mx0827 发表于 2022-12-23 15:51
等MikroTik恢复生产供应,我也想买台MikroTik的升级一下家里的网络,到时候期待LZ的文章~~
Unifi AP 天线辐射模式介绍
Unifi AP 天线辐射方位图
说明
The default LAN subnet is VLAN 1, which I think you may already be aware of (by the way I'm reading this). The default port setting of All would untag VLAN 1 and tag the rest (based on what I see in your Network settings).
The UniFi switch is managed over the untagged network, so the port/device it is connected to needs to have VLAN 1 untagged/set as native or PVID (as you want to manage it over 1). The UniFi switch will pick up an IP from whatever the untagged/native VLAN is.
If the switch is adopted, you can click on it from Devices and then go to Configuration>Networks/VLANs. In there you can create new port profiles. So, you can define the native VLAN, and the tagged VLANs. You can actually tag VLAN 1 within this area, if you need to.
VLAN | 用途 | 网络 | 网关 | DHCP 池 |
1812 | Default Network | 172.18.12.0/24 | 172.18.12.254 | 172.18.12.101-172.18.12.200 |
1813 | Proxy Network | 172.18.13.0/24 | 172.18.13.254 | 172.18.13.101-172.18.13.200 |
1912 | IoT Network | 172.19.12.0/24 | 172.19.12.254 | 172.19.12.51-172.19.12.200 |
1913 | Guest Network | 172.19.13.0/24 | 172.19.13.254 | 172.19.13.51-172.19.13.200 |
3012 | NFS Network | 172.30.12.0/23 | None | None |
重点
这里不熟悉 MikroTik 的坛友可能会问,Trunk Port 里面的 bridge 是什么?其实这是 MikroTik 配置 VLAN 的一个坑,对于不管是没有网络基础的朋友,还是经验老道的技术,都很容易被绕进去。其实简单来说,就是这个 VLAN 接口需要配置三层 IP 地址,那么就需要将 bridge 打 Tag,若不需要三层 IP 地址,则不需要将 bridge 打 Tag。当然,详细请阅读余松老师的《RouterOS bridge vlan与华为交换机vlan配置对照》
VLAN | 用途 | Trunk 接口 | Access 接口 |
1812 | Default Network | bridge,sfp-sfpplus1,bond_5-8 | ether2,ether3 |
1813 | Proxy Network | bridge,sfp-sfpplus1,bond_5-8 | ether4 |
1912 | IoT Network | bridge,sfp-sfpplus1,bond_5-8 | |
1913 | Guest Network | bridge,sfp-sfpplus1,bond_5-8 |
VLAN | 用途 | Trunk 接口 | Access 接口 |
1812 | Default Network | Port1,Port2,Port3,Port5-8 | Port4 |
1813 | Proxy Network | Port1,Port2,Port3,Port5-8 | |
1912 | IoT Network | Port1,Port2,Port3,Port5-8 | |
1913 | Guest Network | Port1,Port2,Port3,Port5-8 |
VLAN | 用途 | Trunk 接口 | Access 接口 |
1812 | Default Network | Port1 | |
1813 | Proxy Network | Port1 | |
1912 | IoT Network | Port1 | |
1913 | Guest Network | Port1 |
VLAN | 用途 | Trunk 接口 | Access 接口 |
1812 | Default Network | bridge,sfp-sfpplus1,sfp-sfpplus2,ether24,bond_5-6 | ether7,ether9,ether11,ether23,bond_1-2 |
1813 | Proxy Network | sfp-sfpplus1,sfp-sfpplus2,ether24,bond_5-6 | ether8,ether10,ether12 |
1912 | IoT Network | sfp-sfpplus1,sfp-sfpplus2,ether24,bond_5-6 | |
1913 | Guest Network | sfp-sfpplus1,sfp-sfpplus2,ether24,bond_5-6 | |
3012 | NFS Network | bond_5-6 | bond_3-4 |
源地址 | 目的地址 | 动作 |
172.18.12.0/23 | 172.19.12.0/23 | 允许 |
172.19.12.0/23 | 172.18.12.0/23 | 阻止 |
设备 | 功能 | 版本 | 管理 IP |
RB5009UG+S+IN | 主路由 | RouterOS 7.10.2 | 172.18.12.254 |
CRS326-24G-2S+IN | 接入交换机 | RouterOS 7.10.2 | 172.18.12.1 |
Unifi Network | AC 控制器 | 7.4.162 | 172.18.12.51 |
Lite 8 PoE | PoE 交换机 | 6.5.59 | 由 DHCP 分配 |
U6 LR | AP | 6.2.46 | 由 DHCP 分配 |
U6 IW | AP | 6.5.54 | 由 DHCP 分配 |
Proxmox VE | 虚拟化 | 7.4-15 | 172.18.12.11 |
johnlijing 发表于 2023-7-25 00:29
小骚骚又来教学啦,别教了懒得动手,你来我家弄就好了
ryoma1836 发表于 2023-7-25 00:34
教学那可不敢,这只能叫分享而已。你钱到位,我就上你家弄去。
johnlijing 发表于 2023-7-25 00:50
两馒头一瓶水,量足管饱
nohu_zeta 发表于 2023-7-25 12:42
干货干货,楼主有没有一些好用的虚拟FW分享一下
nohu_zeta 发表于 2023-7-25 08:42
干货干货,楼主有没有一些好用的虚拟FW分享一下
lyboo 发表于 2023-7-25 09:12
看完了,没看懂。。。。。。家里就一ISP送的终端,然后楼上楼下各接一个无线路由器做mesh,其他全默认。。 ...
Ownab 发表于 2023-7-25 09:15
好强!! mark一下回头抄作业
bestleone 发表于 2023-7-25 09:26
看完,烧钱技术贴,感觉抄都有难度
dominicchen 发表于 2023-7-25 09:36
厉害,我家里没那么复杂,一套小主机,PVE打底,ROS,Unifi Network,OpenWrt都跑在上面,POE交换机都没有 ...
creatie 发表于 2023-7-25 10:15
有个小白的问题,有些iot设备要检测手机或电脑app是不是在同一个局域网,把iot和手机电脑划成不同的vlan, ...
tonightmare 发表于 2023-7-25 10:37
我之前也帮朋友家升级了网络,没有那么复杂,毕竟万一出问题还要上门免费维护,故我也选了
主路由:N5105 ...
tellmefather 发表于 2023-7-25 14:06
是我近年来看过最长的帖子了,赞
之后 发表于 2023-7-25 14:27
好厉害,以为进了企业的官网。
emarine 发表于 2023-7-25 14:56
大佬威武,帖子珍藏,留着慢慢啃,
jacknifel 发表于 2023-7-25 15:51
成本太高了 很顶的技术贴
原来缘来 发表于 2023-7-25 16:34
看完了,但是要看懂还要好好看
mx0827 发表于 2023-7-25 17:30
哇!被老师点名,深感荣幸,这篇我好好学!!!
阿崔 发表于 2023-7-25 18:04
个人意见,用RouteOS又不排斥命令行的话,干脆直接PVE里面跑个VyOS好了,性能好很多,而且特别稳定,我家那 ...
h2xftvy9 发表于 2023-7-25 18:19
大佬的EQ12用来做软路由?
ddyweb 发表于 2023-7-25 18:24
MikroTik 的默认访客 Hotspot Portal 页面定制美化页面。。。求个教程。。。
donnyng 发表于 2023-7-25 19:32
膜拜大佬,是我家里的小破网不配
nineapple 发表于 2023-7-25 21:36
叹为观止,我在公司都懒得搞那么仔细
在家直接udm-se 加u6 pro搞定……线和设备少了一堆 ...
拿铁不加糖 发表于 2023-7-25 23:02
公司里常年稳定的HUAWEI、MikroTik、CISCO、PaloAlto
家里常年稳定的TPLINK(今年初用TP把UBNT换了下来) ...
一碗米饭 发表于 2023-7-26 02:37
168平的房子,用得着规划么
皮鬼 发表于 2023-7-25 18:00
推荐sophos,家庭用免费,是我用过免费的可以在虚拟机下最好用的。pfsense,opensense我都深入玩过。
PVE ...
ryoma1836 发表于 2023-7-25 19:20
内网特别是无线设备,跑不跑满千兆本身是无所谓的,因为哪怕内网环境中直接串流4K高清视频都不需要达到那 ...
ryoma1836 发表于 2023-7-25 00:06
5. 总结
不知道有多少坛友能有耐心坚持看到这里,其实本文的内容对于稍有网络基础的坛友来说,这绝对是一 ...
ryoma1836 发表于 2023-7-25 19:30
我以前在VMware Workstation下做多网段的实验用的就是VyOS。。我这主要还是考虑别人家环境,我很难判断人 ...
dgwyj 发表于 2023-7-26 09:59
看了下,家里的网络还是不动为好。一动口袋受不了
wh505 发表于 2023-7-26 10:14
136平确实不需要这么复杂吧,光猫-软路由-VELOP*3,出国,无线应该能全覆盖了,VELOP的功能简陋,稳定性还 ...
asukahan 发表于 2023-7-26 16:15
把XX上网隔离出来真是个好想法,我一会儿也把我console线找出来。
这样就不怕XX上网机场不能起飞的时候 ...
阿崔 发表于 2023-7-26 16:55
bios里设来电开机,pve里自启动,基本就和成品路由器一个效果了。
absolutelyman 发表于 2023-7-26 20:06
强啊,这个帖子为我以后design house作备份了。
tonightmare 发表于 2023-7-26 09:34
多谢指导,多谢!!!
ryoma1836 发表于 2023-7-25 23:51
其他都见过不少,但是国内企业里用MikroTik我还真是没遇到。。
拿铁不加糖 发表于 2023-7-26 21:29
我美企业,然而。。。说出来你肯定会笑,这设备他娘的是中国联通香港那边的国际公司给我提供的设备。。。 ...
solomonz 发表于 2023-7-26 21:37
大佬 那个路由器覆盖设计的软件designcenter全称是什么
一碗米饭 发表于 2023-7-26 23:42
136平还规划,装过头了吧
eminemkun 发表于 2023-7-26 23:38
数据网的配置都写清楚了,佩服!
wuhaodianchi 发表于 2023-7-27 08:22
先膜拜大佬,弱弱问下,老房子网线级别不够,如何实现无线全屋千兆?
wuhaodianchi 发表于 2023-7-27 08:22
先膜拜大佬,弱弱问下,老房子网线级别不够,如何实现无线全屋千兆?
wuhaodianchi 发表于 2023-7-27 08:22
先膜拜大佬,弱弱问下,老房子网线级别不够,如何实现无线全屋千兆?
ryoma1836 发表于 2023-7-25 00:34
教学那可不敢,这只能叫分享而已。你钱到位,我就上你家弄去。
光的年 发表于 2023-7-27 13:11
期待后续实操、实测结果!
gnox 发表于 2023-7-27 17:25
家里正好也是类似配置,可以拿来参考一下嘞
欢迎光临 Chiphell - 分享与交流用户体验 (https://www.chiphell.com/) | Powered by Discuz! X3.5 |