# LAN 核心交换机升级计划(保留 ER-X) **状态:** SE5420 **已采购**(2026-08-09)。**实施与验证以 [lan-se5420-deployment-guide.md](lan-se5420-deployment-guide.md) 为准**; 本文为历史规划参考,**不得作为现场执行步骤**;所有实际操作均以部署指南为准。 **锁定硬件:** TP-Link **`TL-SE5420`**(16 × 2.5GbE RJ45 + 4 × 10GbE SFP+)。 **目标:** SE5420 承接全部 LAN 物理接入与二层转发;ER-X 继续承担公网、NAT、防火墙、 LAN66/LAN55 网关与 DHCP。 **拓扑与流量的详细说明**(职责、逻辑网、流量路径、Wi-Fi 分工、验收边界)见: [lan-erx-se5420-network.md](lan-erx-se5420-network.md)。 SE5420 官方资料:静态功耗 8 W、最大功耗 32 W;VLAN、LACP、STP/RSTP/MSTP、ACL、 CLI/SNMP、配置导入导出与固件下载。无 PoE——AP 使用本地取电 + 普通网线。 ## 已确认边界(摘要) | 项 | 结论 | |---|---| | 硬目标 | 同 VLAN 2.5G;SFP+ 先空槽 | | 核心角色 | 纯 L2;不开 L3 / DHCP Server/Relay / NAT | | 网关 | 默认一律 ER-X `.254`;升级专用 SSID(后续)才走 `gfw` `.1` | | 本次 Done | 阶段 0–3;VLAN10 / 客人 SSID / 升级 SSID 另立项目 | | 切换 | 30–60 分钟维护窗;旧交换迁完后闲置 | | 首批 2.5G | NAS + 主力 PC(或 PVE) | | 管理 | 先本地 HTTPS/SSH;云以后再说 | ### 保留的 ER-X 职责 | 项目 | 迁移后职责 | |---|---| | PPPoE / WAN、NAT、端口转发、WAN 防火墙 | ER-X,不变 | | LAN66 (`192.168.66.0/24`) 默认网关与 DHCP | ER-X `eth0`,不变 | | LAN55 (`192.168.55.0/24`) 默认网关与 DHCP | ER-X `switch0`,不变 | | LAN66 ↔ LAN55 三层转发 | ER-X,不变 | | 升级专用 Wi-Fi 网关(后续) | `gfw` VM,不是 ER-X 或核心交换机 | ER-X 与核心之间使用两条**独立无标签 access**(LAN66 + LAN55),不向 ER-X 送 VLAN tag。 ### 核心交换机职责 - 所有有线设备、AP 与 PVE 的物理接入; - VLAN66、VLAN55 的二层转发; - 为日后 U6 Lite 与 PVE 预留 VLAN10 trunk(本次不启用业务); - 同 VLAN 的 1G/2.5G 转发; - SFP+ 预留未来 10G(DAC/AOC/光;不用 10GBASE-T 作默认)。 ## 目标拓扑(简图) ```text Internet | ER-X / PPPoE +-------+--------+ | | eth0, LAN66 switch0 port, LAN55 access access | | +-------+--------+ | TL-SE5420 核心(纯 L2) | | | PVE / gfw U6 Lite LAN66/LAN55 access (日后 trunk) (日后 trunk) NAS, PC, dns, ubnt, AC-Lite … ``` 完整端口表、流量路径与 Wi-Fi 分工见 [lan-erx-se5420-network.md](lan-erx-se5420-network.md)。 ## VLAN 与端口设计 | VLAN / 逻辑网络 | 核心配置 | 网关 / DHCP | 用途 | |---|---|---|---| | 66 | access;PVE/U6 日后 trunk 的 native | ER-X `eth0` / `.254` | 主 LAN、管理 | | 55 | access | ER-X `switch0` / `.254` | LAN55、AC-Lite | | 10(后续) | 仅 PVE 与 U6 trunk 上 tagged | `gfw` | 升级专用 SSID | | 管理 | LAN66 管理地址;不新建 VLAN | reservation / 静态 | SE5420 管理面 | 管理地址分配前先查 ER-X DHCP/reservation;禁用不需要的 HTTP/Telnet;云管延后; 保留 HTTPS/SSH 与离线配置备份(备份不进本仓库)。 ### 初始端口分配 | 预留 | 对端 | 模式 | |---|---|---| | 铜口 1 | ER-X `eth0` | access VLAN66 | | 铜口 2 | ER-X `switch0` 成员口 | access VLAN55 | | 铜口 3 | PVE(`gfw`) | 现 access 66;日后 trunk native66+tag10 | | 铜口 4 | U6 Lite | 同上;本地取电 | | 铜口 5 | UAP-AC-Lite | access VLAN55;本地取电 | | 其余铜口 | NAS、PC、`dns`、`ubnt`… | 默认 access VLAN66 | | SFP+ 1–4 | 未来 | 空槽 | ## 分阶段实施与验收 ### 阶段 0:采购前核验 1. 确认 SE5420 revision、保修、手册、固件页。 2. 确认 VLAN trunk、RSTP/MSTP、LACP、镜像、配置导出、错误计数。 3. SFP+ 模块本次不买;有对端后再选 DAC/AOC/光。 4. 盘点线缆与对端(LAN66/55、PVE、两台 AP);确认关键 2.5G 链路可协商。 ### 阶段 1:离线初始化核心 1. 仅电源 + 隔离管理本:管理 IP、强密码、时区、NTP、HTTPS/SSH;**关闭 L3/DHCP**。 2. 导出初始配置(离线保存,不进仓库)。 3. 建立 VLAN66/55/10 与端口模板;VLAN10 不接生产。 4. 开启 RSTP/MSTP;不制造物理环路。 ### 阶段 2:维护窗迁移 LAN66 1. 使用约定维护窗(约 30–60 分钟);保留原接线作回滚。 2. 先接铜口 1 ↔ ER-X `eth0`;验证管理地址、`.254`、DNS `.36`、互联网。 3. 逐台迁到 VLAN66 access;每台确认地址/DNS/路由/业务。 4. 最后迁 `ubnt`、`dns`、NAS/PC;禁止无意双上行。 ### 阶段 3:迁移 LAN55 1. 接铜口 2 ↔ ER-X `switch0` 成员口。 2. 测试设备获 `192.168.55.x`、网关 `.254`、可达 DNS。 3. AC-Lite → 铜口 5;确认 `.55.5` 与 Inform Connected。 4. 旧交换下电闲置。 ### 阶段 4:VLAN10 升级专用 Wi-Fi(独立项目) 不与本次 Done 捆绑。仅 U6;网关 `gfw`;详见 [lan-erx-se5420-network.md](lan-erx-se5420-network.md) 第 6.5 / 8 节与 [unifi-network.md](unifi-network.md)。 ## 性能预期与不变瓶颈 - 同 VLAN、两端在核心上的 2.5G:可测 2.5G 级二层。 - 上网与 LAN66↔LAN55:仍经 ER-X 1G 路径。 - 空 SFP+ 不使网络「变成 10G」。 ## 验收清单 - 管理面、口令、离线备份; - 端口速率与错误计数; - LAN66/55 的 DHCP、网关、DNS、互联网与关键本地服务; - 两台 AP Connected;Inform 仍为 `http://192.168.66.46:9080/inform`; - 无无意环路;旧交换已闲置; - (建议)两台 2.5G 终端同 VLAN `iperf3`。 ## 回滚 验证失败则停迁、恢复原接线;不改 ER-X WAN/DHCP/SSH。VLAN10 失败只撤新 SSID。 ## 参考 - [ER-X + SE5420 网络与拓扑说明](lan-erx-se5420-network.md) - [LAN 概览](lan-overview.md) - [ER-X 配置记录](edgerouter-x-configuration.md) - [UniFi 网络](unifi-network.md) - [`gfw`](../hosts/gfw.windy.lan.md) - [TL-SE5420 官方规格](https://www.tp-link.com.cn/product_2899.html?v=specification)