Toon posts:

Netwerk Loop

Pagina: 1
Acties:

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 02-06 10:52

w4rguy

Team Manager NAB Racing

Topicstarter
Ik heb een kleine uitdaging. Ik ben al sinds gisteren aan het zoeken naar een oplossing maar kan het niet vinden. Dit is de situatie:

We hebben een aantal firewalls en een sniffer. We proberen een proof of concept te doen. Hiervoor mirroren we het netwerk van firewall A, naar firewall B met de sniffer.

De sniffer mirrort hardwarematig poort 1 naar poort 5. Poort 5 ondersteunt GEEN networking, enkel mirroring! Poorten 3-5 ondersteunen WEL switching op de sniffer.

Firewall B kan alleen inzicht in het netwerk geven als er throughput is, en daar komt het probleem dus.

Firewall A gaat met 1 kabel naar aansluiting 1 op de sniffer.
Aansluiting 1 mirrort naar aansluiting 5 op de sniffer.
Aansluiting 5 gaat naar Firewall B op aansluiting 1

Dan is er het probleem.
Stel:
we sluiten aansluiting 2 van Firewall B aan op het LAN (in een switch) dan kun je niet communiceren, er is geen communicatie mogelijk door poort 5 op de sniffer. Als je dan een kabel van de LAN switch naar de sniffer laat lopen voor communicatie genereer je loops. Alles wat namelijk communiceert naar poort 1 op de sniffer komt weer terug via poort 5, door de firewall, in het LAN.

Nu zat ik te denken, kan ik dit eventueel oplossen met VLAN's en/of trunking? Ik zit er al dagen op te zoeken maar durf het niet met zekerheid te zeggen. hebben jullie tips?

**edit**
ik heb het liefste tips! Ik wil het graag zelf uitzoeken, ik kan moeilijk informatie vinden over hoe VLAN's werken en/of trunking en hoe het wordt toegepast in dit soort opstellingen.

[Voor 6% gewijzigd door w4rguy op 19-05-2011 11:57]

All-Round nerd | iRacing Profiel


Anoniem: 353372

Wat voor spul hebben we het over?

Acties:
  • 0Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Maak er eens een tekening van dan zie je meestal eerder de problemen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0Henk 'm!

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 02-06 10:52

w4rguy

Team Manager NAB Racing

Topicstarter
Frogmen schreef op vrijdag 20 mei 2011 @ 08:49:
Maak er eens een tekening van dan zie je meestal eerder de problemen.
De problemen zijn al bekend. Het gaat eerder om de oplossing. Hetr probleem is namelijk standaard zo.

All-Round nerd | iRacing Profiel


Acties:
  • 0Henk 'm!

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 02-06 10:52

w4rguy

Team Manager NAB Racing

Topicstarter
Ik zal vanavond even een tekening op internet zetten, zit nu op kantoor.

Je moet het zo zien.

Sniffer, 5 aansluitingen.
poort 1 is mirror naar 5
poort 5 ondersteunt GEEN switching
poort 5 gaat naar firewall voor Proof of Concept
firewall moet throughput hebben om te kunnen monitoren, dus kunnen communiceren
LAN kan niet via firewall door poort 5 communiceren dus moet op poort 3 aangesloten worden op sniffer

Als LAN op poort 3 wordt aangesloten op de sniffer krijg je een loop vanaf de poort 3 van de sniffer, naar poort 1 op de sniffer die mirrort naar poort 5 in de firewall die terug het LAN in stuurt.

De sniffer is een simpel apparaat. Het is een switch met 5 gigabit aansluitingen. Poorten 1 tot en met 4 ondersteunen switching, en dus communicatie. Poort 5 is alleen maar een hardwarematige mirror van poort 1. Alles wat gebeurt op poort 1, komt ook op poort 5 binnen. Je kunt alleen NIET vanaf poort 5 gaan communiceren.

**edit**

POTVER m'n eerste double post :(... Mijn excuses. als een modje het ziet mag het wel gemerged worden met bovenstaand

[Voor 6% gewijzigd door w4rguy op 20-05-2011 09:19]

All-Round nerd | iRacing Profiel



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee