我有一个带有托管交换机的家庭网络。为了更好的安全性,我想把我的 ISP 给我的 DSL 调制解调器/网关放在一个单独的 VLAN 上,然后在另一台机器上为我的本地网络做 NAT。
对于 DSL 调制解调器,我认为这只是意味着我将把它放在一个 VLAN 上(这应该意味着我可以将它置于暴露我的公共 IP 的路由模式)。对于其他机器,我将它们放在另一台机器上(或者我可以将它们留在默认 VLAN 上吗?)。对于 NAT 机器,事情要复杂一些。我是否将交换机配置为在两个 VLAN 上都有该端口,然后在操作系统中设置子接口?
我的主要目标是,除了 NAT 盒之外的所有机器都不应该知道它们甚至在 VLAN 上,并且将设备插入到 NAT 盒或调制解调器以外的交换机端口应该就像插入普通家庭一样网络。