В связи с тем, что вы новичок в работе с сетями, я собираюсь предложить несколько изменений в вашей топологии (схема сети), которые сэкономят ваши деньги, в дополнение к изучению некоторых сетевых стратегий, которые используются в крупных сетевых развертываниях.
- Прежде всего вам нужен только один маршрутизатор. Вы можете либо использовать старый настольный компьютер, купить сетевой адаптер PCI и установить pfSense (что я бы порекомендовал, он бесплатный, с открытым исходным кодом и содержит большое количество документации), либо использовать маршрутизатор Cisco. Я бы настоятельно рекомендовал вам не покупать обычный потребительский беспроводной маршрутизатор, поскольку вы обнаружите, что он может ограничить ваши возможности с помощью сетевого оборудования для предприятий.
- Во-вторых, вам понадобится управляемый коммутатор, я предпочитаю Cisco, поскольку они являются лидером отрасли с огромной базой поддержки. Вы можете найти более старые управляемые коммутаторы Cisco Gb, используемые на eBay, примерно за 250 долларов. Не на вершине, но хорошо для обучения. Затем вы должны настроить VLAN, которые по существу создают две отдельные сети, но не требуют отдельного оборудования. Оттуда вы можете купить точку доступа (AP) для обеспечения беспроводного доступа к вашей сети. Вы также можете использовать VLAN с несколькими SSID для создания беспроводных сетей для обеих ваших сетей. Я лично использую Ubiquiti AP, очень прост в использовании, но есть множество вариантов, просто сделайте некоторое исследование, прежде чем купить.
- Я бы порекомендовал изучить такие варианты виртуализации, как VMware, Virtual Box, Hyper-V или даже Amazon AWS. Эти программы и сервисы позволят вам виртуально использовать большую часть топологии сети без необходимости в дорогостоящем оборудовании.
Я включил модель топологии, которую вы могли бы принять. Имейте в виду, что для соединений с несколькими VLAN потребуется транкинг. Вы также можете отредактировать конфигурации в своем маршрутизаторе, чтобы установить статический IP-адрес на своем сервере и указать службе DHCP для своих сетей этот IP-адрес.
