VLAN-Konfiguration

From: Markus Stalder <universe(at)truemetal.org>
Date: Tue, 12 Aug 2003 18:50:54 +0200

Hi,

wir moechten unser LAN, in dem viele Kunden-Server untergebracht sind,
auf VLANs umstellen. Z.Zt. ist alles ein grosses Segment. VLANs wollen
wir einfuehren, damit a) IP-Adress-Fehlkonfigurationen nicht andere
Kunden-Server beeintraechtigen koennen (Kunde auf Server 1 vertippt sich
bei ifconfig und klaut einem Kunden auf Server 2 die IP-Adresse) und b)
broadcast-Traffic auf ein Minimum reduziert wird und nicht mehr
Segment-uebergreifend ist.

Es gibt einen zentralen Router mit FreeBSD 4.7-RELEASE, der an einem HP
ProCurve 2524 Switch haengt. An diesem Switch haengen 3 weitere ProCurve
2524 Switches, an denen wiederum die Kunden-Server haengen. Die
ProCurve-Switches unterstuetzen VLANs.

Es gibt Server, die nur 1 oder 2 IP-Adressen aus einem /24 und die .1
(auf FreeBSD-Router als Alias-Interface konfiguriert) in diesem Subnet
als Gateway haben. Es gibt andere Server, die eine Adresse aus einem /24
und eine andere aus einem anderen /24 besitzen. Hier sind also mehrere
Server in demselben logischen Subnet vorhanden (z.B. 192.168.0.1:
Gateway, 192.168.0.10: Server 1, 192.168.0.11: Server 2, 192.168.0.12:
Server 3 usw.) Dann gibt es wiederum Server, auf denen ein komplettes
/25 oder /24 eingerichtet ist (hier auch die Gateway-Adresse auf unserem
FreeBSD-Router) oder Server, zu denen wir ein bestimmtes Netz routen -
die IP-Adressen aus dem Transfernetz sind auf unserem Router und dem
Kunden-Router konfiguriert.

Lange Rede, kurzer Sinn.. haut das ueberhaupt so hin?

Wie muesste ich die VLANs auf dem FreeBSD-Router einrichten?

Thx
Markus

To Unsubscribe: send mail to majordomo.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 12 Aug 2003 - 18:56:24 CEST

search this site