Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Cisco] Clients verdelen in IP segment

Pagina: 1
Acties:

  • Gamerkoe
  • Registratie: Maart 2003
  • Laatst online: 26-11 16:58
Ik heb een vraag over het instellen van een Cisco RV130 router. Op deze router wil ik clients op type in een andere range zetten. Dit omdat ik een redelijk eind richting de 254 clients ga en dan sowieso iets anders moet regelen.

De ranges waar ik aan dacht zijn:
10.0.1.x => clients zoals laptops en computers. Deze mogen dynamisch een IP door de DHCP server geserveerd krijgen. Mogelijk deze range uitbreiden naar de 10.0.2.x range om ~500 clients aan te kunnen sluiten.
10.0.5.x => VoIP telefoons, allemaal een statisch IP voor het beheer
10.0.10.x => Servers, printers of andere apparaten

Het probleem is dat ik niet kan instellen dat verkeer tussen de verschillende ranges mogelijk is. Met VLAN's kan je wel een andere range instellen, maar het verkeer wordt dan 'tagged' op andere poorten. Ik kan dan vanaf een client op het 10.0.1.x gedeelte niet naar een server.

De vragen die ik heb:
a) Hoe kan ik de DHCP/LAN instellingen zo maken dat bovenstaande te realiseren is?
b) Hoe kan ik dan toch statische IP's instellen, nu kan ik enkel per VLAN een statisch IP maken en het liefst gebruik ik geen VLAN's.

Many thanks! :)

20x SF170s + SMA SB3000TL-21 | PV Output


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 20:10

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Gamerkoe schreef op vrijdag 11 maart 2016 @ 09:24:
Ik heb een vraag over het instellen van een Cisco RV130 router. Op deze router wil ik clients op type in een andere range zetten. Dit omdat ik een redelijk eind richting de 254 clients ga en dan sowieso iets anders moet regelen.

De ranges waar ik aan dacht zijn:
10.0.1.x => clients zoals laptops en computers. Deze mogen dynamisch een IP door de DHCP server geserveerd krijgen. Mogelijk deze range uitbreiden naar de 10.0.2.x range om ~500 clients aan te kunnen sluiten.
10.0.5.x => VoIP telefoons, allemaal een statisch IP voor het beheer
10.0.10.x => Servers, printers of andere apparaten

Het probleem is dat ik niet kan instellen dat verkeer tussen de verschillende ranges mogelijk is. Met VLAN's kan je wel een andere range instellen, maar het verkeer wordt dan 'tagged' op andere poorten. Ik kan dan vanaf een client op het 10.0.1.x gedeelte niet naar een server.

De vragen die ik heb:
a) Hoe kan ik de DHCP/LAN instellingen zo maken dat bovenstaande te realiseren is?
b) Hoe kan ik dan toch statische IP's instellen, nu kan ik enkel per VLAN een statisch IP maken en het liefst gebruik ik geen VLAN's.

Many thanks! :)
a) Je kunt ook voor VoIP DHCP gebruiken, eventueel met een lease op basis van mac adress, 'static DHCP'.
b) Waarom geen VLAN's gebruiken? Ik ken de RV130 verder niet maar een beetje Cisco (IOS) router kan prima routeren tussen de VLAN's zodra dit nodig is.

www.google.nl


  • Gamerkoe
  • Registratie: Maart 2003
  • Laatst online: 26-11 16:58
MisteRMeesteR schreef op vrijdag 11 maart 2016 @ 09:28:
[...]

a) Je kunt ook voor VoIP DHCP gebruiken, eventueel met een lease op basis van mac adress, 'static DHCP'.
b) Waarom geen VLAN's gebruiken? Ik ken de RV130 verder niet maar een beetje Cisco (IOS) router kan prima routeren tussen de VLAN's zodra dit nodig is.
a) Dat is bekend en lukt ook wel, echter alleen per VLAN.
b) Bij het aanmaken van verschillende VLAN's moet ik per poort instellen of het verkeer 'Tagged', 'Untagged' of 'Excluded' is. Het standaard VLAN met VLAN ID 1 is allemaal untagged. Wanneer ik voor een VLAN op één van de router poorten 'Untagged' wil instellen, dan krijg ik de fout "A VLAN port can only be untagged to one VLAN ID".
Afbeeldingslocatie: https://cdn.pbrd.co/images/2bmU2MEw.png

20x SF170s + SMA SB3000TL-21 | PV Output


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 20:10

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Gamerkoe schreef op vrijdag 11 maart 2016 @ 10:34:
[...]

a) Dat is bekend en lukt ook wel, echter alleen per VLAN.
b) Bij het aanmaken van verschillende VLAN's moet ik per poort instellen of het verkeer 'Tagged', 'Untagged' of 'Excluded' is. Het standaard VLAN met VLAN ID 1 is allemaal untagged. Wanneer ik voor een VLAN op één van de router poorten 'Untagged' wil instellen, dan krijg ik de fout "A VLAN port can only be untagged to one VLAN ID".
[afbeelding]
a) Logisch, je kunt ook geen meerdere DHCP servers hebben binnen 1 VLAN (Kan theoretisch wel maar is niet wenselijk)
b) Ook logisch, per interface kun je maar 1 keer het verkeer untagged aanbieden, dus zonder VLAN tag. Als het zo zou zijn dat dit wel mogelijk was hoe zou het netwerk dan weten tot welk VLAN het verkeer behoort? Hiervoor heb je juist de VLAN tag nodig (tagged verkeer) om dit onderscheid te kunnen maken.

www.google.nl


Verwijderd

Kan je met deze router niet inter VLAN routeren? Desnoods met static routes?

[ Voor 22% gewijzigd door Verwijderd op 11-03-2016 12:51 ]


  • servies
  • Registratie: December 1999
  • Laatst online: 13:32

servies

Veni Vidi Servici

Gamerkoe schreef op vrijdag 11 maart 2016 @ 09:24:
Ik heb een vraag over het instellen van een Cisco RV130 router. Op deze router wil ik clients op type in een andere range zetten. Dit omdat ik een redelijk eind richting de 254 clients ga en dan sowieso iets anders moet regelen.

De ranges waar ik aan dacht zijn:
10.0.1.x => clients zoals laptops en computers. Deze mogen dynamisch een IP door de DHCP server geserveerd krijgen. Mogelijk deze range uitbreiden naar de 10.0.2.x range om ~500 clients aan te kunnen sluiten.
Dit gaat volgens mij niet lukken met een RV130, de hele RV serie kan vziw alleen een 255.255.255 range aan.
10.0.5.x => VoIP telefoons, allemaal een statisch IP voor het beheer
10.0.10.x => Servers, printers of andere apparaten

Het probleem is dat ik niet kan instellen dat verkeer tussen de verschillende ranges mogelijk is. Met VLAN's kan je wel een andere range instellen, maar het verkeer wordt dan 'tagged' op andere poorten. Ik kan dan vanaf een client op het 10.0.1.x gedeelte niet naar een server.
Volgens mij moet dat wel kunnen, maar al het verkeer gaat dan wel via de router of je (managed) switches moeten het zelf ook af kunnen handelen.

  • Gamerkoe
  • Registratie: Maart 2003
  • Laatst online: 26-11 16:58
@MisteRMeesteR: hoe kan ik dan een VoIP telefoon beheren, of toegang krijgen tot een server wanneer deze op een andere VLAN bevindt? Ik meen juist dat dit niet kan omdat dat verkeer in een ander (v)LAN zit.

@servies: Ik kan wel een andere subnet opgeven dan 255.255.255, maar volgens mij kom ik er dan nog niet?
Ik vind het prima als het verkeer allemaal via de router gaat.
Wat voor serie router kan dit evt. wel? Het is lastig hierop zoeken. Aansluitingen moeten sowieso gigabit zijn ivm onze WAN aansluiting.

20x SF170s + SMA SB3000TL-21 | PV Output


  • u_nix_we_all
  • Registratie: Augustus 2002
  • Niet online
Gamerkoe schreef op vrijdag 11 maart 2016 @ 09:24:
Dit omdat ik een redelijk eind richting de 254 clients ga en dan sowieso iets anders moet regelen.
Als dat de reden is, dan zou je ook het subnet gewoon wat groter kunnen maken, een /22 ipv een /24 bijvoorbeeld.
Heb je ook geen gedoe met DHCP, routering tussen subnetjes etc.

You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.


  • MisteRMeesteR
  • Registratie: December 2001
  • Laatst online: 20:10

MisteRMeesteR

Moderator Internet & Netwerken

Is Gek op... :)

Gamerkoe schreef op vrijdag 11 maart 2016 @ 14:32:
@MisteRMeesteR: hoe kan ik dan een VoIP telefoon beheren, of toegang krijgen tot een server wanneer deze op een andere VLAN bevindt? Ik meen juist dat dit niet kan omdat dat verkeer in een ander (v)LAN zit.
Dat doe je door te routeren tussen de VLAN's.

www.google.nl


  • Nox
  • Registratie: Maart 2004
  • Laatst online: 15:34

Nox

Noxiuz

Gamerkoe schreef op vrijdag 11 maart 2016 @ 14:32:
@MisteRMeesteR: hoe kan ik dan een VoIP telefoon beheren, of toegang krijgen tot een server wanneer deze op een andere VLAN bevindt? Ik meen juist dat dit niet kan omdat dat verkeer in een ander (v)LAN zit.

@servies: Ik kan wel een andere subnet opgeven dan 255.255.255, maar volgens mij kom ik er dan nog niet?
Ik vind het prima als het verkeer allemaal via de router gaat.
Wat voor serie router kan dit evt. wel? Het is lastig hierop zoeken. Aansluitingen moeten sowieso gigabit zijn ivm onze WAN aansluiting.
Pfsense met een atom bijvoorbeeld. Afhankelijk van eisen kan je dat verhogen.

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Ik weet de performance niet precies van die RV130, maar ik vraag me af of het verstandig is om dat ding ook nog te laten routeren tussen vlans. Bij licht gebruik kan dat wel, maar als je de servers ook in een apart vlan gooit ga je imho wel relatief veel van dat ding vragen.

Een krachtigere router zou dan een betere optie zijn. Mooier is om een L2+ of L3 switch te gebruiken, dan kun je wirespeed routeren tussen de vlans. Dan heb je ook geen bottleneck van 1Gbit als je meerdere servers hebt. Als je 't via je router doet moet alles door 1 touwtje van 1Gbit.

Zoiezo weet ik niet of zo'n RV130 het leuk vind als ie dergelijke aantallen clients krijgt. Ook al trekt ie het, dan zal de performance aardig inzakken als je wat fancy dingen aan zet.

Als je budget laag is kun je een Mikrotik overwegen. Dan heb je een stuk meer capaciteit, zeker als je een iets zwaarder modelletje neemt. Los daarvan zou ik het routeren liever aan een goede switch overlaten, zeker als je meerdere servers hebt.
Pagina: 1