最近因家裡的網路環境為了分工與安全所以切了8組VLAN,
主要路由使用FORTIGATE 50E,
與3處外地之間的VPN使用OPENWRTx86(DHCP 關閉)搭建WIREGUARD。
WIFI的部分因為現在用平價MESH沒有支援VLAN,
變成現在有些應運用必須另外架一個AP來提供服務,
目前距離我目標中的大一統家用網路環境 已經到了70%的進度,
而且越來越多的IP CAM 與 IOT設備 其支援性有WIFI 2.4G/5G 中文SSID等差異,
在AI閒聊與社群爬文了解後知道大部分商用WIFI設備都有支援VLAN
但因為預算問題 (我家這邊鄉下 建物之間距離遠 加上備用 總共需要 7台~8台AP)
一時間實在狠不下心來買UNIFI或是阿魯巴這類高級品...
台灣這邊品牌的居易 合勤 華碩 有在我的考慮的範圍內...
居易903的二手價 或是 合勤的50AX新品 是我捏著懶 還能勉強買下去的...
我想問的是 ...
1.AP與AP之間最遠有可能經過6個交換器...
AP與控制器之間最多會經過4個交換器
這會不會造成什麼問題?
2.控制器的部分.各位建議我續用FORTIGATE 50E? 或是小小升級到二手的60F?
3.如果50E不該續用,綜合考量下建議改用 居易的HW 控制器+AP方案
或是 合勤的NEBULA 軟體控制器+AP方案?
4.如果 我需要6個SSID 分別對應不同的VLAN.
合勤的產品 有UPLINK/TRUNK PORT嗎?
5.WIFI速度我不追求 能有1300 (AC866 2T2R+N433) 左右即可,
大部分的末端設備並沒有到3T3R...或是支援MULTI-MIMO...
所以各位先進有覺得合適的二手的(單個AP在$2500內) ARUBA或是UNIFI 方案也是可以...
AP與控制器之間最多會經過4個交換器
這會不會造成什麼問題?
這題我不清楚,請高手解答
2.控制器的部分.各位建議我續用FORTIGATE 50E? 或是小小升級到二手的60F?
要升級的建議80F,或者60E就好,因為60E和60F都是可憐的2G,7.4OS AI表示會被閹割
我最近也在掙扎要不要升級60E
3.如果50E不該續用,綜合考量下建議改用 居易的HW 控制器+AP方案
或是 合勤的NEBULA 軟體控制器+AP方案?
我會繼續用FG,新的改合勤的商用方案其實跟FG新機價格相去不遠
4.如果 我需要6個SSID 分別對應不同的VLAN.
合勤的產品 有UPLINK/TRUNK PORT嗎?
有的,一樣要商用的
5.WIFI速度我不追求 能有1300 (AC866 2T2R+N433) 左右即可,
大部分的末端設備並沒有到3T3R...或是支援MULTI-MIMO...
所以各位先進有覺得合適的二手的(單個AP在$2500內) ARUBA或是UNIFI 方案也是可以...
個人推薦二手的ARUBA或者二手的FG AP
這個價格很OK
unifi、Aruba 應該是比較價格合宜又好管理的產品,特別是unifi,UI滿友善的,加上可以用AI agent直接接入與管理,我一個MIS工程師太無聊,把網路哪裡斷線就會在teams跳警示
如果是unifi,我有一個辦公室+實驗室+RFID智慧倉儲總共三百多坪單層,switch跟裝置數不清了,10Gb/s主幹三台XG連接中間很多岔出來的switch是1Gb/s的,AP速度不受影響,都可以跑到九百多Mb/s.....但...你要1300.... !那你的switch至少都要 2.5Gb/s才夠,那價格.....一台便宜unifi要一萬八,六台11萬,AP算七千....7台五萬,加上線材還要買一台gateway,25萬吧!
你比較遠的地方如果不方便佈線,也可以用unifi bridge直接射過去,但這價格可能你下不了手,剛看一下三萬八千多~
其實iot的資料量都很小,別說要1Gb/s,用cat.5都可以無感傳輸,只有有需要大量傳輸的地方才需要1Gb/s以上,我只有做設計影音的設計團隊才有接10Gb/s,其他根本不需要,浪費而已
你要多好的規格都可以開,但這很現實,規格都是錢堆出來的
我弄完那三百多坪室內,印象中是五六十萬,還不包含人工設定等是我跟我MIS們弄的(後來今年又用AI重整了一次),佈線跟機房機櫃是找SI進場
至於中古,除非公司倒了,不然公司的商用設備都還沒到汰換週期,聽說連北捷的unifi都還沒淘汰(這應該很多人都想要撿便宜)
你可以上ebay或專門賣伺服器與網路設備的歐洲公司(英國、丹麥還是瑞典等,美國也不少)找找看,但應該價格也不低
另外,你距離有多遠?佈線超過一百公尺要中繼或光纖,這你一定知道... 而,有光纖的unifi至少都要兩三萬up,而且你佈線難度會增加,一定要PVC管了,不像網路線有戶外型的,不怕老鼠咬的話直接拉就可以...但還是會用PVC管啦,鄉下哪裡沒老鼠
50E要看你對外速度多少..... 1Gb/s當然不夠,500Mb/s我記得是可以... 我一間公司幾年前本來要裝,但後來換牌子了
不過,controller你也不一定還要50E,除非你真的要求企業級的安全,unifi的gayeway 如Dream Machine Pro Max本身就可以管理好全部的東西,VPN用內建的site to site就可以搞定,外面連入用openvpn接
大工程喔,加油~
1)AP 跟控制器中間經過 4~6 台交換器,本身通常沒問題,重點是整條路徑 VLAN trunk(802.1Q)要通、不要中間某台把 tagged 丟掉,也別讓 STP/環路把口關掉。控制器管理流量不大,延遲通常不是瓶頸。
2)50E 若對外大概 500M 以內、規則也不太複雜,先續用沒關係。真要升級,再看二手 60F/80F 這段;若只是為了 Wi‑Fi 控制器而去換整台防火牆,CP 值通常不好。
3)合勤 Nebula(例如 NWA50AX 這級)+雲端控制器,對「多 SSID 對應 VLAN、有線回程、不想買硬體控制器」比較友善,也比較符合你現在捏預算的方向。居易方案可以,但要確認你看的型號是不是還有韌體與零件支援。UniFi/Aruba 能力夠,但 7~8 台一次上,整套(含交換器/PoE)很容易爆。
4)合勤 Nebula AP 本身吃的是後面交換器的 trunk/access;AP 上開多 SSID 綁 VLAN ID,交換器那口要打成 trunk 放行那些 VLAN。不是 AP 自己長一個「上行專用口」的概念,而是整條 L2 要先通。
5)單台 $2500 內二手:可以盯 UniFi 上一代或 Aruba 對應 Wi‑Fi 5/入門 Wi‑Fi 6,但要確認能進同一套控制器、PoE 標準(af/at)跟天線型號。你說速度到 AC866 左右就好,其實 NWA50AX 新品這級常常就夠用;IoT/IP CAM 流量不大,先求穩定與 VLAN,比追 Wi‑Fi 7 務實。
實務建議:FortiGate 繼續當閘道與 WireGuard 對端;Wi‑Fi 用「有線回程的 Thin AP/Mesh AP 模式」+多 SSID 對 VLAN;能佈線就別靠無線 bridge。先買 1~2 台合勤試 VLAN/漫遊,確認跟 50E、現有交換器合得來,再一次補齊 7~8 台,比較不會一次買錯。
通常 SSID 對應一個無線網路跟 VLAN 沒有關係,無線網路不帶 VLAN ID
但是 SSID 可以綁 VLAN,跟 TRUNK 所承載的其中一個 VLAN 關聯起來
藉由 TRUNK 跟其他的設備以有線的方式連接在一起,這是最常見的方法
但如果想要 TRUNK over Wireless 怎麼辦?由於無線網路不帶 VLAN ID
所以需要建立一個隧道,把原本 Ethernet 封包封裝傳送過去,然後解開
商用產品就要在內部做掉這件事,而通道兩邊要封裝解封裝,要匹配才行
如果是每個 Wireless pair 各自建立無線連接,那就跟 VLAN ID 沒有關係
因為那就像無線端的 ACCESS PORT 一樣
我這陣子 又多花了不少時間去研究..
最後定調 並且已經確定採用的方案是:
FG-80F + UNIFI-OS SERVER (LXC on PVE) + UNIFI-AP
應該明天就會陸續寄到我家...
目前我家的區網主幹是3台純10GB 的交換器 (其中兩台用4條光纖做LACP對聯)
+3台4埠10G+24埠1G 的交換器
+5台1GB交換器...
部分最末端的交換器是用沒有網管功能的...
其實還有一台朋友送的 合勤的24PORT 10GB交換器..雙電源的..
但光待機的耗電量就嚇到我了..
所以就放在那邊.也還沒時間學怎麼用...
1.80F目前授權過期的二手價已經是我能接受的範圍..
因為是只當防火牆與路由器用..所以沒有進階功能沒關係...
60F還是2GB的記憶體...而80F是4GB記憶體、第四代的SOC
2.因為我目前運作中的WIFI環境是:
區網/IOT/GUEST用一套MESH,NVR用一套...
查了一下 如果我要增加第三套或第四套 AP去分配VLAN...
疊床架屋對我的WIFI網路環境/耗電 絕對會有嚴重的影響...
還有Beacon / BSS管理封包空中負載 過多什麼的...
這問題在UNIFI或合勤或居易的方案都會出現..
繼續深入研究後.因為合勤的Nebula是純雲端管理 居易是純本地端管理..
而我全都要...GEMINI就進一步推薦我用UNIFI的方案...
3.透過SSID名稱去綁定要走哪個VLAN ID...並且指定只跑2.4G 或 5.0G
2.4G的只開20Mhz頻寬,5.0G的只開80Mhz頻寬
四個SSID 只跑2.4G 個別綁不同VLAN ID
另外三個SSID 只跑5.0G,個別綁不同VLAN ID
(其中一個SSID 與 跑2.4G的某個SSID 綁同一個VLAN ID)
這樣一來控制器的/路由器的負載也減少..並且實際上在跑的BSS也會少一半...
我先買了二手的 兩台U6+,1台U6 Pro,1台U6 MESH...
後面還在找價格合適的NANO HD 與 FLEXHD.
目前我家裡沒有Wifi 7 的終端設備..所以先還不用花那麼多錢去買新款的AP..
控制器的部分已安裝在PVE上..相關設定都做得差不多了..就等機器到...
我這邊吃頻寬的NAS備份.桌機開大檔 都是走有線10Gb...
WIFI環境中的資料量都不大..但雜..
尤其還有NVR/IP CAM..
說實話我非常不喜歡單獨的影音封包在各個交換器竄的港潔...
而且我有中文SSID的需求...但 IOT/印表機/IP CAM 用中文SSID 都會出問題
所以才會要開到7個SSID搭配6個VLAN ID...
(另外兩個VLAN是MOD 與 WAN/PPPOE撥號 但都是走有線)
內文搜尋




























































































