Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen
  1. #1
    Managed switch + KVM vraag
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter

    Managed switch + KVM vraag

    In het datacenter (TransIP) hebben we nu 1 uplink naar het transIP netwerk.
    De 1e switch (unmanaged) is de internet switch en heeft de firewall en loadbalancers verbonden.
    We hebben een 2e switch (unmanaged) voor het lokale onderlinge verkeer.

    Nu is de tijd gekomen om de switches te vervangen en heb een vraag over de keuze.
    Onze servers zijn op KVM (Ubuntu) basis en wil de switches vervangen door Managed switches met Vlan support.
    De servers wil ik middels bonding 2x 1Gbit aansluiten op de switch zodat de bandbreedte beter benut kan worden onderling. Echter wil ik het verkeer Publiek en lokaal niet mengen zonder beveiliging.
    De virtuele netwerk interface wil ik taggen op publiek en lokaal.
    Met de toekomst op IPv6, is het ook mogelijk om op een switch ACL toe te passen (firewall) ipv een dedicated firewall te gebruiken)?

    Kunnen jullie advies geven over het merk en type switch (24 poorten zijn gewenst en allemaal 1Gbit) en of wat ik wil mogelijk is.

    Of hebben jullie een beter advies voor een setup.

  2. #2
    Managed switch + KVM vraag
    geregistreerd gebruiker
    149 Berichten
    Ingeschreven
    16/08/06

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Roy

    Citaat Oorspronkelijk geplaatst door johan.smits Bekijk Berichten
    In het datacenter (TransIP) hebben we nu 1 uplink naar het transIP netwerk.
    De 1e switch (unmanaged) is de internet switch en heeft de firewall en loadbalancers verbonden.
    We hebben een 2e switch (unmanaged) voor het lokale onderlinge verkeer.

    Nu is de tijd gekomen om de switches te vervangen en heb een vraag over de keuze.
    Onze servers zijn op KVM (Ubuntu) basis en wil de switches vervangen door Managed switches met Vlan support.
    De servers wil ik middels bonding 2x 1Gbit aansluiten op de switch zodat de bandbreedte beter benut kan worden onderling. Echter wil ik het verkeer Publiek en lokaal niet mengen zonder beveiliging.
    De virtuele netwerk interface wil ik taggen op publiek en lokaal.
    Met de toekomst op IPv6, is het ook mogelijk om op een switch ACL toe te passen (firewall) ipv een dedicated firewall te gebruiken)?

    Kunnen jullie advies geven over het merk en type switch (24 poorten zijn gewenst en allemaal 1Gbit) en of wat ik wil mogelijk is.

    Of hebben jullie een beter advies voor een setup.
    Je hebt 't eerst over een managed L2 switch en daarna kom je met een ACL. ACL's zijn echter L3, dus dat rijmt niet

    Voor een managed L2 gebruik ik HP J9022A (HP 2810-48G), maar de J9021A is volgens mij 24 ports.

    Als je L3 switches wilt, zou ik naar een Cisco kijken. Bijvoorbeeld een 3560

    Je setup klinkt niet heel ingewikkeld, dus hoe je 't zo schetst klinkt goed!

  3. #3
    Managed switch + KVM vraag
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Eflicta Bekijk Berichten
    Je hebt 't eerst over een managed L2 switch en daarna kom je met een ACL. ACL's zijn echter L3, dus dat rijmt niet

    Voor een managed L2 gebruik ik HP J9022A (HP 2810-48G), maar de J9021A is volgens mij 24 ports.

    Als je L3 switches wilt, zou ik naar een Cisco kijken. Bijvoorbeeld een 3560

    Je setup klinkt niet heel ingewikkeld, dus hoe je 't zo schetst klinkt goed!
    Dus een L3 Switch sluit beter aan bij mijn behoefte, ICM ACL. Bij gebruik van een L3 switch kan ik zoals binnen een firewall (ASA) ACL's opleggen?
    Configuratie van deze switches is complex of gaat dit tegenwoordig via een webinterface of configuratie tool?

  4. #4
    Managed switch + KVM vraag
    geregistreerd gebruiker
    149 Berichten
    Ingeschreven
    16/08/06

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Roy

    Citaat Oorspronkelijk geplaatst door johan.smits Bekijk Berichten
    Dus een L3 Switch sluit beter aan bij mijn behoefte, ICM ACL. Bij gebruik van een L3 switch kan ik zoals binnen een firewall (ASA) ACL's opleggen?
    Configuratie van deze switches is complex of gaat dit tegenwoordig via een webinterface of configuratie tool?
    Bij een L3 kan je inderdaad firewall rules aanmaken. Zolang 't er niet overdreven veel zijn kan dat wel op de switch

    L3 config is relatief simpel als je weet waar je mee bezig bent... Maar anders, geen idee

    Voor Cisco's heb je de SDM. Handig? Mah Persoonlijk vind ik de CLI handiger

  5. #5
    Managed switch + KVM vraag
    Hugo Rodenburg
    435 Berichten
    Ingeschreven
    20/02/06

    Locatie
    Woerden

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Hugo Rodenburg
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als je kiest voor L2 switches (bijvoorbeeld HP 2510-24G) en je firewall behoud, kun je natuurlijk prima vlans op de switch maken. L3 switches geen ervaring mee, maar denk dat je voor eenzelfde functionaliteit duur(der) uit bent dan met je firewall nu (ligt natuurlijk ook aan de firewall die je hebt).
    Bonding + vlans + bridges onder linux en kvm werkt prima. Wel wil ik je dan aanraden geen untagged vlans op je server(s) te gebruiken.

  6. #6
    Managed switch + KVM vraag
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Citaat Oorspronkelijk geplaatst door johan.smits Bekijk Berichten
    De servers wil ik middels bonding 2x 1Gbit aansluiten op de switch zodat de bandbreedte beter benut kan worden onderling.
    Houd er rekening mee dat bij de meeste bonding protocollen alleen meerdere poortjes gebruikt worden als het verkeer naar verschillende bestemmingen gaat.
    Als je alleen verkeer tussen 2 servers hebt (bijvoorbeeld VM server<->backup server) dan is de kans groot dat automatisch slechts 1 poort gebruikt wordt om te voorkomen dat pakketjes in de verkeerde volgorde aankomen.

    De vraag is dan ook of je wel voordeel aan zo'n bonding setup hebt, tegenover het simpel houden en 1 poortje voor Internet verkeer en 1 poortje voor intern verkeer gebruiken.


    Dus een L3 Switch sluit beter aan bij mijn behoefte, ICM ACL
    Een L3 switch heeft inderdaad meer mogelijkheden.
    Vraag is alleen of je het wel echt nodig hebt, als je de functionaliteit pas in de toekomst wilt gebruiken.

    Bedenk dat een simpele gigabit L2 switch zoals de HP1810 slechts iets van 175 EUR kost.
    Terwijl een gigabit L3 switch al snel het tienvoudige kan kosten.

  7. #7
    Managed switch + KVM vraag
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door johan.smits Bekijk Berichten
    Dus een L3 Switch sluit beter aan bij mijn behoefte, ICM ACL. Bij gebruik van een L3 switch kan ik zoals binnen een firewall (ASA) ACL's opleggen?
    Configuratie van deze switches is complex of gaat dit tegenwoordig via een webinterface of configuratie tool?
    De filter mogelijkheden van een L3 switch zijn wel wat beperkt. Het is puur een simpel packet filter.
    Als dat genoeg is, prima.
    Maar het is niet stateful, en kan niet in de pakketten kijken, iets wat een firewall wel kan.
    Als je dat (ook) nodig hebt, heb je aan de ACLs van een L3 switch niet genoeg.

    Aan de andere kant, een packetfilter op een L3 switch zal in principe op wirespeed werken, en de meeste firewalls halen dat niet.

  8. #8
    Managed switch + KVM vraag
    geregistreerd gebruiker
    280 Berichten
    Ingeschreven
    03/01/08

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 17167491
    Ondernemingsnummer: nvt

    Thread Starter
    Heb veel aan de informatie gehad, dank hiervoor.
    Een L3 switch met ACL is het beste.
    Nu heb ik deze op het oog: Cisco Catalyst 3560G-24TS
    Hoe zijn de ervaringen hiermee?
    En hebben jullie nog andere ervaringen van alternatieven van een goed merk?

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics