家用10~20台在线设备可参考网络方案

简介:

摘自家用网络折腾笔记 https://github.com/soulteary/Home-Network-Note

基础网络使用

当前使用网络结构示意图

网络结构

使用多路由原因

  • 整体稳定性考虑,一级路由作为内网<=>公网流量交换设备,关闭Wi-Fi功能,设置网络连通性自检脚本/重拨脚本/重启脚本。
  • 整体灵活性考虑,利于更换宽带服务商,或者修改宽带接入方式,存在继续更换宽带服务商的可能性(2年内折腾过两次),使用单独设备进行拨号管理,可以避免因为更换路由配置而影响到整体网络的状况。
  • 安全隔离方面考虑,从路由用于三方智能插座接入网络,避免潜在的漏洞利用影响整体网络安全。
  • 安全隔离方面考虑,临时网络扩展,个别临时无线设备会使用从路由网络,避免潜在的安全风险。(特别的设备不支持AES+WPAK2加密方式)

二级路由下外接交换机的原因

  • 性能和扩展性的考虑,路由主要负责AP+内网设备的DHCP,交换机一方面负责扩展有线端口,另外一方面可以让设备直接交换数据,避免路由器耗费资源进行数据交换。

网络地址分配

  • 避免任何192.168.x.y地址的使用。
  • 一级路由/从路由/二级路由使用不同的网段,仅允许从子节点访问父节点。
  • 二级路由使用DHCP服务,并进行静态地址绑定。
  • 从路由不进行地址绑定,但是对从路由进行流速限制,避免潜在风险出现时的影响。

简单的网络安全配置

  • 光猫关闭Wi-Fi功能,设置禁PING等,LAN口仅外接一级路由。
  • 一级路由使用三方固件,关闭Wi-Fi,LAN口仅外界二级路由和从路由,限制从路由公网速度。
  • 二级路由使用三方固件,进行设备MAC地址绑定,Wi-Fi使用10位以上密码和AES-WPAK2加密方式。
  • 从路由使用第三方固件,定期更换Wi-Fi接入密码,不使用时断电处理。
目录
相关文章
|
12天前
|
安全 虚拟化
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力
在数字化时代,网络项目的重要性日益凸显。本文从前期准备、方案内容和注意事项三个方面,详细解析了如何撰写一个优质高效的网络项目实施方案,帮助企业和用户实现更好的体验和竞争力。通过具体案例,展示了方案的制定和实施过程,强调了目标明确、技术先进、计划周密、风险可控和预算合理的重要性。
31 5
|
1月前
|
安全 网络架构
MPLS线路构建稳定、高效网络的优选方案
【10月更文挑战第17天】MPLS线路构建稳定、高效网络的优选方案
50 5
|
28天前
|
网络协议 安全 网络安全
|
1月前
|
存储 网络安全 数据安全/隐私保护
|
12天前
|
运维 网络协议 算法
7 层 OSI 参考模型:详解网络通信的层次结构
7 层 OSI 参考模型:详解网络通信的层次结构
34 1
|
15天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
29 2
|
29天前
|
运维 监控 负载均衡
|
1月前
|
运维 监控 安全
连锁药店网络优化策略:一站式融合方案提升竞争力
在数字化浪潮下,线上药店通过技术创新和线上线下融合,正重塑购药体验,提供24小时服务和医保结算便利。面对激烈竞争,连锁药店和中小药店纷纷通过优化网络架构、提升服务质量和加强合规管理来增强竞争力,实现高效、安全的数字化转型。
|
1月前
|
负载均衡 安全 网络安全
|
2月前
|
安全 物联网 定位技术
2G网络和基站的撤销对物联网设备的影响
2G网络和基站的撤销对物联网设备的影响是多方面的,以下是对这一影响的详细分析:
2G网络和基站的撤销对物联网设备的影响
下一篇
无影云桌面