全屋wifi覆盖方案(带你看看 三层别墅wifi覆盖方案)

无线路由器-网关-dtu

开篇碎碎念

大家好,父母年前定居老家,远在城里的我决定改造下家里的网络环境,打算过年回家时进行改造,所以远在城里,做为打工人的我就开始了设备选购的历程。
最终实现了3层全屋WiFi、监控的覆盖,涉及手动布线、路由器选购、录像机选购、摄像头选购、安装的各种过程,所以本篇来记录一下整个改造的过程。

无线路由器-网关-dtu

实现以上这些也是1千出头的预算,文中我也会说明为什么我这样做,为什么选择这款设备的原因,希望我的折腾过程对各位有所参考。
当然,也是简单的不能再简单的设备和没什么技术含量的过程,大佬们轻喷。

1、初步构思网络环境

首先来看看老家的环境,3层自建房,已建有10来年,一直在外,所以无人居住,年前父母回老家定居,这也是为什么现在才考虑进行网络改造的原因。

无线路由器-网关-dtu

既然是3层,每层都有人居住,当然是考虑实现全屋WiFi覆盖,但很遗憾的是,10年前时我还小,老爸建房时也没有网络意识,所以屋内是没有进行网络布线的,只有强电箱,没布网线就更加谈不上弱电箱之类的了。

无线路由器-网关-dtu

但好在,老爸留下了拉线盒,以及部署强电时有留下管道线,所以在去年底,本人提前回家准备婚礼时,因空闲时间多,所以利用手上的20来米网线把网线从强电管中成功从1楼穿透到3楼,全程一个人折腾了近一天时间,但好在成功了,中间的艰辛过程就不多说了,穿网线后,配合买的86网线盒,安装了网口,之前这个位置是强电插座盒,两个,所以拆掉一个,替换成网络接口,也没有任何影响。

无线路由器-网关-dtu

部署完网线盒,长这样,初步构思是把我住的2楼当入户光纤线,2楼部署主路由,一条线分别通往1和3楼的子路由节点,实现有线mesh覆盖。所以1和3楼的网线盒都是只有一个接口,但后续为了方便安装弱电箱,还是将1楼的网口盒改成了4接口的,这是后话了。

无线路由器-网关-dtu

好的,通过我的不懈努力,终于在1到3楼间通了网线,不用考虑走明线了,也没办法往其它房间通暗线了,很难穿。

无线路由器-网关-dtu

加上房屋面积约100平方出头,稍微好一点的路由器应该可实现一台覆盖一层了,所以就寻找路由器,考虑到mesh组网,当然要挑支持组网的路由器,漫游体验好。
同时,还考虑在屋的周围部署监控摄像头。

做为一个小小的垃圾佬,当然是从上面需求挑性价比方案。以下我的挑选监控和路由器考虑到的点:

1,路由器和监控尽量同品牌,这样可以一个APP即可远程管理路由器和监控,装多个APP实在占用空间和麻烦。
2,路由器当然要WiFi 6,满足未来使用需求,并且要性价比方案,AC+AP方案淘汰,太贵,而且前期没布好完善的线。
3,考虑到屋外监控不好拉电,只能考虑支持POE供电的户外摄像头,供电+联网一条网线即可搞定。
好的,从以上3个点出发,我就正式开始寻找设备了,因为此时我还没回家过年,还有一个来月时间,我就慢慢去挑了,下面进入正文。

2、路由器、弱电箱安装

从以上3点选购,我直接锁定了TP的方案,首先,路由器使用的是TP定制机WMA301,3层自然需要3台路由器,它支持WiFi 6,AX3000规格,我从某个砍一刀平台上入的,加关注此品后,偶尔点进去看看各种活动、秒杀,经常弹出减20或30的券,最贵的一台141,是因为我的信用卡有支付金,相当于直接再减20,所以直接入了,3台凑齐,前后也就一周多时间,偶尔点开看看,没花啥时间成本。

无线路由器-网关-dtu

4个千兆网口,支持盲插,支持TP易展即支持Mesh组网。

无线路由器-网关-dtu

另外,一楼的网线盒背后是楼梯下,正对我前面布好的网线盒,刚好有一个强电86插座盒,两个是互通的,考虑到后续拉宽带要放下光猫、监控录像机、交换机、可能还有我的其它奇奇怪怪设备,为了美观,打算从楼梯下走线到1楼做为主路由位置,再从1楼依次分发网络到2楼和3楼,所以自然要安装一个弱电箱,所以,另外选购了一个40*30cm的弱电箱,可以明装,实际装上够用,如果当时挑大一些就更好了。
当然,因为我楼梯口处刚好正对1楼客厅的86网线盒,所以我可以直接不费吹灰之力直接线通网,如果要安装明装弱电箱,注意核查条件是否允许。

无线路由器-网关-dtu

弱电箱装好如下,还挺美观的,藏在楼梯下,一个电钻打几个孔,加膨胀塞子,加螺丝就拧得非常稳了。

无线路由器-网关-dtu

就是这个插座和客厅已在前期装好的网线盒正对,所以把客厅的网口换成4口的,拉线均通往弱电箱中,通过在插座右上角切割一条缝隙出来,即可如果效果,我感觉我太机智了。弱电箱里面的插座取电也是从这个插座中取电,万幸楼梯下有这个插座,不然就难搞了。
这样,里面就可以塞下光猫、监控NVR、交换机等东西了,也不用担心一堆设备露在外面了,毕竟前期装修时没安装弱电箱,这个不到40的明装弱电箱真是解决大问题了。

无线路由器-网关-dtu

好的,用老婆的移动卡拉了条免费的600兆宽带,她是158月租,免费的异地宽带,只要使用此套餐不变,宽带一直免费,IPVT也是送,本着资源充分利用(白piao)的原则,当然是马上安装,12月初就在城里预约给老家安装了,但安装师傅来了说没端口,就让他申请了,耗了一个月,中间还是我打电话催促后,终于在年前成功来安装了,付了200安装费,测速有700出头。
本来想拉联通的,异地宽带200兆,30元月,但我这小乡村竟然没联通资源覆盖,也就作罢,电信有覆盖,但资费太贵,考虑到是老人家为主在用,移动也是绰绰有余了,最主要是可以白piao。

无线路由器-网关-dtu

好的,拉完宽带,自然直接部署路由器了,光纤从楼梯下的窗子中接入,首先我将光猫放入前面装好的弱电箱中,扎好线之类的,接通通往客厅的网线即可,移动非常厚道,这个光猫有4个全千兆口。担心维护问题,没改桥接,担心万一出问题了我不在家,装维师傅也好维护。

无线路由器-网关-dtu

一楼客厅的网线盒改成4口的,1个网口直通2楼,3个网口直通背后的弱电箱,并且我还做了标签,方便辨认。忽略不标准的水晶头打法,后续发现问题已经重新打回来了。
并且单独设置了IPTV网口,接入光猫的IPTV口即可,方便盒子接入,虽然WMA301支持单线IPTV复用,考虑到便携,加上只有4口面板,就索性再加一个口吧,也方便后续指导老人家接线,不然你教老人家设置单线利用,哪里懂。

无线路由器-网关-dtu

主路由通过网线连接主网口,设置为DHCP(光猫拨号)即可上网了,主路由测速有714兆,达到峰值了。
另外提一嘴,网速不达标的话,记得检查网线,我就是因为一条劣质网络,始终突破不了100速度,后来一换线就正常了,还有就是记得在5GHz频段下测速。

无线路由器-网关-dtu

然后主路由再通过一条网线连接通往2楼的网口(不要问我为什么不在弱电箱中通过交换机通往2楼,前期没考虑加入交换机,已经接好线,实在不想拆开再搞了)。

无线路由器-网关-dtu

在2楼通过网线连接第二台路由器,在TP后台的组网设置中加入此路由器,组成有线mesh,测速如下,也跑满了。

无线路由器-网关-dtu

然后,在2楼路由器再拉一条网线,接入通往3楼的网口,因为当时考虑是2楼当主路由,所以都有各自通往1和3楼的网口,在3楼继续添加第三台路由器,3台实现有线mesh组网,也中跑满速度。
顺便说一句,有线mesh相比无线mesh非常稳,速度还快,拔掉网线,通过无线mesh组网,速度只有100多兆,衰减差距有4倍,各位能有线还是有线吧。

无线路由器-网关-dtu

因为屋子只有100平方出头,WMA301基本可实现全层覆盖,在信号最差的角落也有近100兆速度,全屋WiFi覆盖的愿望实现。
无线漫游体验还不错,基本无感。

3、监控录像机、户外摄像头安装

前面说到,也是考虑在户外安装摄像头的,屋外没有给摄像头插电的插座,也不可能再布线强电线过去就为了给摄像头供电,所以只能考虑这种支持POE供电的摄像头。
简单来说,就是一条网线实现给摄像头供电和联网。

无线路由器-网关-dtu

有POE摄像头了,自然要考虑支持POE供电的交换机了,再考虑到POE录像机一般没有机身存储,自然要考虑支持POE供电的录像机了,可以安装硬盘,实现录像存储。
再者,考虑到录像机也要放入弱电箱中,自然要小型,像常规的支持POE录像机的体积一般比较大,根本放不下,这类常规录像机还支持接入HDMI接口,在屏幕上实时查看录像。

无线路由器-网关-dtu

考虑到家用、小巧、不外接监视器,所以选择了TP的这个支持POE供电的NVR录像机,新品来的,没有HDMI接口,所以便宜,支持安装最大3.5尺寸硬盘,最重要的,体积小巧,支持接入4个摄像头。
同样在某拼DD平台入,关注后,没半天打开后就弹出优惠了,113到手,非常实惠了。

无线路由器-网关-dtu

是真的小巧,比3.5硬盘大一点点,完美塞入弱电箱,和光猫并驾齐驱。这是一台交换机,也是一台录像机,我也把它当百兆交换机使用哈哈。
网线自然是从客厅的主路由中取,有4个网口,随便接,主要也是为了保持同网段,方便管理设备,就没从旁边的光猫中联网。

无线路由器-网关-dtu

下面就是摄像头选择了,挑选了水星的两款摄像头,非常有性价比,一款户外、一款室内半球机(用于户外,但有遮风挡雨环境)、一款室内TP摇头摄像头。价格也还好吧,就摇头机比较贵。

无线路由器-网关-dtu

有的朋友可能会问,你不是说全考虑TP方案吗,怎么入了两个水星摄像头,因为NVR录像机是TP的就行了,NVR可以方便管理这些连接的摄像头,通过ONVIF协议接入,所以同样没影响,我可以使用TP的APP就可以管理这些三方摄像头,虽然TP和水星也是同一家公司换壳产品。
注意,这些户外摄像头一般不带支架,记得买个摄像头支持,4-5块钱就有,自己打孔安装即可。

无线路由器-网关-dtu

提一嘴,这些NVR录像机基本都支持ONVFI,摄像头的开放协议,只要摄像头也支持,不管什么品牌,都可以接入的。

无线路由器-网关-dtu

POE供电,自然要很长的网线,先后入了近130米的网线,同样找了性价比网线(穷),开始还担心不够用或质量不行,结果完全没问题。

无线路由器-网关-dtu

然后,就是拉线、打水晶头之类的了,同样少不了一些小工具,比如网线钳、理线器、扎带等等。

无线路由器-网关-dtu

然后就是打孔在墙上,安装摄像头、布网线等一堆瞎操作,从楼梯下的弱电箱中出线,通过窗户,光纤也是从这位置进,当然,老爸也是很支持,帮上大忙,担心光纤和网线会被窗户压断,特地买了胶管剪开,把这些线塞进去了,防护措施非常到位。
原应该这些灵魂走线,基本是通过扎带固定的。

无线路由器-网关-dtu

上梯子,电钻打孔,安装那个几块钱的摄像头支架,再把摄像头扭上,接上网线,网线用那种理线的小钉固定了,套上防水接头,大功告成,过程中,摄像头的防水套件不知道怎么用,多亏现学现卖,搜索引擎去搜索后学会了,哈哈。

无线路由器-网关-dtu

然后在另一角落也同样装了第二个户外摄像头,就不再重复演示了。
接下来就是疯狂调试录像机,接入摄像头,基本没有任何难度了,大家不用担心,我也感觉自己不会操作,但只要懂网络常识,接上你就会配置。
除了可接入水星两款外,还把客厅的摇头摄像机也接入了,方便管理,这也是为什么我尽量保持摄像机在同网段内,好打理。

无线路由器-网关-dtu

并且,可以一并分享给家人,使用TP物联APP,让家人注册账号,即可把录像机设备分享给家人,非常方便,一家人都可以随时查看录像。这也是为什么我尽量保持同一品牌设备的原因,可以一个APP搞定,不然一个摄像头是海康、一个摄像头是TP、一个是水星,要下3个APP来管理,非常麻烦,接入NVR也方便一并管理所有摄像头。

无线路由器-网关-dtu

好的,经过近两天的折腾,终于在过年前全部搞定。甚至,往屋后大伯家也拉了一条网线,共享网络,因为大伯说它家的那种电视下雨天收不到信号,所以就拉了过去,不到50米的网线搞定,当时直接把NVR录像机当交换机用,从录像机的百兆网口拉线过去,加了台我淘汰的网件R6300路由器,并加了个盒子,老式电视嘛,需要转换莲花头,也一并搞定了。

无线路由器-网关-dtu

4、其它一些必备小工具

其它安装和设置过程中也需要其它一些不少的工具,比如电钻,方便安装摄像头和打孔安装弱电箱、网线钳进行水晶头制作,以及必不可少的水晶头,我就买了近20个,才完成这个工程。
还有网线测试仪,测试拉线顺序有没有错,这些网线钳、水晶头、测试仪都很便宜,20-30即可全部搞定,就不再放截图了。

无线路由器-网关-dtu

当然,扎带和那种可贴地板的胶布也是不可少,扎线非常方便。

无线路由器-网关-dtu

经过整理后,也干净整洁不少了,顶上那台机器是用来当NAS的,弱电箱放不下,只能这样放了。

无线路由器-网关-dtu

另一个就是标记了,网线最好做上标记,方便自己确认哪条网线是干啥的,我就通过标签机加这种热敏标签纸,给每条线贴上了标签,方便自己维护,也方便后续出问题了迅速找到线。
忽略个别制作不标准的水晶头,刚开始不懂,后续知道标准后陆续给整改了回来,但一些实在不好重新打水晶头,就没管了,都能跑满千兆了,也知足了。

无线路由器-网关-dtu

后续,为了多增加一些网口,入了一台迷你4口千兆交换机,不到40,非常有性价比,放入弱电箱中,方便后续接入更多设备。弱电箱中右下角的交换机就是它,NAS就是连接在交换机上,刚好有一条USB转迷你DC线,就从光猫上的两个USB口上给它接电了,不用再它额外配的电源头了,占空间。

无线路由器-网关-dtu

5、远程如何维护和管理

我平时也是过年才会回家,考虑到偶尔需要进行远程调试和查看网络,所以使用一台闲置低功耗主机装了群晖当NAS,里面放了固态硬盘,实现DDNS+IPV6解析,远程可以通过IPV6访问,主要是把它当下载机,安装了Jellyfin进行远程观影,配合30兆上行,最近远程连接观看表示完美。
最重要的是,NAS上安装了群晖的监控套件,接入两个户外摄像头进行录像存储,加上NVR的存储,也算是一个备份吧,聊胜于无。
通过它的解析,我远程就可以管理家里局域网、NAS等,当然,路由器和摄像头其实通过TP也能远程查看了,搞这些你可以理解为我无聊吧哈哈。

无线路由器-网关-dtu

为了确保实现内网远程访问,并且稳定,接入了一台蒲公英X1盒子,从光猫USB接口取电,实现异地组网,事实证明,接入这个盒子进行组网非常有保障,Zerotier、tailscale经常连接不上,猜测是移动宽带进行了屏蔽,IPV6有时失效,就还好有这个X1盒子可以进入内网进行BUG调试,算是最后的访问保障,平时主要是V6远程为主。