Ich plane das Netzwerk für die neuen Büroräume meines Unternehmens. Ich bin kein Experte, also möchte ich meinen Plan vorstellen und Sie bitten, mir zu sagen, ob und wo ich Fehler mache.
Annahmen:
- Das Büro ist 300 Quadratmeter groß und hat eine einzige Etage mit größtenteils Trockenbauwänden.
- Wir haben derzeit 18 Mitarbeiter.
- Aufgrund des erwarteten Wachstums sollte das Büro 50 Arbeitsplätze bequem unterstützen.
- Wir sind ein Unternehmen für mobile Apps. Daher benötigen wir zwischen unserem Entwicklerteam und unseren Testern drahtlosen Support für mehr als 200 Geräte, hauptsächlich Smartphones.
- Der größte Teil unseres Datenverkehrs erfolgt über das Internet und nicht intern
- Benötigen Sie mehrere drahtlose Netzwerke (mindestens intern und Gast)
- Keine Vor-Ort-Server (außer Entwicklern, die einige lokal zum Entwickeln und Testen ausführen).
- Der gesamte Code, die Dokumentation, die Produktionsserver usw. sind Clouds. (Wir verwenden Dropbox für Backups, Atlassian für JIRA und Confluence, BitBucket für Repos, S3 für Server usw.)
- Der ISP kann 30 MBit / s und entweder 2 oder 4 U / l bereitstellen
- Workstations sind alle von Apple (Netzwerkkarten alle 10/100/1000)
Mein aktueller Plan:
- 2 LAN-Verbindungen pro Workstation, CAT5e-Verkabelung zu einem Patchpanel, sollten ungefähr 100 Anschlüsse haben.
- Modem - Cisco 887. Dies ist im Paket des Internetdienstanbieters enthalten.
- Router / Firewall - Soekris 6501 mit pfSense ( http://soekris.com/products/net6501.html )
- Switch (verkabelt) - HP 2510-48G, L2 vollständig verwaltet, Gigabit. Ich beginne mit einer und schließe nur die verwendeten Workstations an. Wenn ich mehr brauche, kann ich mehr hinzufügen.
- Drahtloser Controller mit einigen drahtlosen Zugangspunkten.
- Richten Sie alle LANs auf dem Router ein.
- Verbinden Sie den kabelgebundenen Switch mit dem Router und verwenden Sie den kabelgebundenen Switch als Dummkopf
- Verbinden Sie den Wireless-Controller mit dem Router, sodass er physisch vom Haupt-LAN getrennt ist.
- Richten Sie zwei drahtlose Netzwerke mit drahtloser Authentifizierung mit WPA2 ein
Fragen:
- Für die Soekris gibt es eine Reihe von Optionen (RAM, CPU). Kann ich mit dem Basic gehen oder muss ich die High-End-Optionen bekommen?
- Für die WLAN-Einrichtung sind mir die Unterschiede zwischen einem WLAN-Controller und einem WLAN-Zugangspunkt und deren Verwendung nicht vollständig bekannt. Brauche ich beides, eins, keines? Ich habe viele Stunden damit verbracht, zu lesen und mit Leuten zu sprechen, und ich weiß immer noch nicht, was ich bekommen soll.
- Meine beste Vermutung für die obige Frage ist, entweder den Cisco CT-2504-5-Wireless-Controller oder das Netgear ProSafe 16-AP-Wireless-Management-System zusammen mit den Cisco- oder den Netgear-Access Points zu erwerben. Beide Controller kosten ungefähr 1000 US-Dollar und scheinen dasselbe zu tun. Gibt es wichtige Unterschiede?
- In Bezug auf die Access Points bin ich auch verwirrt. Netgear verfügt über WNDAP350 und WNDAP360. Auch hier kann ich den Unterschied nicht verstehen.
- Gewinne ich wirklich, wenn ich den Switch an den Router richte?
- Gehe ich hier über Bord Habe ich einen Bagger geplant, wenn ich nur einen Spaten brauche?
wireless
switch
router
best-practices
SAR622
quelle
quelle
Antworten:
Ein paar Gedanken. Ich kann auf jedes Detail eingehen, wenn Sie mich brauchen.
-Wenn es um Wireless geht, gibt es zwei Möglichkeiten zu planen. Eine dient der Abdeckung, die andere der Kapazität. Anhand der Anzahl der Geräte (Kapazität) und des Speicherplatzes (Abdeckung), die Sie beschreiben, glaube ich, dass die Kapazität der entscheidende Faktor sein wird. Denken Sie daran, dass drahtlos wie ein Hub der alten Schule ist. Jeder hört alles. Dies bedeutet auch, dass jeweils nur ein Client mit einem AP sprechen kann. Dies ist keine Einschränkung eines Geräts (Cisco vs. Netgear). Dies ist eine Einschränkung des physischen Mediums (Luftraums). Da Sie für mobile Geräte programmieren, die nur einen einzigen Stream unterstützen, sollten Sie 1 Dualband-AP pro 50 Geräte einplanen. Wenn Sie nur 2,4 oder 5 GHz unterstützen (z. B. Luftraumprobleme mit Nachbarn), sollten Sie 1 AP pro 30 Geräte einplanen.
-Das Cisco 887 hat nur eine 100-MB-Verbindung. Wenn Sie Ihren aktuellen Plan einhalten und Ihr gesamtes L3-Routing auf dem 887 durchführen, wird dies zu einem Engpass für alle Routen zwischen Ihren internen Netzwerken. Beispiele: Lokale Replikation für Dropbox, drahtlose Synchronisierung zwischen i-Geräten und iTunes, Kopieren von Dateien von Maschine A nach B, Backups von Zeitmaschinen usw. usw. Dieser Engpass tritt auf, wenn Daten von einem Netzwerk zu einem anderen (WLAN zu LAN) fließen müssen ) Es muss über dieselbe 100-MB-Schnittstelle geroutet werden und aus- und wieder eingehen. Dies mag keine große Sache sein, aber ich wollte es nur für den Fall erwähnen.
-Die Wireless-Controller sind eine gute Idee. Die anfängliche Einrichtung dauert etwas länger, aber ab diesem Zeitpunkt ist es sehr einfach, weitere Zugriffspunkte oder WLANs bereitzustellen. Ich weiß aus persönlicher Erfahrung nichts über sie, aber ich habe gute Dinge über die Meraki-APs gehört. Es ist eine Cloud-basierte Controller-Lösung, die Cisco kürzlich gekauft hat. EDIT zur Verdeutlichung: Ich weiß nichts über die Meraki-Lösung. Ich weiß VIEL über die Cisco Wireless Controller Bescheid :-).
-Wie versorgen Sie Ihre APs mit Strom? Planen Sie in Zukunft die Verwendung von VOIP? Berücksichtigen Sie beide Aspekte, wenn Sie überlegen, ob Sie einen Switch mit PoE bestellen möchten.
- Außerdem haben Sie gerade bemerkt, dass Sie vorhaben, eine Firewall nach dem Router einzurichten. Dies verkompliziert Ihren Plan, dort zwischen Subnetzen zu routen. Ich würde vorhaben, einen L3-Switch zu kaufen. Das würde den Einsatz erheblich vereinfachen.
Hoffe das hilft. Viel Glück.
quelle
Bearbeiten: Aus drahtloser Sicht, wenn alle 200 Geräte gleichzeitig versuchen, auf Ressourcen zuzugreifen, befinden Sie sich möglicherweise in einem Stau, wenn Sie nur eine Handvoll Zugriffspunkte für den Datenverkehr haben. Ich würde empfehlen, dass Sie Ihre Nutzung genau beobachten, wenn Sie die Bereitstellung abgeschlossen haben, und prüfen, ob Sie Ihre drahtlose Infrastruktur dichter gestalten müssen. Jetzt mit nur 18 Mitarbeitern und mobilen Geräten ist es schwierig, sie alle dazu zu bringen, genügend Datenverkehr aufzubauen, aber wenn Sie wachsen, würde ich das im Auge behalten, damit Sie keine Probleme bekommen. Es kann jeweils nur ein Client in einem drahtlosen Netzwerk (pro AP / Frequenz) kommunizieren. Es ist daher von größter Bedeutung, sicherzustellen, dass genügend Bandbreite zur Verfügung steht.
quelle
Haftungsausschluss: Die Antwort stammt anscheinend von einem HP PreSales Solution Architect. (Besprechen Sie dies auf Meta ).
OKAY. Ich habe sofort ein Problem entdeckt. Sie möchten einen 2510-48G-Switch verwenden, und Sie möchten WLAN-APs. Wie werden Sie diese APs mit Strom versorgen? Ich schätze, Sie könnten Netzteile verwenden und diese in die Steckdose stecken, aber Sie möchten unbedingt einen PoE-Switch zum Einschalten verwenden. Zum anderen kündigte HP im Dezember die 2530-Serie und damit die EOL der 2510-Serie an.
Als HPN PreSales Solution Architect kann ich Folgendes empfehlen:
quelle
Drahtlose Controller sollen die Funkfrequenz von Zugriffspunkten koordinieren und Client-Roaming zwischen den Zugriffspunkten ermöglichen. Sie können die Cisco Design Zone besuchen, um Hilfe bei Ihrem Design zu erhalten.
quelle
Persönlich würde ich mich nicht für einfaches WPA2 entscheiden, sondern für EAP. Stellen Sie außerdem sicher, dass Sie die Kommunikation zwischen Clients nicht zulassen.
quelle
Ich stimme bigmstones Vorschlag von Ubiquiti Networks für Ihr WLAN zu. Ich habe sie an mehreren Standorten bereitgestellt, und sie funktionieren sehr gut. Sie bieten mehrere Versionen, aber ich würde das UAP-PRO wirklich empfehlen, da es echtes 802.3af verwendet (gegenüber passivem POE in den unteren Modellen) (siehe den Unterschied hier )
Wenn Sie sich für Allgegenwart-APs entscheiden, möchten Sie möglicherweise auch einen Blick auf deren EdgeSwitch werfen. Es unterstützt sowohl 802.3af POE als auch passive POE (die, wie ich bereits erwähnte, ihre billigeren APs verwenden). Die Unterstützung für passive POE ist großartig, da Sie dann nicht alle diese mühsamen POE-Adapter benötigen.
Wie Bigmstone sagte, benötigen Sie keinen Controller, um die APs zu verwenden, aber Sie benötigen einen, um die APs zunächst einzurichten. Glücklicherweise ist die Controller-Software kostenlos und sehr einfach zu bedienen, und wenn Sie ehrgeizig sind, arbeitet der Raspberry Pi für einen billigen permanenten Controller sehr gut!
quelle
Sie benötigen ein drahtgebundenes Netzwerk (Ethernet-Switches) und ein drahtloses Netzwerk sowie eine Security Appliance / ein Multilayer-Gateway (ALG). Der ISP / WAN ist eine Ethernet-Übergabe.
BYOD-, LAN-Management- und IPS / NGFW-
Controller-basierte WLANs sind veraltet.
(Voreingenommene Antwort von einem Cisco-zentrierten Integrator) Kaufen
Sie einen Meraki MX100 , einen Cisco WS-C2960X-48TS-LL und (3) Meraki MR32-APs .
quelle