Advies aanschaf netwerkproducten

AdrianJC

UniFier
23 sep 2019
15
1
3
Hallo allevanmaal,

Door mijn enthousiasme en aardig verouderde producten op mijn werk heb ik groen licht gekregen om dit aan te gaan pakken.
Ik zal eerst hieronder de omgeving schetsen en ben ook erg benieuwd hoe dat jullie dit zouden aanpakken.

We hebben eigenlijk 3 omgevingen op netwerk gebied:

1. Productie omgeving (max 8 personen)
2. Telefonie (VoIP dat sinds vandaag over een Ziggo lijn loopt)
3. Trainingsomgeving.

voor het VoIP gedeelte hebben we een nieuwe Draytek Vigor 2926 in gebruik genomen geleverd door de telecom specialist we werken met MOTO en 3CX en dat gaat flawless.

wat willen we bereiken,
Met zo min mogelijk apparatuur een zo simpel mogelijk gedegen netwerk op zetten (we hebben nu b.v. nog 3Com switches in gebruik en dan heb ik het over gebakjes van +12 jaar oud)
We hebben VoIP toestellen waar we de werkplekken me kunnen verbinden maar apart is voor ons ook geen probleem we hebben patch punten voldoende.

Wat voor ons belangrijk is, dat we het productie netwerk en het trainingsnetwerk gescheiden houden voor het trainingsnetwerk is het belangrijk dat de externe trainers die zelf hun servers meenemen (INTEL NUC) deze snel en gemakkelijk kunnen koppelen op het trainingsnetwerk. Verder hebben de 20 trainingsplekken alleen internet nodig en moeten dus kunnen communiceren met de spullen die een trainer bij zich heeft.

Verder wil ik een AP inzetten die de huidige brakke AP (cisco) gaat vervangen en een AP voor het trainingsnetwerk.
Er zijn natuurlijk meerdere wegen die naar Rome leiden, ik kan 1 switch nemen en daar met VLAN's op gaan werken maar ik kan ook 2 switches nemen en het via die weg scheiden, wel moet ik bij beide netwerken kunnen komen onderling voor evt beheer.

Ik ben erg benieuwd wat jullie insteek hierin zou zijn....
 
Voordat er een advies of een suggestie gedaan kan worden zijn er nog wat zaken onduidelijk.
Is het de bedoeling dat apparatuur bekabeld aangesloten moet worden?
- Hoe groot is de ruimte waar wifi aanwezig moet zijn?
- Om hoeveel ruimtes gaat het waar wifi aanwezig moet zijn?
- Wat is het budget?
- Om hoeveel patchpunten gaat het?
- Hoeveel wifi netwerken zijn er in de buurt.
- Wat is de snelheid van de internet verbinding.
- Welke eisen stel je aan de firewall
- Is er een server waar je de controller op kan draaien? (desnoods een raspberrie pi 3)
- Gaat het om meerdere verdiepingen?
- Van welk materiaal zijn de scheidingswanden.
- Moet overal 5ghz dekking zijn? Of is 2,4ghz voldoende?

Alles qua netwerk kan als de switch voldoende patchpunten heeft over 1 switch
Je kan immers Vlans aanmaken en poort profiles aanmaken op de switch.

Je kan ook een klein schetsje met afmetingen plaatsen. Hiermee kan met een beetje spelen en kijken wat er ongeveer voor nodig is om een goede dekking te krijgen.
Wel is het erg moeilijk om vanachter een computer een gedegen advies te geven. Er zijn veel factoren die invloed hebben op een wifi netwerk.

Als Ap zou ik sowieso voor de UniFi AP-AC-Pro gaan, het bereik is goed en het ap heeft voldoende vermogen om een groot aantal apparaten met internet te verbinden.
Je kan 4 tot 8 ssids aanmaken met deze ap's hierdoor kan je de netwerken netjes van elkaar scheiden doormiddel van VLANS

Even van het volgende uitgaand door het gebrek aan informatie
Internet en voip van ziggo
8 werkplekken bedraad (1000mb/s)
8 voip toestellen (10mb/s)
2 wifi netwerken (productie en training)
2 netwerk aansluitingen (1000mb/s) in traingsruimte

Ik zou dan in ieder geval de volgende apparatuur aanschaffen
USG of USG pro (afhankelijk van de eisen mbt threat detection en DPI) €115,- / €279
1 maal USW-24-POE Gen 2 (hiermee voorzie je de telefoons van stroom en de 2 aps.) €395,-
2 maal UniFi AP-AC-Pro (wanneer 5ghz een pre is) à 150
Raspberrie pi met behuizing en voeding €60,-

Totaal met USG €870 euro
Totaal met USG pro 1034

Configuratie:
Modem in bridgemode
3 Vlans

Vlan 1 Productie
Vlan 2 Training
Vlan 3 Voip

USG
Wan aansluiten op de modem voor data
Voip op de voip van de modem

USG pro
Wan1 Internet
Wan2 Voip
Lan 1 Uplink naar switch

Switch
port 1 Downlink naar usg
port 2 t/m 9 Voip (vlan 3)
port 10 t/m18 Productie (vlan 1)
Port 19 en 20 Training (vlan 2)

SSID
Productie (vlan 1)
Training (vlan 2)

Raspberrie pi met rasbian en unifi controller geïnstalleerd

Dit is even mijn eerste ingeving zonder de daadwerkelijke situatie te kennen en even uitgaand van aannames.
In de door mij voorgestelde optie en aanname heb je ook nog wat groeimogelijkheden voor wanneer de vraag groter gaat worden.
 
Ik zou in elk geval niet de werkplekken via de telefoon laten lopen. Onhandig bij telefoon onderhoud en je verliest snelheid en faciliteiten op de werkplekken.
 
Ik zou in elk geval niet de werkplekken via de telefoon laten lopen. Onhandig bij telefoon onderhoud en je verliest snelheid en faciliteiten op de werkplekken.
Bedoel je dit algemeen? Of mijn voorstel?
Het is sowieso af te raden om überhaupt verbindingen door te verbinden.
Met de voip telefoons als voorbeeld. Deze hebben over het algemeen een 10mb/s verbinding inplaats van een 1000mb/s.
Elk apparaat dient een eigen aansluiting op het netwerk te hebben om een goede werking te kunnen garanderen en de beveiliging zo optimaal mogelijk in te stellen. Anders is het effect van een managed switch en vlans ook weg en kan je blijven hangen bij de gedateerde 3com switch met waarschijnlijk een 100mb/s poort.
Met het voorstel hierboven kan je ook niet de verbindingen op de telefoons doorverbinden
 
Laatst bewerkt:
Bedoel je dit algemeen? Of mijn voorstel?
Het is sowieso af te raden om überhaupt verbindingen door te verbinden.
Met de voip telefoons als voorbeeld. Deze hebben over het algemeen een 10mb/s verbinding inplaats van een 1000mb/s.
Elk apparaat dient een eigen aansluiting op het netwerk te hebben om een goede werking te kunnen garanderen en de beveiliging zo optimaal mogelijk in te stellen. Anders is het effect van een manager switch en glans ook weg en kan je blijven hangen bij de gedateerde 3com switch met waarschijnlijk een 100mb/s poort.
Met het voorstel hierboven kan je ook niet de verbindingen op de telefoons doorverbinden
Zo bedoelde ik het inderdaad.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..