Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Structuur netwerkswitches

Pagina: 1
Acties:

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09 14:36
Goedemorgen,

Zoals de titel aangeeft gaat mijn vraag over "structuur van netwerk switches". Ik werk bij een automatiseringsbedrijf en bij 9 van de 10 klanten hebben we maar één patchkast en hebben we niet een ingewikkeld netwerkstructuur.

Sinds een tijdje krijgen we er wat grotere klanten bij. Nu vragen wij ons af, hoe gaan we om met het aansluiten van netwerk switches?

In sommige situaties wil je bepaalde data scheiden:
- Netwerk verkeer
- VoIP
- Bijv. bepaalde apparaten in een MAC adres range, die niet onder het netwerk verkeer van het bedrijf vallen, maar wel op dezelfde switch gepatcht zouden kunnen worden

In deze voorbeeld situatie kwamen we met verschillende ideeën:
1 - Een switch voor iedere VLAN (MAC adres range apparaten, VoIP switch, netwerk switch)
Het nadeel hiervan is dat wanneer je een volledige switch aan een VLAN toekent, je je flexibiliteit kwijt bent. Stel je netwerk switch zit veel sneller vol, dan kan je niet makkelijk uitwijken
Afbeeldingslocatie: https://i.ibb.co/7nNTyD6/Switches-VLANs.png

2 - Een bepaalde groep poorten op elke switch koppelen aan een VLAN
Bijv. poort 1 t/m 8 is VLAN 10 voor netwerk, poort 9 t/m 16 is VLAN 20 voor VoIP, etc
Het nadeel hiervan is mogelijk onbegrip, de mogelijkheid om af te wijken van de standaard indien nodig, waardoor nog meer onoverzichtelijkheid

3 - Een "plat" netwerk waarbij het apparaat of de DHCP server de VLAN bepaald
Mijn persoonlijke utopie, maar of het mogelijk is weet ik niet.. bij de meeste professionele VoIP oplossingen kan je een eigen DHCP instellen:
Afbeeldingslocatie: https://i.ibb.co/5jfnp6n/pbx-dhcp.png

De vraag is, kan je in Microsoft DHCP daarna een bepaalde MAC vendor aan een bepaalde VLAN koppelen?

Dus samengevat heb ik eigenlijk twee vragen:

1:
Zijn er richtlijnen voor het aansluiten van wat grotere netwerken vanaf layer 1 gezien
Afbeeldingslocatie: https://i.ibb.co/hYq3QCL/Bekaling-2.png
Afbeeldingslocatie: https://i.ibb.co/7jSkcgx/Bekaling-1.png

2:
Hoe kan je het beste een groter netwerk, met meerdere "netwerk segmenten" indelen vanaf layer 3 gezien

Ik stel een open vraag en geen enkele situatie is het zelfde, maar er zijn vast wel Tweakers met ervaring op dit gebied die hun visie / blik kunnen geven.

[ Voor 6% gewijzigd door Red-Front op 27-11-2018 11:43 ]


  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

Afbeeldingslocatie: https://www.hitechmv.com/wp-content/uploads/2015/06/hiraakee-networking-mod.jpg
Een beetje netwerk bestaat uit een core, distributie en access laag.
Routeren doe je op je core laag, dus ook tussen VLAN's.

Access poorten kunnen 1 of meerdere VLAN's hebben, bijvoorbeeld voor IP telefoons die een VLAN hop doen.
Of voor PC's en printers een vast VLAN. Poortgroepjes op switches inrichten is sowieso geen goed idee.

  • Vorkie
  • Registratie: September 2001
  • Niet online
@Bierkameel Als aanvulling voor MKB kan je Core en Distribution samenvoegen ; Collapsed Core layer.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Misschien handig om een online training of boek aan te schaffen over Cisco CCNA. Dan krijg je dit soort concepten uitgelegd.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Verwijderd

Dit is wel een puntje dat als jullie deze "hoe moeten wij ons werk doen?"-vraag met z'n allen moeten stellen dat het tijd is om het hele bedrijf op cursus te sturen.
- Een switch voor iedere VLAN (MAC adres range apparaten, VoIP switch, netwerk switch)
VLANs zijn uitgevonden om dat niet te hoeven doen.
Een "plat" netwerk waarbij het apparaat of de DHCP server de VLAN bepaald
Dat is geen plat netwerk. Plat zou betekenen dat je alles in een enkel VLAN, in een enkel broadcast domain, in een IP-subnet flikkert. Je kan op zich je VLAN-assigment via bijvoorbeeld 802.1x regelen. Dat is makkelijker dan een enkel subnet met verschillende DHCP-pools daarin (want "plat") en dan QoS en dergelijke op subranges willen doen.

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 23:16
Volgens mij moet je eerst even voorjezelf bepalen welk probleem je nou eigenlijk hebt. VLANs, omdat?

  • Plopeye
  • Registratie: Maart 2002
  • Laatst online: 13-08 07:00
Zoals drie van acht al aangeeft zou je eens kunnen kijken naar 802.1x. Kijk ook eens hier naar:

https://packetfence.org/

Dit vereist wel dat alle edge switches manageble zijn.

Unix is user friendly, it's only selective about his friends.....


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Er zullen vast standaards zijn maar er zijn vaak net zoveel redenen om van de standaard af te wijken. Alleen jouw keuze 1 is wel heel erg ongebruikelijk.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1