Toon posts:

kunnen jullie mijn draadloze oplossing van de school evaluer

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo tweakers en goeie morgen!

http://users.telenet.be/akanit/oef.jpg

Op deze link staat het netwerk van onze school. Ik moet er draadloze functionaliteit aan geven en ik heb het zo op gelost:

Aan switch Planet FNSW ga ik een draadloze router hangen:

Mijn motivatie is:

Als je de AP mee in hetzelfde IP subnet zet als de andere machines, dan wil dit zeggen dat alle netwerk broadcasts ook via de wireless getransmit worden. Werk je met 2 subnets.. ie 1 voor de wireless netwerk machines en 1 voor de vaste toestellen, dan heb je dit niet.. maar heb je wel een router nodig om de IP traffiek tussen de 2 subnets te routeren... ander voordeel is dat je een firewall (of router met firewall functie) tussen uw vast netwerk en de wireless kan plaatsen en zo extra security kan inbouwen.


De beste plaats in deze situatie is volgens mij aan de backbone switch waar de servers aan hangen (Planet FNSW 1601 op uw schema).. traffiek van wireless zal vermoedelijk meestal naar de servers moeten, dus zo belast je geen inter-switch links.

wat denken jullie?
De bedoeling moet zijn een zo veilig mogelijke oplossing bieden...
Is mijn denkpiste juist of weten jullie een beter oplossing, je mag alle wireless apparatuur gebruiken.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-04 16:59

Equator

Crew Council

#whisky #barista

Een AP is een bridge. Dat houd in dat alle verkeer wat binnenkomt op 1 van de interfaces, direct door wordt gezet naar de andere interface. Dus ook broadcasts ja.

Puur voor de veiligheid zou ik een firewall plaatsen tussen je bedrade LAN en je wireless LAN.

Tevens zou ik het wireless gedeelte goed dichtzetten met WPA(2) of EAP-TLS. Ik weet echter niet wat de bedoelding is van het Wireless netwerk. Is dat voor leraren of leerlingen.
Leerlingen zou je eigenlijk niet zomaar op je LAN toe moeten laten.

Een veiligere oplossing is de AP in een DMZ plaatsen. Dan is kan je het internet verkeer nog wel toestaan via de WAP, maar geen verkeer van de WAP naar je LAN. Dit zou je dan op kunnen lossen met een VPN client naar een interne VPN server.
Dit vereist echter nog een firewall tussen je Cisco800 en je HP Procurve

Verwijderd

Topicstarter
Ja, de bedoeling is om WPA2 met EAP te gebruiken om de sleutel dynamisch te veranderen.
Dit netwerk is volledig voor de leeringen, leraars en administratie zitten op een fysiek appart netwerk.

Verwijderd

Topicstarter
Is mijn argumentatie om te kiezen voor een router ivm met die broadcasting een
valabele?
Of sla ik de bal mis hier?

Je kan waarschijnlijk ook de swtches configureren om dit tegen te houden.

Verwijderd

nope switches kan je niet configgen om dit door te laten. broadcasts zijn laag 3 (arp 2?). switches slechts laag 2.

vind het zowieso wel verstandig om wat meer te subnetten. je geeft hier geen info over de grote van je subnet, maar het lijkt me geen /24 :)

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op donderdag 08 juni 2006 @ 06:24:
De bedoeling moet zijn een zo veilig mogelijke oplossing bieden...
Is mijn denkpiste juist of weten jullie een beter oplossing, je mag alle wireless apparatuur gebruiken.
Oeh. Dan moet je hier eens een blik op werpen:

http://www.hp.com/rnd/pro.../700wlseries/overview.htm

De setup daarvoor is als volgt:

een of meerdere access points -> procurve 760wl -> rest van je netwerk

Je kunt met dat apparaat vrij gemakkelijk en zonder configuratie aan de clientkant toegang regelen. Enige wat je moet doen is associaten met 't netwerk, en een willekeurige webpagina opzoeken. De eerste keer dat dat gebeurt krijg je een login scherm, dus log je in en daarna kun je gewoon op internet.

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1