amirhossein-sadeghi2003/iot-facility-network-monitoring
GitHub: amirhossein-sadeghi2003/iot-facility-network-monitoring
该项目是一个基于 Packet Tracer 的 IoT 设施网络监控实验,通过 VLAN 分段和 ACL 策略实现管理员、员工、访客和 IoT 设备之间的网络隔离与访问控制。
Stars: 0 | Forks: 0
# IoT 设施网络监控
我正在为一个小型技术设施构建一个分段的网络,其中包含管理员用户、员工设备、访客、IoT 传感器和集中式监控服务。
目标在于设计一个小型运营网络,侧重于 IoT 分段、访问控制、设备监控和文档化验证,而不是重现我之前的园区网络项目。
## 计划架构
```
flowchart LR
ADMIN[Admin VLAN 10]
STAFF[Staff VLAN 20]
GUEST[Guest VLAN 40]
DEV[IoT Sensors and Actuators]
GW[Layer 3 Gateway]
IOT[IoT VLAN 30]
REG[IoT Registration Server]
MON[Monitoring Services]
ADMIN --> GW
STAFF --> GW
GUEST --> GW
DEV --> IOT
IOT --> GW
IOT --> REG
GW --> MON
```
## 项目目标
- 分离管理、员工、访客和 IoT 流量。
- 在需要的地方提供 DHCP 和 VLAN 间连接。
- 使用 ACL 限制不必要的访问。
- 允许管理员通过 SSH 访问网络设备。
- 注册并监控 IoT 设备。
- 在 Packet Tracer 支持的范围内集中管理时间戳和事件日志。
- 通过文档化测试来验证允许和阻止的流量。
## 计划的网络分段
| VLAN | 名称 | 子网 | 用途 |
|---:|---|---|---|
| 10 | ADMIN | `192.168.10.0/24` | 网络管理 |
| 20 | STAFF | `192.168.20.0/24` | 内部员工设备 |
| 30 | IOT | `192.168.30.0/24` | 传感器和执行器 |
| 40 | GUEST | `192.168.40.0/24` | 隔离的访客访问 |
| 50 | SERVICES | `192.168.50.0/24` | 注册和监控服务 |
## 计划的安全策略
- 管理员设备可以管理网络设备。
- 员工设备可以访问批准的内部服务。
- IoT 设备可以与所需的注册和监控服务进行通信。
- 访客设备不得访问管理、员工、服务或 IoT 网络。
- 未使用的交换机端口将被禁用或分配给未使用的 VLAN。
- 将使用成功和被阻止的测试用例来检查访问规则。
## 仓库结构
```
assets/ Topology and verification screenshots
docs/ Design, addressing, and test plans
packet-tracer/ Packet Tracer project files
verification/ Final test records and evidence
```
## 当前状态
该项目目前处于规划和拓扑设计阶段。
第一个实施里程碑将是配置好可用的 VLAN 和 trunk,并验证寻址。截图和配置证据将仅在相应的功能正常运行后添加。
标签:Streamlit, VLAN, 内存分配, 思科Packet Tracer, 物联网, 网络分段, 网络架构, 访问控制