Toon posts:

Nieuw netwerk met VLAN opstellen en keuze apparatuur

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi, ik ben een relatieve leek op het gebied van netwerken.

Ik heb nu een 30 tal toestellen die allemaal interconnected zijn. Ik gebruik D-link unmanaged switches. Ik heb een 12 tal pc's (9 desktops , 3 laptops), een tros NASsen (2 LG's een D-link en een Surestor) paar printers en dan een paar media consumers ( blueray player , boxee , tv ,roku , slingbox ) en nog wat speciaal spul.

Dat werkt allemaal fijn. maar nu komt het (en dit wordt een lange post )
Ik heb een nieuw huis gekocht en ga overal kabel gaan trekken. De keuze is op CAT-6 gevallen.
Maar nu de installatie. Daar zit ik vast omdat mijn kennis me te kort schiet.

Hier is wat ik wil doen:

Er komt een ADSL lijn binnen met een 2WIRE modem/gateway. Die zet ik als domme modem ( interne router uitgeschakeld. )
Daarachter komt een router. <-hier heb ik hulp nodig.
Na de router komt een eerste switch met een aantal poorten <- hier heb ik hulp nodig.
van die switch vertrekken kabels naar verschillende plaatsen
ik ga proberen een 'structuur te tonen'
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
 modem
   |
router------------ wireless
   |                  |
 wired                +--- iphone
   |                  +--- Android tablet 1  (vlan 2 : secure)
   |                  +--- Android Tablet 2  (vlan 2 : secure)
   |                  +--- Android Tablet 3  (vlan 2 : secure)
   |
switch 1 (master switch)
   |
   +-------------- boxee          (vlan 1: hihg qos naar internet) 
   +-------------- blueray
   |
   +-------- switch 2  (vlan 1)
   |           |
   |           +-Tvix streamer  (vlan 1: high qos naar internet)
   |           +-- tv
   |           +-- spare 1
   |           +-- spare 2
   |
   +---------Switch 3  (vlan 3)
   |           |
   |           + lan guest bedroom
   |           + lan keuken
   |           + lan dining room
   |           + lan master bedroom
   |           + skype phone
   |
   +---------switch 4 (vlan 2: secure)
   |           |
   |           +--- ipcam 1
   |           +--- ipcam 2
   |           +--- spare cam
   |           +--- Homeseer
   |
   +---------switch 5 (vlan 4: home office)
   |           |
   |           +--- nas 1 (zichtbaar op vlan 1 ,vlan 3, vlan 4)
   |           +--- nas 2
   |           +--- nas 3
   |           +--- pc 1
   |           +--- pc 2
   |           +--- pc 3
   |           +--- pc 4
   |           +--- pc 5
   |           +--- printer 1 (zichtbaar op vlan 4 en vlan3)
   |           +--- printer 2
   |           +--- printer 3
   |           +--- roku
   |           +--- laptop
   |
   |
    --------- switch 6 (vlan 4 :lab)
               |
               +---- pc 1
               +---- pc 2 
               +---- printer
               +---- spares
               |
             switch 7
               |
               +--- experimental 1
               +--- experimental 2


wired installatie :

hier is het idee:
Vlan 1 :

3 kabels : dit worden 3 fysieke kabels van de netwerk kast naar de tv hoek
die poorten op de master switch moeten QoS hebben naar de buitenwereld toe.

Boxee en de blueray speler hebben elk hun eigen kabel zodat ik HD video kan streamen vanaf netflix en andere providers.
De derde kabel krijgt achter de tv zijn eigen mini-switch (switch 2) om daar de Tvix op te hangen, die heeft zijn eigen harddisk en speelt vanaf daar dus daar is qos niet zo belangrijk. ditto voor de tv (firmware updates en google-tv)

Switch 3 levert gewoon internet verbinding. hier zijn geen speciale vereisten aan. dit is voor dagdagelijks gebruik. email , surfen etc. geen streaming (op youtube na). Dit moet een aparte VLAN zijn die alleen internet ziet en de toestellen die op die vlan zitten. ik wil niet dat een guest access heeft naar de andere vlans of de machienes daar kan 'zien', met 1 uitzondering : NAS 1 moet zichtbaar zijn vanaf deze vlan.

switch 4 is weer een eigen VLAN die gebruikt wordt voor beveiliging en home automation. Daar hangt de automation controller (homeseer) aan en een aantal ip camera's. diezelfde secure vlan moet beschikbaar zijn op wireless voor de android tabletten. die tablets worden gebruikt voor de home automation. De enige machiene op deze vlan die naar het internet mag koppelen is de Homeseer. Alle andere machienes zien alleen elkaar en de homeseer en de tablets via wifi. De iphone is NIET zchtbaar op dit netwerk. Alle apparaten in dit netwerk hebben STATIC ip en er mag geen DHCP service beschikbaar zijn op dit netwerk. de router moet mogelijkheid hebben om connecties die niet van een gekend ip address komen te blokkeren op deze poorten. Er moet een lijstje zijn waar ik kan specifieren welke ip en mac addressen er toegestaan zijn op deze vlan en andere moeten verworpen worden. ik wil niet dat er een knurft via de wireless kan binnenpeuteren en de ipcams kan uitlezen of met de homeseer spelen. de homeseer heeft ook nog passwoorden maar ik wil extra security op network niveau. alle toestellen op dit netwerk staan altijd op. dus de addressen zijn continue in gebruik.

switch 5 en 6 voor vlan 4: home office. alle toestellen daarop kunnen naar internet en zien elkaar.
NAS1 vanaf dit netwerk moet zichtbaar zijn op 1,3 en 4 zodat ik makkelijk files kan vergooien. Deze nas server is 'doorgeefluik' voor files, foto en video. deze NAS kan ook naar internet zodat ik van ergens anders daar ook aan files kan.

voor de cablage :

Er is een centrale netwerkkast waar de adsl lijn binnenkomt.
Daar staat de modem, de master router met wireless , switch 1, switch 3 en switch 4
Er vertrekken 3 kabels naar de tv hoek. 2 dedicated en 1 voor switch 2
de andere kabels vertrekken naar hun einddoel.
In de kast zit ook de Homeseer en een redundante voeding ( UPS ) die alle apparatuur in de kast alsook de ipcameras voedt.

Switch 5 komt in de home office cabinet te staan. er loopt 1 kabel van home office cabinet naar het centraal kabinet. dit cabinet heeft weer een ups voor de switch en nas boxen. de pc's hebben hun eigen ups.

vanuit het centraal cabinet loopt er 1 kabel naar de 3e garage waar een knutselhoek wordt ingericht. daar staat switch 6 en 7 .
'

nu komen de vragen :

nas 1 is een probleem daar deze zichtbaar moet zijn op verschillende vlans. is het beter deze op ene aparte kabel te zetten ? misschien ene aparte kabel van switch 1 naar nas 1.

Switch 1 moet vlan mogelijkheden hebben. als dit ding veeeeeel poorten heeft kan switch 3 vervallen , ditto voor switch 4. ze zitten toch in de zelfde kast. ik heb een 24 poort trendnet switch weet niet of die bruikbaar is.

switch 2, 5, 6 en 7 blijven aangezien die op fysiek andere plaatsen staan en ik maar 1 kabel wil trekken naar die plaatsen. de traffic in die plaatsen blijft grotendeels in die plaatsen ( behalve internet access dan , maar dat is laag debiet )

Wat voor router heb ik nodig ? ik denk aan een cisco (linksys) small business router. ( 200 tot 300 dollar)
Wat voor master switch heb ik nodig ( liefst iets met veel poorten ).
De andere switches heb ik van mijn huidige installatie.

(geen pc of router met linux toestanden ! dat is veel te veel werk om te onderhouden en een eeuwige miserie. ik moet iets hebben wat rotsvast is. mijn huidige router is een 2Wire en draait al 6 jaar onafgebroken zonder 1 powercycle. Mijn vaders WRT54 linux based router kan je elke 2 a 3 maand resetten omdat het onding vastloopt. soms werkt de pc niet soms werkt de skype telefoon niet. router reset en alles is in orde.)

alvast bedankt om de boel te lezen...

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 04-02 22:20

Sosabowski

nerd

Cisco is goed, linksys is echt gewoon concumentskwaliteit. Je netwerk is wel iets uitgebreider dan de gemiddelde consument. Zelf goede ervaringen met Draytek. bijvoorbeeld de 2820 is een degelijke router/modem met oa VLANS. Prima kwaliteit prijs verhoudening.


P.S. welkom op GoT! en complimenten voor je startpost.

[ Voor 10% gewijzigd door Sosabowski op 19-01-2011 18:56 ]

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


Verwijderd

Topicstarter
Alvast bedankt voor de Draytek tip, dat merk kende ik niet. Ik heb even snel gekeken naar de specs, probleem van is dat het alleen 10/100 routers zijn. Ik wil geen bottleneck creeren. Gans de rest van het netwerk is gigabit met jumboframe support. Een van mijn hobbies is onderwater video. De video staat op de NAS machienes. Ik wil geen horten of stotteren in de bandbreedte terwijl ik editeer. Dat stoort vershrikkelijk. Ik heb al verschillende DVD en blueray spelers teruggedragen naar de winkel omdat ze haperen bij het afspelen van een video. Der is niks ergerlijker dan naar een film te kijken die middenin ineens blokjes geeft of onderbrekingen in de klank. De fun is er direct vanaf. En het ligt niet aan de schijfjes zelf want die spelen vlekkeloos op de PC.

Ik ben voor het ogenblik de Cisco WRV4400N aan het bestuderen. Dit ding heeft wireless - N en is gigabit lan.
Wireless-N is mooi aangezien de tablets ook wireless-N hebben. Die tablets worden gebruikt voor home automation ( lichten, gordijnen, en dergelijke )

Het punt waar ik niet uitkom is de mogelijkheid tot het selectief bridgen van apparaten tussen verschillende vlan's. En het creeren van een secure vlan voor de home automation.

de wireless poort heeft ook vlan mogelijkheid nodig. Alleen de iphone mag daar aan het internet kunnen. het andere wireless vlan is alleen voor home automation. Ik vertik het om pc's wireless te verbinden. Wireless is veel te makkelijk kraakbaar of aftapbaar. De rest van het homenetwerk mag totaal niet zichtbaar zijn op de wireless. De cisco kan tot 4 SSID's genereren op de wireless. ik zou 1 SSID reserveren voor de security en die dichtzetten.

[ Voor 15% gewijzigd door Verwijderd op 19-01-2011 20:33 ]


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15:07
Gezien je hints (2wire modem) en prijzen ($300) gok ik dat dit niet een NL situatie betreft. Ik betwijfel of Draytek ook in de US (fatsoenlijk) verkrijgbaar is. (bij mijn weten is Draytek vnl UK en NL)

Mijn voorkeur zou zijn om idd een MKB-router te pakken, alleen lukt het met jouw eisen eigenlijk niet voor dat budget.

Ik heb regelmatig vergelijkbare setups (meerdere vlans, beperkt onderling enz). Een optie is om te kijken naar Sonicwall. De NSA240 is volgens mij prima geschikt. Je kan alle vlans erin afhandelen (individuele subnetten) en dmv firewall rules de connectivity tussen de vlans onderling regelen. Zo kun je bv prima je nas in vlan X bereikbaar maken vanaf vlan y, zonder dat de rest ook open staat.

De NSA240 heeft Gigabit interfaces dus dat is makkelijk. De switch kan dan een simpel L2 dingen zijn. (Zelf gebruik ik in dergelijke gevallen DCN, dat is een stuk betaalbaarder dan Cisco maar kan hetzelfde). Maar of dat bij jouw ook een beetje verkrijgbaar is.. geen idee.
Kwa accesspoint zul je ook op een MKB-ding komen, dan kun je nl een SSID per vlan opgeven en zo dus wifi zones creeeren. Wel zal t AP op een managed switch moeten komen, omdat ie in dat geval tagged vlans wil.

QoS richting het internet kan prima op de Sonicwall, zolang je maar je bandbreedte juist specificeerd.
Op je interne lan kun je 802.1p of DSPC gebruiken, maar omdat je alles op gigabit hebt weet ik niet inhoeverre dat echt essentieel is. Je wan zal meer impact hebben.

Ps: Heb je die 2wire al eens getest in bridge? Ik heb wel eens met zo'n ding gewerkt (AT&T) maar dat was een gevalletje zoals een experiabox, heb meermalen gezien dat ie ineens weer stond te routeren na een upgrade.

Als je doorvoer erg belangrijk is en je niet alles over je router wil laten lopen (zoals in bovenstaand voorbeeld) kun je ook kijken voor een L3 switch. Je kan je switch dan het routeren tussen de vlans laten afhandelen en dmv een accesslist de routering restricten. Voordeel is dat de doorvoer dan een stuk hoger kan liggen, als t via de router gaat is die link je bottleneck. Alleen is een L3 gigabitswitch een stuk prijziger. (maar wel een betere oplossing)

Wat is je max budget? De wensen die je hebt lukt je niet met <$1000. Een L2 gigabit switch met 24+ poortjes kost je al minstens de helft, een fatsoenlijke router ook.
En als je 't met een L3 switch wil wordt het nog duurder. Je hoeft dan geen router met vlan support, te hebben (je switch kan dan routeren) maar dan nog is een beetje router wel handig, je zal nl oa static routes moeten maken naar je switch tbv de diverse subnetten)

[ Voor 29% gewijzigd door DJSmiley op 19-01-2011 21:24 ]


Verwijderd

Topicstarter
Goed geraden, ik woon in San Jose (putteke Silicon Valley)
Die 2wire is een AT&T doos. Mijn huidig toestel is nu bijna 6 jaar oud. Ik gebruik nu gewoon de interne router van dat ding.

Volgende maand ga ik verhuizen en daar komt de nieuwe installatie. Daar wil ik meer throughput en partitionering. nu zit alles op 1 groot netwerk. Dat wil ik dus gaan splitten , mede doordat er Ip camera's komen en home-automation. dat moet een aparte VLAN zijn met slechts 1 koppeling naar internet zodat ik de ip cameras kan zien op de iphone en het licht uitdoen als ik dat mocht vergeten zijn.

Omdat ik zelf de kabels moet trekken heb ik een uitsplitsing gemaakt.

Ik heb toevallig al een 24 poort gigabit managable switch die vlans kan opzetten (Trendnet).

Ik denk eraan die als masterswitch te gebruiken. Dan kom ik voor de rest toe met gewone unmanaged switchen, en die heb ik al.

de 'router' moet dan alleen ene brug slaan tussen een specifieke SSID en een bepaalde VLAN. ( 1 Ssid is voor secure en brugt met vlan 2) de andere ssid gaat alleen richting internet en komt nooit op de andere vlans.
Alleen de iphone kan wifi doen en dan alleen nog naar het internet.. Alle andere apparatuur is bedraad. Der zijn hier veel te veel 'snoopers' . Als ik mijn wifi thuis enable dan zie ik direct allerhande connecties die proberen binnen te geraken. njet dus. wifi af.

De bekabelde vlans worden afgehandeld door de managed switch.

Ik gebruik eigenlijk overal static ip adressen. Er moet alleen DHCP draaien voor de laptops omdat die pingelen tussen werk en thuis (trouwens voor onze werk laptop is het verboden over wifi te gaan. Het moet bedraad zijn en dan wordt er een vpn tunnel opgezet) .

Alle andere apparatuur wordt nooit losgekoppeld van mijn home-lan. En die laptops komen alleen in ofwel keuken ofwel guest bedroom ofwel eetplaats. Op alle andere plaatsen staan alleen desktops of vaste apparatuur.

De guest laptops mogen alleen internet en NAS 1 zien zodat ze hun backup naar hun account daar kunnen lopen en de file dropbox gebruiken. NAS1 is ook zichtbaar van buiten huis zodat ik dat kan gebruiken voor file move-in move-out. De rest van het netwerk is afgesloten.

de QoS poort is alleen tussen de blueray / boxee en de buitenwereld. DE blueray en boxee kunnen inkoppelen op Pandora / netflix / blockbuster. Zo kan ik films streamen.

De ADSL modem waarover ik spreek is eigenlijk een U-verse modem die VDSL doet ( 25MBit ).
Later koop ik dan wel een settop box voor u-verse. Vandaar die spare kabel. Die traffic wil ik niet als belastend hebben. Die 2wire gateway heeft trouwens aparte rj45 connectoren daarvoor. Is nodig ook als je 2 of 3 HD streams wilt kunnen opslaan op de DVR terwijl er een derde aan het afspelen is.

Nu is die Uverse settop box niet zeker. het kan zijn dat ik de satelliet toer opga ( dish network of Direct TV )

Budget gewijs dacht ik tot 300 $ voor een goeie router en een 300 $ voor de master switch.
Bij Fry's staan die dingen goedkoop.
Rollen Cat-6 kabel heb ik genoeg en de wall pluggen kosten ook niks.

  • Sosabowski
  • Registratie: Juni 2003
  • Laatst online: 04-02 22:20

Sosabowski

nerd

Verwijderd schreef op woensdag 19 januari 2011 @ 20:11:
Alvast bedankt voor de Draytek tip, dat merk kende ik niet. Ik heb even snel gekeken naar de specs, probleem van is dat het alleen 10/100 routers zijn.
Zolang als je apparatuur aan gigabit switches hangt is 100Mb/s op de router toch geen probleem?

The whole problem with the world is that fools and fanatics are always so certain of themselves, and wiser people so full of doubts. -- Bertrand Russell


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15:07
Sosabowski schreef op zaterdag 22 januari 2011 @ 22:24:
[...]

Zolang als je apparatuur aan gigabit switches hangt is 100Mb/s op de router toch geen probleem?
ligt eraan wat ts wil.

Als ie meerdere vlans gaat gebruiken zal er toch *ergens* routering moeten plaatsvinden. Normaliter dus een L3 switch, maar als dat buiten het budget gaat kan een router dat ook vaak. Alleen dan is het touwtje naar de router wel de bottleneck.
Pagina: 1