amirhossein-sadeghi2003/iot-facility-network-monitoring

GitHub: amirhossein-sadeghi2003/iot-facility-network-monitoring

该项目是一个基于 Packet Tracer 的 IoT 设施网络监控实验,通过 VLAN 分段和 ACL 策略实现管理员、员工、访客和 IoT 设备之间的网络隔离与访问控制。

Stars: 0 | Forks: 0

# IoT 设施网络监控 我正在为一个小型技术设施构建一个分段的网络,其中包含管理员用户、员工设备、访客、IoT 传感器和集中式监控服务。 目标在于设计一个小型运营网络,侧重于 IoT 分段、访问控制、设备监控和文档化验证,而不是重现我之前的园区网络项目。 ## 计划架构 ``` flowchart LR ADMIN[Admin VLAN 10] STAFF[Staff VLAN 20] GUEST[Guest VLAN 40] DEV[IoT Sensors and Actuators] GW[Layer 3 Gateway] IOT[IoT VLAN 30] REG[IoT Registration Server] MON[Monitoring Services] ADMIN --> GW STAFF --> GW GUEST --> GW DEV --> IOT IOT --> GW IOT --> REG GW --> MON ``` ## 项目目标 - 分离管理、员工、访客和 IoT 流量。 - 在需要的地方提供 DHCP 和 VLAN 间连接。 - 使用 ACL 限制不必要的访问。 - 允许管理员通过 SSH 访问网络设备。 - 注册并监控 IoT 设备。 - 在 Packet Tracer 支持的范围内集中管理时间戳和事件日志。 - 通过文档化测试来验证允许和阻止的流量。 ## 计划的网络分段 | VLAN | 名称 | 子网 | 用途 | |---:|---|---|---| | 10 | ADMIN | `192.168.10.0/24` | 网络管理 | | 20 | STAFF | `192.168.20.0/24` | 内部员工设备 | | 30 | IOT | `192.168.30.0/24` | 传感器和执行器 | | 40 | GUEST | `192.168.40.0/24` | 隔离的访客访问 | | 50 | SERVICES | `192.168.50.0/24` | 注册和监控服务 | ## 计划的安全策略 - 管理员设备可以管理网络设备。 - 员工设备可以访问批准的内部服务。 - IoT 设备可以与所需的注册和监控服务进行通信。 - 访客设备不得访问管理、员工、服务或 IoT 网络。 - 未使用的交换机端口将被禁用或分配给未使用的 VLAN。 - 将使用成功和被阻止的测试用例来检查访问规则。 ## 仓库结构 ``` assets/ Topology and verification screenshots docs/ Design, addressing, and test plans packet-tracer/ Packet Tracer project files verification/ Final test records and evidence ``` ## 当前状态 该项目目前处于规划和拓扑设计阶段。 第一个实施里程碑将是配置好可用的 VLAN 和 trunk,并验证寻址。截图和配置证据将仅在相应的功能正常运行后添加。
标签:Streamlit, VLAN, 内存分配, 思科Packet Tracer, 物联网, 网络分段, 网络架构, 访问控制