Problemas com a expansão da rede doméstica

2

Eu tenho uma rede doméstica simples: o cabo ISP entra no roteador (netgear wndr3700 executando o ddwrt) que fornece conexão a todos os dispositivos, clientes com fio estático e dhcp wireless, (veja o esquema abaixo, lado esquerdo). A autenticação da conexão Router-ISP é baseada no par MAC-ip - sem senhas ou qualquer outra coisa. Eu preciso adicionar outro pc à minha rede; Existem algumas limitações - não é fisicamente possível conectar o PC ao roteador, mas é possível na frente do roteador. Existe uma regra: todos os pcs devem poder alcançar um ao outro (não é necessário estar na mesma sub-rede, ie pc1 é 192.168.1.2 e pc3 é 192.100.200.300). Desde que isso seria um pc não adequado para passar todo o tráfego de e para o roteador, decidi dividir minha rede, colocando um dispositivo entre o ISP e roteador (ver parte do meio do esquema).

Aqui está a pergunta - que tipo de dispositivo eu preciso, outro roteador ou apenas um switch, como o D-link DGS-1100-05 ( link )? Parece que o switch em questão está trabalhando na Camada 2 e incapaz de atribuir ips a clientes - ele apenas conectaria meu roteador e pc3 a uma rede para que eles pudessem se comunicar. Não tenho certeza se os PCs atrás do roteador (pc1, pc2) poderão se comunicar com o pc3 por meio do roteador e do switch.

Existe outra solução - coloque o roteador na frente de tudo, coloque o switch no lugar do roteador (esquema parte 3). Ainda não tenho certeza sobre a comunicação entre os clientes.

 internet          +    internet                 +    internet
    |              |        |                    |        |
    |              |        |                    |        |
    |              |        |                    |        |
    |              |   +----v---+      +-----+   |   +----v---+      +-----+
    |              |   |        |      |     |   |   |        |      |     |
    |              |   | switch +------> pc3 |   |   | router +------> pc3 |
    |              |   |        |      |     |   |   |        |      |     |
    |              |   +---+----+      +-----+   |   +---+----+      +-----+
    |              |       |                     |       |
    |              |       |                     |       |
    |              |       |                     |       |
+---v----+         |   +---v----+                |   +---v----+
|        |         |   |        |                |   |        |
| router |         |   | router |                |   | switch |
|        |         |   |        |                |   |        |
+-+---+--+         |   +-+---+--+                |   +-+---+--+
  |   |            |     |   |                   |     |   |
  |   +----+       |     |   +----+              |     |   +----+
  |        |       |     |        |              |     |        |
+-v---+  +-v---+   |   +-v---+  +-v---+          |   +-v---+  +-v---+
|     |  |     |   |   |     |  |     |          |   |     |  |     |
| pc1 |  | pc2 |   |   | pc1 |  | pc2 |          |   | pc1 |  | pc2 |
|     |  |     |   |   |     |  |     |          |   |     |  |     |
+-----+  +-----+   +   +-----+  +-----+          +   +-----+  +-----+
Tenho certeza de que existe uma solução elegante que poderia resolver esse problema com um switch, mas nunca trabalhei com switches antes: sua definição é bastante simples, mas a falta de experiência com eles me impede.

Atualização: a terceira variante funciona da maneira pretendida, os computadores podem ver um ao outro, sem problemas.

    
por user1938027 13.01.2018 / 01:32

1 resposta

2

Um switch ou até um hub é suficiente.

Um roteador com várias portas LAN é, na verdade, roteador + switch ou roteador + tandem de hub. Por exemplo. OS do meu roteador vê todas as portas LAN como um único dispositivo ( eth1 ); eles são divididos mais tarde no nível do hardware. Portanto, adicionar um switch ou hub como na imagem correta é equivalente a ter portas LAN adicionais no roteador. Todos os três PCs devem se comportar como se estivessem conectados às portas LAN do roteador, a menos que o seu switch seja gerenciável e você manuseie com sua configuração e faça algo engraçado, por exemplo, desabilitar algumas portas (o D-link DGS-1100-05 do seu link é um switch inteligente, ele tem algumas opções básicas de configuração).

Adicionar um switch ou hub como na imagem central irá expor seu PC3 ao seu ISP. O PC3 pode tentar obter o endereço IP, mas provavelmente o ISP rejeitará todas as comunicações dele, porque seu MAC indicará que este é um dispositivo alienígena. Tudo depende da política do ISP e dos detalhes da sua assinatura. Os usuários domésticos geralmente recebem um endereço IP (independentemente de se tratar de um IP globalmente roteável ou de um NAT Carrier Grade NAT); se eles quiserem conectar mais de um dispositivo, eles terão que usar NAT (como seu roteador provavelmente faz).

No entanto, não há como o ISP impedir que o seu roteador se comunique com o PC3 via switch ou hub nesse caso. Com a configuração manual "adequada" (além das capacidades de um firmware de roteador doméstico padrão, mas com o mesmo tipo de OpenWRT), você pode obter comunicação entre todos os três PSc.

Se você conseguisse fazer isso, o PC3 seria um dispositivo de "guerrilha" dentro da rede do ISP. Observe também se você usou um hub nesse cenário, então qualquer comunicação entre o roteador e o PC3 vazaria para o ISP; este não é o caso de um switch.

Existem mais problemas, preocupações de segurança. Esta configuração não vale a pena, a menos que você tenha uma boa razão.

Você provavelmente poderia falar com seu provedor de serviços de Internet e registrar um dispositivo adicional (por um preço adicional, talvez), mas se quiser apenas adicionar um PC à rede, atenha-se à imagem correta. O caminho certo é o certo. :)

    
por 13.01.2018 / 11:00