Xfinity Modem 橋接模式 -> 交換器 -> 路由器,這是一個安全問題嗎?

Xfinity Modem 橋接模式 -> 交換器 -> 路由器,這是一個安全問題嗎?

我有一個 xfinity 路由器,我想將其設定為橋接模式。路由器連接到交換機,a) 對 IDS NIC 進行連接埠鏡像(在混雜模式下),b) 透過另一個連接埠連接到將在路由器模式下運作的路由器(啟用 NAT、DHCP 和防火牆)。

我的所有網路設備都連接到路由器。即使對於 IDS,我也使用我的 wifi 來連接它。

我主要關心的是:

  • “暴露的”開關。它確實有一個屬於我的子網路(路由器子網路而不是 xfinity)的 Web 介面。
  • 將 xfinity 路由器置於橋接模式下,我會丟失 NAT 嗎?換句話說,IDS 將觀察到的流量是否是 NAT 之前的流量?

相關內容