说明:
户型较大,规划无线区域三个:一台主路由A(小米)覆盖一定区域;两台辅助路由B和C,通过有线与主路由连接,分别负责覆盖主路由信号较差区域。增加两台交换机:交换机D负责PC、TV设备,以及将来的NAS;交换机E负责摄像头和网络录像机。
问题来了(部分用语可能不准确,请理解意思并指正):
1.无线方面,为满足全覆盖(尽量无缝切换),辅助路由B的设置?
假设主路由A的LAN IP 设置为192.168.1.1,百度之后众说纷纭,有说应该将路由B设置为AP模式并将其WAN口连接A的LAN口,有说B应该当无线交换机用并将其LAN口连接A的LAN口,同时路由B的无线网络的信道有说和主路由一样的也有说不能一样的,还有说需要增加AC无线控制器等等,简直混沌迷茫,所以应该如何设置?
包括:路由器工作模式?接LAN还是WAN?IP自动获取还是设置成192.168.1.xx?DHCP开关?(是否可以理解为如果关闭dhcp,则通过路由B无线接入的设备会被主路由分配ip?)无线网络SSID、信道设置?
2.有线方面,采用两台交换机主要考虑摄像头会7*24工作,担心只用一台会影响PC、TV、NAS间数据交换时效率。之前从来没用过交换机,所以问题是:
两台交换机方案时候合理?是否可以理解为交换机D下设备间频繁数据交换,不会影响平级交换机E和上级路由A?
交换机是不是傻瓜式的?无需向路由那样进入管理后台进行各种设置,直接接入设备,设为自动获取IP就行了?还是要手工设置接入设备的IP、DNS?
3.所有接入终端,包括有线的pc、摄像头、无线的手机等,按照我的半吊子理解,在目前方案下都会被主路由A自动分配地址,并处于一个局域网下,可以互相共享小米路由的硬盘和未来的NAS,所有设备的IP应该都是http://192.168.1.xxx?是这样么?
如果需要手工设置,DNS和网关啥的应该怎么设置?
4.实现无线全覆盖、有线网络相对稳定高效、所有终端共享资源,还有别的更好的方案么?能不能请简单描述下各种设备怎么调整?
深知专业问题应由专业人士来解决,无奈身处小地方,当地都找不到网络专业人士。
啰里啰嗦一大堆,在此先行叩谢高人指教!
如有专业人士愿意收费指导也可,请留下微信,我主动联系您!13 回答
详细解释一下,这样做的主要目的是把监控和日常娱乐活动分隔开来。光猫,如有必要使用光猫自带的PPPoE功能连接互联网,这个要根据你的宽带提供商(ISP)是使用PPPoE还是桥接方式提供网络接入服务来决定。防火墙和\或三层交换机,用来隔离内网和外网,防火墙的安全性更好,价格更高;一个正确配置的三层交换机可以对内网各设备提供隔离保护,也就是把监控和存储矩阵、电脑、无线网络等隔离在不同的虚拟网络(Vlan)中,采用三层交换机的目的是考虑防火墙可能不能提供足够的网线接口;防火墙和三层交换机都可以提供较弱的路由功能(家庭用足矣)。无线路由器,购买市面上常见的即可,其中一个接入防火墙或三层交换机,只能接入一个地方,其他的无线路由器使用无线分布式桥接功能(WDS)相互连接,这样就要求无线路由器的摆放位置要尽量靠近,好处是可以提供无线漫游,可能带来的问题就是如果摆放位置不合理或者附近有2.4G信号干扰可能网速会受影响。
还有一点,就是网线尽量采用高等级的、质量好的,且视资金情况,优先采用屏蔽六类线、屏蔽五类线、六类线、五类线。广告一下,正品安普的还是比较好的。六类线在布防和做头的时候可能会比较困难。
问题回答时间
采用WDS的方式可以不用考虑这些。 如不采用WDS的方式,需要使用无线控制器(AP Controller,AC),以使各个AP协同,达到无线设备可以无缝漫游的目的。如不需要无缝漫游,各个无线路由器可以采用路由方式,这样就需要谨慎规划IP地址、信道的分配。1.无线方面,为满足全覆盖(尽量无缝切换),辅助路由B的设置? 假设主路由A的LAN IP 设置为192.168.1.1,百度之后众说纷纭,有说应该将路由B设置为AP模式并将其WAN口连接A的LAN口,有说B应该当无线交换机用并将其LAN口连接A的LAN口,同时路由B的无线网络的信道有说和主路由一样的也有说不能一样的,还有说需要增加AC无线控制器等等,简直混沌迷茫,所以应该如何设置? 包括:路由器工作模式?接LAN还是WAN?IP自动获取还是设置成192.168.1.xx?DHCP开关?(是否可以理解为如果关闭dhcp,则通过路由B无线接入的设备会被主路由分配ip?)无线网络SSID、信道设置?
企业级的交换机(比如华为S5700系列)可以满足7*24*365工作的,在使用三层交换机划分Vlan的情况下可以只使用一台,不会影响数据交换速度。部分现代三层交换机提供基于Web控制界面,还有部分只提供基于命令行的配置界面。如果不划分Vlan的话,交换机可以不用配置,直接接入设备就可使用。终端设备获取IP地址、DNS(DHCP)的功能可以由光猫提供,在使用防火墙和/或三层交换机的情况下可以由防火墙和/或交换机提供。 Ps. 我这里的华为、思科的交换机都无故障工作超过三年了,不要担心他们的工作寿命,当然都是企业级的。2.有线方面,采用两台交换机主要考虑摄像头会7*24工作,担心只用一台会影响PC、TV、NAS间数据交换时效率。之前从来没用过交换机,所以问题是: 两台交换机方案时候合理?是否可以理解为交换机D下设备间频繁数据交换,不会影响平级交换机E和上级路由A? 交换机是不是傻瓜式的?无需向路由那样进入管理后台进行各种设置,直接接入设备,设为自动获取IP就行了?还是要手工设置接入设备的IP、DNS?
IP地址分配的原则是,下级路由的网络地址不能与上级路由的重复,同级路由内的IP地址不能重复,尽量仅使用私有地址。3.所有接入终端,包括有线的pc、摄像头、无线的手机等,按照我的半吊子理解,在目前方案下都会被主路由A自动分配地址,并处于一个局域网下,可以互相共享小米路由的硬盘和未来的NAS,所有设备的IP应该都是http://192.168.1.xxx?是这样么? 如果需要手工设置,DNS和网关啥的应该怎么设置?
这个可以看我一开始说的。当然,要保证设备稳定、高效的工作还需要有个较好的散热环境,不要把这么多设备都塞进墙壁里,最好能安排在一个四面透风、防尘、有可靠接地的环境中。4.实现无线全覆盖、有线网络相对稳定高效、所有终端共享资源,还有别的更好的方案么?能不能请简单描述下各种设备怎么调整?
下面是好几年前的新闻了,现在不知道改进没。
再说稳定性
现在市面上的路由器为了迎合消费者都往无线传输速度上做宣传,却把稳定性,带机量忽略了。
那些宣传穿墙王的,有一个算一个都™是骗子。因为国标规定我国无线局域网产品的发射功率不大于10mW。其他国家的标准相对宽松,比如:日本的无线局域网产品的发射功率的上限是100mW,欧美一些国家是50mW左右。
所以市面上的家用路由器300以上的才能当做核心路由器使用,如果要买300以上的路由我是推荐二手商用路由或三层交换机。
****************************************************************************************************************以下是方案 ,题主的方案已经很好了,以下只是微小的改动
是VLAN 1 VLAN 2 VLAN3 制作图片时候复制粘贴忘记改数了
是VLAN 1 VLAN 2 VLAN3 制作图片时候复制粘贴忘记改数了
是VLAN 1 VLAN 2 VLAN3 制作图片时候复制粘贴忘记改数了
路由器比如这个
不过这个端口不够, 加个交换机去带摄像头
变成这个
VLAN1 建议禁止访问VLAN2和VLAN3,防止WiFi被破解后偷窥。或者设置白名单只允许特定设备访问。
VLAN2 可以访问其他区域
VLAN3 禁止访问网络,并设置白名单只允许特定设备(或IP)访问本区域,拒绝其他任何设备。
如果题主觉得我扯的还不是那么离谱,那么晚上就再扯会儿。