Vraag


Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Nu online
Hoi,

Ik lees veel tegenstrijdigheden en Unifi Support reageert maar zeer sloom, vandaar dat ik even hier een topic open :) .

Om even een beeld te scheppen, klant heeft momenteel de volgende setup:
Afbeeldingslocatie: https://tweakers.net/ext/f/nXmHi2XtXVA6CyQAiycfeNNn/full.png
- 2x FortiGate 80E Firewalls als Cluster.
- 1x 24p Core switch.
- 4x 24p Access switches (non-poe).
- 1x 24p WiFi PoE Switch met daarop 4 AP's.

Dit alles is ooit ingericht (door een vorige IT'er) waarbij de FortiGate -> Core op basis van fysieke poorten is en daarna VLANs worden gedefinieerd op de core switch.... Oftewel onnodig moeilijk gemaakt en zeer fout gevoelig (en als de core uitvalt, helemaal een puinhoop).

Om dit te versimpelen, willen we op de FortiGate alle VLANs aanmaken en daarna middels redundante verbindingen naar 2x 48p switches (PoE) van Unifi (mits het kan):
Afbeeldingslocatie: https://tweakers.net/ext/f/ydaPdLg9g7lFadiI0fmUnTR1/full.png

Dan hebben ze dezelfde hoeveelheid beschikbare poorten (4x 24p of 2x 48p) en is er nog voldoende ruimte tot groei.

Nu lees ik dat deze FortiGate alleen ondersteuning heeft voor meerdere VLANs per fysieke poort (dus niet verdeelt over meerdere fysieke poorten) kan hebben. Dus dan vervalt de redundante verbinding alweer (Daarom zal de vorige IT'er ook voor de huidige setup hebben gekozen).

Vraag is daarnaast, hoe gaat de software van Unifi hier mee om? Heb begrepen dat een switch meerdere uplinks kan hebben en dat ie zelf bepaalt welke verbinding actief is. Maar in dit geval kan ik ook indenken dat spanningtree nodig is. Daarnaast zijn volgens mij de unifi switches niet stackable (heb nu even een redundante verbinding tussen de 2 access switches getekend).

Hoe verder.. misschien denken we gewoon te moeilijk 8)7

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8

Alle reacties


Acties:
  • +1 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

je haalt een pest werk op je hals. winst voor de klant is (bijna)NUL
ALS het stuk gaat tja .. nieuwe switch --> config erop --> herplug = 1 dag bedrijfs uren ..max ofzo

Een switch gaat niet zo snel dood, als je de config(s) bewaart op centrale locaties .. zit je wel veilig

Waarom PoE ? ook nog voip telefoons oid ? ach de prijsverschil zal paar 10,tjes zijn tussen PoE en non-PoE

Je idee is niet slecht, maar waarom repareren wat niet stuk is en nogmaals er is geen winst voor de klant.
prijs switch 3.000 euro ..
manuren 40 tot 100 uur (weekend)werk .. van voorbereiding tot uitvoering.. en "sos" diensten

[ Voor 10% gewijzigd door vso op 04-09-2019 09:55 ]

Tja vanalles


Acties:
  • 0 Henk 'm!

  • Ankh
  • Registratie: Mei 2001
  • Nu online
Probleem is dat de huidige core switch niet meer leverbaar is en de WiFi omgeving obv Cisco is. (8-10 jaar oud, met een duur onderhoudscontract).

Dus sowieso gaan we overstappen naar Unifi WiFi, vandaar dat het ons handiger leek om gewoon meteen nieuwe switches te plaatsen.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Acties:
  • 0 Henk 'm!

  • LanTao
  • Registratie: Juni 2008
  • Niet online
Je moet je altijd afvragen of het netwerkontwerp dat je maakt niet ingewikkelder is dan een medewerker op locatie een kabeltje te laten omsteken.

UniFi ondersteunt geen MCLAG dus je zult iets met spanning tree moeten gaan doen voor switch redundancy - fout- en storingsgevoelig. De firewalls zullen ook iets als VRRP moeten spreken met elkaar. Je zou voor een vierkantje als topologie kunnen gaan, dus zonder de kruislinks in het midden, om onder spanning tree uit te komen. Dan koppel je het lot van 1 firewall met dat van 1 switch in plaats van dat ze los van elkaar kunnen omvallen.

Acties:
  • 0 Henk 'm!

  • Paul
  • Registratie: September 2000
  • Laatst online: 04-07 20:48
De Fortigate hoeft niet per se kruislings; als er een core-switch uitvalt en aan die core-switch hangt toevallig de actieve node van het Fortigate cluster dan kan die een failover doen.

Als je het wel kruislings wil dan moet je kijken of dat op een port channel / link aggregation kan, en of je switches een distributed / multi-switch / multi-chassis port-channel aan kan bieden :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Acties:
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Ankh schreef op woensdag 4 september 2019 @ 13:46:
Probleem is dat de huidige core switch niet meer leverbaar is en de WiFi omgeving obv Cisco is. (8-10 jaar oud, met een duur onderhoudscontract).

Dus sowieso gaan we overstappen naar Unifi WiFi, vandaar dat het ons handiger leek om gewoon meteen nieuwe switches te plaatsen.
Dat maakt het wel iets anders ja, (prijs is ander verhaal)

Maar de truuk is zoals @Ankh en @LanTao het terecht aangeven "simpel" te houden ..

Staar je niet blind op de prijs, cisco levert misschien 10 jaar lang de switch en heeft wel de opties die je wilt.
terwijl je bij een andere provider na 5 a 6 jaar een uitdaging hebt ..

Tja vanalles


  • Ankh
  • Registratie: Mei 2001
  • Nu online
Helder, dus dan zouden we voor een simpeler setup gaan zonder kruislings connectie. FW1 is actief en al het verkeer loopt via SW1 naar SW2. Valt FW1 uit, dan loopt het verkeer automatisch van SW1 naar SW2. Hiervoor hoeven we dus geen extra config te maken? Wat het helemaal simpel maakt.

We kunnen dan middels 1Gbps of 10Gbps SW1 en SW2 verbinden (ook dat staat los van eventuele configs, behalve eventueel LAG).

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Hennie-M
  • Registratie: December 2000
  • Laatst online: 04-07 09:11
Als je perse 10G wil heb je bij Unifi al een uitdaging te pakken.
edit: my bad.. de 48poorts switches hebben wel een SFP+ poort.

[ Voor 32% gewijzigd door Hennie-M op 05-09-2019 18:05 ]


Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 06-06 19:37
misschien praat ik poep, maar misschien eens naar cisco meraki's kijken ?..... allemaal cloud managed dus eenmaal goed ingeregeld, kan je de ganse config gemakkelijk clonen naar een spare bij storing

die jongens hebben goed door dat downtime meer kost dan materialen in de kast ....

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

ijske schreef op donderdag 5 september 2019 @ 18:28:
misschien praat ik poep, maar misschien eens naar cisco meraki's kijken ?..... allemaal cloud managed dus eenmaal goed ingeregeld, kan je de ganse config gemakkelijk clonen naar een spare bij storing

die jongens hebben goed door dat downtime meer kost dan materialen in de kast ....
vele netwerk beheerders willen niet anders meer maar ja dat kost $$$

Tja vanalles

Pagina: 1