Hi,
Heeft iemand een uitleg voor me hoe ik op een HP 2524 switch een of meerdere IP adressen op een switchport zet (VLAN) zodat uitsluitend die switchport een bepaald IP adres kan gaan gebruiken.
Alvast dank
Likes: 0
Hi,
Heeft iemand een uitleg voor me hoe ik op een HP 2524 switch een of meerdere IP adressen op een switchport zet (VLAN) zodat uitsluitend die switchport een bepaald IP adres kan gaan gebruiken.
Alvast dank
uhm, hoe dat moet, geen idee, maar kan je geen gebruik maken van port-security, dus op basis van mac adres ?
Gaat je niet lukken met je HP2524, die is namelijk layer2.
Hoe kan je dan voorkomen dat een server per ongeluk een IP adres van een ander gaat gebruiken?
Elke server een eigen VLAN geven, maar dat neemt wel weer veel IP's in.
OK, hoe bouw ik zo`n VLAN?
Daar heb je een layer3 device voor nodig, die heb je denk ik niet.Oorspronkelijk geplaatst door Deltaned
Een VLAN kan ook heel erg goed op een layer2 switch, een Cisco 2924 is een layer2 switch en daar kun je heel erg makkelijk VLAN's op aanmaken. Het nadeel is alleen dat je niet kunt routeren op een layer2 switch, daar heb je echt een layer3 switch voor nodig oftewel een router.
Maar als ik je goed begrijp wil je een vlan aanmaken op je switch die een ip adres heeft. Maar dan moet je je server ook nog steeds een ip adres geven. Dus eigenlijk is het een beetje overkill. Dus gewoon bijhouden welke ip adressen uitgegeven zijn.
En wil je niets bijhouden, dan moet je een DHCP servertje opzetten waar je de ip adressen aan het MAC adres van de NIC koppelt zodat elke server altijd het juiste ip adres krijgt. En elke nieuwe "server" krijgt automatisch een ip adres uit de vrije DHCP reeks. Vergeet daarna niet het MAC adres te koppelen.
Probleem is dat ik ook bij hou wie welk IP adres heeft echter geef ik vanmorgen een klant een IP adres en blijkbaar heeft iemand deze al in gebruik zonder mijn medeweten.
Dat wil ik dus nu een beetje voorkomen, het was gelukkig een IP die vrij was maar ik kan bijvoorbeeld ook een conflict gaan krijgen als ik op server A een IP extra plaats van server B etc..
Ik denk dat dit niet zo simpel op te lossen is (Als het wel zo is hoor ik het graag). Het enige wat ik me kan bedenken is dat je het op kan lossen ism een firewall. In de firewall kun je een aantal ip adressen aangeven welke naar buiten mogen en welke niet. Dan kun een klant als nog meerdere ip's gebruiken alleen heeft het dan niet zoveel nut meer want deze is niet bereikbaar van buiten.
Maar al met al is het geen ideale oplossing. mmm zal er is ff over nadenken.