Resultaten 1 tot 8 van de 8
Geen

Onderwerp: isolated VLAN's

  1. #1
    isolated VLAN's
    geregistreerd gebruiker
    18 Berichten
    Ingeschreven
    27/06/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Functie: Netwerkbeheerder

    Thread Starter

    isolated VLAN's

    Ik ben momenteel met een coax netwerkje bezig waarbij ik elk modem wil scheiden van elkaar doormiddel van VLAN's en zorgen dat deze alleen na een gateway kan.
    Dan zou je zeggen pak een layer 3 switch en routeer dit na de gateway en klaar.
    Alleen kan dit niet aangezien de gateway registreerd op mac adres op pc niveau dus niet op coax modem en deze bij Layer 3 wisselt kwa mac adres.

    Nu kwam ik op het volgende :
    http://www.cisco.com/en/US/docs/swit...vateVLANs.html

    Alleen krijg ik dit alleen als ik fysiek een vlan op 1 poort ga zetten, nu wil ik dus 45 VLAN's op 1 poort gooien zodat deze over het coax netwerk gaat na de Coax modems

    iemand een idee hoe ik dit toch kan oplossen om nou 45 poorten fysiek te gaan patchen lijkt me niet echt een nette oplossing

  2. #2
    isolated VLAN's
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Peter_ Bekijk Berichten
    Ik ben momenteel met een coax netwerkje bezig waarbij ik elk modem wil scheiden van elkaar doormiddel van VLAN's en zorgen dat deze alleen na een gateway kan.
    Dan zou je zeggen pak een layer 3 switch en routeer dit na de gateway en klaar.
    Alleen kan dit niet aangezien de gateway registreerd op mac adres op pc niveau dus niet op coax modem en deze bij Layer 3 wisselt kwa mac adres.

    Nu kwam ik op het volgende :
    http://www.cisco.com/en/US/docs/swit...vateVLANs.html

    Alleen krijg ik dit alleen als ik fysiek een vlan op 1 poort ga zetten, nu wil ik dus 45 VLAN's op 1 poort gooien zodat deze over het coax netwerk gaat na de Coax modems

    iemand een idee hoe ik dit toch kan oplossen om nou 45 poorten fysiek te gaan patchen lijkt me niet echt een nette oplossing
    Ik weet wat private VLANs zijn, maar ik kan uit je verhaal niet zo goed opmaken wat je setup is en wat je wilt bereiken.

    Maar als je coax zegt, zeg je volgens mij 'shared medium'.
    private vlans werken omdat daar op de switch de switch fabric het 'shared medium' is (en elke host een dedicated draadje daar naar toe hoeft), en de pVLAN feature ervoor zorgt dat dat shared medium niet helemaal zo shared meer is ondanks dat het logisch wel een vlan is.

  3. #3
    isolated VLAN's
    geregistreerd gebruiker
    18 Berichten
    Ingeschreven
    27/06/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Functie: Netwerkbeheerder

    Thread Starter
    de Setup is al volgt :

    Gateway (hier op moet user zich aanmelden om internet te krijgen dit word gekoppelt aan het mac adres van de pc)
    daarachter een Coax hoofdapparaat waaraan COAX modems hangen
    achter de coax modems hangen AP's waarmee de clients verbinding maken.

    ik wil de COAX modems allemaal een eigen VLAN geven zodat COAX modems onderling niet kunnen communiceren.
    Enkel moeten de clients hun eigen mac houden tot de gateway anders kan de gateway geen toegang verschaffen.

  4. #4
    isolated VLAN's
    geregistreerd gebruiker
    18 Berichten
    Ingeschreven
    03/11/09

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Rolf Maas
    Bedrijf: OneProvider
    Functie: Systeem-/Netwerkbeheerder
    URL: www.oneprovider.com
    KvK nummer: Amerikaans bedrijf

    Dus een trunk? En anders ACL's toepassen die alleen naar de gateway mogen?

  5. #5
    isolated VLAN's
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Peter_ Bekijk Berichten
    de Setup is al volgt :

    Gateway (hier op moet user zich aanmelden om internet te krijgen dit word gekoppelt aan het mac adres van de pc)
    daarachter een Coax hoofdapparaat waaraan COAX modems hangen
    achter de coax modems hangen AP's waarmee de clients verbinding maken.

    ik wil de COAX modems allemaal een eigen VLAN geven zodat COAX modems onderling niet kunnen communiceren.
    Enkel moeten de clients hun eigen mac houden tot de gateway anders kan de gateway geen toegang verschaffen.
    Het is nog steeds een beetje vaag, vooral omdat coax modems wel heel ongebruikelijk zijn.
    Of je echt een stukje kabel-internet (docsis ?) apparatuur liggen ?
    En zitten die coax modems dan in een ster topologie aan dat "hoofdapparaat" , of is het een bus ?

    Als het een bus is (zoals klassiek coax ethernet) dan kun je eigenlijk niets doen tegen apparaten die onderling communiceren.
    Of je moet de modem apparatuur kunnen managen en die moet deels 'trusted' zijn, en dan in combinatie met encryptie is het min of meer redelijk dicht te krijgen.

    Je zult wel gezien dat private vlan een feature op cisco switches met UTP (of glas) poorten. En de plek waar jij de feature nodig hebt is min of meer het stuk tussen coax modems en coax 'hoofdapparaat' .

    Wat voor coax devices zijn het (linkje naar vendor en docs ? ) ?

  6. #6
    isolated VLAN's
    geregistreerd gebruiker
    42 Berichten
    Ingeschreven
    08/08/08

    Locatie
    Schiedam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Menno
    Bedrijf: Circle B
    URL: www.circleb.eu
    Registrar SIDN: nee
    KvK nummer: 70274916
    Ondernemingsnummer: nvt

    Als ik het goed begrijp wil je een trunk poort naar je COAX device...
    Dan maak je volgens mij 45 VLANs aan die isolated zijn:
    switch(config)# vlan 109
    switch(config-vlan)# private-vlan isolated
    Die stop je allemaal in een primary VLAN, dat primary VLAN laat je op een andere poort er uit komen richting je router/firewall?

  7. #7
    isolated VLAN's
    geregistreerd gebruiker
    128 Berichten
    Ingeschreven
    24/09/05

    Locatie
    Nunspeet

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Om wat voor soort netwerk gaat het?

    Bij een docsis setup kun je een aparte VRF aanmaken per modem en deze op een netwerkpoort afleveren. Authenticatie op poortnivo is dan niet perse nodig, je kan deze ook gewoon 'transparant' een vlan inrouteren.

    Als het om een kleinschaligere oplossing gaat kun je de modems vaak ook wel handmatig configureren (config file genereren welke via tftp oid opgehaald wordt). Ook op die manier kun je een modem in een bepaald vlan krijgen. Feitenlijk is dat ook hetgene wat een management systeempje doet: configs en acl's genereren

    Maar goed, iets meer info mag wel, met name welke equipment je gebruikt. Er zijn nogal wat mogelijkheden.

    Docsis, Moca, EoC, VirtualFiber, er zijn vele technieken en vendors, die niet allemaal perse uitwisselbaar zijn.

    Gezien de omschrijving van je setup ga ik aan een Corinex oplossing denken, maar goed, dat is slechts gissen.

    En wat is de reden dat je het allemaal gescheiden wil? Er zijn ook AP's die alles zelfstandig kunnen tunnelen, je coax netwerk is dan slechts een transportlaag.

  8. #8
    isolated VLAN's
    Banned
    19 Berichten
    Ingeschreven
    07/07/13

    Locatie
    London

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Layer 7 Host
    URL: layer7host.com

    What is your question. We will try to help.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics