집에서 완전히 격리된 LAN

집에서 완전히 격리된 LAN

집에서 완전히 격리된 네트워크를 만들어야 하므로 가정용 네트워크 하나(몇몇 iOT 및 모바일 클라이언트 등...)와 업무용 네트워크 하나가 있어야 합니다.

두 네트워크 모두 완전히 격리되어야 하므로 누구도 다른 네트워크를 감지할 수 없습니다.

PPPoE를 사용하는 하나의 라우터에서 시작해야 하는 기가비트 광대역이 있습니다(현재 라우터는 VLAN을 실제로 지원하지 않으므로 교체해야 할 것 같습니다).

내가 이해하는 바는 ONT(FTTH 터미널)에 연결하여 PPPoE/VLAN(ISP용)을 시작하고 두 번째 라우터(두 번째 네트워크 전용)에 대해 하나의 VLAN을 생성하려면 하나의 라우터가 필요하다는 것입니다.

그게 말이 됩니까?

두 번째 네트워크의 경우 실제로 두 번째 라우터가 필요합니까, 아니면 대신 스위치를 구입해야 합니까? (이더넷을 통해 두 번째 네트워크에 연결하는 데스크톱 클라이언트만 있습니다)

답변1

VLAN을 처리하는 라우터를 사용하면 인터넷에 대한 동일한 게이트웨이(FTTH 연결)를 사용하는 두 개의 네트워크를 설정할 수 있습니다. 일반적으로 이는 각 VLAN에 대해 라우터의 별도 물리적 포트를 사용하여 수행됩니다. 각 네트워크에 여러 장치가 필요하다고 가정하면 각 VLAN/포트에 스위치를 연결해야 합니다. 이는 적절한 구성을 갖춘 2개의 기본 스위치 또는 1개의 VLAN 인식 스위치를 의미합니다.하지 마라두 스위치 사이에 케이블을 연결합니다.

일반적인 라우터 동작에서는 두 개의 LAN이 통신할 수 있지만 이를 방지하는 양방향 방화벽 규칙으로 인해 이를 방지할 수 있습니다.

답변2

업무용 컴퓨터는 어떻게 연결되나요? 단순주의적 접근 방식에 대한 내 생각은 업무용 컴퓨터가 Wi-Fi를 통해 게스트 네트워크에 연결되고 모든 가정용 컴퓨터/IoT가 홈 네트워크에 연결되는 라우터 1개입니다. 둘 다 인터넷으로부터 보호되며 다른 네트워크를 볼 수 없습니다.

관련 정보