各位前輩們好

我想要替工廠更新一下網路設備
但有設備接線的概念不太確定

狀況描述:
原本工廠接線很單純,就是外線進來,接上數據機
數據機本身有wifi 2.4G / 5G ,同時也接了一個HUB分享給幾台有線網路孔,都由數據機分配IP

這次想加裝NAS 以及 防火牆,並且把數據機的DHCP關掉,變成由防火牆來分配
讓使用者都可以在同一個網段


接實體線的部分問題不大,因為HUB已經在數據機的LAN底下,所以應該都有背防火牆先擋住。
問題來了... 那wifi的使用者呢?
1- 理論上ip應該會由防火牆來分配 屬於同網段吧?
2- 會不會有什麼衝突的問題呢?
3- 數據機的內網IP 應該也會由防火牆來吧?
4- 如果IP是由防火牆分配,那wifi的使用者數據上也會先透過防火牆吧?
5- 接線上 數據機lan接到防火牆wan,那防火牆還有需要在一條線給數據機的lan嗎?
為了要使用wifi,這段設置搞得我頭昏....

如果有前輩能幫忙解說一下概念真的會非常感激!!

數據機與居易防火牆接法詢問
你想給小烏龜帶防火牆 HAPPY HAPPY HAPPY 到你爽

給你一個建議
中華電信後面要接 "專業路由器" PPPoE or 固定ip制 去解進來的封包
再由防火牆去過濾不要的封包
這中間過程都需要很大的算力 別想說裝了防火牆有PPPoE撥號功能 兼顧封包檢查
到最後客戶絕對給你反映 網路已經升到500M 結果網路慢的烏龜一樣 天天給你叫修

消費級的路由器都很兩光
裝了防火牆 可能網速不變 但是延遲變很大

WIFI 看需求 要不要過防火牆
zxcvbnm2434
沒有那個幾萬預算 別去動人家的網路設備 吃力不討好 真正企業級路由L3以上設備
kurt1412
因為手邊剛好有一台舊的居易2925 想說拿來加減使用[XD] 而且要加裝NAS ,沒有防火牆,好像又會怕怕的
別想得太複雜....居易防火牆 = 路由器 (無WIFI功能)
目前你是中華的數據機硬撥+DHCP+WIFI都使用了

你就是改成數據機接一條網路線到居易2925的WAN端
讓居易2925負責PPPOE撥號+DHCP
居易2925的LAN端再接HUB就好

但數據機WIFI的用戶要在路由器後方就沒辦法了
因為你用的是數據機提供的WIFI,這樣WIFI用戶跟其他用戶會不同網域
建議數據機關閉WIFI...另外買Thin AP接在HUB後方

PS.市面上的路由器其實都帶防火牆功能....只是功能多寡差異而已
講究點的還會自帶軟體授權,需要續約才提供更新(類似防毒軟體概念)
kurt1412
但如果關掉數據機的DH C P,用分享器的來分配IP,那數據機上面的Wi-Fi會獲得什麼IP呢?
阿德Sky
一個區域最好只留一台DHCP,其餘關掉,怕到時打架,整個區網給搞炸了!!
最理想的接法是:
1. 把小烏龜的撥號關掉, 也關掉Wi-Fi, 這可以請電信商幫忙處理
2. 把居易的router的WAN接小烏龜的網路孔, 然後把居易的WAN設定從PPPoE撥號
3. Wi-Fi部份另外再添購一台AP (我覺得居易的Router你只要買他的有線版),
可以考慮TP-Link Deco系列, 他有支援AP模式 (https://www.tp-link.com/tw/support/faq/1842/)
然後Deco還可以讓你無線網路可以支援Mesh.
我記得~居易2925
是台很老舊的設備.......(以前有玩過)

你要讓老舊設備當公司的主控
是一件非常神奇的事.......
什麼時侯要壞都不知道
(故障全公司跳腳~看你一個人表演會很精彩就是)

建議要玩可以~單獨接在NAS前方
即可

按照你原本想法~那是新設備的做法
不光保固問題~運算能力也要考慮進去

補居易 2925 , (2014.....夠老舊巴)
cc.kuan
Vigor2925 雖是老設備了,規格還不至於這麼差喔https://www.draytek.com/products/vigor2925/#specs
通常 數據機這些功能都關閉 PPPOE+DHCP+WIFI

大概接法是
數據機>路由器(基礎防火牆) 要好就越貴(萬元)

>交換器1(電腦/列印/NAS/周邊設備)

>POE交換器2 (WIFI - AP設備)

>POE交換器3 (監視器設備)

很簡單呀


工廠不大吧?!
最後還是放棄使用防火牆了 直接使用數據機wi-fi 😅😅
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!