Hjälp med att ordna 3 olika nätverk med bland annat Ubuquiti

Permalänk
Medlem

Hjälp med att ordna 3 olika nätverk med bland annat Ubuquiti

Hejsan

Jag jobbar i en förening och skulle behöva lite teknisk hjälp med att sätta upp 2 olika nätverk i våra lokaler och 1 i annan del av byggnaden.

Önskemål: Ett nätverk (nedan kallat nätverk 1) med både trådbundet och Wifi för datorer/mobiler och skrivare och ett Wifi gästnätverk (nedan kallat nätverk 2) för våra medlemmar samt ytterligare ett trådbundet nätverk (nedan kallat nätverk 3) för andra delar av byggnaden.
De 3 olika nätverken ska vara fristående från varandra, så att gästnätverket inte kan komma åt varken skrivare eller nätverk 3.

Förutsättningar: Två stationära datorer (trådbundet) och en laptop och skrivare via Wifi som vi vill ha på nätverk 1.
Inkommande: Fiber till en Cisco router i delen av byggnaden där nätverk 3 ska vara.
Nätverkskablar finns dragna i hela byggnaden med utgångspunkt från inkommande fiber.
En 24-ports switch samt en 12-ports switch finns att tillgå.
Wifi AP kommer att vara 2st Ubuquiti Unifi UAP-AC.

Hur bygger/sätter man upp framför allt nätverk 2 så att de inte kommer åt något annat än bara internet?
Är det så enkelt att man kopplar ihop allt trådbundet för nätverk 1 i ena switchen och konfigurerar den till 192.168.1.x, nätverk 3 i andra switchen och konfigurerar den till 192.168.3.x, kopplar in Unifi AP på kablar från nätverk 1 och gör 2 olika wifi nätverk 192.168.1.x och 192.168.2.x?

Permalänk
Arvid Nordqvist-mannen

Sätt upp de på olika VLAN där du blockerar trafik mellan dem alt finns kanske möjlighet att bocka i en ruta när man skapar nätverken

Permalänk
Medlem

Du kommer antagligen få bättre tips om du berättar exakt vilka prylar du har.

Om Cisco-routern har minst fyra interface så är det antagligen enklast att sätta upp tre brandväggszoner för LAN som inte kan nå varandra och sedan dra kablar till lämplig utrustning, en kabel till varje LAN. Då funkar det med dumswitchar eller mer eller mindre okonfigurerade smartswitchar. Infrastrukturen behöver vara fysiskt eller tekniskt säkrad, annars är det givetvis enkelt att koppla upp sig bara man hittar ett ledigt uttag (eller skaffar sig ett genom att klippa en sladd).

Client isolation på gäst-WiFi:t.

En smartswitch kommer inte avskilja två IP-subnät från varandra om du inte gör ytterligare åtgärder.

Permalänk
Medlem

Svårt utan modellförteckning. Men är det rediga grejor så ska du kunna göra det du vill. Med accesslistor, router on a stick och vlan.

Permalänk
Medlem
Skrivet av KAD:

Du kommer antagligen få bättre tips om du berättar exakt vilka prylar du har.
Om Cisco-routern har minst fyra interface

Skrivet av jocke92:

Svårt utan modellförteckning.

Jag vet att Cisco-routern tillhör fiberleverantörer, så i den kan jag dessvärre inte ändra något.
Ena switchen är en ENTERASYS Vertical Horizon VH-2402S, den andra har jag dessvärre ingen modellbeteckning på.

Finns det någon enkel och bra guide som man kan försöka följa? Typ dummies for VLAN

Permalänk
Medlem
Skrivet av Jompes:

Jag vet att Cisco-routern tillhör fiberleverantörer, så i den kan jag dessvärre inte ändra något.
Ena switchen är en ENTERASYS Vertical Horizon VH-2402S, den andra har jag dessvärre ingen modellbeteckning på.

Finns det någon enkel och bra guide som man kan försöka följa? Typ dummies for VLAN

Då behöver du en egen router eller brandvägg efter deras router.

Det är inte så komplicerat med vlan. Du behöver lära dig skillnaden på taggade portar/trunkportar och otaggade portar. Sedan hur man programmerar är olika i varje fabrikat.

Det ser ut som att den enterasys-switchen har ett webbinterface.

Permalänk
Medlem
Skrivet av jocke92:

Då behöver du en egen router eller brandvägg efter deras router.

Ny info: Sitter även en en MikroTik RouterBoard RB2011UiAS-RM monterad.

Permalänk
Medlem
Skrivet av Jompes:

Ny info: Sitter även en en MikroTik RouterBoard RB2011UiAS-RM monterad.

Då kan du sätta upp vlan i den och regler mellan näten utan problem