Goeiendag.
Ik zit met een netwerk wat op geen enkele manier gesegmenteerd is. Alles is verbonden op VLAN1, en de IP adressering is overlappend.Dit betekent dat het niet mogelijk is om het netwerk op te delen op basis van functie (de database servers delen hetzelfde subnet als andere systemen bijvoorbeeld) of zelfs op afdelingsniveau.
Ik zou het heel fijn vinden als het netwerk op een hierargische manier opnieuw geaddresseerd zou kunnen worden, maar de schaal van het netwerk maakt dit nagenoeg onmogelijk. Het is een situatie die over zo'n 10 jaar compleet uit de hand is gelopen.
Ik vraag me af of het misschien mogelijk is om VLANs aan te maken, en op basis hiervan toegang te beperken:
- AfdelingA in VLAN100
- AfdelingB in VLAN200
- Database servers in VLAN300
Is er een manier om enkel toegang tot VLAN300 te verlenen als de source afkomstig is van VLAN100?
Het netwerk is Cisco-based en is momenteel geheel L2. De bedoeling is om de Core layer te vervangen door Cisco 3750X switches (L3). Als meer informatie nodig/gewenst is dan hoor ik dat graag, alvast bedankt.
Ik zit met een netwerk wat op geen enkele manier gesegmenteerd is. Alles is verbonden op VLAN1, en de IP adressering is overlappend.Dit betekent dat het niet mogelijk is om het netwerk op te delen op basis van functie (de database servers delen hetzelfde subnet als andere systemen bijvoorbeeld) of zelfs op afdelingsniveau.
Ik zou het heel fijn vinden als het netwerk op een hierargische manier opnieuw geaddresseerd zou kunnen worden, maar de schaal van het netwerk maakt dit nagenoeg onmogelijk. Het is een situatie die over zo'n 10 jaar compleet uit de hand is gelopen.
Ik vraag me af of het misschien mogelijk is om VLANs aan te maken, en op basis hiervan toegang te beperken:
- AfdelingA in VLAN100
- AfdelingB in VLAN200
- Database servers in VLAN300
Is er een manier om enkel toegang tot VLAN300 te verlenen als de source afkomstig is van VLAN100?
Het netwerk is Cisco-based en is momenteel geheel L2. De bedoeling is om de Core layer te vervangen door Cisco 3750X switches (L3). Als meer informatie nodig/gewenst is dan hoor ik dat graag, alvast bedankt.
Sweex vind ik klinken als de tekstuele weergave van het fijnknijpen van een jong vogeltje... zoals je het in tekenfilms hoort dan...