找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 10674|回复: 246

把老旧路由器改造成vlan交换机-路由器改vlan交换机(注意看视频,加深对vlan的理解)

 火... [复制链接]
发表于 2023-9-4 18:05 | 显示全部楼层 |阅读模式
本帖最后由 lj249911023 于 2023-10-15 19:51 编辑

把老旧路由器改造成vlan交换机-路由器改vlan交换机
从 WiFi4 到 WiFi6 马上就 WiFi7 了,这些年来 路由器 更换了一堆,换下的路由器可以废物利用改造成vlan交换机。
大家跑 PCDN 的时候,特别是 网心云 一台设备多个IP不太好按照设备分流,如果有vlan交换的话,就可以一个vlan端口设置一个IP段,按照IP段分流。

型号                ZTE中兴H618B(10多年前的老古董)
架构                Broadcom BCM5354
固件版本        OpenWrt 19.07.9
内核版本        4.14.267

7620、7621等路由器方案,凡是刷 OpenWrt 固件后,网络菜单 有 交换机子菜单的都能改造!
注意事项:老路由器硬件性能不高,OpenWrt不要安装太高版本,适合就行;版本太高,运行性能开销也大。

一、安装(默认界面、软件包、防火墙)中文语言包
1、opkg update
2、opkg install luci-i18n-base-zh-cn luci-i18n-opkg-zh-cn luci-i18n-firewall-zh-cn

二、防火墙设置修改:
1、启用 SYN-flood 防御(取消打√)关闭
2、wan口 入站数据、转发 修改为 接受

三、网络→交换机
1、设置VLAN ID 1-5 (默认只允许使用介于1和15之间的ID。)
2、端口vlan标记如下图所示,关(off)、未标记(untagged)、已标记(tagged

未标记:只接受正常的流量
已标记:只接受带有vlan ID的流量

注:这里说的是流量流入的时候
【看视频 1分30秒 2分20秒  理解  关(off)、未标记(untagged)、已标记(tagged)各自的含义
https://www.bilibili.com/video/BV1qV4y147TF/?share_source=copy_web&vd_source=f37381f0abdf0ea43137731120014e2a

假设端口1状态:(VLAN 10未标记,VLAN 20已标记,VLAN 30关闭)即仅允许正常流量VLAN20流量进入通过
端口对于不同VLAN ID,有不同的状态,一种是已标记,一种是未标记,最后一种是关闭。
1、当正常流量进入到端口1时,会被标记VLAN 10,然后进行传输,出交换机的话,根据端口对于VLAN ID的状态决定,VLAN ID匹配,去掉VLAN ID(未标记)或者直接放行(已标记);与VLAN ID(VLAN 10)不匹配,则直接丢弃(即数据无法通过)。
2、当有标记的流量进入到端口1时,只有与端口已标记的VLAN ID(VLAN 20)匹配成功,才能放行,进入到交换机,否则就会直接被丢弃的,然后进行传输,出交换机的话,根据端口对于VLAN ID的状态决定,VLAN ID匹配,去掉VLAN ID(未标记)或者直接放行(已标记);与VLAN ID(VLAN 20)不匹配,则直接丢弃(即数据无法通过)。
注:正常流量:指不带vlan的流量;有标记的流量:指带vlan的流量

tagged 已标记意思是只允许数据包头顶标记与接口VlanID相匹配的数据通过,否则丢掉
untagged 未标记意思是只允许数据包顶没有标记的数据通过,否则丢掉

【利用VLAN,实现单线复用,VLAN交换机原理讲解】看视频 1分55秒 6分30秒
https://www.bilibili.com/video/BV14B4y1f7XM/?share_source=copy_web&vd_source=f37381f0abdf0ea43137731120014e2a




四、网络→接口
1、接口 →→→ WAN6 →→→ 物理设置 →→→ 接口 设置为 eth0.5
2、接口 →→→ WAN →→→ 物理设置 →→→ 接口 设置为 eth0.5
3、接口 →→→ WAN6 →→→ 常规设置 →→→ 协议 →→→ 不配置协议、开机自动运行(取消打√)关闭。
4、接口 →→→ WAN →→→ 常规设置 →→→ 协议 →→→ 静态地址(IPv4地址设置为 vlan5(eth0.5)对应的IP地址段【方便后期通过此地址登录路由器,进行远程维护管理】 、IPv4 广播地址 x.x.x.255)
5、接口 →→→ LAN →→→ DHCP服务器 →→→ 常规设置 →→→ 忽略此接口(打√)关闭。
6、接口 →→→ LAN →→→ DHCP服务器 →→→ IPv6设置 →→→ 路由通告服务(已禁用)、DHCPv6服务(已禁用)、NDP代理(已禁用)。
7、接口 →→→ LAN →→→ 物理设置 →→→ 桥接接口(取消打√)关闭。
8、接口 →→→ LAN →→→ 常规设置 →→→ 协议 →→→ 静态地址(IPv4地址设置为 与上级vlan接口不冲突的网段地址,为路由器本地维护管理地址。)

五、WAN口上联口,连接爱快路由系统(www.ikuai8.com
1、网络设置 > VLAN设置,添加与vlan交换机对应的vlan接口。
2、网络设置 > DHCP设置 > DHCP服务端,为vlan接口添加对应的DHCP服务。




视频讲解:【openwrt设置(4)-交换机vlan设置. 弄懂路由器构架】
https://www.bilibili.com/video/BV1ED4y1g7Hx/?share_source=copy_web&vd_source=f37381f0abdf0ea43137731120014e2a



网络配置信息:
cat /etc/config/network
cat /etc/config/wireless

swconfig list
swconfig dev (通过swconfig list获得的 设备名称) help

brctl show

======================================
http://mirrors.cloud.tencent.com/openwrt/releases/
======================================
=================================================================================
src/gz openwrt_core http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/targets/brcm47xx/legacy/packages
src/gz openwrt_kmods http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/targets/brcm47xx/legacy/kmods/4.14.267-1-fb579c7d7b3b1d27d979ba1ec8153d20
src/gz openwrt_base http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/base
src/gz openwrt_freifunk http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/freifunk
src/gz openwrt_luci http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/luci
src/gz openwrt_packages http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/packages
src/gz openwrt_routing http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/routing
src/gz openwrt_telephony http://mirrors.cloud.tencent.com/openwrt/releases/19.07.9/packages/mipsel_mips32/telephony
=================================================================================
======================================

OpenWrt的国内源
腾讯源                        http://mirrors.cloud.tencent.com/openwrt/releases/22.03.5/targets/
阿里云                        https://mirrors.aliyun.com/openwrt/releases/22.03.5/targets/
清华大学源                  https://mirrors.tuna.tsinghua.edu.cn/openwrt/releases/22.03.5/targets/
中国science技术大学源      http://mirrors.ustc.edu.cn/openwrt/releases/22.03.5/targets/
======================================


...
..
.


















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 7恩山币 +7 收起 理由
iiot + 1 让我们一起面朝大海、花开花落…… ...
wangwillis + 1 让我们一起面朝大海、花开花落…… ...
nameyq + 1 你好,久仰卧龙大名,在下凤雏!.
20680 + 1 感谢你的分享,无论怎样,你都是最无私的人.
blade2008 + 1 感谢你的分享,无论怎样,你都是最无私的人.
ytzr + 1 感谢你的分享,无论怎样,你都是最无私的人.
lj348951971 + 1 强大的恩山!(以下重复1万次)

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-9-4 18:19 | 显示全部楼层
看看呢!~!!!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 18:22 | 显示全部楼层
不错不错 思考了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 18:28 | 显示全部楼层
请问淘汰下来的tplink300m怎么改vlan

点评

先把路由器刷成 OpenWrt ,能刷才能改。  详情 回复 发表于 2023-9-4 19:47
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 18:29 | 显示全部楼层
谢谢了!!!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 19:14 | 显示全部楼层
这个要思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 19:27 | 显示全部楼层
思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-9-4 19:47 | 显示全部楼层
wyppeng 发表于 2023-9-4 18:28
请问淘汰下来的tplink300m怎么改vlan

先把路由器刷成 OpenWrt  ,能刷才能改。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 20:52 来自手机 | 显示全部楼层
互相思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 21:03 | 显示全部楼层
哈哈   思考一下   看看家里的老设备还能迎来第二春不
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 21:13 | 显示全部楼层
谢谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-4 21:47 | 显示全部楼层
kkkkkkkkkkkkkkkkk
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-5 01:43 | 显示全部楼层
看看这是啥
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-5 02:58 | 显示全部楼层
确实是可以这样用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-5 04:17 来自手机 | 显示全部楼层
谢谢(*ゝω・)ノThanks!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-2 04:30

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表