
我有一个 Netgear WGR614 路由器和几个 CentreCom FS708 交换机。
有没有办法创建一个家庭网络,以便每台安全的计算机都可以访问互联网和另一个网络,我可以在该网络上修复带有病毒的机器或我不想访问家庭网络的机器。
我该怎么做?或者我是否需要一个安装了 DD-WRT 的更好的路由器?
答案1
正确的做法是使用两个网络和一个防火墙来保护网络。例如,大多数计算机位于 192.168.0.0/24 上,而维修中的 PC 位于 10.0.0.0/8 网络中。由于您的路由器不支持多个网络,您可以选择其中一台 PC 进行 Internet 连接共享;我们将其称为 Bob。您也可以选择另一台廉价路由器来做同样的事情,并将其也称为 Bob。
因此,10.0.0.0/8 网络将位于 Bob 后面,并且应该与网络中的其他 PC 隔离,但在经过两个 NAT 会话后仍然能够访问互联网。
答案2
Netgear WGR614 路由器有一个名为“默认 DMZ 服务器”的功能。
DMZ 是位于 Internet 和您的 Intranet(即您的家庭网络)之间的特殊逻辑区域。
理论上讲,DMZ 计算机可以访问互联网,但不能访问内联网:内联网计算机可以访问互联网,也可以与位于 DMZ 的计算机交互(当 DMZ -> 内联网通信是对内联网发出的问题的回答时,防火墙将允许这些通信,否则源自 DMZ 而目的地为内联网的流量将被阻止)。
因此,如果你定义一个位于家庭网络地址空间内的默认 DMZ 服务器地址,但
- 尚未分配给任何现有的“良好”计算机
- 不包含在 DHCP 地址空间中
然后您可以将该 IP 地址分配给您正在使用的任何受病毒感染或不可靠的计算机,并且知道它不会与家里的其他计算机交互。
这很容易做到(路由器配置手册第 6-8 页)并且您需要特殊的硬件。
它将使您有机会只拥有一台不可靠的计算机在线,以防您需要多台不可靠的计算机在线,除了其余的硬件之外......再三考虑!
希望这有帮助,问候。
阿方索。
答案3
您可以在网络中创建两个子网。例如,“干净”和“受感染”将位于同一物理网络上,但位于两个独立的逻辑网络上。PC
1 IP/子网
192.168.0.1/255.255.255.0
PC 2 IP/子网
192.168.0.2/255.255.255.128
与往常一样,维基百科对子网是什么以及如何使用子网提供了很好的解释:
http://en.wikipedia.org/wiki/Subnetwork
经过快速的 Google 搜索后,我找到了以下链接,它可以帮助计算子网位数: