Как изолировать устройства в подсети?

Как изолировать устройства в подсети?

Я инженер-электрик, работающий в университете. Наша сетевая инфраструктура не допускает статический IP. К проводной сети можно подключать только устройства DHPC.

Я отвечаю за промышленную измерительную систему, расположенную на крыше кампуса, состоящую из нескольких устройств (IP-камеры, ПК, датчики Ethernet...). Большинство этих устройств имеют только статический IP, и установка имени хоста невозможна. Поэтому я не могу подключить их напрямую к нашей проводной сети.

Каков правильный способ подключения этой системы к университетской сети?

решение1

Вы можете использовать устройство, которое может NAT-транслировать сетевой трафик. Оно будет иметь несколько сетевых интерфейсов, один из которых подключается к вашей университетской сети, а другой — к вашим устройствам IoT.

Theпубличныйинтерфейс, обращенный к (например, кампусная сеть) может использовать DHCP. Устройство переписывает пакеты так, чтобы они выглядели так, как будто они исходят от этого устройства.

Это можно сделать с помощью самых разных устройств; на самом деле, почти все домашние маршрутизаторы по умолчанию поддерживают NAT, поэтому вы можете купить один из них в BestBuy примерно за 20 долларов, или же вы можете использовать практически любой компьютер с программным обеспечением, например OpnSense, PFSense или дистрибутивом Linux по вашему выбору.

Связанный контент