Dag, ik heb een vraag over het aanmaken van VLAN's in een nieuw netwerk. Wat ik zou willen heb ik onderstaand overzicht gepoogd inzichtelijk te maken:
De Edgerouter X draait nu prima op glasvezel-internet van T-Mobile (aangesloten op de GPON terminal). Op interface eth0 is een vlan 300 aangemaakt, dat werkt goed.
Nu heb ik door 2 loze leidingen (1 boven, 1 beneden) een CAT8 installatiekabel getrokken, meer kabels passen er niet in. Er is per verdieping dus 1 wandcontactdoos waarop een switch (op eth1 en eth2 van de Edgerouter) aangesloten kan worden.
Nu wil ik op die verdiepingen een aantal VLAN's gebruiken om o.a. WiFi in een ander VLAN te zetten, zodat deze bv. niet bij de VM's van de hypervisor kan komen. En dat werklaptops en IoT devices niet met elkaar in aanraking komen.
Op beide verdiepingen moet 1 gedeeld VLAN komen t.b.v. de access points.
Het idee was om op eth3 op de Edgerouter een aansluiting te houden waarmee ik met een PC de Edgerouter en switches kan beheren. Op eth1 en eth2 kun je daar dan niet via HTTPS en SSH bij de router komen.
Is dit mogelijk zoals ik dit voor ogen heb? En waar ga ik de VLAN's aanmaken? Op de Edgerouter of op de switches? De firewall-regels voor de VLAN's moet ik dan in de Edgerouter maken lijkt me.
Bedankt voor jullie input!
De Edgerouter X draait nu prima op glasvezel-internet van T-Mobile (aangesloten op de GPON terminal). Op interface eth0 is een vlan 300 aangemaakt, dat werkt goed.
Nu heb ik door 2 loze leidingen (1 boven, 1 beneden) een CAT8 installatiekabel getrokken, meer kabels passen er niet in. Er is per verdieping dus 1 wandcontactdoos waarop een switch (op eth1 en eth2 van de Edgerouter) aangesloten kan worden.
Nu wil ik op die verdiepingen een aantal VLAN's gebruiken om o.a. WiFi in een ander VLAN te zetten, zodat deze bv. niet bij de VM's van de hypervisor kan komen. En dat werklaptops en IoT devices niet met elkaar in aanraking komen.
Op beide verdiepingen moet 1 gedeeld VLAN komen t.b.v. de access points.
Het idee was om op eth3 op de Edgerouter een aansluiting te houden waarmee ik met een PC de Edgerouter en switches kan beheren. Op eth1 en eth2 kun je daar dan niet via HTTPS en SSH bij de router komen.
Is dit mogelijk zoals ik dit voor ogen heb? En waar ga ik de VLAN's aanmaken? Op de Edgerouter of op de switches? De firewall-regels voor de VLAN's moet ik dan in de Edgerouter maken lijkt me.
Bedankt voor jullie input!