哈,之前分享过我搞智能家居的设计,今天分享一个家里的网络设计。
人在北美,前两年造了个房子,入住前因为太忙没时间考虑网络的问题,就简单的买了套华硕的Asus ZenWifi Pro ET12两件套(800刀),性能挺强大的,完全可以覆盖全家,家里和前院后院信号也都很好。只是随着我扩大智能家居的范围,尤其时联网(有线+无线)的设备到一百台后(包括十几台7*24上传视频的监控摄像头),明显觉得华硕这套撑不住了,网络稍微有点不稳定就让我很敏感,天天盯着网络,都成心病了(虽然老婆完全没感觉网络不好)。最后决定还是上企业级/发烧级的Unifi网络系统。 (中文叫”优倍快”,京东有)
- 1台Unifi Dream Machine Special Edition(UniFi梦想路由UMD-SE,499刀,不带Wifi),这货很强大,可以连10Gb光纤,一般可以布置在大型办公室里/医院/体育场等,连几十/几百台AP,支持几千几万和终端。自带8个PoE的网口/
- 3台U6-Mesh的AP(179刀一个,用于Wifi),每天理论可以覆盖1500平方英尺/135平(实际更高),每台可以支持连300台终端,570Mb的2.4G,4.8G的5G,所以大概相当于消费级路由的AX 5500/6000这种。
- 1个8口的Unifi网管型交换机(Managed Switch,109刀),放在家里的楼梯下,链接所有的Hub:一台Ring安保系统,一台Lutron RA3的智能开关Hub,一台Bond Bridge Pro的智能窗帘hub,一台Hubitat C8的Zwave/Zigbee hub,还有连接一个U6-Mesh AP
- 3个5口的Unifi网管型交换机(Managed Switch,29刀一个)连到3个房间(路由器只有8个网口,不够用,但是16/24口的PoE网管型交换机比路由器还贵,暂时先不安排了),每个房间的电视机,Apple TV机顶盒,Sonos Arc音响等都通过这些交换机连接。
- 弄了个9机位(9U)的机架,带玻璃门可以锁起来防小孩,图里从下往上依次为:
- 占2个机位的CyberPower UPS不间断电源,确保家里断电后整套系统能继续运转(更多的是预防短时间断电,别把整个系统给关了)
- 1个机位的UMD-SE梦想路由
- 1个机位的Patch Panel,网线板,纯粹是为了美观,只练了9个网口,左边8个对应路由器的8个出口,最右边的是家里光线进口
- 1个机位的隔离板架子
- 一台群晖Synology的DS918+ NAS,4个18T的硬盘,主要是我家的电影电视机服务器,平时PT下载,开PlexMediaServer服务器管理这些电影资源,然后在各个电视机的Apple TV机顶盒上用Infuse App看。等以后需要升级24口交换机时,把这个NAS直接换成机架版的RackStation NAS,能省不少空间。
- 一台Geekom的迷你电脑,刷了Home Assistant的系统,跑全家的智能家居控制系统。
UniFi这套系统除了路由性能强大,更重要的是支持VLAN虚拟网络。可以很方便的自动把家里所有设备,根据连接的Wifi的SSDI不同分配到不同的虚拟网络,设置各种访问规则,比如:
- x.x.1.x作为Management VLAN,只用于UniFi的路由器,交换机和AP
- x.x.2.x作为Home VLAN,用于家里的电脑,设置规则允许访问x.x.1.x的设备,以及别的任何VLAN。
- x.x.3.x作为IoT VLAN,用于家里的智能家居设备(家电啊等),里面的设备不允许访问别的VLAN的设备
- x.x.4.x作为Camera VLAN,用于家里的一些本地存储摄像头,里面的摄像头只允许访问x.x.1.x里的网络存储器,不允许连互联网
- x.x.5.x作为Untrusted VLAN,用于一些不知名/不完全可信的公司设备,比如买的扫地机器人,里面的设备不允许访问别的VLAN,也不允许相互访问。公司笔记本电脑也用这个,确保公司电脑不能扫描我家里的网络。
- x.x.6.x作为Guest VLAN,家里有朋友啥的来的时候连接。
全套下来大概1500刀,目前感觉非常好,完全没有之前的网络不稳定问题。
正在加载
正在加载
正在加载
正在加载
--
※ 修改:·Vas 于 Mar 17 09:00:26 2024 修改本文·[FROM: 107.77.229.*]
※ 来源:·水木社区
http://www.mysmth.net·[FROM: 98.160.216.*]
修改:Vas FROM 107.77.229.*
FROM 98.160.216.*