Cisco Catalyst 3650
Der Cisco Catalyst 3650 bildet den zentralen Switch meiner Netzwerkinfrastruktur.
Er verfügt über 48 Gigabit-Ports, PoE-Unterstützung und Funktionen für Layer-2- und Layer-3-Netzwerke.
Aufbau und Administration einer segmentierten Netzwerkinfrastruktur mit Cisco-Switches, Hardware-Firewall, VLANs und drahtlosen Netzwerkzugängen.
Eine strukturierte Netzwerkinfrastruktur mit zentralem Switching und mehreren logisch getrennten Netzwerksegmenten.
Die Netzwerkinfrastruktur meines HomeLabs basiert auf professioneller Netzwerktechnik von Cisco.
Im Mittelpunkt steht ein Cisco Catalyst 3650, der als zentraler CoreSwitch eingesetzt wird. Ergänzend kommt ein Cisco Catalyst 4948 zum Einsatz, der als LabSwitch dient.
Die beiden Switches sind über eine VLAN-fähige Trunk-Verbindung miteinander verbunden.
Eine Cisco ASA 5512-X übernimmt Firewall-Funktionen und sichert den Übergang zwischen dem internen Netzwerk und dem vorgelagerten Router ab.
Zur logischen Trennung unterschiedlicher Geräte und Dienste werden mehrere Virtual Local Area Networks (VLANs) eingesetzt.
Die wichtigsten aktiven Netzwerkgeräte meiner Infrastruktur.
Der Cisco Catalyst 3650 bildet den zentralen Switch meiner Netzwerkinfrastruktur.
Er verfügt über 48 Gigabit-Ports, PoE-Unterstützung und Funktionen für Layer-2- und Layer-3-Netzwerke.
Der Cisco Catalyst 4948 wird als zusätzlicher Switch für Server-, Labor- und Testumgebungen eingesetzt.
Die Verbindung zum CoreSwitch erfolgt über einen IEEE-802.1Q-Trunk.
Die Cisco ASA 5512-X übernimmt die Absicherung des Netzwerkübergangs.
Dabei kommen unter anderem Firewall-Regeln, Network Address Translation (NAT) und Routingfunktionen zum Einsatz.
Zwei Aerohive AP250 Access Points sind für die Bereitstellung drahtloser Netzwerkzugänge vorgesehen.
Die zentrale Verwaltung erfolgt über ExtremeCloud.
Die Trennung unterschiedlicher Netzwerkbereiche erfolgt durch Virtual Local Area Networks.
Zur besseren Organisation und Trennung verschiedener Gerätetypen verwende ich mehrere VLANs.
Dadurch können beispielsweise Server, Arbeitsplatzrechner, IoT-Geräte und administrative Systeme in getrennten Netzwerksegmenten betrieben werden.
Netzwerksegment für administrative Systeme und Verwaltungsaufgaben.
Separater Netzwerkbereich für Gäste mit vorgesehenem eingeschränktem Zugriff auf interne Ressourcen.
Netzwerksegment für physische und virtuelle Serversysteme.
Netzwerksegment für Arbeitsplatzrechner und weitere Clients.
Eigenständiger Netzwerkbereich für IoT-Geräte und entsprechende Dienste.
Netzwerksegment für die Verwaltung von Infrastruktur- und Netzwerkgeräten.
Netzwerksegment für drahtlose Clients und WLAN-Dienste.
Separates Infrastruktur-VLAN, das unter anderem als Native VLAN auf ausgewählten Trunk-Verbindungen verwendet wird.
Die Netzwerkkommunikation innerhalb der einzelnen VLANs erfolgt über die Switch-Infrastruktur.
Für die Kommunikation zwischen unterschiedlichen Netzwerksegmenten werden Layer-3-Funktionen eingesetzt.
Im Rahmen der Modernisierung wird die bestehende Netzwerkinfrastruktur schrittweise auf den Cisco Catalyst 3650 migriert.
Die vollständige Übernahme der Layer-3-Funktionen durch den neuen CoreSwitch ist Bestandteil dieser Migration.
Drahtlose Netzwerkzugänge mit zentral verwalteten Access Points.
Bestehendes WLAN für vertrauenswürdige drahtlose Clients.
Vorbereitetes Gast-WLAN mit eigenem VLAN. Die Bereitstellung erfolgt im Rahmen der weiteren Netzwerkmigration.
Separates WLAN für IoT-Geräte mit eigenständiger Netzwerksegmentierung.
Zentrale DNS-Dienste ermöglichen die Namensauflösung innerhalb der internen Infrastruktur.
DHCP wird zur automatisierten Bereitstellung von Netzwerkkonfigurationen für Clients verwendet.
Für den geschützten Zugriff auf ausgewählte interne Netzwerkressourcen wird eine VPN-Verbindung eingesetzt.
Ausgewählte Netzwerkgeräte werden zentral überwacht, um Betriebszustände und wichtige Informationen erfassen zu können.
Die Netzwerkinfrastruktur wird kontinuierlich weiterentwickelt.
Ein Schwerpunkt liegt auf der schrittweisen Migration vom bisherigen Catalyst 4948 auf den Catalyst 3650 als zentralen CoreSwitch.
Darüber hinaus werden die WLAN-Infrastruktur, die Netzwerksegmentierung und die Dokumentation weiter ausgebaut.