duncan58
Goto Top

Cisco ISA 570 Router

Hallo,
wie kann man einen Cisco ISA 570 Router,
so einrichten das einige User ohne Einschränkung
und andere mit Einschränkung ins Internet können.
Server Windows 2003 R2 (PDC) Clients Windows XP.

Grüße
Duncan

Content-Key: 215000

Url: https://administrator.de/contentid/215000

Printed on: April 20, 2024 at 02:04 o'clock

Member: brammer
brammer Aug 22, 2013 at 18:03:43 (UTC)
Goto Top
Hallo,

Am einfachsten mit entsprechenden access lists oder mittels einer Trennung der Clients durch VLAN.
Was gibt dein Netzwerk den Herbst und um wieviele Teilnehmer geht es ?

Brammer
Mitglied: 108012
108012 Aug 22, 2013 at 19:13:14 (UTC)
Goto Top
Hallo,

oder zu dem was @brammer bereits angesprochen hat (VLANs) noch einen Proxy davor bzw. dazwischen,
zum Beispiel Squid.

Gruß
Dobby
Member: duncan58
duncan58 Aug 22, 2013 at 20:38:02 (UTC)
Goto Top
Also es sind 100 User ohne Einschränkung und 700 mit Einschränkung.
Wir haben einen IPCOP. Kann man denn nutzen?

Was heißt dazwischen?

Gruß
Duncan
Member: MrNetman
MrNetman Aug 22, 2013 at 20:45:11 (UTC)
Goto Top
der ipcop ist wohl flexibler als der Router.
aber bei 800 PCs mit XP wirst du wohl noch ein anderes heißes Projekt vor der Brust haben. Sind die womöglich auch noch alle in einer Broadcastdomäne?

dazwischen ist zwischen Switch und Router.
Aber bei einem VLAN Konzept sieht dazischen noch anders aus.

Gruß
Netman
Mitglied: 108012
108012 Aug 22, 2013 at 21:39:50 (UTC)
Goto Top
Hallo nochmal,

Also es sind 100 User ohne Einschränkung und 700 mit Einschränkung.
Bei so vielen Benutzern würde ich folgendes machen wollen.
- Stwitch Stapel (Stacks) bilden (1 Switch L3 und den Rest immer L2 und zwar für jeden Stapel)
- Alle Server via LAG (LACP) an die Switche anbinden und zwar einmal die in der DMZ und im LAN
- VLANs anlegen und zwar wohl durchdacht und überlegt (Klienten, Server, Drucker, SAN und NAS, DBs,....)
- Einen richtig "fetten" Proxyserver oder eben mehrere davon aufsetzen (Für einige VLANs den ersten und so weiter)
- Die Switch Layer oder Struktur noch einmal überdenken (Core, Distributed, Access)

Wir haben einen IPCOP. Kann man denn nutzen?
Klar man kann vieles aber ich würde es zusammen mit VLANs und Proxyserver machen wollen, aber gut das macht
eben jeder für sich ab.

Was heißt dazwischen?
Der Proxy kommt zwischen den Router oder die Firewall und den LAN Switch!

Bei der von Dir angegebenen Größe des Netzwerkes würde ich immer mehrere Routingpunkte haben wollen,
also nicht nur alles vorne an dem Cisco terminieren wollen, sondern einmal am Router WAN Verkehr
und an einem oder in Deinem Fall bestimmt mehreren Layer3 Switchen zum anderen den LAN Verkehr
routen lassen wollen.

Ist nicht böse gemeint und Du hast ja auch nicht gerade sehr viel über Deinen (Euren) Netzwerkaufbau erzählt,
aber so würde ich an die Sache herangehen wollen.

Gruß
Dobby
Member: aqui
aqui Aug 23, 2013 at 07:16:58 (UTC)
Goto Top
Na ja mit Cisco Access Listen oder zeitgesteuerte Accesslisten ist das doch ein Kinderspiel von 10 Minuten im ASA Router.
Dafür braucht es eigentlich keinen Forumsthread sondern nur den berherzten Blick ins Router Handbuch !
Member: duncan58
duncan58 Aug 23, 2013 updated at 11:30:33 (UTC)
Goto Top
Danke für die Hilfe und Angerungen!

Also aqui wenn du das in 10 Minuten einrichten kannst.
Dann muss du echt super gut sein! Respekt

Ich mit meinem mäßigen Schulenglisch kann es leider
nicht so schnell.

Gruß
Duncan
Member: aqui
aqui Aug 23, 2013 updated at 15:31:20 (UTC)
Goto Top
Ich schaff das sogar in 5 Minuten ! Zum Einrichten braucht man ja auch kein Englisch !! Da reicht wie immer gutes Deutsch, Mittelmässige Cisco CLI Kenntnisse und ein gesunder IT Netzwerk Menschenverstand.... face-wink

Wenns das denn war bitte
How can I mark a post as solved?
nicht vergessen.