Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Nieuw (klein) bedrijven netwerk aanleggen, tips/feedback?

Pagina: 1
Acties:

  • pbaan93
  • Registratie: Juli 2014
  • Laatst online: 15-06 15:42
In ons pand zijn we van plan om een nieuw netwerk aan te leggen. Niet helemaal mijn vakgebied dus daarom de vraag of jullie feedback kunnen geven?

Hieronder zien jullie een nieuwe opstelling van een bedrijven netwerk. Het idee is dat er één UPC abonnement komt(200Mbit/s) met één groot netwerk en dat voor elke subgroep er een VLAN komt.

Netwerk 1
Afdeling A1, A2, A3 en B totaal 10 personen
Een netwerk waarbij ze draadloos, beraad, toegang tot de shared, kopieerapparaat en internet hebben (afdeling A1, A2, A3 en B )

Netwerk 2
Ook komen er gasten die alleen draadloos internet nodig hebben. Afdeling A1, A2, A3 kan oplopen naar totaal 100 personen op één moment, totaal aangemeld max 500.

Netwerk 3, 4 en 5:
Afdeling C,D en E(elk 4 personen) hebben hun eigen netwerkje, beraad, draadloos en internet toegang.

Bestellijst:
1x UPC Router/Modem (TWG-870)
1x Managed switch 8x (TL-SG108E): pricewatch: TP-Link TL-SG108E
1x Switch 5x(TL-SG105): pricewatch: TP-Link TL-SG105
3x Switch 8x (TL-SG108): pricewatch: TP-Link TL-SG108
6X AccessPoint (TL-WA801ND) : pricewatch: TP-Link TL-WA801ND
305 meter UTP CAT6 100% koper met connectoren

Zien jullie verbeterpunten? Kostenbesparing, goede keuze van aan te schaffen apparatuur, veiligheid , betrouwbaarheid, alles waar ik nog niet aan heb gedacht?

Als jullie vragen hebben hoor ik die graag! Alvast bedankt voor de hulp!

Afbeeldingslocatie: http://i1248.photobucket.com/albums/hh485/peterbaan93baan93/Netwerk_zps76e33a19.png

  • Berkeley
  • Registratie: Juli 2013
  • Laatst online: 08-11 17:47
Je zou voor 5Ghz wifi kunnen gaan, ipv 2.4

  • Hammetje
  • Registratie: Februari 2006
  • Laatst online: 11:41
Hoewel TP-link een prima merk is, zou ik de accespoints vervangen voor UniFy apparatuur. Deze zijn wel wat duurder dan de modellen die je nu hebt uitgekozen, maar bieden ook een hoop voordelen. Zo zijn UniFy apparaten veel simpeler te beheren (allemaal vanuit 1 interface) en zijn onder zware load erg stabiel. Hoe dat zit met de TP-links zit, durf ik niet te zeggen, maar ik zou daar nooit een bedrijfsnetwerk mee inrichten.

Ik krijg regelmatig het verzoek vanuit bedrijven om een degelijk draadloos netwerk op te zetten, ik raad daar eigenlijk altijd Ubiquiti aan. Werkt als een tiet!

"Het is pas haute cuisine als het de frituurpan heeft gezien" - @VanRoyal (2021)


  • LemonC200
  • Registratie: Januari 2009
  • Laatst online: 26-11 22:05
Misschien voor in de toekomst op elke afdeling een PoE (Power over Ethernet) aansluiting.
Verder weet ik niet of het met QoS helemaal goed gaat met een umanaged switch in combinatie met Wi-Fi.
Daarnaast zou ik iets professioneler spul pakken bijvoorbeeld HP Procurve V1410-8G (J9559A).

  • BlackWhizz
  • Registratie: September 2004
  • Laatst online: 29-11 21:31
TP link bedrijfsmatig gebruiken. Nee dankje. Vroeg of laat ga je er tegenaan lopen dat er vage problemen ontstaan. Bovendien is het centraal managen van je apparatuur lastig dus alles wat je nu bespaart ga je straks dubbel en dwars kosten.

  • albino71
  • Registratie: Augustus 2006
  • Niet online

albino71

Leef rijk, sterf arm

Technisch kan ik het niet inschatten, maar als ik 200 Mbit deel door 100 man draadloos dan zit ik op nog maar 2Mbit pp en dan moet je de rest nog...

Moet je echt 100 man van draadloos internet voorzien? Is het een restaurant of zo?

Ik weet verder niet exact hoe het zit met open WiFi, maar moet je dan ook niet loggen e.d.?

Te koop....


  • henkjan1995
  • Registratie: Januari 2011
  • Laatst online: 05-01 17:54
VLANS kunnen standaard onderling geen communicatie hebben, aangezien het virtueel gescheiden netwerken zijn. Mocht het noodzakelijk zijn om de communicatie onderling mogelijk te maken, moet je iets doen met routering. Deze routering kan door gebruik te maken van een layer 3 switch, of gebruik te maken van Inter-VLAN-Routing(een trunk poort waar meerdere VLANS overheen gaan).

Voor de wireless, moeten er voor intern gebruik en gasten verschillende VLANS ingericht worden? (dus dat gasten niet bij de bedrijfsdata kunnen)
Neem in dat geval een acces point die VLAN tagging ondersteund op verschillende SSID's.

Ook belangrijk om te weten is hoe de DHCP server wordt ingericht, aangezien de DHCP niet buiten het netwerk(VLAN) kan komen waarin de DHCP server zich zelf bevind. (kan wel verholpen worden in de router met trucjes mits deze daar functionaliteit voor heeft)

Ik heb zelf alleen ervaring met Cisco en een iets oudere Cisco lesstof, dus het kan zijn dat andere merken voor alles een iets andere oplossing hebben.

Het is alweer een tijdje geleden dat ik met datacommunicatie bezig ben geweest dus ik kan een aantal dingen fout hebben, maar als je goed op internet kijkt kan je denk ik wel de lesstof van Cisco vinden. Hierin is uitgebreid te lezen hoe datanetwerken in elkaar steken en hoe deze in realiteit gebouwd kunnen worden zodat je zelf een idee hebt wat je kan verwachten bij het bouwen.

XPS17 l702x 2670qm, 12GB, 128GB SSD, 500GB HDD, GT555m


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

er vallen mij een paar dingen op, die deels ook door anderen benoemd zijn.

- Je gebruikt consumentenapperatuur in een bedrijfsnetwerk, dat is zoals door Hammetje genoemd een no-go. Ik stel ook voor om je TP-Link AP's door Ubiquiti UniFi AP's te vervangen.

-Je wilt de UPC router gebruiken? Dat zou ik sowieso ook niet doen, ten eerste kan deze niet met VLANs overweg, en ten tweede kun je daar nauwelijks iets op de DHCP server veranderen. Ik raad je aan om die in bridge te zetten en een router te nemen in de hoek van Mikrotik, of betaalbaar bedrijfsspul (gezien het over een klein bedrijf gaat)

-Zoals hier boven genoemd, VLANs hebben standaard geen onderlinge communicatie.

-Zorg voor je guest network tuurlijk ook voor een login, rate limiting en firewallingzodat je gasten niet je bandbreedte opvreten of dingen gaan doen die niet horen

-200Mbit/s UPC, prima, zorg natuurlijk wel dat t zakelijk is, en als je toegang tot glasvezel hebt zou ik t aanraden.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 14:48
Al het bovende. Printers vertrouw ik per definitie niet, en die zou ik in een apart VLAN zetten. Mis ik servers?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 12:43
Inderdaad, managed switches met PoE om toekomst vast te zijn. Maar denk bv ook aan spanningtree, trunking van switches onderling en garantie afhandeling.

Maw, 2x 24 port HP Procurve 2610 ofzow.

U+


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

DiedX schreef op donderdag 03 juli 2014 @ 01:11:
Al het bovende. Printers vertrouw ik per definitie niet, en die zou ik in een apart VLAN zetten. Mis ik servers?
Kun je dat eens toelichten? ben benieuwd waarom

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-11 12:16

ShadowAS1

IT Security Nerd

albino71 schreef op woensdag 02 juli 2014 @ 22:38:
Technisch kan ik het niet inschatten, maar als ik 200 Mbit deel door 100 man draadloos dan zit ik op nog maar 2Mbit pp en dan moet je de rest nog...

Moet je echt 100 man van draadloos internet voorzien? Is het een restaurant of zo?

Ik weet verder niet exact hoe het zit met open WiFi, maar moet je dan ook niet loggen e.d.?
2mbit p.p? Want een idle client gebruikt ook echt 2Mbit?
Ik heb n organisatie van 5000 werknemers prima op 200Mbit zien werken

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 14:48
ShadowAS1 schreef op donderdag 03 juli 2014 @ 12:21:
[...]

Kun je dat eens toelichten? ben benieuwd waarom
Bijvoorbeeld dit: http://thehackernews.com/...ty-wifi-password.html?m=1. Bij voorkeur hou ik clients, servers en printers uit elkaar. Kleine moeite.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Zjemm
  • Registratie: Februari 2001
  • Laatst online: 30-11 07:57

Zjemm

...

Zet ook een fatsoenlijke firewall in je netwerk. Denk hierbij aan Juniper/Checkpoint/fortigate of anders een opensource variant om kosten te besparen.

En als je daar verder geen gevoel bij hebt is het misschien handig dit in beheer te laten nemen door een externe partij. DM me maar als je meer informatie wilt

[ Voor 35% gewijzigd door Zjemm op 03-07-2014 14:15 ]

opensecure.nl


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Ik zie dat je er effort in hebt gestoken, maar ik vind je start situatie niks.
Je hebt er geen ervaring mee, je mist een groot aantal punten en je werkt met consumentenspul.
Dat terwijl je aan vlan routering etc moet gaan doen en met veel wireless clients gaat werken:

Uitbesteden !

Ja je baas zal dat niet leuk vinden, maar je moet het anders zien: Nu 1x goed opzetten en investeren, daarna draai je jaren zonder issue. Omdat alles van kwaliteit is en gedocumenteerd. Daarmee verdien je het al dik terug.

[ Voor 5% gewijzigd door KillerAce_NL op 03-07-2014 14:25 ]


  • pbaan93
  • Registratie: Juli 2014
  • Laatst online: 15-06 15:42
Super bedankt voor alle tips!
Heb geprobeerd alles mee te nemen en heb hieronder een nieuwe tekening geplaats.

Volgende veranderingen zijn toegepast:
- AP’s vervangen door drie Ubiquiti UniFi AP’s : pricewatch: Ubiquiti UniFi AP - 802.11 b/g/n - 2.4 GHz - 20 dBm (set van 3)
- Voor de AP’s PoE toegepast
- UPC gebeld en die bieden voor zakelijk een enkel Modem van Cisco: epc3212
- Als router wilde ik voor een MikroTik gaan.

MikroTik 2011iL-IN, RB2011UiAS-IN of RB2011LS-IN? En dan nog eenmalig zo’n MikroTik license? ShadowAS1 daar ervaring mee?

Verder nog wat dingen die ik hierboven voorbij heb zien komen:
Bandbreedte toekennen aan het gasten netwerk was ik idd al van plan en zo te zien met de UniFi is dat zeer makkelijk. Onderling Tussen de VLAN’s communiceren is niet nodig.

Het gaat trouwens om een studentenvereniging. Heb een klein bedrijven netwerk als voorbeeld genomen om dat het hier denk ik het dichtste bij in de buurt komt.

Server is niet nodig, we hebben een NAS/Shared staan. Over firewall heb ik niet nagedacht maar volgens mij Cisco en MikroTik wel?

KillerAce_NL, uitbesteden gaan we niet doen, denk dat we hier een aardig eind mee komen.

Afbeeldingslocatie: http://i1248.photobucket.com/albums/hh485/peterbaan93baan93/Netwerk2_zps05bc832d.png

[ Voor 7% gewijzigd door pbaan93 op 03-07-2014 15:53 ]


  • albino71
  • Registratie: Augustus 2006
  • Niet online

albino71

Leef rijk, sterf arm

ShadowAS1 schreef op donderdag 03 juli 2014 @ 12:25:
[...]

2mbit p.p? Want een idle client gebruikt ook echt 2Mbit?
Ik heb n organisatie van 5000 werknemers prima op 200Mbit zien werken
Tja, wat kan k zeggen...
my bad!

Je bent inderdaad niet allemaal tegelijk data aan het verstoken.
Ik dacht even een simpel rekensommetje er op los te laten, maar die vlieger gaat dus niet op :).

Te koop....


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Als het voor een studentenvereniging is, dan gaan natuurlijk allemaal andere zaken gelden en hoeft het niet zo strak als voor een bedrijf. Kan me voorstellen dat je dan niet uitbesteedt.
Vlan routing: reken erop dat de vraag wel gaat komen. Als men eenmaal een netwerk heeft.... :)

Hoe wel rekening met de herrie van je apparatuur, fatsoenlijke switches worden aktief gekoeld.
Ga ook wat met security doen, studenten lopen te klooien....


Laat wellicht even je topictitel aanpassen, iedereen gaat nu uit van een bedrijvennetwerk en daar zijn dan alle adviezen op gebaseerd...

[ Voor 35% gewijzigd door KillerAce_NL op 03-07-2014 17:28 ]

Pagina: 1