Configuratie switch HP E2510

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 10-09 14:12
Hoi allemaal,

Ik heb hier een HP procurve E2510 24 poorts layer 2 gigabit switch staan.
Deze wil ik gaan gebruiken in een netwerk.

Wat is de situatie:

Wij zitten hier met 5 bedrijven in hetzelfde gebouw. Sinds kort ligt hier een glasvezelverbinding waarop alle bedrijven worden aangesloten. Het is natuurlijk wel de bedoeling dat alle bedrijven gescheiden worden van elkaar en daarom zal er met Vlans moeten worden gewerkt.

De glasvezel lijn word Tagged aangeboden en krijgt een vlan nummer mee vanaf onze isp hier vlak in de buurt.

Elk bedrijf heeft een eigen router met daarachter het bestaande netwerk. Het is de bedoeling dat de glasvezel lijn binnenkomt op de switch, vanwaar die word doorgezet naar de router van elk bedrijf waarna de rest van het lokale netwerk van het bedrijf komt.

mijn idee was als volgd:

Bedrijf 1 op poort 1 untagged met vlan id 10
Bedrijf 2 op poort 2 untagged met vlan id 20
Bedrijf 3 op poort 3 untagged met vlan id 30
Bedrijf 4 op poort 4 untagged met vlan id 40
Bedrijf 5 op poort 5 untagged met vlan id 50

Glasvezel lijn vanaf de media conferter op poort 24 tagged, Deze krijg vlan id 1 die als Default vlan word ingesteld.

Vervolgens koppel je elke aparte vlan aan poort 24.

Hiermee zou het toch gewoon moeten kunnen werken? dat dus elk bedrijf gescheiden is door hun vlan maar toch allemaal over dezelfde glasvezel lijn naar buiten gaat via poort 24.

Iemand betere idieen altijd welkom:)

Acties:
  • 0 Henk 'm!

  • mbaltus
  • Registratie: Augustus 2004
  • Laatst online: 09-09 11:39
en wie of wat zorgt er dan voor de routering tussen VLANs? Wat ik uit je tekst opmaak is dat de Glas alleen VLAN1 ondersteund en dat dit tagged wordt aangeboden.

Volgens mij kun je de switch beter VLAN-loos inrichten (je fiber dan ook, of alles in VLAN1), alle routers er op aansluiten en ieder van een publiek IP adres voorzien (ik neem aan dat je bij je fiber meerdere IPs hebt gekregen). Je netwerken blijven gescheiden (door de routers), je moet alleen natuurlijk wel iets met firewalls inrichten voor ieder van de netwerken, maar dat is idem als je een reguliere Internetaansluiting per bedrijf hebt.

Jouw idee zou alleen werken als de glasmodem als router dienst kan doen en tussen de verschillende VLANs onderscheid kan maken/routeren. Als je het een media converter noemt, dan neem ik aan dat die slimmigheid er niet in zit.

The trouble with doing something right the first time is that nobody appreciates how difficult it is


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 10-09 14:12
tuurlijk, je hebt helemaal gelijk.

idd we hebben 16 ip adressen tot onze beschikking
hier vallen er nog 3 vanaf... dus er blijven er 13 beschikbaar over.
elk bedrijf krijgt idd een eigen ip
het netwerk word dan inderdaad gescheiden door de ip adressen

al met al kan poortje 24 dan de uplink zijn die dus tagged is vanaf de glasvzel lijn.
dan vervolgens elk bedrijf een eigen poortje.

[ Voor 20% gewijzigd door NL_Scratch op 08-02-2011 13:24 ]


Acties:
  • 0 Henk 'm!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 22:12
NL_Scratch schreef op dinsdag 08 februari 2011 @ 13:23:
tuurlijk, je hebt helemaal gelijk.

idd we hebben 16 ip adressen tot onze beschikking
hier vallen er nog 3 vanaf... dus er blijven er 13 beschikbaar over.
elk bedrijf krijgt idd een eigen ip
het netwerk word dan inderdaad gescheiden door de ip adressen

al met al kan poortje 24 dan de uplink zijn die dus tagged is vanaf de glasvzel lijn.
dan vervolgens elk bedrijf een eigen poortje.
alleen wel kans dat men per ongeluk een verkeerd IP pakt enz.

Makkelijkst is als je provider meerdere ip blokken kan verstrekken, dus bv 5x een /30 of /29 (afhankelijk van wat nodig is). Je kan dan ieder bedrijfje zn eigen vlan geven en untaggen op hun poortje.

Een groter subnet zou ook nog kunnen, bv een /27, en dan zelf routeren, (dus individuele /29's uitdelen ofzo) maar dan heb je wel een L3 switch nodig.

Alles in 1 vlan en eigenlijk alleen maar untaggen op die switch heeft wat nadelen: Kans op verkeerd gebruik van ip adressen, broadcaststorms die iedereen treffen enz.

Mocht je geen andere optie hebben, dan zou je met ACLs en broadcastlimiting eea kunnen beveiligen, of je moet het risico nemen op problemen (maar goed, dat ligt natuurlijk ook aan het nivo van kennis van de beherende partijen bij de bedrijfjes. Als men met een Sweex aankomt zou ik mn netwerk zo dicht mogeljik willen spijkeren :X )

Hoe is de bandbreedteverdeling nu? Ook dat is iets om rekening mee te houden, als je 10Mbit hebt met alle 5 en je doet niets, dan kan bedrijf A downloaden terwijl bedrijf B ellende heeft met zn voip, omdat A de lijn dichttrekt.

Mooiste: (bv) 50Mbit internet, 10Mbit per bedrijf, en allemaal een eigen subnetje.
bijkomend voordeel is ook dat je mbt abusemeldingen, rdns enz, allemaal je eigen deel hebt, want wie beheerd het, en wie is aansprakelijk?

* DJSmiley heeft regelmatig bedrijfsverzamelpanden met glas.
Meestal 100 of 1gbit invoer, managed switch, en individuele huurders nemen zelf internet. infrastructuur is onderdeel van huur, diensten kan huurder zelf kiezen, met eigen hoeveelheid ips enz naar wens (+kosten). Je hoeft dan ook niet te zeuren over fakturen, want anders moet de contractant van de lijn ook weer huurders faktureren en dat soort gezeik.

[ Voor 19% gewijzigd door DJSmiley op 08-02-2011 13:40 ]


Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 10-09 14:12
Er komt een 100mbit lijn binnen.
Komen 5 bedrijven op.
Er ligt hier nu een HP E2510 gigabit switch layer 2.

Mijn idee:

Glasvezel komt binnen in een kastje, vervolgens naar de media conferter en zo een uplink te krijgen in de vorm van een UTP kabel met rj45 connector.

Deze gaat als uplink in de switch, wij hebben de beschikking tot 16 ipadressen waarbij er 3 wegvallen voor broadcast, netwerk, en router bij de isp.

elk bedrijf heeft een eigen ip tot de beschikking die word ingesteld in de router van het bedrijf.
bedrijf 1 komt op poortje 1, waarna er een kabel gaat naar hun modem/router waar het ip word ingesteld.
bedrijf 2 komt op poortje 2, waarna er een kabel gaat naar hun modem/router waar het ip word ingesteld.
etc etc. tot poort 5 waar bedrijf 5 op zit.

poort 6 tot 23 word uitgezet

inkomend en uitgaan verkeer gaat via de uplink die op poortje 24 zit die tagged binnenkomt. De bedrijven zullen dus untagged worden aagesloten.

Bandbreedte verdeling is er nog niet maar gaat wel ingesteld worden op de switch.

Dit moet werken toch?

[ Voor 4% gewijzigd door NL_Scratch op 09-02-2011 11:23 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Je kan instellen hoe groot de bandbreedte is die kan gebruikt worden, maar dat je ook kan instellen hoeveel er maandelijks gebruikt kan worden, moet dan weer op de router ingesteld worden ( denk ik toch? ).

Acties:
  • 0 Henk 'm!

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 10-09 14:12
is mijn configuratie zo juist:

Poort 24, Vlan 10 tagged (inkomend glasvezel)
poort 1 t/m 5 untagged ook in vlan 10

als ik nu een ip adres en de gateway invoer op een pc die ik heb gekregen van de isp moet het toch werken?

  • NL_Scratch
  • Registratie: Juli 2009
  • Laatst online: 10-09 14:12
We hebben het glasvezel werkend.

Het lag dus bij de ISP, zei hadden de lijn even tijdelijk dicht gezet.

Poort 24 komt nu tagged binnen met vlan id xxxx, nu hebben we poort 1 t/m 5 untagged gezet en ook vlan id xxxx meegegeven en we hebben internet access:) Snelheden vallen nog een beetje tegen dus word er een Draytek 2920 gigabit router geplaatst bij elk bedrijf als dit ten goede komt van de snelheid.

[ Voor 7% gewijzigd door NL_Scratch op 10-02-2011 16:01 ]

Pagina: 1