
年初我打算买个路由器,想要能支持不同的 SSID 绑定不同的 VLAN ,还想要支持 OWE ,也就是 Enhanced Open ,Windows 叫做增效模式。为什么需要这个呢?因为客人来了问我要密码,我烦,我自己也使用 PHP 写了个简单的 Captive Portal 网站,开了 HTTPS ,用的是 Let's Encrypt 证书。至于手机太老的,那就只能硬着头皮用 Open 模式。
兜了一圈发现,Ubiquiti UniFi 似乎能满足以上要求,但必须开着控制器,我心想不就买个路由器吗,怎么还要找一台控制器(虚拟机/官硬件),最要命的是这玩意太贵了。国内的 TP-Link 是几百块钱,但我总觉得 TP-Link 的东西好像不太好(没有黑普联的意思,纯粹是以前用过的 TP-Link 不咋地,会断流还会“优化”硬件成本)。至于 GL.iNET 这种路由器,听说颜值挺高的,也很小巧,但就是容易发热,虽然 OpenWRT 确实也能魔改到支持以上要求,但它的定位似乎不适合长时间使用。至于颜值,我是视障者也就无所谓了。
看来看去,H3C 漫天要价,还要买授权,TP 什么的个人一直不太喜欢,抱着试试看的态度点进去华为 eKitEngine AR180 这款,他说的是小微企业专用路由器,可以对接华为云平台。我搜了下这款的彩页,貌似还挺诚实的,发射功率什么都列出来了,虽然看不懂,用国外某 C 字头 AI 分析了下,感觉还行(其实是不太懂)。看说明文件提到了可以开 SSH ,然后我顺道下载了命令参考。抱着买来了可以七天无理由的态度下单,四百块钱,不行就退,可以用就赚了。
我知道这里许多人对华为没什么好印象,我也是这么想的,比如出身 985 工作 996 维权 404 离职 251 。但别的确实没什么能打的。
这机器,OWE 被我搞开了,还有 802.1X 我暂时不会搞也用不着,SSID 绑定 VLAN 这应该是基操。但我一直没研究出来二层隔离的玩法,或者在华为的逻辑里,二层隔离本来就是个伪命题?不知道,我看到有个网关 ARP 代理,但必须机器作为网关使用才行,至少是三层交换机。我现在的接法是,华为路由器桥接 OPNsense 软路由(当二层交换机用)。这路由器比较极客的一点是可以改国际频段,比如可以把国家改成澳洲,解锁“非标”频道,比如 5G 100 频道,为什么极客呢,因为你得有配套的设备才可以连接,国行的设备基本不支持。最坑的一点是不支持 6G 频段,是物理性不支持。
不知道有没有玩过这机器的 V 友呢?还有没有什么别的玩法或者天坑。
1 wulinn 3 月 27 日 有点高级,是我的话遇到这需求,我只能随便买一个 BE3600 路由器。 |
2 iLmessi 3 月 30 日 锐捷睿易应该能满足你 |
3 Buffalo OP 锐捷这个路由器应该是家用款的,不确定能不能支持 SSID 绑定 VLAN ,还有增强开放模式。之前买的中兴晴天 BE5100 是不支持的。 |