Hoppa till innehåll

  • Logga in via Facebook Logga in via Twitter Logga in via Windows Live Log In with LinkedIn Log In with Google      Logga in   
  • Registrera dig nu!

Två nät i samma nät


Den här tråden har blivit arkiverad. Det betyder att du inte kan skriva något inlägg i tråden.
31 svar i denna tråden

#1 peterj

peterj

  • 2513 inlägg

Skriven 13 January 2012 - 16:42

Vi har det så nu, men jag är inte en nätverk mupp. Så jag vet inte exakt hur det är uppsatt mer än vi använder cisco wlc.

Jap har också satt upp 2 styck nap serverar som dom snackar med. (vi har 25 kontor var därför jag satte upp 2).

Men om du inte kan detta så rekomenderar jag att du tar en nätverks mupp som kan detta för det är så mycket som måste göras rätt från början. Allt från räkna ut var ap måste sitta för att täcka hela lokalen. Till Pki uppsättningen, nap reglerna, Switch uppsättning osv osv.

#2 DXter

DXter

  • 6499 inlägg

Skriven 13 January 2012 - 21:17

Citat

erihje (2012-01-13)
Hej,

Vi kör en sådan lösning idag dock så använder vi oss utav HP MSM 710 Mobility Controller med tillhörande HP 430 APs (stödjer också det mesta) och broadcastar ut två olika SSID uppdelade på två olika VLAN, ett för gäst och ett för "oss".

Sedan har du ett trevligt inbyggt gränssnitt i 710:an för gästhantering med temporära konton, koder och allt vad du kan tänka önska dig.

Vi är väldigt nöjda och uppsättningen var inget svår heller :)

Det där tillämpas på Ciscos grejer också! :D

Dvs man har även gästhantering med captive portal (om man vill ha det), client isolation möjligheter, etc... ;)

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#3 erihje

erihje

  • 113 inlägg

Skriven 13 January 2012 - 21:24

Absolut, vi ska faktiskt byta ut våra HP prylar mot Cisco då vi precis har bytt över till eget Cisco-nät så för lättare administration kommer vi gå över till Cisco.

Ville mest framföra att det finns olika alternativ beroende på vad man är van vid att jobba med :)

Citat

DXter (2012-01-13)

Citat

erihje (2012-01-13)
Hej,

Vi kör en sådan lösning idag dock så använder vi oss utav HP MSM 710 Mobility Controller med tillhörande HP 430 APs (stödjer också det mesta) och broadcastar ut två olika SSID uppdelade på två olika VLAN, ett för gäst och ett för "oss".

Sedan har du ett trevligt inbyggt gränssnitt i 710:an för gästhantering med temporära konton, koder och allt vad du kan tänka önska dig.

Vi är väldigt nöjda och uppsättningen var inget svår heller :)

Det där tillämpas på Ciscos grejer också! :D

Dvs man har även gästhantering med captive portal (om man vill ha det), client isolation möjligheter, etc... ;)


#4 DXter

DXter

  • 6499 inlägg

Skriven 13 January 2012 - 21:39

Citat

erihje (2012-01-13)
Absolut, vi ska faktiskt byta ut våra HP prylar mot Cisco då vi precis har bytt över till eget Cisco-nät så för lättare administration kommer vi gå över till Cisco.

Gratulerar! :D

Jag kan verkligen rekommendera er att titta på 2504:an! Ta och läs http://www.cisco.com/en/US/prod/collateral/wireless/ps6302/ps8322/ps11630/data_sheet_c78-645111.pdf.

Det är riktigt skoj att yttligare en gång bli övertygad varför Cisco har erövrat mina nätverk (och mitt hjärta ;))!

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#5 erihje

erihje

  • 113 inlägg

Skriven 13 January 2012 - 21:49

Citat

DXter (2012-01-13)

Citat

erihje (2012-01-13)
Absolut, vi ska faktiskt byta ut våra HP prylar mot Cisco då vi precis har bytt över till eget Cisco-nät så för lättare administration kommer vi gå över till Cisco.

Gratulerar! :D

Jag kan verkligen rekommendera er att titta på 2504:an! Ta och läs http://www.cisco.com/en/US/prod/collateral/wireless/ps6302/ps8322/ps11630/data_sheet_c78-645111.pdf.

Det är riktigt skoj att yttligare en gång bli övertygad varför Cisco har erövrat mina nätverk (och mitt hjärta ;))!


Jag är faktiskt nöjd med prylarna från  HP men det jag gillar med Ciscon då vi kör 5510 på HQ och 5505 på branch är att det är i princip samma CFG så det är lätt att administrera via CLI, sedan gillar jag fördelarna med Ciscon med att göra Object-Groups både network, host och service.

#6 DXter

DXter

  • 6499 inlägg

Skriven 14 January 2012 - 02:17

Citat

studiox (2012-01-13)
Den där ser ju inte ut att kosta en halv miljon, vad kostar den typ?

Den har inte hunnit dyka upp på Dustin än, men på Elgiganten (Ja, precis! WTF!?) kostar den drygt 13 000:-! Helt överkomligt och i mina ögon riktigt prisvärt! :)  http://www.elgigantenbusiness.se/m4n?seid=etailer-product&cat1id=0&prodid=1281609&famid=0&cat2id=0&viewMode=3&manid=0&catgr=0



Citat

studiox (2012-01-13)
alla mina kunder kör aironet så det där verkar vara en trevlig pryl :)

Dom Aironetsen måste stödja CAPWAP (http://en.wikipedia.org/wiki/CAPWAP), vilket är ett krav för att dom ska kunna manageras av en Cisco WLC. Men om dina kunder har t.ex. tjocka Aironet 1131:or, så går det faktiskt utmärkt att flasha om dom från tjocka APs till tunna (hör och häpna)!

Det är bara att flasha om dom med en väldigt speciell IOS image från Cisco som är extremt bantad. Den väger inte många KB och kan tas hem helt gratis (för alla som har SmartNET givetvist), tar ca 1 minut per AP att installera/flasha och sen har man en lätt accesspunkt som inte har någon som helst intelligens eller konfiguration i sig. Det är så jäkla sweet! :D

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#7 jojja

jojja

  • 435 inlägg

Skriven 14 January 2012 - 16:49

har just installerat ett sånt nät på ett gymnasium, som har ett elev-samt lärarnät, grejjerna är ruckus med en controller som styr alla AP

#8 DXter

DXter

  • 6499 inlägg

Skriven 14 January 2012 - 17:18

[quote]jojja (2012-01-14)
har just installerat ett sånt nät på ett gymnasium, som har ett elev-samt lärarnät, grejjerna är ruckus med en controller som styr alla AP

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#9 skiold

skiold

  • 72 inlägg

Skriven 14 January 2012 - 20:51

Citat

DXter (2012-01-13)

Citat

skiold (2012-01-13)
Tunna accesspunker? Du menar AP:s som endast fungerar på en boule-bana utan en controller?

Hahahahaha! Klockren kommentar! :D Jag menar APs som inte administreras en och en utan som ett gemensamt och logiskt resurs-segment med central övervakning, administration och installation. Man administrerar funktionen WLAN - inte hårdvaran accesspunkten, typ.



Citat

skiold (2012-01-13)
Vad är grym prestanda i dessa ciscos?

I teorin så är det 802.11Gs 54 Mbit/s mot 802.11Ns 300 Mbit/s. Eller 100 Mbit/s vs 1000 Mbit/s.

I praktiken så är dock den viktigaste skillnaden att gemene användaren märken ingen skillnad i prestanda om man sitter med kabel eller över WLAN:et då man får en räckvidd, prestanda, latency och en helhetsupplevelse som kan jämföras med kabel.


Jag funderade mer på faktisk uppmätt prestanda, både som ren AP och som brygga. Jävla iPad, ursäkta konstiga ord som blir med stavningskontrollen. Pisspadda.

Är inte något av dessa system som inte kräver controlleer fast som har central management av intresse?

No offence, men jag medhållen inte att det inte är skillnad på Fdx-medium och HDx-prylar.

#10 DXter

DXter

  • 6499 inlägg

Skriven 14 January 2012 - 21:35

Citat

skiold (2012-01-14)
Jag funderade mer på faktisk uppmätt prestanda, både som ren AP och som brygga.

Jag vet att jag utan problem har fått ca 20-25 MB/s över en 1142:a från en klient. :)



Citat

skiold (2012-01-14)
Är inte något av dessa system som inte kräver controlleer fast som har central management av intresse?

Näe du! Inte för mig iallafall och jag skulle inte rekommendera det till kund heller. Om antal accesspunkter växer, varför ska man INTE ha tunna APs? Tunna APs ger många fördelar framför feta APs gällande provisionering och installation av nya APs, rapid deployments, site coverage, utökad säkerhet (ingen konfig lagras i AP:n), etc...



Citat

skiold (2012-01-14)
No offence, men jag medhållen inte att det inte är skillnad på Fdx-medium och HDx-prylar.

No offence, men vad menar du? :D

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#11 Göran Axelsson

Göran Axelsson

  • 373 inlägg

Skriven 13 January 2012 - 13:51

Jag har fått frågan av en kund att konfigurera upp två trådlösa nät; ett som tillåter åtkomst till domänen via certifikatbaserad autentisering samt ett nät för mobiltelefoner och "gäster" som bara behöver internetaccess.
Bägge näten skall köras i samma accesspunkter om det är möjligt... Går det och vilka modeller rekommenderar ni i så fall?

Tacksam för era synpunkter.

#12 zlobb

zlobb

  • 74 inlägg

Skriven 13 January 2012 - 14:00

Det funkar att göra så, det du behöver är accesspunkter som klarar att köra flera SSID och vlan. Gäller det enbart en accesspunkt eller är det ett större trådlöst nät med flera aps ?

#13 Göran Axelsson

Göran Axelsson

  • 373 inlägg

Skriven 13 January 2012 - 15:37

Lokalen är på två våningar med betongväggar & golv. Därför krävs flera accesspunkter; jag uppskattar att 5-6 stycken behövs för att täcka upp allt. Och då är det ju bra om samma accesspunkter hanterar bägge näten...

#14 skiold

skiold

  • 72 inlägg

Skriven 13 January 2012 - 17:29

Tunna accesspunker? Du menar AP:s som endast fungerar på en boule-bana utan en controller?

Vad är grym prestanda i dessa ciscos? Vad mäter throughputen?

Aerohive. Som motsats mot föreslagen lösning. Har aldrig kört själv men har väckt stort intresse.

#15 erihje

erihje

  • 113 inlägg

Skriven 13 January 2012 - 17:30

Hej,

Vi kör en sådan lösning idag dock så använder vi oss utav HP MSM 710 Mobility Controller med tillhörande HP 430 APs (stödjer också det mesta) och broadcastar ut två olika SSID uppdelade på två olika VLAN, ett för gäst och ett för "oss".

Sedan har du ett trevligt inbyggt gränssnitt i 710:an för gästhantering med temporära konton, koder och allt vad du kan tänka önska dig.

Vi är väldigt nöjda och uppsättningen var inget svår heller :)

#16 DXter

DXter

  • 6499 inlägg

Skriven 13 January 2012 - 17:38

Citat

skiold (2012-01-13)
Tunna accesspunker? Du menar AP:s som endast fungerar på en boule-bana utan en controller?

Hahahahaha! Klockren kommentar! :D Jag menar APs som inte administreras en och en utan som ett gemensamt och logiskt resurs-segment med central övervakning, administration och installation. Man administrerar funktionen WLAN - inte hårdvaran accesspunkten, typ.



Citat

skiold (2012-01-13)
Vad är grym prestanda i dessa ciscos?

I teorin så är det 802.11Gs 54 Mbit/s mot 802.11Ns 300 Mbit/s. Eller 100 Mbit/s vs 1000 Mbit/s.

I praktiken så är dock den viktigaste skillnaden att gemene användaren märken ingen skillnad i prestanda om man sitter med kabel eller över WLAN:et då man får en räckvidd, prestanda, latency och en helhetsupplevelse som kan jämföras med kabel.

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#17 DXter

DXter

  • 6499 inlägg

Skriven 13 January 2012 - 17:10

Citat

Göran Axelsson (2012-01-13)
Lokalen är på två våningar med betongväggar & golv. Därför krävs flera accesspunkter; jag uppskattar att 5-6 stycken behövs för att täcka upp allt. Och då är det ju bra om samma accesspunkter hanterar bägge näten...

Något som jag är ett jättestort fan av (inte minst när antal APs passerar typ 5 st) är tunna accesspunkter! :D

Det är ett koncept som tilltar alla delar av mig mig som säkerhetsnörd, nätverkstekniker och systemadministratör. :)

Cisco har precis släppt deras nua WLC 2504 som ersätter deras 2106 som är grymt bättre licensierad, skalar mycket bättre (leveras med stöd för 5 APs och kan uppgraderas till 50 stycken i omgångar av 5 eller 25) och har grym prestanda, stöd för 802.11n, gigabit speed, osv...

Kolla in http://www.cisco.com/en/US/prod/collateral/wireless/ps6302/ps8322/ps11630/data_sheet_c78-645111.html.

Jag kommer personligen med all största sannolikhet att göra om mina egna WLAN hemma till just en sådan lösning med en 2504 kontroller och två, max tre stycken tunna Cisco Aironet 1142 accesspunkter! :D

Och ja, givetvist så har du ett native stöd för gästnät och VLAN och du kan ha allt i samma accesspunkter. :)

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99


#18 direktörn

direktörn

  • 3939 inlägg

Skriven 14 January 2012 - 00:43

Citat

DXter (2012-01-13)

Citat

erihje (2012-01-13)
Absolut, vi ska faktiskt byta ut våra HP prylar mot Cisco då vi precis har bytt över till eget Cisco-nät så för lättare administration kommer vi gå över till Cisco.

Gratulerar! :D

Jag kan verkligen rekommendera er att titta på 2504:an! Ta och läs http://www.cisco.com/en/US/prod/collateral/wireless/ps6302/ps8322/ps11630/data_sheet_c78-645111.pdf.

Det är riktigt skoj att yttligare en gång bli övertygad varför Cisco har erövrat mina nätverk (och mitt hjärta ;))!


Den där ser ju inte ut att kosta en halv miljon, vad kostar den typ? alla mina kunder kör aironet så det där verkar vara en trevlig pryl :)

#19 skiold

skiold

  • 72 inlägg

Skriven 15 January 2012 - 18:07

Enligt http://www.router-switch.com/l-lic-ct2504-5a-p-3564.html kostar 5-pack nästan 8 papp om jag inte missade dollarkursen helt. Nu tog jag första bästa träffen visserligen, och ändå reas dom ut. ;)

F'låt, kunde inte låta bli.

#20 DXter

DXter

  • 6499 inlägg

Skriven 15 January 2012 - 18:10

Citat

skiold (2012-01-15)
Enligt http://www.router-switch.com/l-lic-ct2504-5a-p-3564.html kostar 5-pack nästan 8 papp om jag inte missade dollarkursen helt. Nu tog jag första bästa träffen visserligen, och ändå reas dom ut. ;)

Ja, vill du köpa ett fempack för 8000:- så är det ju inte omöjligt att lösa! Dock så är det lite dumt att köpa saker och ting till överpris! ;)

Ring Cisco och kolla själv. :P

// Fredrik "DXter" Jonsson
Senior Security Consultant - Sigma IT & Management Sweden AB
Blog: http://www.poweradmin.se

Phone: +46 76 858 22 99