mi pequeña oficina tiene dos redes, cada una de ellas conectada a un conmutador, esos conmutadores luego se conectan a un conmutador central que luego se conecta a un enrutador capaz de ADSL.
El enrutador está conectado a la WAN que proporciona la conexión a Internet a todos los dispositivos en esta red.
Planeo aislar estas dos redes que están conectadas al mismo conmutador central, ya que la otra red es pública. No queremos que el tráfico se mezcle.
Dado que ambas redes comparten la misma conexión a internet. ¿Cómo puedo aislar estas dos redes?
Agradezco cualquier consejo sobre esto.
networking
ETAN
fuente
fuente
Respuestas:
Mientras sus direcciones IP estén bien definidas, es posible que no tenga colisiones, pero un buen enfoque puede ser usar máscaras de subred y ACL en el enrutador para que el tráfico de una subred no tenga acceso al tráfico de la otra subred. Solo sé cómo configurar las ACL en los enrutadores Cisco, por lo que si se trata de otra marca, no puedo ayudarlo mucho. Pero las subredes se pueden usar en (casi) cualquier enrutador, solo tiene que configurar su red de esta manera:
Solo las IP en el rango de .1 hasta .127 tendrán acceso directo entre ellas.
Del mismo modo, solo las IP en el rango de .129 hasta .254 tendrán acceso directo entre ellas.
Si alguna computadora dentro de la Subred A quiere comunicarse con cualquier computadora dentro de la Subred B, tendrán que pasar a través del enrutador, y ahí es donde entran en acción las ACL, pueden bloquear o permitir el acceso a ciertas IP o bloquear cualquier IP de un determinado subred por completo.
Por supuesto, los swicthes deben conectarse a diferentes puertos ethernet del enrutador (cada uno es la puerta de enlace respectiva para cada subred, el enrutador debe permitirle especificar una dirección IP para cada puerto), de lo contrario debe implementar VLAN y usar un puerto troncal para conectarse .
Ahora estoy demasiado oxidado con respecto a las redes, pero espero que esto te ayude.
Buena suerte.
fuente
Debe considerar el uso de VLAN. ¿Puede su enrutador hacer esto? Puede crear dos o más redes lógicas que están completamente separadas entre sí. Las dos VLAN deben tener subredes diferentes para que una red no pueda conectarse a dispositivos en la otra.
Un dispositivo de ejemplo que puede hacer VLAN a un precio razonable (puede hacer VLAN wifi y ethernet) es un DrayTek Vigor 2920n. Para una pequeña empresa, esto está bien.
Si tiene un Active Directory (Windows Server) en su red, esto debería usarse para proporcionar DHCP a la red de su oficina. Su red de invitados debe estar completamente separada de esta red.
fuente