和校园网斗智斗勇的日子(第七辑)

前情回顾:
和校园网斗智斗勇的日子
和校园网斗智斗勇的日子(第二辑)
和校园网斗智斗勇的日子(第三辑)
和校园网斗智斗勇的日子(第四辑)
和校园网斗智斗勇的日子(第五辑)
和校园网斗智斗勇的日子(第六辑)

中间鸽了很久,主要还是因为放暑假了
人呢,一旦放暑假了,就会变得很懒
不过暑假时候给博客服务器鸟枪换炮,1C1G的HDD机器,换成了4C2G的SSD机器,观感上加载速度会快一些,下一步应该就是缓存一些静态资源什么的了?

光荣了的路由器

放完暑假回来,给设备上电,发现原本用作软路由的升腾C92蜂鸣器连续短鸣,推断估计不是内存问题就是别的问题了,因为刚刚开学,一时间没心思去修理,而且J1800这个U性能其实稍微也有点弱了,干脆让原来的NAS接替软路由的工作,实现ALL in BOOM

info:NAS的配置:
i5-6200,8+16G DDR4,128G SSD,500G HDD,板载千兆口,板载WiFi

为了做软路由用,给NAS又多插了两张USB网卡,其中一张卡是固定连接校园网的,让MAC地址看着熟悉些;另一张卡配置为Trunk,连接到网管二层交换机上做一分四,目前在VLAN 10上面接了另一个上游:4G CPE

4G比5G还要快

如果一直关注我这个系列的朋友应该还记得,我早期用的是一个4G CPE:

就是图中的这个就是图中的这个

后来,因为这玩意只能提供十几Mbps的速度,笔者换了一个5G CPE,核心是广和通FM650-CN,通过USB口连接到软路由

从此之后相安无事了一段时间,晚上十一点断网之后脚本自动切换到CPE,保证网络不会中断。不过在搬迁到新的校区,尤其是更换主路由为NAS机器之后,一些问题浮上了水面:

  • usb经常莫名其妙断联,dmesg | grep USB可以看到大量的USB Disconnect信息,而且ip a命令查看网卡前面的序号也在不断增长,一天时间就可以从个位数增长到接近200
  • 晚上上网时常卡顿,反复出现 卡顿-掉线-流畅-卡顿 的情况

第二点,笔者一开始怀疑是CPE的原因,但是后来测试发现,在卡顿的时候,手机的5G网络也会卡,表现为QQ无法加载图片,花瓣测速只有个位数速度(单位为Mbps,下同),出现较高的延迟和抖动值,但如果此时进入设置,关闭5G(fallback到4G),速度立刻可以稳定到50Mbps左右

考虑到笔者目前所在的校园有大量新生,推断是因为新生新手机默认开5G,导致本校区的5G基站过载,而4G基站反而空闲。想像一下地铁站的电扶梯——电扶梯确实比楼梯要省力且快速,但是如果电扶梯此时挤满了人,那倒是不妨走走楼梯的

因为被usb断联的情况搞怕了,这次说什么都要独立供电+网口连接。旧的CPE在家放着,一时半会取不回来,于是受人推荐,咸鱼下单了一个华为B311as,几十块钱的价格也不贵,但是贵在稳定

这玩意是个正经的4G CPE,号称是全网通,实际上也确实,笔者的广电卡插进去立刻就被识别,然后就可以正常获取到双栈地址并上网,甚至还用我的流量卡拉了个固件更新包。考虑到这玩意是个18年左右推出的产品(而且实际上也已经进入了EOL状态,最后一个固件版本是10.5.0.1,此后再无更新),能做到这一点确实是难能可贵

接下来就没有什么奇怪的部分了,网口下挂的设备直接DHCP就可以上网,把他接到主路由,并配置好路由和NAT,齐活

唠嗑IPv6

众所周知,笔者的学校是没有IPv6的,不论是学校机房还是学生上网都无法接入V6。老早之前的一个猜测,最近几乎可以证实的就是,学校在IPv6 Multihoming(多宿主)的情况碰到了问题

Multihoming的问题,其实放眼全球也基本上全是问题。原教旨IPv6主义者,就是IEEE那帮人,极力推行在内网下发多个前缀(也就是多个运营商的不同线路),让设备自己生成多个地址挂接到接口上,并按需选择。另一方面,较多数的网络工程师推崇的是NAT6和NPT6(IPv6前缀转换,无状态,如果是有状态的,似乎有的地方叫NAT66),通过在NAT设备上做转换的方式,实现IPv6的分流和负载均衡和故障转移

显然,学校加入了四大家的网络(御三家+教育网),因此必然需要实现Multihoming,但是据我所知,目前校内网的设备似乎并没有太大的可能性支持Multihoming,而且——最『重要』的是——学生认证系统似乎也是不支持IPv6。对于学校领导来说,有没有IPv6似乎并不是一个太大的问题,『又不是不能用』

此外,学校不知道出于什么原因(但是可以明确定性为故意的),屏蔽了UDP 53和TCP 53的出网流量,所有内网设备都需要通过DHCP拿到内网的DNS服务器去使用(而且通过公开信息可以得知,学校在DNS上面动了手脚,有某些『不良网站检测屏蔽』是在DNS上做的,同班同学曾经就有访问类似网址而被亲自找上门的情况),因此学校完全可以在DNS上面关掉所有IPv6相关解析信息

笔者再在这个学校呆一年,就要去实习了,所以,还是凑合着用算了吧

(完)

none
最后修改于:2024年09月06日 13:16

添加新评论