2 netwerken met router verbinden theorie vraag

Pagina: 1
Acties:

  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 09-03 11:35
Ik ben bezig met netwerken en heb een vraag.
Het zijn 2 aparte netwerken:

Leerlingen
Administratief

Deze netwerken wil ik aan elkaar koppelen met een router.
De leerlingen mogen niet naar het administratief netwerk.
Administratief personeel mag wel op het leerlingen netwerk.

Ik wil dit als volgt maken:
2 subnetten en tussen de netwerken een router.

Een schets om het makkelijk te maken:

Afbeeldingslocatie: http://img28.imagevenue.com/loc637/th_15649_naamloos_122_637lo.JPG

Met de reeks die ik heb gekozen kan je 4 subnetten maken.
Ik heb deze reeks gekozen omdat er dan veel pc's in het leerlingen netwerk kunnen.
Kan dit met een router?
Om het administratief netwerk ook toegang te geven tot het leerlingen netwerk kan toch doormiddel van een acces list?

Waarom ik dit wil weten , ik ben bezig met me te verdiepen in Cisco en netwerken.
Waar ik stage liep was een school en daar had je deze "beveiliging" niet.
Ik weet dat dit ook kan met vlan's maar wil graag ook weten of dit zo mogelijk is met een router.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

Je kunt een acces-list maken waarin je het ene subnet wel toegang geeft tot het andere subnet en andersom juist geen toegang.

Kijk eens op: http://www.cisco.com/en/U...ote09186a00800a5b9a.shtml

https://powershellisfun.com


  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 09-03 11:35
Ik heb dit gelezen ik snap alleen niet alles.
Kan ik met de volgende range maken wat ik wil ?

IP address 172.16.0.0
subnet mask 255.255.192.0
maximum number of hosts per subnet 16382
subnets 4
CIDR 172.16.0.0/18

Ik wil dan netwerk administratief 1 subnet range geven : 172.16.0.0 - 172.16.63.255
En leerlingen deze range : 172.16.64.0 - 172.16.127.255

Die acces list kan dan zien dat computers met een ip uit de range 172.16.0.0 - 172.16.63.255 ook naar de range van de leerlingen mogen?

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

DJ-Promo schreef op zaterdag 17 januari 2009 @ 19:34:
Ik heb dit gelezen ik snap alleen niet alles.
Kan ik met de volgende range maken wat ik wil ?

IP address 172.16.0.0
subnet mask 255.255.192.0
maximum number of hosts per subnet 16382
subnets 4
CIDR 172.16.0.0/18

Ik wil dan netwerk administratief 1 subnet range geven : 172.16.0.0 - 172.16.63.255
En leerlingen deze range : 172.16.64.0 - 172.16.127.255

Die acces list kan dan zien dat computers met een ip uit de range 172.16.0.0 - 172.16.63.255 ook naar de range van de leerlingen mogen?
Je kunt access-lists maken op basis van 17.16.0.0/18 en 172.16.64.0/18, door het gebruikte netmask weet hij of het in de eerste reeks of bij de laatste reeks valt. Je zou misschien een acceslist op de interface van het 172.16.64.0/18 netwerk kunnen zetten waarin je een deny geeft richting het 172.16.0.0/18 netwerk?

[ Voor 8% gewijzigd door Tags NL op 17-01-2009 19:53 ]

https://powershellisfun.com


  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 09-03 11:35
Netmask is het deel in het ip adres die het netwerk aanwijst?
Ok die rule snap ik, jij geeft de ip adressen van de poort van de router.
Zo houdt de router al het verkeer van de leerlingen kant tegen.

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

DJ-Promo schreef op zaterdag 17 januari 2009 @ 20:18:
Netmask is het deel in het ip adres die het netwerk aanwijst?
Ok die rule snap ik, jij geeft de ip adressen van de poort van de router.
Zo houdt de router al het verkeer van de leerlingen kant tegen.
Netmask is inderdaad het stuk wat bepaald wat voor ip-adressen je kan gebruiken, met het subnetmask wat je hebt gekozen is het volgende mogelijk voor je clients: (Zonder network en broadcast adres zijn dit dus de bruikbare adressen)

172.16.0.1 - 172.16.63.254
172.16.64.1 - 172.16.127.254
172.16.128.1 - 172.16.191.254
172.16.192.1 - 172.16.255.254

https://powershellisfun.com


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

-={Fred_Perry}=- schreef op zaterdag 17 januari 2009 @ 19:47:
[...]


Je kunt access-lists maken op basis van 17.16.0.0/18 en 172.16.64.0/18, door het gebruikte netmask weet hij of het in de eerste reeks of bij de laatste reeks valt. Je zou misschien een acceslist op de interface van het 172.16.64.0/18 netwerk kunnen zetten waarin je een deny geeft richting het 172.16.0.0/18 netwerk?
Dit gaat natuurlijk niet werken. Als je vanaf netwerk A naar netwerk B wil dan moet netwerk B wel wat terug kunnen sturen. Als je iets aan iemand vraagt is het wel zo prettig dat hij antwoord kan geven. Je zal dus in ieder geval een statefull constructie moeten maken.
Inkomend op de interface van netwerk 172.16.0.0/18. Deze mogen dus geen sessies opzetten naar 172.16.64.0/18
permit tcp 172.16.0.0 0.0.63.255 172.16.64.0 0.0.63.255 eq related.

  • DJ-Promo
  • Registratie: Juli 2006
  • Laatst online: 09-03 11:35
Ok als ik die 2 "netwerken" heb en ik heb een router met 3 poorten kan ik dan op de 3de poort een isa server hangen met internet.
Waardoor administratief en cursisten netwerk internet hebben?

  • Tags NL
  • Registratie: December 1999
  • Laatst online: 05-02 16:52

Tags NL

Harmful or Harmless?

TrailBlazer schreef op zondag 18 januari 2009 @ 13:25:
[...]

Dit gaat natuurlijk niet werken. Als je vanaf netwerk A naar netwerk B wil dan moet netwerk B wel wat terug kunnen sturen. Als je iets aan iemand vraagt is het wel zo prettig dat hij antwoord kan geven. Je zal dus in ieder geval een statefull constructie moeten maken.
Inkomend op de interface van netwerk 172.16.0.0/18. Deze mogen dus geen sessies opzetten naar 172.16.64.0/18
permit tcp 172.16.0.0 0.0.63.255 172.16.64.0 0.0.63.255 eq related.
Haha, je hebt helemaal gelijk :) My bad!

https://powershellisfun.com


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

DJ-Promo schreef op zondag 18 januari 2009 @ 13:38:
Ok als ik die 2 "netwerken" heb en ik heb een router met 3 poorten kan ik dan op de 3de poort een isa server hangen met internet.
Waardoor administratief en cursisten netwerk internet hebben?
Ga er maar vanuit dat alles als je de goede apparatuur hebt, maar zonder duidelijke specs van je router is er geen zinnig woord over te zeggen
Pagina: 1