Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
netzwerkstruktur [2021/01/25 17:38] – [Layer 3 - IP-Adressbereiche Variante 1 (unser aktueller Stand)] cb | netzwerkstruktur [2021/01/25 17:42] (aktuell) – [Die Firewall] cb | ||
---|---|---|---|
Zeile 23: | Zeile 23: | ||
((Ein /24-Netz bedeutet, dass die ersten 24 Bit der IP-Adresse als Netznummer gelten, die restlichen 8 Bit sind dann die Hostnummer. Abziehen muss man die Nummern mit komplett gesetzten bzw. gelöschten Bits: 255 als Broadcastadresse und 0 Netzwerkadresse. Somit gibt es in einem /24-Netz genau 2^(32-24)-2=254 Hosts.)) | ((Ein /24-Netz bedeutet, dass die ersten 24 Bit der IP-Adresse als Netznummer gelten, die restlichen 8 Bit sind dann die Hostnummer. Abziehen muss man die Nummern mit komplett gesetzten bzw. gelöschten Bits: 255 als Broadcastadresse und 0 Netzwerkadresse. Somit gibt es in einem /24-Netz genau 2^(32-24)-2=254 Hosts.)) | ||
nicht in Frage. Wir benötigen zwar keine /16 Netze ((über 65 000 Geräte möglich)), können aber in diesen Stufen einfacher strukturieren und beschränken uns auf / | nicht in Frage. Wir benötigen zwar keine /16 Netze ((über 65 000 Geräte möglich)), können aber in diesen Stufen einfacher strukturieren und beschränken uns auf / | ||
- | *v=VLAN-Nummer | + | *v=VLAN-Nummer |
- | *h=Hostnummer | + | *h=Hostnummer |
- | Real i | + | Real im |
* VLAN **10**: IP 10.**10**.0.0/ | * VLAN **10**: IP 10.**10**.0.0/ | ||
* VLAN **15**: IP 10.**15**.0.0/ | * VLAN **15**: IP 10.**15**.0.0/ | ||
Zeile 42: | Zeile 42: | ||
* Für das WLAN oder andere Netze mit deutlich mehr Adressbedarf (gut 4000 Hosts möglich): | * Für das WLAN oder andere Netze mit deutlich mehr Adressbedarf (gut 4000 Hosts möglich): | ||
* 10.Schulnummer.VLANXXL.0/ | * 10.Schulnummer.VLANXXL.0/ | ||
- | * **Host-**Adressen z.B. 10.123.16.1 bis 10.123.31.254 | + | * **Host-**Adressen z.B. 10.123.16.1 bis 10.123.31.254 |
* Anforderungen an VLANXXL: | * Anforderungen an VLANXXL: | ||
* es muss ein ganzzahliges Vielfaches von 16 sein | * es muss ein ganzzahliges Vielfaches von 16 sein | ||
Zeile 58: | Zeile 58: | ||
===Die Firewall=== | ===Die Firewall=== | ||
- | ... muss alle einzelnen Netze mit DHCP, DNS, NTP usw. versorgen (Ausnahme: | + | ... muss alle einzelnen Netze mit DHCP, DNS, NTP usw. versorgen (Ausnahme: |
Sie muss die gewünschten Verbindungen zulassen ((z.B. LehrkräfteWLAN dürfen Drucker im LehrkräfteLAN benutzen, beide dürfen über die wenigen notwendigen Ports auf die Mailserver des Mailproviders zugreifen)) und alle anderen sperren. | Sie muss die gewünschten Verbindungen zulassen ((z.B. LehrkräfteWLAN dürfen Drucker im LehrkräfteLAN benutzen, beide dürfen über die wenigen notwendigen Ports auf die Mailserver des Mailproviders zugreifen)) und alle anderen sperren. | ||
Dazu hat die Firewall in jedem Netz eine IP-Adresse (10.x.0.1 oder 10.x.0.254) und gibt diese per DHCP den Clients als Gateway bekannt. | Dazu hat die Firewall in jedem Netz eine IP-Adresse (10.x.0.1 oder 10.x.0.254) und gibt diese per DHCP den Clients als Gateway bekannt. |