Toon posts:

congresfaciliteiten

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik moet een netwerk gaan aanleggen voor een (klein) congrescentrum. Dit is zowel bedraad (inprikpunten in de muur) als draadloos. In totaal gaat het om 6 inprikpunten. Deze 6 punten mogen met elkaar communiceren en ook met internet. Dit zou dus te regelen zijn met een normale 8 poort router of een 4 punt router met een switch.

Tot zover voorzie ik geen problemen.

Echter, behalve de zalen komt het kantoor ook op dezelfde internetverbinding. In dit kantoor komen 4 pc's en evt nog wat laptops. Wat ik wil is dat er 2 afzonderlijke groepen ontstaan. 1 groep kantoor (de pc's mogen elkaar kunnen benaderen) en 1 groep in de zalen. Hoe regel ik dat een gast in de zalen niet op het netwerk van het kantoor komt?

Ik zoek het liefst een oplossing in de routers/switches en niet via windows workgroups.

iemand een idee?Afbeeldingslocatie: http://www.royjanssen.com/congres.gif

[ Voor 2% gewijzigd door Verwijderd op 10-08-2006 17:09 . Reden: img toegevoegd ]


  • Puch-Maxi
  • Registratie: December 2003
  • Laatst online: 00:35
Dmv zgn Vlan's:
http://nl.wikipedia.org/wiki/Virtual_LAN

Je moet er wel speciale switches voor aanschaffen (managable) maar de meeste A merken ondersteunen het: bijv 3Com

[ Voor 85% gewijzigd door Puch-Maxi op 10-08-2006 17:02 ]

My favorite programming language is solder.


  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:34

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Een switch/router die VLAN's ondersteunt lijkt me dan een goede optie. Daarmee kan je poorten groeperen in virtuele netwerken die verder van elkaar gescheiden blijven.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 15:21

BCC

Ja of de goedkope oplossing: de firewall van de router waar de netwerken bij elkaar komen goed configureren

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Of een draytek router kopen met een goedkopere switch erachter. De Vigor kan elke poort in een apart vlan hangen...

  • Orion84
  • Registratie: April 2002
  • Laatst online: 17:34

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

BCC schreef op donderdag 10 augustus 2006 @ 17:02:
Ja of de goedkope oplossing: de firewall van de router waar de netwerken bij elkaar komen goed configureren
Mja, ik denk dat een switch met VLAN support goedkoper is voor een congrescentrum dan iemand inhuren met verstand van firewalls. Sowieso kan je met de firewall in een router volgens mij nooit van z'n leven het verkeer over de switch die er achter hangt controleren.
Mishmash schreef op donderdag 10 augustus 2006 @ 17:03:
Of een draytek router kopen met een goedkopere switch erachter. De Vigor kan elke poort in een apart vlan hangen...
Klinkt inderdaad interessant. Gewoon twee switches aan de vigor. Eentje voor office en eentje voor de prikpunten op de vloer en dan die twee switches van elkaar scheiden mbv vlans.

[ Voor 30% gewijzigd door Orion84 op 10-08-2006 17:05 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Dat doe je door een managed switch te kopen en vlans in te stellen :)

Die kosten over het algemeen wat meer, maar kijk eens naar iets van Asus GigaX 2024
Is een managed switch, met 2 Gbit uplink poorten, waar je eventueel ook servers aan kunt hangen.
Wordt een vrij makkelijk te bedienen interface bij geleverd.

Het internet zul je dan moeten routeren met een PC met 3 netwerkkaarten.

1 voor de internet interface, 1 voor de public interface en 1 voor de private interface.

Je geeft de public interface toegang tot internet, eventueel blokkeer je P2P progsels, zodat de gasten slechts kunnen http'en, ftp'en, msn'en, jabberen, vpn'en mailen e.d. wat allemaal relatief weinig bandbreedte vreet.

De private interface geef je dan toegang tot internet met bijvoorbeeld geen blokkering.

Met vuurmuur is dit allemaal vrij eenvoudig in te stellen, ik had het in 2 uurtjes voor elkaar.
Misschien dat dingen als IPCop of ClarkConnect het ook kunnen, die hebben een webinterface...

[ Voor 10% gewijzigd door Romke op 10-08-2006 17:10 ]

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Topicstarter
bedankt voor alle snelle reply's. Mij lijkt de vigor (heb me nog niet in de diverse typen verdiept) een mooie optie. Aan 1 poort van de vigor een switch met daarop alle 6 de punten voor de zalen. aan een andere poort weer een switch voor het kantoor.

Verwijderd

Topicstarter
Nog een vraagje, past misschien niet helemaal in dit topic maar toch:

Mijn keuze is gevallen op de Draytek Vigor 2900G. Nu zit daar een printerserver in. Kun je op zo'n usb-poort ook een externe HD aansluiten?

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 15:21

BCC

Met die van Asus kan dat wel, maar die zijn dan extreem traag.

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Ik zie dat deze router WLAN heeft.

Kun je de WLAN wel toevoegen aan een VLAN?

Waarschijnlijk wil je dat de gasten ook meteen gebruik kunnen maken van de WLAN, maar die moeten natuurlijk niet in contact kunnen komen met je LAN.

Misschien een idee om een router zonder WLAN te kopen en een los AP erbij te doen met instelbaar vermogen.
Op die manier kun je ook zorgen dat je alleen in de ruimte(s) kunt internetten waar dat nodig is, en dat niet opeens je hele parkeerterrein vol staat met wardrivers...

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Topicstarter
Anti-XP schreef op vrijdag 11 augustus 2006 @ 12:07:
Misschien een idee om een router zonder WLAN te kopen en een los AP erbij te doen met instelbaar vermogen.
Op die manier kun je ook zorgen dat je alleen in de ruimte(s) kunt internetten waar dat nodig is, en dat niet opeens je hele parkeerterrein vol staat met wardrivers...
Hier heb ik ook over zitten te denken. ik wil de WLAN beveiligen met WPA. Als een gast reserveert, krijgt hij een (tijdelijke) sleutel.

Ik heb m ondertussen besteld, ik ga dan ook f checken of de WLAN kan worden betrokken in de VLAN.
Als dat niet het geval is dan komt er idd een AP bij op 1 van de vrije poorten. Maar ik denk dat ze daar bij Draytek toch wel over nagedacht hebben...toch???

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Ik weet dat dus niet geheel zeker, aangezien WLAN vaak via een geintegreerd WLAN kaartje werkt in zo'n router.
Zit dus niet op een switch, en is op zo'n SOHO ding vaak niet te scheiden in VLAN's.

WPA lijkt me hier niet nodig, misschien dat een RADIUS servertje wel wat is...
Lijkt me nogal een gedoe om steeds die key te veranderen enzo.
En dan moet zo'n gast ook nog eens met WPA om kunnen gaan...
Je wil toch niet iedere laptop in moeten stellen...

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

zonde dat je al iets besteld hebt... *schaamteloze plug* de Netscreen 5GT Wireless is het ideale apparaat voor deze job. SOHO firewall met routing functionaliteit en VLAN ondersteuning. Daarnaast ook broadcast deze tot max 4 ssid's zodat je wireless signaal ook logisch gescheiden is.

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.

Pagina: 1