jullie het kunnen begrijpen
Mvg,
Kevin Jansen
Sinds kort werk ik bij een bedrijf dat hun netwerk niet netjes hebben ingericht.
Nu ben ik daar om het netwerk te verbeteren.
In het datacenter maken ze gebruik van 1 groot netwerk. Nu wil ik dit netjes splitsen in VLAN's. Zodat je niet het hele netwerk af kan scannen.
Ik zal je een korte omschrijving geven hoe het er ongeveer aan toe is.
Coreswitch 48 Poorts ( Deze verbind naar 39 andere switches ook 48 poorts )
Tussen Switch 48 Poorts ( Deze verbind de servers met het netwerk )
Servers
Nu lijkt mij het logisch dat je een vlan maakt op Poort 1 tot en met Poort 48 op de Core Switch. Zodat alle servers die op de tussenliggende switch op Poort 1 van de Core niet kunnen scannen naar andere servers die op de andere 47 poorten zitten.
Maar volgens mij als ik dit doe moeten ook de servers uit de zelfde range bij elkaar komen nu heb je bv
Server 1 - IP: 10.1.0.100 - Op de tussenliggende switch die verbonden is op Core Poort 1
Server 2 - IP: 10.1.0.101 - Op de tussenliggende switch die verbonden is op Core Poort 5
Server 3 - IP: 10.1.0.102 - Op de tussenliggende switch die verbonden is op Core Poort 10
Server 4 - IP: 10.1.0.103 - Op de tussenliggende switch die verbonden is op Core Poort 32
Dus elke server met verschillende ip's uit verschillende ranges staan ook op verschillende plaatsen. En volgens mij met vlans moeten de ranges in de zelfde vlan bv 10.1.0.1/27
Of heb ik dit verkeerd?
Of moet ik juist de vlans op de switch direct voor de server instellen ipv op de core.
Hoop dat jullie het kunnen begrijpen
Mvg,
Kevin Jansen
Laatst bewerkt: