400 MBit / s Breitband, mehrere statische IPS, einzelner WAN-Schalter

415
man

Wir haben gerade unsere Bandbreite auf 400 Mbit / s aufgerüstet, und der ISP hat uns natürlich einen Cisco Glasfaserschalter zur Verfügung gestellt, der über einen einzigen "Out" / WAN-Port verfügt.

Aktuelle Konfig

1.1.1.0/30 as provided by the ISP, soon to be /29 

Im Moment kann ich einen Router mit IP einrichten 1.1.1.2 gw 1.1.1.1und ich interessiere mich nicht für mehrere statische IPs. Das Dhcp des Routers überträgt seine eigene Klasse an die Mitarbeiter, die gerne navigieren können.

WHEN /29

Müssen:

  • Richten Sie 3 Vlans ein
  • MAC-Filterung ist optional, ich bin kein großer Fan ... aber es könnte erforderlich sein.
  • Verbinden Sie 3 Server und das LAN auf verschiedenen IPs
  • Portweiterleitung auf der zugewiesenen externen IP des LAN einrichten, um auf die Verwaltung von DVRs, des Servers usw. zugreifen zu können.
  • Setup-Failover zwischen den 2 ISPs, die wir haben
  • Lastausgleich einrichten (optional)

HowTO ... ohne physische Appliance (wenn möglich). Wenn nicht, geben Sie bitte eine Router / Switch-Empfehlung an. (Ich schaue nicht nach Kleidung, also glaube ich, dass dies eine faire Frage ist, die eine Antwort erwartet, die auf dem Wissen und der Erfahrung des Anwenders mit dieser Art von Bandbreite basiert). Plus, ich bin nicht derjenige, der es kauft, es ist das Unternehmen, und ich muss eine anständige Lösung bereitstellen, die am besten für die Leistung geeignet ist (NICHT ultra, mega professionell) ...

Derzeit werden Cisco RV320 Gigabit Dual WAN und D-Link DSR 1000N betrachtet.

Wenn es Details gibt, die ich von unserem ISP abfragen muss, welche? Wenn ich an der falschen Stelle frage ... Bitte weisen Sie mich in die richtige Richtung.

1
Zunächst einmal ist a / 30 nicht das, was Sie wollen - obwohl es 4 IPs umfasst, umfasst es nur 2 verwendbare IPs. Sind Sie sicher, dass sie keine / 30 auf der WAN-Schnittstelle konfiguriert haben (dh Ihr Ende, ihr Ende, Ihr Broadcast und das Gateway) ) - was wäre viel häufiger als ein / 30 in ein LAN zu schieben? davidgo vor 6 Jahren 1
Einkaufsempfehlungen stehen hier nicht auf dem neuesten Stand - und die Informationen, die Sie benötigen, erhalten Sie nur von Ihrem Internetdienstanbieter. Ich entschuldige mich, aber ich stimme dafür zu schließen. davidgo vor 6 Jahren 1
@davidgo Ich denke, das ist von allgemeinem Interesse, da es den Unterschied zwischen Switch und Router berührt Eugen Rieck vor 6 Jahren 0
@eugenrieck - ja, aber es reicht nicht aus, um zu erkennen, ob ein Router oder ein Switch erforderlich ist. Diese Informationen würden bei seinem ISP liegen, so dass es nicht geeignet ist, hier zu fragen. Ich kann mir eine große Anzahl gültiger Permutationen vorstellen - bis zu dem Punkt, dass Spekulieren sinnlos ist. davidgo vor 6 Jahren 0

1 Antwort auf die Frage

1
Eugen Rieck

Bei der Beantwortung dieser Frage müssen Sie die verschiedenen Netzwerkebenen verstehen, die hier involviert sind:

  • Ein Switch (wie auch Ihre Internet-Leitung mit Modems auf beiden Seiten) kümmert sich im Grunde nicht um IP-Adressen - er kümmert sich nur um Pakete, egal von und zu welcher IP-Adresse sie gehen
  • Ein Router kümmert sich in der Tat sehr um IPs - seine Aufgabe besteht darin, die Pakete nach ihrer IP-Adresse zu "sortieren" und weiterzuleiten

Dies bedeutet, dass der Switch keinerlei Arbeit benötigt, um den Übergang von einer einzelnen IP zu einem Subnetz (ob ein / 28, / 29 oder / 30) zu verwalten: Auf Paketebene ändert sich nichts.

Eine Routingänderung ist erforderlich, da auf der IP-Ebene die Dinge nicht gleich bleiben. Möglicherweise benötigen Sie jedoch keine physische Appliance: Je nach Ihren Anforderungen können Sie möglicherweise einen virtuellen oder gar keinen neuen Router verwenden (indem Sie Ihren aktuellen Router für eine einzige IP-Adresse belassen und die anderen direkt mit ihren Servern verbinden). .

Durch die Angabe von mehr Details können wir die Routerfrage genauer beantworten.

Vorausgesetzt, das Thema schließt nicht, werde ich mit mehr Details zurückkommen, sobald ich sie habe. Ich muss erwähnen, dass wir eigentlich keinen aktuellen Router haben, da sie ihn genommen haben und uns den Switch alleine gelassen haben. Alles, was ich habe, ist ein Linksys, auf dem ich DDWRT installiert habe. Mit etwas Hilfe aus dem Web konnte ich ein Failover-Skript für die 2 ISPs bereitstellen. Außerdem ist es kein Gigabit. Meinst du mit einem virtuellen Router, dass ich die bestehende Verbindung in einen der Server einstecken und die anderen IPs von dort weiterleiten kann? Oder wie genau mache ich das ohne physische Appliance? man vor 6 Jahren 0
@EugenRieck - Sie haben Variablen wie PPPoE, MAC-Adressfilterung, Arp-Tabellengrößen sowie VLANs und Gateways ausgelassen, die alle ein viel komplexeres Bild ergeben, das, wie ich bereits gesagt habe, nicht für eine Superuser-Frage geeignet ist. davidgo vor 6 Jahren 0
@davidgo PPPoE befindet sich außen, daher nicht anwendbar. Die Eigenschaften des Gatways und die anderen Variablen ändern sich nicht - die Frage ist, welche sekundären Änderungen eine primäre Änderung impliziert. Eugen Rieck vor 6 Jahren 0
@EugeneRieck - PPPoE ist uneingeschränkt anwendbar - wenn der Dienst vom Provider über PPPoE bereitgestellt wird - insbesondere wenn die / 30 über sie geroutet wird - der Endbenutzer benötigt einen Router, keinen Switch oder Hub. Das OP hat auch ihre Frage im Anschluss an meine Kommentare grundlegend bearbeitet. Zumindest hier verwendet Fiber PPPoE davidgo vor 6 Jahren 0