Het waarom
Nadat mijn trouwe Asus RT56N (met Merlin Firmware) de geest had gegeven en er ook net een verhuizing geweest was, werd het tijd voor een nieuwe internet setup. Mijn keuze is gevallen op de Edgerouter 4, de UniFi Switch en 3 Unify UAP Pro AP's. Onder het motto: dit zou goede dekking moeten geven op elke vloer (bg, 1e en 2e) ondanks de lekkere dikke lagen gewapend beton en een prima doorvoer naar de ziggo lijn van 200/20mbit alswel de interne apparaten voor multi media doelen: NAS, TV met RPi + Kodi, diverse loslopende laptops en een paar vaste apparaten.
Met een vaste STP cat 6 lijn zijn alle "backbone" apparaten met elkaar verbonden om zo de wispelturigheid van WiFi mesh te vermijden (dit kon ivm de verbouwing bij het verhuizen makkelijk meegenomen worden bij het bekabelen).
Maar dan moeten al de AP dus wel PoE krijgen (ik had geen zin in ook stekkers/power over de muur te hebben lopen) en liefst vanuit de switch omdat je anders een meterkast vol met PoE injectors hebt hangen (die ook weer elk een stopcontact vereisen wat een spaarzame resource is als je stekkerdoo in stekkerdoos in stekkerdoos wilt vermijden).
Een betrouwbare switch met PoE was dus nodig die PoE en PoE+ support (toekomst klaar). Ook VLAN was een must voor mij om mijn gasten op het netwerk te kunnen afschermen van mijn eigen spullenboel en omdat het me leuk leek om hiermee eens hand-on kennis te maken en te leren.
Het product
Het geheel zit mooi ingepakt in een milieu vriendelijke kartonnen doos (helaas wel met schuimranden voor de bescherming van het apparaat). Het uitpakken onthult een mooi product met een power kabel, schroeven en plaatjes voor bevestiging aan de muur en een heel klein boekje als handleiding. Met het boekje kun je niet veel meer mee doen dan de boel aansluiten en de software downloaden die je nodig gaat hebben.
Eenmaal aangesloten licht het logo/ledvlak op om aan te geven dat hij leeft. Nu kun je de switch aansluiten op een PC met de management software erop (gratis te downloaden van Ubiquiti website
https://www.ubnt.com/download/unifi
Hier vind je ook firmware, handleidingen en de rest. Je moet wel bedenken dat de Unifi SDN controller software is voor alle UniFi producten en dat de switch er dus maar 1 van is uit de serie.
Nu moet je het apparaat "adopteren" in je management systeem en dan kun je er mee aan de slag. In de interface zitten erg, heel erg veel opties. Alle begin is moeilijk zullen we maar zeggen. Na een paar minuten rondklikken lijkt er een en anders duidelijk te worden: er is een apparaten (devices) stuk dat een mooi overzicht geeft van mijn ene apparaat en hier kan ik ook de firmware updaten en de switch van een IP voorzien (ofwel DHCP ofwel statisch)
Kleine off-topic "tip" -> ik doe meestel een fixed DHCP entry aanmaken in de router en toch het apparaat statisch op dat IP vastzetten zodat ik 1) het overzicht van alle IP's zie in mijn router maar 2) bij DHCP issues wel gewoon mijn core apparaten kan benaderen met een statisch IP.
Configuratie - eindeloos lol
Goed, het heeft een IP adres gekregen van mij. Wat nu?
In de interface herkent de switch gelijk ook de uplink naar de router en markeert deze ook als zodanig. Je kunt all alle aangesloten apparaten een naam geven en ook de poorten op de switch van een nuttig label voorzien (makkelijk om uit te vogelen welke kabels waar naartoe gaan)
Prima, nu hebben we wat overzicht. Next up: de VLAN's instellen dan maar. OK, dat kostte een paar youtube tutorials om er goed wijs in/uit te worden. Onkunde van mij en een overdaad aan suggesties op YouTube maken het een leuke zoektocht met uitdaging. Na wat zoekwerk heb ik een aanrader gevonden: Crosstalk Solutions video's op youtube. Ik vind hun stijl van uitleggen duidelijk en prettig en ze dekken veel Unifi spullen en combinaties af. Uiteraard is dat een persoonlijke voorkeur en zijn er heel veel verschillende video's van goede kwaliteit te vinden.
Eigenlijk is dit dan meer een review van de software geworden want deze heeft echt een bak aan opties erin. Misschien niet 100% enterprise dekking maar wel heel veel moois. In ieder geval genoeg om je een paar weekenden mee te vermaken.
Network next steps
Uiteindelijk ook maar de UniFi AP's in de switch geprikt. Een paar tellen niks.... en dan beginnen de ledjes te leven op de AP's. Ook deze adopteren in de UnifI SDM en vervolgens maak je in het netwerk tab een nieuw netwerk aan met een VLAN ID voor de gasten. Vervolgens maak je 2 SSIDs aan (Gast en Intern) en ken je deze elk aan een netwerk toe. Je kunt ook nog gebruikergroepen aanmaken om bv de toegang en bandbreedte te beperken per groep maar dat heb ik niet gedaan. Ik kwam er namelijk achter dat je hiermee wel de WiFi gebruikers meepakt maar niet gebruikens in het VLAN die bv via een 2e switch verbonden worden op het gast-VLAN.
Ok, met de software zet je, na enige tutorials, makkelijk een netwerk structuur op en doet de sofware eigenlijk best veel automatisch voor je. De switch configuratie wordt aangepast om met het VLAN te werken, de AP's worden geprovisioned met de SSID
s en je kunt nog de radio kanalen instellen per AP. Maar goed, het ging hier om de switch, nietwaar?
Maar.. er is nog meer
Naast de, inmiddels veel op mijn netvlies gebrandde web interface van de SDM software, is er ook een opties om "gewoon" een command line interface te gebruiken. UniFi apparaten hebben hierop hun eigen config tool staan waarmee je alles kunt instellen. Verder lijkt het gewoon een linux distro onder de motorkap dus voel je je er snel thuis als je daar al kennis van hebt. De commanline gebruikte ik zelf eigenlijk allen om de settings te valideren vanuit de interface.
Verder kun je loggin versturen naar monitoring tools, kun je poorten spiegelen voor netwerk analyse, kun je poorten uitzetten, kun je PoE statisch aanzetten voor apparaten die de IEEE 802.3af (PoE) en IEEE 802.3at (PoE+) standaard (nog) niet supporten,
Eenmaal in gebruik
De Switch hangt netjes aan de muur met de meegeleverde set schroeven. Het geheel draait nu al een maand of 4 stabiel met alle access points eraan. De warme zomer was geen probleem. De Switch voelde wel warm aan maar bleef prima in de veilige zone qua temperatuur. Ik denk wel dat als je ook nog een NAS en een apparaat of 2 in de meterkast erbij hangt dat het wellicht iets meer ventilatie vereist. Voor nu is de combi Ziggo modem, EdgeRouter, Switch en RPi 3 geen issue geweest bij 35+ graden in de zomer.
Later heb ik er nog een oude "home router" van TP-link aan gehangen als extra switch op de zolder (tevens kantoor en tweak-ruimte). OpenWRT en UniFi spelen iig prima samen en de VLANs kun je prima configureren en laten samenwerken. Mag je ook verwachten als er een standaard wordt geimplementeerd maar soms is de praktijk toch net iets anders.
De Conclusie
Ik ben heel tevreden over deze switch tot dus ver. Het is een aardig performance beest, een lekkere stille oplossing doordat hij fanloos is en hij is lekker robuust. Ik vermoed dat deze jarenlang mee zal gaan. De software wordt regelmatig bijgewerkt en doorontwikkeld met nieuwe features. Het is vast niet de goedkoopste 8=poort managed switch maar een PoE Managed Switch, met 802.3af en 802.3at (PoE+) support, is niet breed bezaaid. De integratie met de APs via de software is fijn maar betekent wel dat je de SDM software moet gebruiken.
Dat is een voordeel voor beheer maar misschien weer een nadeel qua leercurve. Nadeel is dan weer dat de EdgeRouter-lijn weer geen UniFi interactie heeft en je hiervoor een nieuwe interface moet leren van de router zelf of voor ddde geintegreerde UniFi USG router moet gaan die toch net iets minder (CPU) power heeft.