回想最初使用电脑以来,家庭网络的变迁,到现在一个算是比较满意的状态,记录一下历史同时介绍一下现在的网络布局。
历史版本
pppoe直接拨号
家里购置第一台电脑大概是2003年的时候,那时候是一台512MB内存的戴尔台式机。虽然不知道父母为啥决定买电脑,但是正是如此,开启了小学生的我……打游戏的生涯。那时候还是电话线ADSL分线器连moden然后直连电脑pppoe拨号上网的方式,正因为是电脑直接拨号,当时分配的又都是公网IP,电脑的端口就直接暴露在互联网上。没有网络安全意识的我在病毒盛行的时代难逃被病毒入侵的结果,好在当时有GHOST可以一键还原,但是还原的结果就是又要用2M的宽带慢慢把那些游戏都下载回来。
至于过早接触电脑有没有让我产生对计算机的兴趣不知道,只知道让自己成年后对游戏几乎失去了兴趣。
有线SOHO路由器时代
在有线路由器出现之前家里只有电脑这一台需要上网的设备,那之后,当电信推出IPTV的时候,就面临了网口不够用的问题了,家里的带宽也提升到了20M。起初IPTV网络并没有和宽带网络分开,看IPTV还会占满带宽影响上网,于是只能用局域网限速工具来,这时候隔壁又会传来父母的咆哮,电视又卡住了。有了有线路由器之后,拨号的任务就下放到了路由器上,有了这层NAT,电脑中病毒的次数就减少了许多。
无线AP
家里出现无线网络的契机是智能手机的出现,父母先后买了iPhone4和HTC的手机。照理说单独的AP应该在无线SOHO路由器之后,但是当时我没有意识到用带有无线功能的路由器这回事,买了个TPLink的potble AP,接在有线路由器上用。
这个时候已经学会了配置家用路由器不用求助他人了。
无线SOHO路由器
这个阶段大部分家庭几乎已经到头了,在上网形态上,至于无线mesh也只是协议上的更新换代带来的变化,其本质还是作为pppoe client、NAT防火墙、dhcp服务端、DNS服务端、无线AP的集合。这个阶段也是伴随我日子最久的方式,网络结构几乎没有什么变化,无非是随着wifi标准的升级更换设备而已,或者接口不够加个傻瓜交换机之类。正是这个学期,学会了用路由器做端口映射,理解了DNS、DHCP服务,学会用远程桌面连回家里的电脑,将服务开放到公网。至此,我算是真正的接触到了完整的互联网,从单纯的获取方开始可以提供信息了。
高中的时候小米路由器1上市,就是内置2.5寸硬盘的那一代。这台路由器是家里第一台24x7开机的nas,那时台式机NAS是即开即用用完关机的离线NAS。见证了小米路由器从论坛保持着高活跃度,丰富的插件,丰富的功能,到逐渐失去热度,插件都不可用的过程。
HomeNetwork v1.0
成家之后有了自己的房子,把书房作为workshop,有空间可以做一些之前做不了的事情,比如放一台24x7运行的2U服务器。
网络划分
VLAN ID | 子网 | 用途 | 策略 |
---|---|---|---|
0 | 10.1.254.0/24 | 网络设备管理网络 | 只允许workstatsion访问 |
100 | 10.1.1.0/24 | 终端接入网络 | 可信网络,分配ipv6 |
200 | 10.1.10.0/22 | 数据中心网络 | 可信网络,分配ipv6 |
300 | 10.1.30.0/24 | IOT网络 | 不允许访问公网 |
400 | 10.1.40.0/24 | 访客网络 | 只允许访问互联网 |
弱电箱
最重要的一件事就是从弱电箱穿了一条8芯光纤到书房机柜,把弱电箱延长到书房。两端用了光纤终端盒融接。4芯SC用来连接运营商入户光纤,剩下两对LC用来互联机柜和弱电箱的交换机。大部分精装修房布管都不规范,没有考虑日后换线的维护性,几个节点盒子都放在接触不到的地方,被迫在吊顶开了个检修口才把光纤穿到书房。
入网设备
办联通网络的时候送的FTTR的设备HN8145XR,Moden和子路由之间用单芯SC连接或者也可以用电缆,甚至支持自定义多SSID和VLAN,设备是WIFI6的,速度还挺不错。就是连到子路由的时候速度只能跑600Mbps,光信号强度都是正常的,原因不明。
改了桥接当作纯moden用,挺稳定的,暂时也不考虑换其他OLT。
防火墙
用Fortigate-50E来拨号,同时作为防火墙,具体可以看另一篇文章。
无线网络
用的华为AirEngine 5762S-12作为Leader AP带下面的AirEngine 5762S-11SW,接入网络会自动加入LeaderAP下发配置。网页后台有些控件chrome会有问题,用火狐就没事。
家里的iot设备wifi、蓝牙、zigbee全部接入homeassistant,因而无需访问互联网。
访客网络计划加一个认证页面。
交换机
交换机是Mikrotik的CRS326,奔着体验ROS的想法去的,然而NAT只能跑300Mbps且这个Soc不支持硬件卸载。
弱电箱的交换机选了Netgear的GS110TP,这个交换机选型就有点意思了。因为各个房间的网线汇聚在弱电箱,要接入面板AP,所以要满足有光口、带POE、带管理功能,还要塞得进弱电箱。满足这几个要求的交换机价格都不低,最后咸鱼150块淘了个二手的GS110TP,虽然光口是千兆的,等有需求了再换了。
后备网络
跑了个openwrt虚机,接移远的5G模块,作为家里的备用网络,以防上班的时候突然连不回家里,上班的心思都没有。