1

Поскольку наша домашняя сеть, кажется, резко увеличивается, я думал о настройке сети следующим образом:

  • DMZ между нашим беспроводным модемным маршрутизатором и следующим маршрутизатором (для гостей, которые хотят использовать наш Wi-Fi).
  • Вторичный маршрутизатор, где доверенные узлы подключаются через Ethernet (телевизоры, ПК и т.д.).
  • Третий маршрутизатор с сервером PXE/DHCP/TFTP для узлов для загрузки и сервером NAS для общих файлов, например фильмов и музыки.
         <-------(DMZ) -------------> (Nodes)
                   |                     | 
Internet <--FW-->Modem(Wifi)<--FW--->Router(eth)<---FW-->Router(eth)<--FW-->Servers

Моя цель - создать масштабируемую, безопасную и контролируемую сеть, которую я могу быстро диагностировать и управлять ею без особых усилий.

Мои вопросы: достигну ли я своей цели, создав подобную сеть?

1 ответ1

0

Ответ... Может быть. В старые времена вам почти наверняка приходилось настраивать такую конфигурацию самостоятельно. Современные готовые модемы Wi-Fi могут делать все это в одном устройстве. Например, независимая гостевая зона с изолированной точкой доступа практически соответствует всем вашим требованиям, и вы можете купить ее менее чем за 200 долларов. Мой Linksys предлагает это, и побежал мне около $ 120, если память не изменяет. Конечно, если вы используете устаревшее аппаратное обеспечение или просто хотите испытать трудности, как я часто это делаю, я бы сказал, дерзайте. Ваш NAS может находиться на частном узле AP, расположенном на доверенных устройствах, и гости не могут его видеть, но пользуются Интернетом. Необходим только один современный маршрутизатор, который, вероятно, уменьшит конкуренцию за использование нескольких устройств.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .