背景说明
由于家里搞了台黑群晖,为了实现家庭网络设备都在同一个局域网内,因此折腾了一下网络,在此做一个记录,也给有类似需求的小伙伴做个参考。
网上有一些类似的方案,但是大多搞单线复用都是为了IPTV,因此一般会划分三个vlan,看上去会复杂一点,我家里不涉及IPTV,就只划分两个VLAN,原理类似,应该会更容易理解一点。
现状
物理现状:
- 每个房间有且只一个网口,网线入墙汇聚到弱电箱
- 弱电箱体积较小,且只有一个两位插排
- 户型问题且主卧被承重墙包围,卧室内wifi信号极差,必须在卧室内也放置无线路由器或AP
网络现状:
- 移动光纤入户,光猫拨号上网
- 华硕AC68U作为主路由器放客厅,有线连光猫,工作在路由模式,由于科学上网的需要,路由器必须工作在路由模式,不可以是AP模式
- 卧室内一个杂牌小路由器有线连接光猫,工作在路由模式
- 书房台式机有线DHCP上网
这应该就是这个物理现状下常规家庭的网络解决方案,没有群晖其实也还行,又不是不能上网,但是有了群晖问题就出现了,群晖通过有线连接在主路由下,在卧室wifi连接的手机和书房的电脑都不能直接访问群晖资源。
整体方案
- 设备不动,线路不动
- 移动光猫桥接,华硕AC68U拨号
- 光猫和路由之间做单线复用,一根网线同时走互联网和局域网数据
- 小路由器AP模式,后续有钱了可以换华硕路由器,组aimesh,有线回程,不需要改网络结构
具体配置
光猫
访问光猫后台,需要登录管理员账号(浙江移动光猫账号:CMCCAdmin密码:aDm8H%MdA),可以百度或者问装宽带的师傅;动手前先备份配置或者直接截图,万一出问题,喊师傅来恢复网络也挺尴尬的。。。
进入网络宽带配置,原先的配置应该是类似这样的,找不到就连接名称切换看看,业务类型为Internet的一般就是,注意记一下vlanid,后续也会用到,拿个小本本记下来,账号密码一般光猫上也会贴,密码找不到了就打客服电话重置。
修改配置信息,其中VlanId必须与原先一致,要勾选启动VLAN,注意关闭DHCP,因为后面由路由器进行DHCP。
进行vlan绑定设置,这里目的是为了光猫上的lan口后续也能正常上网,如果需要用光猫的无线,这里ssid也需要绑定上,然后用户侧vlan的值还是之前的vlanId,连接名称注意选对。
到这里光猫的配置就完成了,现在还是断网的状态,接下来就是路由器配置了。
路由器
路由器wan口连接光猫lan口;
路由器首先要开启ssh功能,这里启用ssh选上就好了
然后通过终端进入路由器后台,win常用xshell或者putty或者cmd都行,mac的终端,命令一样:
ssh 路由器账号@路由器ip
第一次访问会确认新设备,输入yes回车,输入路由器密码后回车,这里输入密码的时候不会显示;看到ASUSWRT这些东西了就说明进来了;
然后配置路由器vlan,华硕路由器直接用命令一行搞定,直接在终端输入(这里vlan 4031这个数字改成你的vlanId)
robocfg vlans reset vlan 1 ports "0u 1 2 3 4 5t" vlan 4031 ports "0t 5u"
但是这个配置在路由器重启后会失效,刷了梅林固件的可以在/jffs/scripts/services-start文件中写入开机启动命令:
命令参考:
echo 'robocfg vlans reset vlan 1 ports "0u 1 2 3 4 5t" vlan 4031 ports "0t 5u"'>> /jffs/scripts/services-start
进入路由器后台,进行拨号设置,应用后就能上网啦。
如果一切正常,那么现在无论是有线连接路由器、光猫,还是无线连接路由器或者光猫,都将在同一网段下。