家庭内网新布局

背景

近些时日,易雾君忙着对家庭内网结构做了番大调整,kvm 虚机尽全力向 lxc 容器转化,区域划分明确,规定好相互访问控制策略,并且让动态增加网络节点提供了便利,使整个网络的管理有章可循,重点解决了跨设备的网络隔离问题。

区域划分

根据前期很长一段时间对家庭网络的实践,易雾君初步对内网划分了 9 个区域如下:

区域中文名称 区域英文名称 区号 职能描述
网管区 net_mgr 00 放置具有访问全内网需求的机器,如堡垒机、资产测绘机
内网核心服务区 internal 01 内网站点服务重点聚集的区域
共享区域 share_center 02 需要给大部分区域提供服务的区域
备份区域 backup 03 放置用于备份全网数据的资产
非军事区 dmz 04 与外网密切相关的服务区
测试区 test_lan 05 主要用于日常试验
靶场区 vulhub_lan 06 各类靶机服务
家庭无线区 k3_lan 07 连接各设备的核心路由,同时给手机提供无线连接
虚拟专网区 vpn 08 提供远程节点接入入口,同时监听一个 tcp 和 udp 端口

网段设定

网段的设定也要考虑到有意义,比方说,先规定好每个设备有个编号,网段的第三点分位就依据设备号来定,理论可每个区可加入 256 台机器,对于家庭需求,绰绰有余。

设备中文名称 设备英文名称 设备号 职能描述
购买的公网服务器 vps 000 提供对外访问的站点入口,只供 CDN 接入
闲置戴尔笔记本 prod 001 主生产服务器、爬虫
树莓派3b pi3 002 内网网盘服务nextcl
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值