Serie: AV en IT-netwerken verbinden zonder controle te verliezenIn veel AV-over-IP-projecten ontstaat vroeg of laat dezelfde discussie: plaatsen we de AV-installatie op het bestaande IT-netwerk, of bouwen we een apart AV-netwerk naast het corporate netwerk?
Op papier lijkt het antwoord simpel. AV-over-IP gebruikt immers gewone netwerktechnologie: Ethernet, IP, VLAN’s, multicast, QoS en routing. Waarom zou je dan nog een aparte infrastructuur bouwen?
Toch zien we in de praktijk dat er vaak bewust wordt gekozen voor een dedicated AV-netwerk, bijvoorbeeld op basis van NETGEAR Pro AV-switches. Niet omdat AV “geen IT” is, maar omdat AV-verkeer zich anders gedraagt dan standaard kantoorverkeer.
De nuance is belangrijk: een apart AV-netwerk is geen religie. Q-SYS beschrijft bijvoorbeeld expliciet dat Q-SYS kan worden toegepast in zowel geïsoleerde als geconvergeerde Ethernet-netwerkomgevingen. Het kán dus samen met IT, maar alleen wanneer het netwerk daar goed op ontworpen is.
AV-over-IP is geen gewoon kantoorverkeer
Een kantoorapplicatie is meestal redelijk tolerant. Een bestand dat iets trager opent, een webpagina die opnieuw laadt of een cloudapplicatie die een korte vertraging heeft: vervelend, maar vaak niet direct zichtbaar voor iedereen in de ruimte.
Bij AV ligt dat anders. Audio en video zijn realtime. Als netwerkgedrag onvoorspelbaar wordt, merk je dat direct: drop-outs, haperende video, wegvallende discovery, vertraagde bediening of devices die plotseling niet meer zichtbaar zijn.
AV-verkeer vraagt daarom om voorspelbaarheid. Je wilt weten hoeveel bandbreedte beschikbaar is, welke poorten welke streams dragen, waar multicast heen mag, welke uplinks belast worden en wie verantwoordelijk is voor wijzigingen.
Waarom AV vaak wordt gescheiden
De eerste reden is stabiliteit. Een AV-netwerk moet tijdens een presentatie, voorstelling, vergadering of live productie gewoon blijven werken. Je wilt niet dat een backup-job, software-update, securityscan of piekbelasting op het corporate netwerk invloed heeft op een Dante-, NDI-, Q-SYS- of videosysteem.
De tweede reden is beheer. In veel organisaties zijn IT en AV verschillende werelden. IT beheert firewalls, switches, Wi-Fi, security, DHCP, DNS en policies. De AV-integrator beheert encoders, decoders, DSP’s, camera’s, touchpanels, control processors en AV-switches. Een aparte AV-zone maakt duidelijker waar de verantwoordelijkheid begint en eindigt.
De derde reden is multicast. Veel AV-protocollen gebruiken multicast voor discovery, timing of media. Als multicast verkeerd staat ingesteld, kan verkeer ongewenst over veel meer poorten worden verspreid dan nodig. In een dedicated AV-netwerk kun je IGMP Snooping, IGMP Querier, QoS en VLAN-profielen bewust configureren.
NETGEAR speelt hier met Engage Controller op in door AV-gecertificeerde profielen centraal beschikbaar te maken voor onder andere ST 2110, Dante, AES67, Q-SYS, AVB, NDI, lighting en video-over-IP. Zulke profielen helpen om configuraties reproduceerbaar te maken en fouten te verminderen.
Scheiden betekent niet: nooit koppelen
Een veelgemaakte denkfout is dat “scheiden” hetzelfde betekent als “volledig isoleren”. Dat is in de praktijk zelden haalbaar.
Een AV-installatie heeft vaak toch verbinding nodig met IT. Denk aan monitoring, remote beheer, firmware-updates, logging, NTP, DNS, gebruikersinterfaces, agenda-integraties, Teams Rooms, Zoom Rooms, Dante Controller, Q-SYS Designer of NETGEAR Engage.
De echte vraag is dus niet:
Moet AV volledig los van IT?
De betere vraag is:
Welke onderdelen van het AV-netwerk moeten gecontroleerd communiceren met IT?
Daar zit de kern van een goed ontwerp. Audio- en videostreams wil je vaak lokaal houden binnen het AV-netwerk. Control, management en services kun je gericht koppelen via een firewall, control VLAN, management VLAN, OOB-netwerk of NAT-oplossing.
Best practice: functionele scheiding
In moderne ontwerpen gaat het minder om fysieke scheiding en meer om functionele segmentatie.
Een praktisch model is:
IT-netwerk
|
Firewall / router / gecontroleerde koppeling
|
AV management / AV control
|
AV media VLAN’s
- Dante / AES67
- NDI / video
- Q-SYS
- Lighting
- Management
Daarmee voorkom je dat het AV-netwerk een volledig open verlengstuk van het corporate netwerk wordt. Tegelijk voorkom je ook dat AV een onbeheerbaar eiland wordt.
Conclusie
AV en IT scheiden is niet ouderwets. Het is vaak een praktische keuze om stabiliteit, beheerbaarheid, multicastgedrag en verantwoordelijkheid onder controle te houden.
Maar scheiden is geen doel op zich. Het doel is een AV-netwerk dat betrouwbaar werkt én gecontroleerd kan samenwerken met IT.
In de volgende blog kijken we naar de technische reden waarom AV-netwerken anders reageren dan standaard IT-netwerken: multicast, QoS en timing.
Bronnen
Eric Lindeman, NETGEAR ProAV Staff Systems Engineer Benelux
Voor meer informatie over de NETGEAR AV Switching neem gerust contact op met:
Commercieel: Arend Karssies email: akarssies@netgear.com
Presales: Eric Lindeman email: elindeman@netgear.com
Op het NETGEAR Pro AV Design Team via email: ProAVdesign@netgear.com
of kijk op https://www.netgear.com/nl/business/av/
Een overzicht van onze klassikale AV trainingen in Zoetermeer kan je hier vinden: https://innovatie.netgear.nl/audio-video-over-ip-trainingen/



