Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Routing innerhalb eines Subnetzes?

Frage Netzwerke Router & Routing

Mitglied: Exelant

Exelant (Level 1) - Jetzt verbinden

06.07.2009, aktualisiert 16:16 Uhr, 4352 Aufrufe, 3 Kommentare

Hallo,

ich habe ein Verständnissproblem...
Wir haben an unserem anderen Standort ein Netzwerk mit einem ISA Server...
Der ISA Server ist das Standartgateway der Clients zurzeit...
Seit neustem existiert aber noch eine MPLS Leitung zu einem anderen Standort der Firma...
Der ISA soll nicht mehr das Standartgateway der Clients seien... und dafür existiert ein Layer 3 Switch dazwischen ...funktioniert es das der Layer 3 im gleichen Subnetz Routet bzw im gleichen VLAN?

Ein kleines Bildchen habe ich bei gelegt...Meines erachtens düfte es nicht funktionieren...weil wie soll das gehen...er kann doch nur Vlans routen...was gleichzeitig 1:1 subnetze sind...oder?
Ein Layer3 switch der nur ein Subnetz kennt kann doch nicht routen...dann switcht der doch nur egal ob die Clients per Default route auf das VLAN-Interface zeigen oder?

547c6ce3ffe3d72e4b0a79510282423d-zeichnung1 - Klicke auf das Bild, um es zu vergrößern

MfG
Mitglied: helpi
06.07.2009 um 17:18 Uhr
Hallo zurück,

kann sein, das ich Dein Problem nicht so ganz durchschaue, aber Du brauchst doch nur zwei Routen auf den PCs:

1. Route als Default route über 192.168.0.102 (= zum Internet)
2. Route zum anderen Standort: Gateway: 192.168.0.101 für das Netz 10.0.0.x
UND natürlich die "Rückroute" aus dem anderen Standort zurück

Gruß
Stephan
Bitte warten ..
Mitglied: aqui
06.07.2009 um 20:37 Uhr
Er kann schon routen wenn das Gateway aller Endgeräte seine VLAN IP ist was auch Sinn macht.
Dein Layer 3 Switch ist demanch die Routing Instanz für die angeschlossenen Endgeräte wenn dessen VLAN IP auch deren Gateway IP ist !

Die Lösung ist banal einfach:
Der Switch bekommt eine default Route:
ip route 0.0.0.0 0.0.0.0 192.168.0.102
und eine statische Route zum Filialnetz:
ip route 10.0.0.0 255.255.255.0 192.168.0.101

Dein Design ist kein besonders Gutes wenn man denn schon einen L3 Switch besitzt.
Normalerweise trennst du dann WAN Traffic vom Produktivnetz mit einem kleinen extra VLAN ab, das nur die Verbindung Switch - T-Com Router bedient.
Somit sicherst du das Produktivnetz vor unbefugtem Zugriff. Denn du hast alles in die Hand eines externen Dienstleisters gelegt und den sollte man tunlichst NICHT direkt in seine Netze sehen lassen wie es bei dir leider der Fall ist.
Ob du damit leben kannst ist deine Sache...

Das solltest du aber ggf. mal ändern, mal abgesehen von dem Nachteil ein Default Gateway auf einem Server zu haben was nicht besonderst gut ist, denn das gehört auf die Infrastruktur.
Mit einem L3 Switch bis du dafür bestens gerüstet.
Bitte warten ..
Mitglied: aqui
11.07.2009 um 17:19 Uhr
Wenns das jetzt war dann bitte
http://www.administrator.de/index.php?faq=32
nicht vergessen !!!
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Routing zu einem Subnetz
gelöst Frage von vGavenRouter & Routing8 Kommentare

Hi, ich habe eine Firewall hinter der steht ein normaler Switch bzw. Server und vor der Firewall eine FB(Fritzbox). ...

Router & Routing
Routing in ein Subnetz
gelöst Frage von rosi66Router & Routing12 Kommentare

Guten Tag! Ich habe ein Problem mit einer Routerkaskade und hoffe hier richtig zu sein. Ausgangslage: Fritzbox 7490 stellt ...

Debian
Linux 2 Subnetze-Routing
gelöst Frage von maxmaxDebian9 Kommentare

Hallo, ich verwende einen Thin-Client mit Debian als Homeserver, welcher neben Firewall & Proxyserver auch als Downloadserver dienen soll. ...

Router & Routing
IP-Routing von 0er-Subnetz über 1er-Subnetz in 100er-Subnetz
Frage von goRainiRouter & Routing4 Kommentare

Unsere Zentrale hat das Subnetz 192.168.0.x, das Standardgateway ist eine Linux-Firewall mit IP 192.168.0.200. Dort wie auch auf unseren ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 7 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 9 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 23 StundenInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server12 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...