Upgrade to Pro — share decks privately, control downloads, hide ads and more …

VNS U1

m4r_X
February 05, 2016

VNS U1

RasPi, VLAN, DHCP

m4r_X

February 05, 2016
Tweet

More Decks by m4r_X

Other Decks in Technology

Transcript

  1. • U1: VLAN • • U2: IP, routing • •

    U3: IPv6 • • U4: Firewall • • U5: Security • U6: Load Balancing • • • U7: ... https://speakerdeck.com/m4r_x
  2. VLAN Ein VLAN ist ein logisches Teilnetz innerhalb eines Switches

    oder eines gesamten physischen Netzwerks. trennt physische Netze in Teilnetze auf Flexibilität, Performance & Sicherheit Um den Verkehr zwischen den VLANs transparent zu vermitteln, braucht man? https://de.wikipedia.org/wiki/Virtual_Local_Area_Network
  3. Hands-on RasPi • Herausfinden welche IP-Adressen im Gibb- Netz schon

    gebraut werden. • Mehrere IP-Adressen auf eth0 einrichten (eine DHCP + n statische) VLAN Portbased • SSH CLI Zugang auf den Switch einrichten. Switch Konfiguration & VLAN Zuweisung anzeige. • Zwei neue VLANs (VID 13, 23) auf dem Switch erstellen. • Jeweils vier Ports VLAN 13 und vier Port VLAN 23 zuweisen. • In beiden VLANs einen DHCP Server mit unterschiedlichen Ranges konfigurieren. • Konfiguration mit einem Notebook testen. VLAN Tagged • Ein Port auf tagged ändern und diesem beide VLANs zuteilen. • Auf den RasPi zwei logische DHCP Interfaces erstellen (in VLAN VID 13 & VID 23). • Anhand der IP-Adressvergabe des DHCPD testen ob die Konfiguration funktioniert. • Den Traffic auf dem RasPi auf den physischen und den beiden logischen Interfaces sniffen, was ist der Unterschied? • Ein Uplink zu einem anderen Switch einrichten, so dass alle Geräte auf beiden Switches in den gleichen VLANs erreichbar sind. Switch Services • DHCP Server auf dem Switch implementieren • InterVLAN routing einrichten, damit alle Geräte aus allen VLANs miteinander kommunizieren können. • Ein „Sniffing-Port“ auf den Switch einrichten, der den gesamten Netz-Traffic (alle VLANs) sieht. https://wiki.debian.org/NetworkConfiguration http://www.cisco.com/c/dam/en/us/td/docs/switches/lan/csbms/sf30x_sg30x/administration_guide/CLI_300.pdf