Zurück zur HomeLab-Übersicht HomeLab / Netzwerkinfrastruktur

Netzwerkinfrastruktur.

Aufbau und Administration einer segmentierten Netzwerkinfrastruktur mit Cisco-Switches, Hardware-Firewall, VLANs und drahtlosen Netzwerkzugängen.

Cisco Catalyst Cisco ASA Layer 2 Layer 3 VLAN 802.1Q Routing WLAN
Übersicht

Aufbau des Netzwerks.

Eine strukturierte Netzwerkinfrastruktur mit zentralem Switching und mehreren logisch getrennten Netzwerksegmenten.

Die Netzwerkinfrastruktur meines HomeLabs basiert auf professioneller Netzwerktechnik von Cisco.

Im Mittelpunkt steht ein Cisco Catalyst 3650, der als zentraler CoreSwitch eingesetzt wird. Ergänzend kommt ein Cisco Catalyst 4948 zum Einsatz, der als LabSwitch dient.

Die beiden Switches sind über eine VLAN-fähige Trunk-Verbindung miteinander verbunden.

Eine Cisco ASA 5512-X übernimmt Firewall-Funktionen und sichert den Übergang zwischen dem internen Netzwerk und dem vorgelagerten Router ab.

Zur logischen Trennung unterschiedlicher Geräte und Dienste werden mehrere Virtual Local Area Networks (VLANs) eingesetzt.

Hardware

Zentrale Netzwerkkomponenten.

Die wichtigsten aktiven Netzwerkgeräte meiner Infrastruktur.

CORE SWITCH

Cisco Catalyst 3650

Der Cisco Catalyst 3650 bildet den zentralen Switch meiner Netzwerkinfrastruktur.

Er verfügt über 48 Gigabit-Ports, PoE-Unterstützung und Funktionen für Layer-2- und Layer-3-Netzwerke.

WS-C3650-48PD-S 48 Ports PoE+ Layer 3
LAB SWITCH

Cisco Catalyst 4948

Der Cisco Catalyst 4948 wird als zusätzlicher Switch für Server-, Labor- und Testumgebungen eingesetzt.

Die Verbindung zum CoreSwitch erfolgt über einen IEEE-802.1Q-Trunk.

48 Ports 802.1Q Lab Network
FIREWALL

Cisco ASA 5512-X

Die Cisco ASA 5512-X übernimmt die Absicherung des Netzwerkübergangs.

Dabei kommen unter anderem Firewall-Regeln, Network Address Translation (NAT) und Routingfunktionen zum Einsatz.

Firewall NAT ACL Routing
WIRELESS

Aerohive AP250

Zwei Aerohive AP250 Access Points sind für die Bereitstellung drahtloser Netzwerkzugänge vorgesehen.

Die zentrale Verwaltung erfolgt über ExtremeCloud.

802.11ac PoE ExtremeCloud
Netzwerksegmentierung

VLAN-Struktur.

Die Trennung unterschiedlicher Netzwerkbereiche erfolgt durch Virtual Local Area Networks.

Zur besseren Organisation und Trennung verschiedener Gerätetypen verwende ich mehrere VLANs.

Dadurch können beispielsweise Server, Arbeitsplatzrechner, IoT-Geräte und administrative Systeme in getrennten Netzwerksegmenten betrieben werden.

VLAN 120

Administration

Netzwerksegment für administrative Systeme und Verwaltungsaufgaben.

VLAN 130

Gastnetzwerk

Separater Netzwerkbereich für Gäste mit vorgesehenem eingeschränktem Zugriff auf interne Ressourcen.

VLAN 140

Server

Netzwerksegment für physische und virtuelle Serversysteme.

VLAN 150

Clients

Netzwerksegment für Arbeitsplatzrechner und weitere Clients.

VLAN 160

IoT

Eigenständiger Netzwerkbereich für IoT-Geräte und entsprechende Dienste.

VLAN 170

Management

Netzwerksegment für die Verwaltung von Infrastruktur- und Netzwerkgeräten.

VLAN 180

WLAN

Netzwerksegment für drahtlose Clients und WLAN-Dienste.

VLAN 999

Infrastruktur / Native VLAN

Separates Infrastruktur-VLAN, das unter anderem als Native VLAN auf ausgewählten Trunk-Verbindungen verwendet wird.

Netzwerkarchitektur

Switching & Routing.

Die Netzwerkkommunikation innerhalb der einzelnen VLANs erfolgt über die Switch-Infrastruktur.

Für die Kommunikation zwischen unterschiedlichen Netzwerksegmenten werden Layer-3-Funktionen eingesetzt.

Im Rahmen der Modernisierung wird die bestehende Netzwerkinfrastruktur schrittweise auf den Cisco Catalyst 3650 migriert.

Die vollständige Übernahme der Layer-3-Funktionen durch den neuen CoreSwitch ist Bestandteil dieser Migration.

Wireless Network

WLAN-Infrastruktur.

Drahtlose Netzwerkzugänge mit zentral verwalteten Access Points.

WLAN

IT-Welcome

Bestehendes WLAN für vertrauenswürdige drahtlose Clients.

WLAN Clients
GUEST WLAN

IT-Guest

Vorbereitetes Gast-WLAN mit eigenem VLAN. Die Bereitstellung erfolgt im Rahmen der weiteren Netzwerkmigration.

VLAN 130 Geplant
IOT WLAN

IoT

Separates WLAN für IoT-Geräte mit eigenständiger Netzwerksegmentierung.

VLAN 160 Vorbereitet
Netzwerkdienste

Zentrale Netzwerkdienste.

DNS

Namensauflösung

Zentrale DNS-Dienste ermöglichen die Namensauflösung innerhalb der internen Infrastruktur.

DHCP

IP-Adressvergabe

DHCP wird zur automatisierten Bereitstellung von Netzwerkkonfigurationen für Clients verwendet.

VPN

Remotezugriff

Für den geschützten Zugriff auf ausgewählte interne Netzwerkressourcen wird eine VPN-Verbindung eingesetzt.

WireGuard VPN
MONITORING

Netzwerküberwachung

Ausgewählte Netzwerkgeräte werden zentral überwacht, um Betriebszustände und wichtige Informationen erfassen zu können.

NetXMS SNMP
Weiterentwicklung

Modernisierung der Infrastruktur.

Die Netzwerkinfrastruktur wird kontinuierlich weiterentwickelt.

Ein Schwerpunkt liegt auf der schrittweisen Migration vom bisherigen Catalyst 4948 auf den Catalyst 3650 als zentralen CoreSwitch.

Darüber hinaus werden die WLAN-Infrastruktur, die Netzwerksegmentierung und die Dokumentation weiter ausgebaut.