Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

8 Externe ip adressen verdelen over 8 netwerken

Pagina: 1
Acties:

  • erikvanhoutert
  • Registratie: November 2007
  • Laatst online: 01-05 17:10
Ik heb een glasvezel verbinding met 16 IP adressen.
De maximale snelheid is 100 / 100 Mbit's verbinding.

Nu wil ik deze verdelen zodat ieder "bedrijf" zijn eigen netwerk heeft. Ik had zelf als volgt:

Glasvezel modem
>>[Management switch - 16 port VLAN - Management bandbreedte limiet]
>>Ieder bedrijf zijn eigen router met als wan zijde de verschillende ip adressen.
>>Ieder router naar zijn eigen switch.

Nu is mijn vraag of deze redenering goed is?
Kan ik op het glasvezel modem gewoon een switch aansluiten, waarop ik 16 routers op aan sluit? Deze switch zou dan port vlan hebben + een control waar ik maximale bandbreedte per poort kan instellen.

Welke problemen kan ik hiermee krijgen? Hoe wordt dit bijvoorbeeld in verzamelgebouwen gedaan?

Afbeeldingslocatie: http://i58.tinypic.com/33m0tpc.png

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

VLANs overslaan maar verder prima.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 00:04
Waarschijnlijk heb je geen 16 adressen, maar een subnet van /28 . Daar trek je netwerk en broadcast adres vanaf, je provider heeft dan ook 1 adres als 'gateway' , dus blijven 13 adressen effectief over.

Je zou, als er verder geen speciale eisen zijn, het kunnen doen met 1 switch waarbij je per poort een ACL hebt dat alleen het IP adres van dat 'bedrijf' gebruik gemaakt kan worden. Als je iedereen vetrouwt kun je het ook wel zonder doen natuurlijk ;)

Elke 'bedrijf' zou wel een router nog willen hebben waar hun switch connectie op binnenkomt, zodat ze zelf NAT kunnen opzetten voor alle hosts die in hun eigen netwerk weer zitten.

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


  • erikvanhoutert
  • Registratie: November 2007
  • Laatst online: 01-05 17:10
Oke Top!
Ik vroeg me inderdaad af hoe het gaat zodra men nu perrongelijk een zelfde ip adres gebruikt van een andere gateway. Dit kan ik dus oplossen om een switch te zoeken die "ACL" kan toepassen.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Dat kun je ook oplossen met ARP protection. De vraag is alleen of dat nou echt noodzakelijk is.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 00:04
CyBeR schreef op dinsdag 14 oktober 2014 @ 21:11:
Dat kun je ook oplossen met ARP protection. De vraag is alleen of dat nou echt noodzakelijk is.
ideaalst zou zijn als je zelf routers in beheer heb die je bij de 'bedrijven' plaats als CPE waar de verbinding binnenkomt. :)

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


  • PisPix
  • Registratie: Oktober 2003
  • Laatst online: 21:20
Je zou dit ook met een firewall op kunnen lossen. Eventueel met een virtuele partitie/context per klant, zodat ze deze zelf kunnen beheren. Wellicht is het verstandiger dit centraal te beheren gezien de kleinschaligheid en daarvoor benodigde kennis.
Pagina: 1