Toon posts:

Inrichten gescheiden netwerk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Voor een klant van mij ben ik bezig om uit te zoeken om een aantal gescheiden netwerken aan te leggen. Het budget is vrij beperkt (+- 550 eu.)

De volgende configuratie moet er gemaakt worden:

- Bekabeld corporate netwerk (+-8 Gebruikers)
- Wireless corporate netwerk

- Bekabeld gast netwerk (+- 4 gebruikers)
- Wireless gast netwerk

Ik heb mijzelf tot op een bepaalde hoogte verdiept en wil kijken of ik op weg ben naar een goede inrichting.

De setup:

Switch: Cisco SF300 24p

Belangrijkste eigenschappen: POE, VLAN Routing

AP: Draytek vigor 800p

De configuratie die ik hiermee wil mogelijk maken is als volgt:

- Default vlan configureren en een guest vlan configureren op de switch
- Poort configureren voor AP op de switch
- Op het access point 2 SSIDS aanmaken met het default vlan en het Guest vlan

De ideale situatie is als via active directory de verschillende DHCP ranges worden uitgedeeld aan de verschillende netwerken.

Het enige wat nu ontbreekt in deze setup is een goede router achter het ziggo modem. Een aantal vragen die ik hierbij heb en na uitzoekwerk nog niet helemaal helder heb is het volgende:

- Kan er met de verschillende vlans (op andere subnets) rechtstreeks naar dezelfde gateway worden gerouteerd via 1 geconfigureerde poort?

- Moet deze ene poort een trunk zijn of zijn er makkelijkere methodes om toch met de verschillende vlans bij de default gateway te komen?

- Zo ja wat is een goede router die 802.1Q ondersteund?

Ik hoop dat jullie mij kunnen helpen in deze zodat er een mooie netwerk configuratie kan worden neergezet.

Groeten,

Een enthousiaste tweaker

Verwijderd

je kunt de cisco switch toch aansluiten op het modem van ziggo?

vervolgens kun je dan met vlans de boel scheiden op het netwerk inderdaad, dhcp kun je ook door de cisco laten regelen.
Je kunt dan gewoon 2 aparte ranges aanmaken voor beide vlans.

Verwijderd

Topicstarter
Dan zit ik met de volgende vraag:

Poort 1 is geconfigureerd met uplink richting de ziggo modem.

Ziggo modem heeft ip adres (gateway) 192.168.1.254/24

Default vlan1 heeft ip reeks 192.168.1.x/24
Vlan2 heeft ip reeks 192.168.2.x/24

Op deze manier heeft het default vlan geen probleem om te praten met de gateway.
Wanneer echter vlan2 wil praten zal hij niet met de modem kunnen praten omdat hij op een andere reeks zit.

Als het modem geen mogelijkheid heeft voor trunking, hoe kan je er dan toch op de switch voor zorgen dat het andere segment met de modem kan praten?

Gaat dit middels het instellen van static routes richting je gateway?

Verwijderd

Het lijkt mij dat je het modem van Ziggo niet als DHCP server laat figureren. Is het mogelijk deze als pure internet doorvoer in te stellen? Soort van passive modus achtige configuratie? Dan moet de Cisco de boel gaan ontvangen en uitdelen.

  • Hoteldebotel
  • Registratie: Juli 2009
  • Laatst online: 21-01 11:04
Verwijderd schreef op dinsdag 24 april 2012 @ 22:59:
Het lijkt mij dat je het modem van Ziggo niet als DHCP server laat figureren. Is het mogelijk deze als pure internet doorvoer in te stellen? Soort van passive modus achtige configuratie? Dan moet de Cisco de boel gaan ontvangen en uitdelen.
Als hij zo'n Ubee modem/router heeft, dan kan je Ziggo bellen, die hem vervolgens remote in bridged zet.
Dat alleen de modem functionaliteit aanwezig is dus.

  • Die Bruine
  • Registratie: December 2002
  • Laatst online: 06-02 13:48
Static routing. De switch ondersteunt dit, dus gewoon een static configureren. Meer heb je niet nodig. Als je dan toch bezig bent, maak twee aparte VLAN's aan en definieer de interfaces op de switch. Gebruik niet VLAN1. Alle poorten staan standaard op VLAN1 neem ik aan. Sluit je iets aan, zit het meteen op een netwerk. Niet doen dus.

De Ubee kun je zelf ook in bridging zetten, maar waarom zou je. Zorg dat switch weet dat 0.0.0.0 via 192.168.1.254 gaat. Zolang je bv 192.168.1.1 en 192.168.2.1 als VLAN interface hebt gedefinieerd moet dit goed gaan. Voor 192.168.1.0/24 is je default gateway dan .254. Voor 192.168.2.0/24 is dat .1.

In de Ubee moet je dan nog een route toevoegen voor 192.168.2.0/24 naar het IP adres van het VLAN met 192.168.1.0/24.

[ Voor 7% gewijzigd door Die Bruine op 25-04-2012 14:43 . Reden: route toevoegen... ]

...heeft geleerd vandaag al te doen wat morgen pas hoeft te gebeuren


Verwijderd

Topicstarter
Betekend dit dat de router die aan het internet gehangen word niet perse layer 3 routing hoeft te ondersteunen? Is dit alleen bij de Ziggo modem het geval want het is nu niet 100 procent zeker of hiervoor word gekozen.

Wat mijn zorg is dat de router de vlan pakketjes niet snapt die vanuit de switch worden verstuurd.

Zou dit bijvoorbeeld ook op een simpele speedtouch kunnen?

Als dit niet mogelijk is wat voor router zou ik dan aan moeten schaffen? Ik wil namelijk voorkomen dat de router zelf ook een stukje routering van de switch overneemt waardoor de scheiding op de switch teniet word gedaan door de router.

[ Voor 32% gewijzigd door Verwijderd op 26-04-2012 13:48 ]


Verwijderd

Topicstarter
Volgens mij ben ik er door de tips van De Bruine er al uit gekomen wat er word bedoeld. Moest het even laten bezinken maar nu snap ik het. Door de static routes op het adsl modem is het niet nodig om vlan support te hebben. Wat je in deze modem doet is aangeven waar routes voor de verschillende vlans heenmoeten. Wanneer nu een vlan een verzoek naar buiten stuurd en er informatie terug word gestuurd zorgt de route ervoor dat het verkeer netjes via het default vlan terug word gestuurd.

  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 28-01 17:02
De Cisco doet iig geen DHCP voor je. Hiervoor zul je dus iets moeten vinden. Lijkt mij iig dat je VLAN1 laat regelen door de Ziggo router. Deze deelt dan DHCP uit aan je gastnetwerk. Voor de zakelijke kant gebruik je bv VLAN5 in de 10.1.200.0 reeks. De poort waar je de wireless radio aanhangt configureer je als tagged VLAN1 en untagged VLAN5. In dit VLAN heb je nog wel een DHCP server nodig.

Anyway, hier een basis config uit een HP switch. Voor het idee ;-)

-=-=-
hostname "SW-01"
interface 25
   name "Uplink"
exit
ip default-gateway 192.168.1.254
vlan 1
   name "GUEST"
   untagged 1-10
   ip address 192.168.1.250 255.255.128.0
   tagged 11-26
   exit
vlan 5
   name "WORK"
tagged 11-26
   ip address 10.1.200.250 255.255.255.0
   untagged 1-10
   exit
ip authorized-managers 10.1.200.0 255.255.255.0
ip route 10.1.200.0 255.255.255.0 192.168.1.254
-=-=-

U+

Pagina: 1