У меня есть довольно простой сети, но я хочу внести некоторые изменения в него, и я хотел бы знать, что лучший способ будет для достижения этой цели.
в настоящее время:
У меня интернет пришел в модем к роутеру, к коммутатору ко всем проводным устройствам и AP для беспроводных устройств.
Что я хотел бы:
Я собираюсь добавить второй AP для гостевого доступа. (Причина этого заключается в том, что они могут свободно брови, будучи полностью отделены от моей домашней сети, и я может ограничить их использование, если мне нужно.) Я не хочу, чтобы они могли получить доступ к устройствам в моей основной сети, но я хочу, чтобы они могли получить доступ к тому же интернету.
Я также хотел бы добавить оптоволоконное соединение 5 Гб для моего основного ПК и моего сервера для связи друг с другом, поскольку я часто передаю большие объемы файлов между ними. Я не хочу, чтобы это оптоволоконное соединение имело доступ к интернету. Я также не хочу, чтобы любое устройство пыталось пройти другие для доступа в интернет, поскольку они уже будут иметь свое собственное соединение, которое они должны использовать. (Примечание: Я готов обойти коммутатор и подключить их напрямую, если мне нужно, но я предпочел бы пройти через коммутатор.)
Я уверен, что нам нужно будет использовать подсети, VLAN, настройки брандмауэра или комбинацию из трех, чтобы выполнить то, что я хочу сделать. Я очень хорошо осведомлен в обоих из них, поскольку я работаю, делая поддержку VOIP и управляемые услуги для очень крупных компаний но это будет первый раз, когда я буду настраивать его с нуля, поэтому я не уверен, что лучшая практика будет заключаться в том, чтобы выполнить то, что я хочу. Учитывая опцию, я предпочитаю подсети по VLAN.
Я уверен, что эти вопросы будут возникать, поэтому я постараюсь ответить на большинство из них ниже.
Модем-кабельный модем Arris.
Маршрутизатор от Linksys EA6900, но будет заменен на заказ шкаф Маунт маршрутизатора PFSense.
Управляемый коммутатор на 48 портов GS748Tv3 компания
Ниже приведена основная схема надеюсь объяснять, что я хотел бы достичь.