Управляемый коммутатор за маршрутизатором для обработки IPTV VLAN

Есть множество похожих тем, но все еще не совсем то, что мне нужно, или обсуждения немного устарели.

У меня есть IPTV+ интернет от моего провайдера. Они делятся на VLAN (IPTV VID=6, Интернет VID=2). Мой провайдер предоставляет нам предварительно сконфигурированный маршрутизатор, который поддерживает совместное использование портов (т. Е. Тот же порт / кабель для IPTV и Интернета), однако сам маршрутизатор работает нормально - потери соединения происходят довольно часто.

У меня есть еще один гораздо лучший маршрутизатор - Asus RT-AC68U (с прошивкой Merlin), так что мне стыдно, что я вынужден использовать более дешевый, предоставленный провайдером. Я все еще пытаюсь настроить это. У меня почти не было проблем с настройкой IPTV на выделенном порту на Asus (IPTV работает, интернет - нет). Однако для меня это недостаточно, потому что у меня есть один кабель, идущий от маршрутизатора к множеству устройств, а не только к IPTV.

Похоже, что нет простого способа настроить маршрут Asus, как провайдер взломал свои собственные роутеры (вероятно, ему нужно больше модовой прошивки). Я должен признать, что отказался от этого. Однако у меня есть другая идея, но я не очень хорош в создании сетей, поэтому сомневаюсь, что это действительно сработает.

Я слышал некоторые жужжания / предложения об управляемых коммутаторах и о том, что они могут помочь с VLAN. Поэтому я думаю попробовать такой подход. Идея заключается в том, что маршрутизатор будет получать и отправлять все данные "как есть", а затем я могу установить VLAN VID=6 на управляемом коммутаторе на каком-либо порту и подключить мой IPTV-бокс к этому порту. Однако я действительно не уверен, что управляемый коммутатор получит те же VLAN "как есть" от маршрутизатора, или маршрутизатор урезает его навсегда.

Нелегко найти подходящий управляемый коммутатор (мне действительно не нужен профессиональный коммутатор за 1000$, с 24+ портами), поэтому я пытаюсь выяснить, является ли это жизнеспособным решением с самого начала.

Моя плановая топология:

1 ответ

Найти подходящий управляемый коммутатор нелегко [..] Боюсь, что в нем могут отсутствовать некоторые специфические особенности. Обычно это коммутаторы уровня 2, тогда как на уровне 3 есть еще несколько функций VLAN.

Интернет-провайдеры, как правило, используют сети VLAN с метками 802.1Q, которые полностью соответствуют уровню 2. (Некоторые коммутаторы поддерживают "VLAN уровня 3" или "VLAN IP", но это не то же самое, что VLAN 802.1Q. Эти функции практически никогда не нужны.)

Пока ваш коммутатор объявляет о поддержке 802.1Q VLAN, он будет работать... Настоящая проблема заключается в том, что маршрутизатору также требуется достойная поддержка 802.1Q.

Мой главный вопрос по-прежнему, если такой коммутатор будет работать вообще, или если он находится за маршрутизатором - маршрутизатор будет обрезать данные "VLAN"

VLAN являются функцией уровня 2 и работают "под"IP - поэтому они завершаются на маршрутизаторе так же, как и реальные соединения Ethernet. Каждая VLAN действует как отдельный виртуальный интерфейс со своей собственной подсетью IP и маршрутизацией.

(И точно так же, как реальные соединения Ethernet, они также могут быть соединены мостом; действительно, ваш маршрутизатор ISP, скорее всего, настроен для моста IPTV VLAN 6 с обеих сторон, при этом все еще маршрутизируя между LAN и Internet VLAN 2.)

Таким образом, в вашем плане недостаточно иметь управляемый коммутатор, который будет размечать / демультиплексировать VLAN - маршрутизатор должен быть в состоянии (повторно) пометить их в первую очередь. Другими словами, ваш Asus должен поддерживать VLAN 802.1Q на стороне LAN, а не только на стороне WAN.

Например, чтобы "передать" IPTV VID 6 через маршрутизатор, вам нужно (в общих чертах):

  1. создать помеченную VLAN 6 на стороне WAN,
  2. создать помеченную VLAN 6 на стороне локальной сети,
  3. создайте мост между ними (WAN.6 ↔ LAN.6).

(Примечание 1: делать то же самое для интернета VID 2 не имеет смысла - вы не хотите, чтобы игровая приставка или другие случайные устройства были непосредственно "в Интернете"; вы хотите, чтобы они сначала были в вашей локальной сети и проходили через маршрутизатор для доступа в Интернет. Ваша локальная сеть не совпадает с VID 2, как интернет-VLAN.)

У меня есть другой, гораздо лучший роутер - Asus RT-AC68U (с прошивкой Merlin), так что обидно, что я вынужден использовать более дешевый, предоставленный провайдером. Я все еще пытаюсь настроить его [...] Кажется, что нет простого способа настроить маршрут Asus, как провайдер взломал свои собственные маршрутизаторы

Маркировка VLAN 802.1Q на самом деле является довольно стандартной функцией среди маршрутизаторов более высокого класса, поэтому обидно, что у дорогого Asus отсутствуют функции, которые есть у более дешевого устройства ISP. (Купить Микротик или Убиквити.)

На менее заметном замечании я обнаружил ветку форума, в которой упоминалось, что теги 802.1Q фактически доступны на прошивке Merlin, но только через командную строку SSH, а не через графический интерфейс.

Так что, если этот совет 2014 года остается в силе, то вы сможете использовать robocfg а также nvram настроить порт локальной сети с несколькими VLAN 802.1Q на нем.


Однако, если прошивка вашего маршрутизатора абсолютно не поддерживает 802.1Q на портах LAN, вы все равно можете добиться аналогичного результата, используя VLAN на основе портов, которые, как вы упомянули, поддерживает ваш Asus. Но вам понадобится какое-то устройство, способное пометить / мультиплексировать VLAN на одном кабеле. Это означает, что вы покупаете второй коммутатор и подключаете его так:

router              switch 1                          switch 2

                    port 1 (tagged 1+6)   ========    port 1 (tagged 1+6)
port 1 (LAN)   ---  port 2 (untagged 1)               port 2 (untagged 1)  ---  console
port 2 (IPTV)  ---  port 3 (untagged 6)               port 3 (untagged 6)  ---  TV

Недостатком этого метода является то, что вы теряете больше портов на маршрутизаторе, но это компенсируется наличием нескольких запасных портов на коммутаторе 1.

(Примечание 2: Да, можно соединить физические интерфейсы LAN и WAN и пропустить все VLAN... но тогда маршрутизатор больше не будет действовать как маршрутизатор. Запомните примечание 1: Ваш LAN не совпадает с VID 2 как интернет VLAN.)

Другие вопросы по тегам