Ergibt dieser Netzwerkaufbau Sinn?

2 Antworten

Von Experte flauski bestätigt

Die /23-Netze sind für den Heimgebrauch wohl unnötig groß. Ich glaube kaum, dass Du mehr als 200 IoT-Geräte und erst Recht nicht mehr als 200 Server bei Dir im Heimnetz stehen hast.

Ich sehe keinen Drucker. Der würde noch ins Server-LAN passen.

Warum trennst Du LAN- und WLAN-Clients voneinander? Klar, kann man machen. Ich sehe allerdings nicht den Sinn bei einem Heimnetz.

Was ist die Kiste ganz oben in der Skizze? Das Modem?

Der Router darunter: Welche Aufgabe hat der?

Das Gerät darunter: Ein L3-Switch?

Ich würde den L3-Switch für das Inter-VLAN-Routing nehmen. Den Router darüber würde ich durch eine Firewall ersetzen. Wenn es Server gibt, die von außen erreichbar sein sollen, sollte die Firewall eine DMZ bereitstellen. Die Firewall kann auch das NAT übernehmen.

Du möchtest wirklich NAT64 machen? Du weißt, dass Du einen entsprechend konfigurierten DNS-Server benötigst? Du weißt, dass NAT eine Krücke ist, die man sich für eine insbesondere anfangs schlechte IP-Adressverwaltung ausgedacht hat? Ein Protokoll, welches ohne NAT auskommt (IPv6), mit NAT zu verwürgen, ist nicht gerade sinnvoll.

C3tr4x 
Fragesteller
 17.10.2021, 14:54
Die /23-Netze sind für den Heimgebrauch wohl unnötig groß

Ja, stimmt schon

Ich sehe keinen Drucker. Der würde noch ins Server-LAN passen.

Ich habe keinen

Warum trennst Du LAN- und WLAN-Clients voneinander

Eigentlich nur damit es etwas übersichtlicher ist und ich direkt sehe, ob ein Client im LAN/WLAN ist

Was ist die Kiste ganz oben in der Skizze? Das Modem?

Ja

Der Router darunter: Welche Aufgabe hat der?

Stimmt eigtl., in Kombination mit dem L3 Switch ist er rel. unnötig, aber das ist einfach so der "Standard-Aufbau", den ich aus den CCNA Modulen und Packet Tracer Simulationen mitgenommen habe

Das Gerät darunter: Ein L3-Switch?

Ja

Ich würde den L3-Switch für das Inter-VLAN-Routing nehmen.

Hatte ich auch so vorgehabt.

Den Router darüber würde ich durch eine Firewall ersetzen

Ja

Wenn es Server gibt, die von außen erreichbar sein sollen, sollte die Firewall eine DMZ bereitstellen

Werde keine Server nach außen erreichbar machen

Du möchtest wirklich NAT64 machen? 

Möchten nicht unbedingt, aber mir fällt jetzt keine andere Möglichkeit ein, intern IPv4 zu verwenden, wenn mein ISP mir nur eine öfftl. IPv6 zu Verfügung stellt oder übersehe ich da was?

0
franzhartwig  17.10.2021, 15:10
@C3tr4x
Stimmt eigtl., in Kombination mit dem L3 Switch ist er rel. unnötig, aber das ist einfach so der "Standard-Aufbau", den ich aus den CCNA Modulen und Packet Tracer Simulationen mitgenommen habe

Oh je, die Cisco-Brille.

In Anbetracht der Tatsache, dass man noch ein NAT-Gerät benötigt, und L3-Switches wohl meist kein NAT können, braucht es noch ein zusätzliches Gerät. Zudem muss das Gerät ggf. die Einwahl per PPPoE machen können. Auch das dürfte ein L3-Switch in der Regel nicht unterstützten.

Du möchtest wirklich NAT64 machen? 
Möchten nicht unbedingt, aber mir fällt jetzt keine andere Möglichkeit ein, intern IPv4 zu verwenden, wenn mein ISP mir nur eine öfftl. IPv6 zu Verfügung stellt oder übersehe ich da was?

Intern kannst Du unabhängig vom Provider IPv4 verwenden. Mache halt einen anständigen Dual-Stack-Aufbau, IPv4 und IPv6 parallel. Die Server kannst Du mit IPv4 belassen, ohne IPv6. Dann werden die Endgeräte IPv4 verwenden. Nach außen wird dann IPv6 bevorzugt.

Ob die Geräte im LAN und WLAN miteinander kommunizieren dürfen, musst Du auch noch festlegen. Das kannst Du entweder mit einem Paketfiter auf dem L3-Switch machen, oder aber mit einer entsprechenden Konfiguration in den SSIDs und isolierten Ports auf dem L2-Switch. Voraussetzung: Die Geräte unterstützen das.

1
skiddy  17.10.2021, 15:53
@franzhartwig

Rein aus Interesse: darf ich mal fragen wie lange du schon im IT Bereich bist?

0

Hast du auch schon überlegt wie du mit IPv6 umgehen willst? Oder soll das ausschließlich die alte IP Version bleiben?

C3tr4x 
Fragesteller
 17.10.2021, 11:58

Wollte intern eigtl. ganz gerne bei v4 bleiben und dann mittels NAT64 arbeiten

2