Standleitung auf einzelne Ports splitten

Es gibt 24 Antworten in diesem Thema, welches 5.798 mal aufgerufen wurde. Der letzte Beitrag () ist von phino.

  • Vielleicht sollte man es ganz anders angehen und du uns sagen, was tatsächlich darauf passieren soll. Dass an einem Switch jeder Port und damit der Client eine eigene öffentliche IP-Adresse erhalten soll, ist schon sehr speziell. Vielleicht ist dies so gar nicht notwendig bei der Problemstellung. Grundsätzlich laufen Dienstleistungen im Netz über Namensauflösung, öffentliche IP-Adressen fix zu vergeben ist nur in ganz wenigen Fällen sinnvoll.
    Selbst in Rechenzentren wird so nicht verfahren. Die IP-Adressen werden verschiedene Aufgaben, nicht Geräten zugewiesen. z.B. DNS-Server, Mail-Server oder Web-Server. Hinter dem Router gibt es aber ein Netzwerk von verschiedene internen IP-Adressen. So sind dann auch mehrere Hardware-Server für den Bereich Mail, DNS oder Webseiten zuständig. Das ganze heißt dann Ausfallsicherheit und Loadbalance.
    Ich vermute, dass du das Geld für deine IP-Adressen besser anlegst, wenn du nur 8 oder 16 IP-Adressen nimmst, dafür lieber noch eine 2. Leitung und einen geeigneten Router. Das Zauberwort ist halt Routing und nicht ich hänge einen PC mit öffentlicher IP ins Netz. Ich würde dabei gerne die Stopp-Uhr mitlaufen lassen, wann dieser Rechner übernommen wird.

  • Grundsätzlich suchst du hier nach einer Lösung für Rechenzentren

    So ein Unsinn macht kein doch Mensch, deswegen ja mein „Akademischer Spielerei“

    das höchste der Gefühle ist IEEE 802.1X


    Also grundsätzlich ließe sich das mit einem Cisco Switch (z.B. WS-C3650-48TQ-S) und ACLs auf den Netzwerk Ports lösen.

    Die Namen von den Burschen werden auch immer länger :smiling_face:

    Ne ACL auf einen Port dann wohl eine PACL in Cisco Sprache.

    Ja gut, ok dann aber kein DCHP möglich, also der Client kann dann nichtiger alleine auf die

    Gültige IP kommen an dem Port.

    Der is EOS ? Also nur gebraucht ?

    Performt der Toster noch wenn da 24 Port ACL werkeln (na ja sollte er schon als Gerät aus diesen Jahrzehnt)

    Was ist mit den Broadcast und Multicast Gedöns (ARP, Discovery, MDSN Gedöns) ?

  • Ich denke wir sind uns einig, das die gefragte Lösung keiner von uns im live betrieb einsetzen würde.


    An sich kannst du schon per dhcp auch mit pacl machen.


    Ja der ist eos, hatte einfach mal in der bucht geschaut und der sollte das noch locker hinbekommen. Probleme kommen ja eher bei höheren Bandbreiten.


    Vielleicht sollte der Thread Ersteller einmal schreiben was er mit dieser Konstellation eigentlich erreichen will.

  • An sich kannst du schon per dhcp auch mit pacl machen.

    wie soll da gehen ? also bleiben wir Akademisch :smiling_face:

    Klar, ACL beinhaltet natürlich die Erlaubnis zu einem DHCP klare Kiste. Aber du kannst doch so nicht bestimmen

    das z.B das gerät das am "INT GIG 1/1 die IP x.x.x.12 bekommen soll.


    Der DHCP sieht die MAC or client identifier von der angeschlossenen Büchse.

    DCHP Proxy aka DHCP Helper greift nicht, gleiches Subnetz für alle.

  • Es scheint sich etwas zu tun bei der Geschichte mit Multi-WAN-IP-Adressen.
    In der aktuellen Releases gab es in diese Richtung eine Anfrage und Antwort, dass DNAT schon funktioniert und es ja "nur noch" an SNAT hapert.

    https://community.ui.com/releases/UniFi-Network-Application-7-3-69/d801e00a-8d7d-4e52-b6db-d4d8d87835fb#comment/0b202c22-09d1-4dbf-b803-03a04a320379