Mehrere WAN Gateways über einen Switch

Hallo liebe Community,

ich habe mal eine Frage zum Best Practice.
Ich habe eine XGS116. Aktuell sieht meine konfig wie folgt aus:

PORT 1 LAN 192.168.... -> Switch 1 
PORT 2 WAN IP 82....-> Telekom DSL Modem
PORT 4 WAN IP 46.252.... -> Switch1 - > Switch 2 -> Vodafone Fritzbox

Jetzt überlege ich noch einen dritten Internetanbieter einzubinden. Der würde dann wieder an Switch2 hängen.

Wie mache ich das ganze am besten? Ist das OK mehrere XGS Ports an den gleichen Switch zu hängen oder gibt das dann STP Probleme? Sollte man lieber Bridge Interfaces oder sonstiges nutzen dafür?

Vielleicht könnt ihr mir einen Hinweis geben damit ich mich dann in dem Bereich genauer schlau machen kann.


Parents
  • Hallo,

    wenn du alle 3-4 ISP über einen "einfachen/unkonfigurierten" switch leitest und die IP's fest konfigurierst, könnte das prinzipiell funktionieren.

    Allerdings kann es Probleme geben, wenn 3 Subnetze die gleiche L2-Infrastruktur nutzen. Jedes Interface "sieht" auch den Traffic für andere Interfaces ... das kann eine Firewall durchaus stören.

    Wenn der Switch VLAN-fähig ist, sieht das anders aus. Hier kann für jeden ISP ein VLAN angelegt werden und die Ports/Subnetze auf diese Weise voneinander isoliert werden. Auch könnten dann von der Firewall aus alle ISP-VLANS über einen VLAN-Trunk (und damit über ein einzelnes Kabel) an den Switch angeschlossen werden.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Reply
  • Hallo,

    wenn du alle 3-4 ISP über einen "einfachen/unkonfigurierten" switch leitest und die IP's fest konfigurierst, könnte das prinzipiell funktionieren.

    Allerdings kann es Probleme geben, wenn 3 Subnetze die gleiche L2-Infrastruktur nutzen. Jedes Interface "sieht" auch den Traffic für andere Interfaces ... das kann eine Firewall durchaus stören.

    Wenn der Switch VLAN-fähig ist, sieht das anders aus. Hier kann für jeden ISP ein VLAN angelegt werden und die Ports/Subnetze auf diese Weise voneinander isoliert werden. Auch könnten dann von der Firewall aus alle ISP-VLANS über einen VLAN-Trunk (und damit über ein einzelnes Kabel) an den Switch angeschlossen werden.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

Children
No Data