Anasayfa » Forum

IP Revizyonu (Subne...
 
Bildirimler
Hepsini Temizle

IP Revizyonu (Subnetting)  

  RSS
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Değerli Arkadaşlar,

 Şirketimizde Bir adet Fiziki Server 2008 içerisinde 3 adet Sanal Server 2008 ve bir adet Cyberoam Firewall vardır. Ip ler kullanıcılara firewall aracılığı ile verilmektedir. 

Sanal Makineler 

1) DC

2) ERP

3) ERP 

Şirkette bulunan IP yapısı 192.168.10.x/24 şeklinde

Şimdi yurt dışı ortağımız IP aralıklarının değişmesini istedi ve benim kafam karıştı bu Subnetting olayında.

İsteği şu şekilde.

10.90.0.0/16 – entire .... subnet

10.90.8.0/23 – server subnet

10.90.16.0/21 – client subnet

10.90.24.0/21 – wifi subnet 

 Şimdi benim yapmam gereken ayarlar nasıl olacak yani subnet hesaplaması felan mı yapacağım ? Yapacaksam nasıl olacak ?

Bilgi ve yardımlarınız bekliyorum. 

 

 

Alıntı
Gönderildi : 27/06/2014 19:38
Abdullah Şimşek
(@AbdullahSimsek)
Üye

Merhaba,

Size gelen ip leri buraya girin. size aralıkları verecektir. ona göre firewall a tanımlayıp ip dağıtabilirsiniz.

http://www.subnet-calculator.com/  

CevapAlıntı
Gönderildi : 27/06/2014 19:56
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Biraz daha açabilir misiniz Abdullah Bey,

 Şimdi hepsi aynı subnet olarak gözükmüyor gibi ama ?Anlamadığım nokta orası bana deseki 10.90.0.x/24 dese ben subnetting yapıp dağıtayım ama bu verdikleri aralıklar farklı farklı geliyor kafam karıştı burası yani anlamadığım nokta. 

10.90.0.0/16 – entire subnet bunun maskı 255.255.0.0

10.90.8.0/23 – server subnet mask: 255.255.254.0

10.90.16.0/21 – client subnet mask: 255.255.248.0

10.90.24.0/21 – wifi subnet mask: 255.255.248.0

CevapAlıntı
Gönderildi : 27/06/2014 20:04
Murat AYDIN
(@murataydin)
Üye

Merhaba,

Bu tip bir networke sadece L3 switchlerle Vlan yaparak sahip olabilirsiniz.

 

[quote user="Orhan Sarıoğlu"]

Değerli Arkadaşlar,

 Şirketimizde Bir adet Fiziki Server 2008 içerisinde 3 adet Sanal Server 2008 ve bir adet Cyberoam Firewall vardır. Ip ler kullanıcılara firewall aracılığı ile verilmektedir. 

Sanal Makineler 

1) DC

2) ERP

3) ERP 

Şirkette bulunan IP yapısı 192.168.10.x/24 şeklinde

Şimdi yurt dışı ortağımız IP aralıklarının değişmesini istedi ve benim kafam karıştı bu Subnetting olayında.

İsteği şu şekilde.

10.90.0.0/16 – entire .... subnet

10.90.8.0/23 – server subnet

10.90.16.0/21 – client subnet

10.90.24.0/21 – wifi subnet 

 Şimdi benim yapmam gereken ayarlar nasıl olacak yani subnet hesaplaması felan mı yapacağım ? Yapacaksam nasıl olacak ?

Bilgi ve yardımlarınız bekliyorum. 

 

 

[/quote]

CevapAlıntı
Gönderildi : 27/06/2014 20:11
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Yani benim elimde bulunan Cyberoam firewall ve normal switchler ile bu yapıyı yapamazmıyım  Murat Bey ?

 

CevapAlıntı
Gönderildi : 27/06/2014 20:24
Murat AYDIN
(@murataydin)
Üye

Cyberroramda yeteri kadar port var ise,

port1 bir network

port2 diger network.

 

cyberoam üzerinden routing yaparak yapılabilitesi var. ama şahsen önermiyorum. L3 switchler alıp Vlan yapısına gecmeniz en mantıklısı

 

[quote user="Orhan Sarıoğlu"]

Yani benim elimde bulunan Cyberoam firewall ve normal switchler ile bu yapıyı yapamazmıyım  Murat Bey ?

 

[/quote]

CevapAlıntı
Gönderildi : 27/06/2014 20:29
Abdullah Şimşek
(@AbdullahSimsek)
Üye

Merhaba,

Ayrı ayrı portlara bağlamanız şart değil. 

firewall da VLan ları ekleyin. kaynak:   http://kb.cyberoam.com/default.asp?id=1984

ardından ilgili VLan için SUBinterface oluşturun. kaynak:  kb.cyberoam.com/redirfile.asp?id=1426

Tek port üzerinden tüm vlan ları route edebilirsiniz. 

Firewall a yük binmesi de söz konusudur. Olabilir, trafiği gözler ve ona göre karar verirsiniz. Olmadı L3 bir cihaz bakarsınız. 

Kolay gelsin.

 

[quote user="Murat AYDIN"]

Cyberroramda yeteri kadar port var ise,

port1 bir network

port2 diger network.

 

cyberoam üzerinden routing yaparak yapılabilitesi var. ama şahsen önermiyorum. L3 switchler alıp Vlan yapısına gecmeniz en mantıklısı

 

[quote user="Orhan Sarıoğlu"]

Yani benim elimde bulunan Cyberoam firewall ve normal switchler ile bu yapıyı yapamazmıyım  Murat Bey ?

 

[/quote][/quote]

CevapAlıntı
Gönderildi : 27/06/2014 20:56
Murat AYDIN
(@murataydin)
Üye

Abdullah bey cyberoamı cok iyi bilmediğim için bilgi amaclı soruyorum.

Olusturdugunuz Vlanları Computerlara nasıl untag ediyorsunuz. Yani A bilgisayarı VLAN 10, B bilgisayarı Vlan 20den ip alsın gibi bir ayarı nasıl yapıyorsunuz.

 

[quote user="Abdullah Şimşek"]

Merhaba,

Ayrı ayrı portlara bağlamanız şart değil. 

firewall da VLan ları ekleyin. kaynak:   http://kb.cyberoam.com/default.asp?id=1984

ardından ilgili VLan için SUBinterface oluşturun. kaynak:   http://kb.cyberoam.com/default.asp?id=1984

Tek port üzerinden tüm vlan ları route edebilirsiniz. 

Firewall a yük binmesi de söz konusudur. Olabilir, trafiği gözler ve ona göre karar verirsiniz. Olmadı L3 bir cihaz bakarsınız. 

Kolay gelsin.

 

[quote user="Murat AYDIN"]

Cyberroramda yeteri kadar port var ise,

port1 bir network

port2 diger network.

 

cyberoam üzerinden routing yaparak yapılabilitesi var. ama şahsen önermiyorum. L3 switchler alıp Vlan yapısına gecmeniz en mantıklısı

 

[quote user="Orhan Sarıoğlu"]

Yani benim elimde bulunan Cyberoam firewall ve normal switchler ile bu yapıyı yapamazmıyım  Murat Bey ?

 

[/quote][/quote][/quote]

CevapAlıntı
Gönderildi : 27/06/2014 21:04
Abdullah Şimşek
(@AbdullahSimsek)
Üye

Murat bey, esasen cyberoam hiç kullanmadım. subinterface duyduysanız bir nevi sanal interface oluşturduğunuzu düşünün. bu interface içinde enkapsüle metodu 802.1q yapıyorsunuz. ardından ilgili vlan bu sanal interface den geçiyor. daha çok fortinet kullandım cyberoam da desteklediğini gördüm.

kb.cyberoam.com/redirfile.asp?id=1426

ciscodan da bir örnek: http://www.cisco.com/c/en/us/support/docs/lan-switching/inter-vlan-routing/41260-189.html

Kolay gelsin. 

[quote user="Murat AYDIN"]

Abdullah bey cyberoamı cok iyi bilmediğim için bilgi amaclı soruyorum.

Olusturdugunuz Vlanları Computerlara nasıl untag ediyorsunuz. Yani A bilgisayarı VLAN 10, B bilgisayarı Vlan 20den ip alsın gibi bir ayarı nasıl yapıyorsunuz.

 

[quote user="Abdullah Şimşek"]

Merhaba,

Ayrı ayrı portlara bağlamanız şart değil. 

firewall da VLan ları ekleyin. kaynak:   http://kb.cyberoam.com/default.asp?id=1984

ardından ilgili VLan için SUBinterface oluşturun. kaynak:   http://kb.cyberoam.com/default.asp?id=1984

Tek port üzerinden tüm vlan ları route edebilirsiniz. 

Firewall a yük binmesi de söz konusudur. Olabilir, trafiği gözler ve ona göre karar verirsiniz. Olmadı L3 bir cihaz bakarsınız. 

Kolay gelsin.

 

[quote user="Murat AYDIN"]

Cyberroramda yeteri kadar port var ise,

port1 bir network

port2 diger network.

 

cyberoam üzerinden routing yaparak yapılabilitesi var. ama şahsen önermiyorum. L3 switchler alıp Vlan yapısına gecmeniz en mantıklısı

 

[quote user="Orhan Sarıoğlu"]

Yani benim elimde bulunan Cyberoam firewall ve normal switchler ile bu yapıyı yapamazmıyım  Murat Bey ?

 

[/quote][/quote][/quote][/quote]

CevapAlıntı
Gönderildi : 27/06/2014 21:29
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Abdullah Bey,

Yani sanal ağ oluşturup bu durumu halledebiliriz firewall içinde. Zaten Ip atamasını Mac tabanlı yapıyorum lakin bir sorum olacak Server ların ip si elle veriliyor herhangi bir sıkıntı olur mu acaba ?

CevapAlıntı
Gönderildi : 27/06/2014 21:34
Abdullah Şimşek
(@AbdullahSimsek)
Üye

[quote user="Orhan Sarıoğlu"]

Abdullah Bey,

Yani sanal ağ oluşturup bu durumu halledebiliriz firewall içinde. Zaten Ip atamasını Mac tabanlı yapıyorum lakin bir sorum olacak Server ların ip si elle veriliyor herhangi bir sıkıntı olur mu acaba ?

[/quote]

Ne gibi bir sorun mesela ? 

CevapAlıntı
Gönderildi : 27/06/2014 21:48
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

[quote user="Abdullah Şimşek"][quote user="Orhan Sarıoğlu"]

Abdullah Bey,

Yani sanal ağ oluşturup bu durumu halledebiliriz firewall içinde. Zaten Ip atamasını Mac tabanlı yapıyorum lakin bir sorum olacak Server ların ip si elle veriliyor herhangi bir sıkıntı olur mu acaba ?

[/quote]

Ne gibi bir sorun mesela ? 

[/quote]

 

Şuan için verebileceğim bir örnekleme yok ama aklınıza gelebilecek bir sıkıntılı durum vs olabilir mi  

CevapAlıntı
Gönderildi : 27/06/2014 23:50
Abdullah Şimşek
(@AbdullahSimsek)
Üye

[quote user="Orhan Sarıoğlu"][quote user="Abdullah Şimşek"][quote user="Orhan Sarıoğlu"]

Abdullah Bey,

Yani sanal ağ oluşturup bu durumu halledebiliriz firewall içinde. Zaten Ip atamasını Mac tabanlı yapıyorum lakin bir sorum olacak Server ların ip si elle veriliyor herhangi bir sıkıntı olur mu acaba ?

[/quote]

Ne gibi bir sorun mesela ? 

[/quote]

 

Şuan için verebileceğim bir örnekleme yok ama aklınıza gelebilecek bir sıkıntılı durum vs olabilir mi  

[/quote]

Sabit ip vermek ile ilgili soruyorsanız DHCP de exclusion range olarak tanımladığınız sürece tabiki bir sorun olmaz.

Bunların dışında sistem ile ilgili daha fazla detay vermediğiniz için öngörülebilecek bir sorun gözükmüyor.

İsterseniz siz yapmak istedikleriniz ile ilgili başka bilgi verirseniz ben veya benden daha iyi bi çok kişi fikrini paylaşacaktır. 

CevapAlıntı
Gönderildi : 27/06/2014 23:57
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Teşekkürler Değerli Arkadaşlar,

Cyberoam support ile live chat sonrası Virtual Lan içinde yine layer 2 yada 3 switch olması gerektiğini öğrendim. Sonuç olarak firewall içerisinden direkt olarak yapılabilecek bir durum değilmiş programlanabilir bir switch lazım. İyi çalışmalar.

 

CevapAlıntı
Gönderildi : 30/06/2014 17:32
Abdullah Şimşek
(@AbdullahSimsek)
Üye

[quote user="Orhan Sarıoğlu"]

Teşekkürler Değerli Arkadaşlar,

Cyberoam support ile live chat sonrası Virtual Lan içinde yine layer 2 yada 3 switch olması gerektiğini öğrendim. Sonuç olarak firewall içerisinden direkt olarak yapılabilecek bir durum değilmiş programlanabilir bir switch lazım. İyi çalışmalar.

 

[/quote]

Orhan bey,

Ben şahsen size çözüm sunarken yönetilebilir layer 2 switch/switchler zaten olduğunu varsaymıştım. ayrıca layer 3 cihazlar pahalı olduğu için bu masrafa girmeden de cyberoam üzerinden çözebilmenin yolundan bahsettim.

CevapAlıntı
Gönderildi : 30/06/2014 18:35
Orhan Sarıoğlu
(@OrhanSarioglu)
Üye

Yok Abdullah Bey,

Şuan switch mantığı burada daha oturmamış, bakalım büyük ihtimalle switchler ile sorunu çözeceğiz. Yardımlarınız için teşekkürler.

CevapAlıntı
Gönderildi : 11/07/2014 12:02
Paylaş: