Inlägg

Inlägg som peltors har skrivit i forumet
Av peltors
Skrivet av Androoz:

Tjenare,

En IP-range per VLAN. Ditt schema ovanför går utmärkt.
EdgeRouter, en kabel kopplad till din switch. Sub-interface på EdgeRoutern. https://help.ubnt.com/hc/en-us/articles/204962254-EdgeRouter-...

Verkar även gå enkelt att konfigurera DHCP för alla dina VLAN direkt i EdgeRoutern.
https://help.ubnt.com/hc/en-us/articles/204952254-EdgeRouter-...

Värt att poängtera att alla VLAN kommer kunna kommunicera med varandra. Detta får du stoppa så de enbart kan kommunicera ut på internet och tillbaka in. I praktiken blir varje separat VLAN ett eget 'gästnät' om du vill kalla det så.
https://help.ubnt.com/hc/en-us/articles/218889067-EdgeRouter-...

Tusen tack för alla intressanta svar. Det här tror jag absolut att spinna vidare på.

Skrivet av giplet:

Jag skulle också förespråka att varje företag har sitt eget subnät. Du kan trycka in 16 subnät med 14 adresser var under 192.168.1.xxx med nätmask 255.255.255.240. http://www.subnet-calculator.com/

Jag ser dock inte varför du är så anti emot att använda ett C-nät för varje företag. Det förenklar din konfiguration fantastiskt mycket och du kan tex direkt se var ett problem ligger beroende på IP-adress.

Jag är egentligen inte anti mot ett C-nät per företag, det är nog bara lite begreppsförvirring. Grundfrågan var ju kring att använda enbart 192.168.1.1-192.168.1.254 med olika VLAN för att dela upp företagen. Om jag ska dela upp det även på IP-nivå vill jag absolut göra delningen så att jag får 192.168.2.xxx för företag 2, 192.168.3.xxx för företag 3, osv. Inte att dela in 192.168.2.x i två separata spann.

Men om jag tolkar det rätt skulle jag alltså i EdgeRoutern teoretiskt kunna skapa upp de 15 VLAN:en som behövs för respektive företag och sedan knyta de VLAN:en till olika IP-serier (192.168.1.x, 192.68.2.x, 192.68.3.x, osv). Sedan trunkar jag ut alla VLAN (med tillhörande IP-adressering och fungerande DHCP i respektive IP-spann) på en port i routern (eftersom jag bara har en 5-portars EdgeRouter). Sedan tar jag in den trunken på en port i Netgear GS724Tv4 för att sedan fördela ut ett VLAN på varsin (eller två portar) och vidare med kabel till respektive kontor? Antalet VLAN/IP-spann kommer inom överskådlig tid aldrig att överskrida 20-25, så ingen behöver fundera på den framtidssäkringen i tipsen

Av peltors

VLAN och subnät

Jag ska sätta upp en nätverkslösning där 12-15 separata kontor ska dela på en inkommande internetanslutning. Varje kontor kommer inte att ha behov så många anslutna enheter så nätet 192.168.1.x kommer att räcka för samtliga kontors anslutna enheter.

Jag kommer dock att ha behov av att separera kontorens enheter och trafik så att de inte kan komma åt varandra. Jag tänkte sköta separationen med hjälp av VLAN i en Netgear GS724Tv4. De olika VLAN:en kommer aldrig att behöva komma åt varandra. Det finns t.ex. ingen gemensam skrivare som ska delas eller liknande.

Jag kör dock fast på att samtlig dokumentation på området starkt förespråkar att varje VLAN ska motsvaras av ett eget subnät. I den bästa av världar ska jag alltså ha följande uppsättning:

Kontor 1: VLAN 11 - subnät 192.168.11.x
Kontor 2: VLAN 12 - subnät 192.168.12.x
Kontor 3: VLAN 13 - subnät 192.168.13.x
osv...

Men som jag nämnde behöver jag inte ha flera subnät för att kunna hantera det totala antalet enheter.

Måste jag ha de olika subnäten i kombination med VLAN för att inte stöta på prestandaproblem, säkerhetsproblem eller motsvarande? Eller kan jag bara använda 192.168.1.x och sedan skicka ut de olika VLAN:en på olika portar i switchen?

Om subnäten behövs har jag sneglat på t.ex. Edgerouter, men då det finns en begränsning på 8 portar undrar jag vad tusan jag behöver ta till för utrustning som kan hålla isär OCH sköta DHCP för de upp till 15 subnäten som behövs.

Av peltors
Skrivet av xtQ:

Anledningen till mitt svar är att jag kände igen mig lite i ditt resonemang, men det handlar i grunden om att man övertänker det i min mening. Därför skrev jag mitt svar så att du kanske får dig en tankeställare om det är något som verkligen är värt att lägga mer tid på att undersöka i detalj eller om det är så att din tid är bättre spenderad else where

Klokt svar, det tackar jag för. Lite tankeställare blev det allt. Nu är det nog slutletat. Jag håller det enkelt Tack som sagt.

Av peltors

@xtQ: Kul med snabbt svar. Kabelkostnaden i sig är inget problem. Det som är mest känt att strula är ju att det kan bli glapp i kontakterna eftersom "vanliga" RJ45 inte är gjorda för att pressa på solida ledare. Därav min fundering kring RJ45 som är anpassade för solida ledare.

Jag måste ändå nämna igen att jag tycker att det är lite konstigt att det inte finns så mycket diskussion kring detta när man kollar runt på nätet. Men det kanske helt enkelt beror på att folk pressar vanliga RJ45 på solida ledare utan att fundera så mycket på det, alternativt använder flerkardelig inomhuskabel. Det kanske bara är jag som är en känslig och funderande själ

Det får nog kanske bli att jag beställer ett gäng special-RJ45 för solida ledare och testar dem, kommer att kosta en hundring ungefär inklusive frakt.

Av peltors

En högst relevant följdfråga...

De utomhuskablar jag har hittat har samtliga haft solida ledare, både de kablar som säljs på rulle och de som säljs i färdiga längder (t.ex. Kjell & Co). Det avråds ju starkt från att pressa RJ45-kontakter på solida ledare, på grund av diverse kända orsaker.

Hur gör ni?

Själv ska jag dra ca 2-3 meter på en yttervägg för att driva en PoE-nätverkskamera. Ska jag chansa med en CAT6-inomhuskabel med flerkardeliga ledare och på så viss få till en schysst pressning? Eller ska jag satsa på en utomhuskabel och sedan använda särskilda RJ45-kontakter som är specialgjorda för användning med solida ledare. Till exempel:

http://www.kabelbutiken.com/modularkontakt-cat5e-rj45-utp-sol...
http://www.tradlost.se/shop/Modularkontakt-RJ45-Cat5e-solid.h...

Det är ju inte så ofta man hör om någon som använder sådan kontakt, men det borde väl funka och dessutom vara bättre än att sätta en inomhuskabel utomhus, även om det inte är så långt?