草稿:家庭网络拓扑设计

草稿:家庭网络拓扑设计

假定有一台具备IPMI能力的PC(两个千兆口)、一台具备3层能力的24口交换机,以及AP 4个。住宅通过3个ISP接入(例如Google Fiber, AT&T DSL 和 T-Mobile LTE)。

目前认为可行的设计

在 PC 上的两个千兆口分别做若干VLAN。以下是VLAN的划分:

VLAN用途
32连接管理用网络,如IPMI等
33连接有线网络,包括家用的存储服务
34用于运行DMZ服务
35用于连接家中的各类无线设备,这些设备只允许访问 Internet (注:理论上应每个厂商一个vlan)
36用于连接家中的各类无线设备,这些设备只允许访问有线网络上的服务
37访客无线设备,这些设备只允许访问 Internet 但不得与vlan 35通讯
64连接ISP 1
65连接ISP 2
66连接ISP 3
96VOIP

具体实施

交换机配置

交换机口设备设置网段备注
1ISP 1接入native vlan 64-用于与端口4交换数据
2ISP 2接入native vlan 65-用于与端口4交换数据
3ISP 3接入native vlan 66-用于与端口4交换数据
4PC路由 千兆口1802.1q trunk-用于连接ISP
5PC路由 千兆口2802.1q trunk-用于连接内部网络
6AP 1native vlan 35192.168.35/24家中只能访问Internet的半可信设备
7AP 2native vlan 36192.168.36/24家用只能访问内网服务的半可信设备
8AP 3native vlan 37192.168.37/24访客的不可信设备
9虚拟化主机native vlan 33虚拟化主机的控制网络,如ssh
10虚拟化主机802.1q trunk-用于连接虚拟化主机
11虚拟化主机802.1q trunk-用于连接虚拟化主机
12虚拟化主机 IPMInative vlan 32192.168.32/24用于连接虚拟化主机
13AP 4native vlan 96192.168.96/24用于连接无线的VOIP设备
14VOIP电话native vlan 96192.168.96/24用于连接VOIP电话交换机
15-23家庭内网native vlan 33192.168.33/24可信内网
24闲置native vlan 32192.168.32/24用于在路由器故障时连接管理接口的备用端口
notes/draft/homenet.txt · 最后更改: 2022/12/30 05:38