Netwerk Loop

Pagina: 1
Acties:

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
Ik heb een kleine uitdaging. Ik ben al sinds gisteren aan het zoeken naar een oplossing maar kan het niet vinden. Dit is de situatie:

We hebben een aantal firewalls en een sniffer. We proberen een proof of concept te doen. Hiervoor mirroren we het netwerk van firewall A, naar firewall B met de sniffer.

De sniffer mirrort hardwarematig poort 1 naar poort 5. Poort 5 ondersteunt GEEN networking, enkel mirroring! Poorten 3-5 ondersteunen WEL switching op de sniffer.

Firewall B kan alleen inzicht in het netwerk geven als er throughput is, en daar komt het probleem dus.

Firewall A gaat met 1 kabel naar aansluiting 1 op de sniffer.
Aansluiting 1 mirrort naar aansluiting 5 op de sniffer.
Aansluiting 5 gaat naar Firewall B op aansluiting 1

Dan is er het probleem.
Stel:
we sluiten aansluiting 2 van Firewall B aan op het LAN (in een switch) dan kun je niet communiceren, er is geen communicatie mogelijk door poort 5 op de sniffer. Als je dan een kabel van de LAN switch naar de sniffer laat lopen voor communicatie genereer je loops. Alles wat namelijk communiceert naar poort 1 op de sniffer komt weer terug via poort 5, door de firewall, in het LAN.

Nu zat ik te denken, kan ik dit eventueel oplossen met VLAN's en/of trunking? Ik zit er al dagen op te zoeken maar durf het niet met zekerheid te zeggen. hebben jullie tips?

**edit**
ik heb het liefste tips! Ik wil het graag zelf uitzoeken, ik kan moeilijk informatie vinden over hoe VLAN's werken en/of trunking en hoe het wordt toegepast in dit soort opstellingen.

[ Voor 6% gewijzigd door w4rguy op 19-05-2011 11:57 ]

All-Round nerd | iRacing Profiel


Verwijderd

Wat voor spul hebben we het over?

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Maak er eens een tekening van dan zie je meestal eerder de problemen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
Frogmen schreef op vrijdag 20 mei 2011 @ 08:49:
Maak er eens een tekening van dan zie je meestal eerder de problemen.
De problemen zijn al bekend. Het gaat eerder om de oplossing. Hetr probleem is namelijk standaard zo.

All-Round nerd | iRacing Profiel


  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Topicstarter
Ik zal vanavond even een tekening op internet zetten, zit nu op kantoor.

Je moet het zo zien.

Sniffer, 5 aansluitingen.
poort 1 is mirror naar 5
poort 5 ondersteunt GEEN switching
poort 5 gaat naar firewall voor Proof of Concept
firewall moet throughput hebben om te kunnen monitoren, dus kunnen communiceren
LAN kan niet via firewall door poort 5 communiceren dus moet op poort 3 aangesloten worden op sniffer

Als LAN op poort 3 wordt aangesloten op de sniffer krijg je een loop vanaf de poort 3 van de sniffer, naar poort 1 op de sniffer die mirrort naar poort 5 in de firewall die terug het LAN in stuurt.

De sniffer is een simpel apparaat. Het is een switch met 5 gigabit aansluitingen. Poorten 1 tot en met 4 ondersteunen switching, en dus communicatie. Poort 5 is alleen maar een hardwarematige mirror van poort 1. Alles wat gebeurt op poort 1, komt ook op poort 5 binnen. Je kunt alleen NIET vanaf poort 5 gaan communiceren.

**edit**

POTVER m'n eerste double post :(... Mijn excuses. als een modje het ziet mag het wel gemerged worden met bovenstaand

[ Voor 6% gewijzigd door w4rguy op 20-05-2011 09:19 ]

All-Round nerd | iRacing Profiel