星期二, 2月 27, 2007

室內的網路架構圖


home_lan_1, originally uploaded by erichchen.tw.

既然WSO問起,那我就趁中午休息時間畫圖一下好了。

右手邊的Lemel Hub是目前在弱電箱裡面的switch hub,一條線往右邊接到社區網路,然後上internet。

如果有鄰居跟我一樣,家裡已經有無線網路基地台(兼IP分享器)的話,上圖的架構是一個比較方便的方式,只是這樣的架構,只有圖中接3Com的兩台電腦可以用「自動取得IP」的方式來上網(3Com會負責PPPoE撥接的工作),其他電腦(例如顏色比較淡的那些)就得要自己進行PPPoE連線才行。

優點:把家裡的網路區隔成兩個安全等級,透過IP分享器可以建立一個(稍微)比較安全的區域;
缺點:其他房間的電腦上網比較麻煩。

如果還沒有買無線基地台,而又有興趣在新家建立無線網路環境的鄰居,可以參考下圖的架構:


把坤山提供的switch hub換成自己的IP分享器,負責PPPoE連線,則房子的每一個節點都可以直接用「自動取得IP」的方式上網。無線網路的部分則可以選購「不具備IP分享功能」的形式(也就是用bridge的方式連線),或者是把分配IP的功能給關閉,操作細節請參閱使用手冊。

如果對於資安有更嚴謹的要求,現在Y拍上面可以找到一萬塊左右的netscreen 5GT防火牆,可以用它來當作IP分享器使用,只要知道怎麼設定,這種專屬防火牆的防禦效果一定比市面上千把塊的IP分享器強上許多。

還有什麼玩法?兩萬塊左右的二手PIX 515R不曉得有沒有鄰居想買一台在家當IP分享器用的?還是有人想在家裡擺一台Cisco catalyst 6509 switch的?不要找我,我沒有在賣這些玩意,不過要是有人買了記得要讓我參觀一下,呵呵。

-----
補充一下2/28日測試的結果:
AP:3Com OfficeConnect Wireless 11G
電腦:IBM X-31,使用Atheros 11b/g 網路晶片(收訊會比一般使用Intel網卡好一些)

直接將AP放置在主臥和客廳中間的房間,較靠近主臥的牆角。帶著電腦在各個房間走動,訊號強度均足以達到54Mbps(IBM access connection軟體顯示強度為100%),包括隔兩道磚牆的浴缸處,強度也沒有明顯衰減。

AP位置不動,帶著電腦去隔壁串門子,發現訊號強度會在36Mbps到11Mbps之間跳動,比較不穩定,但是要上網的話還是很夠的。

結論:想使用無線網路的鄰居,基本上以房子的結構而言,只要一台AP,擺放位置合適的話,應該可以在各個房間裡面都提供穩定的連線。如果不想給鄰居使用的話,建議把發射功率降低,或者加密。如果希望家裡面沒有無線網路電磁波的人....我只能說,那是不可能的,除非自己用鐵籠子把自己家屏蔽起來啦....

沒有留言: