gemeinerpinguin
Goto Top

WLAN mit Gästezugriff und mehreren APs

Hallo,

Ich hätte eine Frage zur meiner Aufgabenstellung und wie ihr dabei vorgehen würdet.

Ich soll ein Netzwerk zusammenstellen, für etwa 75 verlegte Kabeln (sprich 75 Kabeln gehen vom Patchpanel zu den Switches) und sieben WiFi APs. Das alles wäre kein Problem wenn nicht noch ein Gästenetzwerk gefordert wäre. Wie würdet ihr da vorgehen?

Meine Idee ist bisher, dass ich 1x 48 Switch Port kaufe, 1x 24 Port Switch und 1x 12 Port PoE Switch für die Access Points, die Multi-SSID und VLAN Konfiguration unterstützen. Nur bin ich mir unsicher wie ich das mit dem Router managen soll. Soll ich hier für jedes Netzwerk (also Privat und Gast) einen extra Router nehmen, oder einen Router der verschiedene VLANs und unterstützt? Welche Empfehlungen für einen Router habt ihr hier?

Liebe Grüße
GemeinerPinguin

EDIT: Achja, Teile werden alle neu gekauft. Ein Budget gibt es nicht wirklich. Also die Kosten sind relativ egal.

EDIT 2: So wird es wohl am besten sein, meine ich.: https://help.ubnt.com/hc/en-us/articles/205146150-UniFi-VLAN-switch-conf ...

Content-Key: 288110

Url: https://administrator.de/contentid/288110

Printed on: April 19, 2024 at 16:04 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Nov 11, 2015 at 17:58:30 (UTC)
Goto Top
Also wenn Du schon VLANs mt einkalkulierst, solltest Du das auch ordntlich damit designen. Also ein Firewall-Router der alles gleich mit abfackelt.

lks
Member: GemeinerPinguin
GemeinerPinguin Nov 11, 2015 at 19:06:04 (UTC)
Goto Top
Ich sympathisiere sehr mit den Ubiquiti Produkten und hätte da den AirRouter genommen. Dann die UniFi AP AC Pro Access Points.
Member: Kalle2013
Kalle2013 Nov 11, 2015 at 21:58:28 (UTC)
Goto Top
bintec RS353jv mit W2003n oder W2003n-ext Access Points. Die RS353jv kann als WLAN-Controller laufen und bis zu 12 Access Points konfigurieren und überwachen. Und für die Sicherheit / Haftungsregelung beim Gäste-Netz gibt es das HotSpot Gateway.
Mitglied: 119944
119944 Nov 12, 2015 at 10:58:24 (UTC)
Goto Top
Moin,

Das alles wäre kein Problem wenn nicht noch ein Gästenetzwerk gefordert wäre. Wie würdet ihr da vorgehen?
Kein Problem! Eigenes VLAN mit Captive Portal!

Soll ich hier für jedes Netzwerk (also Privat und Gast) einen extra Router nehmen, oder einen Router der verschiedene VLANs und unterstützt? Welche Empfehlungen für einen Router habt ihr hier?
Natürlich einen Router mit VLAN Unterstützung! Router ohne VLAN Support taugen im Business Bereich sowieso nichts!
Für eine Empfehlung müsste man deine Anforderungen kennen aber grundsätzlich würde ich eine Firewall wählen (PfSense oder Sophos).

EDIT 2: So wird es wohl am besten sein, meine ich.: https://help.ubnt.com/hc/en-us/articles/205146150-UniFi-VLAN-switch-conf ...
Ich würde lieber 2x 48 Port Switches in einem Stack nehmen und nicht 3 in Reihe wie dus geplant hast!

EDIT: Achja, Teile werden alle neu gekauft. Ein Budget gibt es nicht wirklich. Also die Kosten sind relativ egal.
Klingt gut und könnte z.B. so aussehen face-wink
1x Router - PfSense APU1D4
2x Switch - Cisco SG500-52P (oder 1x SG500-52 + 1x SG500-52P)
2x Stackingkabel - Cisco SFP-H10GB-CU1M
7x AccessPoints - Ubiquiti UniFi AC Pro AP


Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

VG
Val
Member: GemeinerPinguin
GemeinerPinguin Nov 12, 2015 at 11:08:39 (UTC)
Goto Top
Vielen Dank für deine Antwort.

Derzeit habe ich mir selbst, die folgende Konfiguration überlegt:
1x UniFi Security Gateway
7x UniFi AP AC Pro
1x UniFi 48 Port Switch
...und dann weiß ich nicht, ob ich einen 24 Port UniFi Switch nehmen soll (mir gefällt das Eco-System dort irgendwie und dann wäre alles in einem und alle Kabeln müssen derzeit und auch nicht in näherer Zukunft angeschlossen sein), oder einen weiteren Switch mit 48 Port aber nicht mit UniFi Oberfläche (aber, dann könnte ich nicht mehr alles von einem UniFi Controller aus steuern).

Noch ein 48er Port UniFi Switch wäre für die benötigte Leistung übertrieben und ein wirklich "rausgehauenes" Geld.

Was sagst du denn dazu?

Liebe Grüße
GemeinerPinguin
Member: Yannosch
Yannosch May 19, 2016 at 06:56:35 (UTC)
Goto Top
Aloha @GemeinerPinguin,

ich würde einfach nochmal einen anderen Lösungsansatz in den Ring werfen.

Ich habe mich vor nicht allzulanger Zeit mit der von dir beschriebenen Aufgabenstellung schon einmal ausgiebig beschäftigt.


Zitat von @GemeinerPinguin:

Hallo,

Ich hätte eine Frage zur meiner Aufgabenstellung und wie ihr dabei vorgehen würdet.

Ich soll ein Netzwerk zusammenstellen, für etwa 75 verlegte Kabeln (sprich 75 Kabeln gehen vom Patchpanel zu den Switches) und sieben WiFi APs. Das alles wäre kein Problem wenn nicht noch ein Gästenetzwerk gefordert wäre. Wie würdet ihr da vorgehen?

Bei der Anzahl von AP's macht ein System mit WLC auf jeden Fall Sinn, wie meine Vorschreiber auch schon erwähnt haben.
Ich würde dir ein System von Lancom empfehlen ans Herz legen.

Diese Konstellation wäre in deinem Fall evtl. Sinnvoll.

In diesem Fall müsstest du dir für dein Gästenetz nur bedingt/gar keine Sorgen um VLANs machen - WLC-Layer3-Tunneling ist hier das Stichwort.
Das interne Netz wird dann einfach am vorhandenen internen LAN ausgekoppelt.

Meine Idee ist bisher, dass ich 1x 48 Switch Port kaufe, 1x 24 Port Switch und 1x 12 Port PoE Switch für die Access Points, die Multi-SSID und VLAN Konfiguration unterstützen. Nur bin ich mir unsicher wie ich das mit dem Router managen soll. Soll ich hier für jedes Netzwerk (also Privat und Gast) einen extra Router nehmen, oder einen Router der verschiedene VLANs und unterstützt? Welche Empfehlungen für einen Router habt ihr hier?

2 Router brauchst du nicht. Ich schließe mich hier meinem Vorschreiber @Lochkartenstanzer an. Nutz einen Firewall-Router der alles gleich "mit abfackelt" face-big-smile.

Liebe Grüße
GemeinerPinguin

Grüße zurück! face-smile

EDIT: Achja, Teile werden alle neu gekauft. Ein Budget gibt es nicht wirklich. Also die Kosten sind relativ egal.

Klingt wirklich gut. Lancom wäre auch ein bisschen kostenintensiver als die anderen vorgeschlagenen Systeme - aber ich finde es unschlagbar in Sachen Skalierbarkeit & Administrierbarkeit.

Liebe Grüße!
Member: GemeinerPinguin
GemeinerPinguin May 19, 2016 at 07:49:17 (UTC)
Goto Top
Hey!

Danke für deine Antwort. Mittlerweile läuft das ganze Netzwerk schon seit Monaten. face-smile

Ich habe mich für das System von Ubiquiti entschieden (UniFi Geräte). Das einzurichten und zu administrieren ist fast so einfach wie ein normaler Consumer-Router. Bin selbst überrascht. face-smile
Member: Yannosch
Yannosch May 19, 2016 at 08:21:56 (UTC)
Goto Top
Das freut mich.
Ich habe allerdings auch nicht auf das Datum des Threats geachtet ....
Dann makier bitte das Thema als "gelöst" face-smile

Grüße
Member: GemeinerPinguin
GemeinerPinguin May 19, 2016 at 08:47:59 (UTC)
Goto Top
Uuups. Danke, hatte ich vergessen. face-smile

Liebe Grüße