Ich versuche, mein Heimnetzwerk zu aktualisieren, indem ich auf Gigabit und 802.11n aktualisiere und mehrere APs hinzufüge. Ich möchte aber auch die Sicherheit aktualisieren. Derzeit habe ich WPA (1) personal mit einem Passwort, da ich einige Geräte habe, die WPA2 oder sogar AES nicht verarbeiten können. Ich möchte das Netzwerk zwischen einem WPA2-Enterprise-Segment (mit RADIUS) und einem unsicheren Segment aufteilen, das ratenbeschränkt und eingeschränkt ist und das die Generierung eines Codes durch einen "sicheren" Benutzer erfordert. Die alten Geräte werden auf die Whitelist gesetzt und in das Netzwerk verschoben, in dem sie ihre gerätespezifischen Anforderungen stellen dürfen (so dass MAC-Spoofing nicht funktioniert).
Ich mache mir keine Sorgen um das Zeug. Ich mache mir Sorgen, dass beide SSIDs auf demselben Gerät angezeigt werden und die Broadcast-Domänen getrennt werden. Ich weiß, dass ich dazu ein VLAN benötige, aber verwaltete Switches sind ... nicht im Budget enthalten.
Hier ist die Frage: Ich möchte die beiden WLANs getrennt halten. Ich kann die APs so einrichten, dass jede SSID mit einem anderen VLAN gekennzeichnet wird. Kann ich die Broadcast-Domänen jedoch trennen, ohne dass Switches explizit VLANs verarbeiten? Wenn nicht, was würde passieren - würde das Netzwerk so funktionieren, als ob beide SSIDs mit demselben Segment verbunden wären, oder würde es überhaupt nicht funktionieren? Wenn dies nicht funktioniert, gibt es eine Möglichkeit, einen der SSID-Datenströme an meinen Linux-Server / -Router zu "tunneln", um den gleichen Effekt zu erzielen?
Mehr Informationen -
Ich habe die APs noch nicht gekauft, aber ich hatte vor, einen zu kaufen, der DD-WRT oder OpenWrt oder ähnliches (Linux-basiert) ausführen kann. Sie würden über nicht verwaltete Gigabit-Switches verbunden sein. Leider habe ich keine Hausanschlüsse zu einem Kabelschrank (was dies einfach machen würde!), da dies eine "Nachrüst" -Installation in einem alten Haus war. Mein Server kann mit VLANs umgehen, und die Switches sollten getaggte Pakete weiterleiten, aber keine Diskriminierung aufgrund ihres Inhalts vornehmen (richtig?)