Zero_Official
Lieutenant
- Registriert
- Sep. 2012
- Beiträge
- 778
und Zwar:
was Default Gateway ist weiß ich..... aber!
Es gibt viele Wege es zu nutzen und ich möchte wissen welches das Beste ist und warum?
Beispiel:
3 Vlans, 192.168.0.0/24, 192.168.1.0/24, 192.168.2.0/24
ein Switch L2+/3 mit Interfaces zu Vlans und jeweils 192.168.*.1 als Interface IP.
ein Router der Vlan fähig ist/oder nicht, und in einem Vlan Subnet ist zb. mit 192.168.0.2 IP.
Jetzt kann man:
auf dem Switch IP vom Router zu Default Gateway machen 0.0.0.0/0 192.168.0.2
auf dem Router statische Einträge zu anderen Vlans angeben, läuft!
Ich würde behaupten das das die klassische Methode ist die 90% der Anwender nutzen.
Man kann aber:
ein zusätlziches Vlan für Default Route creiern.. also ein Viertes(dediziertes only wan) und darüber die 3 Vlans ansprechen.
Zwei zusätliche Vlans creiern und hin(vlan50 wan) und zurück(Vlan60 vlans) statische Routen) einrichten.
Man kann auf den Router Vlan Interfaces einrichten zu jedem Vlan, Statische Routen entfallen, da direct connected.
Man kann Clients GW IP von Switch vergeben DGW auf dem Switch oder vom Router, DGW auf dem Router
Man kann alle Vlans auf einem Port einrichten, oder ein Vlan pro Port auf dem Router.
Es gibt wahrscheinlich noch mehr Varianten je nach Hardware.
Was ist zu bevorzugen? und warum? Sicherheit?
Bedenken: Router kennt gesamte Mac/ip Tabelle? Broadcasts auf dem Router? Routing Strict Mode Probleme?
Jitter Drops weil nicht der Gleiche weg/port zurück?
Bitte keine Theoretischen Mutmaßungen, oder ungefragte Hilfsleitungen.
was Default Gateway ist weiß ich..... aber!
Es gibt viele Wege es zu nutzen und ich möchte wissen welches das Beste ist und warum?
Beispiel:
3 Vlans, 192.168.0.0/24, 192.168.1.0/24, 192.168.2.0/24
ein Switch L2+/3 mit Interfaces zu Vlans und jeweils 192.168.*.1 als Interface IP.
ein Router der Vlan fähig ist/oder nicht, und in einem Vlan Subnet ist zb. mit 192.168.0.2 IP.
Jetzt kann man:
auf dem Switch IP vom Router zu Default Gateway machen 0.0.0.0/0 192.168.0.2
auf dem Router statische Einträge zu anderen Vlans angeben, läuft!
Ich würde behaupten das das die klassische Methode ist die 90% der Anwender nutzen.
Man kann aber:
ein zusätlziches Vlan für Default Route creiern.. also ein Viertes(dediziertes only wan) und darüber die 3 Vlans ansprechen.
Zwei zusätliche Vlans creiern und hin(vlan50 wan) und zurück(Vlan60 vlans) statische Routen) einrichten.
Man kann auf den Router Vlan Interfaces einrichten zu jedem Vlan, Statische Routen entfallen, da direct connected.
Man kann Clients GW IP von Switch vergeben DGW auf dem Switch oder vom Router, DGW auf dem Router
Man kann alle Vlans auf einem Port einrichten, oder ein Vlan pro Port auf dem Router.
Es gibt wahrscheinlich noch mehr Varianten je nach Hardware.
Was ist zu bevorzugen? und warum? Sicherheit?
Bedenken: Router kennt gesamte Mac/ip Tabelle? Broadcasts auf dem Router? Routing Strict Mode Probleme?
Jitter Drops weil nicht der Gleiche weg/port zurück?
Bitte keine Theoretischen Mutmaßungen, oder ungefragte Hilfsleitungen.