您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

用真实案例告诉你家里 VLAN 怎么划

时间:2022-02-21 14:56:48  来源:  作者:Ubiquiti优倍快

之前发的 VLAN 科普收到了大家的热情反馈!小编快马加鞭准备了一期家庭 VLAN 经验分享!

本期案例的作者是一位居住在英国的 UDM 用户,家里的网络不仅要满足日常使用,还得满足居家办公需求。一起看看他用了哪些 UniFi 功能吧!希望可以给你的网络配置提供一些灵感。

 


 

家庭网络升级需求

 

2019 年底,我开始为家庭网络升级寻找更合适的设备。

我的需求是划分 VLAN,将「居家办公网络」从「家庭网络」中隔离出来。同时,我还得设置一个访客网络。以上这两个需求,原本运营商提供的那台无线路由器一个都做不到。

除了解决网络需求,我对设备的外观也有一定要求。毕竟当时家里没装机架,新设备只能摆在外面,可不能看起来太凌乱。

然后呢,我就发现了 Ubiquiti。在油管看了些介绍 UDM 的视频之后,就决定是它了!

用真实案例告诉你家里 VLAN 怎么划

 

VLAN 划分初体验

 

不得不说,我对 UDM 真的很满意!它实现了我想要的 VLAN 划分。

一开始我创建了 4 个 VLAN,把居家办公网络和普通家庭网络隔离开,分别命名为 Home office 和 Home Lan;还配置了一个访客专用的网络 Guest Lan;以及一个远程访问家里的 Home VPN

具体的就如图所示:

用真实案例告诉你家里 VLAN 怎么划

 

UDM 是一款集安全网关、交换机、SDN 控制器和监控存储于一体的综合网络系统,可以轻松给网口划分 VLAN。

端口 4 连了威联通(QNAP) NAS,我把这个口划到了 Home Lan;端口 3 通过电力猫连到了办公用的电脑,这个口划到了 Home Office。

用真实案例告诉你家里 VLAN 怎么划

 

VLAN 扩展升级

 

运行几个月后,UDM 已经成为了我的中小企业客户测试平台,我会先在这测试一下防火墙规则之类的配置,然后再交给客户。VLAN 数量也随着需求变化,从 4 个扩展到了 8 个

Management 管理网络(新增)- 10.1.1.0/24

Home 家庭网络 - 10.10.1.0/24

Guest 访客网络 - 10.20.1.0/24

Office 办公网络 - 10.30.1.0/24

IOT 智能设备(新增)- 10.40.1.0/24

Servers 服务器(新增)- 10.50.1.0/24

VPN 远程访问 - 10.60.1.0/28 - UDM 的 LT2P VPN

Cameras 视频监控(新增) - 10.60.1.0/24 -(用于运行 UniFi Protect 的设备,比如 UDM Pro、NVR 等)

 

每个网络的 DHCP 都由 UDM 提供,不过 DNS 服务器是树莓派的 IP 地址。每个网络都设置了一个以(.Local)结尾的域名,如 Home.Local、Servers.Local 等。

 

除了 VLAN,我还配置了 L2TP VPN 。即使人在客户那,也可以通过笔记本电脑,远程、安全地访问家里的 NAS。我还在自己和家人的手机上也配置了 VPN,远程访问真的很好用。

 

UDM 内置的 AP 也很厉害,比之前运营商提供的无线路由器好用太多了!无线性能更好,可以给整个房子,还有花园提供足够的 wifi 覆盖,效果很棒

 

安全设置

 

IPS 入侵防御等级我设置为 5 级,还给每个 WiFi 都做了带宽策略配置,几个月下来感觉还不错。

用真实案例告诉你家里 VLAN 怎么划

 

一开始我就设置了防火墙规则,防止 Guest 网络访问 Home 和 Office 网络。设置起来很容易,效果也不错。

 

后来又增加了一些规则,阻止来自 Management、Office 和 Home 以外的 VLAN 的网关 IP、SSH 访问以及 ICMP 流量。这样能够有效防止客户通过以上方式进入 UDM 的管理界面,或者在连接的时候 ping 它的地址。

用真实案例告诉你家里 VLAN 怎么划

 

为了防止客户添加 DNS 工具来规避内容限制,我屏蔽了所有 DNS 服务器的 DNS 请求,除了我自己设置的那些。我还添加了常见的 DOH 提供商 IP 地址列表,方便测试屏蔽基于浏览器的 DOH 修改。

 

其他设置

 

原本我用的是 UDM 内置的 Content Filter 内容屏蔽功能,把 Guest Lan 和 Home Office 这两个 VLAN 设置为家庭级别,这样当家人或客人在上网的时候,就可以屏蔽掉一些奇奇怪怪的东西了。不过后来我装了其他屏蔽工具,就把这个功能关掉了。

用真实案例告诉你家里 VLAN 怎么划

 

 

我在树莓派上安装了屏蔽工具 Pi-hole,通过 Unbound(DNS 软件)把它配置成了递归 DNS。其实 UDM 内置的内容屏蔽选项是不错的,就是没有广告屏蔽功能,让人有点小不爽。

我还在树莓派上安装了 PiVPN,可以用它轻松创建 Wireguard VPN。

顺带一提,Cloud Restore 云恢复功能总在我需要的时候完美救援,简直如有神助!

基于 AfrAId(DNS 提供商)的动态 DNS 没出过任何问题,这对远程访问来说非常棒,端口转发也没问题,无线带宽节流效果很好,WiFi 定时开关的功能也很好用。

 

总结和建议

 

现在我家里大概有 25 台设备联网,包括电视、手机、平板电脑等,目前都运行正常,没出过什么幺蛾子。

不过我还是有些小建议的:

  1. 如果可以内置具有二维码管理功能的 Wireguard VPN 就好了,这样就不用找第三方替代方案了
  2. 实时防火墙日志,OPNsense 有这个,实时查看正在发生的事情真的很有帮助
  3. 把 WAN 和 VLAN 间的流量统计区分开来会更好
  4. 可以在拓扑图上显示网络名称,就像 WiFi 名称显示在拓扑图上那样,这样网络的逻辑布局更一目了然,对故障排除非常有用

就我个人而言,UDM 非常出色,完全可以满足我的需求,配置简单,运行良好

我的客户也很喜欢它,甚至连我老婆都成了它的颜值粉!现在它就摆在我们的餐厅,真的不能更满意!

最近刚组了个机架,接下来很想试试 UDM Pro,非常期待它的表现!

要问我会不会推荐 UDM 吗?答案当然是肯定的啦!



Tags:VLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
花式方法搞定 VLAN 间路由
在局域网内,我们会用 VLAN 对不同的用户、不同的部门、不同用途的区域进行分组,一个 VLAN 区分一组用户,便于管理和使用。什么是 VLAN ?VLAN 技术能够在逻辑上把一个物理局域网...【详细内容】
2022-04-20  Search: VLAN  点击:(508)  评论:(0)  加入收藏
用真实案例告诉你家里 VLAN 怎么划
之前发的 VLAN 科普收到了大家的热情反馈!小编快马加鞭准备了一期家庭 VLAN 经验分享!本期案例的作者是一位居住在英国的 UDM 用户,家里的网络不仅要满足日常使用,还得满足居家...【详细内容】
2022-02-21  Search: VLAN  点击:(1091)  评论:(0)  加入收藏
LAN、WAN、WLAN、VLAN 、VPN傻傻分不清楚
在网络组建中,我们常常会碰到像LAN、WAN、WLAN、VLAN 、VPN这样的专有名词,专业人士看马虎一点,都可能看错。那么,它们都是什么,有什么区别呢?局域网LAN局域网就是局部地区形成的...【详细内容】
2021-04-25  Search: VLAN  点击:(865)  评论:(0)  加入收藏
交换机划分 VLAN 配置
某一公司内财务部、销售部的 PC 通过 2 台交换机实现通信;要求财务部和销售部的 PC 可以互通,但为了数据安全起见,销售部和财务部需要进行互相隔离,现要在交换机上做适当...【详细内容】
2020-02-21  Search: VLAN  点击:(421)  评论:(0)  加入收藏
图文并茂 VLAN 详解,让你看一遍就理解 VLAN
一、为什么需要VLAN1.1、什么是VLAN?VLAN(Virtual LAN),翻译成中文是“虚拟局域网”。LAN可以是由少数几台家用计算机构成的网络,也可以是数以百计的计算机构成的企业网络。VL...【详细内容】
2020-02-21  Search: VLAN  点击:(428)  评论:(0)  加入收藏
▌简易百科推荐
手机就可以修改WiFi密码,进行网络提速,还能防止别人蹭网
随着网络的普及和使用频率的增加,很多人可能遇到了一些网络管理上的问题,比如忘记了WiFi密码、网络速度缓慢、或者发现有不明设备在家中蹭网。相信朋友们也曾遇到过吧?但是,你知...【详细内容】
2024-04-03  老毛桃    Tags:WiFi密码   点击:(7)  评论:(0)  加入收藏
手机WiFi信号满格却接收消息延迟?这里有妙招帮你解决!
在现代社会,手机已经成为了我们生活中不可或缺的一部分。无论是工作、学习还是娱乐,手机都扮演着重要的角色。然而,有时我们会遇到一些令人烦恼的问题,比如明明手机WiFi信号满格...【详细内容】
2024-04-03  蔡前进    Tags:手机WiFi   点击:(7)  评论:(0)  加入收藏
SASE技术应用落地的五个关键趋势
在Gartner 最新发布的《2023网络技术成熟度曲线》报告中认为,SASE技术已经开始走出最初的技术炒作期,将逐步迈向新一轮的实用落地阶段。在Gartner发布的《Hype Cycle for Ente...【详细内容】
2024-04-01    安全牛  Tags:SASE   点击:(12)  评论:(0)  加入收藏
提示“该网站安全证书存在问题,连接可能不安全”如何解决
在你输入网址并浏览网页时,如果你的浏览器弹出一个警告,提示“网站的安全证书存在问题”,或是显示一个红色的锁标志,这些都是网站不安全的警示。这些提示通常是由HTTPS协议中的S...【详细内容】
2024-03-18  倏然间    Tags:网站安全证书   点击:(10)  评论:(0)  加入收藏
如何有效排除CAN总线错误
控制器局域网(CAN)控制器局域网(CAN)是现代车辆中电子元件无缝运行的基础。在远程信息处理领域,CAN总线系统的效率至关重要,其能够实现支撑当今汽车技术的复杂功能。然而,CAN总...【详细内容】
2024-02-20    千家网  Tags:CAN   点击:(52)  评论:(0)  加入收藏
网络连接受限或无连接怎么办?这里提供几个修复办法
可能错误提示 连接受限或无连接:连接具有有限的连接或无连接。你可能无法访问Internet或某些网络资源。 连接受限。排除和解决“连接受限或无连接”错误此错误可能由计算机上...【详细内容】
2024-02-06  驾驭信息纵横科技    Tags:网络连接受限   点击:(50)  评论:(0)  加入收藏
如何将Mac连接到以太网?这里有详细步骤
在Wi-Fi成为最流行、最简单的互联网连接方式之前,每台Mac和电脑都使用以太网电缆连接。这是Mac可用端口的标准功能。如何将Mac连接到以太网如果你的Mac有以太网端口,则需要以...【详细内容】
2024-02-03  驾驭信息纵横科技    Tags:Mac   点击:(67)  评论:(0)  加入收藏
简易百科之什么是端口映射
端口映射,也称为端口转发,是一种网络通信中的技术手段,通过将内网中的一个端口上的数据流量转发到另一个端口,使得外部网络能够访问到内部网络中的特定服务。在实现上,端口映射通...【详细内容】
2024-01-26    简易百科  Tags:端口映射   点击:(160)  评论:(0)  加入收藏
ip因频繁登陆已被禁止访问 无法显示图片 怎么办
首先,我们要明白,部分网站为了有效遏制数据爬取和非法攻击,保证访问速度和普通用户查询,会在系统中增加网络安全设备,加强安全防护机制,并提前设置安全访问规则。因此,一旦用户的行...【详细内容】
2024-01-20  何福意思    Tags:ip   点击:(68)  评论:(0)  加入收藏
电脑连上wifi却上不了网怎么办
当电脑连接上 WiFi 却无法上网时,可能会让人感到困惑和沮丧。这个问题通常会有多种可能的原因,包括网络配置问题、路由器故障、无线适配器问题等。在面对这个问题时,可以尝试以...【详细内容】
2024-01-16  编程资料站    Tags:wifi   点击:(71)  评论:(0)  加入收藏
站内最新
站内热门
站内头条