前段时间忙于搬家,现在闲下来把新家的网络设计情况理了理

拓扑图

拓扑结构

拓扑结构

准备阶段

带宽

  • 电信300M带宽
  • 光纤入户

设备

  • 天翼网关1台
  • 交换机1台
  • 集线器1个
  • 无线路由2台
  • 无线信号放大器3个
  • 摄像头4个
  • 摄像头控制设备1台

其它

  • 网线标签贴若干
  • 网线若干
  • T型台卡扫码牌1个

网络配置

天翼网关

  • 考虑办理电信送的设备性能情况,不开启网关的wifi功能
  • 设置dhcp地址池

master网络

  • 自动获取地址
  • 使用华为智能家居APP管理CD28和无线信号放大器

guest网络

  • guest路由器版本较老,为了方便管理设置静态地址
    地址设置

    地址设置

  • 开启外网web登录
    允许web访问与ping连接

    允许web访问与ping连接

监控

  • 所有监控设备IP地址调整至200以后
  • 监控设备通过集线器相连
  • 使用监控APP管理监控视频

访问控制

核心部分

  • 交换机开启MTU VLAN,使内网设备间无法互相访问(监控设备通过集线器进行通讯)
    MTU VLAN

    MTU VLAN

guest网络

  • guest网络由于集线器物理限制至100mbps(其实因为tv线的关系网线的8个铜线被剪成两根每根4铜线了,接交换机速度也跑不上去。。。)
  • 启用站点限制功能,使guest网络内用户无法访问核心网络
    站点限制

    站点限制

其它

  • 为所有网线贴上标签方便标识
    网线标签

    网线标签

  • 设置扫码连接wifi,设置方法
    guest网络

    guest网络