- Registriert
- Feb. 2009
- Beiträge
- 4.589
Hallo,
ich habe hier einen Arista 7150 L3 switch. Diesen möchte ich wie folgt in Bereiche konfigurieren.

Das Problem hierbei ist, dass die untrusted ip adressen mitten in dem Bereich drin liegen.
Was ich mir schon überlegt habe sind secondary VLANs: sprich den 10.1.1.0/24 als ein vlan trusted zu machen und dann ein secondary vlan für untrusted dort drin anzulegen. Dann kommt man aber immer noch von untrusted zu trusted...bzw. kenne keine Möglichkeit den verkehr aus dem untrusted Bereich in den primary trusted Bereich komplett zu blocken und im untrusted einfach die Firewall anzuschließen.
Eine weitere Idee wäre 4Vlans anzulegen 2 für jeden ip Bereich und dort jeweils eines für den trusted und untrusted Bereich. Jetzt stehe ich allerdings vor der Frage wie ich routing zwischenden trusted Bereichen erlaube und für untrusted nicht, da wenn ich ip routing auf dem switch konfiguriere er immer zwischen allen VLANs routed.
Hat vll jemand eine andere Idee oder Vorschläge zur Realisierung meiner Ideen??
Bin für jede Hilfe dankbar!
vvvvvvvvvv Bitte diesen Anhang nicht beachten... falsch gezeichnet :-( vvvvvvvvvvv
ich habe hier einen Arista 7150 L3 switch. Diesen möchte ich wie folgt in Bereiche konfigurieren.

Das Problem hierbei ist, dass die untrusted ip adressen mitten in dem Bereich drin liegen.
Was ich mir schon überlegt habe sind secondary VLANs: sprich den 10.1.1.0/24 als ein vlan trusted zu machen und dann ein secondary vlan für untrusted dort drin anzulegen. Dann kommt man aber immer noch von untrusted zu trusted...bzw. kenne keine Möglichkeit den verkehr aus dem untrusted Bereich in den primary trusted Bereich komplett zu blocken und im untrusted einfach die Firewall anzuschließen.
Eine weitere Idee wäre 4Vlans anzulegen 2 für jeden ip Bereich und dort jeweils eines für den trusted und untrusted Bereich. Jetzt stehe ich allerdings vor der Frage wie ich routing zwischenden trusted Bereichen erlaube und für untrusted nicht, da wenn ich ip routing auf dem switch konfiguriere er immer zwischen allen VLANs routed.
Hat vll jemand eine andere Idee oder Vorschläge zur Realisierung meiner Ideen??
Bin für jede Hilfe dankbar!
vvvvvvvvvv Bitte diesen Anhang nicht beachten... falsch gezeichnet :-( vvvvvvvvvvv
Anhänge
Zuletzt bearbeitet: