Technieken voor meerdere netwerken over één fysieke laag.

Pagina: 1
Acties:

  • Schone10
  • Registratie: Mei 2009
  • Laatst online: 24-07-2025
Hey mede-netwerkers,

Ik ben op zoek naar diverse technieken om meerdere netwerken (virtueel) over een fysieke laag (glas, koper, etc) te transporteren. Hebben jullie hier gedachten over hoe ik dit het beste kan aanpakken. Houdt hierbij rekening met security aspecten.

Opossingen zoals VLAN en DWDM zijn mij bekend....Ideeën???


Alvast bedankt!

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Wat is het probleem wat je wil oplossen?
( Het grotere plaatje zeg maar... )

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Frame-Relay, ATM, MPLS, SDH. VPLS.

  • Aikon
  • Registratie: Februari 2001
  • Niet online
Moet het morgen of overmorgen klaar zijn van de leraar?

[edit]
M'n reactie was omdat ik uiteraard vermoedde dat het een huiswerkvraag was, en het was je 1e post hier. Helaas kan ik niet helpen met je vraagstuk, lijkt me lastig om meerdere netwerken totaal gescheiden te houden op 1 pc. Wellicht drie virtuele computers met elk hun eigen netwerkkaart, maar dan heb je iig rond de pc toch weer drie kabels nodig.

[ Voor 76% gewijzigd door Aikon op 12-05-2009 16:48 ]


  • Schone10
  • Registratie: Mei 2009
  • Laatst online: 24-07-2025
Grappig, nee is niet voor me leraar.

Ik ben op dit moment bezig met een onderzoek naar een infrastructuur waarin meerdere netwerken naast elkaar moeten werken over één fysieke laag. Er is gekozen voor één fysieke laag door ruimtegebrek.

Bekabeling is uiteraard het begin van het transport van de IP-pakketten.
Ook op de werkplek moet met een minimum aan hardware deze netwerken beschikbaar zijn. Dus niet één PC per netwerk, dus voor 3 netwerken 3 PC's. Het mooiste is uiteraard om op 1 PC de diverse netwerken te benaderen. Verkeer tussen de netwerken moet uitgesloten worden.

Ik dacht aan een infrastructuur (fysiek) met bijv. VLAN, MPLS, VRF, voor netwerkscheiding en op de werkplek een laptop met een intelligente netwerkkaart die om kan gaan met 802.1q tags, zodat deze op het gewenste VLAN ingesteld kan worden voor gebruik met gewenst netwerk.

Virtualisatie en een thin client oplossing op de werkplek behoort ook tot de mogelijkheden, zit dus even af te tasten wat de meest gebruikelijke oplossingen zijn die ruimtebesparend zijn en toch de gewenste functionaliteit herbergen.

Voor zover mijn achtergrond, hoop dat jullie hier iets mee kunnen?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

VLAN's dus eventueel met MPLS

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Ik ben op dit moment bezig met een onderzoek naar een infrastructuur waarin meerdere netwerken naast elkaar moeten werken over één fysieke laag. Er is gekozen voor één fysieke laag door ruimtegebrek.
Zijn dit verschillende afdelingen of bedrijven, waardoor data niet bij elkaar mag komen?
Ruimtegebrek? Zo groot zijn UTP kabels nu ook weer niet.
Of betreft het een historisch pand waarin niet gesloopt / gebroken mag worden?

Normaal loopt vanuit de server ruimte / patchkast / MER / SER twee UTP kabels naar een werkplek: één voor data en één voor telefonie. De telefonie kabel wordt op de telefooncentrale aangesloten en de data kabel op een switch. (via patch panelen)

Als je met VoIP gaat bellen kan je nog een reductie van het aantal kabels krijgen. Hoe het met andere merken zit weet ik niet, maar Cisco IP telefoons hebben een ingebouwde switch.
De telefoon wordt met één UTP kabel aangesloten op een switch. De IP telefoon wordt met power over ethernet gevoed vanuit de switch. Een PC / Laptop kan op de interne switch van de IP telefoon worden aangesloten. Er loopt dan nog één UTP kabel naar de werkplek: Met power over ethernet voor de telefoon en met data en VoIP verkeer.

Een andere mogelijkheid is dat een wireless netwerk. Dan heb ik het niet over een paar access points, maar over een wireless infrastructuur. ( Met power over ethernet switches, access points en wireless LAN controllers / wireless switches ) Voordat je zo'n wireless netwerk implementeert, moet men een wireless site survey uitvoeren. Hiermee wordt bepaalt waar access points geplaatst moeten worden om de dekking zo optimaal mogelijk te krijgen. Dit is nodig omdat in een pand veel storende elementen kunnen zijn. ( Zoals betonijzer, kabelgoten, enz. )

Wireless wordt vaak toegepast in historische panden, omdat dit scheelt in verbouwingswerkzaamheden. ( Zoals het plaatsen van wandgoten t.b.v. bekabeling. )

PC's / Laptops kunnen dan wireless werken. Bellen is wat lastiger, omdat er niet veel IP toestellen zijn die via Wifi aangesloten kunnen worden. Op laptops en PC's kun je een softphone installeren. Dit is een softwarematig IP toestel. Audio kun je via een bluetooth headset koppelen met de laptop.
Bedrijven zoals Cisco en Polycom maken ook IP toestellen waarmee je via Wifi kan bellen.
Sommige telefoons kunnen zowel via GSM / UMTS, als via Wifi bellen. ( Zoals de Nokia E6x reeks. )

Wil je niet via het Wifi netwerk bellen, dan is DECT een goede oplossing.
Een DECT omgeving kan je integreren met je bestaande telefooncentrale.
Sommige DECT omgevingen kan je ook integreren met een VoIP omgeving.

IP telefoons worden vaak geplaatst in een apart voice VLAN.
( Met aparte QoS instellingen zodat dit verkeer hogere prioriteit heeft boven ander verkeer. )

Laptops / PC's worden in een data VLAN. Verschillende users kan je in verschillende VLAN's hangen.
Dit kan je statisch configureren. (Bijvoorbeeld een apart VLAN waar alle mensen van de administratie in horen.) Wil je dit automatisch configureren, dan moet je kijken naar IEEE 802.1x ( En dit integreren met een RADIUS of Microsoft Active Directory server. ) Bijvoorbeeld: Pietje logt in op z'n PC en wordt daarom in het administratie VLAN gezet.

Richting servers worden vaak één of meer gigabit ethernet kabels getrokken. Hierover kan je eventueel verschillende VLAN's laten lopen. ( Als de netwerk adapter dit ondersteund. ) Dit kan je eventueel verder virtualiseren door VMWare te gebruiken. (vSwitch of Nexus 1000v)

Op wireless netwerken kan je overigens ook VLAN's configureren.

Technieken die je hier verder bij kan gebruiken zijn als genoemd:
MPLS voor het WAN ( En erg grote LAN omgevingen.)
En verder VRF's, VLAN's, routers / switches ( access lists ) en ( virtuele ) firewalls

DWDM is erg duur en wordt alleen door grote carriers gebruikt.
CWDM is een goedkoper alternatief, maar beperkt tot 8 kleuren en alleen gigabit ethernet.
10 Gbps ethernet i.s.m. VLAN's is dan een beter, goedkoper alternatief.

Hopelijk sluit dit een beetje aan op je vraag.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • Equator
  • Registratie: April 2001
  • Laatst online: 05-03 17:31

Equator

Crew Council

#whisky #barista

Ik heb niet het idee dat je zelf al enigzins hebt ingelezen in deze technieken, maar de discussie is vorlopig nog interessant. Ik verplaats het topic echter naar Netwerken

Maar met het trunken van diverse VLAN's over glas kan je al een heleboel. Dan heb je logisch gescheiden netwerken die zonder VLAN routering niet bij elkaar kunnen komen.

ten slotte wil ik even melden dat een vraag als:
Hebben jullie hier gedachten over hoe ik dit het beste kan aanpakken. Houdt hierbij rekening met security aspecten.
over kan komen als "Hey, ik snap het niet, vertellen jullie het maar even"
En dat lijkt dus erg op een huiswerkvraag. Als dat het niet is, prima, maar ga niet achterover zitten en wachten op een voorgekauwd stuk van een medetweaker..

[ Voor 36% gewijzigd door Equator op 13-05-2009 08:19 ]


  • Schone10
  • Registratie: Mei 2009
  • Laatst online: 24-07-2025
Bl@ckbird schreef op woensdag 13 mei 2009 @ 00:47:
[...]


Zijn dit verschillende afdelingen of bedrijven, waardoor data niet bij elkaar mag komen?
Ruimtegebrek? Zo groot zijn UTP kabels nu ook weer niet.
Of betreft het een historisch pand waarin niet gesloopt / gebroken mag worden?

Normaal loopt vanuit de server ruimte / patchkast / MER / SER twee UTP kabels naar een werkplek: één voor data en één voor telefonie. De telefonie kabel wordt op de telefooncentrale aangesloten en de data kabel op een switch. (via patch panelen)
Allereerst bedankt voor je uitgebreide antwoord, mijn aanwezigheid/post lijkt nogal wat vragen op te roepen, snap ik ook wel daar dit mijn eerste post is.....

Wat betreft mijn vraag, met ruimtegebrek bedoel ik ruimtegebrek voor de hardware aan serverkant en clientkant. Ik wil niet voor elk netwerk een aparte infrastructuur hebben, bijv voor een gerubriceerd netwerk, intranet, internet allemaal aparte routers + switches + bekabeling. Vandaar reductie met één fysieke laag, maar zeker ook hardwarereductie aan client en serverkant. Heb ook al gedacht om bijvoorbeeld met citrix te gaan werken Op deze manier kan ik op de werkplek 1 thin client plaatsen voor 3 netwerken, ipv 3 PC's met elk een aansluiting op een ander netwerk. Het gaat hier om ruimtegebrek aan boord van schepen, om je een indruk te geven.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 21:04

ralpje

Deugpopje

Schone10 schreef op woensdag 13 mei 2009 @ 08:44:
[...]

Heb ook al gedacht om bijvoorbeeld met citrix te gaan werken Op deze manier kan ik op de werkplek 1 thin client plaatsen voor 3 netwerken, ipv 3 PC's met elk een aansluiting op een ander netwerk. Het gaat hier om ruimtegebrek aan boord van schepen, om je een indruk te geven.
Maar praten we dan ook over de drie netwerken die je hierboven noemt (internet, data, etc.)? Dan zijn VLAN's met onderlingen routering en ACL's je vriend.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • Schone10
  • Registratie: Mei 2009
  • Laatst online: 24-07-2025
We praten hier wel over drie netwerken, echter mag er geen enkele koppeling bestaan tussen deze netwerken. Het intranet hoeft dus geen gebruik te maken van het Internet

  • ralpje
  • Registratie: November 2003
  • Laatst online: 21:04

ralpje

Deugpopje

Maar een PC moet wel op zowel intranet als internet kunnen? Zo ja: routeren tussen je VLAN's en zonodig ACL's gebruiken. Zo nee: helemaal niet routeren tussen je VLAN's.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Ik denk dat je je gewoon even in moet lezen in routering en dergelijke. Ik kan bij een hoop verschillende netwerksegmenten en ook bij een hoop niet. Ik heb echter nog steeds maar een ip adres op mijn PC.

  • Aikon
  • Registratie: Februari 2001
  • Niet online
Schone10 schreef op woensdag 13 mei 2009 @ 09:46:
We praten hier wel over drie netwerken, echter mag er geen enkele koppeling bestaan tussen deze netwerken. Het intranet hoeft dus geen gebruik te maken van het Internet
Als er geen enkele koppeling mag zijn kom je vanzelf uit op 3 seperate kabels, maar daar is geen ruimte voor.

Je zal idd even jezelf moeten inlezen, of liever nog advies inwinnen, zeker als je het ook zelf moet gaan implementeren. Het is niet hetzelfde als even een routertje instellen.

  • Schone10
  • Registratie: Mei 2009
  • Laatst online: 24-07-2025
Er mag geen dataverkeer tussen de netwerken zijn, dit bedoel ik met geen enkele koppeling.
Deze netwerken moeten dus op een slimme manier over een infrastructuur, welicht is VLAN technologie hier het meest geschikt voor, beveiliging speelt echter nog wel een rol.....:S
Zijn VLAN's optimaal te beveiliging voor deze virtuele scheiding?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Als je een PC op wat voor manier access geeft to alle drie de netwerken dan is er dus een koppeling tussen die netwerken. Als ik moet kiezen tussen een mogelijke koppeling op alle PC's die aangesloten zijn of een koppeling op een firewall. Dan kies ik voor die firewall.
Je maakt 3 segmenten/vlans
users
intranet
internet
Deze segmenten scheid je door een firewall. Users mogen overal heen. Intranet en internet enkel naar users.
Pagina: 1