¿Cómo aislar dispositivos en una subred?

¿Cómo aislar dispositivos en una subred?

Soy ingeniero eléctrico y trabajo en una universidad. Nuestra infraestructura de red no permite IP estática. Sólo se pueden conectar dispositivos DHPC a la red cableada.

Soy responsable de un sistema de medición industrial ubicado en la cubierta del campus compuesto por varios dispositivos (cámaras ip, PC, sensores ethernet...). La mayoría de estos dispositivos solo tienen IP estática y no es posible configurar un nombre de host. Por lo tanto no puedo conectarlos directamente a nuestra red cableada.

¿Cuál sería la forma correcta de conectar este sistema en la red del campus?

Respuesta1

Puede utilizar un dispositivo que pueda realizar NAT al tráfico de la red. Tendrá múltiples interfaces de red, donde una se conectará a la red de su universidad y la otra a sus dispositivos IoT.

ElpúblicoLa interfaz frontal (por ejemplo, la red del campus) puede utilizar DHCP. El dispositivo reescribe los paquetes para que parezcan provenir de este dispositivo.

Esto puede realizarse mediante una amplia variedad de dispositivos; de hecho, casi todos los enrutadores domésticos utilizan NAT de forma predeterminada, por lo que puede adquirir uno en BestBuy por aproximadamente $ 20, o puede usar más o menos cualquier computadora con software como OpnSense, PFSense o la distribución de Linux de su elección.

información relacionada