AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Klatsch und Tratsch Mehrere Subnetze über ein Kabel/Switch
Thema durchsuchen
Ansicht
Themen-Optionen

Mehrere Subnetze über ein Kabel/Switch

Ein Thema von Medium · begonnen am 26. Sep 2013 · letzter Beitrag vom 26. Sep 2013
Antwort Antwort
Seite 1 von 2  1 2      
Medium

Registriert seit: 23. Jan 2008
3.686 Beiträge
 
Delphi 2007 Enterprise
 
#1

Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:06
Hallo liebe Netzwerkkundige,

ich möchte gerne bei einem Kunden das Netzwerk ein wenig umbauen, und bin mir fast sicher, dass es so geht wie mir vorschwebt. Um mich nachher nicht ggf. zu blamieren würde ich mich nur gerne hier rückversichern, dass meine Gedanken nicht quer gelaufen sind. Folgende Struktur soll nachher bestehen:

Code:
Steuerung                      PC3 (2 NICs)
Subnetz 2                       Subnetz 1
       |                        Subnetz 2
       |                          |    |
     Switch----------------Firmennetz (N Switches)
      | | |                   (nutzt Subnetz 1)
      | | +-----+
PC1 (2 NICs)    |
Subnetz 1      PC2
Subnetz 2      Subnetz 1
Folgende Verbindungen müssen nachher gehen:
PC1 <-> Steuerung
PC1 <-> PC2
PC1 <-> PC3
PC3 <-> Steuerung
PC2 <-> PC3

Unsicher bin ich bei den Switches, ob das auch so okay ist mit mehreren Subnetzen an einem Gerät bzw. über ein Uplink ins Kundennetzwerk. Solle aber so passen oder? (Sinn der Aufteilung in 2 Subnetze ist es, das Netzwerk der Produktionsbetriebe vom operativen zu trennen. Bisher sind dies auch physikalisch komplett getrennte Netze, was nicht mehr sein soll.)
"When one person suffers from a delusion, it is called insanity. When a million people suffer from a delusion, it is called religion." (Richard Dawkins)
  Mit Zitat antworten Zitat
Benutzerbild von sx2008
sx2008

Registriert seit: 16. Feb 2008
Ort: Baden-Württemberg
2.332 Beiträge
 
Delphi 2007 Professional
 
#2

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:13
Das geht schon nur darfst du nicht mit zwei Netzwerkkarten von einem PC an einen Switch gehen.
In bestimmten Fällen weiss das OS nicht über welche Karte es antworten soll und sendet Datenpakete über beide Karten was beim Empfänger dann wieder zur Verwirrung führt.

Man kann für eine Netzwerkkarte doch manuell eine zweite IP festlegen. (für das Subnetz 2)
Die erste IP wird dann automatisch per DHCP zugeteilt. (Subnetz 1)

PS: wenn es im Hausnetz Router gibt müssen dessen Konfigs angepasst werden damit Pakete für Subnetz 2 weitergeleitet werden.
fork me on Github
  Mit Zitat antworten Zitat
Benutzerbild von divBy0
divBy0

Registriert seit: 4. Mär 2007
Ort: Sponheim
1.021 Beiträge
 
Delphi XE2 Professional
 
#3

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:16
Ich bin mir nicht ganz sicher, aber ist das Aufteilen über einen gemeinsamen Switch nicht der Einsatzfall für VLAN?
Marc
9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die 10. summt die Melodie von Tetris... | Wenn das die Lösung ist, dann hätte ich gerne mein Problem zurück! | engbarth.es
  Mit Zitat antworten Zitat
Klaus01

Registriert seit: 30. Nov 2005
Ort: München
5.768 Beiträge
 
Delphi 10.4 Sydney
 
#4

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:18
.. was sind denn das für Switche?

Am einfachsten wäre es wenn die Switche VLAN unterstützen würden.
Dann gehen auch mehrere Subnetze über einen Switch.

Grüße
Klaus
Klaus
  Mit Zitat antworten Zitat
Benutzerbild von Sir Rufo
Sir Rufo

Registriert seit: 5. Jan 2005
Ort: Stadthagen
9.454 Beiträge
 
Delphi 10 Seattle Enterprise
 
#5

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:18
Ich bin mir nicht ganz sicher, aber ist das Aufteilen über einen gemeinsamen Switch nicht der Einsatzfall für VLAN?
Nicht zwangsläufig.

Ein VLAN trennt die Netzwerke nur voneinander ab, als ob man unterschiedliche Switche nehmen würde
Kaum macht man's richtig - schon funktioniert's
Zertifikat: Sir Rufo (Fingerprint: ‎ea 0a 4c 14 0d b6 3a a4 c1 c5 b9 dc 90 9d f0 e9 de 13 da 60)
  Mit Zitat antworten Zitat
Benutzerbild von Valle
Valle

Registriert seit: 26. Dez 2005
Ort: Karlsruhe
1.223 Beiträge
 
#6

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:19
Schreit das nicht förmlich nach einem VLAN?

Was das aktuelle angeht: Subnetz heißt hier IP-Subnetz, oder? Dann ist das den meisten Switchen vermutlich völlig egal. Fragwürd ist, ob du hier tatsächlich einen Sicherheitsgewinn hast. Switche lassen sich erstaunlich leicht austricksen, und schon kannst du den Traffic des jeweils anderen Subnetzes mitlesen.

Ich bin mir nicht sicher, ob ich dich richtig verstanden habe, aber für mich hört sich das wirklich so an als suchst du ein VLAN.

Liebe Grüße,
Valentin
Valentin Voigt
BOFH excuse #423: „It's not RFC-822 compliant.“
Mein total langweiliger Blog
  Mit Zitat antworten Zitat
Benutzerbild von divBy0
divBy0

Registriert seit: 4. Mär 2007
Ort: Sponheim
1.021 Beiträge
 
Delphi XE2 Professional
 
#7

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:27
Ich bin mir nicht ganz sicher, aber ist das Aufteilen über einen gemeinsamen Switch nicht der Einsatzfall für VLAN?
Nicht zwangsläufig.

Ein VLAN trennt die Netzwerke nur voneinander ab, als ob man unterschiedliche Switche nehmen würde
Das ist doch was er möchte. Ein VLAN für das Produktionsnetz einrichten, alle PCs und Steuerungen in diesem VLAN sind untereinander erreichbar, kommen aber nicht ins Büronetz und umgekehrt.
Marc
9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die 10. summt die Melodie von Tetris... | Wenn das die Lösung ist, dann hätte ich gerne mein Problem zurück! | engbarth.es
  Mit Zitat antworten Zitat
Medium

Registriert seit: 23. Jan 2008
3.686 Beiträge
 
Delphi 2007 Enterprise
 
#8

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:29
Ich bin netzwerkisch leider mehr mit Halbwissen unterwegs. Ich meine es so gelernt zu haben, dass Switche von sich aus VLANs bilden wenn sie mehrere getrennte Segmente "finden". Muss ich da selbst noch etwas dran machen? (Router sind glücklicherweise nicht im Netz.)
Der Sicherheitsaspekt geht nur so weit, dass wir einen redundanten "Master-Server" hinzufügen wollen, der DB Backups aus allen Unter-Betrieben macht, und bei Hardwareausfällen temporären Ersatz aus der Ferne bietet (es würde quasi PC3 die Arbeit von PC1 machen wenn PC1 kaputt geht, bis dieser wieder repariert ist). Es geht also nur um Produktionssicherung, nicht Abhörsicherheit.
(Es gibt 11 solche "Blöcke" mit PC1 und PC2 und einer Steuerung drin. Die heissen in Echt natürlich anders. PC3 soll jeden PC1 ersetzen können wenn Not am Mann ist.)

Die Sache mit den 2 NICs: Wie kann man weitere IPs an eine Karte geben? Nie gesehen/gemacht!

Danke schon mal bis hier hin!

divBy0 trifft den Kopf auf den Nagel
"When one person suffers from a delusion, it is called insanity. When a million people suffer from a delusion, it is called religion." (Richard Dawkins)

Geändert von Medium (26. Sep 2013 um 12:35 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von divBy0
divBy0

Registriert seit: 4. Mär 2007
Ort: Sponheim
1.021 Beiträge
 
Delphi XE2 Professional
 
#9

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:30
divBy0 trifft den Kopf auf den Nagel
Ich glaube wir arbeiten in der gleichen Branche!

Unter Windows kannst du in den IP4-Einstellungen weiter IP-Adressen für eine NIC hinzufügen, habe es aber noch nie versucht. Wir nutzen immer getrennte NICs.
Marc
9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die 10. summt die Melodie von Tetris... | Wenn das die Lösung ist, dann hätte ich gerne mein Problem zurück! | engbarth.es

Geändert von divBy0 (26. Sep 2013 um 12:33 Uhr)
  Mit Zitat antworten Zitat
Klaus01

Registriert seit: 30. Nov 2005
Ort: München
5.768 Beiträge
 
Delphi 10.4 Sydney
 
#10

AW: Mehrere Subnetze über ein Kabel/Switch

  Alt 26. Sep 2013, 12:36
Die Sache mit den 2 NICs: Wie kann man weitere IPs an eine Karte geben? Nie gesehen/gemacht!

Danke schon mal bis hier hin!

divBy0 trifft den Kopf auf den Nagel
Wenn die Rechner auch (tagged) VLANs können, kannst Du zwei verschiedene Netz auf ein Interface legen.
Die Netze werden dann anhand der VLAN Id (L2) unterschieden.

Wenn Du ohne tagged VLANs auf der Rechner-Seite arbeiten willst, musst Du die Netze im Switch zusammenführen. (ob das geht weiß ich nicht, sinnvoll finde ich es jedenfalls nicht) oder wie von Dir bschrieben mit zwei Interfaces die auf zwei Switch-Ports führen arbeiten.


Grüße
Klaus
Klaus

Geändert von Klaus01 (26. Sep 2013 um 12:38 Uhr)
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 1 von 2  1 2      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:38 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz