让计算机在同一网络上分开

让计算机在同一网络上分开

我有一个 Netgear WGR614 路由器和几个 CentreCom FS708 交换机。

有没有办法创建一个家庭网络,以便每台安全的计算机都可以访问互联网和另一个网络,我可以在该网络上修​​复带有病毒的机器或我不想访问家庭网络的机器。

我该怎么做?或者我是否需要一个安装了 DD-WRT 的更好的路由器?

答案1

正确的做法是使用两个网络和一个防火墙来保护网络。例如,大多数计算机位于 192.168.0.0/24 上,而维修中的 PC 位于 10.0.0.0/8 网络中。由于您的路由器不支持多个网络,您可以选择其中一台 PC 进行 Internet 连接共享;我们将其称为 Bob。您也可以选择另一台廉价路由器来做同样的事情,并将其也称为 Bob。

因此,10.0.0.0/8 网络将位于 Bob 后面,并且应该与网络中的其他 PC 隔离,但在经过两个 NAT 会话后仍然能够访问互联网。

答案2

Netgear WGR614 路由器有一个名为“默认 DMZ 服务器”的功能。

DMZ 是位于 Internet 和您的 Intranet(即您的家庭网络)之间的特殊逻辑区域。

理论上讲,DMZ 计算机可以访问互联网,但不能访问内联网:内联网计算机可以访问互联网,也可以与位于 DMZ 的计算机交互(当 DMZ -> 内联网通信是对内联网发出的问题的回答时,防火墙将允许这些通信,否则源自 DMZ 而目的地为内联网的流量将被阻止)。

因此,如果你定义一个位于家庭网络地址空间内的默认 DMZ 服务器地址,但

  • 尚未分配给任何现有的“良好”计算机
  • 不包含在 DHCP 地址空间中

然后您可以将该 IP 地址分配给您正在使用的任何受病毒感染或不可靠的计算机,并且知道它不会与家里的其他计算机交互。

这很容易做到(路由器配置手册第 6-8 页)并且您需要特殊的硬件。

它将使您有机会只拥有一台不可靠的计算机在线,以防您需要多台不可靠的计算机在线,除了其余的硬件之外......再三考虑!

希望这有帮助,问候。

阿方索。

答案3

您可以在网络中创建两个子网。例如,“干净”和“受感染”将位于同一物理网络上,但位于两个独立的逻辑网络上。PC
1 IP/子网
192.168.0.1/255.255.255.0

PC 2 IP/子网
192.168.0.2/255.255.255.128

与往常一样,维基百科对子网是什么以及如何使用子网提供了很好的解释:
http://en.wikipedia.org/wiki/Subnetwork

经过快速的 Google 搜索后,我找到了以下链接,它可以帮助计算子网位数:

http://www.subnet-calculator.com/

相关内容