Avatar billede mcgreedy2 Nybegynder
23. november 2014 - 19:24 Der er 4 kommentarer

Begrænset subnet

Vi annoncerer i øjeblikket et /24 prefix igennem et par transit-udbydere. Router er en Cisco 2911. Dette virker helt fint og efter hensigten, men nu ønsker vi at lade nogle andre placere en server på vores netværk og benytte et mindre subnet uden mulighed for at "hugge" øvrige adresser. Som det er nu, er de koblet på samme gateway og samme subnet (/24) som os, hvilket betyder, de rent teknisk kan snuppe yderligere adresser. Hvordan forhindrer vi dette?
Avatar billede chalde Seniormester
23. november 2014 - 19:51 #1
Opret et vlan til dem uden at route det til jeres.

Hvordan er resten af netværket bygget op (switching mv.).
Hvordan er de koblet på det?
Skal de også have adgang til WAN?
Avatar billede mcgreedy2 Nybegynder
23. november 2014 - 20:54 #2
Netværket består af en Cisco 2911 router med 3 porte, hvor de 2 benyttes til transit-udbyderne, hvor vi med BGP annoncerer et /24 netværk. Den sidste port er koblet på en switch, hvor samtlige servere er koblet på og kører direkte på vores netværk (WAN). Det har været fint indtil nu, idet samtlige servere har været under vores fulde kontrol.

Nu er der så kommet nye servere på netværket, der i øjeblikket er koblet på som vores egne servere - sat i switchen, der er sat i tredje port i routeren og kører vores fulde /24 netværk. Dette vil vi gerne sikre, så de kun har adgang til et netværk med mulighed for begrænset antal IP-adresser fra vores annoncerede subnet. Hvis VLAN er måden at opnå dette på, så er det hvad vi gør. Kan du være behjælpelig hermed (IOS kammandoer/konfiguration eller links til læsestof). Disse servere skal have adgang til WAN og kunne benytte et givent antal af vores IP-adresser fra førnævnte prefix.
Avatar billede mcgreedy2 Nybegynder
26. november 2014 - 00:58 #3
Hvordan øger jeg point for svar?
Avatar billede MADOlsen Forsker
26. november 2014 - 08:22 #4
Det kan du ikke. I så fald er du nødt til at lukke dette spørgsmål, og derefter oprette et nyt med flere point på højkant.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB