Toon posts:

Netwerk layout advies

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008

Verwijderd

Topicstarter
Voor een klein bedrijfsnetwerkje wil ik het volgende opzetten (door beperkte loze leidingen, etc. zijn de switches nodig):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
                      ADSL modem
                              |                              
                              |
                     router / firewall
                              |
                              |
                           Server                      PC-d
                              |                          /
                           switch 1 ------------ switch 3 --- PC-e
                         /     |   \                    \
                  printer   PC-a   switch 2             PC-f
                                    |     \
                                   PC-b   PC-c

En dan alles via uplinks mbv straights.

Werkt dit?

[ Voor 5% gewijzigd door Verwijderd op 16-07-2006 02:57 ]


  • Stuff
  • Registratie: November 2000
  • Laatst online: 28-06-2010

Stuff

*ploink*

Een hint: Gebruik de [ code ] tags om te zorgen dat de layout goed blijft.

Edit:
Het zal werken, maar je zou kunnen proberen minder switches te gebruiken. Hoe minder hops hoe beter. Maar dat zal ongetwijfeld te maken hebben met de infra beperkingen.

Vertel eens wat meer over het netwerk. Wat voor belasting verwacht je? Wat voor switches/bekabeling wil je gaan gebruiken? Op welke snelheid wil je werken? Wat voor clients gebruik je?

[ Voor 72% gewijzigd door Stuff op 15-07-2006 18:06 ]

http://www.vado.org -- Videogames are a conduit for the soul. They expand our lives, channel our imagination, test our skillz. Games exist as a channel for the boundless energy of people all over the world. -MegaTokyo


Verwijderd

Wat zijn de afstanden en aantal muren/vloeren dat gepasseerd moet worden? Misschien is het gunsrtig om aan WiFi te gaan denken. Een AP kost niet zo heel veel. En met 1 (misschien 2) AP's kom je een heel eind en dan ben je van je moeilijke bedrading af.

Maar op zich gaat je opstelling wel werken. Een autosensing switch geeft alles prima door, maar het lijkt me niet de meest handige manier van aan elkaar knopen van stukjes netwerk.

Een 'profesionelere' manier zou zijn om in iedere kamer een of meerdere walloutlets in te bouwen. Die via kabelgoten naar een centraal patch paneel laten leiden en dan vanaf dat patchpaneel doorlussen naar een centrale switch.

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Dat gaat wel werken, maar niet optimaal.
Over wat voor data verkeer gaat het? Is er veel verkeer, of bijna niet. Elke poort van een switch (ik ga uit van 100mbit) kan dus max 100mbit aan.

Ik neem aan dat de printer via de server gedeeld is, en zal vanaf PC-e een weg afleggen waar je u tegen zegt. Met kopieerslagen over dit netwerk kan de handel ook vet dichtslippen, vergelijk het met verkeersdrukte in de spits, je komt er wel, duurt alleen langer. Het is zeker niet ideaal, en zeker niet toekomst gericht.

Ey!! Macarena \o/


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Tsja, voor een bedrijfsnetwerk never nooit wifi als je het mij vraagt.
Bedrijfsnetwerken gaan bij voorkeur altijd over een draadje.

Misschien dat switches met gbit uplinks iets zijn vor switch 2 en 3, en dan switch 1 een gigabit ding.
Heb je toch wat extra snelheid over voor verkeer tussen de switches :)

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Topicstarter
Zo...de lay-out wat aangepast mbv code-tags.

Wat meer over het netwerk. Het zal geen schokkende data hoeveelheden gaan trekken (klein consultancy-achtig kantoor). Het wordt Cat5(e) kabel met standaard 10/100-switches (5 prts). Het wordt een adsl-aansluiting met een router / firewall die vpn moet gaan ondersteunen (volgens mij biedt kpn hier de Siemens Efficient 5830 (?) voor aan). De server wordt een instapmodel server Dell / HP met een raid5 config. (Is een ups overigens aan te bevelen? Zo ja, welke en hoeveel watt?). De clients zijn flaptops en 1 desktop. Op dit moment zal het netwerk max. 4 personen (= 4 clients) krijgen, die in verschillende ruimtes hun werkplek kunnen kiezen. Beperkte schaalbaarheid tot max. 6-8 personen is gewenst. Gaat de geschetste wir-war aan switches veel snelheidsverlies opleveren?

Door de tussenmuren en beperkte mogelijkheden met de aanwezige loze leidingen heb ik deze opzet gekozen. Inderdaad niet ideaal met die wirwar aan switches, maar kabelgoten, etc. zijn geen optie. Verder heeft draadloos niet mijn voorkeur voornamelijk ivm beveiliging/afscherming.

Ter info: printer is inderdaad een netwerkprinter. Wat zijn overigens een walloutlet en patchpanel?

[ Voor 12% gewijzigd door Verwijderd op 16-07-2006 03:11 ]


Verwijderd

Deze opzet gaat prima werken. Het komt vaker voor dat je switches moet doorlussen omdat je switch vol zit of je maar één kabel hebt lopen naar een andere locatie. Vaak wordt dan voor de verbinding tussen de switches voor een hogere snelheid gekozen of worden er twee of meer verbindingen parallel gebruikt zodat er geen bottle-neck ontstaat. Een netwerk voor maximaal 8 personen die kantoorachtige applicaties gebruiken heeft dat niet nodig. Aan de andere kant is het niet veel duurder om meteen te kiezen voor drie kleine gigabit switches.

Hoe dan ook, over vertragingen omdat je signaal door twee switches heen moet zou ik me geen zorgen maken. Een switch heeft zo'n 10~25 microseconden latency, dat ga je echt niet merken.

Een UPS... ik heb onlangs weer een stroomstoring meegemaakt waarbij een aantal niet bedrijfskritieke servers hard uit gingen. Eentje daarvan wilde niet meer starten dus een risico is het wel en ik zou zeggen als het budget het toelaat, gewoon doen. Als het om 1 server gaat lijkt me 1000VA genoeg, het is maar voor een paar minuten. Jammer dat je in deze opzet switch 2&3 niet op de UPS kan aansluiten. Dan zouden de laptop gebruikers de kans hebben om hun applicaties en documenten te sluiten..

  • BHQ
  • Registratie: November 2003
  • Laatst online: 06-04 11:55

BHQ

Ziet er an sich goed uit, al kan je evt. kijken naar switches met gbit uplinks, zoals deze:

pricewatch: 3Com 3C1670108 OfficeConnect Switch 8 with Gigabit Uplink
En dan als hoofdswitch zoiets:

pricewatch: 3Com 3C1670800 OfficeConnect GBit Switch 8 poorts

Heeft als voordeel dat de switches sowieso niet zullen dichtslibben (gezien het aantal clients) en dat je evt. de server ook aan een gigabit poortje kan hangen. Betekent dat als er een keer een client alsnog een grote file wil verplaatsen, dit niet ten koste gaat van de rest. Misschien een grote uitgave, maar als ook denkt dat je later ook clients kan toevoegen en de snelheid van het netwerk behoorlijk sneller zal zijn, denk ik dat dit een erg mooie oplossing is.

WiFi zou ik als bedrijfszijnde -nooit- gebruiken :). Wireless werkt als een hub (hoe meer clients hoe trager) en geeft niet bepaald een geweldig bereik. Buiten dat moet je je ook nog bezighouden met de beveiliging ervan en elke client openbreken om er een Wlan-kaart in te installeren.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
                      ADSL modem
                              |                              
                              |
                     router / firewall
                              |
                              |
                           Server                      PC-d
                              |                          /
                           switch 1 ------------ switch 3 --- PC-e
                         /     |   \                    \
                  printer   PC-a   switch 2             PC-f
                                    |     \
                                   PC-b   PC-c

Switch 2 en 3 zijn dan de switches met enkel een gbit-uplink,
Switch 1 heeft alleen gigabit poorten en hierop zit ook de server.


Realiseer me net dat 3 all-gbit switches goedkoper zijn, trouwens :o

[ Voor 71% gewijzigd door BHQ op 16-07-2006 11:01 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Yapser schreef op zondag 16 juli 2006 @ 10:54:

WiFi zou ik als bedrijfszijnde -nooit- gebruiken :)
Dat is 90% van bedrijvend Nederland niet met je eens dan. (Helaas, die eikels storen allemaal mijn netwerken.) Zolang je een beetje aan beveiliging doet is dat allemaan geen probleem.

Ik heb twee netwerken: een gesloten waarmee je op 't echte netwerk zit, en een open (voor workshops e.d.) waarmee je op een apart netwerk zit dat niet bij eerstgenoemd netwerk kan komen.

Als totaaloplossing is 't overigens niet echt geschikt idd. Ik zie 't ook alleen als iets om laptops mee te gebruiken zonder aan een plaats vast te zitten. Zodra er voor een workshop een snel netwerk nodig is, bijvoorbeeld als er videofiles heen en weer geschuifeld moeten worden, tover ik een paar gbit switches tevoorschijn.

[ Voor 27% gewijzigd door CyBeR op 16-07-2006 11:04 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • BHQ
  • Registratie: November 2003
  • Laatst online: 06-04 11:55

BHQ

Da's dan een verhaal waar ze ook dure en goede AP's gebruiken, en het soms zelfs idealer is dan een fibertje oid. op een of andere manier naar het andere gebouw te krijgen. Maar daar hangt dan ook nog vaak een Radius-bak achter heb ik het idee.

[ Voor 3% gewijzigd door BHQ op 16-07-2006 11:11 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Yapser schreef op zondag 16 juli 2006 @ 11:09:
Da's dan een verhaal waar ze ook dure en goede AP's gebruiken, en het soms zelfs idealer is dan een fibertje oid. op een of andere manier naar het andere gebouw te krijgen. Maar daar hangt dan ook nog vaak een Radius-bak achter heb ik het idee.
Nee hoor. Als ik hier even door de gang loop zie ik meer dan een linksys/sitecom/smc geval. Dure AP's worden alleen door grote bedrijven gebruikt omdat de kleinere bedrijven gewoon de hogere kosten tov een simpel huis-tuin-en-keukending niet kunnen verantwoorden. Zelfs hier gebruik ik Apple Airports vanwege de lagere prijs omdat ik HP Procurves er niet door kon krijgen. (Nou werken die Apple dingen wel perfect, maar VLAN support met meerdere SSIDs enzo zou geinig geweest zijn.)


Maar dus anyway, voor je complete netwerk wifi gebruiken: slecht idee. Ik raad dat zelfs voor thuis af. Maar een bedraad netwerk met WiFi voor laptops is ideaal. Als je direct in prikt op je bedrijfsnetwerk moet je wel even op de beveiliging letten. Zoals gezegd heb ik hier ook een open netwerk maar dat is dus wel afgeschermd van 't bedrijfsnetwerk. Je kunt er alleen op internet.

[ Voor 20% gewijzigd door CyBeR op 16-07-2006 12:35 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Als het bedrijfje gewoon standaard dingen doet (briefje, mail, surfen, printje) dan kan het prima werken, en is Gigabit overbodig. 10 MBit zou zelfs genoeg zijn, maar 100 is veel gangbaarder intussen.

Enige wat ik niet zou doen is de server tussen het lan en wan stoppen.
Maar dat hangt er van af wat voor server het is, en daarover geef je geen info.

Abort, Retry, Quake ???


Verwijderd

Topicstarter
aZuL2001 schreef op zondag 16 juli 2006 @ 12:45:
Enige wat ik niet zou doen is de server tussen het lan en wan stoppen.
Maar dat hangt er van af wat voor server het is, en daarover geef je geen info.
De server zal MS SBS gaan draaien en zal een print & fileserver worden + een boekhoud / crm pakketje gaan draaien en de mogelijkheid tot telewerken (vpn) voor deze pakketten moeten gaan verzorgen.

Maar waarom niet de server tussen lan en wan? Explain.

  • BlaTieBla
  • Registratie: November 2000
  • Laatst online: 07-04 12:10

BlaTieBla

Vloeken En Raak Schieten

Verwijderd schreef op zondag 16 juli 2006 @ 15:04:
[...]

De server zal MS SBS gaan draaien en zal een print & fileserver worden + een boekhoud / crm pakketje gaan draaien en de mogelijkheid tot telewerken (vpn) voor deze pakketten moeten gaan verzorgen.

Maar waarom niet de server tussen lan en wan? Explain.
Server down -> Internet down. Je kan hem beter gewoon op een switch hangen. Als je hem als proxy in wil stellen, dan kan dat ook gewoon (wel af te raden). Zeker als er kritische kantoor applicaties op gaan draaien zou ik hem zeker niet er tussen zetten. Zo veel mogelijk isoleren van het internet. Als er proxy zaken nodig zijn, neem dan een kleine (goedkope) losse server (desnoods met een linux distro) die je daar voor inricht. Je moet niet te veel zaken op 1 machine willen regelen (Single point of failure).

En VPN's kan je nog steeds termineren op de SBS server. Moet je wel de firewall/router goed configureren.

[ Voor 7% gewijzigd door BlaTieBla op 16-07-2006 15:16 ]

leica - zeiss - fuji - apple | PSN = Sh4m1n0


Verwijderd

Topicstarter
BlaTieBla schreef op zondag 16 juli 2006 @ 15:15:
[...]


Server down -> Internet down. Je kan hem beter gewoon op een switch hangen. Als je hem als proxy in wil stellen, dan kan dat ook gewoon (wel af te raden). Zeker als er kritische kantoor applicaties op gaan draaien zou ik hem zeker niet er tussen zetten. Zo veel mogelijk isoleren van het internet. Als er proxy zaken nodig zijn, neem dan een kleine (goedkope) losse server (desnoods met een linux distro) die je daar voor inricht. Je moet niet te veel zaken op 1 machine willen regelen (Single point of failure).

En VPN's kan je nog steeds termineren op de SBS server. Moet je wel de firewall/router goed configureren.
Meerdere servers is kostentechnisch niet haalbaar. Oh, de server zal trouwens ook Exchange gaan draaien.

Qua VPN --> dat verhaal moet je me toch even wat beter uitleggen, want ik als leek snap het niet... graag extra info.

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Aan al je reacties te lezen weet je nog maar weinig af van netwerken. Als ik jou was zou ik me eens wat meer gaan verdiepen in de wereld van netwerken.

Met die VPN opmerking bedoelt hij alleen maar dat je gewoon VPN connecties van buitenaf op kan bouwen, ook zonder dat het internet verkeer door de server heen gaat. Doormiddel van een goede port forwarding (zet NIET de server in je DMZ), kan je dit realiseren. Net zoals web exchange client.

Het is dus aan te raden je server los op de switch te zetten en de internet verbinding ook.

Verwijderd

Topicstarter
Mishmash schreef op zondag 16 juli 2006 @ 17:14:
Aan al je reacties te lezen weet je nog maar weinig af van netwerken. Als ik jou was zou ik me eens wat meer gaan verdiepen in de wereld van netwerken.
Haha, nou volgens mij ben ik daar nu mee bezig... maar ik kan het mis hebben ;-)

Ik zie de voor- en nadelen toch nog echt niet in de vergelijking: rechtstreeks op de i'net-verbinden danwel op de switch en i'net-verbinding ook op switch. Iemand die het me helder kan maken?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Verwijderd schreef op zondag 16 juli 2006 @ 17:24:
Haha, nou volgens mij ben ik daar nu mee bezig... maar ik kan het mis hebben ;-)
Je bent wel een situatie voor een bedrijf aan het opbouwen.
En ik denk dat ze het niet leuk gaan vinden als het niet goed werkt.

Dan is besparen op kosten implementatie op zich goed, maar niet ten koste van 6 gebruikers die stil zitten omdat het niet werkt.
Ik zie de voor- en nadelen toch nog echt niet in de vergelijking: rechtstreeks op de i'net-verbinden danwel op de switch en i'net-verbinding ook op switch. Iemand die het me helder kan maken?
Als je een SBS premium versie hebt dan zie ik het voordeel wel om die echt tussen het lan en wan te hangen. Daar zit ISA server in, en dan weet je zeker dat je het internet verkeer onder controle hebt.

Heb je de niet premium versie (standard?) dan vraag ik me ook nog steeds af waarom ik die uit zou rusten met twee netwerkkaarten. Vooral omdat ik het vpn deel niet via SBS wil laten lopen, maar op een hardwarematige firewall/vpn router

Abort, Retry, Quake ???


Verwijderd

Topicstarter
aZuL2001 schreef op zondag 16 juli 2006 @ 18:07:
[...]

Als je een SBS premium versie hebt dan zie ik het voordeel wel om die echt tussen het lan en wan te hangen. Daar zit ISA server in, en dan weet je zeker dat je het internet verkeer onder controle hebt.

Heb je de niet premium versie (standard?) dan vraag ik me ook nog steeds af waarom ik die uit zou rusten met twee netwerkkaarten. Vooral omdat ik het vpn deel niet via SBS wil laten lopen, maar op een hardwarematige firewall/vpn router
Okay. Helder. Het wordt inderdaad de standaard-versie. Nog tips over de router / firewall / modem. De aansluiting wordt zakelijk ADSL van KPN.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Als je je adsl aansluiting nog niet aangevraagd hebt, dan kun je geloof ik een leuke deal treffen icm een zyxel zywall.

klik

Abort, Retry, Quake ???


  • Equator
  • Registratie: April 2001
  • Laatst online: 07-04 14:13

Equator

Crew Council

#whisky #barista

Je netwerkschema gaat prima werken. Voor ene klein kantoor met 4 gebruikers is een gigabit uplink tussen de 2 switches echt niet perse nodig.
Let er echter wel op dat er later heel snel extra gebruikers bij kunnen komen dus een klein beetje investeren in de toekomst is nooit fout. (lees: kijk naar gigibit switches)

Zie verder de gegeven tips over plaatsing van de server enzo.
Een hop is iets van layer 3. Dus op IP niveau. Een switch werkt op layer 2 en heeft niets met hops van doen.
Een switch is alleen geinteresseerd in mac adressen en arp tabellen
Verwijderd schreef op zondag 16 juli 2006 @ 17:24:
[...]


Haha, nou volgens mij ben ik daar nu mee bezig... maar ik kan het mis hebben ;-)
True, je mag best van ons leren maar een beetje eigen inzet, en van te voren weten waar je over praat is toch wel handig.
Verwijderd schreef op zondag 16 juli 2006 @ 20:33:
[...]
Okay. Helder. Het wordt inderdaad de standaard-versie. Nog tips over de router / firewall / modem. De aansluiting wordt zakelijk ADSL van KPN.
Het is hier natuurlijk geen helpdesk. Wat heb je zelf al gevonden en bedacht. Welke geniet jouw voorkeur en waarom :?

Al met al had je waarschijnlijk met een beetje zoeken je eigen 'probleem' al op kunnen lossen. Let hier voortaan even op.

Zie ook nog de: Algemene gedragsregels (Netiquette) #pre-got
Pagina: 1

Dit topic is gesloten.