De uitdaging
Opdrachtgever had behoefte aan een dekkende Wifi voorziening voor zijn hoofdkantoor. De vereisten waren als volgt:
- Uitstekende dekking op alle werkplekken
- Volledige interne netwerktoegang voor eigen medewerkers
- Een afzonderlijke Wifi voor mobile devices en externe dienstverleners, dat internettoegang biedt, maar gescheiden is van het interne netwerk
- Uitvoerig en zo mogelijk eenvoudig te monitoren en managen
- Prijsbewuste oplossing
De oplossing
Orios realiseerde een volledig gemanagede Wifi omgeving dat het gehele kantoor dekt.
De gescheiden Wifi voor mobile devices en externen heb ik is gerealiseerd door een 2e Wifi SSID te laten lopen via een gescheiden VLAN. Fortinet experts hebben dit VLAN op de Firewall/Gateway verder geïsoleerd van het interne netwerk.
De Wifi levert uitstekende ontvangst door het hele kantoor.
Scope
De vorige draadloze infrastructuur, was verouderd, niet dekkend, niet beheersbaar en had het einde van de levensduur bereikt.
Klant was verantwoordelijk voor de aanschaf van de noodzakelijke middelen (hardware en bekabeling). Een extern Fortinet specialist was verantwoordelijk voor de vereiste aanpassingen in de firewall. Een medewerker van de klant was verantwoordelijk voor de aanleg van vereiste bekabeling.
In het kader van mijn functie als IT Manager en systeembeheerderBeheer aldaar lag de verantwoordelijkheid voor al het overige bij mij. Ik heb de planning, sturing, installatie en configuratie van deze voorziening verzorgd.
Uitwerking
Het kantoor bestaat uit 2 verdiepingen met een totaal oppervlak van ca. 1200 m2. Op basis van metingen heb ik vastgesteld dat kan worden volstaan met een 7 tal access points (Ubiquiti UniFi AC Pro), een Network Controller en een PoE switch.
Met de PoE switch kunnen de AP’s direct van voeding worden voorzien en functioneren zezonder eigen afzonderlijke voeding.
Een collega heeft de databekabeling voltooid, waarna ik de Unifi pro access points heb geplaatst. Met behulp van een Unifi cloud key gen2 geconfigureerd binnen het interne netwerk.
ik heb 2 Wifi ssid’s geconfigureerd.
- 1 ssid geeft toegang tot het interne netwerk.
- De 2e ssid geeft toegang tot een afzonderlijk gescheiden vlan.
De Firewall configuratie (Fortinet) is aangepast zodat deze het afzonderlijke Vlan geheel afschermt van het interne netwerk, maar toegang biedt tot internet.
Ubiquiti UniFi is een serie zakelijke netwerkproducten van Ubiquiti.
Dankzij de UniFi Network Controller zet je eenvoudig en snel een WiFi netwerk op die (ook op afstand) uitstekend beheerbaar is.
Desgewenst is de gehele infrastructuur ook op afstand te beheren.
De belangrijkste redenen waarom ik voor Unifi heb gekozen zijn:
- krachtig en veelzijdig
- prijs kwaliteitsverhouding
- Geen jaarlijkse “abonnementskosten” aan derden
- uiterst schaalbaar
- Eenvoudig te beheren