IPTV VLAN 처리를 위해 라우터 뒤의 관리형 스위치

IPTV VLAN 처리를 위해 라우터 뒤의 관리형 스위치

유사한 주제가 많이 있지만 여전히 정확히 필요한 내용이 아니거나 토론이 약간 오래되었습니다.

내 제공업체에서 제공하는 IPTV+인터넷이 있습니다. VLAN(IPTV VID=6, 인터넷 VID=2)으로 구분됩니다. 공급자는 포트 공유(즉, IPTV와 인터넷에 동일한 포트/케이블)를 지원하는 사전 구성된 라우터를 제공하지만 라우터 자체는 - 연결 끊김이 자주 발생합니다.

나는 또 다른 훨씬 더 나은 라우터인 Asus RT-AC68U(Merlin 펌웨어 포함)를 가지고 있는데, 공급자가 제공하는 더 저렴한 라우터를 사용해야 한다는 것은 유감스러운 일입니다. 아직 구성하려고 노력 중이에요. Asus의 전용 포트에서 IPTV를 구성하는 데 거의 문제가 없었습니다(IPTV는 작동하지만 인터넷은 작동하지 않음). 그러나 IPTV 상자뿐만 아니라 라우터에서 여러 장치로 연결되는 하나의 케이블이 있기 때문에 그것은 나에게 충분한 솔루션이 아닙니다.

공급자가 자체 라우터를 해킹한 것처럼 Asus 경로를 구성하는 쉬운 옵션이 없는 것 같습니다(아마도 더 많은 수정된 펌웨어가 필요할 것입니다). 나는 그것을 포기했다는 것을 인정해야 한다. 그러나 또 다른 아이디어가 있지만 네트워킹에 능숙하지 않아 실제로 작동할지는 의심스럽습니다.

관리형 스위치에 대한 소문과 제안이 VLAN에 도움이 될 수 있다는 이야기를 들었습니다. 그래서 그런 접근을 시도해 보려고 합니다. 아이디어는 라우터가 모든 데이터를 "있는 그대로" 가져오고 전송한 다음 일부 포트의 관리 스위치에서 VLAN VID=6을 설정하고 IPTV 상자를 해당 포트에 연결할 수 있다는 것입니다. 그러나 관리되는 스위치가 라우터에서 "있는 그대로" 동일한 VLAN을 얻을 수 있는지, 아니면 라우터가 이를 영원히 다듬고 있는지는 잘 모르겠습니다.

적절한 관리형 스위치를 찾는 것이 쉽지 않기 때문에(24개 이상의 포트가 있는 1000$$에 대한 전문적인 스위치는 실제로 필요하지 않습니다) 처음부터 실행 가능한 솔루션인지 조사하려고 합니다.

내가 계획한 토폴로지: 여기에 이미지 설명을 입력하세요

답변1

적절한 관리 스위치를 찾는 것이 쉽지 않습니다. [..] 일부 특정 기능이 부족할 수 있습니다. 일반적으로 레이어 2 스위치이지만 레이어 3에만 VLAN 기능이 더 있습니다.

ISP는 일반적으로 802.1Q 태그가 지정된 VLAN을 사용하며 이는 완전히 레이어 2입니다. (일부 스위치는 "레이어 3 VLAN" 또는 "IP VLAN"을 지원하지만 이는 802.1Q VLAN과 동일하지 않습니다. 실제로 이러한 기능은 필요하지 않습니다.)

스위치가 802.1Q VLAN 지원을 선언하는 한 작동할 것입니다... 실제 문제는라우터또한 적절한 802.1Q 지원이 필요합니다.

내 주요 질문은 여전히 ​​그러한 스위치가 일반적으로 작동하는지 아니면 라우터 뒤에 있는지 여부입니다. 라우터는 "VLAN" 데이터를 잘라냅니다.

VLAN은레이어 2기능 및 작업은 IP "하에서" 수행되므로 실제 이더넷 연결과 마찬가지로 라우터에서 종료됩니다. 각 VLAN은 자체 IP 서브넷과 라우팅을 갖춘 별도의 가상 인터페이스 역할을 합니다.

(실제 이더넷 연결과 마찬가지로 브리지도 가능합니다. 실제로 ISP 라우터는 LAN과 인터넷 VLAN 2 사이를 계속 라우팅하면서 양쪽에서 IPTV VLAN 6을 브리지하도록 구성되었을 가능성이 높습니다.)

그래서 당신의 계획에서는~ 아니다VLAN의 태그를 해제/다중화하는 관리형 스위치만 있으면 충분합니다. 먼저 라우터가 VLAN에 태그를 (다시) 지정할 수 있어야 합니다. 즉, Asus는 WAN 측뿐만 아니라 LAN 측에서도 802.1Q VLAN을 지원해야 합니다.

예를 들어, 라우터를 통해 IPTV VID 6을 "전송"하려면 다음을 수행합니다(일반적인 용어로):

  1. WAN 측에 태그가 지정된 VLAN 6을 생성하고,
  2. LAN 측에 태그가 지정된 VLAN 6을 생성하고,
  3. 둘(WAN.6 ← LAN.6) 사이에 브리지를 만듭니다.

(참고 1: 인터넷 VID 2에 대해 동일한 작업을 수행하는 것은 의미가 없습니다. 게임 콘솔이나 임의의 다른 장치가 직접 "인터넷에" 있는 것을 원하지 않습니다. 먼저 LAN에 있는 다음 해당 장치를 통과하기를 원합니다. 귀하의 LAN은 인터넷 VLAN과 동일한 VID 2가 아닙니다.)

훨씬 더 나은 라우터인 Asus RT-AC68U(Merlin 펌웨어 포함)가 있으므로 공급자가 제공하는 더 저렴한 라우터를 사용해야 하는 것은 부끄러운 일입니다. 나는 아직도 그것을 구성하려고 노력 중입니다. [...] 공급자가 자체 라우터를 해킹한 것처럼 Asus 경로를 구성하는 쉬운 옵션이 없는 것 같습니다.

802.1Q VLAN 태깅은 실제로 고급 라우터의 표준 기능이므로 값비싼 Asus에 저렴한 ISP 장치가 제공하는 기능이 없다는 것은 유감스러운 일입니다. (Mikrotik이나 Ubiquiti를 구매하세요.)

덜 으스스한 말로, 나는포럼 스레드를 찾았습니다802.1Q 태깅을 언급하면서~이다실제로 Merlin 펌웨어에서는 사용할 수 있지만 그래픽 인터페이스가 아닌 SSH 명령줄을 통해서만 사용할 수 있습니다.

따라서 2014년의 조언이 여전히 유효하다면 여러 802.1Q VLAN이 있는 LAN 포트를 사용 robocfg하고 구성 할 수 있어야 합니다 .nvram


그러나 라우터의 펌웨어가 LAN 포트에서 802.1Q를 전혀 지원하지 않는 경우에도 포트 기반 VLAN을 사용하여 비슷한 결과를 얻을 수 있습니다.하다지원하다. 하지만 당신은 필요합니다일부VLAN을 하나의 케이블에 태그/다중화할 수 있는 장치입니다. 이는 두 번째 스위치를 구입하여 다음과 같이 연결하는 것을 의미합니다.

router              switch 1                          switch 2

                    port 1 (tagged 1+6)   ========    port 1 (tagged 1+6)
port 1 (LAN)   ---  port 2 (untagged 1)               port 2 (untagged 1)  ---  console
port 2 (IPTV)  ---  port 3 (untagged 6)               port 3 (untagged 6)  ---  TV

이 방법의 단점은 라우터에서 더 많은 포트를 잃게 되지만 대신 스위치 1에 여러 개의 예비 포트를 가짐으로써 보상됩니다.

(참고 2: 예, 물리적 LAN과 WAN 인터페이스를 브리지하고모두VLAN이 통과했지만... 라우터는 더 이상 라우터 역할을 하지 않습니다. 참고 1: LAN은 인터넷 VLAN과 동일한 VID 2가 아닙니다.)

관련 정보