Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Bandbreite pro VLAN reduzieren (ohne NAT)

Frage Netzwerke Router & Routing

Mitglied: cra.CH

cra.CH (Level 1) - Jetzt verbinden

09.07.2014 um 19:03 Uhr, 2979 Aufrufe, 8 Kommentare

Hallo zusammen

Ich betreibe ein grösseres Netz und möchte für gewisse VLANs die Bandbreite definiert reduzieren (z.B. auf 20/2 MBit).
Für die meisten Bereiche betreibe ich eine pfSense, mit welcher ich via Limiter die Bandbreite reduzieren kann, doch möchte ich die IP-Adressen nicht verändern (nicht routen und nicht NATen).

Eine Idee?

Besten Dank und viele Grüsse
Mitglied: Dobby
09.07.2014 um 19:13 Uhr
Hallo,

kauf Dir doch je nach Größe des Netzwerks und Anzahl der Benutzer einen MikroTik Router
der dann diese Aufgabe übernimmt. die gibt es für 30 € bis 1500 € via Amazon und Distributoren.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
09.07.2014, aktualisiert um 19:45 Uhr
Die meisten (besseren) Switches supporten ein Rate Limiting am Port oder global pro VLAN. Ggf. kann dein Switch das also von sich aus schon und du weisst es nur nicht ?!
Ein Blick ins Handbuch lohnt also schon
Deinen Beschreibung ist recht dürftig so das man auf die Frage alles und gar nichts antworten kann
Bitte warten ..
Mitglied: cra.CH
09.07.2014 um 20:35 Uhr
Macht ein MikroTik Router nicht ein Routing? Die IPs dürfen dabei nicht verändert werden.

Zur Allgemeinen Beschreibung:
1. Wir haben einen LWL-Anschluss von Aussen mit 256 public IPs. Diese landen auf einer pfSense und werden dort via NAT aufgeteilt auf die Endbenutzer (mit Internen IP-Subnetzen).
2. Die LWL-Leitung, wie auch jedes Endusernetz liegt auf je einem separaten VLAN und sind somit voneinander getrennt. die pfSense Routet zwischen den Netzen gemäss den Firewall Rules.

Neu möchten wir aber die Public IPs direkt zu den Endusern durchreichen, dies jedoch nicht mit der vollen Bandbreite der LWL-Leitung, sondern mit beschränkten Bandbreiten.

Was meine Switche (CISCO 3500XL) können ist pro Port eine Bandbreitenbeschränkung einrichten, doch dies nur symetrisch und nur pro Port. Da ein Enduser aber mehrere Ports haben kann, funktioniert dies nicht.
Die Anforderung wäre, dass ich eine "Transparente Firewall" hätte, welche die Bandbreite je Enduser beschränkt und die IPs je Enduser in ein separates VLAN legen.

Ich hoffe, damit wurde es klarer. Sorry für meine dürftige Beschreibung.
Bitte warten ..
Mitglied: Dobby
09.07.2014 um 21:51 Uhr
Hallo nochmal,

für die Aufabe würde ein Traffic Shaper das richtige sein und so weit ich informiert bin,
sollte ein MikroTik Router auch als Traffic Shaper eingerichtet werden können.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
10.07.2014, aktualisiert um 11:43 Uhr
Macht ein MikroTik Router nicht ein Routing?
Nicht nur es ist eigentlich ein Layer 3 Switch mit L3 Router Features.
LWL-Anschluss von Aussen mit 256 public IPs
Interessante Anzahl. Da würde uns rennend mal die Subnetzmaske dieses öffentlichen IP Netzes interessieren. Üblich sind hier 255 minus 2 = 253 Host Adressen bei einer 24 Bit Maske.

Eigentlich ist das ein Paradebeispiel für den Switch aber du hast Recht das du keine asymetrischen Rate Limites fahren kannst.
Was du aber machen kannst ist ein Rate Limit pro Kundenport ala:
!
policy-map Enduser1
!
class class-default
police 1000000 32000 exceed-action drop
!
interface GigabitEthernet0/1
switchport access vlan xy
service-policy input Enduser1


Das Limitiert diesen Enduserport z.B. auf 1 Mbit/s synchron. Das kannst du pro Port für alle Enduser machen auf dem 3550.
Erspart dir die Frickelei mit einem weiteren Gerät was das Policing übernehmen müsste.
Bitte warten ..
Mitglied: cra.CH
10.07.2014 um 12:18 Uhr
Hallo aqui

Ja, es ist ein /24er Netz, sprich 255.255.255.0 als Maske.
Nutzbar sind natürlich keine 256, sondern 251, denn SubNet- und Broadcast fallen ja weg und dann noch 3 für zwei Gateways + VRRP-Adresse.

Dass das synchron geht, ist mir bekannt, doch leider liegen die Anforderungen im asynchronen Berech :/

Mit der pfSense ist sowas nicht möglich?
Bitte warten ..
Mitglied: aqui
10.07.2014 um 17:58 Uhr
Es könnte mit dem Cisco auch möglich sein...müsste man aber mal probieren ?!
Du kannst ja die Service Policy am Port inbound und outbound konfigurieren.
Denkbar ist jetzt das man eine 2te Policy definiert und die auf outbound setzt. Also quasi
service-policy input Enduser_in
service-policy ouput Enduser_out

Ist die Frage ob das auf dem Cisco supportet ist und der CLI Parser separate in und out Settings supportet.
Versuch macht kluch
pFSense müsste man mal ins Manual sehen...
Bitte warten ..
Mitglied: BirdyB
11.07.2014 um 09:43 Uhr
Hallo,

Die pfSense kann auch Traffic-Shaping in Ihrer Funktion als Firewall.
Siehe hier: https://doc.pfsense.org/index.php/Traffic_Shaping_Guide

Beste Grüße!

Berthold
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
VLAN routing - mit oder ohne NAT?
gelöst Frage von Alex29Netzwerkgrundlagen6 Kommentare

Hallo in die Runde, ich habe eine Frage an die Netzwerkprofis. Ich habe hier ein kleines Netzwerk mit vier ...

Utilities
Mobilfunk-Datenvolumen reduzieren
gelöst Frage von raumi20Utilities7 Kommentare

Hallo, ich möchte gerne das Datenvolumen meiner mobilen Endgeräte reduzieren, dazu suche ich nach einer Möglichkeit, den Datenverkehr zu ...

Netzwerke
Bandbreite für Schule
gelöst Frage von PLinuxNetzwerke9 Kommentare

Hallo liebes Forum, ich habe da mal die Frage wie man eine Schule am besten so ausstattet, das jeder ...

Netzwerkmanagement
Bandbreiten monitor
Frage von franksigNetzwerkmanagement17 Kommentare

Hallo zusammen, ich hab mal wieder den Frage die mich umtreibt Ein Kunde hat zwei Standorte die über einen ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 7 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 8 StundenSicherheit

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 10 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 15 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...