关于使用交换机+无线路由器组合绕过中兴F670L的AP/SPI隔离的可行性咨询
使用交换机+无线路由器组合绕过中兴F670L的AP/SPI隔离的可行性分析
朋友,我来帮你拆解这个问题,答案是完全可行,但得注意正确的配置方式,不然可能达不到预期效果,下面给你详细说:
首先得搞懂你现在的痛点:中兴F670L的AP/SPI隔离把它自己的无线客户端和LAN口有线设备隔离开了,所以连在它Wi-Fi上的设备访问不了有线PC的Web服务器,但PC开热点能行——因为热点和PC本身属于同一个网络域,不受光猫的隔离限制。
那用交换机+新路由器的方案怎么解决?核心是绕过光猫的隔离规则,让你的PC和新路由器的无线设备处于同一个不受限制的二层网络里,具体分两种配置场景:
推荐配置:把新路由器当作纯无线AP使用
这是最简单有效的方式:- 先把新路由器的DHCP功能关掉,让光猫(F670L)来统一给所有设备分配IP地址
- 不要用新路由器的WAN口,直接把它的任意一个LAN口接到交换机上
- 把你的PC也接到这个交换机上,交换机再连到F670L的LAN口
这样一来,新路由器的无线设备和你的PC会处于同一个IP网段,而且它们之间的通信是通过交换机完成的,完全绕开了F670L的AP/SPI隔离规则——光猫的隔离只针对它自己的无线和有线端口,管不到你外接交换机上的设备互访,所以无线设备就能正常访问PC的Web服务器了。
不推荐的配置:把新路由器当作独立路由器使用
如果你把新路由器的WAN口接到交换机上,并且开启它自己的DHCP,那新路由器的无线设备会处于一个独立的IP网段。这时候要让无线设备访问PC的Web服务器,就得在新路由器和光猫上做端口转发或路由设置,不仅麻烦,还失去了绕过隔离的意义,所以没必要这么弄。
最后给你提个小注意点:把新路由器当AP用的时候,最好把它的LAN口IP设置成和F670L同网段但不冲突的地址(比如光猫是192.168.1.1,路由器就设成192.168.1.2),这样后续管理新路由器会更方便。
备注:内容来源于stack exchange,提问作者Abdelfattah Radwan




