Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netzwerktrennung - aufbau - Tipps gesucht

Frage Netzwerke Netzwerkgrundlagen

Mitglied: sec1984

sec1984 (Level 1) - Jetzt verbinden

19.04.2007, aktualisiert 20.04.2007, 10373 Aufrufe, 2 Kommentare

Suche Hilfe bzw. Tipps bei der Trennung von drei Netzwerken in einem Hotel

Hallo!
Wie schon im Titel erwähnt suche ich Tipps bzw. Hilfe bei der Trennung eines Netzwerks. Ich selber habe mit so großen Netzwerken leider noch nicht so viel Erfahrung und versuche daher auch auf diesem Weg einige Anregungen zu bekommen.

Also beim Netzwerk handelt es sich um ein Netzwerk von zwei Hotels. Es gehört aber eigentlich in zwei bzw. drei eigene Netzwerke getrennt. Ich habe eine kleine Skizze gezeichnet um den Grundaufbau leichter zu verstehen.
585afd81fa0f2e8d2d0efed54dbd0816-netzwerk - Klicke auf das Bild, um es zu vergrößern
Also im Moment hängt das gesamte Netzwerk an einem 24 Port GBit Switch von DLink (genaue Bezeichnung muss ich erst vor Ort notieren).

Im Moment sind direkt neben dem Switch 2 Windows2k Server, wobei einer für die Telefonanlage des Hotels und für die Kassenabrechnung verantwortlich ist und der zweite als Domaincontroller arbeitet und die gesamten Daten der Mitarbeiter speichert. Die beiden Server sind nur fürs Mitarbeiternetz des Hotels gedacht und das Gästenetz bzw. die 5 Computer der zweiten Firma sollten deshalb auch nicht Zugriff auf diesen Bereich haben.

Für die zweite Firma ist es eigentlich nur wichtig eine Verbindung zum Internet zu haben und mit dem Cisco PIX VPN-Verbindungen aufzubauen (dieser Router gehört zur anderen Firma und wird von schwedischen Administratoren betreut -> sehr umständlich wenn wir was ändern wollen am Router ).
Sehr wichtig bei der Netzwerktrennung wäre dann noch die Trennung des Traffics. Im Moment merkt man beim Zugriff auf den Server natürlich deutlich wenn viele Leute im Gästenetzwerk Internet surfen.

Bei der Trennung/Umgestaltung des Netzwerks dürfen ohne weiteres zusätzliche Geräte installiert/gekauft werden, es sollte eben eine elegantere und sichere Lösung für dieses "Netzwerkgeflecht" gefunden werden. Weil der Bereich Netzwerk eben nicht zu meinen Stärken zählt würde ich mich riesig über eure Tipps und Vorschläge freuen!

Vielen Dank im Voraus!
Peter
Mitglied: aqui
19.04.2007 um 21:48 Uhr
Das Problem lösst du einfach und elegant mit einem VLAN (Virtual LAN) fähigen Switch.

Da du wahrscheinlich allen Teilen einen Internetzugang zu realisieren hast sollte der Switch am besten auch Layer 3 fähig sein also zwischen den VLANs routen können.

Damit teilst du dann den Switch in 4 VLANs jeweils 3 VLANs für die Firmen bzw. Anwendungen und eine für das Internet. Über Access Listen auf der L3 Schnittstelle blockst du dann ein gegenseitiges Verbinden der VLANs ab und lässt nur die Dienste durch die auch durch sollen.
Es würde auch ein nur VLAN fähiger L2 Switch reichen, du müsstest dann aber eine VLAN übergreifende Kommunikation über Server oder externe Router regeln, was für den störungsfreien Dauerbetrieb im Hotel denkbar ungeeignet ist. Besser also gleich mit integriertem L3.
HP, NetGear, Allied Telesyn und andere bieten da was im Consumer Billigsektor. Wenn du etwas edlere Hardware nehmen willst bieten sich da Hersteller wie Cisco, Foundry Networks, Extreme etc. an die sowas problemlos können.

Falls du nicht so recht weisst was VLANs sind findest du hier:

http://www.heise.de/netze/artikel/77832

eine sehr gute Erklärung...
Bitte warten ..
Mitglied: sec1984
20.04.2007 um 08:20 Uhr
Vielen Dank für diesen Tipp, werd mich da gleich mal schlau machen!
Bitte warten ..
Ähnliche Inhalte
Windows 7
Tipps für den (Neu)Aufbau eines EDV-Schulungsraumes gesucht
Frage von HalbgottWindows 76 Kommentare

Moin Moin, unser EDV-Schulungsraum soll neu aufgebaut und die PCs neu aufgesetzt werden. Zur Zeit sieht es mit der ...

Batch & Shell
Auf der Suche nach Tipps
gelöst Frage von heissi123Batch & Shell3 Kommentare

Hallo Könntet ihr mir Webseiten oder Tutorials zeigen bei denen ich das schreiben von Patch Files und Scripts lernen ...

Windows Server
Printservermigration Tipps
gelöst Frage von Rod160Windows Server3 Kommentare

Hallo liebe Administratoren, ich bin relativ neu in der Firma und auch relativ neu im Berufsleben. Ich habe die ...

Weiterbildung
Tipps für Bewerbungen
Frage von Stefan007Weiterbildung10 Kommentare

Guten Abend, ich wollte mal fragen ob mir hier jemand inhaltliche Tipps für Bewerbungen geben kann? Mir geht es ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 2 StundenViren und Trojaner

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 6 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server15 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell10 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Windows Server
Administratoren-Gruppe abfragen?
Frage von 1410640014Windows Server6 Kommentare

Hallo, kennt jemand eine einfache (und schnelle) Möglichkeit, von allen Client-Computern im Active Directorey die Administratoren-Gruppe abzufragen, wer da ...