Ich werde hier Ihre allgemeinen Hardwareoptionen für ein solches Setup zu Hause beschreiben. Die detailliertere Konfiguration lässt sich am besten für spezifischere Fragen oder sogar zum Chat verwenden, zumal sie von der verwendeten Hardware abhängt.
Einige Hinweise zur Geschwindigkeit
Ich ignoriere auch irgendwie den gesamten Netzwerkdurchsatz. In der Regel sollten Sie die volle Switch-Geschwindigkeit innerhalb eines VLANs erreichen. Über VLANs hinweg werden Sie von Ihrem Router eingeschränkt (abhängig von der Router-CPU und dem Hardware-Offloading). Zum Internet sind Sie wieder durch Ihren Router eingeschränkt (diesmal CPU und Offloading, einschließlich NAT). Bei Sub-100-Dollar-Routern ist es nicht ungewöhnlich, dass über NAT eine Grenze von etwa 100-300 MBit / s für das Internet erreicht wird. Sie benötigen eine leistungsfähigere Hardware, wenn Sie eine schnellere Internetverbindung haben.
Produkttypen
- VLANs sind bei Business- / Enterprise-Netzwerkgeräten relativ weit verbreitet. Während diese normalerweise als separate Geräte geliefert werden und nicht alle in einer Box, tun sie normalerweise, was Sie wollen. Am besten schauen Sie sich nicht nur die Spezifikationstabellen an, sondern auch die verfügbaren Konfigurationsoptionen im Handbuch.
- Benutzerdefinierte Firmware für Consumer-Geräte unterstützt häufig auch VLANs, kann jedoch fehlen, was in der Regel von der Hardware abhängt, die Sie neu flashen. Natürlich gibt es die übliche Einschränkung, dass mit der benutzerdefinierten Firmware keine Unterstützung und Instabilität möglich ist. Sie müssen ein wenig recherchieren, Dev-Notizen und Forumsthemen lesen, um die geeignete Hardware für Flash zu finden.
- Das reine Software-Routing funktioniert normalerweise, obwohl die Konfiguration schwierig sein kann, abhängig davon, welche Firmware Sie flashen.
- Je nach Hardware funktioniert der Switch möglicherweise nicht. Einige Consumer-Router machen jeden Port einzeln für die Software verfügbar (dh Sie sehen eth0 bis eth4 in der Software), sodass Sie portbasierte VLAN-Tags anwenden können. Andere verwenden einen Hardwareschalter (dh, Sie sehen eth0 für den WAN-Port und ein aggregiertes eth1 für alle LAN-Ports). Dies bedeutet, dass Sie in der benutzerdefinierten Firmware nicht zwischen den Ports unterscheiden können und einen separaten (verwalteten) Switch benötigen, um den Tags, bevor er den Router erreicht.
- Die Wireless-Funktionalität variiert wiederum je nach Hardware und reicht von instabil bis stabil, aber keine Unterstützung für virtuelle APs und stabil mit Unterstützung für virtuelle APs (und VLAN-Tagging).
- Alle eingebauten Modemfunktionen funktionieren möglicherweise nicht. Dies setzt voraus, dass Sie kein separates Modem haben.
- Man kann so ziemlich vergessen, dass Consumer-Router VLANs in der Lager-Firmware unterstützen. Die wenigen, die dies tun, werden Ihr Leben zur Hölle machen und werden wahrscheinlich nicht das erweiterte Setup unterstützen, das Sie sich vorstellen (das Beste, was ich je gesehen habe, ist auf Billion-Geräten, mit denen Sie manchmal Ports in VLANs "gruppieren" können.
- Eine (wesentlich umfangreichere) Option ist das Erstellen einer eigenen Box. Es ist möglich, einen x86- oder ARM-Miniserver (ähnlich einem NUC) mit mehreren NICs zu kaufen, die Sie dann laden können, um ein Betriebssystem eines Routers (z. B. pfSense; dies kann sogar mit normalem Linux ausgeführt werden) und zu konfigurieren. Sie können auch mehrere NICs in einem Standard-ATX-PC installieren, WLAN-Karten hinzufügen usw. Dies ist die flexibelste Option, erfordert jedoch viel Arbeit und Recherche - und ist auch nicht billig. Dieser Coding-Horror-Blogeintrag ist ein guter Anfang.
Ich werde einige Fälle mit zunehmender Komplexität durchgehen.
Kabelgebundenes Netzwerk mit separaten Netzwerkgeräten
Dies ist im Hinblick auf die VLAN-Vernetzung relativ einfach.
Du brauchst:
- Ein Router. Ein richtiger Router, nicht nur ein Consumer-Gateway. Sie suchen entweder nach Unternehmens- / Unternehmensgeräten oder nach kundenspezifischer Firmware. Es muss VLANs, Routing zwischen VLANs und ein NAT-Gateway zum offenen Internet unterstützen.
- Ein verwalteter Switch, mit dem Sie den Ports ein VLAN (Tag) zuweisen können. Während Sie 802.1Q Unterstützung benötigen, auch muss eine Management - Schnittstelle verfügen! Seien Sie vorsichtig mit " intelligenten Schaltern " - die meisten werden funktionieren, aber die Easy Smart Switch-Reihe von TP-Link verfügt nicht über eine Web-Benutzeroberfläche und erfordert ein Windows-Programm, um sie zu steuern.
Das ist ziemlich einfach. Sie markieren die Frames beim Eintritt in den Switch, wodurch die VLANs nicht direkt miteinander sprechen können. Sie können dann zwischen VLANs routen (als wären es völlig getrennte Netzwerke - Ihr Router zeigt sie wahrscheinlich als separate (virtuelle) Schnittstellen an). Sie können, abhängig von Ihrem Router, Firewall-Regeln einrichten, die nur bestimmten VLANs den Zugriff auf das Internet erlauben und nur einem VLAN erlauben, Verbindungen zu einem anderen (dh in eine Richtung) herzustellen.
Vergessen Sie nicht, zu verhindern, dass VLANs auf die Verwaltungsschnittstelle Ihrer Netzwerkgeräte zugreifen!
Drahtloses Netzwerk mit separaten Netzwerkgeräten
Was fügen Sie einem kabelgebundenen Netzwerk hinzu, um es drahtlos zu machen? Wireless Access Points! Leider ist dies für den Heimgebrauch eine obskure Anforderung, daher müssen Sie sich an die Geschäftsausstattung halten oder durch Handbücher und Forenbeiträge blättern. Benutzerdefinierte Firmware könnte auch hier funktionieren.
Es gibt auch die schlechte Lösung, physisch getrennte APs zu haben, die einfach an verschiedene Ports des Switches angeschlossen werden und den Switch das Tagging übernehmen lassen.
Bei einem AP, der VLAN-Tagging unterstützt, ist die einfachste Methode das Markieren nach Netzwerk (SSID). Die Fähigkeit, mehrere drahtlose Netzwerke auf einem AP zu haben, wird manchmal als virtuelle Zugangspunkte bezeichnet.
Kabelgebundenes Netzwerk in einem einzigen Netzwerkgerät
Es gibt einige Business / Enterprise-Router mit mehreren Ports, die als Pseudo-Switch (über Bridging) fungieren können. Benutzerdefinierte Firmware kann auch mit der oben genannten Einschränkung funktionieren (Ihre Hardware muss die Ports als unabhängige Netzwerkkarten für die Software verfügbar machen). Bei vielen kabelgebundenen Geräten müssen Sie möglicherweise einen zusätzlichen verwalteten Switch hinzufügen.
Drahtloses Netzwerk in einem einzigen Gerät
Mir sind keine Business- / Enterprise-Router bekannt, die auch einen Zugangspunkt integrieren, so dass Sie mit Consumer-Hardware nicht weiterkommen. Ein solches Setup kann mit benutzerdefinierter Firmware möglich sein. Es kann schwierig sein, Hardware zu finden, die für jede Funktion gleichzeitig mit der benutzerdefinierten Firmware arbeitet .
Eine schnelle Empfehlung
Ich würde vorschlagen, den Ubiquiti Unifi-Bereich mit mehreren Geräten nach etwas Einfachem zu durchsuchen, das relativ einfach einzurichten und zuverlässig ist. Dies ist natürlich nicht die billigste Option. Sie können jedoch mehrere Geräte von einem zentralen Standort aus verwalten.
Andernfalls können Sie eine manuelle Einrichtung mehrerer Geräte in Betracht ziehen. Zum Beispiel betreibe ich (als zuverlässiger / billiger Mittelweg) einen Ubiquiti ER-X-Router (Nicht-Unifi), einen TP-Link-Managed-Switch ("Smart Switch", nicht "Easy Smart Switch") und Unifi-APs unabhängig verwaltet Billiger, aber etwas komplexer.
Die billigste Option ist, mit Consumer-Geräten zu gehen und sie mit einer benutzerdefinierten Firmware zu flashen. DD-WRT und OpenWrt sind beide Optionen, und dies tut können Sie Ihre Single-Gerät Ziel realisieren, sondern auch die kniffligsten und wahrscheinlich die meisten störanfällige Methode. Denken Sie auch hier an die unabhängigen NIC-Anforderungen und die Möglichkeit eines zusätzlichen Switches, wenn Sie keine Ports haben.