서브네트워크에서 장치를 격리하는 방법은 무엇입니까?

서브네트워크에서 장치를 격리하는 방법은 무엇입니까?

저는 대학에서 근무하는 전기 기술자입니다. 우리의 네트워크 인프라는 고정 IP를 허용하지 않습니다. 유선 네트워크에는 DHPC 장치만 연결할 수 있습니다.

저는 여러 장치(IP 카메라, PC, 이더넷 센서...)로 구성된 캠퍼스 옥상에 위치한 산업용 측정 시스템을 담당하고 있습니다. 이러한 장치의 대부분은 고정 IP만 갖고 있으며 호스트 이름 설정이 불가능합니다. 따라서 유선 네트워크에 직접 연결할 수 없습니다.

이 시스템을 캠퍼스 네트워크에 연결하는 올바른 방법은 무엇입니까?

답변1

네트워크 트래픽을 NAT할 수 있는 장치를 사용할 수 있습니다. 여기에는 하나는 대학 네트워크에 연결되고 다른 하나는 IoT 장치에 연결되는 여러 네트워크 인터페이스가 있습니다.

그만큼공공의인터페이스(예: 캠퍼스 네트워크)는 DHCP를 사용할 수 있습니다. 장치는 패키지가 이 장치에서 나온 것처럼 보이도록 패키지를 다시 작성합니다.

이는 다양한 장치로 수행될 수 있습니다. 실제로 거의 모든 홈 라우터는 기본적으로 NAT를 수행하므로 BestBuy에서 20달러 정도에 구입할 수 있습니다. 또는 OpnSense, PFSense 또는 선택한 Linux 배포판과 같은 소프트웨어가 있는 컴퓨터를 어느 정도 사용할 수 있습니다.

관련 정보