给networking外部的一个IP地址给路由器安全地做一个交换机?

在我们的办公室里,所有机器都使用IP地址192.168.0.x,子网掩码为255.255.255.0,networking设置如下:

网络设置

我们之前只有routerA 。 但由于其无线信号太弱(比典型的无线路由器弱得多),我们决定使用备用routerB作为接入点。 我的同事和我同意我们应该closuresrouterB的DHCP。

有两件事我们不同意:

1)他说我们应该为了安全起见,简单地给routerB分配一个IP地址(比如192.168.1.1),这个IP地址在我们的networking之外,因为我们使用它作为交换机,IP地址是不相关的,而我认为它应该还有一个IP在192.168.0.0networking内。

2)他说,即使我们现在有routerB作为接入点,我们也不应该closuresrouterA的接入点function,因为两个路由器都可以共享无线工作负载。 我认为, routerA的接入点function应该closures,因为两个路由器只是坐在一起,他们只是宣布相同的SSID。 看来它会造成更多的伤害而不是好的,因为它们的信号会相互干扰,从而降低信号强度。

给我们的networking之外的routerB一个IP地址有任何问题吗? 我们是否应该让routerA的无线function开启,还是应该closures?

给“路由器B”一个IP地址在您的局域网子网将允许您容易地pipe理它。 没有什么比给它一些古怪的IP地址更“安全” – 你只是让它难以pipe理。

只要“路由器A”和“路由器B”将他们的无线电设备设置为不同的非重叠频道,他们将彼此创build的干扰量将可以忽略不计,因为您在两个客户端上使用相同的SSID在他们之间漫游。 因为他们在身体上非常接近,所以我不指望你会看到可观的漫游数量。

给我们的networking之外的routerB一个IP地址有任何问题吗?

当然,你将无法pipe理它。

我们是否应该closuresrouterA的无线function?

由于它们彼此相邻,你不会得到任何好处,如果它们不是很好的接入点,它们可能会相互干扰。

您正在尝试处理您的post开始时覆盖率较低的事实。 所以只需将您的RouterB移动到另一个位置并完全处理覆盖问题,这样无线设备就能覆盖自己的区域。

正如其他答案中所说的,将Router B IP地址保留在不同的子网中不会有什么大问题,除非您暂时将主机IP地址更改为子网,否则将无法pipe理它。 为了便于使用,我将把它们放在同一个子网中,这样我就可以在保持Internet连接的同时pipe理它们。

将其保留在不同的子网中并没有提高安全性,因为路由器主要安全性取决于pipe理帐户的密码,而pipe理员帐户的密码永远不应该保留为默认值“admin,admin”。

现在,在AP方面,如果你要离开这两个路由器的WiFi模式,你必须保持他们在不同的非重叠的渠道和不同的SSID。 所以你可以select,哪个networking更方便,取决于客户的位置。

我可以添加:为什么不使用Router B作为唯一的networking? 既然你没有说它将在另一个房间里作为一个范围扩展器,它可以单独完成路由器和AP的工作,而没有麻烦,并且减less了你networking中潜在的故障点(越less越好)。

1)他说我们应该为了安全起见,简单地给routerB分配一个IP地址(例如192.168.1.1),这个IP地址在我们的networking之外,因为我们用它作为交换机,IP地址是不相关的

玩什么安全? 在现有子网中,我没有看到任何固有的“危险”。 如果你想pipe理它,而不必跳过一些箍,然后在你现有的子网中分配一个IP地址。 请他用上下文来解释他的“安全行事”是什么意思。

2)他说,即使我们现在有routerB作为接入点,我们也不应该closuresrouterA的接入点function,因为两个路由器都可以共享无线工作负载。

你把RouterB带进了混合,因为RouterA并没有切断它。 那么为什么你会继续使用RouterA? 如果因为现在的设备没有做好这个工作而需要另外装备一台设备的话,那么我会去掉那些没有做好这个工作的设备。

1)他说我们应该给routerB分配一个在我们当前networking之外的IP地址(例如192.168.1.1)

你会赢得这个听起来像。 如果您的无线设备需要访问0.Xnetworking上的东西,那么除非您想在两者之间build立一些路由,否则将路由器设置为0.X地址,在路由器之间拆分DHCP范围或设置DHCP帮助程序指向第一个路由器的第二个路由器上的地址。 还要确保NAT和DMZclosures

2)不要关掉路由器A的APfunction,因为两台路由器都可以共享无线工作负载。

你也可以赢得这一个。 让它们都相邻播放是没有意义的,特别是在同一个频道上。 如果它们彼此相邻,那么把它放在房间的另一边,放在另一个通道上。 两者的SSID仍然相同。 既然你加了第二个,因为第一个performance不好,我会坚持第二个

给我们的networking之外的routerB一个IP地址有任何问题吗?

唯一真正关心的是安全。 如果一些恶意的黑客上了你的wifi,你没有他们在一个单独的networking,你可以说:“哦,我们的2.X WiFinetworking上没有客户端可以访问SecureServerB”