Welke switch? Ik heb moeite met VLAN vereisten te bepalen.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • poing
  • Registratie: Juli 2001
  • Niet online
Ik heb een Telenet modem/router zonder WiFi en 2 HP Aruba Instant-On AP 22 Access Points d.m.v. POE injectors.

Deze Aruba Access Points hebben 3 netwerken (VLANs): 1 (WAN/LAN), 2 (guest, enkel WAN), 3 (domotica). Omdat ik geen managed switch heb is VLAN 3 net zoals VLAN1 (WAN/LAN).

Nu wil ik daar gaag 2 Chinese POE camera's bij hangen (Reolink), maar ik wil liever niet dat ze op het internet kunnen. Net zoals bepaalde WiFi & bepaalde bekalbede domotica toestellen.

Mijn Home Assistant moet wel op internet kunnen, maar ook die VLAN zien met de camera's en domotica toestellen.

Ik ben dus op zoek naar een managed switch die met de VLAN tagging van de AP's om kan gaan, internet kan blokkeren voor sommige VLANs en communicatie tussen VLANs mogelijk maakt. POE is nice to have.

Uiteraard kom ik zo bij de Aruba Instant on 1930; maar ik heb de manual doorspit en ik ben niet helemaal zeker of deze wel kan wat ik nodig heb (niet in de manual, wel elders gelezen dat de 8 poort geen DHCP server heeft voor een VLAN, geen idee wat er nog ontbreekt). Aan die fiber poorten heb ik ook niets.

Dan vroeg ik me af of het een probleem zou zijn om merken te mixen, normaal gezien niet maar geen ervarning mee. Een Ubiquiti Flex switch heeft Layer 2 features, maar ik vrees dat die tekort gaat schieten, al ben ik daar ook weer niet zeker van na een post op de frontpage:
  • STP / RSTP with priorities and port-level disable
  • Storm control
  • Multicast / broadcast rate limiting
  • Flow control
  • Jumbo frames
  • Egress rate limit
  • Proprietary loop protection
  • Port isolation
  • Port mirroring
Ik mis kennis over VLANs, dat is zeker. Snel ff zoeken op internet maakte nog niet veel wijzer. Graag jullie feedback over deze 2 of een andere swtich van max 250EUR (liever minder, maar een goed merk met lange ondersteuning)

Acties:
  • +1 Henk 'm!

  • PD2JK
  • Registratie: Augustus 2001
  • Laatst online: 08:41

PD2JK

ouwe meuk is leuk

Zolang een switch zich aan de 802.11q standaard houdt, maakt het niet uit welke je neemt.

Het configureren van een switch zit wel degelijk verschil in.

Heeft van alles wat: 8088 - 286 - 386 - 486 - 5x86C - P54CS - P55C - P6:Pro/II/III/Xeon - K7 - NetBurst :') - Core 2 - K8 - Core i$ - Zen$


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 23:06
>Ik ben dus op zoek naar een managed switch die met de VLAN tagging van de AP's om kan gaan, internet >kan blokkeren voor sommige VLANs en communicatie tussen VLANs mogelijk maakt. POE is nice to have.

Je heb dus geen switch nodig maar eerder een router/firewall met optioneel PoE op enkele poorten.
Die zal je dus VOOR de Telenet modem/router moeten zetten.
Je kan wel iets van Ubiquity nemen, maar hoeveel kabeltjes heb je toekomen aan je huidige Telenet router dan ? Waar staan al die toestellen (vb cam's , ap's) en hebben die dus rechtstreeks kabels tot 1 centrale plek ?

Acties:
  • 0 Henk 'm!

  • poing
  • Registratie: Juli 2001
  • Niet online
jvanhambelgium schreef op maandag 13 januari 2025 @ 16:48:
>Ik ben dus op zoek naar een managed switch die met de VLAN tagging van de AP's om kan gaan, internet >kan blokkeren voor sommige VLANs en communicatie tussen VLANs mogelijk maakt. POE is nice to have.

Je heb dus geen switch nodig maar eerder een router/firewall met optioneel PoE op enkele poorten.
Die zal je dus VOOR de Telenet modem/router moeten zetten.
Je kan wel iets van Ubiquity nemen, maar hoeveel kabeltjes heb je toekomen aan je huidige Telenet router dan ? Waar staan al die toestellen (vb cam's , ap's) en hebben die dus rechtstreeks kabels tot 1 centrale plek ?
Wat die Aruba Swtich wel doet is routen, ik dacht dat managed swtiches met VLAN dit nu eenmaal deden.

Verder heb ik 1 centrale plek.
Met 8 poorten in totaal, waarvan 4 eventueel POE kom ik vandaag net toe. Ideaal zou 10 poorten zijn met 6 PEO, maar dan schaf ik me later wel een 2de non-managed aan.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 23:06
Een switch kan idd ook wel routen soms en dan noemen we dit een Layer3-switch.
De vraagstelling rond datastromen filteren onderling en naar Internet is meestal iets dat je niet direct op een Layer3-switch doet. Het kan technisch soms wel, maar...

Het is geen probleem om merken te mixen, maar sommigen willen graag vb in hetzelfde ecosysteem blijven. (als je Ubiquity AP's hebt, dan ook switch en router/firewall enz nemen zodat alles op 1 plek te beheren is, leuke statistiekjes enz)

Nu iets met 10 poorten en PoE op 4 porten is niet zo héél courant en ga je niet redden met 250.
Je kan opteren voor combo "L2 switch + PoE" met dan een gateway/firewall.

Vb

https://www.routershop.nl...a-compact-multi-wan-84562

in combinatie met

https://www.routershop.nl...-managed-poe-switch-66519

Wel wat over budget, maar wat poorten op de groei.

Of eventueel afzakken naar 8-poort switch en die switch kan gerust van "ander merk" zijn maar dan mis wat het centraal beheer enz. Sommige mensen hebben nu eenmaal graag alles van 1 merk ook enz.

Acties:
  • 0 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 08:42
@poing Dit apparaat voldoet aan je eisen: uitvoering: TP-Link Omada SDN TL-ER7212PC

Die sluit je aan op je Telenet router en POE apparaten kunnen dan hierop, met verschillende VLAN's

[ Voor 66% gewijzigd door FredvZ op 13-01-2025 21:48 ]

Spel en typfouten voorbehouden


Acties:
  • +1 Henk 'm!

  • sambaloedjek
  • Registratie: Juni 2015
  • Laatst online: 17-09 20:03
Wat je zoekt is een managed L2+/L3 switch met ACL rule mogelijkheden.
Met ACL rules kun je toegang tussen VLANs managen zonder performance impact.

Mikrotik CRS3* kan dit, maar ook Cisco en waarschijnlijk die Meraki ook. Aanrader is de Cisco SG3* serie maar die is EOL (wel 2hands goed te krijgen) of een actuele mtik RB5009 met optioneel POE.

Keuze genoeg voor jouw use-case.

Acties:
  • 0 Henk 'm!

  • bananasplit
  • Registratie: December 2024
  • Laatst online: 15-01 15:39
Wat je zoekt is firewall functionaliteit en dat zit meestal niet in switches, tenzij je naar dure professionele switches gaat kijken.
Je zou voor jouw doel wel een Aruba 1930 kunnen gebruiken maar niet op vlan niveau maar op device niveau.

Uit de specs van die Aruba 1930
Network Access Control Enable restricted access to protect the network by allowing connected devices to only reach specific destinations.

[ Voor 6% gewijzigd door bananasplit op 15-01-2025 08:44 ]


Acties:
  • 0 Henk 'm!

  • Gurk2
  • Registratie: April 2013
  • Laatst online: 20-09 21:49
Misschien een edgerouter x. Zijn goedkoop en je kunt hier veel op instellen. Zijn vele handleidingen voor zoals bijvoorbeeld: https://www.geekbitzone.c...outer-mikrotik-swos-vlan/

Je zult dan mogelijk nog een een POE switch nodig hebben met VLAN.

55.605 Wattpiek, Nibe F2120-16, Home assistant


Acties:
  • +1 Henk 'm!

  • sambaloedjek
  • Registratie: Juni 2015
  • Laatst online: 17-09 20:03
bananasplit schreef op woensdag 15 januari 2025 @ 08:43:
Wat je zoekt is firewall functionaliteit en dat zit meestal niet in switches, tenzij je naar dure professionele switches gaat kijken.
Je zou voor jouw doel wel een Aruba 1930 kunnen gebruiken maar niet op vlan niveau maar op device niveau.
ACL is idd poort-based maar is L2 en kun je dus ook op VLAN filteren. Zoiets als: drop alle packets tagged met VLAN x toegang tot 192.168.y.0/24. Althans bij de mij bekende L3 switches.

Acties:
  • 0 Henk 'm!

  • mjl
  • Registratie: November 2001
  • Laatst online: 21-09 20:42

mjl

Ugh

Je zoekt inderdaad een fatsoenlijke router (Edgerouter/mikrotik e.d.) of een professionele L3 switch. Een gemiddelde (consumenten) managed switch heeft geen firewall functie.

-------

Pagina: 1