老房子WiFi布网攻略 篇三十九:openwrt vlan详解与WAN口、LAN口任意设定指南
上次说Wi-Fi6路由器刷openwrt的时候,有值友问我双wan口怎么实现之类的。
搜了下值得买社区好像没什么讲解vlan使用的原创,趁假期就简单说说。事先说明我就是个外行,写的内容很小白,各位技术大佬见笑了。
教程针对的是Openwrt 21.02前的配置方式,Openwrt 21.02版本后Swtich架构发生了变化,DSA取代了swconfig,配置vlan的方式也发生了变化。DSA的配置方式下次再更新,感兴趣的可以关注我账户。
PS:关注我!第一时间获得填坑更新。大家的关注,就是我填坑的动力。
vlan作用
vlan即virtual local area network的缩写,中文直译虚拟局域网,功能类似交换机。很多帖子都是在iptv单线复用,多wan之类的内容里简单提了下。但是忽视了vlan根本作用,任意定制网口功能。
wan:广域网接口,连接外网或上一层网络。
lan:局域网接口,连接局域网的设备或下一层网络。
常规路由器背面,都会有wan或lan两种接口。其中wan连接光猫,lan连接电脑。例如我目前使用的网件Orbi RBKE963,母路由背面就有1个10G wan口和4个lan口(1个2.5、3个1G)。
其中2.5G口还能变成wan口,实现双wan。
但是绝大部分路由器固件中没法自己修改,只能1个wan口和2-6个lan口。这种情况,就得刷第三方固件,例如openwrt,通过其交换机vlan功能实现多个wan口。
修改演示
我以只有三个网口(2个LAN,1个WAN)的mt7620路由器为例,说说怎么修改vlan任意配制lan口和wan口数量。
默认启用vlan的情况如上图所示,启用vlan的勾勾被打上,路由器的物理LAN1、LAN2归类到了1组,WAN归类到了2组。
全改lan
假若要把网口全改成lan,那就设置成下图的形式。
把网口全部划分到1组,保存并应用。
在接口页面删掉原来的WAN口和LAN,编辑LAN口。
把设备选项,选中VLAN:eth0.1。协议是静态地址,地址和掩码一般默认即可。
防火墙设置的区域为lan。保存应用后,路由器背部的三个网口,都会变成lan口。
得注意要将无线网络设定成client模式,连接其他网络并创建个wan口,不然就没有wan了。wlan1设备就是我这路由器的无线网卡,假若路由器有两张网卡的话还会有个wlan2。网卡若设定client模式,一般会被定义为wan,用于连接其他网络。若设定热点AP模式,就是自己发射无线网络,一般定义为lan。
网口全改lan,wlan1定义wan后,路由器会变成个无线网络接收器,通过wlan1接收网络,分配给连接路由器网口的设备上网。
全改wan
假若把网口都改成wan,每个wan单独一条线路拨号上网。这时候就稍微复杂些,因为每个wan口要单独设置协议和配置拨号信息。
添加一个vlan,每一组vlan下面都只有一个物理网口。其中组1是LAN1口,组2是LAN2口,组3是WAN口。
在接口页面删掉原来的WAN口和LAN,然后添加新接口。无线网络设定成热点模式,新建接口名lan,设备选的wlan1。一定要建lan先,不然路由器就没lan口无法再连接上去的。
新建wan,名称随意定,例如我方便区分,就命名为WAN1。协议根据自己网络定,例如拨号上网所以选PPPoE。设备指定VLAN的组,例如我选了VLAN:eth0.1,还有防火墙设置的区域为wan。如此类推,WAN2接口对应VLAN:eth0.2,WAN2接口对应VLAN:eth0.3。
这么设定,就会变成路由器连接了三条网线拨号上网,链路聚合并发射出无线网络,供移动设备连接上网。多wan一般还要配置负载均衡,充分利用网络。不过这里就不多说了,下次单独讲。
双wan单lan
假若把网口改成两个wan一个lan,两个wan作用都是连接上一层网络,不需要拨号不需要认证,就设定成下图的样子。
上面三种都可以,任意配置的。作为例子,我把LAN1和LAN2划分到组1,WAN划分到组2。
然后在接口页面,将WAN口对应设备为组1的VLAN:eth0.1,LAN对应设备为组2的VLAN:eth0.2。如此设定,就是两个网口连接互联网,剩下那个网口供设备连接上网。
总结
简单理解,vlan任意定制lan和wan的流程就是把物理网口分组,再把不同的组定义成lan口作用,或者wan口作用。见识有限,欢迎大家指正。vlan还有个标记功能,实现虚拟化网络的隔离,最常见应用是单线复用,下一篇再详细说。
个人比较喜欢折腾的、从家庭影院搭建、网络布置到智能家电组网都有,感兴趣的可以关注下我的账号qianseyue。
宫保鸡丁盖浇饭
校验提示文案
蓝色枷锁
校验提示文案
值友7736933919
用eth0,wan1用eth1,wan2用eth2,这样有什么区别,是不是把线路隔离起来了?
校验提示文案
自在风笛
光猫接普通交换机(接其他终端)再接openwrt路由(拨号),用光猫的vlan id。这个方案可行吗?(因为我看单线复用的文章好像都是接的vlan交换机,而不是普通交换机)
校验提示文案
世博1996
校验提示文案
金地张大妈
我的网线布局是:联通光猫桥接后接华硕68U的WAN口,华硕68U的一个LAN口再接电脑A(因为已经申请固定IP,所以已经实现了在外办公远程桌面访问A电脑,非常爽)。
现在我把即将下单的MT1300的WAN接华硕AC68U的LAN口,并且刷opwrt,安装大家都知道的插件当做旁路由,第一个问题是MTA1300应该和N1盒子一样设置吧?然后关键是第二个问题:我再把电脑B插入现在刷opwrt后的MT1300的LAN口,能否也同样实现我在公司远程桌面访问电脑B?以及访问MT1300的USB3.0的硬盘盒子的动物世界?如果第二个问题不能实现,我就不下单MT1300了,没有折腾的不要了。
请UP主和各路大神解惑答疑这第二个问题的2个功能能否实现?
校验提示文案
灰烬bleach
校验提示文案
值友4759830125
校验提示文案
小楼0000
校验提示文案
羊肉墩子
校验提示文案
滔滔不撅
校验提示文案
值值小泉泉
校验提示文案
值友4163923406
vlan是通过给包增加标记来分组。
校验提示文案
荷包蛋丶
校验提示文案
dean9992012
校验提示文案
值友7984397542
校验提示文案
xeon8300
校验提示文案
咬牛奶喝面包
校验提示文案
没有名的朋友
校验提示文案
青峰赤壁
校验提示文案
值友7984397542
校验提示文案
值友5382023583
校验提示文案
Senis
校验提示文案
纸城优空
校验提示文案
不来也不去-
校验提示文案
dean9992012
校验提示文案
荷包蛋丶
校验提示文案
值友4163923406
vlan是通过给包增加标记来分组。
校验提示文案
值值小泉泉
校验提示文案
最爱星期五
校验提示文案
滔滔不撅
校验提示文案
张Y丫
校验提示文案
羊肉墩子
校验提示文案
啥都没有
校验提示文案
tang251
校验提示文案
本大爷
校验提示文案
小楼0000
校验提示文案
老木曾雪菜
校验提示文案
旗央
校验提示文案
铭记1106
校验提示文案