Vi annoncerer i øjeblikket et /24 prefix igennem et par transit-udbydere. Router er en Cisco 2911. Dette virker helt fint og efter hensigten, men nu ønsker vi at lade nogle andre placere en server på vores netværk og benytte et mindre subnet uden mulighed for at "hugge" øvrige adresser. Som det er nu, er de koblet på samme gateway og samme subnet (/24) som os, hvilket betyder, de rent teknisk kan snuppe yderligere adresser. Hvordan forhindrer vi dette?
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Netværket består af en Cisco 2911 router med 3 porte, hvor de 2 benyttes til transit-udbyderne, hvor vi med BGP annoncerer et /24 netværk. Den sidste port er koblet på en switch, hvor samtlige servere er koblet på og kører direkte på vores netværk (WAN). Det har været fint indtil nu, idet samtlige servere har været under vores fulde kontrol.
Nu er der så kommet nye servere på netværket, der i øjeblikket er koblet på som vores egne servere - sat i switchen, der er sat i tredje port i routeren og kører vores fulde /24 netværk. Dette vil vi gerne sikre, så de kun har adgang til et netværk med mulighed for begrænset antal IP-adresser fra vores annoncerede subnet. Hvis VLAN er måden at opnå dette på, så er det hvad vi gør. Kan du være behjælpelig hermed (IOS kammandoer/konfiguration eller links til læsestof). Disse servere skal have adgang til WAN og kunne benytte et givent antal af vores IP-adresser fra førnævnte prefix.
Det kan du ikke. I så fald er du nødt til at lukke dette spørgsmål, og derefter oprette et nyt med flere point på højkant.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.