1. 双路由 LAN-WAN 级联到底在解决什么问题家里主路由跑得好好的为什么还要再挂一台路由器做 LAN-WAN 级联答案通常有两个一是主路由信号覆盖不到远端房间需要二级路由扩展 WiFi二是想把智能家居、访客设备、办公终端拆到不同子网里做基本的网络分区。LAN-WAN 级联的本质是让二级路由的 WAN 口接主路由的 LAN 口二级路由自己再开一个独立网段靠三层转发把两个网段打通。听起来简单但真正动手时最容易踩的坑不是接不上网而是 DHCP 冲突。两台路由器都开着 DHCP 服务终端在 WiFi 之间来回切换时可能一会儿拿到主路由的地址一会儿拿到二级路由的地址网关和 DNS 跟着乱跳表现就是能连上但时不时断一下。这种问题很难复现排查起来特别烦。这篇内容面向的是想自己动手搭双路由、又不想被 DHCP 和子网规划绕晕的人。我会用小米主路由加一台二级路由的真实场景从 DHCP 冲突的成因讲起把子网规划、LAN-WAN 三层转发配置、验证动作一步步拆开最后给出一套可复制的配置骨架以及用 TaoToken 统一 Key 接入 AI 辅助排障的 settings.json 示例。全程命令和参数都能直接抄。2. 前置准备设备、网段与 TaoToken 统一 Key先把设备和规划定下来后面配置才不会乱。我用的是一台小米路由器做主路由网关 192.168.31.1网段 192.168.31.0/24二级路由出厂默认网关是 192.168.0.1网段 192.168.0.0/24。连接方式是二级路由 WAN 口接主路由 LAN 口二级路由上网模式选动态 IP也就是作为 DHCP 客户端向上游要地址。规划后的网段是这样分配的设备角色原厂默认网关规划后网关规划后网段主路由192.168.31.1保持不变192.168.31.0/24二级路由192.168.0.1192.168.2.1192.168.2.0/24为什么要把二级路由从 0 段改成 2 段虽然 0 段和 31 段表面不重叠但两台设备都跑 DHCP终端跨 WiFi 切换时会交替拿到两套分配规则网关和路由表频繁刷新容易短暂断网。而且 0 段和 31 段编号零散后期加第三台、第四台路由时地址规划会更乱。主动规整成连续子网是小型局域网规范化的标准做法。排障和接入环节我会用 TaoToken 做统一 Key 管理。它的作用是把多个模型的调用凭证收敛到一个入口配置一次就能在排障脚本、AI 辅助分析里复用不用每个工具单独填 Key。你需要先拿到自己的 API Key入口在这里获取 API Keyhttps://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi_keysutm_campaignrewrite接入文档在接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewriteAPI 基础地址是https://taotoken.net/api注意这个地址不带 UTM 参数配置里直接写它就行。官网入口是https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_mediumcsdnutm_campaignrewriteutm_content。3. 可复制配置二级路由 LAN-WAN 三层转发骨架配置分两段先改二级路由的 LAN 侧网关再设 WAN 侧上网模式。整个过程建议断开二级路由 WAN 口用电脑直连它的 LAN 口或 WiFi 操作避免改到一半失联。3.1 修改二级路由 LAN 侧网关浏览器访问二级路由管理后台出厂地址通常是http://tendawifi.com或192.168.0.1。进入 LAN 设置把 IP 地址从192.168.0.1改成192.168.2.1子网掩码255.255.255.0。保存后设备会重启之后管理地址就变成192.168.2.1。这一步做完二级路由 LAN 侧就独立成了 192.168.2.0/24 网段。它作为三层设备会自动维护两条直连路由上行 192.168.31.0/24下行 192.168.2.0/24两个网段靠三层转发互通。3.2 设置 WAN 侧动态 IP把二级路由 WAN 口接回主路由 LAN 口进入 WAN 设置连接类型选动态 IPDHCP Client。保存后二级路由会向主路由要一个 192.168.31.x 的地址作为上行出口。配置骨架可以抽象成这样一份对照方便你套到别的品牌上# 二级路由 LAN-WAN 级联配置骨架 LAN 侧: ip_address 192.168.2.1 subnet_mask 255.255.255.0 dhcp_server enabled dhcp_range 192.168.2.100 - 192.168.2.200 dhcp_gateway 192.168.2.1 dhcp_dns 192.168.2.1 WAN 侧: connect_type dhcp # 向上游主路由获取 192.168.31.x 地址 主路由侧: lan_ip 192.168.31.1 subnet_mask 255.255.255.0 dhcp_server enabled dhcp_range 192.168.31.100 - 192.168.31.200关键点是两个网段的 DHCP 地址池不能重叠网关各自指向本网段的路由器地址。二级路由的 DHCP 网关填 192.168.2.1DNS 也填 192.168.2.1由它向上游转发解析请求。3.3 TaoToken 统一 Key 的 settings.json 示例排障时我习惯用脚本自动抓取路由状态再交给 AI 辅助分析。TaoToken 的统一 Key 可以写进 settings.json让脚本和 AI 工具共用一份凭证。示例配置如下{ taotoken: { base_url: https://taotoken.net/api, api_key: sk-your-taotoken-key, default_model: claude-sonnet, timeout_seconds: 30 }, network_debug: { gateway_primary: 192.168.31.1, gateway_secondary: 192.168.2.1, subnet_primary: 192.168.31.0/24, subnet_secondary: 192.168.2.0/24, dhcp_check_interval: 60 } }把api_key换成你在 API Keys 页面拿到的真实 Key。base_url固定写https://taotoken.net/api不要加多余路径。default_model按你实际用的模型填长期跑编码或 Agent 任务的话可以考虑 Coding Plan入口在Coding Planhttps://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding_planutm_campaignrewrite如果只是想先验证模型能不能正常对话用模型对话入口更直接模型对话https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_contentmodel_chatutm_campaignrewrite4. 验证请求DHCP 冲突检查与子网连通性测试配置完不验证等于没配。验证分两步先确认 DHCP 分配正常再确认两个子网能互通。4.1 检查终端拿到的地址连二级路由 WiFi 的设备应该拿到 192.168.2.x 的地址网关是 192.168.2.1。连主路由 WiFi 的设备应该拿到 192.168.31.x 的地址网关是 192.168.31.1。在 Windows 上可以这样看ipconfig /all重点看 IPv4 地址、默认网关、DHCP 服务器三项。如果连二级路由却拿到 192.168.31.x 的地址说明二级路由的 DHCP 没生效或者终端还缓存着旧租约先ipconfig /release再ipconfig /renew。在 Linux 或 macOS 上ip addr show ip route show default4.2 验证二级路由 WAN 口上行地址登录二级路由管理后台看 WAN 口状态应该显示获取到 192.168.31.x 的地址。这一步确认三层转发的上行链路是通的。4.3 子网连通性测试从二级路由网段的设备 ping 主路由网段的设备验证三层转发# 在 192.168.2.x 的设备上执行 ping 192.168.31.1 ping 192.168.31.100 # 追踪路由确认经过二级路由转发 traceroute 192.168.31.1traceroute第一跳应该是 192.168.2.1也就是二级路由的 LAN 网关说明流量确实走了三层转发。如果第一跳直接是 192.168.31.1那可能二级路由被设成了 AP 模式没做路由。4.4 用脚本批量验证把验证动作写成脚本配合前面的 settings.json 跑#!/bin/bash # 双路由子网连通性检查 PRIMARY_GW192.168.31.1 SECONDARY_GW192.168.2.1 echo 检查主路由网关... ping -c 2 $PRIMARY_GW echo 检查二级路由网关... ping -c 2 $SECONDARY_GW echo 检查跨网段转发... traceroute -m 3 $PRIMARY_GW echo 检查 DHCP 租约... ipconfig /all | grep -A 5 DHCP脚本输出可以直接贴给 AI 辅助分析TaoToken 的统一 Key 让这一步不用重复配置凭证。5. 本篇常见错排查5.1 改完 LAN 网关后进不去管理后台这是最常见的。改完 LAN 地址后电脑还拿着旧网段的地址自然访问不了新网关。解决办法是把电脑网卡设成自动获取 IP或者手动设一个 192.168.2.x 的地址再访问 192.168.2.1。如果还是不行用牙签按住复位孔恢复出厂重新来一遍。5.2 二级路由下设备能连 WiFi 但上不了网先看二级路由 WAN 口有没有拿到 192.168.31.x 的地址。如果 WAN 口是 0.0.0.0说明动态 IP 没获取成功检查网线是不是插在 WAN 口、主路由 LAN 口是否正常。如果 WAN 口有地址但设备上不了网检查二级路由的 DNS 设置填 192.168.2.1 或直接填主路由 192.168.31.1。5.3 两个网段互相 ping 不通先确认二级路由是路由模式而不是 AP 模式。AP 模式下所有设备同属一个广播域不存在跨网段转发。再检查二级路由的防火墙有没有拦截 LAN 到 WAN 的转发。有些固件默认禁止 WAN 侧主动访问 LAN 侧但 LAN 到 WAN 应该是通的。5.4 DHCP 冲突反复出现如果终端在两个 WiFi 间切换时还是拿到混乱地址检查两个网段的 DHCP 地址池有没有重叠。主路由池是 192.168.31.100-200二级路由池是 192.168.2.100-200理论上不重叠。但如果二级路由 WAN 口拿到的地址落在主路由池里而二级路由 LAN 池又恰好覆盖了类似地址就可能出问题。把两个池的第三段区分开就不会冲突。5.5 TaoToken 请求返回 401检查 settings.json 里的api_key是不是完整有没有多余空格。base_url必须是https://taotoken.net/api不要写成带路径的形式。如果 Key 刚生成确认没有复制漏字符。401 基本都是凭证问题跟网络配置无关。6. 排障接入与长期编码的入口选择排障和接入环节优先用 API Keys 加接入文档的组合先把凭证和基础地址配对API Keyshttps://taotoken.net/api-keys?utm_sourcetaotoken_aicg_blog_endutm_contentapi_keysutm_campaignrewrite接入文档https://taotoken.net/doc?utm_sourcetaotoken_aicg_blog_endutm_contentdocutm_campaignrewrite验证模型能不能正常返回用模型对话入口最快模型对话https://taotoken.net/?utm_sourcetaotoken_aicg_blog_endutm_contentmodel_chatutm_campaignrewrite如果你打算把 AI 辅助排障做成长期跑的脚本或 AgentCoding Plan 更适合额度和管理方式都偏向持续调用Coding Planhttps://taotoken.net/coding-plan?utm_sourcetaotoken_aicg_blog_endutm_contentcoding_planutm_campaignrewrite控制台入口在这里可以查看调用情况和额度控制台https://taotoken.net/console?utm_sourcetaotoken_aicg_blog_endutm_contentconsoleutm_campaignrewrite最后留一个实际会遇到的扩展问题如果以后要接第三台、第四台路由器网段怎么排我的做法是按 192.168.2.0/24、192.168.3.0/24、192.168.4.0/24 依次递增每台二级路由的 LAN 网关对应改成 192.168.2.1、192.168.3.1、192.168.4.1WAN 侧统一动态 IP 向上级要地址。这样每台设备职责清晰排障时看一眼 IP 第三段就知道流量从哪来。
