路由-防火墙-交换机架构的疑问

15 天前
 pcxys

家庭环境 目前只有一条联通 1000M 的宽带,后期打算添加一条电信的宽带。 采购了华为二层交换机,和飞塔防火墙,都是二手。 目前想要实现的网络架构是:路由器( RouterOS BR750Gr3 )-防火墙(飞塔 60E )-交换机( huawei5720-28 )-各类设备。 想要设备实现的原则是各干各的,路由器只负责流量、分流、以及双线接入,防火墙只负责安全、控制,交换机只负责内网、vlan 划分交换。

目前的疑问是:

  1. 尽量不去使用防火墙来进行 DHCP 分配 IP ,是否还可以继续使用路由器的 DHCP 功能来分配路由?这样的方式是不是合理?有没有更合理的方式?
  2. 如果说我在交换机上划分出来两个 vlan ,都是:光纤猫-交换机 vlan-路由器,这样的连接,是不是可以拨号成功?
  3. 如果我采用:防火墙-路由器-交换机,这种模式,是否还可以成功的拨号?这种模式,是不是更安全,更实用,对速度有没有影响?

路由器和防火墙应该是都可以拨号上网,所以其实可以省掉路由器,我是觉得没啥区别。但是,因为 Routeros 稳如老狗,以及有设备就要用的原则,我就不改变原始的架构,只是往里面添加设备了。

2131 次点击
所在节点    宽带症候群
54 条回复
kk2syc
14 天前
@pcxys 不清楚了,弱电这些我是自己动手做的折腾,零零碎碎 3 年多了。喜欢折腾的快乐。反正力所能及+享受就对了。别人爱炒股我们爱折腾,一样的哈哈
@1234ts 独栋啊,装修自己动手拉了 8 根单芯皮线入户,户外部分交给运营商的装维师傅解决。
kk2syc
14 天前
@pcxys 分光器只能同运营商,不同运营商不能分光,你可以换多芯线缆或者好几根单芯,光纤皮线很细的,管路顺畅不存在拉不动
kk2syc
14 天前
@pcxys 说起来 x710 这网卡有故事的,不然这么贵我也不会买。当年公司服务器网卡坏了,戴尔售后发回来的这张,上午快递小哥放在我工位上,结果当天下午公司被法院查封了,因为老板之前欠钱被强制执行了。后来,这卡就作为我的个人物品从法院退回来给我了。
pcxys
14 天前
@kk2syc
你是真狠,自己拉光纤入户。不过你有这条件是真不错。
我回去试试拉几根入户试试,估计够呛,楼房,预留的标准都不咋地。
你是真幸运,这种好事,咋不砸我头上呢。
waringid
14 天前
@datocp 打错了吧。sharepoint 是微软的一款门户软件,这里提到的硬件防火墙应该是 checkpoint 吧
Jhma
14 天前
现在多业务网关路由都有防火墙功能,而防火墙也有路由交换包括 pppoe 拨号功能,二者界限已经很模糊了,所以你这个飞塔在路由后面只能当个透明防火墙来用用,也不知道飞塔能不能变为透明模式
kk2syc
14 天前
@pcxys 装修的时候拉很容易的,你楼里如果有弱电井你只要从楼上往下一丢,专心解决入户管路就行了。没有的话你就考虑走空调孔,顺着空调排水管下楼去运营商分光箱,皮线中间绷紧上下用轧带固定紧不要乱吹就行(买野战光缆强度没问题)
pcxys
13 天前
pcxys
13 天前
@kk2syc
昨天想办法把,把我楼层的弱电柜打开了,现在就差穿线了,我看看找个工人干这个活吧,毕竟他们专业,别头疼没解决,肚子又疼了。
weip
13 天前
1234ts
5 天前
@pcxys 到家里时候就一芯,室外是有分光器
pcxys
5 天前
@1234ts
高手,如何解决不通运营商的问题呢?
iamwin
1 天前
我推荐家用情况下 光猫->防火墙->交换机,各个房间放 ap 提供 wifi 信号,防火墙你也可以用 pfsense 或者 opnsense 这些
不是运营商级别的你都没太大必要上专门的路由器
pcxys
1 天前
@iamwin
感谢回复。
目前还是沿用我的方案:光猫-路由-防火墙-交换机,放 AP 这个事情,需要增加设备,而且也不是每个屋子都有网线,所以放弃了。
我设想路由的主要作用就是运营商分流,ospf 、BGP 等研究,毕竟 RouterOS 是全功能的,可研究的还是比较多的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070089

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX