Hi,
ich habe vermutlich einen leichten Overkill:
Ein VLAN für Lokales Netz, ein VLAN für alles aus der Gebäudeautomatisierung, ein VLAN Gäste, ein VLAN für SatIP und ein VLAN für mein Testlab.
Einen Teil dieser VLANs habe ich auch als WLAN verfügbar. Der Switch ist so konfiguriert, dass er über einen Radius Server die Geräte erkennt und dann in das richtige VLAN einsortiert, dadurch kann ich meine Endgeräte in beliebige Dosen einstecken und lande im lokalen Netz, während unbekannte Geräte bei der gleichen Dose automatisch im Gästenetz landen.
Die VLANs laufen alle auf einem Edgerouter zusammen, welcher dann Firewall und Routing macht.
Alles, was nicht zwingend ins lokale Netz muss (wie z.B. FireTVStick), hängt im Gästenetz und hat dadurch nur Internet Zugriff.
Auf das Netz mit der Gebäudeautomatisierung kommen nur definierte einzelne Geräte aus dem lokalen Netz. SatIP ist nur zwischen TVHeadend und SatIP Konverter und ist an sich nur dafür da, das im restlichen Netz keinen Broad- und Multicast ankommen. In Testlab habe ich die ganzen SBCs für die piVCCU Entwicklung.
Viele Grüße
Alex