tpreugsc
Goto Top

Grundsätzliches zu MAC-Adresse, Portmanagement, virtuelle Server

Guten Morgen,

wir betreiben innerhalb einer grossen Infrastruktur eine eigene Domäne/AD. Wir nutzen von der "übergeordneten" Infrastruktur das LAN, sowie die DHCP-Dienste.

Nun sollen wir Anfang nächsten Jahres mit unserem Bereich in ein Gebäude umziehen, in dem sogenanntes "Portmanagement" betrieben wird. Hierbei soll im Prinzip "nur"
überwacht werden, das pro Port am Switch auch nur eine MAC-Adresse kommuniziert, sicherlich um das Nutzen von Switchen dahinter zu unterbinden, außerdem kosten die Ports nicht unerheblich Geld face-wink

Nun nutzen wir 4 Hypervisoren, auf denen eine Anzahl an virtuellen System läuft, welche natürlich auch im LAN kommunizieren. Die Frage der LAN-Betriebsführung ist nun,
ob jetzt nur eine MAC-Adresse "im Switch auftaucht", oder jeweils eine pro VM. Hängt das eventuell davon ab, ob ich NAT oder nicht verwende? Im Moment holt sich jede VM eine IP aus dem LAN...

Ich musste mich bisher nicht mit Netzwerktheorie befassen, daher bitte ich meine laienhafte Ausdrucksweis zu entschuldigen. Auch Stichwörter zum einlesen sind gern willkommen!

Für Eure Hilfe vorab vielen Dank!

Content-Key: 155221

Url: https://administrator.de/contentid/155221

Printed on: April 19, 2024 at 07:04 o'clock

Member: Yali0n
Yali0n Nov 17, 2010 at 08:36:10 (UTC)
Goto Top
Hi!

Im Normalfall wird Port-Security in erster Linie auf den Edge-Ports betrieben.
Bin mir sicher, dass diese Limitierung von der Netzwerktruppe für die ESXen - oder was auch immer da steht - abgedreht wird...

Und ja, der Switch sieht von Jeder Maschine welche die Adresse von diesem Netz bezieht die MAC - braucht der ja für den ARP-Table.


Gruß
Yali0n
Member: tpreugsc
tpreugsc Nov 17, 2010 at 08:41:41 (UTC)
Goto Top
Hi zurück!

Irgendwie hab ich mir das schon gedacht, der "Weg" von außen muss ja auch irgendwie "gefunden" werden und Dein Stichwort ARP-Table ruft auch so einiges wach...

Vielen Dank!