Managed switch benodigd voor VLAN?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Pimpam
  • Registratie: Maart 2010
  • Laatst online: 06-05 16:46
Mijn vraag
Ik zou graag mijn 2 nieuwe Unifi AC Lite's ook willen gebruiken voor mijn gast-netwerk wifi, door gebruik te maken van VLAN.

Relevante software en hardware die ik gebruik
Setup die ik nu heb (helaas ouder huis, waardoor het wat 'opgeknipt' is)
(Met spatie opvullen wou niet, vandaar de puntjes)

Glasvezel modem
|
Fritzbox 7360 (Volgens mij ondersteund deze geen Vlan), met 1x Gigabit poort te gebruiken
|#1 (Gigabit) ···················································|#2 (100mbit)
|···································································|
|···································································Unifi AC Lite #1
|
|
Switch(Netgear, Gigabit, unmanaged), met verbonden pc, etc
|
Switch(Netgear, Gigabit, unmanaged), met verbonden printer, etc
|
Unifi AC Lite #2


Wat ik al gevonden of geprobeerd heb
Direct achter de Fritzbox zou ik dus een switch willen plaatsen (gigabit & managed). Link
Daarmee heb ik naar alle apparaten een gigabit verbinding.

Mijn vraag is:
Kan ik door een managed switch direct achter de Fritzbox te plaatsen van/naar beide Unifi AC lite een VLAN voor het gastnetwerk creëren?
Of zullen de unmanaged switches die er tussen zitten de 'tagged' pakketten van de Unifi AC lite #2 niet doorgeven of deze tag eraf halen?
Of kan de Fritzbox alsnog zorgen dat het interne verkeer met elkaar kan communiceren, omdat deze de 'functie' router bediend en volgens mij geen VLAN ondersteund?


Problemen huidige setup:
- Geen volledige snelheid Unifi AC Lite A
- Voor zover ik begrijp geen mogelijkheid om een vlan Guest wifi te creëren op de Unifi AC lite's.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
On een gastnetwerk te kunnen hebben moet je router dat ondersteunen. Met een managed switch als eerste doos achter de router maakt het niet uit of die router het gastlan via een vlan naar buiten stuurt, of via een aparte netwerkpoort. Alleen moet je in het 2e geval 2 kabels van je router naar de switch leggen.

'Domme' switchen laten vlan's ongemoeid. Vlan is downcompatible, op ethernet niveau ziet de header er hetzelfde uit (de destination MAC en de lengte staan op dezelfde plaatsen, dus het pakket wordt gewoon doorgestuurd).
Bij die domme switchen komen wel de beide vlan's uit alle poorten, dus alle bedraad aangesloten clients zouden het gastnetwerk opkunnen, als ze vlan ondersteunen.

Aangezien de basisvoorwaarde is dat de router het gastnetwerk ondersteund, zal hij niet routeren tussen het hoofdlan en het gastlan.

Acties:
  • 0 Henk 'm!

Anoniem: 203842

met andere woorden: Je router moet bijvoorbeeld twee DHCP's scopes kunnen uitdelen. Bv. eentje voor "privé" in serie 192.168.1.0/24 en voor gasten bv. 10.0.0.0/24.

En deze moeten met VLAN's getagged worden, dan pas gaan ze de managed switch in, en die vertel je dat er twee tagged VLAN's uit één poort komen, en die gaan naar jouw Unifi. Ook in die AP's moeten de juiste VLAN's staan.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Je router is het centrale punt voor verwerking naar het internet, als deze geen VLAN's ondersteunt kan deze ook niets met "tagged" pakketjes en zodoende dus geen internet doorgeven /simplemode (Fritzbox ontvangt pakketje van IP 10.10.10.234, maar herkent dit niet dus doet er niets mee, pakketje met IP 192.168.2.1 herkent ie wel en stuurt ie netjes door)

Dus alleen een managed switch is niet genoeg, maar je hebt dus ook een router nodig die VLAN's ondersteunt.

Acties:
  • 0 Henk 'm!

  • Mijzelf
  • Registratie: September 2004
  • Niet online
Anoniem: 203842 schreef op zaterdag 1 juli 2017 @ 20:16:
En deze moeten met VLAN's getagged worden, dan pas gaan ze de managed switch in,
Vorkie schreef op zaterdag 1 juli 2017 @ 20:46:
Dus alleen een managed switch is niet genoeg, maar je hebt dus ook een router nodig die VLAN's ondersteunt.
Dat is onjuist. Als de router en de access point beiden VLAN's ondersteunen, heb je helemaal geen managed switch nodig. Een gewone switch volstaat dan.

Als de router 2 netwerken kan aanbieden op 2 ethernet poorten, kan een managed switch die op 2 verschillende VLAN's zetten.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Mijzelf schreef op zaterdag 1 juli 2017 @ 21:28:
[...]


[...]

Dat is onjuist. Als de router en de access point beiden VLAN's ondersteunen, heb je helemaal geen managed switch nodig. Een gewone switch volstaat dan.

Als de router 2 netwerken kan aanbieden op 2 ethernet poorten, kan een managed switch die op 2 verschillende VLAN's zetten.
Het is in zo verre onjuist dat er voorwaarden aan vast zitten, niet elke unmanaged switch stuurt die extra informatie mee en zodoende gebruik je liever managed switches (ook qua beveiliging, op een unmanaged switch die alles doorstuurt kan je op de client elk VLAN taggen en dus joinen)

Unmanaged switch en toch VLAN's?

Mocht het dan wel werken met een unmanaged switch, dien je op de router inderdaad de mogelijk te hebben om een extra netwerk aan te maken met een VLAN nummer, zodat client en router VLAN tagging kan doen.

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 15:10
Zoals hierboven al werd gezegd ben je er met alleen een managed switch nog niet. Je moet ook zorgen dat op het tweede VLAN ook IP-adressen worden uitgedeeld en dat clients in het tweede VLAN ook het internet op kunnen e.d.

Kijk eens in \[Ervaringen/discussie] Ubiquiti-apparatuur - Deel 2 hoe anderen dit doen. Mogelijk kun je uit de voeten door de 7360 te vervangen door een Edgerouter bijv.

[ Voor 30% gewijzigd door ThinkPad op 02-07-2017 11:12 ]


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Sommige AP's kunnen ook zelf een soort gastennetwerk maken staan alleen verkeer naar de gateway toe rest wordt gedropped. Waarschijnlijk minder veilig maar voor thuis zou het kunnen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1