Ik ben bezig met het bouwen van een werkplaats waar ik bezig ga als kleine machinebouwer. Het gaat om een bestaand pand waar op dit moment een garagebedrijf in zit, het pand is voor de huidige eigenaar (de garagist) veel te groot, ik heb straks de beschikking over de helft van het totale oppervlakte. Mijn kennis van netwerken is niet denderend, hoe ik een VLAN opzet zal ik me bijvoorbeeld nog wat in moeten verdiepen. Ik ben gecharmeerd van de producten van Ubiquiti en wil deze graag inzetten, ook de camera's.
Op dit moment is er zakelijk internet van Ziggo, met een Wifi router en een switch waar een aantal camera's aan hangt:
Ik wil er graag voor zorgen dat er het een en ander gescheiden gaat worden. De garagist moet gewoon zijn (fysiek) gescheiden netwerk houden waar hij zijn eigen ding kan blijven doen met zijn camera's.
Mijn eigen netwerk wil ik er als volgt uit laten zien:
Ik wil gebruik maken van Ubiquiti apparatuur en heb de router uitgekozen op de mogelijkheid om ook als NVR te dienen voor een drietal camera's die er gaan komen. Verder komen er 2 draadloze AP's en een aantal losse data outlets waar een paar PC's en een printer e.d. op komen. Ik wil gebruik maken van een aantal VLAN's:
- Bedrijfsnetwerk voor de PC's, printer, eventueel een NAS voor opslag e.d.
- Camera VLAN
- 'Domotica' VLAN (er komt een simpel domotica systeem met een Siemens LOGO! voor de besturing van de lampen).
- Gasten VLAN voor de Wifi (of de guest functie die al in de unifi AP's zit)
Nu is mijn vraag op welke manier ik het beste de scheiding aan kan brengen. Wat ik zelf had bedacht is een Edgerouter X plaatsen achter het Ziggo modem, met daarop 2 VLAN's ieder op een eigen poort. Hier dan geen DHCP op inschakelen (wat volgens mij niet eens kan met de Edgerouter X) zodat de routers die er op aangesloten worden dit verder verzogen, ik weet alleen niet of dit mogelijk is ook in combinatie met de VLAN's die ik er weer achter wil gaan maken. Hoor graag wat jullie hier van vinden, er zullen geen staatsgeheimen verloren gaan als er een keer wat mis gaat maar ik wil wel dat het redelijk fatsoenlijk gebeurt. Eventueel zal ik voor het configureren wat hulp in moeten schakelen, maar wil het zeker wel zelf kunnen onderhouden.
Op dit moment is er zakelijk internet van Ziggo, met een Wifi router en een switch waar een aantal camera's aan hangt:
Ik wil er graag voor zorgen dat er het een en ander gescheiden gaat worden. De garagist moet gewoon zijn (fysiek) gescheiden netwerk houden waar hij zijn eigen ding kan blijven doen met zijn camera's.
Mijn eigen netwerk wil ik er als volgt uit laten zien:
Ik wil gebruik maken van Ubiquiti apparatuur en heb de router uitgekozen op de mogelijkheid om ook als NVR te dienen voor een drietal camera's die er gaan komen. Verder komen er 2 draadloze AP's en een aantal losse data outlets waar een paar PC's en een printer e.d. op komen. Ik wil gebruik maken van een aantal VLAN's:
- Bedrijfsnetwerk voor de PC's, printer, eventueel een NAS voor opslag e.d.
- Camera VLAN
- 'Domotica' VLAN (er komt een simpel domotica systeem met een Siemens LOGO! voor de besturing van de lampen).
- Gasten VLAN voor de Wifi (of de guest functie die al in de unifi AP's zit)
Nu is mijn vraag op welke manier ik het beste de scheiding aan kan brengen. Wat ik zelf had bedacht is een Edgerouter X plaatsen achter het Ziggo modem, met daarop 2 VLAN's ieder op een eigen poort. Hier dan geen DHCP op inschakelen (wat volgens mij niet eens kan met de Edgerouter X) zodat de routers die er op aangesloten worden dit verder verzogen, ik weet alleen niet of dit mogelijk is ook in combinatie met de VLAN's die ik er weer achter wil gaan maken. Hoor graag wat jullie hier van vinden, er zullen geen staatsgeheimen verloren gaan als er een keer wat mis gaat maar ik wil wel dat het redelijk fatsoenlijk gebeurt. Eventueel zal ik voor het configureren wat hulp in moeten schakelen, maar wil het zeker wel zelf kunnen onderhouden.
[Voor 8% gewijzigd door Loekasj op 30-12-2022 23:26]