完成後的總架構圖. 中國電信的光纖貓已經被我取得最高權限了, 把它從 router 模式變成 bridge 模式, 我有提供最高權限的登入名稱以及密碼, 最近可能會考慮把貓刷成第三方韌體

再來我發現 GFW 使用 Cisco ACS server 把所有的 modem 當作 client 控管, 也就是透過 modem 來封鎖網站.
Mobile01 傳統的疊疊樂, 中間的 ubnt ep-s16 是幫公司代採買的.

真正的網路核心是 ubnt ep-r6 含路由功能, 使用這款的原因是它將被放在惡劣環境 (半戶外)

完整包覆, ip66 規格

有 24VDC in (如果要防雷擊, 是滿重要的模式, 不能使用 PoE in @ eth0)

eth5 是 spf (若有 core switch 的連接方式, 防雷擊, 光纖不導電)

UAP-AC-Lite 發光了! 完整啟動.

其它設定好的 UAP 準備部署.

環境真的很臟/熱/潮, 等到所有線測試完後, 就會把蓋子蓋起來壁掛了.

EdgeOS 是屬於 SDN... 所有的網路現在完全都在我控制之下 L3 switch 功能, 以及到 L7的 firewall/router 功能全部都有.

假設如果 ap 當機 (目前我使用過一年多 ubnt 的產品還沒有發生過), 還可以使用 PoE 手動重啟, 或是自動使用其 watch dog (ping no respond) 功能重啟. 非常好用, 方便, 不需要做太多的管理.
.
類似的配置, 如果不是在惡劣環境, 其實可以改用 Ubnt 的 Edge Router PoE 取代 EP-R6 以及 Edge Switch 的 es-16-150w 或是 es-24-250w 取代 ToughSwitch Pro. 還有剛出更便宜 8 port PoE US-8-150W

關於設定 uap-ac-lite, 可以透過 Google Play Store 裡面的 Unifi Easy Setup 做一些基本的設定.
