路由与网络管理 PRD
1. 背景与目标
ALLinONE OS 的核心差异化之一是内置软路由能力,让一台 X86 设备同时承担 NAS、路由和桌面入口。网络能力需要覆盖基础网口管理、DHCP、WiFi AP、路由、防火墙、网络诊断,并兼容 OpenWrt 插件生态。
本模块目标是提供可管理、可诊断、可扩展的路由与网络管理体验,使设备可以替代独立软路由或家庭路由器。
2. 目标用户与核心场景
| 用户类型 | 核心场景 | 关键诉求 |
|---|
| 家庭用户 | 用 ALLinONE OS 替代路由器 | 配置简单,网络稳定 |
| 技术爱好者 | 配置 VLAN、策略路由、插件 | 功能完整,可扩展 |
| SOHO 用户 | 管理小型办公室网络 | DHCP、端口转发、防火墙可靠 |
| OpenWrt 用户 | 使用现有插件生态 | 兼容常用插件,迁移成本低 |
3. 功能范围
3.1 范围内
- 网口管理:WAN/LAN 分配、VLAN、链路聚合。
- DHCP 服务器。
- WiFi AP 热点,依赖硬件支持。
- 路由管理:静态路由、策略路由、端口转发。
- 防火墙:入站/出站规则、端口过滤、访问控制。
- 网络诊断:Ping、Traceroute、DNS 查询测试、端口检测、连通性可视化。
- OpenWrt 插件兼容安装。
3.2 范围外
- 安装阶段 WAN/LAN 初始配置由《系统安装与初始化 PRD》定义。
- 用户权限模型由《用户与权限管理 PRD》定义。
- OpenWrt 插件兼容的底层容器、虚拟化或包管理方案需技术验证。
- 科学上网、多拨、广告过滤等具体插件功能不在本 PRD 内逐一设计。
4. 用户流程
4.1 配置网口
进入网络管理 -> 查看网口列表 -> 选择网口角色 -> 配置 WAN/LAN/VLAN/链路聚合 -> 保存并应用
4.2 启用 DHCP
进入 DHCP 设置 -> 选择 LAN 网段 -> 设置地址池和网关/DNS -> 启用 DHCP -> 客户端自动获取 IP
4.3 配置端口转发
进入路由管理 -> 新建端口转发规则 -> 设置外部端口、内部 IP、内部端口、协议 -> 保存启用
4.4 网络诊断
进入网络诊断 -> 选择 Ping/Traceroute/DNS/端口检测 -> 输入目标 -> 执行测试 -> 查看结果
4.5 安装 OpenWrt 插件
进入插件兼容入口 -> 查看可用插件或导入插件 -> 检查兼容性 -> 安装 -> 配置插件 -> 启用
5. 功能需求
5.1 网口管理
- 展示所有物理网口和虚拟网口。
- 网口信息至少包括名称、MAC 地址、连接状态、速率、当前角色、IP 信息。
- 支持配置 WAN 和 LAN 角色。
- 支持 VLAN 配置,P1 阶段提供。
- 支持链路聚合,P1/P2 根据技术可行性推进。
- 修改关键网络配置前必须提示可能导致管理界面断连。
5.2 DHCP
- 支持在 LAN 侧启用 DHCP 服务器。
- 可配置地址池范围、网关、DNS、租期。
- 展示当前 DHCP 租约列表。
- 当 DHCP 配置与 LAN 网段不匹配时,阻止保存或提示修正。
5.3 WiFi AP
- 支持无线网卡作为 AP 热点,前提是硬件和驱动支持。
- 可配置 SSID、密码、安全模式和启用状态。
- 当设备未检测到兼容无线网卡时,隐藏或置灰 WiFi AP 配置。
- WiFi AP 能力不作为 MVP 强制验收。
5.4 路由管理
- 支持静态路由配置。
- 支持策略路由配置,P1 阶段提供。
- 支持端口转发规则。
- 路由规则列表展示名称、匹配条件、目标、启用状态。
- 规则保存前需要进行基本冲突检查。
5.5 防火墙
- 支持入站和出站规则。
- 支持按端口、协议、源地址、目标地址进行访问控制。
- 支持启用、禁用、删除规则。
- 防火墙默认策略需技术和安全方案确认,MVP 至少提供基础规则管理。
5.6 网络诊断
- 支持 Ping。
- 支持 Traceroute。
- 支持 DNS 查询测试。
- 支持端口检测。
- 支持网络连通性可视化,P1/P2 阶段提供。
- 诊断结果需要展示原始输出摘要和成功/失败状态。
5.7 OpenWrt 插件兼容
- 提供 OpenWrt 插件兼容入口。
- 目标是兼容安装社区常用 OpenWrt 插件,如广告过滤、科学上网、多拨等。
- 插件安装前必须检查兼容性和风险。
- 插件启用后不能破坏 ALLinONE OS 的核心管理界面可达性。
- 底层实现方式待技术验证,可选方向包括容器化、虚拟化或兼容层。
6. 权限与状态规则
- Owner 和管理员可以管理网络、路由、防火墙和插件。
- 普通用户不能修改网络配置。
- 网络配置变更可能导致断连时,必须明确提示。
- 关键网络配置保存后,系统应提供回滚或超时恢复机制;MVP 可先标记为待实现,但高风险操作必须提示。
- OpenWrt 插件安装和启用必须限定为管理员及以上权限。
7. 异常与边界场景
| 场景 | 产品处理 |
|---|
| 保存网络配置后管理界面断连 | 提前提示风险,后续实现超时回滚 |
| WAN/LAN 配置冲突 | 阻止保存并提示冲突项 |
| DHCP 地址池非法 | 阻止保存 |
| WiFi 硬件不支持 AP | 置灰入口并说明原因 |
| 防火墙规则锁死管理端口 | 提示高风险,建议阻止或要求二次确认 |
| OpenWrt 插件不兼容 | 阻止安装并展示原因 |
| 诊断命令失败 | 展示失败状态和可理解说明 |
8. MVP / P1 / P2 分期
| 阶段 | 范围 |
|---|
| MVP | WAN/LAN 网口管理、DHCP、基础端口转发、基础防火墙、Ping/DNS/端口检测 |
| P1 | VLAN、静态路由、策略路由、Traceroute、网络状态可视化、OpenWrt 插件兼容预览 |
| P2 | WiFi AP、链路聚合、OpenWrt 插件完整兼容、插件市场入口、网络配置回滚 |
9. 验收标准
- 管理员可以查看网口列表并配置 WAN/LAN。
- DHCP 可以在 LAN 侧启用并展示租约。
- 用户可以创建端口转发和基础防火墙规则。
- 普通用户无法进入网络管理配置页。
- 网络诊断至少支持 Ping、DNS 查询和端口检测。
- OpenWrt 插件兼容能力有入口、流程和技术待验证标记。
- 高风险网络配置变更前必须提示可能断连。