ich möchte meine Infrastruktur eventuell nochmal etwas umbauen bzw. optimieren. Aktuell fahre ich klassisches SMB-Netzdesign mit mehreren Edge-Routern, die gleichzeitig sowohl die WAN-Anbindung (NAT) als auch das Inter-VLAN-Routing (z.B. mit ARF) machen. Ich habe momentan einen Mischbetrieb aus LCOS-Routern und VyOS-Routern, aber sie bilden gemeinsam mehrere VRRP-Gruppen. Das funktioniert ziemlich gut.
Der von mir eingesetzte Core-Switch hat mittlerweile zu wenig Ports, weshalb ich ihn schon mit einem zweiten ähnlichen Switch kaskadiert habe. Beides sind nur Layer 2-Switches.
Jetzt überlege ich, diese beiden Switches durch einen einzigen größeren Core-Switch zu ersetzen, welcher auch Layer 3 beherrscht und das Netzdesign mehr auf Enterprise-Klasse umzubauen.
In dem Segment gibt es einige Geräte, die in Frage kommen könnten, z.B. (Liste preislich aufsteigend sortiert)
Die Überlegung ist nun, das Inter-VLAN-Routing von den Routern auf den Core Switch zu verlagern. Die Theorie dahinter ist mir klar: alle Clients nutzen den Core Switch als Default-Gateway. Auf dem Core Switch gibt es eine Default Route für 0.0.0.0 die auf einen VRRP-Router zeigt. Zudem braucht man auf dem Core Switch ACLs, die sauber regeln, welche VLANs Zugriff auf welche anderen VLANs bekommen und welche nicht.
Aber in der Praxis stellen sich mir dann einige Fragen:
- Wie realisiere ich es, wenn es in einem VLAN momentan mehrere Default Gateways gibt, die unterschiedliche VRRP-Prioritäten und demnach haben und demnach unterschiedliche WAN-Anbindungen nutzen? (die Clients bekommen per DHCP unterschiedliche Gateways ausgeliefert)
- Jedes VLAN ist momentan auch ein anderes Subnetz und nutzt dementsprechend die passende virtuelle VRRP IP. Wie mache ich das danach?
- Müssen die Router weiterhin Mitglied in allen Subnetzen und VLANs sein?
- Oder sollte man die Router alle in ein separates Transfernetz packen?
- Und wie mache ich das mit der SIP-PBX? Diese bräuchte dann ja einen weiteren Hop, um ihre Rufnummern zu registrieren. Das hört sich nach potentiellem Ärger an.
Vielen Dank und viele Grüße
fildercom