Netzwerk strukturieren - mehr Übersichtlichkeit und Sicherheit

  • Zum einen geht mir der Adressbereich aus.

    Das kannst du mit einfachem Subnetting lösen.



    Ne Ne das kommt von alleine.

    Hier musste ich mal lachen :D


    Aber Barry Ricoh hat recht. Ich sehe das Konstrukt ebenfalls als zu Oversized an. Wenn du die VLAN's wie oben im Schaubild gezeigt miteinander kommunizieren lässt, ist hier sowieso keine größere Sicherheit gegeben. Der administrative Aufwand hierfür ist dafür sehr massiv.

    Du kannst übrigens auch auf Switchen festlegen, dass zum Beispiel Port 1 - 15 VLAN 1 und der Rest VLAN2 ist. Der letzte Port könnte dann ein sogenannter Trunk Port sein, mit dem alle VLAN's zu anderen Switchen weitergegeben werden können. Entsprechend kannst du dir hier Hardware sparen.


    Wenn keine Firewall in dem Plan ist die Filterentscheidungen trifft, sehe ich keinen Mehrwert an Sicherheit. Ich habe das bei mir Daheim mit einer UTM Home Version gelöst. Diese läuft bei mir als VM auf meiner QNAP und trennt meine Gäste mit eigenem Netz, sowie mein Testnetz vom Produktivnetz- klappt hervorragend. Dazu habe ich mir auf E-Bay einen entsprechenden Access Point geschossen und schwups kann ich über einen AP drei Netze ausgeben.


    Viele Grüße,

    Eric

  • Du kannst für deinen Smart Home Kram auch ein Class C Supernetz auf machen, sagen wir /23 oder /22 oder sogar /21, erste hat 510, zweites 1022, letztes 2046 nutzbare IPs.


    Damit solltest du dann alles was Strom verbraucht mit einer IP versorgen können.