まず、ここで私の質問をすることができてありがとう。私はすぐに自分の最初の4つの壁に移動することに興奮しており、ネットワークのセキュリティと分離に取り組むのに適切な時期だと感じました。いつものように、最初からそれを行うのがおそらく最善で最も簡単です。
これまでに確認したリソース:
他にもリソースがあります。たとえば、オンラインコースを確認しましたが、すぐに要約できる結果は得られませんでした。
私のアパートにはいくつかのIoTデバイスがあります-PhilipsHue電球、Raspberry Pi [おそらくイーサネット接続]、スマートアウトレット、Amazon Fire TVスティックなど[これらはすべてワイヤレスで接続されます]、および2つのラップトップ[またワイヤレス]、そして将来のある時点で、分析中の写真、映画、またはビッグデータ[可能であればイーサネット]を保存するホームサーバーになるかもしれません。
私がやりたいのは、ラップトップをそれぞれ別のVLANに、IoTデバイスを別のVLANに、サーバーをさらに別のVLANに、そしておそらくRaspberryPiを4番目のVLANに配置することです。これはトラフィックを苦しめるために使用されます。
セキュリティ上の懸念から、特にIoTデバイスに対してそうしたいと思います。したがって、ファイアウォールを正しく構成する必要があります。特にその上のリソースは高く評価されています。
私は2つのことを探しています:
-ルーター、スイッチ、モデム(およびワイヤレスアクセスポイント)を1つのデバイス(使用するルーター)に入れたいのですが。 VLANをワイヤレスでセットアップできる(手頃な価格のデバイス)はありますか?最近のほとんどのルーターは一般的にこれをサポートしていますか?
-デバイスがこれを実行できるかどうかを製品仕様から読み取るにはどうすればよいですか?どの規格をサポートする必要がありますか? 802.1Q?
これらの目標を達成するのに役立つ場合は、ルーターにカスタムファームウェアをインストールします。
このトピックについて読むために使用できる他のリソースも高く評価されています。
ありがとう!
自宅でこのようなセットアップを行うための一般的なハードウェアオプションについて説明します。特に、選択するハードウェアによって異なるため、詳細な構成に入るのは、より具体的な質問やチャットに任せることをお勧めします。
また、全体的なネットワークスループットも無視しています。通常、1つのVLAN内でフルスイッチ速度を達成する必要があります。 VLAN全体で、ルーターによって制限されます(ルーターのCPUとハードウェアのオフロードによって異なります)。インターネットでは、ルーターによって再び制限されます(CPUとオフロード、今回はNAT)を含む)。100ドル未満のルーターでは、約100〜300Mbpsの制限が見られることも珍しくありません。 NATからインターネットへ。より高速なインターネット接続がある場合は、より強力なハードウェアが必要になります。
複雑さが増す順に、いくつかのケースを見ていきます。
VLANネットワーキングが進む限り、これはかなり簡単です。
必要なもの:
これはかなり簡単です。フレームがスイッチに入るときにフレームにタグを付けます。これにより、VLANが相互に直接通信できなくなります。次に、VLAN間をルーティングできます(VLANが完全に別個のネットワークであるかのように、ルーターはおそらくそれらを別個の(仮想)インターフェイスとして表示します)。ルーターによっては、ファイアウォールルールを設定して、特定のVLANのみがインターネットにアクセスできるようにし、1つのVLANのみが別のVLANへの接続を開始できるようにする(つまり、一方向))ことができます。
余談ですが、VLANがネットワーク機器の管理インターフェイスにアクセスしないようにすることを忘れないでください。
有線ネットワークをワイヤレスにするために何を追加しますか?ワイヤレスアクセスポイント!残念ながら、これは家庭での使用には少しあいまいな要件であるため、ビジネス機器に固執するか、マニュアルやフォーラムの投稿を参照する必要があります。カスタムファームウェア could ここでも機能します。
また、スイッチの異なるポートに接続するだけで物理的に分離されたAPを使用し、スイッチにタグ付けを処理させるという貧乏人の解決策もあります。
VLANタグ付けをサポートするAPの場合、最も簡単な方法はネットワーク(SSID)によるタグ付けです。1つのAPに複数のワイヤレスネットワークを配置する機能は、仮想アクセスポイントと呼ばれることもあります。
(ブリッジングを介して)疑似スイッチとして機能できる複数のポートを備えたビジネス/エンタープライズルーターがいくつかあります。カスタムファームウェアも機能しますが、上記の注意事項があります(ハードウェアは、ポートを独立したNICとしてソフトウェアに公開する必要があります)。有線デバイスが多数ある場合は、マネージドスイッチを追加する必要がある場合もあります。
アクセスポイントも統合しているビジネス/エンタープライズルーターを私は知らないので、あなたは消費者向けハードウェアで立ち往生しています。このようなセットアップは、カスタムファームウェアで可能かもしれません。 every機能のカスタムファームウェアで動作するハードウェアを一度に見つけるのは難しいかもしれません。
マルチデバイスのUbiquitiUnifiの範囲を調べて、セットアップが比較的簡単で信頼性の高いものを探すことをお勧めします。もちろん、これは最も安価なオプションではありません。ただし、1つの中央の場所から複数のデバイスを管理することはできます。
それができない場合は、手動のマルチデバイスセットアップを検討できます。たとえば、Ubiquiti ER-X(非Unifi)ルーター、TP-Linkマネージドスイッチ(「SmartSwitch」、not "Easy Smart Switch)を(信頼性の高い/安価な中間点として)実行しています。 ")およびUnifi AP、すべて独立して管理されます。安価ですが、やや複雑です。
最も安価なオプションは、民生用機器を使用してカスタムファームウェアでフラッシュすることです。 dd-wrtとOpenWrtはどちらもオプションであり、これはdoes単一デバイスの目標を実現することを可能にしますが、最も厄介で、おそらく最も失敗しやすい方法でもあります。繰り返しになりますが、独立したNIC要件、およびポートが不足している場合は追加のスイッチの可能性があることに注意してください。