[問題] 單台ADSL數據機接複數PPPoE路由器
家裡網路是中華電信光世代 500/250 方案,非固定 IP
數據機是 ASKEY RTF8217
家裡共有兩台不同品牌的路由器以 PPPoE 常駐模式撥號上網各自取得對外 IP 並建構區網
[Modem 8217] ------ [switch] --WAN-- [router 1, PPPoE] ---> 區網 1
|
| ------WAN-- [router 2, PPPoE] ---> 區網 2
|
| ------WAN-- MOD
這台中繼的 switch 以單條網路線連接 Modem 的 LAN port 4
switch 內部還有用 VLAN 來區隔各路由器的 LAN 網路
但路由器 WAN 訊號在 switch 中只有和 LAN 以 VLAN 來做區隔
各路由器的 WAN 在 switch 中是屬於同一個VLAN
(因為網路設備全都走暗管和藏在變電箱,需要單線複用,已確定散熱跟 VLAN 的安排都沒問題)
這樣的架構下遇到一個奇怪的問題
如果路由器以自動方式取得 DNS 位址,會發生一些跟 DNS 相關的網路問題,列舉如下:
* Router 1 (Netgear):
1. 偶爾發生網頁無法載入,顯示DNS異常
(後來證實此狀況跟韌體異常有關,更新後改善)
2. NAS 連接網址或跟 DDNS 伺服器溝通時偶爾失敗
* Router 2 (Linksys):
1. 開機一陣子後,聯網的設備如電腦或是手機載入網頁時會卡一陣子才會載入
2. 需要定位服務的 APP 載入緩慢或是載入失敗
3. 以 APP 連線伺服器做 ping test,若伺服器是網址也是會卡一陣子才會 ping
成功,但若直接輸入 ip 連伺服器可以立刻連上
看來看去貌似都是跟 DNS 有關的狀況
有試過將 router DNS 位址指定中華電信的 168.95.192.1,但狀況依舊
因為兩個品牌的路由器都有這種狀況,所以想說往其他方面排除
也試過拿掉 MOD,但依然沒有改善
前幾天索性找了弱電在暗管內多拉了兩條網路線接往 modem 不同的 LAN port,
並在 switch 中以 VLAN 切開每個路由器的 WAN,結果問題就解決了......
雖然問題解決了,但還是有點納悶,因為印象中從 modem 單一個 LAN port做複數路由器
的 PPPoE 撥號應該是沒問題的 ???
不知道有沒有遇到類似問題的板友......或是教學一下原本架構的問題XD
感謝
--
我是有遇過一個區網裡撥兩個pppoe會有類似原po遇到的問題啦
感覺是相同的狀況
有測試過關掉MOD後,這些問題還有發生嗎?
喔,有試過拿掉mod,歹勢沒看到
感覺上像你Switch或設定上的問題
如果你Switch有支援IGMP Snooping
打開不要切VLAN試試
是說你都另外拉線惹,幹嘛還接Switch再切VLAN?
(1) 原來是 IGMP snooping 嗎? 想一想蠻有可能的,這點我沒考慮到 (2) 架構說來話長,其實文內的是簡圖,實際上中間switch有四台。 三層樓透天,設備的位置不能更動(數據機在一樓,路由器三樓),網路設備約20台 需要盡可能減少放在外部活動空間的設備(只有三樓有空間可以放多台設備) 然後盡可能不去更動原本的網路佈線,並區隔成兩個獨立網路 每層樓一台switch作中繼,每層樓間用複用的單線連接
※ 編輯: ultimatevic (114.39.204.205 臺灣), 10/22/2022 13:10:08你的架構蠻特別的..既然你的switch有支援vlan,那直接
在小烏龜後接支援vlan的router再各自撥不好嗎?
執行上會有困難,因為一樓沒辦法再擺路由器設備,該位置只能擺數據機
※ 編輯: ultimatevic (114.39.204.205 臺灣), 10/22/2022 14:29:22看來像Switch設定問題,不知是否方便簡要告知Switch的機
型,及VLAN與IGMP Snooping 設定為何?
Switch 是 NETGEAR GS305E 及 GS308E 各兩台 原本的架構,在 switch 設定中,路由器 WAN 端是給 VLAN tag 17 剛看了一下其實原本四台 switch 都有開啟 multicast IGMP snooping 但沒有指定 IGMP snooping static router port 我在猜可能是我沒有指定 static router port ?
https://imgur.com/nX65HYi※ 編輯: ultimatevic (114.39.204.205 臺灣), 10/23/2022 17:45:34
你這兩台路由器,除屬Wan端的Vlan 17外,都有另外拉Lan端
的線到Switch,並設定連接Lan的另外Vlan ID嗎?(Static
router可再指定,只是影響應該沒這麼大)
沒錯,是這樣設定的 switch 內部是混合 WAN 跟 LAN 訊號,以 VLAN 區隔 兩台路由器的 LAN 在 switch 中也各自指定不同的 VLAN ID
※ 編輯: ultimatevic (114.39.204.205 臺灣), 10/23/2022 20:45:50中間還有4台?
你看你要不要重新畫個網路拓樸
抱歉,畫拓樸花了點時間,這是原本出現DNS問題的架構 實體線路:
https://imgur.com/ViHzneu(無線設備約10-15台未列出) VLAN配置:
https://imgur.com/AQaqNcl如內文所述,後續就是在 RTF8217 以及 switch 1 之間的暗管內補上兩條實體線 並再用 VLAN 區隔兩台路由器和 MOD 的 WAN 訊號 多補了兩個 VLAN ID,其餘基本架構沒有變
※ 編輯: ultimatevic (111.242.11.225 臺灣), 10/25/2022 20:22:15MX4200的子機1及2如果是要組成mesh,是否應以
WAN端相連,非LAN端?
啊是的,我圖片內容有誤植,我順便巡了一下線路做一點點修正,直接替換上面圖床網址 一開始因為覺得不是 VLAN 的問題所以簡化文內的拓樸 有沒有可能是光世代數據機那邊設定的問題呢? 目前 RTF8217 設定只有關閉 DHCP,其餘沒有做特別的更動
※ 編輯: ultimatevic (111.242.11.225 臺灣), 10/26/2022 03:06:12Switch 4 的藍色Lan端走80路線,與Switch間互連的80重疊
,藍色信號是否應另切一個Vlan ID?
我參考mobile01前輩分享設定,把VLAN ID 1設為給Switch的
混合信號,且經過的port 會設untag,我再私訊給您家裡的
設定供您參考(我也用了3台Netgear 的Switch,即使撥號路
由器位置對調,網路及Mod, wifi都正常運作)
謝謝你 我研究一下 先前使用 VLAN1 走 SW 內部訊號的方式 有遇過部分 switch 無法在主控電腦讀取 UI 的問題
感覺設定過於複雜,如樓上所說用預設vlan1串接switch就
好奇是否預設的 VLAN1 有某些特定的SW訊號在傳遞? switch內部的部分通訊只能透過 VLAN1 ? 這點 NETGEAR 的手冊似乎沒有提到 在國外的論壇也有看到網友遇到 switch UI 部分無法讀取的問題 架構複雜也是不得已,為了不要大幅更動原先的實體線路佈建以及減少外置設備 算是一種生活上的妥協,如果要簡化大概會等數年後的裝潢配合 其實我也希望能簡化,我怕哪天某個環節掛掉會很難抓蟲 XD
※ 編輯: ultimatevic (111.242.11.225 臺灣), 10/26/2022 20:23:01你問得勤圖也畫得蠻認真,應該是對這塊蠻有興趣研究
沒錯 非常有興趣XD
https://imgur.com/vu6UAF1 原本switch1換成網管router
負責撥號及dhcp。那兩台router回歸原本的功能純ap就好
圖看不懂再問我,剩下問題有打算要換成router再說吧XD
啊而且會這樣改主要是WAN跟LAN一起混在switch很不安全
(1) 依圖中的配置,有建議的router來取代SW1嗎? 3F和其他區域的網路要分開。 (2) 圖中是利用支援 VLAN 的 router 區隔底下的網路嗎? 如果以圖中的配置,將兩個AP負責的網路區隔,兩邊設備是否就不能以IP互相訪問? (3) 其實SW1所在的位置也不太能放太大台的設備,弱電箱很小,且設備不能外置 (4) 想問WAN/LAN在SW混合,不安全的點有哪些 ? 謝謝~
※ 編輯: ultimatevic (111.242.11.225 臺灣), 10/27/2022 03:04:03另外回覆一下,目前測試和詢問其他友人,原本的架構應該是沒問題 現在也不能排除是 Linksys 韌體的問題 因為 Reddit 上有不少人也遇到開啟 ipv6 的狀況下網頁載入緩慢的 issue
https://www.reddit.com/r/LinksysVelop/comments/ozksaf/dnsipv6_issues_with_ax4200/ 縮:
https://reurl.cc/WqaQdL※ 編輯: ultimatevic (1.173.201.52 臺灣), 10/27/2022 13:19:56
34
[問題] 路由器推薦與透天mesh架設家裡整修即將完工,目前打算使用mesh deco x60建置家中網路,但是中華電信小烏龜(100/40)進來後就是直接到弱電箱,因此打算買一台專門撥接的路由器跟小烏龜放在弱電箱裡,這樣就可以將deco X60擺在外面做wifi。 不知道有無推薦的路由器及以上的架構有沒有問題呢? 簡圖如下 一樓: 小烏龜(100/40)-撥接用路由器-Dlink switch-房內牆上網路孔(電視牆/餐廳 等)-deco x60(做無線wifi)13
[問題] Mesh路由器模式有線回程接法小弟近期要幫女友家建置Mesh網路 但在場勘的時候發現了一些問題想請教各位 因為她們家現有的路由器都非常舊了不適合當主路由 (這次要新裝的是Deco X60*3) 我計畫是以一台X60作為主路由,另外兩台接在後面13
[問題] Switch的IGMP snooping支援目前的配置如下: 小烏龜-------------AC66U-------- [MOD、電腦、PS5...] 撥號交給AC66U,並拉線去連結其他設備,同時它有支援IGMP snooping所以MOD可以看。 因為孔數不夠,打算添購1g的Switch讓PS5和路由器並列,變成這樣: 小烏龜------------SWITCH---------[AC66U、PS5]X
[請益] Asuszenwifi xd6s 路由器node連mod各位好 今日在Costco購買zenwifi xd6s的版本,想要接aimesh ,xd6s是Costco特規,只有各一個l an和Wan。 我一開始嘗試2樓數據機接主路由器A的wan,然後另一台node B想要有線連結,因此從A的La n 接到一樓的B的wan,最後再由B的Lan 連接mod,但卻無法觀看mod,後來在設定區網改ipt7
[問題] 300m不需要wifi的路由器最近家中網路問題一堆 找了弱電的來後說 家裡原本沒有路由器都是 小烏龜-witch-U網路孔 他叫我買個路由器在switch 前即可5
Re: [問題] AP橋接模式下Wan to Lan有線連結無法全速正常。 常見的家用路由器 SoC 其實只有一個 Ethernet 網路介面, 多出來的四個通常是用 switching 晶片兜出來的。 這種路由器稱為 one-armed router 單臂路由器,或稱 router on a stick。 雖然前面提到多四個孔是由 switching 晶片提供,2
[問題]D-Link路由器接中華數據機,很多網站不能連我家上網是用中華光世代 500M/250M. 數據機是 DASAN 大山 H660WM. 我把一台 D-Link 無線路由器 DIR-842 (硬體版本是C1) 的 WAN 埠接到大山的 LAN 埠. 再把一台 Windows 7 的桌機接到 D-Link 的 LAN 埠. Windows 7 桌機有自設一個私有 IP: 192.168.0.6. 我從這台 Windows 7 桌機, 用 Chrome 9x 開啟這台 D-Link 的管理網頁(192.168.0.1). 因為是首次開啟, 所以1
[問題] 弱電箱沒空間放路由器的區網串接問題建商附的弱電箱空間已經完全爆炸 其他監視系統跟一堆 panel 不講 內含 GIGASWITCH < 已經接好全室的網路孔 裝上小烏龜Nokia G-0425G-P 之後 沒位置再擺一台 路由器 了 我以前的作法是1
[問題] 固定IP一台switch+外掛兩台路由器剛好618購物節買了一台switch把弱電箱的IP分享器換成gigs等級switch 但遇到第二台分享器不能上網的問題 目前主要是靠一台主要分享器設定固定IP上社區網路(ISP指定),另外一台關閉DHCP設定 但不能上網 兩台分享器的源頭是switch把家裡的網路孔全連結在一起,架構圖如下