Uppdatering / Planering av nätverket hemma.

Permalänk
Medlem

Uppdatering / Planering av nätverket hemma.

Hejsan alla,

Planerar på att göra om mitt nätverk hemma då det är rörigt idag och stöder inte konfiguration som t.ex VLAN och liknade.

Just nu kommer internet in via en router från Bahnhof, en Zyxel EX3600-T0.
Utöver det så har jag ett antal unmanaged switchar (Netgear GS105), en Asus RT-N66U i AP-Mode och en Netgear EX7000 i AP-Mode. Och utöver det så är det många kablar som går överallt som skulle behövas dras om.

Har ritat upp ett diagram för hur jag kan tänka mig det skulle se ut.
Den biten jag tror jag kan skippa är nätverksbiten i hallen så länge WIFI:n ger ut en tillräckligt stark signal som täcker nedre våningen.

Så det jag funderar över, vad för hårdvara / mjukvara ska jag fokusera på som ger mig möjligheten att konfigurera nätverket med VLAN och liknade.

Med en budget runt 5000-7000 kr (räknar inte kabel priset i detta)

Tack på förhand för alla förslag / tips / idéer.

Visa signatur

Huvudmaskin : AMD Ryzen 9 5950x / MSI MAG B550 Tomahawk / Team Group 64GB (2x32GB) 3600 MHz CL18 Xtreem ARGB / MSI Geforce RTX 3080 10GB Ventus 3X Plus OC / 1x WD Black SN850 1TB Gen 4 / 1x Samsung 970 EVO Plus 2TB, 1x Kingston A400 120GB / Seasonic Focus GX 850W / Phantek Eclipse P500A D-RGB Svart / Arctic Cooling Liquid Freezer II 280 A-RGB

Permalänk
Medlem

Framgår inte av bilden men undvik att koppla 3st swichar i serie. Dra en kabel från gula switchen till den gråa och sedan ytterligare en kabel kabel från gula switchen till den gröna.

Permalänk
Medlem

Kommer nog skippa det gråa helt då täckning ifrån Zyxel routern täcker hela lägenheten, så kommer köra en kabel ifrån gula direkt till gröna.

Visa signatur

Huvudmaskin : AMD Ryzen 9 5950x / MSI MAG B550 Tomahawk / Team Group 64GB (2x32GB) 3600 MHz CL18 Xtreem ARGB / MSI Geforce RTX 3080 10GB Ventus 3X Plus OC / 1x WD Black SN850 1TB Gen 4 / 1x Samsung 970 EVO Plus 2TB, 1x Kingston A400 120GB / Seasonic Focus GX 850W / Phantek Eclipse P500A D-RGB Svart / Arctic Cooling Liquid Freezer II 280 A-RGB

Permalänk
Medlem
Skrivet av DennisOlof:

Framgår inte av bilden men undvik att koppla 3st swichar i serie. Dra en kabel från gula switchen till den gråa och sedan ytterligare en kabel kabel från gula switchen till den gröna.

Alltså, jag håller med dig, i en företagsmiljö när man har flera beroende av att kunna jobba att man vill utesluta en ytterliggare felkälla, flaskhals, whatever, men i en hemmiljö så ifrågasätter jag verkligen det här "tipset".

Till trådstartaren: vilket behov är det du vill tillgodose genom att segmentera nätverket? Om du kan berätta lite mer så kan säkert jag eller någon annan ge dig mer konkreta tips.

Visa signatur

Small minds discuss people, bigger minds discuss events & great minds discuss ideas!
På den första dagen skapade Gud Datorn, på den andra skapade Bill Gates CAL-licensen
Inga elaka länkar. /Aphex

Permalänk
Medlem
Skrivet av Discharged:

Till trådstartaren: vilket behov är det du vill tillgodose genom att segmentera nätverket? Om du kan berätta lite mer så kan säkert jag eller någon annan ge dig mer konkreta tips.

Pysslar med Self-Hosting och vill dela på nätverket för hemmet och self-hosting.
Plus för att lära mig mer om diverse IT är kul, särskilt då jag är utvecklare men gillar även att pyssla med administration och vill bara förbättra mig personlig på det.

Visa signatur

Huvudmaskin : AMD Ryzen 9 5950x / MSI MAG B550 Tomahawk / Team Group 64GB (2x32GB) 3600 MHz CL18 Xtreem ARGB / MSI Geforce RTX 3080 10GB Ventus 3X Plus OC / 1x WD Black SN850 1TB Gen 4 / 1x Samsung 970 EVO Plus 2TB, 1x Kingston A400 120GB / Seasonic Focus GX 850W / Phantek Eclipse P500A D-RGB Svart / Arctic Cooling Liquid Freezer II 280 A-RGB

Permalänk
Medlem
Skrivet av Forser:

Pysslar med Self-Hosting och vill dela på nätverket för hemmet och self-hosting.
Plus för att lära mig mer om diverse IT är kul, särskilt då jag är utvecklare men gillar även att pyssla med administration och vill bara förbättra mig personlig på det.

Skrivet av Discharged:

vilket behov är det du vill tillgodose genom att segmentera nätverket?

Jag håller med om att det där är nyckelfrågan.

Netgear-mojängen tycks inte ha en aning om vad VLAN är, så kraven behöver klargöra om WiFi är i spel vad gäller segmentering. WiFi stödjer som bekant inte VLAN, så man behöver göra ett hopp från VLAN till SSID och tillbaka på ett sätt som garanterat segmenterar trafiken. Asusen verkar ha funktion för gäst-nätverk, men jag ser inget i manualen för att mappa ett sådant SSID till ett VLAN, så det är antagligen mest en fälla säkerhetsmässigt om man använder den som AP.

Jag förutsätter att en mojäng man fått från sin ISP är totalt handikappad, men jag kan naturligtvis ha fel -- jag hittar dock ingen manual för ZyXELn.

Jag hade börjat tänka i termer av brandväggszoner och vilken pryl man ska ha för att se till att de olika brandvägsszonerna får access till varandra på det sätt jag vill. I min värld är det en layer 3-grej man ska ha för det ("brandvägg"), inte en managerad switch. Om man sedan ser sig tvungen att skicka två eller fler virtuellt åtskilda nätverk i samma kabel så kan man börja fundera på VLAN och managerade switchar, men det är en senare fråga.

Om det bara är den själv-hostade servern som ska vara i en egen zon så hade jag funderat på att skaffa en icke-handikappad router/brandvägg och sedan flyttat servern så att det blir lätt att koppla in den direkt i brandväggen vid edge. Resten kan man då fixa med befintlig utrustning. Men det är ju svårt att veta utan att se den fysiska miljön och veta att kraven faktiskt är begränsade till detta.

Permalänk
Medlem

Tanken är att ersätta nuvarande switchar och sådant med nyare utrustning.

Fick t.ex tips om följande setup på Reddit :

Nedre våningen -
TP-Link ER7212PC Router with built-in 8x GBE POE Switch and Omada SDN Controller
EAP650-V2 POE AX5400 wireless access point

Övervåningen -
TP-Link TL-SX3008F 8-Port SFP+ switch
As many GBE and/or 10GBE of SFP+ modules as desired (1x GBE needed for the EAP)
EAP650-V2 POE AX5400 wireless access point with POE injector

Och om jag inte vill ersätta Zyxel Routern med TP-Link ER7212PC så rekommenderade dom en TL-SG2008-V3 med en TP-Link OC200 Omada SDN Controller.

Visa signatur

Huvudmaskin : AMD Ryzen 9 5950x / MSI MAG B550 Tomahawk / Team Group 64GB (2x32GB) 3600 MHz CL18 Xtreem ARGB / MSI Geforce RTX 3080 10GB Ventus 3X Plus OC / 1x WD Black SN850 1TB Gen 4 / 1x Samsung 970 EVO Plus 2TB, 1x Kingston A400 120GB / Seasonic Focus GX 850W / Phantek Eclipse P500A D-RGB Svart / Arctic Cooling Liquid Freezer II 280 A-RGB