Heimnetzfrage
Newbie
- Registriert
- Okt. 2024
- Beiträge
- 2
Hallo,
ich baue zurzeit und beschäftige mich nun mit der Planung des Netzwerks. Dazu bräuchte ich ein wenig Unterstützung. Mich würde erst mal interessieren, ob das so funktioniert und welche Hardware ich dazu brauche. In die Details zur Konfiguration würde ich mich schrittweise einarbeiten. Ich bin grundsätzlich IT-affin und habe mich hier schon eingelesen, kenne mich aber bei Netzwerkthemen bisher nicht im Detail aus.
In das Netzwerk sollen neben den üblichen Endgeräten die folgenden Komponenten:
Die unterschiedlichen Themen sollen per VLAN getrennt werden. Dazu habe ich mir diese Aufteilung überlegt:
VLAN 1: Admin-Zugriff auf Router, Switches
VLAN 2: Gästenetz (WLAN)
VLAN 3: Standardnetz für eigene PCs, Tablets, Smartphones
VLAN 4: Multimedia-Geräte
VLAN 5: Drucker
VLAN 6: Fest installierte PoE-Tablets zur Anzeige der Kameras und KNX Visualisierung
VLAN 7: PoE Kameras/NAS/KNX Visualisierung
Internetzugriff erst mal nur für VLAN 2, 3, 4.
Langfristig vielleicht von unterwegs VPN-Zugriff auf VLAN 7
Außerdem sollen die folgenden Zugriffe per Routing erlaubt werden:
Von VLAN 3 nach VLAN 5, 7
Von VLAN 6 nach VLAN 7
Fragen:
Macht das so grundsätzlich Sinn oder sollte man die VLAN anders strukturieren?
WLAN:
Der Zugriff per WLAN soll nur auf die VLAN 2, 3, 4 möglich sein. Dazu sind 2 - 3 PoE Access Points geplant. Der Zugriff auf die anderen VLAN soll ausschließlich per Netzwerkkabel erfolgen.
Welche Access Points (Marke/Produkt) würdet ihr empfehlen die mit mehreren WLAN/VLAN umgehen können? Die Access Points sollen ein einheitliches WLAN bilden (Mesh o.ä.).
Verständnisfrage: Kommunizieren die Access Points dann per Tagged VLAN Richtung Switch oder wie wird das getrennt? Und kann ich das im Switch dann so konfigurieren dass nur bestimmte VLAN per Tag erreichbar sind?
Switch, Firewall, Router:
Für die VLAN brauche ich soweit ich hier gelesen habe einen Managed Switch. Außerdem für das Routing auf Layer 3 einen Router. Soweit richtig?
Aus Sicherheitsgründen hätte ich außerdem gerne eine gute Firewalllösung, entweder kombiniert mit dem Router oder separat.
Welche Hardwarekomponenten (Marke/Produkt) würdet ihr als (PoE-)Switch, Firewall, Router für diese Anforderungen empfehlen?
Ich bedanke mich bei allen, die sich die Zeit nehmen auf meine Fragen einzugehen.
ich baue zurzeit und beschäftige mich nun mit der Planung des Netzwerks. Dazu bräuchte ich ein wenig Unterstützung. Mich würde erst mal interessieren, ob das so funktioniert und welche Hardware ich dazu brauche. In die Details zur Konfiguration würde ich mich schrittweise einarbeiten. Ich bin grundsätzlich IT-affin und habe mich hier schon eingelesen, kenne mich aber bei Netzwerkthemen bisher nicht im Detail aus.
In das Netzwerk sollen neben den üblichen Endgeräten die folgenden Komponenten:
- KNX Visualisierung
- Kamerüberwachung (PoE)
- NAS
Die unterschiedlichen Themen sollen per VLAN getrennt werden. Dazu habe ich mir diese Aufteilung überlegt:
VLAN 1: Admin-Zugriff auf Router, Switches
VLAN 2: Gästenetz (WLAN)
VLAN 3: Standardnetz für eigene PCs, Tablets, Smartphones
VLAN 4: Multimedia-Geräte
VLAN 5: Drucker
VLAN 6: Fest installierte PoE-Tablets zur Anzeige der Kameras und KNX Visualisierung
VLAN 7: PoE Kameras/NAS/KNX Visualisierung
Internetzugriff erst mal nur für VLAN 2, 3, 4.
Langfristig vielleicht von unterwegs VPN-Zugriff auf VLAN 7
Außerdem sollen die folgenden Zugriffe per Routing erlaubt werden:
Von VLAN 3 nach VLAN 5, 7
Von VLAN 6 nach VLAN 7
Fragen:
Macht das so grundsätzlich Sinn oder sollte man die VLAN anders strukturieren?
WLAN:
Der Zugriff per WLAN soll nur auf die VLAN 2, 3, 4 möglich sein. Dazu sind 2 - 3 PoE Access Points geplant. Der Zugriff auf die anderen VLAN soll ausschließlich per Netzwerkkabel erfolgen.
Welche Access Points (Marke/Produkt) würdet ihr empfehlen die mit mehreren WLAN/VLAN umgehen können? Die Access Points sollen ein einheitliches WLAN bilden (Mesh o.ä.).
Verständnisfrage: Kommunizieren die Access Points dann per Tagged VLAN Richtung Switch oder wie wird das getrennt? Und kann ich das im Switch dann so konfigurieren dass nur bestimmte VLAN per Tag erreichbar sind?
Switch, Firewall, Router:
Für die VLAN brauche ich soweit ich hier gelesen habe einen Managed Switch. Außerdem für das Routing auf Layer 3 einen Router. Soweit richtig?
Aus Sicherheitsgründen hätte ich außerdem gerne eine gute Firewalllösung, entweder kombiniert mit dem Router oder separat.
Welche Hardwarekomponenten (Marke/Produkt) würdet ihr als (PoE-)Switch, Firewall, Router für diese Anforderungen empfehlen?
Ich bedanke mich bei allen, die sich die Zeit nehmen auf meine Fragen einzugehen.