Use VLANs
VLANs (LAN virtual) separam os dispositivos em LANs separadas, assim como seriam se você configurasse redes físicas distintas. Dispositivos em uma VLAN não podem se comunicar com aqueles em outra VLAN, a menos que você especificamente permita que eles façam isso.
Como as VLANs são implementadas em seus switches de rede, você não precisa de hardware "extra", além de um switch com capacidade para VLAN, para implementar essa configuração.
No seu caso, você seria melhor atendido por um switch com capacidade de VLAN de Camada 3. Um comutador camada 3 pode atuar como um roteador, o que é necessário em uma rede VLAN para rotear o tráfego entre as várias VLANs e a Internet (e outras VLANs, se desejado). Essas opções geralmente incluem a capacidade de criar Listas de controle de acesso (ACLs), que são como regras de firewall, permitindo controlar qual tráfego, se houver, pode se mover entre VLANs.
Configuração de amostra
A configuração do seu switch pode ser algo assim:
-
A porta 1 se conecta ao roteador da Internet. Está na VLAN 1 e tem um IP na mesma sub-rede do seu gateway da Internet.
-
As portas 2-16 estão na VLAN 10, sem tag. Esta é sua rede confiável.
-
As portas 17-24 estão na VLAN 20, sem tag. Esta é sua rede não confiável.
-
VLANs 10 e amp; 20 têm endereçamento de sub-rede IP separado.
-
O comutador é configurado como o gateway padrão de cada sub-rede. As tentativas de acessar a Internet, portanto, passam pelo switch, que por sua vez é configurado com o IP do seu roteador de Internet como gateway padrão, facilitando a conexão com a Internet.
Conectividade sem fio
Para fornecer serviços sem fio a cada VLAN, você precisa de pontos de acesso separados conectados a cada VLAN ou de um ponto de acesso sem fio que suporte a marcação de VLAN. No último caso, tal AP iria "marcar" o tráfego para SSID "confiável" com VLAN ID 10 e SSID "não confiável" como ID 20. Você configuraria a porta do comutador que o AP conecta como sendo "marcada" em VLANs 10 e 20. Então, dependendo de qual SSID um cliente está conectado, o tráfego é apresentado ao switch como parte de sua respectiva VLAN.
Como você configura especificamente uma VLAN dependerá do switch que você usa.