Construyendo una nueva red y necesita más de 200 dispositivos inalámbricos

21

Estoy planeando la red para el nuevo espacio de oficinas de mi empresa. No soy un experto, así que me gustaría presentar mi plan y pedirles a todos ustedes que me digan si y dónde estoy cometiendo errores.

Suposiciones

  • La oficina es de 300 metros cuadrados en un solo piso con paredes de paneles de yeso en su mayoría.
  • Actualmente tenemos 18 trabajadores.
  • Debido al crecimiento esperado, la oficina debe soportar cómodamente a 50 estaciones de trabajo.
  • Somos una empresa de aplicaciones móviles, por lo que entre nuestro equipo de desarrollo y nuestros evaluadores necesitamos soporte inalámbrico para más de 200 dispositivos, en su mayoría teléfonos inteligentes.
  • La mayor parte de nuestro tráfico es hacia y desde Internet en lugar de interna
  • Necesita múltiples redes inalámbricas (internas e invitadas como mínimo)
  • No hay servidores en el sitio (aparte de los desarrolladores que ejecutan algunos localmente para desarrolladores y pruebas).
  • Todo el código, documentación, servidores de producción, etc. es en la nube. (Utilizamos Dropbox para copias de seguridad, Atlassian para JIRA y confluencia, BitBucket para repositorios, S3 para servidores, etc.)
  • El ISP puede proporcionar 30 MBps d / ly 2 o 4 u / l
  • todas las estaciones de trabajo son Apple (tarjetas de red todas 10/100/1000)

Mi plan actual

  1. 2 caídas de LAN por estación de trabajo, el cableado CAT5e a un panel de conexiones, debe tener alrededor de 100 terminaciones.
  2. Módem: Cisco 887. Esto está incluido en el paquete del ISP.
  3. Router / Firewall: Soekris 6501 ejecutando pfSense ( http://soekris.com/products/net6501.html )
  4. Conmutador (cableado): HP 2510-48G, L2 totalmente administrado, Gigabit. Comenzaré con una y solo conectaré las estaciones de trabajo en uso. Si necesito más, puedo agregar más.
  5. Controlador inalámbrico con algunos puntos de acceso inalámbrico.
  6. Configure todas las LAN en el enrutador.
  7. Conecte el interruptor con cable al enrutador y use el interruptor con cable como un interruptor tonto
  8. Conecte el controlador inalámbrico al enrutador para que esté físicamente separado de la LAN principal.
  9. Configure 2 redes inalámbricas con autenticación inalámbrica con WPA2

Preguntas:

  1. Para el Soekris, hay un montón de opciones (RAM, CPU). ¿Puedo ir con lo básico o necesito obtener las opciones de gama alta?
  2. Para la configuración inalámbrica, no entiendo completamente las diferencias entre y cuándo usar un controlador inalámbrico y un punto de acceso inalámbrico. ¿Necesito ambos, uno, ninguno? He pasado muchas horas leyendo y hablando con la gente y todavía no sé qué comprar.
  3. Mi mejor conjetura para la pregunta anterior es obtener el controlador inalámbrico Cisco CT-2504-5 o el sistema de administración inalámbrico Netgear ProSafe 16-AP junto con los puntos de acceso Cisco o Netgear. Ambos controladores cuestan alrededor de $ 1000 y parecen hacer lo mismo. ¿Hay diferencias importantes?
  4. En cuanto a los puntos de acceso, también estoy confundido. Netgear tiene WNDAP350 y WNDAP360. Nuevamente, no puedo entender la diferencia aquí.
  5. ¿Realmente gano conectando el conmutador al enrutador?
  6. ¿Voy por la borda aquí? ¿Planeé una retroexcavadora cuando todo lo que necesito es una pala?
SAR622
fuente
¿Cuál es el tamaño de su presupuesto para todo esto? Parece que esto se inclina hacia la gama baja y su presupuesto puede obligarlo a no implementar una solución ideal.
generalnetworkerror
Tienes razón en que me estoy inclinando hacia el bajo costo. Todavía necesito reunir una lista de compras final y presentarla al CEO para la aprobación del presupuesto. No se dio un presupuesto inicial. Obviamente, cuanto menos gastado, mejor, pero comprende que necesita pagar una red estable. Supongo que no es raro. :)
SAR622
¿Alguna respuesta te ayudó? Si es así, debe aceptar la respuesta para que la pregunta no siga apareciendo para siempre, buscando una respuesta. Alternativamente, puede proporcionar y aceptar su propia respuesta.
Ron Maupin

Respuestas:

7

Un par de pensamientos Puedo entrar en más detalles sobre cualquiera de estos si lo necesita.

-Cuando se trata de conexión inalámbrica, hay dos formas de planificar. Uno es para cobertura, el otro es para capacidad. Según la cantidad de dispositivos (capacidad) y espacio (cobertura) que describa, creo que la capacidad será el factor decisivo más importante. Recuerde que la conexión inalámbrica es como usar un hub de la vieja escuela. Todos oyen todo. Eso también significa que solo un cliente puede hablar con un AP a la vez. Esto no es una limitación de un dispositivo (Cisco vs. Netgear), es una limitación del medio físico (espacio aéreo). Dado que está programando para dispositivos móviles, que solo admitirán una única transmisión, debe planear en 1 AP de doble banda por 50 dispositivos. Si elige admitir solo 2.4 o 5 Ghz (por ejemplo, problemas de espacio aéreo con oficinas vecinas), planifique 1 AP por cada 30 dispositivos.

-El Cisco 887 solo tiene una conexión de 100Mb. Si sigue con su plan actual y realiza todo su enrutamiento L3 en el 887, se convertirá en un cuello de botella para cualquier cosa que se enrute entre sus redes internas. Los ejemplos incluyen: replicación local para Dropbox, sincronización inalámbrica entre dispositivos i y iTunes, copia de archivos de la máquina A a B, copias de seguridad de la máquina del tiempo, etc., etc. Este cuello de botella se produce porque en cualquier momento los datos deben fluir de una red a otra ) deberá enrutarse, y debe salir y volver a entrar desde la misma interfaz de 100Mb. Puede que esto no sea un gran problema, pero quería mencionarlo, por si acaso.

-Los controladores inalámbricos son una buena idea. La configuración inicial lleva un poco más de tiempo, pero a partir de ese momento, es muy fácil implementar más AP o WLAN. No sé nada de ellos por experiencia personal, pero he escuchado cosas buenas sobre los AP de Meraki. Es una solución de controlador basada en la nube, que Cisco compró recientemente. EDITAR para mayor claridad: no sé nada sobre la solución Meraki. Sé MUCHO sobre los controladores inalámbricos de Cisco :-).

-¿Cómo estás alimentando tus AP? ¿Planea usar VOIP en el futuro? Tenga en cuenta ambos cuando considere ordenar o no un cambio con PoE.

-También, acabo de notar, que está planeando poner un firewall en línea después del enrutador. Eso complica aún más su plan para enrutar entre subredes allí. Planeaba comprar un interruptor L3. Eso simplificaría el despliegue considerablemente.

Espero que esto ayude. Buena suerte.

Jonathan Davis
fuente
1
Jonathan, con respecto al Cisco 887 que estaba planeando usarlo solo como módem y el cuadro Soekris hará todo mi enrutamiento. Saliendo a internet no voy a tener nada más rápido que 100Mb y el Soekris es gigabit. En cuanto a los AP, ¿por qué se considera VOIP? Además, PoE en mi conmutador solo ayudaría si estoy ejecutando los AP fuera del conmutador y no del controlador, ¿correcto?
SAR622
1
Lo siento, me refería a PoE con respecto a VOIP. Los teléfonos requerirán PoE si implementa VOIP. Los AP se conectarán al conmutador, no al controlador (al menos para la solución de Cisco). Por esa razón, debe planear la compra de un inyector y una fuente de alimentación para cada AP, o comprar un interruptor que admita PoE. Si fuera yo, simplemente compraría el interruptor. No estoy familiarizado con el cuadro de Soekris, pero su plan tiene sentido para mí ahora.
Jonathan Davis
6
  1. He ejecutado dispositivos similares al Soekris con PFSense y M0n0wall. Puedo empujar bastante tráfico a través de ellos con especificaciones bastante bajas. (En el orden de 100Mbps)
  2. Los controladores inalámbricos te permiten ganar dos cosas importantes El primero es la gestión centralizada. Puede administrar todos sus AP desde una única interfaz. ¿Necesita agregar un SSID? Fácil. Agréguelo al controlador y se enviará a los AP. Lo segundo es la aplicación centralizada de ACL. Por lo general (aunque no siempre), los controladores inalámbricos hacen que el tráfico regrese a sí mismo y tienen un único punto de salida en la red corporativa. Esto le permite aplicar cosas como zonas de seguridad en una única ubicación en lugar de en cada lugar donde está conectado su AP. También le permite tener una única subred para clientes inalámbricos en una red más grande.
  3. Debido al tamaño de su red, le recomendaría que busque en Ubquiti Networks . Le ofrecen los mismos beneficios de tener una red basada en un controlador pero sin un controlador y a un precio mucho más bajo. Los he usado con éxito en varias implementaciones de edificios individuales. Si está decidido a usar una de sus dos opciones aquí, ha seleccionado las correctas para su tamaño.
  4. En cuanto a las especificaciones, estas se ven casi idénticas a partir de un breve análisis de las especificaciones técnicas. ¿Quizás una se va a montar en el techo y la otra es una versión de escritorio?
  5. Lo principal que gana es poder crear diferentes puntos de salida de diferentes VLAN. Puede usar el enrutador para configurar diferentes subinterfaces por VLAN. Entonces, para su red inalámbrica invitada, puede ponerlos en la VLAN 50 mientras que el resto de sus clientes internos están en la VLAN 10. Luego, puede aplicar políticas de seguridad sobre el tráfico permitido entre las dos VLAN.
  6. No

Editar: desde una perspectiva inalámbrica, si tiene los 200 dispositivos que intentan acceder a los recursos al mismo tiempo, es posible que se encuentre en un aprieto si solo tiene un puñado de AP que manejan el tráfico. Le recomiendo que vigile de cerca su uso cuando termine su implementación y vea si necesita agregar más densidad a su infraestructura inalámbrica. Ahora que solo tiene 18 empleados y dispositivos móviles, sería difícil hacer que todos empujen el tráfico suficiente para importar, pero a medida que crezca, lo vigilaré para que no tenga ningún problema. Solo un cliente puede hablar a la vez en una red inalámbrica (por AP / Frecuencia). Por lo tanto, asegurarse de tener suficiente ancho de banda disponible es de suma importancia.

bigmstone
fuente
4

Descargo de responsabilidad: parece que la respuesta proviene de un arquitecto de soluciones de preventa de HP. (Discuta esto en meta ).

OKAY. Encontré un problema de inmediato. desea utilizar un conmutador 2510-48G y desea AP de WLAN. ¿Cómo vas a alimentar esos AP? Supongo que podría usar adaptadores de alimentación y enchufarlos a los enchufes de la pared, pero realmente desea mirar un interruptor PoE para encenderlos. En segundo lugar, HP anunció la serie 2530 en diciembre y con eso la EOL de la serie 2510.

Entonces, como Arquitecto de soluciones de preventa de HPN, esta es mi recomendación:

  1. También puede usar su Cisco 877 como su enrutador local. Solo tiene conectividad 4x100Mb a la LAN. Si su ISP ofrece un servicio de solo cables, investigue también otros enrutadores. El Cisco 877 ahora es EOL y ya no se vende. HP tiene la serie MSR930 con enlaces ascendentes 4x GbE y un firewall integrado.
  2. Inalámbrico. Considere la cobertura versus la capacidad primero. Necesita 200 dispositivos para conectarse, pero solo 18 usuarios hoy en día. Asumiendo que no todos los dispositivos están en la red al mismo tiempo, probablemente podría salirse con los AP agrupados. Esto permite que un solo AP controle también otros AP. Desde HP, puede mirar el punto de acceso M220 donde se pueden controlar hasta 10x AP como uno solo.
  3. Si desea una solución WLAN administrada, ¿ha considerado el controlador WLAN MSM720 ? Garantía de por vida y soporte para hasta 40x AP (10 listos para usar), luego use los puntos de acceso MSM430
  4. Mirando la página de Netgear para el WNDAP360 , parece que la única diferencia es "Montaje fácil en techo / pared". No hace mención de Dual Spatial Stream, por lo que supongo que el soporte máximo por radio es de 150Mbps.
  5. Definir Trunking? ¿Suponiendo que se refiere a Agregación de enlaces y no al término de Cisco con respecto a varias VLAN en el mismo enlace? La agregación de enlaces ofrece más rendimiento y mayor resistencia en caso de que uno de los enlaces falle.
  6. No Recuerde, al final del día, todo lo que proporcione tiene que sopesar, ¿me hará ganar dinero? ¿Me ahorrará dinero? ¿Reducirá nuestro riesgo? Tienes que sopesarlos uno contra el otro.
Jez
fuente
Ah, y no olvides que realmente deberías estar atento a monitorear y administrar cualquier red de cualquier tamaño.
Jez
Su sugerencia de AP agrupados suena genial y casi demasiado buena para ser verdad. Red wifi grande y fácil de administrar, sin controlador. Significa que el primero está conectado a mi conmutador o enrutador y el resto son físicamente independientes pero extienden mi red y, a medida que agrego más AP, extienden la capacidad de carga de la red. ¿Lo entendí bien? ¿No crearía esto un cuello de botella para el tráfico inalámbrico?
SAR622
1

Los controladores inalámbricos están destinados a coordinar el rf de los puntos de acceso y habilitar el roaming del cliente entre los puntos de acceso. Puede consultar la zona de diseño de Cisco para ayudarlo con su diseño.

Henklu
fuente
¿Entonces conecto los AP al controlador inalámbrico o están todos conectados en paralelo al interruptor?
SAR622
Las conexiones directas no son necesarias en la mayoría de los casos. Solo necesitan tener conectividad con el controlador. Un Cat 3850 como la funcionalidad del controlador está integrado en el conmutador. Requiere que el AP esté conectado directamente.
Henklu
0

Personalmente, no iría con WPA2 simple, pero con EAP, también asegúrese de no permitir la comunicación entre clientes.

Lucas Kauffman
fuente
0

Me hago eco de la sugerencia de Bigmstone de Ubiquiti Networks para su WLAN. Los implementé en varios sitios y funcionan muy bien. Ofrecen múltiples versiones, pero realmente recomendaría el UAP-PRO porque usa el verdadero 802.3af (versus POE pasivo en los modelos de gama baja) (vea la diferencia aquí )

Si va con APs ubicuos, es posible que también desee ver su EdgeSwitch. Es compatible con 802.3af POE, así como con POE pasivo (que como mencioné, sus AP más baratos usan). El soporte para POE pasivo es excelente, porque entonces no necesitas todos esos adaptadores POE desgarbados.

Como dijo bigmstone, no necesita un controlador para usar los AP, pero sí necesita uno para configurar los AP inicialmente. Afortunadamente, el software del controlador es gratuito y muy fácil de usar, y si eres ambicioso, para un controlador permanente barato, ¡la Raspberry Pi funciona muy bien!

Chris Cummings
fuente
-3

Necesita una red cableada (conmutadores Ethernet) y una red inalámbrica junto con un dispositivo de seguridad / puerta de enlace multicapa (ALG). El ISP / WAN es la transferencia de Ethernet.
BYOD, LAN Management, IPS / NGFW

Las WLAN basadas en el controlador están desactualizadas.

(Respuesta sesgada de un integrador centrado en Cisco)
Obtenga un Meraki MX100 , Cisco WS-C2960X-48TS-LL y (3) Meraki MR32 AP .

Ron Royston
fuente
"Las WLAN basadas en el controlador están desactualizadas". De Verdad? Entonces, ¿nadie (como Cisco) vende, fabrica o planea lanzar nuevas plataformas de controlador? Meraki tiene sus puntos fuertes, pero también tiene algunos defectos serios como solución y, por mi parte, no lo instalaré en ningún lugar personalmente como está hoy.
YLearn
La arquitectura basada en el controlador, concretamente los túneles LWAPP / CAPWAP, está desactualizada, especialmente cuando se considera la planificación y el diseño de 802.11ac (gigabit inalámbrico) junto con la funcionalidad avanzada que requiere visibilidad L7. Encontrará que se desea una nueva arquitectura, es decir, un sistema SDN (como Meraki) con una verdadera separación de los planos de control y de datos. Asegúrese de revertir su voto negativo en el futuro cuando vea la luz.
Ron Royston
Entonces, ¿se supone que los controladores no pueden proporcionar visibilidad L7 o capacidades SDN? ¿Y que Meraki proporciona la funcionalidad completa de una solución basada en controlador? Lo sentimos, no puedo ver esa luz por un tiempo.
YLearn
Lea sobre Cisco Clean Access. ¿Por qué requieren que los clientes instalen interruptores 3850 costosos? Para terminar el túnel CAPWAP local. ¿Por qué? ¿Alguna vez has hecho tu tarea y pensado en ello?
Ron Royston
Acabo de hacer más de 100 AP PoC con Cisco Clean Access 802.11ac AP. No requirió 3850 interruptores en absoluto. Hay razones para ejecutar 3850, pero no son necesarias. ¿Y los costos operativos anuales en Meraki son tan económicos? Este no es el foro para esta discusión, y estoy bien versado en soluciones inalámbricas de varios proveedores, por lo que es poco probable que me convenza de que Meraki es el futuro de la tecnología inalámbrica, ya que conozco muchos de sus defectos.
YLearn