一个all in boom 配置与其网络架构

2024-03-14 13:24:09 19点赞 192收藏 14评论

前置声明

本文中所示的网络结构并不具有普遍意义,纯粹是为了瞎折腾。请勿模仿。。。

里面可能包含的几个知识点如下:光猫单线复用,光线桥接后复用其wifi功能,网卡SR-IOV虚拟化虚拟网卡 vlan 配置、及其虚拟机直通,网管交换机 vlan 配置和规划,pve vmbridge设置,软路由路由自定义。

网络架构

一个all in boom 配置与其网络架构

整体的网络架构如上图所示,光猫通过2.5G与交换机连接,并通过vlan将iptv/internet业务分别绑定到 1889/1888两个 vlan中, 利用交换机将vlan tag去掉并与pve 2.5g口连接,供openwrt使用,利用交换机10g光口与pve 10g光口连接.

设备

Server

amd 5600g 32G @b550m

pcie 2.5*4

10G 光口 *2

网管交换机

2.5G*8 10G光*1

无线路由器 AC6000

pc && modempc && modem交换机交换机


具体配置信息

光猫

建立两个连接,一个internet,一个iptv,并建立用户侧vlan1889/1888,绑定至端口1 (2.5g口)

同时iptv 单独bind 到 光猫端口2上, 并设置为untag口,此时端口2 将只具有iptv功能

新建一个vlan,设置vlan id 为1111,并将wifi-1,与端口3 加入该vlan,为了利用光猫的无线功能

一个all in boom 配置与其网络架构

网管交换机

划分为4个vlan,具体划分规则如图所其中 456 为1, 78为1111, 2 端口为1889,3端口为1888, 1号端口为 1888/1889 接光猫的2.5g口, 10g光口为 1888/1889/1111 主要为了接收 ikuai相关的网络

一个all in boom 配置与其网络架构

PVE Server

创建了三个虚拟机, 分别运行 nas/openwrt/ikuai,其中ikuai 子网定义为 192.168.3.0/24, openwrt所在子网为 192.168.2.0/24

pve上创建一个vmbridge,并设置ip地址为192.168.2.254,绑定到 8端口上(pcie 2.5网卡), 创建一个虚拟网卡,并bind 至openwrt中,其余口直接直通至openwrt中

pve 上开启sr iov功能,并创建4张虚拟网卡,分别设置vlan 1889,1888,1111 1111 ,并直通至ikuai软路由,其中第4个虚拟网卡 通过dhcp 静态获取来自ikuai的ip,192.168.3.254

一个all in boom 配置与其网络架构

在PVE上开启ipv4转发, 在两个路由上分别设置了对应网段的路由,openwrt上, 设置192.168.3.0/24 网段路由为192.168.2.254,同理ikuai上 设置192.168.2.0/24 网段路由为192.168.3.254, 实测两个内网可以互相通信

一个all in boom 配置与其网络架构

实现的功能

1 家里面有两个完全可以互相独立的公网访问环境,需要访问外网的设备连接到 小米的无线路由器,无需翻墙的设备可以直接连接光猫的无线,走ikuai的网络

2 pve中创建了一个黑群晖 创建一个虚拟网卡,绑定至pve 的 vmbridge,黑群可以直接用openwrt的子网上网

3 在ikuai与openwrt里面分别加上一个静态路由,可以实现两个网段的互访

TODO

1 利用光猫拨号,再产出一路网络通道,在需要对 pve server做维护时,提供网络环境

2 ikuai 回流的1111 vlan绑定到光猫的1端口上, 通过 这个2.5g口实现ikuai 局域网的回流,理论上可以提供超过1000M 的带宽

3 openwrt下无法访问光猫 192.168.3.2 ,不确定卡在什么地方

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

兮克 2.5G交换机SKS3200M-8GPY1XF管理型支持端口聚合和vlan 82.5G+110G

兮克 2.5G交换机SKS3200M-8GPY1XF管理型支持端口聚合和vlan 82.5G+110G

343元起

MERCURY 水星网络 SG105C 5口千兆交换机 白色

MERCURY 水星网络 SG105C 5口千兆交换机 白色

12.9元起

交换机 8个2.5G电口+1个万兆光口(非PoE)

交换机 8个2.5G电口+1个万兆光口(非PoE)

299元起

Tenda 腾达 SG105 5口千兆交换机

Tenda 腾达 SG105 5口千兆交换机

17元起

netcore 磊科 S5GTK 5口千兆交换机 一体安全扣设计 金属机身

netcore 磊科 S5GTK 5口千兆交换机 一体安全扣设计 金属机身

49元起

netcore 磊科 S5G 5口千兆交换机

netcore 磊科 S5G 5口千兆交换机

49元起

netcore 磊科 GS6 6口企业级交换机4个2.5G电口+2个万兆SFP光口 支持向下兼容1G光电模块 千兆网络

netcore 磊科 GS6 6口企业级交换机4个2.5G电口+2个万兆SFP光口 支持向下兼容1G光电模块 千兆网络

188.01元起

TP-LINK 普联 TL-SG2008D 8口千兆交换机

TP-LINK 普联 TL-SG2008D 8口千兆交换机

74.45元起

MERCURY 水星网络 SG105 Pro 5口千兆交换机

MERCURY 水星网络 SG105 Pro 5口千兆交换机

95元起

TP-LINK 普联 TL-SG1005D 5口千兆交换机

TP-LINK 普联 TL-SG1005D 5口千兆交换机

71.5元起

hasivo 海思视讯迷你型2.5G网管交换机路由器分流器网络分配集线器网线分线器宿舍家用监控 迷你82.5G+1

hasivo 海思视讯迷你型2.5G网管交换机路由器分流器网络分配集线器网线分线器宿舍家用监控 迷你82.5G+1

289元起

hasivo 2.5G网管交换机5个2.5G电口+1个万兆光口

hasivo 2.5G网管交换机5个2.5G电口+1个万兆光口

209元起

兮克 SKS3200M-4GYP2XF 管理型交换机到手只需要259元

兮克 SKS3200M-4GYP2XF 管理型交换机到手只需要259元

259元起

netcore 磊科 8个2.5G电口+1个万兆SFP光口 非网管型交换机 向下兼容1G/2.5G

netcore 磊科 8个2.5G电口+1个万兆SFP光口 非网管型交换机 向下兼容1G/2.5G

暂无报价

QNAP 威联通 QSW-2104-2T 6口万兆交换机

QNAP 威联通 QSW-2104-2T 6口万兆交换机

1142.1元起

LIANGUO 联果 8口2.5G交换机+万兆SFP光口

LIANGUO 联果 8口2.5G交换机+万兆SFP光口

227元起
14评论

  • 精彩
  • 最新
  • 虽然我也是PVE的aio,但是这么划分跨网段是真没看懂。同一网段下 爱快DHCP服务器里直接设置20-79出国网关,80-200非出国网关不就行了么 DNS也能分开设置 去广告和不去广告===好几种组合

    校验提示文案

    提交
    233333 是的 这么搞其实纯纯的在折腾,属于强行加戏。 主要是看着cpu占用率太低了 想作一把 [害羞]

    校验提示文案

    提交
    收起所有回复
  • 好复杂,没看懂

    校验提示文案

    提交
    说实话。这里面确实没啥可借鉴的东西。。纯属瞎搞 [邪恶] 。 不过光猫自身做vlan 把iptv/internet 流量打包到一起 或许有点用 可以做单线复用

    校验提示文案

    提交
    光猫好像本来就是VLAN的,但是是跟局端设备组网的,局域网内好像不能独立设置,你是怎么做到的呢

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 没有细看,猜不能访问光猫是因为你搞的是路由只有OpenWrt这边的,过去了光猫不知道怎么回来

    校验提示文案

    提交
    [吐血] 还真是 光猫里面只能设置ip地址和子网掩码,没有地儿设置网关。。。

    校验提示文案

    提交
    不,应该是可以配置静态路由的,也许命令行可以进

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 一眼望去,算了,闭眼

    校验提示文案

    提交
  • 果然一跨全部完蛋

    校验提示文案

    提交
  • 为了了让小偷上不了网吗

    校验提示文案

    提交
  • 看得眼花缭乱 [惊喜] [惊喜]

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
192
扫一下,分享更方便,购买更轻松