找回密码
 加入我们
搜索
      
查看: 8957|回复: 28

[网络] 利用vlan交换机让单2.5G路由器突破内外网千兆瓶颈

[复制链接]
发表于 2024-1-1 02:31 | 显示全部楼层 |阅读模式
本帖最后由 yb3712590 于 2024-1-1 20:24 编辑

这个帖子主要用来留档,方便后续有人升级时能够参考。

背景:最近打算升级2000M电信宽带,按照一般的做法需要网络设备全部达到2.5G才能突破瓶颈。手头主路由是mikrotik RB4011,只有1个SFP+口是超过千兆的。AP分别是TPlink的6080和5480,有1个SFP口。旁路由是N100工控机,自带2.5G电口。

没有专门学过网络,按以前的知识理解是需要更换至少带2个2.5G口的路由,并购置至少4个2.5G口交换机,才能消除内网瓶颈。由于长期使用ROS设备来管理端口映射和回家线路,不打算换门的话,最直接的方案就是置换升级到RB5009,但是考虑付出几百的差价只换来了一个网口,性能并没有本质提升,感觉有点浪费钱。经过搜索,发现可以通过单臂路由方式,节省路由器的置换成本,但原贴都只提到了方案拓扑,并没有提供设置的过程(可能对于网络工程师来说太入门了),于是自己摸索了一下,现在把详细设置分享出来。

原有的设备都自带了至少1个口超过千兆,所以只需要购置一个多口2.5G的网管交换机(必须支持802.1q)和对应的光模块或线缆。这里是淘宝买了个杂牌的4个2.5G电口+2个SFP+光口交换机,大约240元。6080用SFP光模块转2.5G电口,5480不管,后续通过无线mesh组网,RB4011用DAC线直连交换机。
图片1.png

设置过程:
1.光猫已改桥接,光猫插交换机最后一个电口(Port4),RB4011用DAC线插交换机最后一个光口(Port6),routeros内一路quick set确保能正常上网。先把电脑插在RB4011上,免得设置过程中失联。

2.进入交换机设置页面,默认只有1个vlan1,需要规划2个vlan,我这里设置vlan10作为LAN,成员为光猫以外的所有端口。vlan999作为WAN,成员为光猫和主路由。两个vlan的tagged端口均为主路由,其他端口设置为untagged。
图片2.png

3.进入PVID设置页面,修改各untagged端口的PVID让数据帧能够打标进入设置好的vlan。
图片3.png

4.进入routeros的interface设置页面,在sfp接口下增加两个vlan,分别设置为10和999。
图片4.png
此处原先有遗漏,还需要在routeros的bridge设置页面,将vlan10加入到bridge中,并设置PVID为10。
图片9.png

5.修改pppoe拨号接口,原本接口是对应的物理sfp口,现在修改为sfp下的vlan999。
图片5.png

6.这个时候重新拨号,应该已经能上网了。再拔掉RB4011的LAN口上需要破千兆的PC、旁路由、AP,插到交换机的2.5G网口,即可突破主路由LAN口的千兆瓶颈。

最后是测速,跑满2000M带宽时,RB4011的CPU占用在25%-30%,所以作为主路由仍然是绰绰有余的,同款用户可以放心升级宽带。
图片6.png
图片7.png
图片8.png

发表于 2024-1-1 07:18 来自手机 | 显示全部楼层
新年好!做个记号先……
发表于 2024-1-1 08:30 来自手机 | 显示全部楼层
谢谢分享,新年快乐
发表于 2024-1-1 09:20 | 显示全部楼层
单臂路由+vlan交换机,一直可以聚合多数据使用。前几天还用树莓派搭配vlan交换机试了一下,完全可行。

vlan1:聚合
vlan2:LAN
vlan3:WAN
vlan4:IPTV
在openwrt里面,新建eth0.2/eth0.3/eth0.4分别对应,再把eth0.2与br-lan桥接绑定,完美。
发表于 2024-1-1 11:09 来自手机 | 显示全部楼层
主路由的vlan10接口不加进brlan吗?那你主路由下面的千兆口和wifi跟你主交换机下设备都不能通了啊
 楼主| 发表于 2024-1-1 17:21 来自手机 | 显示全部楼层
zfwy 发表于 2024-1-1 11:09
主路由的vlan10接口不加进brlan吗?那你主路由下面的千兆口和wifi跟你主交换机下设备都不能通了啊 ...

确实忘了写了,是需要把新接口加入bridge
发表于 2024-1-1 18:18 来自手机 | 显示全部楼层
主要用来学习留档
发表于 2024-1-1 18:54 | 显示全部楼层
学习留档,新年快乐
发表于 2024-1-3 13:40 | 显示全部楼层
学习学习,感谢分享
发表于 2024-1-3 13:42 | 显示全部楼层
标记一下,学习了,感谢分享
发表于 2024-1-4 16:33 | 显示全部楼层
谢谢分享,可以补充一个拓扑图,看上去会清楚很多
发表于 2024-1-5 08:30 | 显示全部楼层
ros不是刚出了2.5g和10g光口的交换机吗,可以换掉杂牌交换机了。
发表于 2024-1-5 14:51 | 显示全部楼层
CRS310-8G+2S+IN 淘宝1500好像
发表于 2024-1-5 20:32 | 显示全部楼层
感谢分享,学习下
发表于 2024-1-5 20:48 | 显示全部楼层
我记得以前拿n1当单臂路由都没用到管理型交换机 直接用的是傻瓜交换机
不过划vlan肯定没错

现在光猫换成中兴G7165后都没上路由 wifi都是ap模式 直接让光猫自己拨号顺便当路由性能也绰绰有余
需要科学啥的挂个旁路由就行了
发表于 2024-1-6 11:08 | 显示全部楼层
做个记号,学习留档,感谢!
发表于 2024-1-7 18:48 | 显示全部楼层
照着楼主的设置搞定了。
依次购入G7615、杂牌2.5网管交换机、I226-V网卡。自组的5600G的AIO设备【PVE+CHR版ROS(直通I226-V网卡)+其他】。
先确保ROS直连光猫拨号成功后,再按照楼主的设置2.5G交换机和ros设置。性能太过富余

屏幕截图 2024-01-05 200758.png

屏幕截图 2024-01-07 183834.png
发表于 2024-1-7 19:09 | 显示全部楼层
标记学习一下
发表于 2024-1-8 15:47 | 显示全部楼层
I226在CHR ROS下直通,好像会隔段时间就断网。日哦,垃圾intel!还是X550香,就是太贵。
发表于 2024-1-8 16:18 | 显示全部楼层
我也是利用VLAN 4个光猫进交换机 这样路由器只需要1个WAN口 即可
发表于 2024-1-9 09:05 | 显示全部楼层
ciapexpo 发表于 2024-1-7 18:48
照着楼主的设置搞定了。
依次购入G7615、杂牌2.5网管交换机、I226-V网卡。自组的5600G的AIO设备【PVE+CHR版 ...

确定了CHR版ROS存在直通bug,导致i226-v直通后隔一段时间就断线。
换上恩山上的x86版本就O了
发表于 2024-1-9 09:24 来自手机 | 显示全部楼层
这个前提是你内网只有一个网段… 如果你做了多个网段的规划比如iot设备划一个,guest划一个,aio设备一个,移动设备一个,那跨网段的转发是要回路由器的…也就会导致跨网段速度瓶颈
发表于 2024-1-9 11:29 | 显示全部楼层
我现在就缺千兆网了
发表于 2024-1-9 13:50 | 显示全部楼层
学习下,暂时缺2000M、2.5G交换机,说不准以后会用到,感谢。
发表于 2024-1-10 16:57 | 显示全部楼层
学习一下,谢谢楼主
发表于 2024-1-24 15:03 | 显示全部楼层
greney 发表于 2024-1-5 14:51
CRS310-8G+2S+IN 淘宝1500好像

这个还是大了点,还要风扇冷却,不够完美。
发表于 2024-1-24 16:53 | 显示全部楼层
厉害了,哥。。。。学习一下。。。
发表于 2024-1-25 09:03 | 显示全部楼层
直接把主路由升级啊,这样搞感觉增加复杂度。
发表于 2024-1-25 10:06 | 显示全部楼层
感谢分享,学习下!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-26 23:06 , Processed in 0.015897 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表