1

В настоящее время я реорганизую свою домашнюю сеть.

Текущая настройка в значительной степени

Evil Internet <--> Modem <--> WiFi-Router <--WiFi--> Printer, Laptops etc.

На LAN-портах маршрутизатора есть другие устройства, но я не рисую их здесь.

Куда я хочу пойти:

Evil Internet <--> Modem <--> WiFi-Router <--WiFi--> Printer, Laptops etc.
                                             |
                                             +-----> WiFi-Bridge <--Ethernet--> Router (*) <--Ethernet--> Many wired devices

Мои вопросы:

1.) Является ли маршрутизатор во второй строке (*) предпочтительным устройством или это может быть коммутатор? Я мог бы использовать порты локальной сети WiFi-моста, но я хочу иметь дополнительное устройство между ними, чтобы применять правила фильтрации на устройствах за WiFi-мостом.

2.) Будет ли этот маршрутизатор (*) или коммутатор, если он будет коммутатором, автоматически сегментировать сеть на сетевом уровне? Если нет, что еще мне нужно сделать, чтобы достичь этого?

Благодарю.

Изменить: Фильтрация в основном исходящая (блокировка рекламы и т.д.) На прикладном уровне (DNS, черный список URL и т.д.). Входящие, в идеале, ничего не должны проходить, если соединения не инициированы внутри самой локальной сети. Будь то домашний или корпоративный маршрутизатор, скорее всего, это будет автономный Linux-пакет с кучей карт Ethernet.

1 ответ1

0

Выбор коммутатора или маршрутизатора зависит от того, хотите ли вы одну IP-сеть или две. У обоих есть свои достоинства и недостатки. Исходя из вашего описания, подходит Маршрутизатор, потому что вам нужны расширенные функции, недоступные на коммутаторах потребительского уровня.

При установке маршрутизатора появится вторая IP-сеть, на которой будут располагаться ваши проводные устройства. вам нужно будет решить, какой диапазон IP-адресов вы хотите использовать для своей локальной сети, и настроить свои проводные клиенты на использование IP-адресов в этом диапазоне (или включить функцию DHCP маршрутизаторов и настроить пул адресов).

Если вы используете маршрутизатор для ПК, вы сможете настроить его так, как вам нужно, но многие люди (включая меня) были весьма раздражены тем, что домашние маршрутизаторы почти никогда не позволяют полностью отключить брандмауэр, так что если вы не При работе с оборудованием корпоративного уровня у вас возникнут проблемы с установлением полной двунаправленной доступности между двумя сетями. В частности, устройства на Wi-Fi не смогут получить доступ к услугам в проводной сети. Или, может быть, это то, что вы хотите.

Установка коммутатора расширит существующую IP-сеть, так что вы получите одну большую сеть, но вы потеряете возможность рассматривать эту часть вашей сети как "отличную" от остальной. Лично это то, что я делаю.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .