家庭WiFi布网实战:一年前那位全屋 TP-Link 的朋友现在怎么样了?

2019-05-29 20:11:41 124点赞 834收藏 446评论

创作立场声明:就是喜欢搞事情!


首先设备换了几台,但还是千兆为主。原先 ER6520G 因无法聚合三条以上的千兆线路被迫退役,折价给公司继续发挥余热,新购置了一台 CCR1009 任职主路由。另外又增加了一台 3865U 的软路由用 ESXi 做虚拟化,以及 RB4011 主要用于家里各种智能插座等设备管理。

网络结构网络结构

首先是外网线路,年初时升级了四条千兆线路,ER6520G 的理论最大聚合速率为 2Gbps,因无法满足需求只能更换了新设备,从价格上来说更换 ER8820T 是不可能的,ER6520G 虽然价格还比 CCR1009 贵但并不好用,性能暂且不提,至少从系统上来说有很多功能缺失。

CCR1009CCR1009

值得一提的是 Mikrotik 的很多设备(包括低端系列)大多数都有一块 LCD 显示屏可以用来显示实时流量等信息,比手机上看要方便得多,从型号可知 CCR1009 具有 7 * 1GbE 接口、1 * 1Gbps Combo 接口(1 GbE 或 1.25Gbps SFP)、1 * 10Gbps SFP+ 接口。这个万兆口暂时也没购买模块,先闲置一段时间把。CCR1009 空载功率在 19W 至 25W 之间,发热量较大,其 CPU 为 2014 年发布的 TILE-Gx 架构的 9 核心处理器,40 纳米工艺比较老旧,但仍未有廉价的新产品可以代替。关于带宽聚合之后会另起一篇,还有 RouterOS 的基本使用。

SG5428SG5428

家里网络主要通过 TP-Link 的三层傻瓜交换机管理,为什么说他傻瓜?因为没有路由协议支持,例如 RIP、OSPF、BGP 等,只能提供一些基本的管理以及接口设置。目前家里按房间划分了四个 VLAN,而这台交换机基本没有接入任何房间的设备,只有 NAS 和 VPN 以及我在用的电脑,设置的 VLAN 999。21 22 23 24 用于接入 CCR1009 访问外部网络,25 26 和 27 28 的 SFP 接口用于接入另外两台交换机。

ACL 设置ACL 设置

目前 ACL 策略中只允许访问本网段的 vlan.253(提供 DHCP 服务)以及 vlan.2(提供路由转发的三层子接口),任意vlan.248 以上不允许访问,允许访问 0.222(NAS)后拒绝 0.128 以上访问,拒绝 172 网段访问,其他允许。至于要说安全性,并没什么提升,只是粗略的阻止莫名其妙的交换机管理地址访问,虽然设置了密码但也讲不准啥时候突然爆出个漏洞,毕竟这玩意儿固件都是几年不给更新的。

  • 允许 1010 10.0.vlan.253 udp 255.255.255.255

  • 拒绝 1011 10.0.vlan.250 tcp 255.255.255.255

  • 允许 1012 10.0.vlan.250 all 255.255.255.255

  • 拒绝 1013 10.0.0.248 all 255.255.0.248

  • 允许 1014 10.0.0.222 tcp 255.255.255.255

  • 拒绝 1015 10.0.0.128 all 255.255.255.128

  • 拒绝 1016 172.0.0.0 all 255.0.0.0

  • 允许 1017 0.0.0.0 all 0.0.0.0


PoE 供电PoE 供电

PoE 供电确实是大大降低了布线成本,不然 AP 旁边加一个插座真是要命,不仅影响美观还增加成本。想吐槽一下一些百兆 WAN 口的路由器其所宣传的无线网络速率上千兆也不知道能干啥用?Class 3 供电级别的是海康的两个摄像头,使用八触点的百兆网口,因为千兆属于大材小用增加成本的关系?另外三个是 TP-Link 的 AP,其实本来是四个,但是厨房那个发现没人用就给关了。

生成树生成树

我也不知道为什么需要在一个无环网络内启用生成树,当时好像是担心插错线开的,之后就没去管过了。除了光口之外都设置为边缘端口,SG5428 设置根桥保护,路径开销为 20000 / 2 = 10000,快速生成树。因为考虑到两台交换机之间(VLAN 20 和 VLAN 40)没必要增加链路,所以就没启用 MSTP 浪费资源了,再者,TP-Link 的生成树并不可靠。

AC300AC300

为了控制四个 AP 单独增加了一台 AC300,新款的 AC100 已经支持快速漫游了,并没有购买 AC300 的必要。AC300 2.0 在官网有新款固件,但版本号为 20180625 的旧版 AC300 2.0 无法升级,真是吐血,官方只是回答说硬件有改动所以不支持旧款升级。

AP 列表AP 列表

通过控制 LED 指示灯可以找到设备对应的安装位置,信道可以手动调整,默认情况下会自动选择。目前使用的是 AP1750C,提供一个千兆 PoE 端口,最大速率为 450Mbps + 1300Mbps,信号强度 30% 在一个20平的房间内手机连接保持 867Mbps 不掉速,走出房间后速率降低至 505Mbps 后再走两步就能自动切换到另外一个 AP,软件检测切换时间一般在 300~450ms 内,ping 延迟保持 10ms 左右(三星 Note 8),切换 AP 时无感,下载能保持原速率(867Mbps 下最高下载速率为 51MB/s)。

SG5210SG5210

最开始的拓扑图中有一台和 ESXi 相接的三层,主要用于路由 10 段与 172 段,只允许 172.16.1.0/24 与 10.0.0.0/8 互访,其余网络(虚拟机群)只能由 10.0.0.0/8 单向访问。这台交换机上的其他功能基本没有使用,也不提供 DHCP 服务,由 VLAN 1 下的 pfSense 管理(运行于 ESXi 中,软路由 LAN2 以及 LAN3)。

pfSensepfSense

pfSense 主要提供虚拟机网络管理(DHCP 以及 端口转发之类的),所有服务都移至虚拟机了,原先是使用的树莓派和 Intel NUC,之前树莓派重启后两次出现无法启动,重装之后恢复,因为不熟悉也没去找原因。之后换到了 Intel NUC,但是由于感觉网口少了一些就干脆换成了软路由。pfSense 的动态 NAT 非常强大,一个端口可以手动选择需要 NAT 转换的地址以及可以直接路由的地址,不然还要单独接一个网口用于路由(NAT 影响性能,毕竟是低端处理器)。

温度传感器温度传感器

担心设备散热不理想买了几个温度传感器,最初用的是轻松连的 WS1 Pro,效果不错但是 Wi-Fi 由断流问题(物联网设备单独一台无线路由器,不允许接入 AP),随后也就不了了之了。之后感觉米家的一套也可以,就买了几个试试效果。机柜内温度还是比较高的,之后会改成风扇开关的联动,目前暂时没时间去做固定,买了一套15CM的静音风扇,支持机柜固定。


展开 收起

兮克 2.5G交换机SKS3200M-8GPY1XF管理型支持端口聚合和vlan 82.5G+110G

兮克 2.5G交换机SKS3200M-8GPY1XF管理型支持端口聚合和vlan 82.5G+110G

343元起

MERCURY 水星网络 SG105C 5口千兆交换机 白色

MERCURY 水星网络 SG105C 5口千兆交换机 白色

12.9元起

交换机 8个2.5G电口+1个万兆光口(非PoE)

交换机 8个2.5G电口+1个万兆光口(非PoE)

299元起

Tenda 腾达 SG105 5口千兆交换机

Tenda 腾达 SG105 5口千兆交换机

17元起

netcore 磊科 S5GTK 5口千兆交换机 一体安全扣设计 金属机身

netcore 磊科 S5GTK 5口千兆交换机 一体安全扣设计 金属机身

49元起

netcore 磊科 GS6 6口企业级交换机4个2.5G电口+2个万兆SFP光口 支持向下兼容1G光电模块 千兆网络

netcore 磊科 GS6 6口企业级交换机4个2.5G电口+2个万兆SFP光口 支持向下兼容1G光电模块 千兆网络

189元起

netcore 磊科 S5G 5口千兆交换机

netcore 磊科 S5G 5口千兆交换机

49元起

TP-LINK 普联 TL-SG2008D 8口千兆交换机

TP-LINK 普联 TL-SG2008D 8口千兆交换机

72.49元起

MERCURY 水星网络 SG105 Pro 5口千兆交换机

MERCURY 水星网络 SG105 Pro 5口千兆交换机

95元起

TP-LINK 普联 TL-SG1005D 5口千兆交换机

TP-LINK 普联 TL-SG1005D 5口千兆交换机

71.5元起

hasivo 海思视讯迷你型2.5G网管交换机路由器分流器网络分配集线器网线分线器宿舍家用监控 迷你82.5G+1

hasivo 海思视讯迷你型2.5G网管交换机路由器分流器网络分配集线器网线分线器宿舍家用监控 迷你82.5G+1

289元起

hasivo 2.5G网管交换机5个2.5G电口+1个万兆光口

hasivo 2.5G网管交换机5个2.5G电口+1个万兆光口

209元起

netcore 磊科 8个2.5G电口+1个万兆SFP光口 非网管型交换机 向下兼容1G/2.5G

netcore 磊科 8个2.5G电口+1个万兆SFP光口 非网管型交换机 向下兼容1G/2.5G

暂无报价

兮克 SKS3200M-4GYP2XF 管理型交换机到手只需要259元

兮克 SKS3200M-4GYP2XF 管理型交换机到手只需要259元

259元起

QNAP 威联通 QSW-2104-2T 6口万兆交换机

QNAP 威联通 QSW-2104-2T 6口万兆交换机

1142.1元起

LIANGUO 联果 8口2.5G交换机+万兆SFP光口

LIANGUO 联果 8口2.5G交换机+万兆SFP光口

227元起
446评论

  • 精彩
  • 最新
  • 所以楼主家是8层楼5千平米,然后还开了四个网吧吗?

    校验提示文案

    提交
    上一篇文章交代了楼主家里小,只有88平魔改三房,房间也比较小。。。

    校验提示文案

    提交
    划分4个vlan的意义何在?

    校验提示文案

    提交
    还有39条回复
    收起所有回复
  • 这样的配置要干嘛呢?控制全球卫星吗?看个什么值得买要这样的配置,你家房间有200间吗?***

    校验提示文案

    提交
    请问与你何干呢,***

    校验提示文案

    提交
    噗哈哈哈控制全球卫星 [喷水]

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 每个字都看得懂 但整篇文章就是看不懂。。。。

    校验提示文案

    提交
    多看看就懂了 [傻笑] [傻笑]

    校验提示文案

    提交
    收起所有回复
  • 楼主怕是对"家庭布网"的理解有偏差哦 [傻笑]

    校验提示文案

    提交
    哈哈哈,我就是普通家庭,有什么不行的~~

    校验提示文案

    提交
    收起所有回复
  • 这是典型的一个网络工程师的倔强,曾计划着一个网络机柜➕戴尔r240➕三层可网管交换机➕群晖机架式存储➕tp全家桶➕小米全家桶 [狂汗]

    校验提示文案

    提交
    群晖我没买机架式,现在还在后悔

    校验提示文案

    提交
    tp的ap没毛病

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 这是机房。。。。哈哈哈哈

    校验提示文案

    提交
    [装大款] [装大款] [装大款] 机房没风冷么

    校验提示文案

    提交
    收起所有回复
  • 看不出来楼主家庭布置这个网络的性价比!

    校验提示文案

    提交
    从端口速率上来算性价比的话更好一些,对比华为思科的交换机那更明显了,况且我也没要过性价比呀。如果不需要管理、不需要路由,最多一千块搞定。

    校验提示文案

    提交
    我外网 3500Mbps 下行+400Mbps 上行,没软路由就等于浪费了。

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 楼主所定义的“傻瓜交换机”对于大部分人来讲还是高深了点,大多数值友理解的傻瓜交换机是即插即用的那种,至于提到的路由交换协议,就只有网工狗才可以理解了 [紫薯布丁]

    校验提示文案

    提交
    [傻笑] 家里不整那协议了,毕竟没心思去做冗余线路

    校验提示文案

    提交
    收起所有回复
  • 很实在的干货。但是我去年年底开始种草万兆,某宝单口网卡才380。一台服务器分出,应该就差不多够日常使用了。你还聚合是为了什么?而且设备多了温度噪音耗电都是要解决的。干脆一步到位吧。

    校验提示文案

    提交
    谢谢理解 [亲亲] [亲亲] 聚合为了高可靠性,温度目前正在解决,噪音暂时没有,几乎都是被动散热,耗电一年800左右 [哭泣]

    校验提示文案

    提交
    是我感谢你的文章和理解。现在网络里各路小鬼,都是暴戾的脾气,说一点不认同的话就能回帖的人怼得上天入地的。今年春节时分看到过超微的服务器准系统(4盘位),买个1220L的那个CPU才210元,功耗估计相当美丽。家里如果有一定的4K视频数据经过LAN或者WIFI跑,一台这个也够用了。

    还有就是商用设备,我也是更喜欢的。年岁渐长,懒得折腾。以前刚有电脑的时候能为了超频和内存时序不停跑分、刚出ANDROID手机的时候天天刷、……现在只要稳定甚至都懒得登录设备看仪表盘。

    校验提示文案

    提交
    还有10条回复
    收起所有回复
  • 实际上三个电信线路上下行各能叠加多少?外网地址有三个?这样好像达不到叠加效果啊

    校验提示文案

    提交
    只能通过负载均衡,四条外网总速率3500Mbps,迅雷下载289MB/s。外网地址是一个对应一个。

    校验提示文案

    提交
    测试用的是 SFP+ 成品线,10Gbps 带宽,但是没买模块,所以现在书房电脑还是 4Gbps 聚合。

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 感觉有点理解困难。就请问楼主,TP的全家桶推荐吗?

    校验提示文案

    提交
    嗯嗯,看什么东西,我说的都是商业产品,交换机的话推荐,路由器不推荐,ac ap 超低价格但很好用,也推荐。ubnt一套同配置是接近1w,tp只需要2500,还是看你需要的配置哦,比如mesh同配置更便宜但是效果我个人认为不行,有点像浪费钱。

    校验提示文案

    提交
    嗯嗯,谢谢回复。最近一直在考虑用AC+AP覆盖楼上下,想请教一下tp的这一套稳定性和快速漫游怎么样?是不是很方便

    校验提示文案

    提交
    还有22条回复
    收起所有回复
  • 散热片贴的有我的风格。

    校验提示文案

    提交
    哈哈哈笑,可惜效果不行呀 [喜极而泣] [喜极而泣]

    校验提示文案

    提交
    你这个散热片啊,它又小又方。整一个大的,也许就好很多了。用上机柜了的话,直接用风扇也可以,散热片可以省了。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 我预测楼主还要折腾的,不上万兆不安息,现在万兆价格越来越亲民了 [赞一个]

    校验提示文案

    提交
    以后全光了,目前万兆电口成本比光纤还高,年底看看全光交换机怎么样

    校验提示文案

    提交
    现在万兆交换机已经千元内了,sfp转电太贵,一个近400

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 这么高带宽只是为了吃鸡不卡吗? [邪恶]

    校验提示文案

    提交
    不玩游戏,只是喜欢而已

    校验提示文案

    提交
    具体啥原因咱也不敢问啊

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 一台过时的电脑软路由,好象比这一堆省心。高玩的配置看不懂。

    校验提示文案

    提交
    抱歉,没有稳定性的东西难道会省心么,电源坏了再等你回家修网络?你这三台旧电脑比我整个机柜功耗都高了吧。我所有设备总功耗约170瓦,还有做线路备份,坏一半设备也没关系,况且成品路由也不需要考虑兼容性和驱动等。

    校验提示文案

    提交
    和企业不一样,企业坏了有人马上修,家里不行啊,做了很多重复的备份工作。还有一台路由没上电,如果上电就会环路,让生成树阻断,然后流量就往这台路由上走了。

    校验提示文案

    提交
    收起所有回复
  • 88平的房子套内面积实际可能更小,还专门弄了个机柜…可能真的是特别的热爱 [皱眉]

    校验提示文案

    提交
    说的是公摊面积吧,72%都一样咯

    校验提示文案

    提交
    我也想弄个4u的机柜来着,之前的弱电箱放不下企业级的路由、pdu、配线架。感觉会被老婆骂,一直没敢买。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 72平房间搞这么复杂,给我一个路由器就够了。。。顶多弄个mesh

    校验提示文案

    提交
    mesh就是骗钱的东西

    校验提示文案

    提交
    试问还有比王线更快更可靠的吗,mesh只是为当年装修时没安网线准备的后悔药,药效还不一定好。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 别问有没有必要,这也是一种娱乐。

    校验提示文案

    提交
    没错,做了太多冗余

    校验提示文案

    提交
    收起所有回复
  • lz是高人,我基本没看懂啊。想请问lz几个问题,1. 吸顶ap能否直接放在桌子或者地面使用,装修时没有在顶上布线。2. 看到你提到ac100可以无缝漫游了,是否不用买ac300了?我这边是3层楼,估计会有4-6个ap统一管理。谢谢回复!

    校验提示文案

    提交
    第一个,当然可以哦,只是这个外观比较大,而且对吸顶安装做了优化。第二个ac100 3.0,不要买旧版本ac100,切记。第三个ac100支持100个ap,ac300支持300个ap,以此类推。你的数量较大做好安全规划和网段划分。

    校验提示文案

    提交
    请问下,目前用软路由做主路由跟功能路由,2台k3和一台k2p做AP,不知道该换领势AC3900还是该用你用的tpAC加AP设备好用些,paulwuwei

    校验提示文案

    提交
    还有12条回复
    收起所有回复
  • 某些人总喜欢看见别人写的好,心里不舒服,强行怼一顿。我支持作者(大佬crs系列接触过没?做交换稳定不?听说mikrotik家switchos是个半成品,routeos的强大让我想入个mk家交换机,但是呢有属于想入不敢入的那种 [皱眉]

    校验提示文案

    提交
    谢谢支持!switchos有点小问题,具体我没用过只看了看教程,首先只做基础管理没问题。其次mk有很多switchos的设备支持routeros,但是会导致性能下降,另外nat几乎没办法用。如果是千兆需求建议硬交换,如果是钱多买着玩可以买支持双系统的。

    校验提示文案

    提交
    谢谢,我还是还是先坑个交换试验一下好了 [高兴]

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
834
扫一下,分享更方便,购买更轻松