
Waarom je eerst media, control, management en services moet onderscheiden voordat je routing, NAT of firewallregels ontwerpt.
Niet alles hoeft met alles te praten
Wanneer AV en IT gescheiden zijn, komt vroeg of laat de vraag: “Hoe koppelen we het AV-netwerk aan het IT-netwerk?”
Vaak wordt dan direct gedacht in oplossingen: een static route, NAT-router, firewallregel, trunk, control VLAN of OOB-netwerk. Maar dat is eigenlijk stap twee.
De eerste vraag moet zijn:
Wat moet er precies communiceren?
Niet elk AV-verkeer heeft dezelfde functie. Audio, video, control, management en services hebben andere eisen. Door die verkeersstromen eerst te onderscheiden, voorkom je dat het hele AV-netwerk onnodig wordt opengezet.
Vier soorten verkeer
Een praktisch AV-ontwerp maakt onderscheid tussen vier hoofdcategorieën.
1. AV-media
Dit is de daadwerkelijke audio- en videodata. Denk aan Dante-audio, AES67, NDI-video, SDVoE, Q-SYS audio/video of ST 2110.
Deze stromen zijn gevoelig voor bandbreedte, latency, jitter, multicastgedrag en timing. In veel installaties wil je dit verkeer juist binnen de AV-zone houden.
2. AV-control
Dit is bediening en besturing. Denk aan touchpanels, room control, API-aanroepen, camera control, matrixbesturing, presets, mute-commando’s en statusinformatie.
Controlverkeer is meestal lichter dan media, maar wel belangrijk voor de gebruikerservaring.
3. AV-management
Dit is beheer. Denk aan switchmanagement, webinterfaces, SSH, SNMP, NETGEAR Engage, Q-SYS Designer, Dante Controller, firmwarebeheer en monitoring.
Managementverkeer hoort niet beschikbaar te zijn voor iedereen. Alleen beheerders of specifieke managementsystemen zouden hierbij moeten kunnen.
4. Services
Veel AV-devices hebben ondersteunende services nodig, zoals DNS, NTP, logging, licentiecontrole, updates of monitoring.
Deze services vragen meestal geen brede netwerktoegang. Ze vragen specifieke toegang naar bekende servers.
Waarom dit onderscheid belangrijk is
Zonder onderscheid ontstaat snel een te brede koppeling. Dan wordt bijvoorbeeld een route toegevoegd tussen IT en AV “zodat beheer werkt”, maar blijkt daarna dat het hele IT-clientnetwerk toegang heeft tot alle AV-devices.
Dat is zelden nodig.
Dante laat goed zien waarom dit onderscheid belangrijk is. Audinate documenteert verschillende soorten Dante-verkeer, waaronder PTP, mDNS, multicast audio, AES67 audio, unicast audio/video, control en monitoring. Niet elk type verkeer heeft dezelfde functie of dezelfde gewenste reikwijdte.
Ook Q-SYS maakt duidelijk dat het netwerk meerdere functies draagt: audio- en videodistributie, discovery, synchronisatie, control en management. Dat zijn verschillende verkeersstromen die je bewust moet ontwerpen.
Voorbeeld: vergaderruimte
Neem een vergaderruimte met camera’s, microfoons, DSP, speakers, touchpanel, Teams Room en een NETGEAR AV-switch.
Wat moet er werkelijk gekoppeld worden?
Teams Room -> internet/cloud: ja
Touchpanel -> control processor: ja
AV-beheerlaptop -> AV-devices: ja, beperkt
DSP -> NTP-server: ja
AV-switch -> monitoring: ja
Guest Wi-Fi -> AV-devices: nee
Algemene kantoorclients -> camera webinterface: nee
Dante audio -> IT-netwerk: meestal nee
Dit voorbeeld laat zien dat “AV koppelen aan IT” geen alles-of-niets-vraag is. Het gaat om gerichte toegangsregels.
Discovery is een apart onderwerp
Veel AV-tools gebruiken discovery om devices automatisch te vinden. Dat werkt vaak goed binnen één subnet, maar minder vanzelfsprekend over VLAN- of firewallgrenzen.
De reflex is dan soms om VLAN’s door te trekken of firewallregels breed open te zetten. Dat is niet altijd de beste aanpak.
Voor NDI is er bijvoorbeeld een Discovery Server beschikbaar. NDI beschrijft dat Discovery Servers meerdere subnets kunnen ondersteunen en bronnen kunnen organiseren in verschillende gebieden voor workflows en securitybehoeften.
Voor Dante kan Dante Domain Manager helpen bij grotere omgevingen. Audinate beschrijft dat Dante Domain Manager onafhankelijke Dante Domains kan maken en dat één Dante Domain meerdere subnetten kan omvatten.
Dat soort oplossingen is vaak beter dan simpelweg Layer 2 overal doortrekken.
Praktische inventarisatie
Voor elk project zou je vooraf een verkeersmatrix moeten maken.
Bijvoorbeeld:
Bron: AV-beheerlaptop
Doel: NETGEAR Engage / AV-switches
Protocol: HTTPS / beheer
Richting: IT -> AV management
Toestaan: ja, alleen beheersubnet
Bron: AV-devices
Doel: NTP-server
Protocol: UDP 123
Richting: AV -> IT services
Toestaan: ja
Bron: Guest Wi-Fi
Doel: AV VLANs
Protocol: any
Richting: Guest -> AV
Toestaan: nee
Zo maak je het gesprek met IT concreet. Je vraagt niet om “het AV-netwerk open te zetten”, maar om specifieke verkeersstromen.
Conclusie
Een goede koppeling tussen AV en IT begint niet met routing, NAT of VLAN’s. Het begint met inzicht in de verkeersstromen.
Media, control, management en services hebben elk hun eigen eisen. Door dat onderscheid vooraf te maken, ontwerp je een netwerk dat veiliger, stabieler en makkelijker te beheren is.
In de volgende blog behandelen we de meest gebruikte koppelmethodes: OOB management, control VLAN’s en firewalling.
Bronnen
- Audinate Support: Which network ports does Dante use?
- Q-SYS Networking Solutions
- NDI Discovery Server
- Dante Domain Manager
Naar het eerste artikel uit deze blog serie
Eric Lindeman, NETGEAR ProAV Staff Systems Engineer Benelux
Voor meer informatie over de NETGEAR AV Switching neem gerust contact op met:
Commercieel: Arend Karssies email: akarssies@netgear.com
Presales: Eric Lindeman email: elindeman@netgear.com
Op het NETGEAR Pro AV Design Team via email: ProAVdesign@netgear.com
of kijk op https://www.netgear.com/nl/business/av/
Een overzicht van onze klassikale AV trainingen in Zoetermeer kan je hier vinden: https://innovatie.netgear.nl/audio-video-over-ip-trainingen/



