• 2

透天 MOD Vlan 問題請益

版上各位先進好:

近日翻修房屋裝設網路設備時遇到 MOD問題
一開始我以為只要使用 IGMP Snooping 設備就可以輕鬆看MOD跟維持區網
但看起來事情似乎沒有那麼單純

首先先上架構圖:
透天 MOD Vlan 問題請益

淡藍色方框內為弱電箱內設備、僅有二樓與三樓有弱電箱,中間以一條cat6線路連接。
考量到弱電箱尺寸與wifi訊號問題,傾向不把路由器放入弱電箱內。

原本看到電商標榜Netgear這台switch可以看mod,我就快樂地買了兩台
但折騰了兩天還是搞不定,現在的問題是:

1. 用路由器內的IPTV設定切Lan4出來:MOD可看、PC1可上網,
但Lan4後的其他設備無法上網、且監控主機無法取得畫面
透天 MOD Vlan 問題請益

2. 不用路由器內的IPTV設定(維持預設值-無):除了MOD無法看其他都正常
透天 MOD Vlan 問題請益

拜讀版上先進AKSN74兩篇文章、以及參考版上先進gfx相關留言討論後
Ref1 : 使用VLAN連接MOD Part 2
Ref2 : 使用VLAN連接MOD Part 3
(但這篇我其實不是很懂為何2F的SG105E要同時接AC56U的WAN跟LAN、望指教)
Ref3:透天厝 MOD 還有一些設備的接線方式請益

瞭解到理論上可以使用Vlan技術來解決MOD的問題,
檢查一下買的GS305E後
幸好也支援第一篇文章中所提及的Tagged、Untagged、PVID技術

綜合我對上述兩篇文章的初步認知,我嘗試了下列配置:
透天 MOD Vlan 問題請益

但以結論來說還是沒有解決問題

有以下幾點想請教:
1. 該如何調整現有軟體設定、可滿足維持整棟於區網內又可看MOD?

2. 我原本以為IGMP Snooping與Vlan都是可以解決MOD的方案,
只是差別在於前者是讓交換機學習、後者是手動指派,
但似乎單純以IGMP Snooping在路由器、交換機1、交換機2都開啟的情況
並無法達成前述需求

(同時爬文時有看到討論似乎只要在最後一段接MOD的地方開啟就好?
但網路上有些是寫說都要開,這邊我不是很確定哪種才是正確的)

3. 我目前對 PVID 的理解類似是switch在port前幫封包貼上標籤(Tagged),
但以本案例來說,我在switch2的port5設定Tagged、port1 Untagged且port1 PVID =150。

那以switch1的觀點,對於port5對接switch2的port5封包、我是否還要再重新標註一次 Tagged呢?
抑或是從switch來的封包會保留原本的PVID=150且直接通過?

如果可以保留PVID=150的話,有下列幾個情境
A. switch1全部用預設值
B. switch1設定Vlan 150群組 Port5 Tagged Port1 Untagged
C. switch1設定Vlan 150群組 Port5 Tagged Port1 Untagged、Port5 設定 PVID=150

此問題可能因為我沒有正確理解第一篇參考文章中的
"Tagged的封包是給交換器與交換器之間做溝通"這一段說明
現在就像是全部混在一起的感覺

4. 同樣第一篇文章中說明Tagged 與Untagged時,有提及Vlan群組中
接MOD的Port需要Untagged、同時需要標註該Port的PVID,
並在Switch往上層的Port設定為Tagged。

MOD觀點下須考量封包出去與回來的路徑,
那麼問題來了,以前段描述的過程Mod發出的封包可以上去,
但從小烏龜下來到路由器的封包,怎麼知道要給誰呢?
因為我的理解目前該封包是Untagged狀態,
亦即不知道屬於誰的、那麼要如何正確送往MOD呢?
是在哪個設備打Tagged?還是說以IGMP Snooping來學習要送給誰?
如果是以IGMP Snooping來說、
如果只有最後一層接MOD的Switch開啟IGMP Snooping,
那麼在上層的Switch與路由器上的其他設備會不會接收到MOD廣播封包?
更加讓我混亂的是 Switch 的 IGMP Snooping 設定頁面竟然也有 PVID的輸入選項



問題有點多且雜,請版上先進不吝指教,萬分感謝。


=====================================
10/18 更新:已解決、方案請見 12 樓
2020-10-11 16:06 發佈
文章關鍵字 MOD Vlan 問題
wq88124 wrote:
版上各位先進好:近日(恕刪)

應該可以請中華電信把小烏龜移到2F
MOD直接接小烏龜
2F AC68U改成路由模式
3F AC68改成AP模式
好像就可以解決了
應該不用用到這麼複雜的設定方式
最簡單的方式
數據機在接一條網路線到三樓GS305E
假設是Port 4

三樓GS305E
設Port4 untagged vlan150 ,PVID=150
設Port5 tagged vlan150 ,Trunk=Enable


二樓GS305E
設Port5 tagged vlan150 ,Trunk=Enable
接MOD的Port 都設 untagged vlan150 , PVID=150

預設的VLAN1都不用動



netgear gs305e 可以切vlan,如果對vlan有了解這樣做基本應該就通了。
ouchwe wrote:
應該可以請中華電信把(恕刪)


主要是三樓有陽台、電話線跟監控線路就一起拉上來
如果要改成二樓接數據機可能要再延長電話線路
唐竹 wrote:
最簡單的方式數據機在(恕刪)



1. 想請教一下 " Trunk=Enable " 該在何處設定?
初步翻了一下似乎沒有找到類似的名稱

2. 這樣的話是小烏龜跟路由器都開啟PPPOE嗎?

3. 如果三樓GS305E設定Port5 tagged vlan150
這樣會不會讓二樓所有封包都變成tagged 150呢?
這部分我一直沒搞懂
billese10 wrote:
netgear gs305e...(恕刪)



抱歉 可能圖片沒有說明清楚
3F房間只有做兩個資訊插座、目前分別是用來接:
1. 小烏龜←→AC68u Wan
2. 3F GS305E←→AC68u Wan
所以再把NVR主機接上POE Switch可能有點困難 (在弱電箱內)

另外,2F希望還是能留下AP的功能、不知道有沒有可能把MOD接再AP模式後
或是再額外買一台交換機呢?
樓主的配置很棒啊,只要再補3F弱電箱裡modem <-> gs305e的網路線,
其餘的根本不必做變更,AC68U也不必開IPTV。

3F GS305E:


2F GS305E:

---------------------------------
vlan做法很多,但我覺得捨棄pvid=1操作更容易的多,
用口語方式也能指導您弄清vlan。

pvid=1是系統保留不可以移除的,暫不用來接電腦,也不接mod。
所以啊,把他設到連接另一台的gs305e port去。
所以gs305e <-> gs305e的port,除了pvid=100(接mod)和200(接電腦),1也要加入。

若gs305e是用port5接另一台gs305e,
vlan列表pvid=1就留port5即可,其它的port都移除。

再切換到pvid=1 port設定視窗,port1-port4將預設U(untag)換成"空"(none)。

至於port5要選T(tag)還是U(untag)?
答案是"無所謂",既然這id都不使用了,選誰有差別嗎(一般教學多設T,但我習慣設U)。
---------------------------------
vlan100或200的設置,假設先操作200(接電腦的port)

vlan列表pvid=200除接電腦的port要設,也包含來源。
除接電腦的port需要外,gs305e <-> gs305e的port也要設。
所以別忘了port5也要加入pvid=200。

再來是pvid=200 port設定視窗,
接gs305e的port5因是來源,所以您要把它設成T(tag)。
接電腦的port因是目的,所以您要把它設成U(untag)。
至於接mod或數據機,因不在此pvid的作用內,所以設成"空"(none)。

pvid=100(接mod)就不解釋了,和pvid=200操作雷同。
---------------------------------
所以就pvid=1比較討厭而已,不在規劃中但也不能捨棄,用個假操作敷衍罷了。
但即使是敷衍,兩台gs305e的port5設置,T(tag)與U(untag)也得要對應相同才行。
wq88124 wrote:
抱歉 可能圖片沒有說(恕刪)


看你架構圖,中華數據機是在三樓,不清楚您資訊座怎麼接,所以按照你架構圖去修改

1.中華電信數據機直接連到你3F ac68u wan,ac68u lan4 請切換IPTV功能(MOD),lan4 到3F netgear gs305e port 3 lan3 接到3F netgear gs305e port 3
pc,nas依然接在您的ac68u lan1 & 2 nvr監控主機就接再netgear gs305e port 4,poe switch接netgear gs305e port2

2.netgear gs305e 請切兩個vlan,一個是vlan1 一個是vlan 100, vlan 1 主要是你的內網,vlan 100 是mod,vlan1
請標記 port1 2 4,vlan100 請標記port 3, port 5 應該是往2Fnetgear gs305e port5 請vlan 1 vlan 100(要走tag喔)都一起標記。
(這目的是要把vlan可以到下一個switch可以認識到這封包)

3.2F netgear gs305e 一樣切兩個vlan,一個是vlan1 一個是vlan 100,port 5 一樣是tag vlan1 & vlan100,lan3 請直接標記vlan 100
MOD直接接上應該就可以看了。lan 1 2 4 都標vlan1。lna1 直接接再ac68u,ac68u 就切換ap模式,就等於ap wifi可以延伸
lan2 接pc2 或是接ac68u lan2 也可以一樣可以通。

以上架構主要核心會在於你3F ac68u 在處理,netgear gs305e 幫你作封包標記分配。

其餘的話gfx 大大 還有樓上大大有清楚說明~~可以參考看看,如果vlan這塊不太清楚,可以把設定貼出來。
gfx wrote:
樓主的配置很棒啊,只(恕刪)


感謝 gfx 大指教,周末回家將再行測試您提供的解決方案

我今天想了很久 仿效曾經在另一篇文章中看到
switch 同時接路由器wan跟lan、與小烏龜的方式
整理大概如下圖所示



還不知道是否正確
另外也有考慮成功的話就再切一個vlan把NVR主機跟監視器的封包給獨立出來
突然發現vlan真的挺好用的 哈
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?