Algemene dienst over verschillende VLAN

Pagina: 1
Acties:

  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
Hoi, (Cisco kenners ??)

ik ben hier op mijn stage bezig met het bedrijfs netwerk (LAN & WAN) en was aan het kijken naar de mogelijkheden en voordelen van het gebruiken van VLAN's binnen ons netwerk. Ik heb een aantal papers van Cisco door gelezen maar het is niet echt makkelijk daar een gericht antwoord in te vinden.

Ik vroeg me af, stel dat ik VLAN's indeel aan de hand van zeg een vesteging specifieke applicatie. Hierdoor onstaan er drie VLAN's A, B & C. Al deze vestigingen maken ook gebruik van algemene diensten als intranet, mail etc.

De server die deze dienst verleent moet dus van elk VLAN bereik baar zijn. Is dit mogelijk? kan je 1 poort lid maken van 3 (of meer ) VLAN's of is dit een slecht oplossing?. switches zijn van het type catalyst 2950.

Heeft iemand toevallig eerder in vergelijkbare situatie gezeten? Tips of advies is altijd welkom :)

Alvast bedankt

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

nee ja kan een server niet zomaar van meerdere vlan lid maken. Elk VLAN heeft namelijk een eigen ip reeks. Het kan wel maar dan moet je nic in je server het vlan protocol ondersteunen.
Je moet alleen geen vlans gebruiken voor het vlannen IMHO

  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
Volgens mij kan je met de cicso apparatuur alle poorten stuk voor stuk toewijzen aan een VLAN ongeacht de achterliggende apparatuur. Dit is volgens mij niet gebonden aan IP-reeks. In de theorie kunnen alle VLAn in de zelfde IP-reeks zitten en het zelfde subnet hebben. Is in de praktijk niet zo handig natuurlijk.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

elke poort kan maar in een vlan liggen worden het meerde vlans dan wordt het een trunk en dat moet je nic ondersteunen

Verwijderd

Wat je eventueel zou kunnen doen is die server in een apart VLAN zetten en dan met een zogenaamde router on a stick configuratie tussen de verschillende VLAN's routeren. In die router kun je dan regelen welke VLAN's toegang hebben tot de server.

De on a stick betekend dat je maar 1 interface gebruikt om te routeren tussen verschillende VLAN's en dit moet dan natuurlijk ook een trunk poort zijn.

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Van de laatste reply's wordt je dus ook niks wijzer. En natuurlijk kan je één poort op meerdere VLan's zetten en het wordt dan echt geen trunk. Vraag jezelf eerst af of je VLan's nodig hebt. Waarom wil je VLans hebben? Voor beveiliging? Werking? Enz.
Ik werk ook met VLan's en dat hebben we specifiek voor de beveiliging. VLan's zijn ideaal om virtueel twee (of meer) gescheiden netwerken te hebben. Als je één server op allebei de VLan's beschikbaar wilt hebben, configureer je de poort van je switch waar de server op zit op allebei de VLan's. Je propt dan een netwerkkaart in je server die VLan ondersteuning heeft (3Com 980 b.v.) en gaan met die banaan.

Eat right. Stay fit. Die anyway.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

Fox-Web:

en dus praat je switch opeens trunking. geen vtp sorry

[ Voor 20% gewijzigd door TrailBlazer op 07-01-2003 13:49 ]


  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
Kijk daar heb ik wel wat aan. Ons netwerk bestaat uit 1400 werkplekken over 40 locaties verspreid. Er word over VLAN nagedacht voor verschillende redenen: management, beveiliging en het scheiden van verschillende typen verkeer (data, VoIP etc.) of van bedrijfs groepen. (het leek mij ook handig om beter in staat te zijn Quality of Service te garanderen voor Multimedia verkeer etc.)

Heb je misschien ook ervaring met het Voice VLAN gebeuren van Cisco?

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
VoIP heb ik verder geen ervaring mee nee. Hebben we wel naar gekeken maar ik vond het nogal prijzig. Moet je eens kijken wat zo'n telefoontje kost. Da's geen leuke shit!

Eat right. Stay fit. Die anyway.


  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
Trail blazer:

Praat je switch VTP?? VTP is toch het protocol dat je instaat steld om je switches in VLAN management domain synchroon te houden en andere management functies kan gebruiken? VTP "advertisements" worden idd verstuurd over de trunk verbindingen aangezien daar een apparaat aan hangt dat hier wat me kan/moet.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

OCISCOOL je hebt gelijk je moet een nic hebben die
isl (on hardware supporting ISL only)
dot1q (on hardware supporting 802.1Q only)
ondersteunt dan kan je een nic in meerdere vlans laten lullen

  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
Ok, 802.1q ken ik dat heeft de nic nodig om de tags van de verschillende VLAN's te kunnen lezen (en schrijven). ISL (???)

En over VoIP, het is wel duur maar stel dat je binnen een vestiging van 'gewone' telefonie gebruik maakt (toestellen niet zo duur) en tussen de vestigingen van VoIp (spaar je de telefoon kosten van een provider uit die je intern uiteraard niet hebt). Op die mannier kan het ook financieel interresant zijn. Ik zit alleen even met de bandbreedte anders kr... ij... g je.... van di... e r.o.t ges.. prek.. ken :)

  • Fox-Web
  • Registratie: September 2000
  • Laatst online: 20-12-2024
Oh, jij bedoeld alleen tussen de verschillende vestigingen VoIP. Jah, dan zal je moeten kijken wat het kostenplaatje daarvan is. Ik zou je zo niet kunnen zeggen of je dan goedkoper uit bent aangezien je zeker bandbreedte moet reserveren voor je VoIP.

Eat right. Stay fit. Die anyway.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18-08 10:02

TrailBlazer

Karnemelk FTW

OCISCOOL schreef op 07 januari 2003 @ 14:36:
Ok, 802.1q ken ik dat heeft de nic nodig om de tags van de verschillende VLAN's te kunnen lezen (en schrijven). ISL (???)

En over VoIP, het is wel duur maar stel dat je binnen een vestiging van 'gewone' telefonie gebruik maakt (toestellen niet zo duur) en tussen de vestigingen van VoIp (spaar je de telefoon kosten van een provider uit die je intern uiteraard niet hebt). Op die mannier kan het ook financieel interresant zijn. Ik zit alleen even met de bandbreedte anders kr... ij... g je.... van di... e r.o.t ges.. prek.. ken :)
klopt maar bij wie haal je de leased lines inderdaad bij diezelfde provider.
ISL is ook een manier de een van de twee zal wel wel cisco propriatary zijn

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 17-08 12:53

Kabouterplop01

chown -R me base:all

Hier komt je antwoord: JA DAT KAN.... Er bestaan netwerkkaarten voor servers die je dus lid kan maken van verschillende VLANs ... waar je op 1 NIC dus meerdere VLANs kan definieren. Zijn wel wat dure kaarten maar voor zo'n oplossing toch goedkoop.

  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
dat is dan een een mooie bevestiging. Bedankt (ook de rest natuurlijk voor hun inbreng.) Standaard worden de meeste servers geleverd met intel of 3com en ik weet dat die in iedergeval modellen hebben die in de boven genoemde functionaliteit voorzien.

[ Voor 7% gewijzigd door OCISCOOL op 10-01-2003 15:09 ]


  • OCISCOOL
  • Registratie: Juni 2001
  • Laatst online: 23-07 12:06
dat is dan een mooie bevestiging. Bedankt (ook de rest natuurlijk voor hun inbreng.) Standaard worden de meeste servers geleverd met intel of 3com en ik weet dat die in iedergeval modellen hebben die in de boven genoemde functionaliteit voorzien.

crap dubbel post...

[ Voor 5% gewijzigd door OCISCOOL op 10-01-2003 15:11 . Reden: dubbel post ]


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
Als je Linux gebruikt (wat je waarschijnlijk wel gaat doen) kun je een paar 100 IP adressen toewijzen aan ene netwerkkaart. Dus voor die VLAN's IP-ranges is dat echt geen probleem. Natuurlijk heb je wel het probleem: bandbreedte. VLAN's zijn volgens mij geen hardwarematige LAN's (daarom heeft het de naam Virtual) en dus kun je alle kanten ermee uit - mits de nodige research natuurlijk.
VoIP heb ik ook weinig ervaring mee, behalve dat je veel (heel veel) bandbreedte moet hebben, zeker om deftige spraak over een groot netwerk met veel gebruikers moet hebben.

Pandora FMS - Open Source Monitoring - pandorafms.org


Verwijderd

Imo zou je beter een router tussen de vlans kunnen zetten. Of linux gebruiken, wat al een tijdje softwarematig VLAN's ondersteund.

  • Routed
  • Registratie: Januari 2000
  • Laatst online: 26-01 18:22
Zelf zou ik gewoon gaan voor 1 (of meerdere) switch(es) met een routermodule (mocht je nog hardware moeten kopen) en vervolgens lekker gaan routeren tussen die vlan's.

Als jullie al switches hebt gekocht maybe nog 1 erbij doen met een routerings functie en dmv trunks de zooi uplinken hiernaartoe, hierna kan je verder bij stap 1 ;)

ISL (inter switch link) is idd de cisco propriartary uitvoering van dot1q

Slash Care
Mementô

Pagina: 1