Netzwerkstruktur: Unterschied zwischen den Versionen

Aus doku.neubauerfassaden.de
Zur Navigation springen Zur Suche springen
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 7: Zeile 7:
Für eine Detailansicht, bitte den Netzwerkplan aufrufen.
Für eine Detailansicht, bitte den Netzwerkplan aufrufen.
== Netzwerkkonfiguration ==
== Netzwerkkonfiguration ==
Für die Sicherheit ist das Netzwerk segmentiert. Das Routing übernimmt die Fortigate 100F von Fortinet. Auch das DHCP-RELAY ist auf der Fortigate 100F eingerichtet.
Für die Sicherheit und Performance ist das Netzwerk segmentiert. Das Routing übernimmt die Fortigate 100F von Fortinet. Auch das DHCP-RELAY ist auf der Fortigate 100F eingerichtet.


Das Netzwerk ist wie folgt segmentiert:
Das Netzwerk ist wie folgt segmentiert:

Version vom 22. September 2023, 12:25 Uhr

Netzwerkstruktur Neubauerfassaden

Die Netzwerkstruktur teilt sich in drei Bereiche auf: Erdgeschoss, 1. Obergeschoss und Werkstatt. Die zentrale Konvergenz erfolgt im Erdgeschoss im Serverraum. Von dort aus werden alle weiteren Teile des Gebäudes über 2 LWL OM4 Duplexkabel mit LACP (Link Aggregation Control Protocol) verbunden, die vom Core Switch zu den entsprechenden Access Switches führen.

Die Werkstatt ist in zwei Bereiche unterteilt. Der hintere Teil ist nicht redundant und nicht direkt mit dem Core Switch verbunden. Stattdessen ist er über ein LWL OM4 Duplexkabel mit dem Access Switch im oberen Lager angebunden. Alle LWL-Kabel sind in einem Kunststoff Wellrohr verlegt.

Für eine Detailansicht, bitte den Netzwerkplan aufrufen.

Netzwerkkonfiguration

Für die Sicherheit und Performance ist das Netzwerk segmentiert. Das Routing übernimmt die Fortigate 100F von Fortinet. Auch das DHCP-RELAY ist auf der Fortigate 100F eingerichtet.

Das Netzwerk ist wie folgt segmentiert:

VLANS
VLAN: Zweck: Kommentar:
VLAN10 Management
VLAN30 Server
VLAN50 W-LAN
VLAN60 W-LAN Guest
VLAN70 VPN Inaktiv
VLAN196 Clients Werkstatt
VLAN197 Clients BuHa EK
VLAN198 Clients TK Kalk GF
VLAN199 IT

Bereiche

Erdgeschoss

Im Erdgeschoss befindet sich der Serverraum, der ein Rack beherbergt, in dem sämtliche essenzielle Netzwerkkomponenten und Hardwarekomponenten für den Betrieb des Netzwerks installiert sind. Hier ist auch der Core Switch platziert, von dem aus die zentrale Netzwerkverteilung erfolgt.

1. Obergeschoss

Das erste Obergeschoss ist in 3 Bereiche bzw. 2 Flügel aufgeteilt. Im rechten Flügel befindet sich die Technik 1, diese ist mit einem Wandschrank und Verteiler ausgestattet. Im linken Flügel finden wir die Technik 2, die Kalkulation und den Druckerraum. Der Flügel ist über zwei Verteiler direkt mit dem Core Switch angebunden.

Werkstatt

Die Werkstatt ist in zwei Bereiche aufgeteilt. Ein Verteiler befindet sich im oberen Bereich des Lagers, der Andere, zum westlichen Ende der Werkstatt. Der zweite Bereich der Werkstatt ist nicht redundant angebunden. Der Verteiler im Lager ist wie gewohnt im LACP mit dem Core Switch angebunden.