Nätverk för mindre/medelstort företag

Permalänk
Medlem

Nätverk för mindre/medelstort företag

Hej,
Håller på att planera ett nätverk för ett mindre/medelstort företag (inte säker på vad som definierar storleken).
Färdigdraget i lokalerna finns ett nät med Cat 6-kablar, med 14 portar utplacerade på olika platser.
Färdigdraget är också Fiber in till lokalen, 100 mbit/s.
Det som kvarstår är det emellan.
Från början kommer nätet bestå av 6-7 PC och en multifunktionsskrivare med nätverkssladd och upp till 20-30 klienter via WLAN som ska kunna koppla upp sig både via gästnät och "internt nät". Antalet fasta klienter kan komma att utökas, låt säga upp till 16 totalt med sladd.
Ingen server kommer finnas i lokalerna utan allt sådant körs online. Det som kommer finnas i lokala nätet är stationära PC's och en multifunktionsskrivare samt några trådlösa PC's som ska kunna komma åt skrivaren och ett antal smartphones (majoriteten av de trådlösa klienterna) som endast ska komma åt Internet och inte resten av lokala nätet.

Min tanke är nedanstående:

  • En Router som tar hand om uppkopplingen till internet och agerar brandvägg och DHCP. Ev. med inbyggt trådlöst nätverk?

  • En Switch som skickar ut trafik till alla klienter och trådlös(a) AP

  • En/två Trådlösa AP som hanterar WLAN

Jag skulle behöva ha hjälp med om jag tänkt rätt angående uppsättningen samt tips på bra produkter för det som behövs.

Har ritat en liten skiss som visar önskat nätverk. Det med röd text kvarstår.

Permalänk
Medlem

Den uppsättningen ser väl ganska bra ut, förutsatt att man inte behöver någon som helst redundans. Sen beror det ju såklart på vad ni har för budget och krav på nätverket.

Då inte något av detta nämns så är det väldigt svårt att ge svar... :/

Det flesta skulle nog klassa det som ett litet företag.

Visa signatur

|| Intel 8700K || MSI GTX 1080 TI Gaming X || Xonar DG || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || XFX XXX 650W || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Rekordmedlem

Vad är syftet med nätet? Ska det finnas servrar eller nån central lagring eller backupplösning? eller är det bara för att ansluta sig till internet?

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem

Du vill jo inte ha gästnätet inom ditt eget nät. Du får titta på olika lösningar. Kanske begagnade cisco 1142 AP eller någon form for HP grejer som kan switcha olika SSID i olika vlan. Ditt lokala wlan trafik i ditt lan, och gäst nätet ute i en DMZ. Då pratar vi en brandvägg istället en router. Så måste du ha en brandvägg som klarar 100mbit throughtput också.

Så til den stora frågan som redan har blivit frågad, hur stor är budget för detta projektet ?

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av Newklear:

Den uppsättningen ser väl ganska bra ut, förutsatt att man inte behöver någon som helst redundans.

Hur menar du med redundans?

Skrivet av mrqaffe:

Vad är syftet med nätet? Ska det finnas servrar eller nån central lagring eller backupplösning? eller är det bara för att ansluta sig till internet?

Inga servrar, men eventuellt någon NAS, men inget avancerat. Förmodligen körs allt sådant online. Främst för anslutning till internet samt att komma åt den gemensamma multiskrivaren.

Skrivet av zeleni:

Du vill jo inte ha gästnätet inom ditt eget nät. Du får titta på olika lösningar. Kanske begagnade cisco 1142 AP eller någon form for HP grejer som kan switcha olika SSID i olika vlan. Ditt lokala wlan trafik i ditt lan, och gäst nätet ute i en DMZ. Då pratar vi en brandvägg istället en router. Så måste du ha en brandvägg som klarar 100mbit throughtput också.

Borde det inte gå att lösa med en switch som kan hantera flera VLAN och då koppla en Trådlös AP mot det VLAN som namnsätts "Gästnät" med eget SSID?

Ang. Krav och budget så måste nätverket vara stabilt, det vill säga grejjerna skall fungera.
Budget är lite svårt då jag inte vet exakt vilka pengar som krävs för att få en sån här lösning att fungera bra, men om det kan hamna mellan 5-10 000 är det bra.

Permalänk
Medlem

Redundans : Ut från din teckning har du inte backup utrustning om något pajar, ingen dubbla switchar etc. Om du ska köra allt externt, så behöver du lägga lite tid och pengar på just redundansen mot nätet.

Budget : 10k är lite lite tycker jag. Vi pratar net gear utrustning, om det. Du hittar kanske någon HP grejer som är end of sales eller liknande. Begagnad cisco / hp är en alternativ. Azalea Global och Stril har jag köpt från för. Titta hos dom.

Wireless : Jo du kan ha olika AP i olika Vlan på switchen, men hur stort område ska du täcka. Grejen med avancerade AP är att dom kan switcha data från olika ssid till olika vlan. Men fortfarande din budget kommer att begränsa dig ganska mycket. Titta på DLINK grejer her. Kan säkert efterfrånga vad har en kollega använd i sitt nät.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Redundans : Ut från din teckning har du inte backup utrustning om något pajar, ingen dubbla switchar etc. Om du ska köra allt externt, så behöver du lägga lite tid och pengar på just redundansen mot nätet.

Bra tanke, tack för tipset.

Skrivet av zeleni:

Budget : 10k är lite lite tycker jag. Vi pratar net gear utrustning, om det. Du hittar kanske någon HP grejer som är end of sales eller liknande. Begagnad cisco / hp är en alternativ. Azalea Global och Stril har jag köpt från för. Titta hos dom.

Okej, jag omformulerar mig kring budget:
Vilken budget/vilken tillverkare bör man satsa på för att få ett bra nätverk?

Skrivet av zeleni:

Wireless : Jo du kan ha olika AP i olika Vlan på switchen, men hur stort område ska du täcka. Grejen med avancerade AP är att dom kan switcha data från olika ssid till olika vlan. Men fortfarande din budget kommer att begränsa dig ganska mycket. Titta på DLINK grejer her. Kan säkert efterfrånga vad har en kollega använd i sitt nät.

Området som skall täckas är ca. 200 x 100 meter om hela området skall täckas och kanske 50 x 75 om det blir enbart inomhus.

Permalänk
Rekordmedlem

Hur skall det trådlösa användas? Krav på hastighet? Finns det andra nät i närheten, hur ser platsen ut, väggar, byggnader andra hinder? 200x100m är rätt stort, så troligen behövs det flera accespunkter om det ska bli bra, speciellt om det inte är öppen terräng utan finns byggnader.
Redundant uppkoppling kan man troligen lösa med 3-4 G

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Hur skall det trådlösa användas? Krav på hastighet? Finns det andra nät i närheten, hur ser platsen ut, väggar, byggnader andra hinder? 200x100m är rätt stort, så troligen behövs det flera accespunkter om det ska bli bra, speciellt om det inte är öppen terräng utan finns byggnader.
Redundant uppkoppling kan man troligen lösa med 3-4 G

Det ska främst användas för "slösurfande" på smartphones, så inget jättekrav, men 802.11n är väl lika bra att satsa på.
WLAN är den minst kritiska delen av nätverket.

Permalänk
Medlem

Alltså cisco grejer fungerar lätt i 10 år utan problem. Men, en 24p gigabit switch från cisco, typ 2960s kostar lätt 15k kr.

Sen har du HP som är ca halv pris. 2510 switchar är helt ok. Kostar ca 6000kr. Jag tycker inte att HP är en dålig alternativ. Arbetar med flera kunder som kör enbart HP och är nöjd.

Som sagt, Hör dig av till azalea global / Stril du kan få mycket bra priser på någon är gamla grejer.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk

Måste inte en accesspunkt kopplas till en router?

Visa signatur

Intel core i7 6700K, MSI Radeon R9 390X GAMING 8G, ASUS Z170i Pro Gaming, Corsair Vengeance DDR4 2666MHz 8GB, OCZ Trion 100 240GB, Samsung SSD EVO Basic 840-Series 250GB, Fractal Design Define Nano S, Be Quiet Pure Rock, Corsair SF 600, Windows 10 Pro N 64-bits

Permalänk
Medlem
Skrivet av JeagerMeisterSWE:

Måste inte en accesspunkt kopplas till en router?

Indirekt ja

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av supremo:

Hur menar du med redundans?

Om switchen eller routern plötsligt lägger av, av någon anledning, så går hela nätet ner. Inte så kul kanske, och man förlorar antagligen mycket jobb den dagen.

Går CCNA-kurserna just nu, och där trycker dem verkligen på att man ska ha redundans i nätet, speciellt när det är ett företagsnätverk, och det är inte svårt att förstå varför.

Visa signatur

|| Intel 8700K || MSI GTX 1080 TI Gaming X || Xonar DG || Samsung 750 EVO 500GB & Kingston A2000 1TB & Samsung 960 EVO 250GB || XFX XXX 650W || Antec P183 || Asus G-Sync RoG Swift PG279Q || Dell XPS 15 || Thinkpad X220

The Force is like Duct Tape, it has a light side, a dark side, and holds the universe together.

Permalänk
Medlem

En sådan här switch skulle alltså vara ett alternativ?
"HP 2510-24G SWITCH"
http://www.dustin.se/hp-2510-24g-switch/product/5010153682

Någon som har förslag på en bra Router, ev. med trådlöst, samt någon bra Trådlös AP?

Permalänk
Rekordmedlem
Skrivet av supremo:

En sådan här switch skulle alltså vara ett alternativ?
"HP 2510-24G SWITCH"
http://www.dustin.se/hp-2510-24g-switch/product/5010153682?in...

Någon som har förslag på en bra Router, ev. med trådlöst, samt någon bra Trådlös AP?

Trasig länk. Men en sån switch borde funka fint.
En bra ap kunde vara cisco 1252

Visa signatur

Ryzen 5 2400G, Asus ROG STRIX B350-F Gaming, 500GB Samsung 970EVO NVMe M.2 och en väldig massa masslagring. Seasonic Focus+ Gold 650W, Antec P 180 med Schyte o Sharkoon fläktar via en t-balancer, Tittar på en Acer ET430Kbmiippx 43" 4K
Främre ljudkanalerna återges via Behringer DCX2496, högtalare Truth B3031A, Truth B2092A Har också Oscilloskop, mätmikrofon och en Colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Trasig länk. Men en sån switch borde funka fint.
En bra ap kunde vara cisco 1252

Tack, har uppdaterat länken.

Hur lirar HP och Cisco tillsammans?

Permalänk
Medlem

5000-1000? Tänk på att nätverket är den viktigaste grundstommen i ditt företag, har du inte ett bra fungerade nätverk kommer du ha massa krångel och administration som du måste hantera hela tiden.

Lägg istället en högre budget på den biten, investerar du i rätt grejer kan du ju iaf räkna med en avskrivningsperiod på 5år om inte längre.

Har ni inte ekonomin för att lägga ut dom pengarna just nu, finansiera allting på exempelvis 3år.

Här är ett "budget" alternativ som blandar Cisco och HP, personligen hade jag försökt hålla miljön så homogen som möjligt.

Firewall: Cisco ASA5505
Switch: Exmepelvis HP V1910-24G-PoE (PoE för APs för och slippa krångla med extra injectors osv)
Wireless: HP MSM710 Mobility Controller + HP MSM410 APs (Sätt upp gästnät med hjälp utav ACL)

Permalänk
Medlem
Skrivet av supremo:

Tack, har uppdaterat länken.

Hur lirar HP och Cisco tillsammans?

Rent tekniskt är det inga bekymmer dock hade jag nog gärna valt att köra homogent ur en administrativ synvinkel för att slippa krångla med flera olika interface.

Permalänk
Medlem
Skrivet av Elyand:

Rent tekniskt är det inga bekymmer dock hade jag nog gärna valt att köra homogent ur en administrativ synvinkel för att slippa krångla med flera olika interface.

Skrivet av Elyand:

Firewall: Cisco ASA5505
Switch: Exmepelvis HP V1910-24G-PoE (PoE för APs för och slippa krångla med extra injectors osv)
Wireless: HP MSM710 Mobility Controller + HP MSM410 APs (Sätt upp gästnät med hjälp utav ACL)

Bra förslag.
ASA som fw + hp i backbone fungerar ok.

Konfa dhcp pool på ASA, så kör du 2-3 AP som standalone, du behöver ingen controller, det är ment för lite större installationer.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Bra förslag.
ASA som fw + hp i backbone fungerar ok.

Konfa dhcp pool på ASA, så kör du 2-3 AP som standalone, du behöver ingen controller, det är ment för lite större installationer.

Jag hade lätt investerat 5k i en controller ur en administrativ synvinkel + möjligheten att expandera i framtiden när man ändå skall "bygga" nytt samt du får en otroligt smidig hantering utav gästnätet.

Permalänk
Medlem
Skrivet av Elyand:

Jag hade lätt investerat 5k i en controller ur en administrativ synvinkel + möjligheten att expandera i framtiden när man ändå skall "bygga" nytt samt du får en otroligt smidig hantering utav gästnätet.

Hur hanterar man gästnätet utan Controller?

Permalänk
Medlem
Skrivet av supremo:

Hur hanterar man gästnätet utan Controller?

HP har exempelvis APs som hanterar multipla SSID och dessa kan man styra via ACLer dock måste man ju in och konfa varje AP hela tiden så fort man gör några förändringar.

Exempel:

SSID Företagsnamn - Authar med nyckel (då ni inte verkar ha en server osv så är nyckel det bästa alternativet) och tillåter all trafik
SSID Företagsnamn Gästnät - Authar med nyckel och tillåter enbart trafik UT på det publika nätet.

Nu kommer jag inte exakt ihåg hur HPs standalone ser ut men det finns ju andra fördelar med controller som gör att kan ha en portal som gästerna loggar in på, du kan göra massa andra smaskiga inställningar.

Man kan även göra det med VLAN dock fungerar det lika bra med ACLer

Permalänk
Medlem
Skrivet av Elyand:

Firewall: Cisco ASA5505
Switch: Exmepelvis HP V1910-24G-PoE (PoE för APs för och slippa krångla med extra injectors osv)
Wireless: HP MSM710 Mobility Controller + HP MSM410 APs (Sätt upp gästnät med hjälp utav ACL)

Egentligen räcker det med 16-portars Switch och AP kommer antagligen sitta där det finns eluttag.

Fungerar isf HP 1910-16G?
http://www.dustin.se/hp-1910-16g-switch/product/5010470778

Permalänk
Medlem

Det räcker, men räcker det om 2 år ?

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av supremo:

Egentligen räcker det med 16-portars Switch och AP kommer antagligen sitta där det finns eluttag.

Fungerar isf HP 1910-16G?
http://www.dustin.se/hp-1910-16g-switch/product/5010470778

Jag skulle nog valt en HP 2510 eftersom den kan övervakas (jävligt bra om någon klient flippar ur) och konfigureras via webbgränssnitt. Typ 300kr dyrare och "framtidssäker"

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Jag skulle nog valt en HP 2510 eftersom den kan övervakas (jävligt bra om någon klient flippar ur) och konfigureras via webbgränssnitt. Typ 300kr dyrare och "framtidssäker"

Fast 300 kr dyrare är enbart den utan Gigabitportar och det är önskvärt. Med gigabit blir det dubbelt så dyrt.

Om man inte har behov av övervakning, är HP 1910-16G en bra Switch då?

Permalänk
Medlem
Skrivet av supremo:

Fast 300 kr dyrare är enbart den utan Gigabitportar och det är önskvärt. Med gigabit blir det dubbelt så dyrt.

Om man inte har behov av övervakning, är HP 1910-16G en bra Switch då?

Jovars, det är en bra switch. Det är inte många som verkligen har behov av ett gigabit-nät (bildbyråer och liknande undantaget) så frågan är om man vill byta det mot övervakning? Och jo, det finns gigabitportar, 2st

typo
Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net