Vraag


Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 15-07 12:30
Na de hernieuwde impuls aan het beleid om thuis te werken ben ik begonnen met het verbeteren van mijn thuisnetwerk. In eerste instantie door het vervangen van twee (verschillende) TP-link routers door een Edgerouter en twee Ubiquiti Unifi AP-Lite's. Ik ben erg blij met de resultaten tot nu toe, "had ik veel eerder moeten doen". Maar, nu ik de smaak te pakken heb wil ik nog een aantal zaken verbeteren. Ik overweeg een aantal IoT devices in een apart netwerk te plaatsen. De IoT devices hangen nu nog op de 2e verdieping aan een switch (plaatje zie onder).

Optie 1
Met de Edgerouter kan ik VLANs aanmaken, dus dat zou een goede manier zijn om te realiseren wat ik wil. Maar, hier loop ik een beetje vast. De Edgerouter staat beneden, betekent dit dat ik dan nog een extra kabel tussen Edgerouter en 2e verdieping te moet trekken voor de twee aparte VLANs (IoT en Regulier)? Of kan ik af met 1 kabel en een Switch boven die VLANs snapt?

Optie 2
Ik kan de Iot devices ook naar beneden verplaatsen. Kan ik dan met de Edgerouter twee VLANs aanmaken en hier twee unmanaged switches aanhangen?

Ik ben bereid om te investeren in een toekomstbestendige switch zodat ik in de toekomst mijn netwerk kan uitbreiden (wellicht met een extra AP, en mogelijk IP-camera's), maar weet nu dus niet zo goed waar ik moet beginnen en wat ook voor de lange termijn handig is.

Afbeeldingslocatie: https://tweakers.net/i/acDFNg_LgBiA-c8e5dvc402lY8c=/800x/filters:strip_exif()/f/image/k1vHu6b7cINMvzBvpcpeUOkm.png?f=fotoalbum_large

Internet komt binnen in meterkast, daar staat Ziggo moden (in Bridge), gaat met kabel onder de vloer door naar woonkamer, daar staat Edgerouter. Daar staat o.a. Mediabox, een raspberry pi, en een AP. Vanaf daar een kabel via koof naar 2e verdieping, daar staat een switch met diverse IoT devices en mijn nas.

[ Voor 8% gewijzigd door MJV op 07-10-2020 21:02 ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:21

FreakNL

Well do ya punk?

Het kan inderdaad allebei.

Als je op een poort een VLAN aanmaakt en daar een domme switch aanhangt zitten alle devices op die domme switch in dat VLAN.

Alternatief is een managed switch die VLANS snapt, dan kun je per poort een device in een specifiek VLAN hangen.

Ik zou voor die 2e optie gaan.

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 15-07 12:30
Maar betekent dat dus ook 2 kabels? Of kan het verkeer van beide VLANs over 1 kabel en kan ik dan in een eventuele managed switch dezelfde VLAN-id's opgeven als op de EdgerouteR?

Acties:
  • +1 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 22:31
MJV schreef op woensdag 7 oktober 2020 @ 21:08:
Maar betekent dat dus ook 2 kabels? Of kan het verkeer van beide VLANs over 1 kabel en kan ik dan in een eventuele managed switch dezelfde VLAN-id's opgeven als op de EdgerouteR?
Dat kan zeker over 1 kabel, dan moet je de poort richting de managed switch als Trunk-poort instellen.

Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 20:49
je switches vervangen naar managed switches is inderdaad nuttig...
wel is de curve voor vlan's even heel stijl hoe je dat moet instellen, gelukkig is de curve niet superhoog ;)
de advanced instellingen qua vlan routering is wel opnieuw een 2e curve

Acties:
  • +1 Henk 'm!

  • Tallguy
  • Registratie: Augustus 2000
  • Niet online

Tallguy

There is no place like 127.0.0

los van het technisch advies...zorg er ook meteen voor, als je dan toch bezig bent, aan kabelmanagement te doen ;)

specs | 3360wP met SE3000


Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:21

FreakNL

Well do ya punk?

Nee kan inderdaad over 1 kabel. Dat heet een trunk en daar kunnen “oneindig” veel VLANs overheen.

Plaatje:

https://images.app.goo.gl/64DqfN1b6NCvzsvf9

Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
Vlans zijn er als tagged en untagged.

Tagged: tussen (edge) router en slimme switch.

Untagged: eindapparaten; printers/pc’s/iot devices etc.

Als je op de edgerouter bijvoorbeeld van poort 2 vlan 20,30,40 tagged en 1 kabel laat lopen naar switch poort 1 en ze daarop ook tagged dan kan je bijv een printer aansluiten op poort 2 waar je bijv vlan 20 op untagged.

Let erop dat je die vlans ook van dhcp/gateway moet voorzien. Dus ieder vlan moet ook een subnet hebben.
Handigheidje wat ik hiervoor aanhou is bijv vlan 20 met subnet 192.168.20.1/24
Op een edgerouter kunnen vlans standaard met elkaar communiceren dus dat zal je af moeten schermen met de firewall. Let hier op de richtingen:
Local: van device naar de router. Dus in de meeste gevallen wil je bijv poort 53 en 67/68 whitelisten in de richting local zodat je devices DNS en DHCP toegang hebben.
Voor meer info vooral de videos kijken van crosstalk solutions op youtube.

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 15-07 12:30
Thanks voor alle zeer nuttige reacties.

Ik heb er nog eens over nagedacht en overweeg nu om het hele spul (IoT+NAS, etc) wat op de 2e verdieping staat naar de meterkast te verplaatsen, samen met de Edgerouter. Dan kan ik met zo'n trunk-constructie tenminste overal in huis verschillende VLANs gebruiken. En dan dus een aantal unmanaged 5p switches om spullen in de woonkamer en wat er nog overblijfd op de 2e etage aan te sluiten.
In de meterkast staat het spul eigenlijk beter (minder stof) dan op de logeerkamer op de 2e.

Of komt mijn netwerkperformance in gevaar wanneer verkeer door 2 of meer switches moet worden gerouteerd?

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 13-07 19:31
Zolang die switches niet voor 5 euro van de action komen zal het voor huis tuin en keuken verkeer weinig uitmaken.

Dit kan. Ik heb een edgerouter 4 die heeft niet zoveel poorten. Dus ik trunk alles naar een switch en verdeel vanaf daar verder het huis in.
In totaal heb ik 4 switches en merk niks hinderlijks in performance.

Je zal alsnog in de woonkamer moeten beginnen met een managed/slimme switch die vlans snapt als je daar verschillende vlans wilt gebruiken.

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:21

FreakNL

Well do ya punk?

Ik zie het verband tussen alles naar de meterkast verplaatsen en VLANs kunnen gebruiken niet... Ook het alsnog gebruik van domme switches niet, als je eenmaal VLANs snapt lijkt het me handiger dat je switches dat ook snappen...

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 15-07 12:30
FreakNL schreef op vrijdag 9 oktober 2020 @ 08:52:
Ik zie het verband tussen alles naar de meterkast verplaatsen en VLANs kunnen gebruiken niet... Ook het alsnog gebruik van domme switches niet, als je eenmaal VLANs snapt lijkt het me handiger dat je switches dat ook snappen...
Ik wist niet of ik voor VLANs per se aparte kabels nodig zou hebben. Een tweede kabel vanuit begane grond naar 2e etage was nog te overzien geweest, van meterkast naar begane grond (onder de vloer door) naar 2e etage niet. Uiteindelijk komen er wel managed switches maar de domme switches had ik nog liggen in de vorm van de routers die ik eerst gebruikte (met WiFi en DHCP uitgeschakeld) :).
Pagina: 1