Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Cisco 3550, VLAN, DHCP, logging hjelp


Anbefalte innlegg

Hei

 

Har kjøpt inn en Cisco 3550 switch.

På denne er det satt opp 5 VLAN og alle vlan er routet i 3550en.

 

Vlan 11: 10.1.2.0/25 IP 10.1.2.1

Vlan 12: 10.1.2.128/25 IP 10.1.2.129

Vlan 13: 10.1.3.0/25 IP 10.1.3.1

Vlan 14: 10.1.3.128/25 IP 10.1.3.129

Vlan 15: 192.168.1.0/24 IP 192.168.1.1

 

Jeg ønsker å dele ut IP adresser ved hjelp av DHCP på alle VLAN, så stabilt som mulig!.

Bør jeg bruke Cisco switchen eller en server til dette?

Dersom en bruker switchen hvordan kan jeg logge dette?

Hvordan sette dette opp i praksis?

Sikkerhets hensyn?

 

Håper noen tar seg tid til å hjelpe :)

Lenke til kommentar
Videoannonse
Annonse
Gjest Slettet+9812398713

Om du ønsker å benytte en server for å gjøre dette må serveren ha et nettverkskort per nettverk du skal dele ut DHCP'er i = 5 stk. På Windows 2003 kan du benytte Superscope for å få den funksjonen du ønsker, logging inkludert.

Lenke til kommentar
Om du ønsker å benytte en server for å gjøre dette må serveren ha et nettverkskort per nettverk du skal dele ut DHCP'er i = 5 stk.

9065433[/snapback]

 

Tøys.

 

ena

conf t

int range vlan 11 - 15

ip helper address <ip-addresse til dhcp-server>

^Z

wr

 

Så er det bare å ha en pool pr vlan i dhcp-serveren ( ISC dhcpd, aner ikke hvordan dette funker på Wintendo ). Du kan sikkert også bruke 3550 som dhcp-server også, 2 minutters googling så har du konfig.

Endret av sumptrollet
Lenke til kommentar

Joda 3550 kan fungere som DHCP.

Men er usikker på hva som er mest stabilt osv... Og jeg vet ikke hvordan jeg skal logge det.

 

Dette må være meget stabilt, og brukerene må ikke ha mulighet for å komme seg ut via en adresse de gir seg selv...

Lenke til kommentar
Gjest Slettet+9812398713
Om du ønsker å benytte en server for å gjøre dette må serveren ha et nettverkskort per nettverk du skal dele ut DHCP'er i = 5 stk.

9065433[/snapback]

 

Tøys.

 

ena

conf t

int range vlan 11 - 15

ip helper address <ip-addresse til dhcp-server>

^Z

wr

 

Så er det bare å ha en pool pr vlan i dhcp-serveren ( ISC dhcpd, aner ikke hvordan dette funker på Wintendo ). Du kan sikkert også bruke 3550 som dhcp-server også, 2 minutters googling så har du konfig.

9066252[/snapback]

 

Jeg tok utgangspunkt i Windows 2003 Server - routing.

Du hadde lett sett dette om du leste hva jeg skrev.

:nei:

Lenke til kommentar

Nå har jeg ikke erfaring fra å sette opp win2k3 på den måten. Vi bruker 2 linux bokser med identisk scope på begge (synker begge mot hverandre), sånn at du setter opp 2 ip helper adresser på 3550 boksen. Da har du redunans på tjenesten. Mht til logging er det jo uansett mye mer fleksibelt å ha dette på en server enn på en router.

 

Hvilke klienter er det snakk om? PC'er? Routere?

Lenke til kommentar

Det er både PCer og routere.

 

Kjører du andre tjenester på disse linux boxene, eller er de dedikert til dhcp.

Er det noen dhcp tjenere til linux du kan anbefale.

 

Kjører du to servere for at dette er noe som pleier å henge seg opp, eller er det bare for å være på den sikre siden?

Lenke til kommentar
Nå har jeg ikke erfaring fra å sette opp win2k3 på den måten. Vi bruker 2 linux bokser med identisk scope på begge (synker begge mot hverandre), sånn at du setter opp 2 ip helper adresser på 3550 boksen. Da har du redunans på tjenesten.  Mht til logging er det jo uansett mye mer fleksibelt å ha dette på en server enn på en router.

 

Hvordan gjør du synkroniseringen i praksis? Leasefilen må vel deles mellom dhcpd-instansene?

Lenke til kommentar
Om du ønsker å benytte en server for å gjøre dette må serveren ha et nettverkskort per nettverk du skal dele ut DHCP'er i = 5 stk.

9065433[/snapback]

 

Tøys.

 

ena

conf t

int range vlan 11 - 15

ip helper address <ip-addresse til dhcp-server>

^Z

wr

 

Så er det bare å ha en pool pr vlan i dhcp-serveren ( ISC dhcpd, aner ikke hvordan dette funker på Wintendo ). Du kan sikkert også bruke 3550 som dhcp-server også, 2 minutters googling så har du konfig.

9066252[/snapback]

 

Jeg tok utgangspunkt i Windows 2003 Server - routing.

Du hadde lett sett dette om du leste hva jeg skrev.

:nei:

9083103[/snapback]

 

Du trenger ikke 5 nettverkskort til dette, selvom du bruker W2K3 server. Jeg kjenner ikke detaljene, men jeg har sett Windows dhcp-servere som brukes på mer enn et nett uten at den har ørten nettverkskort.

Endret av sumptrollet
Lenke til kommentar
Det er både PCer og routere.

Er det noen dhcp tjenere til linux du kan anbefale.

 

ISC dhcpd er det store på Unix.

9088767[/snapback]

 

Er denne bare kommandolinje basert, eller finnes det et gui der en kan få god oversikt til denne?

9088853[/snapback]

 

Er ikke så mye spennende du gjør på kommandolinjen, oppsettet ligger i dhcpd.conf.

Lenke til kommentar
Det er både PCer og routere.

Er det noen dhcp tjenere til linux du kan anbefale.

 

ISC dhcpd er det store på Unix.

9088767[/snapback]

 

Er denne bare kommandolinje basert, eller finnes det et gui der en kan få god oversikt til denne?

9088853[/snapback]

 

Er ikke så mye spennende du gjør på kommandolinjen, oppsettet ligger i dhcpd.conf.

9088943[/snapback]

 

He he....

 

Jeg tengte på om det finnes et greit og oversiktelig gui som en kan styre alt fra...

Lenke til kommentar

Er sjelden det på serverprogrammer i linux. Men google "dhcpd gui" gav et par svar. Det er dog ikke mer enn å lese en guide eller to så klarer du det selv.

 

Btw. det går vel an å ha f.eks. 5 ipadresser på samme nettverkskort (i forskjellig subnet), og så sette hver av disse til å tilhøre hvert av vlanene?

Endret av Zerd
Lenke til kommentar
Btw. det går vel an å ha f.eks. 5 ipadresser på samme nettverkskort (i forskjellig subnet), og så sette hver av disse til å tilhøre hvert av vlanene?

9105312[/snapback]

 

Det er vel derfor en bruker ip helper på Cisco utstyret, så trenger man ikke gjøre det.

 

Er skikkelig usikker her om jeg skal bruke Cisco utstyret eller en server til dette :hmm:

Lenke til kommentar

Hvis du vil ha GUI og allerede har en Win2k3-server stående, så bare bruk den til DHCP-server. Den er lett å sette opp.

Du trenger bare ett nettverkskort i den uansett hvor mange VLAN du ønsker å dele ut adresser til (tro meg, jeg har over 100 scope på en server).

 

Eneste du må passe på da, er å legge til den linjen i 3550-configen som noen andre nevnte her tidligere:

conf t

int range vlan 11 - 15

ip helper address <ip-addresse til dhcp-server>

 

Har du ikke en Windows-server stående, ville jeg brukt 3550'en til å dele ut adresser. Her en en enkel DHCP-config fra en 3550:

 

conf t

ip dhcp excluded-address 192.168.100.1 192.168.100.99

ip dhcp excluded-address 192.168.100.111 192.168.100.254

!

ip dhcp pool giefskikkelignavn

network 192.168.100.0 255.255.255.0

dns-server 172.19.22.1

default-router 192.168.100.1

!

De to øverste linjene må være med for at den skal dele ut adresser kun mellom 100 og 110.

 

Håper dette hjelper.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...