Toon posts:

3 segmenten, 3x DHCP aan elkaar knopen.

Pagina: 1
Acties:

Verwijderd

Topicstarter
We werken hier met 2 bedrijven en één gedeeld bedrijfsonderdeel.
Bedrijf 1:
192.168.10.0/24
Bedrijf 2:
192.168.1.0/24
Gedeeldbedrijfsonderdeel:
192.168.20.0/24

Bedrijf 1 en gedeeld bedrijf maken gebruik, van dezelfde internetverbinding dmv een Firebox X500

Alle netwerken hebben hun eigen DHCP server.

Wat we willen is dat de verschillende subnetten wel met elkaar kunnen communiceren, maar de de broadcasts (DHCP) wel worden geblockt. anders loopt het in de soep.

Het is geen optie om één Ip segement te maken.

De lanpoort van de Firebox is 192.168.20.x, de DMZ-poort is 192.168.10.x. (DMZ-poort staat wel afgeschermd van internet)
Zo zijn de netwerken gescheiden en kan 20.x wel naar 10.x. andersom is niet mogelijk.(niet optimaal dus)

Het 192.168.1.x segment is simpelweg in de switch van het 192.168.20.x geprikt. Puur door een beetje te schuiven met de DHCP servers hebben we nu dat de juiste IP-adressen uitgedeeld worden. Dit kan echter ieder moment fout gaan.

192.168.10.x hangt aan eigen switches (3Com Superstack 2 3300).

Nu heb ik zitten kijken naar VLANS maar dit lijkt geen oplossing te bieden, echt snappen doe ik het ook niet.

Aangezien we ook in de markt zijn voor een nieuwe firewall (ivm WAN-load balancing / redundancy) zou het het mooiste zijn om een firewall te hebben met de mogelijkheid tot 3 aparte trusted networks zodat de firewall gewoon routeert tussen de LANs, deze kan ik echter niet vinden (heb ook niet echt gezocht buiten onze prijsklasse (ca. €1500)

Edit:
Ben momentaal aan het nagaan of een Fireware pro upgrade deze functionaliteiten biedt.
De Sonicwall 4060 biedt het maar kost €5000
Einde Edit

Weet iemand een firewall / Router die deze functionaliteit biedt? (niet iets waar ik eerst CCNA voor moet studeren ofzo)

of

Kan iemand mij uitleggen hoe ik deze 3 segmenten aan elkaar kan knopen zonder dat de DHCP in de soep loopt.


VLANs:
Mijn idee over VLANS is dat wanneer ik op een switch 3 VLANs maak, met één poort die lid is van alle 3 om hier de firewall aan te hangen de netwerken elkaar niet bijten, maar ook niet met elkaar kunnen communiceren.
Ook begrijp ik dat de firewall dan met 802.1q tagging aan de slag moet, wat volgens mij niet kan en ik ook niet snap..

[ Voor 7% gewijzigd door Verwijderd op 17-02-2006 16:44 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Merkwaardige vraagstelling: je geeft zelf al aan dat je geen snars begrijpt van netwerken, maar je weet wel dat één IP subnet geen optie is :?

Doe je topic start eens overnieuw en beschrijf in termen die je wèl begrijpt wat je nou eigenlijk wilt bereiken.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Wat ik schrijf is dat ik VLANs niet snap.

En wat ik wil is dus 3 segmenten aan elkaar knopen zonder dat DHCP een probleem is.

@Gerhald:
DHCP servers samenvoegen is geen optie. Ik moet echt 3 op zich staande netwerken houden.

[ Voor 29% gewijzigd door Verwijderd op 17-02-2006 17:20 ]


  • gerhald
  • Registratie: Augustus 2001
  • Laatst online: 17-04 09:44

gerhald

:P

je kan in princiepe gewoon af met 1 dhcp en met een normale router en op de router een ip helper

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 19-04 23:14

Zym0tiC

^_^

Precies zoals hierboven al gezegd wordt. knoop de verschillende netwerk segmenten aan elkaar met een router. Welke router je wilt is afhankelijk van je eisen en je netwerk specs.

Zorg ervoor dat dhcp verkeer (broadcast) door gelaten wordt door de router. Bij cisco kan dit met het commando ip helper. Zo kun je gebruik maken van 1 dhcp server waar je fijn centraal het ip beheer regelt.

In principe valt het instellen van een routing protocol best mee. Een beetje moeilijk om een inschatting te maken van je netwerk met de gegevens zoals die er nu zijn maar RIP als protocol is goed in te stellen zonder gelijk de complete CCNA course te volgen.

There is no such thing as innocence, only degrees of guilt | Flickr!


Verwijderd

Zym0tiC schreef op vrijdag 17 februari 2006 @ 19:37:
In principe valt het instellen van een routing protocol best mee. Een beetje moeilijk om een inschatting te maken van je netwerk met de gegevens zoals die er nu zijn maar RIP als protocol is goed in te stellen zonder gelijk de complete CCNA course te volgen.
Je hebt geen routing protocol nodig als je maar 1 router hebt....

  • Zym0tiC
  • Registratie: Februari 2001
  • Laatst online: 19-04 23:14

Zym0tiC

^_^

Verwijderd schreef op vrijdag 17 februari 2006 @ 20:58:
[...]

Je hebt geen routing protocol nodig als je maar 1 router hebt....
gelijk heb je. Ik tikte de tekst met meerdere routers ipv meerdere dhcp servers in mijn gedachten |:(

There is no such thing as innocence, only degrees of guilt | Flickr!


Verwijderd

Topicstarter
Ik wardeer zeker de input van iedereen, maar het moge uit de startpost toch duidelijk zijn dat het gaat om meerdere bedrijven met ieder hun eigen netwerk incl. DHCP-server.

Ik zoek dus een oplossing om 3 netwerken mét 3 DHCPs aan elkaar te knopen. Het samenvoegen van DHCPs tot één enkele server is dus geen oplossing.

Inmiddels heb ik met een Watchguard Expert parner gesproken die mij meldt dat ik mijn watchguard X500 kan upgraden om zo meerdere trusted networks te creëren. dit zullen we echter eerst moeten proberen.

  • BitProcessor
  • Registratie: Februari 2001
  • Laatst online: 19-04 23:35
Euhm, wat jij wil is gewoon de basisfunctionaliteit van een simpele router ?

Bedrijf 1:
192.168.10.0/24 - netwerk 1 -> gw = 192.168.10.1 = poort 1 van router
Bedrijf 2:
192.168.1.0/24 - netwerk 2 -> gw = 192.168.1.1 = poort 2 van router
Gedeeldbedrijfsonderdeel:
192.168.20.0/24 - netwerk 3 -> gw = 192.168.20.1 = poort 3 van router

en op router zelf zet je het ip van je firewall (die in netwerk 3 staat) als default GW
Properder is misschien om te werken met 4 poort, waarbij de vierde enkel dient om firewall met router te verbinden...

Op je firewall maak je alle interne netwerken beschikbaar met je router als nexthop...
Indien dat niet tot de mogelijkheden behoort kan je de traffic van je router naar je firewall eventueel NAT'ten..

zo kan iedereen de rest bereiken en kan iederaan op het internet...

Succes !

PS : bovenstaande kan je gewoon met een oude pc met 3 (of 4) nics + linux op een 2 tal uurtjes in mekaar steken (weet niet of dat een optie is voor jouw ?)

[ Voor 114% gewijzigd door BitProcessor op 18-02-2006 20:19 ]

"I think there is a world market for maybe five computers" - Thomas Watson, chairman of IBM, 1943

Pagina: 1