Hallo alle zusammen,
ich bin gerade dabei mich etwas in die VLAN-Thematik einzuarbeiten, dabei habe ich aber noch einige Fragen.
Zunächst zum Netzwerk an sich:
Es gibt einen Daten-/Medienserver sowie einen zweiten Server auf dem sechs VMs laufen, virtualisiert mit Hyper-V (Windows Server 2012).
Die sechs VMs sollen aufgeteilt werden in zwei verschiedene VLANs, in der Hyper-V-Konfiguration kann ich VLAN-IDs vergeben.
Zudem gibt es noch das "Hausnetz" an dem mehrere Computer, Medienabspielgeräte, etc. hängen (die teilweise nicht VLAN-fähig sind).
Ziel ist:
VM1, VM2 und VM3 sollen nur Zugriff auf das Internet haben und sich gegenseitig sehen, sonst aber keinerlei Zugriff auf Server, Hausnetz, etc. haben.
VM4, VM5, VM6 sollen sich ebenfalls gegenseitig sehen, zusätzlich aber Zugriff auf den Daten-/Medienserver haben und Internetzugriff.
Das Hausnetz (normaler, 24er Switch) soll ohne VLAN-IDs auskommen (einige Geräte unterstützen das nicht) und Zugriff auf Internet und Daten-/Medienserver haben.
Meine Frage ist nun, wie bekomme ich das am besten hin?
Brauche ich dann im Daten-/Medienserver eine zweite Netzwerkkarte? Oder kann ich das über einen managed-Switch auch einstellen?
Als Router würde ich den Vigor 2130 vorsehen, bei dem managed-Switch habe ich noch keine Idee, da reicht ja ein kleiner mit 5-8 Ports.
Kann das so überhaupt funktionieren? Ich habe mal eine kleine "Zeichnung" gemacht. Bin mir nicht sicher wie man das korrekt darstellt. Die Zahlen sollen die VLAN-IDs darstellen.
Danke schon einmal für euren Input.
VG Max
ich bin gerade dabei mich etwas in die VLAN-Thematik einzuarbeiten, dabei habe ich aber noch einige Fragen.
Zunächst zum Netzwerk an sich:
Es gibt einen Daten-/Medienserver sowie einen zweiten Server auf dem sechs VMs laufen, virtualisiert mit Hyper-V (Windows Server 2012).
Die sechs VMs sollen aufgeteilt werden in zwei verschiedene VLANs, in der Hyper-V-Konfiguration kann ich VLAN-IDs vergeben.
Zudem gibt es noch das "Hausnetz" an dem mehrere Computer, Medienabspielgeräte, etc. hängen (die teilweise nicht VLAN-fähig sind).
Ziel ist:
VM1, VM2 und VM3 sollen nur Zugriff auf das Internet haben und sich gegenseitig sehen, sonst aber keinerlei Zugriff auf Server, Hausnetz, etc. haben.
VM4, VM5, VM6 sollen sich ebenfalls gegenseitig sehen, zusätzlich aber Zugriff auf den Daten-/Medienserver haben und Internetzugriff.
Das Hausnetz (normaler, 24er Switch) soll ohne VLAN-IDs auskommen (einige Geräte unterstützen das nicht) und Zugriff auf Internet und Daten-/Medienserver haben.
Meine Frage ist nun, wie bekomme ich das am besten hin?
Brauche ich dann im Daten-/Medienserver eine zweite Netzwerkkarte? Oder kann ich das über einen managed-Switch auch einstellen?
Als Router würde ich den Vigor 2130 vorsehen, bei dem managed-Switch habe ich noch keine Idee, da reicht ja ein kleiner mit 5-8 Ports.
Kann das so überhaupt funktionieren? Ich habe mal eine kleine "Zeichnung" gemacht. Bin mir nicht sicher wie man das korrekt darstellt. Die Zahlen sollen die VLAN-IDs darstellen.
Danke schon einmal für euren Input.
VG Max