VLAN

共 2 篇文章。

作弊条: hAP ac 配置迁移

Cheatsheets

本文主要是作弊条,记录一下目前所做的事情,以备未来不时之需。

2017年的时候和 @yegle 团购了一批 Mikrotik hAP ac。我当时主要的需求有:

  • 支持多个VLAN和SSID,以便于隔离不同厂商的IoT设备,以及家里不同的计算机设备;
  • 能够覆盖家里的不同区域;
  • 漫游比较容易(并非刚需);
  • 硬件便于安装,需要可以挂在墙上,最好支持 PoE 供电。

认为比较无所谓的功能是:

  • 图形界面(可有可无);
  • 路由功能(采用了一台基于 Atom C2758、7个千兆口的超微主板组装);
  • 云管理(减分项)。

具体实施中,我在家里是通过扁平的六类线缆以明线方式从路由器直接连到楼上。原本买了三台AP,但实际上只用了两台就实现了整栋建筑的覆盖。

阅读全文… ( 本文约 966 字,阅读大致需要 2 分钟 )

另外一种DSR结构

Networking

dawnh在之前的人肉traceback中提到了 另一种DSR结构。即:

  • 服务器端将虚拟IP绑在lo0上(子网掩码为/32);—-确保服务器收包、不广播ARP;
  • 负载平衡设备接Internet的网口接路由器进来的VLAN;(“VLAN-Internet”)—-从Internet进入的包发到负载均衡设备上;
  • 负载平衡设备的内网网口能够到达服务器;(“VLAN-Incoming”)—-负载均衡设备将请求根据负载均衡的条件路由到VLAN-Incoming上的服务器;
  • 路由器提供一个绑定某一内网网址,且能联通服务器的接口;(“VLAN-Outgoing”)—-服务器回应包发到VLAN-Outgoing上的Internet路由器;
  • 服务器默认网关设为路由器的内网地址。

(此VLAN划分是出于性能方面的考虑,不划分VLAN并不会导致整个系统不能用)。

阅读全文… ( 本文约 705 字,阅读大致需要 2 分钟 )