WiFi scheiden van de werkstations

Pagina: 1
Acties:

  • rensverschuren
  • Registratie: Maart 2010
  • Laatst online: 25-06-2024
Hallo allemaal,

Ik wil een netwerk gaan opzetten. Zie hier een overzicht:

Afbeeldingslocatie: http://d.imagehost.org/0564/Schermafbeelding_2010-03-20_om_15_33_37.png

Nu wil ik dat mensen die inloggen op het WiFi accesspoint geen verbinding kunnen maken met de overige werkstations. Zij moeten echter wel verbinding kunnen maken met de server, die voor hun als DHCP- en internettoegang dient.
De werkstations moeten ook verbinding kunnen maken met de server.

Nu wilde ik dit oplossen door te gaan werken met VLANS:

VLAN 1: werkstations
VLAN 2: WiFi

Moet de server nu in een aparte VLAN of niet? En hoe zit het met ip-toewijzing? Ik had namelijk gelezen dat iedere VLAN ook in en apart subnet dient te zitten. De server heeft twee netwerkinterfaces.

Alvast bedankt voor je reactie! ;)

Rens

  • HiDNN
  • Registratie: December 2002
  • Laatst online: 18-02 12:30
DMZ? nevermind te snel gelezen :+

[ Voor 82% gewijzigd door HiDNN op 20-03-2010 15:48 ]


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 28-02 09:28

Koffie

Koffiebierbrouwer

Braaimeneer

Wat let je om je het gewoon eens te proberen?

Move PNS > NT

Tijd voor een nieuwe sig..


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Zet je server in beide VLANs of. Je hebt maar twee interfaces en je hebt er drie nodig, dus gebruik een ervan met 802.1q tags. Als je echt een xserve gebruikt met osx erop kun je dat doen in system preferences bij network door 'manage virtual interfaces' op te zoeken en VLAN-interfaces aan te maken.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • rensverschuren
  • Registratie: Maart 2010
  • Laatst online: 25-06-2024
Oke dank jullie wel voor jullie antwoorden. Nog een vraagje: is het verplicht om in elke vlan een apart subnet aan te maken? Of kunnen de verschillende vlans ook één subnet hebben?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Dat moet verschillend zijn, ja.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • joopv
  • Registratie: Juli 2003
  • Niet online
Zoals hierboven, gebruik een netwerk driver die met behulp van 802.1Q tagging meerdere sub-interfaces kan ondersteunen.

Je vertelt niet welke soft- en hardware op die server draait. Onder linux is dat in ieder geval mogelijk, onder windows moet je volgens mij een server-class netwerk kaart + driver hebben. Ik heb ooit een HP PCI adapter gehad (intel chipset) die 802.1q vlan trunking ondersteunde.

Vervolgens maak je dus de link tussen de switch en de server een trunk zodat beide vlan's er apart overheen kunnen,

Een andere minder elegante en minder veilige mogelijkheid is gewoon een extra ip range op de netwerk adapter er bij te configureren.
Pagina: 1