Hierbij wat foto's van mijn setup. Eerst maar de meterkast:
Rechtsonder de glasvezel NTU van XS4ALL, die is via een klein patchpanel verbonden met de router op zolder. Verder linksboven een Fritzbox die als SIP-client en DECT-basisstation werkt, de rest van de functies (routing/wifi/etc.) staat uit.
Rechts in het midden nog een Zyxel GS1900-8HP switch die via een MoCA set met een switch op zolder is verbonden (met een drietal VLAN's). Op zich zou ik zowel de verbinding tussen NTU en router als de verbinding tussen deze switch en de switch op zolder via dezelfde UTP-kabel kunnen laten lopen (over een extra VLAN), maar ik heb de 'boze buitenwereld' liever direct op m'n router met zo min mogelijk apparatuur ertussen die mogelijk gehackt kan worden.
Aan de Zyxel switch hangen twee access point die worden gevoed via PoE, eentje in de woonkamer (achter het gordijn bij de achtergevel, zodat er in de tuin ook nog redelijke dekking is) en eentje op de eerste verdieping. Verder zit er nog een UTP kabel naar de TV + Bluray speler. Twee kabels paste niet meer door de buis met de coax erbij, dus aan beide zeiden een splittertje zodat er bij de TV geen switch hoeft te staan. En zowel TV als Bluray doen toch geen gigabit.
Verder nog een UTP aansluiting in de woonkamer die wordt gebruikt als er wat meer bandbreedte nodig is (laptop van mijn vrouw heeft slechts 802.11g dus dan is het verschil met een UTP-kabel goed te merken als je een backup draait).
MoCA met antenneversterker:
Patchpanel en switch:
Op zolder staat het volgende:
Van boven naar beneden:
- een patchpanel met de kabels naar de meterkast, naar de werkkamer op zolder en naar één van de kinder-slaapkamers (de andere komt t.z.t. nog wel)
- een Soekris 5501 die als NTP-server in de pool draait en lokale DNS-server is
- een
Axiomtek NA-320R als router
- een Procurve 1810-24G switch
- een 19" behuizing met twee
Alix bordjes (momenteel niet in gebruik)
Achter de router hangen in totaal 5 gescheiden netwerken:
- standaard netwerk met desktop/laptop/printer/etc (192.168.1.0/24)
- apart netwerk (192.168.2.0/24) voor gasten-wifi en andere dingen die ik niet of maar ten dele vertrouw en daarom niet op mijn standaard netwerk wil hebben. De TV zit daar bijvoorbeeld ook op, geen idee wat dat ding allemaal doet/scant en op het gasten-netwerk mag hij z'n gang gaan.
- hobby-netwerk (192.168.3.0/24). Op dit segment deelt de router geen adressen uit via DHCP, dus hier kan ik klooien als ik een keer wil netbooten via TFTP e.d.
- DMZ (met een publieke /29 van XS4ALL). Daar zit bv. die Soekris op.
- management LAN (192.168.5.0/24). Alle netwerk-apparatuur met een IP (zoals de managed switches en access points) heeft een IP in dit LAN. Niet echt nodig, maar ik had een netwerk interface over op mijn router en die niet gebruiken is ook maar zonde voor een Tweaker ;-)
Ieder netwerksegment heeft zijn eigen kleur kabels om het een beetje overzichtelijk te houden.
De router draait OpenBSD en doet uiteraard zowel IPv4 als IPv6. De router schermt de genoemde segmenten ook van elkaar af.
[
Voor 3% gewijzigd door
Out.of.Control op 27-05-2015 20:55
]