当将路由器放入不受我控制的另一个网络内时需要考虑什么?

当将路由器放入不受我控制的另一个网络内时需要考虑什么?

这个问题是从用户的角度提出的,也是网络技术方面的新手。我住在公寓楼里,互联网是集中路由的(我们这样称呼它)。这意味着,我不必关心网络,我只需在墙上的盒子里插入一根 LAN 电缆,将其连接到我的电脑,就可以上网了。我的 IP 地址是 10.xx.xx.xx,这表明我处于一个“更大的网络中”。就我而言,我不需要连接到网络中的其他设备,只需要互联网连接。对于无线局域网,我已经购买了一个接入点,通向 WiFi,所有设备的 IP 地址仍然在同一个子空间 10.xx.xx.xx 中。

因为我现在需要第二个 LAN 端口和更快的 WiFi,所以我四处寻找具有更好规格的接入点,但找不到适合我价格水平的接入点,但有很多路由器。

如果我使用路由器而不是接入点,会出现什么问题吗?或者路由器会以任何方式干扰上层网络吗?

提前致谢

附录:只要我保持互联网连接,由于有自己的子网,因此无法连接到更大网络中的设备,这没有问题,但在安全方面却有好处。

答案1

使用路由器!使用路由器!使用路由器!我说清楚了吗?

根据您描述的网络配置,您应该能够看到所有人,所有人也应该能够看到您。这是一个很大的安全风险。就是这样

路由器将提供网络地址转换 (NAT) 和防火墙,这样您就可以看到他们(如果他们没有路由器,而您知道他们的 IP 地址),但他们看不到您。有了路由器和防火墙,您的保护会更好得多。

答案2

大多数 AP 也是路由器。我认为您再也无法购买纯 AP 桥接器了。它可能会正常工作。尽管有时某些协议/服务无法正常工作。对此您无能为力。我以前见过这种情况,它与双重 NAT 有关。您的路由器进行 NAT,建筑物路由器进行 NAT。

有很多 AP/路由器可供选择。听起来你的预算很紧张。看看 Mikrotik。它们价格便宜,但功能丰富。其他品牌如 DLINK 或 Linksys 也不错。Mikrotik 的设置可能有点技术性,但较新的固件有一个快速设置页面。

诚然,如果我是你,我可能也会做同样的事情。不相信你的网络部分有隔离,不容忍共享的建筑物 Wifi。

但是,管理良好且设置良好的建筑不需要用户这样做。每个公寓的端口和 wifi 都位于自己的 VLAN 上。实际上,这可能是一个天真的假设,公寓楼提供的 wifi 通常很糟糕。部分原因是每个人都在做你正在做的事情,干扰太多,所有人都会受到影响。

答案3

使用路由器的问题是,默认情况下,路由器可能启用了 DHCP,因此它会分配 IP 地址。虽然这对您很有用,但也可能破坏您楼宇管理的网络设置。我在管理大学宿舍的网络访问时就遇到过这种情况。我强烈建议您不要投资任何东西,而是先与管理您楼宇网络的人交谈,确保您安装的任何设备都与他们的设置相符。

相关内容