Netwerk verdelen in verschillende subnet/ip ranges

Pagina: 1
Acties:
  • 331 views sinds 30-01-2008
  • Reageer

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Ik wil graag een netwerk opdelen in de volgende ranges :

10.0.2.1-10 (servers)
10.0.3.1-100 (clients)
10.0.4.1-100 (wireless clients)

In de 10.0.2.x reeks zitten dus de servers en tevens ook de dhcp server + adsl modem.

Kan ik de clients de 3.x range meegeven zonder daar problemen mee te krijgen? Met name omdat de domain controller in de 2.x range zit.

Ik heb verder geen vlan mogelijkheden met de huidige switches, dus mijn vraag is of ik hier veel problemen mee ga krijgen.

Problemen op het gebied van latency/ping tijden naar de fileservers + domain controller?

Ik maak natuurlijk gewoon een dhcp scope aan voor deze client range (3.x) en geef ze netjes de dns/gateway gegevens mee van de router + dns server.

10.0.3.1/16 op de router ip interface instellen en subnet op de clients --> 255.0.0.0 of is dit niet juist?

[ Voor 19% gewijzigd door Workaholic op 17-09-2007 10:37 ]

Mijn V&A


  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 15-03 12:06

Muggie

8 pm

Je wilt meerdere subnets gaan gebruiken op een switch die geen VLAN's aankan en dus waarschijnlijk ook niet kan routeren, dit zou ik persoonlijk niet doen.

Je hebt het over een adsl modem maar ook over een router, zijn dit echt twee fysiek verschillende apparaten of heb je het over hetzelfde apparaat ?

Hoe ziet je netwerk er nu uit, heb je een overzichtstekening ?

PSN: mug_8pm


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Speedtouch 510i

Met 2 interfaces : 10.0.0.138/24 en 10.0.2.1/16

De 10.0.0.138 range zitten de oude servers + clients op. De nieuwe omgeving is dus nog niet actief.

De nieuwe servers zijn dus wel aangesloten en kunnen een connectie maken met de adslmodem/router.

Ik kan eventueel nog aan een 3com 3300 komen, die zou als het goed is wel vlans ondersteunen. Voor 40 euro. Weet niet of dit beter is dan de huidige 24 poorts 3com (oud!)

Mijn V&A


Verwijderd

Met VLAN is het vele malen mooier, maar zonder kan het in princiepe ook. Je hebt dan een router nodig om tussen de subnetten te routeren en hiervoor zou ik niet de speedtouch gebruiken. De snelheid van de router is namelijk ook de snelheid waarmee je data tussen de twee subnetten kunt sturen.

Aan jouw onderste opmerking merk ik dat je er 255.0.0.0 van wilt maken. m.a.w. 1 heel groot supernet. Dan kun je iid af met een speedtouch. Maar dan kun je vervolgens niets meer met VLAN's. Ik vraag me ook af of dat handig is/wat het voordeel voor je is. Door echt apparte subnetten te maken kun je dingen veel beter beveiligen en regelen.

Ik zou eerst eens controleren of die 3com 3300 vlan routering ondersteunt. (weet ik zo niet uit mijn hoofd) En iid eerst eens een tekening te maken van wat je wilt.

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
De 3com : http://mtmnet.com/3C16980Refurb.htm

Wat ik dus wil is het volgende :

Servers in de 10.0.2.x range
Leerlingen in de 10.0.3.x range
Staff/directie/administratie 10.0.4.X range

Het zou mooi zijn als ik hier met het vlan principe kan werken om zo toegang tussen directie & leerlingen te kunnen blokkeren.

Maar het is niet percee nodig, ik wil eigenlijk alleen verschillende ip ranges gebruiken voor overzicht en eventuele IP filtering met behulp van software/firewall.

Kan ik dit gewoon doen door de ip instellingen/ dhcp scopes te gebruiken van hierboven? Het probleem is dan alsnog, dat ik niet weet hoe ik de dhcp server de leases ga uitdelen in de juiste range (directie, leerlingen of wireless range)

De 3com ga ik vanmiddag ophalen, was maar 35 euro.

Wat het routen betreft, het liefst blijf ik bij de speedtouch, omdat ik weinig tot geen verstand heb van routing in een win2k3 server of een linux based bak.

Ik heb nu gewoon communicatie tussen 10.0.0.1-250 en de 10.0.0.2.1-250 range met behulp van een 10.0.2.1/16 en en 10.0.0.138/24 instelling op de ip interfaces op de router. Weet niet of dit juist is.

Verder als laatste vraag ik me af of bovenstaande situatie(zonder vlan) met de verschillende ranges nog LAG/Latency problemen gaat opleveren?

[ Voor 6% gewijzigd door Workaholic op 17-09-2007 11:30 ]

Mijn V&A


  • KopenMetBitcoin
  • Registratie: Maart 2006
  • Laatst online: 27-02 12:49
Die 3Com 3300's doen geen VLAN routing. Daar heb je op z'n minst een routing switch (L3 switch) of router voor nodig. En die zijn nu net iets duurder dan jouw budget aan kan.

Daarnaast zou een CCNA studie handig zijn als je met dit soort netwerk technieken wil gaan werken. Anders blijft het prutsen en zal het wellicht eerder onveiliger worden dan veiliger. CCNA kan je doen d.m.v. zelfstudie. Zoek eens op usenet naar artikelen ;)

Kopen met Bitcoin


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Dat is jammer, kun je mij vertellen of ik dan wel gewoon de verschillende ip ranges kan gebruiken zonder nadelen mbt een langzamer netwerk?

Dan kan ik op zijn minst in de firewall zo instellen dan de 3.x range(leerlingen) niet bij de 4.x (directie) range kan.

Mijn V&A


  • Muggie
  • Registratie: Februari 2000
  • Laatst online: 15-03 12:06

Muggie

8 pm

Ik zou dan een NIC in je server erbij stoppen, meerdere VLAN's aanmaken op je switch, een touwtje van elke NIC in het betreffende VLAN stoppen, de NIC's configureren en routing op je server enablen.

PSN: mug_8pm


  • densoN
  • Registratie: September 2004
  • Laatst online: 31-01 00:01
haal gewoon een Linksys WRV200, router met vlan (5), qos en wireless.
apparaat kost 57,- en werkt gewoon naar behoren. ook heb je dan eventueel de keuze om de leraren en leerlingen op een apart wlan in te laten loggen mocht dat er ooit van komen

pricewatch: Linksys WRV200 (54Mbps, 4x 100Mbps, 1x 100Mbps, VPN)

[ Voor 17% gewijzigd door densoN op 17-09-2007 12:51 ]


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
En als ik nou blijf bij software matig andere ip ranges en deze definieer in de router, heeft dit zijn nadelen op de performance? Of moet dit geen probleem zijn?

Mijn V&A


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
Audi-Addict schreef op maandag 17 september 2007 @ 13:09:
En als ik nou blijf bij software matig andere ip ranges en deze definieer in de router, heeft dit zijn nadelen op de performance? Of moet dit geen probleem zijn?
Je kunt het verkeer dan niet scheiden, je hebt dan geen beveiliging.

'Maar het heeft altijd zo gewerkt . . . . . . '

Pagina: 1