我运行了一个小型企业,我们目前有一个单独的networking通过AirPort Extreme在WiFi和以太网之间运行。 大多数设备都使用WiFi,只有我的主机通过局域网运行。 我正在准备对我们的networking进行重大升级,安装新的LAN线路并build立配电室。 我的最终目标是创build两个分离的networking,一个用于办公室,一个用于访客,具有以太网和WiFifunction:即,networkingX将通过以太网和WiFi运行,networkingY将通过单独的以太网无线上网。 我正在制定一个硬件预算,并考虑了几个拓扑scheme,但我不确定他们是否会工作。
场景1:互联网进入发行室,AirPort Extreme通过WiFi和以太网创build和pipe理networkingX和Y. 以太网运行到哑巴交换机连接build设中的所有LAN插孔。
场景2:互联网进入发布室,AirPort Extreme创build和pipe理两个WiFinetworkingX和Y以及以太网X.networkingX是链接的。 以太网运行到托pipe交换机,创build第二个以太网networkingY不连接到WiFinetworkingY.
我想过其他情况,但这两个似乎是最可能的。 scheme2唯一的问题是我想提供打印机访问networkingY,但我想不出如何提供访问相同的打印机,如果两者分开。
这两种情景中的任何一种都能满足我的目标吗? 还是有更好的方法来做到这一点?
[从2010年的这个讨论[( https://discussions.apple.com/thread/2385001?start=0&tstart=0 )]表示,AirPort Extremes不能处理使VLAN标记两个独立的networking, 这从Jan表示,仍然是这种情况。 如果这是正确的,您将无法使用一个AirPort Extreme制作两个独立的LAN + WiFinetworking。
scheme2可能工作,这取决于APE如何处理第二个访客networking。
您需要一种在networking之间进行路由的方式来处理打印机连接 – 然后是防火墙,以允许一些stream量通过,但保持networking的有用分离 – 如果您希望打印机进行广告的广域Bonjour的某种DNS服务器设置他们自己到苹果设备。
一个合理的devise将是一个支持VLAN的交换机,防火墙和WAP。 将主networking和来宾networking设置在同一设备上,但在逻辑上分开,将它们集中在一起,具有防火墙路由并过滤它们之间的通信。