Nieuwe switches voor de uitbreiding netwerk

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

Anoniem: 456239

Topicstarter
Even een uitleg:

Dit zijn de netwerk voor op de school. We hebben hier fysiek 2 aparte netwerk om de veiligheid optimaal te stellen. (De administratie en leerlingen worden onderscheiden van het netwerk).

We gebruiken 2 ISP voor de loadbalancing, deze zijn aangesloten op pfsense. Daarna worden hier onderscheiding gemaakt tussen 2 routers, 1 noemen we groene netwerk (dhcp only for known clients via 2de pfsense server) en andere oranje netwerk (dhcp via router). Zo worden er volledig onderscheiding gemaakt.

We moeten ons netwerk gaan uitbreiden door nieuwe vleugel. Toen gebruikten we unmanagement switchs (netgear) omdat deze allemaal toekomen op onze IT-bureau.

Maar dit is te kostelijk als de nieuwe vleugel ook allemaal naar onze IT-bureau komen, dus hiervoor leggen we apparte patchkast aan. Deze moeten we op afstand kunnen controleren als alles goed gaat. We gebruiken hiervoor een glasvezel om van ene vleugel naar onze IT-bureau te kunnen verbinden.

Maar jammer genoeg is de budget niet hoog genoeg. Dan moeten we een keuze maken wat goede investering zijn zonder bijkomende problemen.

De opstelling voor nieuwe netwerk gaat als volgt: Bij de nieuwe vleugel komt er 2 nieuwe management switches, daarop worden elke klassen/bureau's/wifi's aangesloten. Deze worden dan naar onze IT-bureau verbonden met onze servers. Bij onze IT-bureau moeten we onze unmanagement switch ook vernieuwen omdat er een glasvezel aansluiting moeten komen. Hiervoor komt er ook 2 nieuwe management switches

Ik heb hiervoor 2 verschillende mogelijkheden opgesteld, waarvan duurdere en goedkopere versie. De vraag is dus of de goedkopere versie wel betrouwbaar genoeg zijn voor onze systeem? Of hebben jullie een ander voorstellen?

Link naar opstelling:
https://www.dropbox.com/s/ye1r9vys5inmwj5/Schermafdruk%202016-01-13%2010.55.12.png?dl=0

[ Voor 3% gewijzigd door Anoniem: 456239 op 13-01-2016 11:14 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 14-07 22:25
Anoniem: 456239 schreef op woensdag 13 januari 2016 @ 11:11:
Even een uitleg:

Dit zijn de netwerk voor op de school. We hebben hier fysiek 2 aparte netwerk om de veiligheid optimaal te stellen. (De administratie en leerlingen worden onderscheiden van het netwerk).

We gebruiken 2 ISP voor de loadbalancing, deze zijn aangesloten op pfsense. Daarna worden hier onderscheiding gemaakt tussen 2 routers, 1 noemen we groene netwerk (dhcp only for known clients via 2de pfsense server) en andere oranje netwerk (dhcp via router). Zo worden er volledig onderscheiding gemaakt.
Goed, dus geen totale fysieke scheiding. Je gaat immers nog steeds door 1 pfSense doosje naar buiten.
Nog onduidelijk wat je precies met routers bedoeld en waar die 2e pfSense doos ineens vandaan komt, maar goed :)
We moeten ons netwerk gaan uitbreiden door nieuwe vleugel. Toen gebruikten we unmanagement switchs (netgear) omdat deze allemaal toekomen op onze IT-bureau.

Maar dit is te kostelijk als de nieuwe vleugel ook allemaal naar onze IT-bureau komen, dus hiervoor leggen we apparte patchkast aan. Deze moeten we op afstand kunnen controleren als alles goed gaat. We gebruiken hiervoor een glasvezel om van ene vleugel naar onze IT-bureau te kunnen verbinden.

Maar jammer genoeg is de budget niet hoog genoeg. Dan moeten we een keuze maken wat goede investering zijn zonder bijkomende problemen.

De opstelling voor nieuwe netwerk gaat als volgt: Bij de nieuwe vleugel komt er 2 nieuwe management switches, daarop worden elke klassen/bureau's/wifi's aangesloten. Deze worden dan naar onze IT-bureau verbonden met onze servers. Bij onze IT-bureau moeten we onze unmanagement switch ook vernieuwen omdat er een glasvezel aansluiting moeten komen. Hiervoor komt er ook 2 nieuwe management switches

Ik heb hiervoor 2 verschillende mogelijkheden opgesteld, waarvan duurdere en goedkopere versie. De vraag is dus of de goedkopere versie wel betrouwbaar genoeg zijn voor onze systeem? Of hebben jullie een ander voorstellen?

Link naar opstelling:
https://www.dropbox.com/s/ye1r9vys5inmwj5/Schermafdruk%202016-01-13%2010.55.12.png?dl=0
De bovenste versie heeft geen POE dus je accesspoints zullen op een andere manier voeding moeten hebben. In het 3 pack zitten geen injectors.

Bij Interproject kun je overigens nog wat goedkoper shoppen, je kan dan overwegen een extra switch spare te leggen.

http://www.ip-sa.com.pl/unifi-switch-port-750w-p-1815.html

of bij senetic enz. Ik zou je wel adviseren voor de UAP-AC-LR te gaan, dan heb je dual band en maximaal AC

Qua opticals zou ik ook gewoon een extra SFP op de plank leggen. Voor connecties tussen de switches kun je direct attach SFP+ gebruiken.
SR opticals kunnen ook wel een stuk goedkoper:

https://www.senetic.nl/product/SFP-10G-SR-C


Ik weet niet of je dyslectisch bent of dat Nederlands niet je eerste taal is, maar ik vind je verhaal wat lastig te volgen

[ Voor 3% gewijzigd door _-= Erikje =-_ op 13-01-2016 11:57 ]


Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 18:37

Yariva

Moderator Internet & Netwerken

Power to the people!

Tja ik zou persoonlijk kijken naar wat Cisco SG meuk... pricewatch: Cisco SG500X-24P

Stackable, 10GB poortjes en POE. De 48 poorts variant staat niet op Tweakers maar is er wel. Als alternatief kan je ook voor de 300 gaan.

Verder, zoals al eerder is vermeld, waarschijnlijk is het allemaal niet zo gescheiden. Tenzij je ACL's heb draaien of NAT achter NAT doet. In dat geval jippie!

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • jellederksen
  • Registratie: December 2015
  • Laatst online: 19-03-2023
Als ik het goed begrijp dan heb je twee routers achter een PF-Sense firewall om zo geschieden netwerken te creëren? Als je dan toch gebruik gaat maken van managed switches, dan zou ik gelijk over gaan op vlans. Vlans is de manier om de netwerken te scheiden.

Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 18:37

Yariva

Moderator Internet & Netwerken

Power to the people!

Wat op en aanmerkingen;

Voor zover jij het uitlegt, en wij het begrijpen het je meerdere single points of failure. Afhankelijk van hoe kritisch de internet verbinding is voor de leraren is dit prima of ernstig. Verder snap ik je kabel keuze totaal niet. 5x 20 meter fiber?

Tipjes:
Zorg dat je 2 Firewalls heb staan. Ieder 1 ISP lijntje en laat ze het IP adres daarbinnen (default gateway) delen met een FHRP. Op dat firewall cluster zet je vervolgens ACL's, quota's etc.

Gooi hierna 4 lijnen van het Firewall cluster naar 2 managed switches in de IT ruimte. Hierna zet je 2 fiber lijnen in een port channel en verbind je deze met 2 nieuwe managed switches in de nieuwe vleugel.

Ik had wat tijd over dus heb iets leuks voor je gemaakt :) Hopelijk heb je er wat aan.
Afbeeldingslocatie: http://s8.postimg.org/i4ea9u6sl/School.jpg

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Zeker omdat het een school betreft en je aangeeft weinig budget te hebben kan het interessant zijn om je te verdiepen in wat er gratis te krijgen. Voor Nederland Techsoup.nl voor belgie www.socialware.be
De techbedrijven ondersteunen scholen graag dus zeker de moeite waard.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

Anoniem: 456239

Topicstarter
_-= Erikje =-_ schreef op woensdag 13 januari 2016 @ 11:56:
De bovenste versie heeft geen POE dus je accesspoints zullen op een andere manier voeding moeten hebben. In het 3 pack zitten geen injectors.
Bedankt om hierop te wijzen, Heb dit bij 1ste versie zonder PoE niet aangedacht.
_-= Erikje =-_ schreef op woensdag 13 januari 2016 @ 11:56:
Ik weet niet of je dyslectisch bent of dat Nederlands niet je eerste taal is, maar ik vind je verhaal wat lastig te volgen
Sorry voor dit geval, ik ben meer een technische dan taalkundige man :'( Maar enfin, Nederlands is wel degelijk mijn moedertaal, maar ik beheers hier niet sterk over, meer in Vlaamse Gebarentaal _/-\o_
Yariva schreef op woensdag 13 januari 2016 @ 11:58:
Tja ik zou persoonlijk kijken naar wat Cisco SG meuk... pricewatch: Cisco SG500X-24P

Stackable, 10GB poortjes en POE. De 48 poorts variant staat niet op Tweakers maar is er wel. Als alternatief kan je ook voor de 300 gaan.
Als ik mag weten, waarom zou je voor Cisco kiezen boven Ubiquiti/Netgear?
Yariva schreef op woensdag 13 januari 2016 @ 13:38:
Wat op en aanmerkingen;

Voor zover jij het uitlegt, en wij het begrijpen het je meerdere single points of failure. Afhankelijk van hoe kritisch de internet verbinding is voor de leraren is dit prima of ernstig. Verder snap ik je kabel keuze totaal niet. 5x 20 meter fiber?

Tipjes:
Zorg dat je 2 Firewalls heb staan. Ieder 1 ISP lijntje en laat ze het IP adres daarbinnen (default gateway) delen met een FHRP. Op dat firewall cluster zet je vervolgens ACL's, quota's etc.

Gooi hierna 4 lijnen van het Firewall cluster naar 2 managed switches in de IT ruimte. Hierna zet je 2 fiber lijnen in een port channel en verbind je deze met 2 nieuwe managed switches in de nieuwe vleugel.

Ik had wat tijd over dus heb iets leuks voor je gemaakt :) Hopelijk heb je er wat aan.
De kabelkeuze was enkel ter indicatie voor de budgettering, het is in werkelijkheid niet 20 meter maar een grotere afstand.

Bedankt voor je tijd om een tekening te maken, ik heb opgeslagen voor de toekomst ;-)

Ik heb ook een tekening gemaakt ter informatie hoe de netwerk er nu eruit ziet. Daarmee bedoelen we dus fysiek gescheiden netwerk, we willen nog geen vlan gebruiken.

Afbeeldingslocatie: http://web.sintgregorius.be/tec/img/20160115_Overzicht%20netwerk.png

We breiden dus groene en oranje netwerk uit met extra switchs

Nadat ik deze reacties gelezen heb, heb ik nieuwe versie van netwerkmateriaal gemaakt. Dus wat zou de verstandige keuze zijn: versie 2 of versie 3 of zou ik Ubiquiti zeker moeten vermijden?

Afbeeldingslocatie: http://web.sintgregorius.be/tec/img/20160115_Prijzen%20netwerkmaterialen.png

[ Voor 0% gewijzigd door Anoniem: 456239 op 17-11-2017 15:50 . Reden: Relink ]


Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:20
Anoniem: 456239 schreef op maandag 18 januari 2016 @ 10:06:
Bedankt voor je tijd om een tekening te maken, ik heb opgeslagen voor de toekomst ;-)

Ik heb ook een tekening gemaakt ter informatie hoe de netwerk er nu eruit ziet. Daarmee bedoelen we dus fysiek gescheiden netwerk, we willen nog geen vlan gebruiken.

[afbeelding]

We breiden dus groene en oranje netwerk uit met extra switchs
Klopt deze tekening wel?

Ik zie 2 pfsense firewalls.
Achter de eerste zie ik een oranje netwerk. Op de zelfde netwerk zit een 2de firewall voor de leerlingen.
Dit zou betekenen dat de leerlingen vrij gemakkelijk op het oranje netwerk kunnen komen.

Daarnaast zou ik de kleuren precies omgedraaid gebruiken:
Oranje onveilig netwerk (leerlingen)
Groen veilig netwerk (administratie)

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 17:01
Frogmen schreef op woensdag 13 januari 2016 @ 14:16:
Zeker omdat het een school betreft en je aangeeft weinig budget te hebben kan het interessant zijn om je te verdiepen in wat er gratis te krijgen. Voor Nederland Techsoup.nl voor belgie www.socialware.be
De techbedrijven ondersteunen scholen graag dus zeker de moeite waard.
Wat Cisco betreft kan je *geen* gebruikmaken van hun donatieprogramma als "school" !
Ik weet natuurlijk niet welk soort school de topicstarter heeft.


Organisaties die NIET in aanmerking komen voor donaties van Cisco:

Organisaties die zorg en huisvesting bieden aan bejaarde mensen
Godsdienstige organisaties. Behalve wanneer hun hoofdactiviteit bestaat uit een seculiere dienst in één van de domeinen die voor Cisco in aanmerking komen. Hiermee bedoelen we organisaties die losstaan van een religieuze organisaties of en diensten aanbiedt op sociaal vlak, ongeacht het geloof van het doelpubliek, en voor wie geloofsverspreiding niet tot de doelstellingen hoort. Voorbeeld : Een voedselbank die bestuurd wordt door een kerk maar een afzonderlijke organisatie is die voedsel en maaltijden levert aan behoeftigen ongeacht de religieuze overtuiging.
Wetgevende en politieke belangengroepen
Jeugddiensten die niet de bovenvermelde type diensten verlenen inzake opleiding , educatieve diensten
Stedelijke of gemeenschapsorganisaties, met uitzondering van organisaties voor dienstverlening aan de gemeenschappen
radio, televisie, media
Stichtingen of organisaties die fondsen of leningen verstrekken
Scholen en studiebeurzen: Openbare scholen of onderwijsinstellingen, privé-scholen, schoolstichtingen, fondsenwervende organisaties die aangesloten zijn met bepaalde scholen. Hoge scholen en universiteiten. Beurzen / toelage / voorzieningen van welke aard dan ook.
Goede doelen die Cisco Networking Academy trainingsprogramma’s aanbieden, zelfs als ze eerder al werden aanvaard voor Cisco subsidies
Diensten voor sociale oriëntatie
Diensten en voorzieningen inzake dierenverzorging
Wetenschappelijk onderzoek gerichte activiteiten
Dagopvangcentra
Juridische bijstand, raad en bijstand inzake schuld, activiteiten omtrent burgerrechten
Musea
Artistieke, culturele of milieugerichte activiteiten
Bibliotheken
Vakantiekampen
Dierentuinen
Reddings- en hulpdiensten, ( vrijwillige) brandweerlieden, ambulance en helikopterdiensten
Fondsen voor noodhulp en dringende hulp bij rampen
Zieken- en verpleeghuizen
Ambulante gezondheidsdiensten
Organisaties die discriminatie verdedigen, ondersteunen of toepassen op basis van leeftijd, afkomst, geslacht, nationaliteit, handicap, ras, lichaamsafmetingen, geloof, seksuele geaardheid of socio-economische achtergrond.
Pagina: 1