Netwerk voor winkeltje

Pagina: 1
Acties:

  • erne
  • Registratie: Mei 2009
  • Laatst online: 07-06 19:49
Hallo Tweakers!

Ik heb even een vraagje met betrekking tot de aanleg van het netwerk in onze nieuwe winkel. In de winkel worden TV's en audioproducten verkocht. Nu is het volgende de bedoeling.

Er komt internet binnen via Ziggo.

Dit internet moet verdeeld worden over 3 verschillende ruimtes:
- De shop
- Hal
- Lunchroom

In de shop komen alle tv's en apple gerelateerde producten, ook Apple TV's en andere audioproducten die via Airplay aangestuurd kunnen worden komen in deze ruimte. Ook staat hier de NAS (Iomega storecenter PX4-300r) en de server. In de shop komen ook de iMac's van de verkopers te staan.

Nu is het idee dat de klant met zijn iPhone binnen komt en via een onbeveiligd draadloos netwerk verbinding kan maken met het netwerk, en zo de content van zijn iPhone via Aiplay door heel de winkel af kan spelen, echter is het niet de bedoeling dat de klant zich in het administrative deel van het netwerk wurmt, waar oa de camerabeveiliging en de iMac's op zitten.

In de hal komt een inbouwluidspreker aangesloten op een AirPort express. Wanneer klanten (Wederom via een draadloos netwerk) verbinding maken kunnen ze muziek streamen naar "de muur". Echter, moeten zij niet in staat zijn om de apparaten in de winkel aan te kunnen sturen.

In de lunchroom komt alleen een accespoint waardoor men toegang kan krijgen tot het internet, en dus totaal niet in aanraking kan komen met de hal/shop.


Het zou leuk zijn als de klanten in alle situaties ook nog verbinding hebben via het internet. (WiFi kan onbeveiligd, het pand staat op een industrieterrein zonder woningen oid)


Nog even schematisch:

Shop
- TV's
- Apple Producten
- NAS
- iMac's (Administratief)
- Pin (Administratief)
- Camera's (Administratief)

Hal
- Airport Express + Luidspreker

Lunchroom
- Accespoint met internettoegang.


Qua hardware is er nog praktisch niets, alleen 3x Linksys EA45000.


Nu mijn vragen:
Hoe ga ik dit structureel aanpakken? (vLans?)
Wat voor hardware heb ik hier voor nodig?
Kunnen jullie advies geven voor een server? (Zelf zat ik te denken aan een MacMini +OSX server, de server moet eigenlijk alleen maar Agenda, Contacten en Mail beheren, maar kan evt ook een rol spelen in het netwerk?)

Ja dat was het wel.
Qua budget, tsja het moet werken, dus we zijn bereid wat uit te geven, als het maar werkt.


Alvast bedankt!


Mvg,

Erné

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 10:40
Ik zou 1 hoofdswitch bij het modem plaatsen. Dit moet dan een switch zijn die VLAN's aan kan. Vanuit deze switch ga je naar de verschillende ruimtes, en indien nodig plaats je in de ruimtes nog extra switches en accespoints.

Het administratieve gebeuren kun je dan scheiden door dat in een apart VLAN te zetten. Het accespoint in de hal kan ook weer in een apart VLAN

Pin en camera's zou ik ook in een apart VLAN zetten

[ Voor 6% gewijzigd door ThinkPad op 29-01-2013 16:14 ]


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

Euhh, ja wat ThinkPad zegt (hij was eerder D: )

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • erne
  • Registratie: Mei 2009
  • Laatst online: 07-06 19:49
Dank voor de snelle reacties!


Ik heb me even verdiept in het vlan-verhaal, en denk dat ik er wel uit ga komen, alleen de volgende vraag:

Afbeeldingslocatie: http://img824.imageshack.us/img824/1552/schermafbeelding2013012vc.png

Kan de iMac in vlan4 met de NAS in vlan2 praten? Zoja, hoe?

En als ik een DNS/Mailserver aanschaf, waar zal deze in deze opzet geplaatst moeten worden?

Bij voorbaar dank,


Erné

  • knutsel smurf
  • Registratie: Januari 2000
  • Laatst online: 03-11 12:34

knutsel smurf

Grote Smurf zijn we er bijna ?

zit je met 1 uitdaging hoewel ik niet exact weet in hoeverre da nodig/wenselijk is. De linksys ap's die je nu hebt kunnen je verschillende VLAN's natuurlijk niet in verschillende SSId's overnemen.

Je zou er voor kunnen kiezen om een 3 tal wat professionelere Accesspoints aan te schaffen bijvoorbeeld de IAP's van Aruba Networks. Deze kunnen zonder Wlan controler 3 SSID's maken en die 3 zijn dan volledig gescheiden van elkaar, dit levert jouw als verkoper natuurlijk veel voordeel op. Eventueel kan je hier dan nog een guest access manager opzetten, dit om ervoor te zorgen dat niet iedereen zomaar je lijn gaat plat trekken, en dat je niet weet wat er gebeurd op je netwerk als er performance issue's zijn.

  • knutsel smurf
  • Registratie: Januari 2000
  • Laatst online: 03-11 12:34

knutsel smurf

Grote Smurf zijn we er bijna ?

erne schreef op dinsdag 29 januari 2013 @ 17:34:
Dank voor de snelle reacties!


Ik heb me even verdiept in het vlan-verhaal, en denk dat ik er wel uit ga komen, alleen de volgende vraag:

[afbeelding]

Kan de iMac in vlan4 met de NAS in vlan2 praten? Zoja, hoe?

En als ik een DNS/Mailserver aanschaf, waar zal deze in deze opzet geplaatst moeten worden?

Bij voorbaar dank,


Erné
Ja dat kan je zal dan een trunk poort moeten defineren met beide Vlan's, en uiteraard moet je op de router de juiste IP routering ingeven tussen de 2 Vlans.
Op deze trunk poort zou je dus ook die AP's kunnen aansluiten zodat je op elke lokatie alle VLAN's via een appart SSID beschikbaar hebt.

Mail server plaats je direct achter de router/firewall en natuurlijk op het administratieve Vlan

  • c0ne
  • Registratie: Juli 2006
  • Laatst online: 19-03-2020

c0ne

It's m3!

erne schreef op dinsdag 29 januari 2013 @ 17:34:
Dank voor de snelle reacties!


Ik heb me even verdiept in het vlan-verhaal, en denk dat ik er wel uit ga komen, alleen de volgende vraag:

[afbeelding]

Kan de iMac in vlan4 met de NAS in vlan2 praten? Zoja, hoe?

En als ik een DNS/Mailserver aanschaf, waar zal deze in deze opzet geplaatst moeten worden?

Bij voorbaar dank,


Erné
Kleine kanttekening;
Ik zou VLAN0 niet gebruiken, dat is vaak het standaard VLAN. VLAN1 zou je eerste, gedefinieerde VLAN moeten zijn.

Edit: Ik bedenk me net dat VLAN1 ook nog wel eens een standaard VLAN kan zijn.
Ik zou persoonlijk nummeren in honderdtallen.
Lunch = VLAN100
Hal = VLAN200
Shop = VlAN300
enz.

[ Voor 11% gewijzigd door c0ne op 29-01-2013 23:19 ]

Why is it when your wife or girlfriend gets pregnant, all her friends rub her belly and say "congratulations!", But nobody rubs your dick and says "Good Job"?


  • Exhar
  • Registratie: Februari 2007
  • Niet online
c0ne schreef op dinsdag 29 januari 2013 @ 23:15:
[...]


Kleine kanttekening;
Ik zou VLAN0 niet gebruiken, dat is vaak het standaard VLAN. VLAN1 zou je eerste, gedefinieerde VLAN moeten zijn.

Edit: Ik bedenk me net dat VLAN1 ook nog wel eens een standaard VLAN kan zijn.
Ik zou persoonlijk nummeren in honderdtallen.
Lunch = VLAN100
Hal = VLAN200
Shop = VlAN300
enz.
ID's lopen van 1 tot en met 4094, waarbij 1 de default (native) voor Cisco is. ID0 is technisch gezien untagged

Beginnende met 2 is er dus geen probleem, alhoewel 1 in principe ook wel kan (maar vaak wordt afgeraden)
Pagina: 1