Netwerk School - Vol op Unifi inzetten?

Pagina: 1
Acties:

Vraag


  • _DookiE_
  • Registratie: Juni 2012
  • Laatst online: 22-01 22:51
We zijn in onze schoolomgeving bezig met een rehaul van het netwerk.
Ik heb de indruk dat sommige installateurs ook maar wat doen of plaatsen zonder al teveel productkennis en je daarna aan je lot overlaten. Vandaar dat ik even hier de situatie schets en graag enig advies hoor.

Ik zoek

Advies omtrent de mogelijkheden en aan te raden modellen van Ubiquiti, rekening houdend met prijs/kwaliteit/gebruiksgemak. Ik hoor het graag als we beter naar andere oplossingen uitkijken voor onze situatie.

Situatieschets:

We hebben in totaal een 600-tal leerlingen van 12-14 jaar rondlopen, verdeeld over 20-25 klassen van ongeveer 25-30 leerlingen die af en aan gebruik maken van een 40-tal klaslokalen. Hier komen nog eens 15 directie- en secretariaatsmensen bij en een 40-tal leerkrachten. VLANs zijn dus nodig.

Momenteel vertrekt ons bekabeld netwerk vertrekt van:
  • Firewall: een Panda Gatedefender 250
  • Aggregation switch: Unifi Switch16 XG
  • Van daaruit vertakt het via glasvezel naar verschillende racks in de verschillende gebouwen gevuld met USW24 en 48
  • Van daaruit zijn we in elk klaslokaal aan het voorzien: 4 keer cat 6a: eentje die in het midden van het lokaal ah plafond uitkomt, twee aan de bureau van de leerkracht waarvan eentje voor de pc/laptop en eentje reserve, eentje voor het interactief bord/de beamer/you name it
  • we hebben al Peplink APs hangen, beuh. Schijteduur voor wat het is.
Wat hebben we nodig?

Backbone gewijs zijn we denk ik op de goede weg.
Graag hadden we echter een performante vervanging van de GateDefender gehad die met toch wat overschot de 600 leerlingen online kan laten gaan. Niet dat dit nu al gebeurt, maar we willen er klaar voor zijn. We zouden graag met Chromebooks starten, dus ook in elke klas moeten ze met z'n 30 tegelijkertijd online kunnen.

Ik heb me laten vertellen dat een UTM niet per se nodig is en een gewone - goed ingestelde - router, veilig genoeg is wanneer er lokaal antivirus/updates voorzien worden. Ik wil geen veiligheidsdiscussie starten, maar hoor graag jullie mening hieronder.

We hebben een grote zaal waar soms evenementen worden gehouden waar een hondertal+ mensen toch vlot online moeten kunnen.

We zouden in de toekomst ook graag onze camera's aan het systeem koppelen en wie weet zelfs toegang. Eenvoudig beheer en geen al te exorbitante prijzen zijn een must.

Mijn vragen:

- Volstaat een USG Pro of een UDM ter vervanging van de GateDefender of is die in geval van onze situatie hopeloos verloren? De ene zegt dat een pro het zonder probleem zal trekken, de andere verklaart ons voor gek. Is een edgerouter een optie? We kijken zoals wel vaker in onderwijsmiddens ook naar pfsense.

- Indien een pfsense, naar welke hardware kijken we best uit om voldoende overschot te hebben?

- Welk AP is aan te raden voor de lokalen (30 personen))? Zou een Pro volstaan? Of toch beter HD, nanoHD of zelfs een SHD? De EDU is een buitenbeentje en denk ik het surplus aan prijs niet waard. Ook de In Wall lijkt een optie gezien we ook daar een reserveaansluiting hebben. Ik heb er geen ervaring mee... De installateurs lijken standaard te grijpen naar de Pro, maar die wisten zelfs niet van het bestaan van de andere modellen :F

- Ik dacht aan een XG voor onze grote zaal? Iemand hier ervaring mee? Overkill of bagger?

- We moeten hier en daar nog een switch toevoegen. Gen2 de moeite of onnodig?

- Zouden jullie wachten op wifi6 voor zo een ingreep of toch maar doorgaan?

Als ik bepaalde benodigde info vergeten vermelden ben, shoot!
_/-\o_ Bedankt alvast aan iedereen die ons mee helpt denken / knopen helpt doorhakken! _/-\o_


Ik vermoed dat er vragen gaan komen over de router/firewall en wat dat ding allemaal moet kunnen -> dat is dus ook maar de vraag. Bottom line is dat we veilig willen kunnen werken en 6-650 mensen vlot van internet/wifi willen voorzien.

[ Voor 3% gewijzigd door _DookiE_ op 21-11-2019 11:41 ]

Beste antwoord (via _DookiE_ op 25-11-2019 13:47)


  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
Wat betreft je firewalling vragen:

Een volledige UTM bundel heb je niks aan bij een dergelijke BYOD omgeving, je zal SSL interceptie moeten doen om bijvoorbeeld AV aan de praat te krijgen, met als gevolg dat je je eigen SSL certificaat op alle devices moet installeren. Gaat niet gebeuren.
In een school zou ik wél webfiltering gaan doen. Dat kan zonder SSL interceptie. Je kan dan op zijn minst porno en illegale zaken uit het internetverkeer filteren.

Ubiquiti firewalls heb ik geen ervaring mee, dus kan niks zeggen over de performance. Wel heb ik veel ervaring met Fortinet. Een beetje afhankelijk van de internetbandbreedte die je wilt kunnen firewallen, zal een FortiGate 60F (tot 1Gbit) of een 100F afdoende zijn.

Wifi heb ik weinig ervaring mee, maar in je grote zaal zou ik in plaats van 1 groot AP meerdere kleine ophangen. Je hebt dan meer kanalen en dus bandbreedte tot je beschikking.

Ook niet wachten op Wifi6; je kan er donder op zeggen dat het grootste deel van de clients hier niet mee overweg kunnen, en het dus weggegooid geld is.

Alle reacties


  • Probub
  • Registratie: Februari 2001
  • Laatst online: 31-01 19:58
in dit geval zou ik zeggen, meten is weten. Hier zijn gespecialiseerde bedrijven voor welke je om maar advies kunnen geven. Ook van belang is wat voor verbinding je hebt.

  • _DookiE_
  • Registratie: Juni 2012
  • Laatst online: 22-01 22:51
Je bedoelt trial en error of dat ik bepaalde gegevens eerst nog dien vast te stellen?
Verbinding is 2 x 300 Mbit down 2 x 30 Mbit up met de mogelijkheid dit (Telenet) vrij goedkoop naar 2 x 1000 en 2 x 50 te brengen.

Wat betreft de gespecialiseerde bedrijven, dat begrijp ik natuurlijk en hebben we ook al gedaan, echter:

- Ik heb de indruk dat sommige installateurs ook maar wat doen of plaatsen zonder al teveel productkennis en je daarna aan je lot overlaten. Vandaar dat ik even hier de situatie schets en graag enig advies hoor.
- De installateurs lijken standaard te grijpen naar de Pro, maar die wisten zelfs niet van het bestaan van de andere modellen

Overigens kan heel deze forumsectie op de schop op die manier want ook voor eenvoudige componenten kan je elders terecht. Ik besef wel dat onze vraag niet iets is wat op 1,2,3 kan vastgelegd worden maar ik vraag naar advies of ervaringen, daar dient dit forum voor. Misschien zeggen jullie immers meteen phoe, zo'n Unifi AC Pro met 30 users die youtube binnen trekken, vergeet 't. Daar ben ik dan wat mee.

  • Jivebunny
  • Registratie: November 2010
  • Niet online

Jivebunny

Fail to plan. Plan to fail.

Wellicht kan je de NanoHD AP overwegen? https://netwifiworks.com/...Fi/UniFi_nanoHD_AP_DS.pdf

Hier staat een mooi vergelijk met de AC Pro. Die zijn 162,- maar kunnen beter met multiple clients omgaan. En dan heb ik het over de lokalen, maar wellicht ook de grote zaal, tenzij daar 600 leerlingen tegelijk op youtube moeten kunnen.

[ Voor 23% gewijzigd door Jivebunny op 21-11-2019 14:17 ]

Pixel 9 Pro XL | NAS: HP Gen8 e3-1265L v2 16GB 12TB unRAID 6.9.2 | D: Ryzen 7600x3d 32GB 6000mhz 9070 XT MSI 27" IPS 180hz | Suzuki Swift 1.2 (2013)


  • moepie
  • Registratie: December 2007
  • Laatst online: 30-01 21:26
Als je slechte ervaringen hebt met installateurs zou ik beginnen met een paar nanohd’s op te hangen en te gaan meten. Die ubiquity network controller laat je zo veel zien.

Goede vergelijking:
https://info.hummingbirdn...-uap-ac-pro-vs-uap-nanohd

Acties:
  • Beste antwoord

  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
Wat betreft je firewalling vragen:

Een volledige UTM bundel heb je niks aan bij een dergelijke BYOD omgeving, je zal SSL interceptie moeten doen om bijvoorbeeld AV aan de praat te krijgen, met als gevolg dat je je eigen SSL certificaat op alle devices moet installeren. Gaat niet gebeuren.
In een school zou ik wél webfiltering gaan doen. Dat kan zonder SSL interceptie. Je kan dan op zijn minst porno en illegale zaken uit het internetverkeer filteren.

Ubiquiti firewalls heb ik geen ervaring mee, dus kan niks zeggen over de performance. Wel heb ik veel ervaring met Fortinet. Een beetje afhankelijk van de internetbandbreedte die je wilt kunnen firewallen, zal een FortiGate 60F (tot 1Gbit) of een 100F afdoende zijn.

Wifi heb ik weinig ervaring mee, maar in je grote zaal zou ik in plaats van 1 groot AP meerdere kleine ophangen. Je hebt dan meer kanalen en dus bandbreedte tot je beschikking.

Ook niet wachten op Wifi6; je kan er donder op zeggen dat het grootste deel van de clients hier niet mee overweg kunnen, en het dus weggegooid geld is.

  • CCJJVV
  • Registratie: Maart 2016
  • Nu online
Ik vraag me af of je dit wel zelf moet willen doen.
Pagina: 1