Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
netzwerkstruktur [2021/01/25 17:34] – [Problem] cb | netzwerkstruktur [2021/01/25 17:42] (aktuell) – [Die Firewall] cb | ||
---|---|---|---|
Zeile 16: | Zeile 16: | ||
====Realisierung==== | ====Realisierung==== | ||
===Layer 2 - Ethernet=== | ===Layer 2 - Ethernet=== | ||
- | Diese Netzwerkanzahl realisiert man in den Switchen mit [[VLAN]]s, so dass die Verbindung der Switche untereinander (" | + | Diese Netzwerkanzahl realisiert man in den Switchen mit [[VLAN]]s, so dass die Verbindung der Switche untereinander (" |
Die Ports, an denen die Rechner angeschlossen sind, werden dabei fest den verschiedenen VLANs zugeordnet. VLANs haben jeweils eine ID / Nummer. Bei uns z.B. 10, 15, 20, 25, 40, 45 usw. | Die Ports, an denen die Rechner angeschlossen sind, werden dabei fest den verschiedenen VLANs zugeordnet. VLANs haben jeweils eine ID / Nummer. Bei uns z.B. 10, 15, 20, 25, 40, 45 usw. | ||
Zeile 22: | Zeile 22: | ||
Jedes VLAN muss einen eigenen IP-Nummernkreis aus dem Bereich der [[https:// | Jedes VLAN muss einen eigenen IP-Nummernkreis aus dem Bereich der [[https:// | ||
((Ein /24-Netz bedeutet, dass die ersten 24 Bit der IP-Adresse als Netznummer gelten, die restlichen 8 Bit sind dann die Hostnummer. Abziehen muss man die Nummern mit komplett gesetzten bzw. gelöschten Bits: 255 als Broadcastadresse und 0 Netzwerkadresse. Somit gibt es in einem /24-Netz genau 2^(32-24)-2=254 Hosts.)) | ((Ein /24-Netz bedeutet, dass die ersten 24 Bit der IP-Adresse als Netznummer gelten, die restlichen 8 Bit sind dann die Hostnummer. Abziehen muss man die Nummern mit komplett gesetzten bzw. gelöschten Bits: 255 als Broadcastadresse und 0 Netzwerkadresse. Somit gibt es in einem /24-Netz genau 2^(32-24)-2=254 Hosts.)) | ||
- | nicht in Frage. Wir benötigen zwar keine /16 Netze (über | + | nicht in Frage. Wir benötigen zwar keine /16 Netze ((über |
- | *v=VLAN-Nummer | + | *v=VLAN-Nummer |
- | *h=Hostnummer | + | *h=Hostnummer |
- | Real i | + | Real im |
* VLAN **10**: IP 10.**10**.0.0/ | * VLAN **10**: IP 10.**10**.0.0/ | ||
* VLAN **15**: IP 10.**15**.0.0/ | * VLAN **15**: IP 10.**15**.0.0/ | ||
Zeile 42: | Zeile 42: | ||
* Für das WLAN oder andere Netze mit deutlich mehr Adressbedarf (gut 4000 Hosts möglich): | * Für das WLAN oder andere Netze mit deutlich mehr Adressbedarf (gut 4000 Hosts möglich): | ||
* 10.Schulnummer.VLANXXL.0/ | * 10.Schulnummer.VLANXXL.0/ | ||
- | * **Host-**Adressen z.B. 10.123.16.1 bis 10.123.31.254 | + | * **Host-**Adressen z.B. 10.123.16.1 bis 10.123.31.254 |
* Anforderungen an VLANXXL: | * Anforderungen an VLANXXL: | ||
* es muss ein ganzzahliges Vielfaches von 16 sein | * es muss ein ganzzahliges Vielfaches von 16 sein | ||
Zeile 58: | Zeile 58: | ||
===Die Firewall=== | ===Die Firewall=== | ||
- | ... muss alle einzelnen Netze mit DHCP, DNS, NTP usw. versorgen (Ausnahme: | + | ... muss alle einzelnen Netze mit DHCP, DNS, NTP usw. versorgen (Ausnahme: |
Sie muss die gewünschten Verbindungen zulassen ((z.B. LehrkräfteWLAN dürfen Drucker im LehrkräfteLAN benutzen, beide dürfen über die wenigen notwendigen Ports auf die Mailserver des Mailproviders zugreifen)) und alle anderen sperren. | Sie muss die gewünschten Verbindungen zulassen ((z.B. LehrkräfteWLAN dürfen Drucker im LehrkräfteLAN benutzen, beide dürfen über die wenigen notwendigen Ports auf die Mailserver des Mailproviders zugreifen)) und alle anderen sperren. | ||
Dazu hat die Firewall in jedem Netz eine IP-Adresse (10.x.0.1 oder 10.x.0.254) und gibt diese per DHCP den Clients als Gateway bekannt. | Dazu hat die Firewall in jedem Netz eine IP-Adresse (10.x.0.1 oder 10.x.0.254) und gibt diese per DHCP den Clients als Gateway bekannt. |