Ik ben op zoek naar een oplossing voor een MKB netwerk.
Het netwerk bestaat uit
1. Domein servers
- Domein clients
- Domein printers
2. Kassa server
- Kassa's
3. Terminal server (met toegang tot alle servers + internet) + Werkstation alle servers
4. Internet
(5. Wlan)
Ik zou dit zaakje graag veilig in 1 netwerk willen hangen, dit omdat er veel communicatie tussen de servers e.d. noodzakelijk is.
Ik zie de domein clients als gevaarlijk aangezien daar users op werken/internetten enzovoorts. De kassa's beheren wij in principe niet, die willen we dus graag afzonderlijk houden. Zeker omdat ze niet in het domein hangen, dat levert veel gevaar op (up-to-date antivirus e.d.).
Hoe kan ik zoiets veilig oplossen? Ik zit zelf te denken aan een aantal VLAN's. Dit houdt echter wel in dat ik een kostbare layer-3 switch aan moet schaffen (denk aan: Powerconnect 6224
Zijn hier geen alternatieven voor? Zouden we dit niet voor elkaar kunnen krijgen met bijvoorbeeld een aantal: Powerconnect 2716 switches? Ik heb zo'n ding hier en daarmee kan ik o.a. VLAN's aanmaken, poorten in 1 of meerdere VLAN's hangen enzovoorts. Kan ik daarmee ook traffic tussen de VLAN's sturen, of moet ik een hele andere weg gaan zoeken?
Het netwerk bestaat uit
1. Domein servers
- Domein clients
- Domein printers
2. Kassa server
- Kassa's
3. Terminal server (met toegang tot alle servers + internet) + Werkstation alle servers
4. Internet
(5. Wlan)
Ik zou dit zaakje graag veilig in 1 netwerk willen hangen, dit omdat er veel communicatie tussen de servers e.d. noodzakelijk is.
Ik zie de domein clients als gevaarlijk aangezien daar users op werken/internetten enzovoorts. De kassa's beheren wij in principe niet, die willen we dus graag afzonderlijk houden. Zeker omdat ze niet in het domein hangen, dat levert veel gevaar op (up-to-date antivirus e.d.).
Hoe kan ik zoiets veilig oplossen? Ik zit zelf te denken aan een aantal VLAN's. Dit houdt echter wel in dat ik een kostbare layer-3 switch aan moet schaffen (denk aan: Powerconnect 6224
Zijn hier geen alternatieven voor? Zouden we dit niet voor elkaar kunnen krijgen met bijvoorbeeld een aantal: Powerconnect 2716 switches? Ik heb zo'n ding hier en daarmee kan ik o.a. VLAN's aanmaken, poorten in 1 of meerdere VLAN's hangen enzovoorts. Kan ik daarmee ook traffic tussen de VLAN's sturen, of moet ik een hele andere weg gaan zoeken?