Frage zu Konfiguration / Möglichkeiten

m0erk

Newbie
Registriert
Juni 2021
Beiträge
2
Hallo,

ich habe aktuell ein Problem wofür ich irgendwie erstmal grundlegend verstehen muss, was ich genau benötige, um dieses Problem zu lösen.

Folgende Situation: ich habe ein Netzwerk. Dieses Netzwerk besteht aus zwei "Teilen" - jeweils mehrere (unmanaged) switche auf beiden "Seiten" des Netzwerks. Alle Teilnehmer im gesamten Netzwerk liegen im gleichen Subnetz und haben alle IP Adressen in diesem Subnetz. Es gibt eine einzige Verbindung (ein Kabel von einem Switch zu einem anderen) durch dass diese beiden "Teile" verbunden sind. Ich möchte jetzt diese beiden Netzwerke so von einander Trennen, dass sich jeweils nur zwei ganz bestimmte Teilnehmer aus den beiden "Teil-Netzen" unterhalten können. Der Rest des Netzwerkverkehrs soll jeweils nicht ins das andere Netz durchkommen. Ich hoffe es ist verständlich was ich meine. Meiner Meinung nach kann man diese Aufgabe mit einem Router lösen. Dieser Router müsste so konfiguriert sein, dass er nur Kommunikation zwischen zwei explizit genannten IP-Adressen durchlässt.

Anbei noch ein kleines Bild, evtl macht das deutlicher, was ich meine. Der "IPC" auf dem Bild hat zwei voneinander getrennte Netzwerkkarten. Diese sollen sich miteinander unterhalten können - der rest der jeweiligen Netze aber eben nicht mit Teilnehmern aus dem jeweiligen anderen Netz.

Meine Frage: ist meine Annahme grundsätzlich richtig, dass hierfür ein Router genutzt werden könnte und wenn ja, wie stelle ich den genau ein? Ich hätte z.B. zugriff auf einen Juniper SSG5 Router aber bin leider kein Experte in Netzwerktechnik / Routing-Tabellen oder ähnlichem. Ich kenne mich eher grundlegend mit der Materie aus und weiß in etwa, wo ich hinkommen möchte aber aktuell noch nicht konkret, wie.

Danke für eure Anregungen / Hilfe!!
 

Anhänge

  • WhatsApp Image 2021-06-25 at 13.54.47.jpeg
    WhatsApp Image 2021-06-25 at 13.54.47.jpeg
    53,2 KB · Aufrufe: 228
Ein Layer3-Switch mit VLANs würde auch gehen als Knotenpunkt.
 
Danke für die Antwort. Wie genau würde man das denn konfigurieren, damit aus den beiden vlans nur zwei Teilnehmer mit einander kommunizieren können? Was wäre das da Stichwort?
 
Zurück
Oben