Zum Inhalt springen

tetreb

Mitglieder
  • Gesamte Inhalte

    6
  • Benutzer seit

  • Letzter Besuch

Beiträge von tetreb

  1. Auf dem Gerät, das das Gateway für das Netz ist, einfach eine entsprechende accessliste anlegen, in der der gewollte Traffic erlaubt und alles andere verboten ist.

    Heißt das, das man die IP adresse der WAN Seite kennen muß, damit man das Mitarbeiternetz und das Gastnetz ins internet lassen kann? Naja, sollte wohl kein großartiges Problem sein.

    Alternativ gehts natürlich auch andersherum, dass man angibt, was verboten werden soll und den Rest freigibt.

    Ist zwar bei einem anderem Hersteller, aber so wie ich deren Anleitung über Access Lists verstanden habe, könnten ALs immer sperrend sein, oder? Also man könnte nicht nur einen Teil angeben, den man sperrt, und der Rest wäre erlaubt?

    
    These two ACLs (101 and 102) have the same effect.
    
    
    !--- This command is used to permit IP traffic from 10.1.1.0 
    
    !--- network to 172.16.1.0 network. All packets with a source 
    
    !--- address not in this range will be rejected.
    
    
    access-list 101 permit ip 10.1.1.0 0.0.0.255 172.16.1.0 0.0.0.255
    
    
    !--- This command is used to permit IP traffic from 10.1.1.0 
    
    !--- network to 172.16.1.0 network. All packets with a source 
    
    !--- address not in this range will be rejected.
    
    
    access-list 102 permit ip 10.1.1.0 0.0.0.255 172.16.1.0 0.0.0.255 
    
    access-list 102 deny ip any any

  2. sowas wie mehrspurige Straßen.

    Das ist schlecht ausgedrückt, also Windows Netzwerkfreigaben zB verwenden viele Broadcasts, und für ein schnelles LAN wären 150 PCs pro Etage die schon Grenze. L3 Switche mit VLANS oder Router würden die Broadcasts nur dann nur in die eigene Etage weiterleiten, statt an alle 900PCs.

  3. Na, wie erwähnt wäre ein Router pro Etage gut ausgebaut, man könnte auch sparen und alle zwei Etagen einen nehmen, je nach Auslastung. Wenn Du Layer3 Switche verwendest (die VLANs können), dann brauchst keine Router, außer fürs Internet.

    VLNs bzw. Router trennen das Netz in logische Teile, damit es keinen Datenstau gibt, sowas wie mehrspurige Straßen.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...