双独立互联网访问网络拓扑合理性及设备选型咨询
首先得说,你的这个拓扑思路是可行的,但要不要把交换机换成路由器,得看你的具体需求,我给你拆解分析下:
如果你的核心需求只是两个网络完全隔离且都能正常上网,当前用交换机的方案是可以的,但有个关键前提:你要把新路由器的WAN口接到交换机上,同时确保家庭网络的主路由器开启了DHCP功能,让新路由器的WAN口能自动获取到家庭网络的IP地址。新路由器的LAN侧就用你规划的
10.0.0.1/24段,这样两个网络的设备互相访问不到,各自都能通过主路由器连到互联网。不过这种方式下,新网络其实是嵌套在家庭网络的NAT之下的二级NAT,日常上网没问题,但如果有端口映射、远程访问这类需求的话,操作会麻烦一些。如果你想要两个网络完全平级,各自走独立的互联网链路,那你就需要把交换机换成路由器,或者直接换一台支持多WAN口的主路由器。这种情况下,两个路由器分别对接运营商的线路(或者主路由器的两个WAN口分别对应两个网络),各自管理自己的IP段,完全物理/逻辑隔离,后续做端口映射、网络配置调整也会更灵活。
另外给你提个小建议:不管用哪种方案,要是涉及无线设备的话,记得给两个路由器设置不同的SSID,避免设备连错;同时检查主路由器的防火墙规则,确保不会意外打通两个网络的访问权限,保证隔离性。
原提问内容:
我目前的目标是搭建一个完全独立的全新网络,以下是我构思的拓扑示意图:
我有一个基础问题想请教:这个拓扑结构是否合理?我不确定是不是需要把交换机换成另一台路由器。
另外我希望两个网络都能访问互联网,家庭网络将继续使用默认的IP段
192.168.1.1/24,新路由器计划使用10.0.0.1/24的IP段。感谢解答!
备注:内容来源于stack exchange,提问作者Marcelo





