Permalänk
Medlem

Switchar för stort LAN

Hej. I en förening ska vi sätta upp ett stort lan. Det handlar om 100-160 platser totalt. Jag tänkte att någon skulle kolla ifall switcharna jag har valt skulle passa för lanet. Jag har aldrig satt upp ett sånt här stort lan så jag har inte så bra koll på vad som krävs.

1x: http://www.dustinhome.se/netgear-gs724t-prosafe-gigabit-smart...

23x: http://www.dustinhome.se/netgear-gs108-gigabit-switch-8-port/...

Edit: Enligt kommentarerna på den stora switchen så går det ej att begränsa obehöriga från "mangement" där man kan konfiguera switchen, men det går väl att köra en fysiskt brandvägg där jag kan begränsa användare från t.ex. olaglig fildelning?
Tack på förhand

Permalänk
Medlem

Jag hade inte köpt en hög med skrivbordsswitchar utan färre med fler portar. Vet ju inte hur budgeten ser ut men Netgear är väl inget märke jag har sådär jättepositiva erfarenheter av.

Hur ska allting dras/kopplas fysiskt?

Permalänk

När våran förening kör LAN här på ca 120 pers brukar vi ha 6 gigabit switchar som vi sprider ut. Vi brukar köra 6 stora rader med bord så det blir perfekt för oss. Vet dock inte märket på switcharna men kan ta reda på det under dagen.

Visa signatur

"Music expresses that which cannot be said and on which it is impossible to be silent." - Victor Hugo
- Beyerdynamic DT770, Pro-Ject Head Box II, Asus Xonar DX -

Permalänk
Medlem

Dessa billiga managerbara switcharna med endast ett webgui att ställa in brukar inte tillföra spec mycket enda man brukar
kunna göra är att sätta lite VLAN och göra lite basic saker. I princip när du får hem den så logga in på den sedan sätt lösenord sedan är allt klart, koppla in en brandvägg som får sköta resten som en switch ej kan göra i form av utdelning av adresser osv.

Hur har du tänkt dig att försöka stoppa fildelningen ?

Visa signatur

Underhållning: Fractal Design R5 | Intel i5-6600K | Asus Z170 Pro Gaming | Corsair Vengeance LPX 2x8GB | Aorus GeForce 1080Ti Xtreme 11G

Server: Antec P182 | Intel Xeon E3-1230v2 | Gigabyte GA-Z77-DS3H | Corsair PC3-12800 4x8GB | ESXi 5.1

Nas: Fractal Design XL | Intel i3-2100T | Gigabyte GA-Z68MX | Kingston HyperX 2x4GB | 8x3TB | Freenas 8.3

Permalänk
Medlem

Vad skall du använda för maskin som skall agera gateway?

8x http://www.prisjakt.nu/produkt.php?e=484595 eller http://www.prisjakt.nu/produkt.php?e=68063 borde funka bra.

Annars finns det billigare alternativ om ni bara kör 100Mbit på accessportarna och kör med 1Gbit uplinkportar

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Hua.. Tips ett till TS är att ta hjälp av någon som kan planera nät för att få lite struktur på spektaklet, det räcker visserligen med en enda broadcastdomän för 160 klienter, men det krävs ändå lite eftertanke för att få det att fungera bra.. En spontan rekommendation är att slänga upp en PC med pfSense som brandvägg, en vanlig hemmarouter kommer troligtvis duka under ganska fort med så många anslutningar samtidigt..
Gällande switcharna så hade jag personligen aldrig gjort så som du planerar, dvs en 24-portars och 23st 8-portars, men då jag misstänker att ni är på en ganska stram budget så finns det kanske inte allt för mycket att välja på.. För just era behov så räcker det ju i princip med ett vlan för mgmt och ett för klienter och den enda funktion jag spontant tycker ni behöver utöver det är spanning tree i klient-vlan:et, sen är det typ en rejäl brandvägg ni är i behov av för att kunna dona saker och ting.. samt en gnutta tur och kunskap i nätkonf då..

Permalänk
Medlem

En "backboneswitch" som sedan kör trunkat (flera kablar) i stjärnformation till distrubutionsswitcharna kan ju vara en bra grejj för att maximera hastigheten. Sen kan det kanske vara bra att ha funktioner där man kan hindra folk att leka DHCP-server. Kanske även VLANa upp IP per port för att hindra MAC-spoofing osv. Då snackar vi ju inte korkade layer 2-switchar utan managerbara layer 3.

Permalänk
Medlem

Ledsen för sent svar. Återkommer med mer info imorgon!

Permalänk
Medlem
Skrivet av Thex:

Jag hade inte köpt en hög med skrivbordsswitchar utan färre med fler portar. Vet ju inte hur budgeten ser ut men Netgear är väl inget märke jag har sådär jättepositiva erfarenheter av.

Hur ska allting dras/kopplas fysiskt?

Okej, vi har väl ca 15000kr i budget tror jag, det är inte jag som håller koll på ekonomin utan jag skulle göra ett förslag på hur mycket utrustningen kan kosta.

Jag hade tänkt att koppla varje skrivbordsswitch till den stora.

Permalänk
Medlem
Skrivet av Mr. Prudo:

När våran förening kör LAN här på ca 120 pers brukar vi ha 6 gigabit switchar som vi sprider ut. Vi brukar köra 6 stora rader med bord så det blir perfekt för oss. Vet dock inte märket på switcharna men kan ta reda på det under dagen.

Gärna, skriv när du tagit reda på det.

Permalänk
Medlem
Skrivet av ziim0n:

Vad skall du använda för maskin som skall agera gateway?

8x http://www.prisjakt.nu/produkt.php?e=484595 eller http://www.prisjakt.nu/produkt.php?e=68063 borde funka bra.

Annars finns det billigare alternativ om ni bara kör 100Mbit på accessportarna och kör med 1Gbit uplinkportar

Vi har tillgång till 100/100 eller 100/10 minns inte riktigt.

Permalänk
Medlem
Skrivet av ptjernstrom:

Vi har tillgång till 100/100 eller 100/10 minns inte riktigt.

Inte det som var frågan.

Du kan citera fler i samma inlägg med knappen "Citera flera".

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Ledsen för dålig uppdatering. Har haft mycket för mig den senaste veckan. Om vi börjar om från början, vad för utrustning krävs det för att sätta upp ett lan för 100-160 personer. Våran budget är 20 000kr MAX.

Förlåt för att jag gör er så förvirrade. Jag har inga större erfarenheter utav så här stora lan och verkar som att det finns mycket att lära.

Hoppas ni kan hjälpa mig. Förövrigt så är vi rätt tekniskt kunnande vi som sysslar med detta projekt. Vi har dock inte erfarenheterna av så stora LAN

Permalänk
Medlem

Som jag förstått så är det mycket stabilare att köra större switchar med fler slots istället för massa mindre switchar med färre slots?

Enda erfarenhet jag har utav att hosta LAN är på mitt Gymnasium där vi hade plats för 80 personer. Då körde vi på 3-5st 8 slots HP switchar, sedan hade vi väl någon större switch i ett racketskåp som vi drog alla kablar till, vi hade även en dator med dubbla nätverkskort som arbetade som Brandvägg.

Permalänk
Medlem

Kom på en till sak, tanken är ju att folk som kommer ska ta med sig egen nätverkskabel, vilket då betyder att dom kan behöva längre kablar ifall jag skulle köpa t.ex. 5 st 24slots switchar, med tanke på att vissa kommer få sitta lite längre ifrån switcharna.

Permalänk
Medlem

Ett tips är att du kollar efter cisco switchar som heter 2950, ytterst bra, och gör det dom skall! Och kostar ca 500 kr begagnat på Tradera

Permalänk
Medlem
Skrivet av ptjernstrom:

Ledsen för dålig uppdatering. Har haft mycket för mig den senaste veckan. Om vi börjar om från början, vad för utrustning krävs det för att sätta upp ett lan för 100-160 personer. Våran budget är 20 000kr MAX.

Förlåt för att jag gör er så förvirrade. Jag har inga större erfarenheter utav så här stora lan och verkar som att det finns mycket att lära.

Hoppas ni kan hjälpa mig. Förövrigt så är vi rätt tekniskt kunnande vi som sysslar med detta projekt. Vi har dock inte erfarenheterna av så stora LAN

Hårdvara
1st Brandvägg, använd en vanlig PC med bra nätverkskort för detta och installera någon valfri firewall/router dist som pfSense, monowall etc. Eller installera linux, openbsd, freebsd utan något webgui om någon av er kan med det - tänk så att ni ska ta vara på den kunskap ni redan har först och sedan kolla upp vad mer ni kan tänkas behöva, så om ni har en gammal openbsd-räv i gänget kan ni lika gärna låta han/hon installera och administrera firewall/router. Bara ett exempel. Denna maskin ska sköta DHCP åt er, pfSense är inget dåligt val för denna uppgift om ingen av er har några skills sedan tidigare med liknande uppgifter.

1st core-switch. Gärna en gbit switch eftersom denna kommer att vara eran distribution-switch, det enda som skall vara kopplad till denna är fw/router + access-switcharna. Storlektsmässigt beror det på hur många access-switchar som ni skall ha, men en 16p eller 24p är nog mest lagom generellt. 8p är lite för få eftersom du kan få slut på portar om ni går på 24p istället för 48p switchar som access-switchar.

Xst access-switchar. Det räcker med 100mbit/s switchar men det ska finnas 2-4st gbit portar som ni kan använda för uplink till core-switchen. Om ni räknar med 160 personer så skulle jag köra på 48p switchar, 160/48=3,3. Så 4st 48p switchar eller dubbla antalet 24p switchar. Om ni ska köpa nytt så är HP Procurve en prisvärd serie att satsa på, annars finns det en uppsjö med begagnat Cisco på blocket eller ebay, detta gäller även för core-switchen - kolla begagnat marknaden.

Förberedelse
Konfigurera alla switchar med ett extra VLAN som ni kommer använda för alla klienterna, testa att trunkar och sånt fungerar mellan switcharna så ni inte står där med byxorna nere come game-day. Ni kan testa det här hemma hos någon av arrangörerna genom att koppla upp brandväggen mot internet, koppla i coreswitchen och 2st access-switchar med en dator i varje. Datorerna ska kunna nå varandra och surfa på internet, funkar det så kommer det funka med resterande switchar förutsatt att ni använder samma konfiguration. fw/router PC'n kommer behöva en liten VLAN konfiguration för att accessa vlan'en, tillvägagångssättet skiljer sig beroende på vilken lösning ni har valt men jag kan trösta er med att det är inte svårt alls.

Om ni väljer Cisco switchar så finns det fler än jag på forumet som förmodligen kan bistå med lite hjälp när det kommer till själva vlan konfigurationen på switcharna. Det skiljer sig inte så mycket mellan Cisco och HP men viss variation är det.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem
Skrivet av deegan:

Hårdvara
1st Brandvägg, använd en vanlig PC med bra nätverkskort för detta och installera någon valfri firewall/router dist som pfSense, monowall etc. Eller installera linux, openbsd, freebsd utan något webgui om någon av er kan med det - tänk så att ni ska ta vara på den kunskap ni redan har först och sedan kolla upp vad mer ni kan tänkas behöva, så om ni har en gammal openbsd-räv i gänget kan ni lika gärna låta han/hon installera och administrera firewall/router. Bara ett exempel. Denna maskin ska sköta DHCP åt er, pfSense är inget dåligt val för denna uppgift om ingen av er har några skills sedan tidigare med liknande uppgifter.

1st core-switch. Gärna en gbit switch eftersom denna kommer att vara eran distribution-switch, det enda som skall vara kopplad till denna är fw/router + access-switcharna. Storlektsmässigt beror det på hur många access-switchar som ni skall ha, men en 16p eller 24p är nog mest lagom generellt. 8p är lite för få eftersom du kan få slut på portar om ni går på 24p istället för 48p switchar som access-switchar.

Xst access-switchar. Det räcker med 100mbit/s switchar men det ska finnas 2-4st gbit portar som ni kan använda för uplink till core-switchen. Om ni räknar med 160 personer så skulle jag köra på 48p switchar, 160/48=3,3. Så 4st 48p switchar eller dubbla antalet 24p switchar. Om ni ska köpa nytt så är HP Procurve en prisvärd serie att satsa på, annars finns det en uppsjö med begagnat Cisco på blocket eller ebay, detta gäller även för core-switchen - kolla begagnat marknaden.

Förberedelse
Konfigurera alla switchar med ett extra VLAN som ni kommer använda för alla klienterna, testa att trunkar och sånt fungerar mellan switcharna så ni inte står där med byxorna nere come game-day. Ni kan testa det här hemma hos någon av arrangörerna genom att koppla upp brandväggen mot internet, koppla i coreswitchen och 2st access-switchar med en dator i varje. Datorerna ska kunna nå varandra och surfa på internet, funkar det så kommer det funka med resterande switchar förutsatt att ni använder samma konfiguration. fw/router PC'n kommer behöva en liten VLAN konfiguration för att accessa vlan'en, tillvägagångssättet skiljer sig beroende på vilken lösning ni har valt men jag kan trösta er med att det är inte svårt alls.

Om ni väljer Cisco switchar så finns det fler än jag på forumet som förmodligen kan bistå med lite hjälp när det kommer till själva vlan konfigurationen på switcharna. Det skiljer sig inte så mycket mellan Cisco och HP men viss variation är det.

Tack så mycket för ditt svar, detta kommer vara till mycket hjälp!

Permalänk
Medlem

Jag skulle definitivt avråda från HPs switchar (eller HP överhuvudtaget för den delen). Riktigt dålig kvalité, bara att känna på vikten där HPs har bomull inuti medan Cisco har bly

Permalänk
Medlem
Skrivet av ptjernstrom:

Kom på en till sak, tanken är ju att folk som kommer ska ta med sig egen nätverkskabel, vilket då betyder att dom kan behöva längre kablar ifall jag skulle köpa t.ex. 5 st 24slots switchar, med tanke på att vissa kommer få sitta lite längre ifrån switcharna.

De flesta LAN brukar kräva att man tar med sig en 10-meters kabel minst. Något slags krav får ni ju ställa beroende på hur ni placerar ut switcharna.

Visa signatur

Citera eller nämn gärna mig (@ToJa92) om du svarar på något jag skrivit.
Uppskattar du eller blir hjälpt av ett inlägg jag skrivit är jag tacksam om du gillar det.

Permalänk
Master of Overkill
Skrivet av Thex:

Jag skulle definitivt avråda från HPs switchar (eller HP överhuvudtaget för den delen). Riktigt dålig kvalité, bara att känna på vikten där HPs har bomull inuti medan Cisco har bly

Har dock 10 Gb switchar på hela jobbet och funkar hur bra som helst.

Men det är din åsikt

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av tvelander:

Har dock 10 Gb switchar på hela jobbet och funkar hur bra som helst.

Men det är din åsikt

De med lite högre kapacitet är kanske bättre, tror det va billiga 100 mb-switchar som jag vet rasat flera gånger...

Eller är det mitt hat mot HP som tar i lite mycket haha

Permalänk
Medlem
Skrivet av Thex:

Jag skulle definitivt avråda från HPs switchar (eller HP överhuvudtaget för den delen). Riktigt dålig kvalité, bara att känna på vikten där HPs har bomull inuti medan Cisco har bly

Har helt annorlunda erfarenhet, HP's switchar är stabila, snabba och har "livstids" garanti. Prisbilden på HP är betydligt bättre än på motsvarande Cisco, i de flesta fall föredrar jag HP pga det.

Permalänk
Medlem
Skrivet av ptjernstrom:

Hej. I en förening ska vi sätta upp ett stort lan. Det handlar om 100-160 platser totalt. Jag tänkte att någon skulle kolla ifall switcharna jag har valt skulle passa för lanet. Jag har aldrig satt upp ett sånt här stort lan så jag har inte så bra koll på vad som krävs.

1x: http://www.dustinhome.se/netgear-gs724t-prosafe-gigabit-smart...

23x: http://www.dustinhome.se/netgear-gs108-gigabit-switch-8-port/...

Edit: Enligt kommentarerna på den stora switchen så går det ej att begränsa obehöriga från "mangement" där man kan konfiguera switchen, men det går väl att köra en fysiskt brandvägg där jag kan begränsa användare från t.ex. olaglig fildelning?
Tack på förhand

Vill ni ha hjälp med boknings hemsida?
PMa mig

Visa signatur

citera gärna så jag hittar tillbaka!

Permalänk
Medlem
Skrivet av ptjernstrom:

men det går väl att köra en fysiskt brandvägg där jag kan begränsa användare från t.ex. olaglig fildelning?
Tack på förhand

Intressant tråd. Jag är bara nyfiken på en sak, hur kan man hindra olaglig fildelning men samtidigt tillåta laglig fildelning?

Observera, jag kan ingenting om nätverk utan jag bara nyfiken!

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Medlem
Skrivet av skruvis:

Intressant tråd. Jag är bara nyfiken på en sak, hur kan man hindra olaglig fildelning men samtidigt tillåta laglig fildelning?

Observera, jag kan ingenting om nätverk utan jag bara nyfiken!

Vanligtvis så torrentar ju folk och detta säger min polare att han kan blockera folk från att göra på något sätt

Permalänk
Medlem
Skrivet av ptjernstrom:

Vanligtvis så torrentar ju folk och detta säger min polare att han kan blockera folk från att göra på något sätt

Jo det förstår jag, men hur skiljer man ut olagliga från lagliga torrenter?

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk
Hedersmedlem

§ 9

Marknadsföring och försäljning

Forumet får inte användas för att skapa eller sprida marknadsföring för egen eller andras verksamhet. Privatpersoner ska använda Marknad för all slags handel.

*Tråd rensad*

tvelander borde veta bättre och ptjernstrom, tänk på detta i fortsättningen, tack.

Visa signatur

W10, Intel 5820K, Asus X99-S, Crucial DDR4 2133MHz 32GB, Sapphire 290X Tri-X, Intel 730 SSD, WD Black+Green+HGST, Silverstone FT02, Corsair AX1200, Corsair K90, Logitech MX518, Eizo 2736w, Eaton 5115 UPS. Pixel 7 pro

Permalänk
Master of Overkill
Skrivet av MultiMan:

§ 9

Marknadsföring och försäljning

Forumet får inte användas för att skapa eller sprida marknadsföring för egen eller andras verksamhet. Privatpersoner ska använda Marknad för all slags handel.

*Tråd rensad*

tvelander borde veta bättre och ptjernstrom, tänk på detta i fortsättningen, tack.

Trode jag skrev i PM ^^ sorry :/

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem
Skrivet av Mr. Prudo:

När våran förening kör LAN här på ca 120 pers brukar vi ha 6 gigabit switchar som vi sprider ut. Vi brukar köra 6 stora rader med bord så det blir perfekt för oss. Vet dock inte märket på switcharna men kan ta reda på det under dagen.

Visst är det Sandhack du menar?

Visa signatur

Intel Core i5 3570@ 3.4Ghz, Gigabyte Raedon HD6970, Corshair HX750
--------------------------------------------------------------------------
Ett hack är en smart lösning på något.