homelab-network-setup

homelab-network-setup

熱門

實用的家用與 Homelab 網路規劃指南,涵蓋閘道器、交換器、無線基地台(AP)、IP 網段、DHCP 預留位址、DNS、配線布線及常見的新手地雷。

24萬星標
3.6萬分支
更新於 2026/7/29
SKILL.md
唯讀
名稱
homelab-network-setup
描述

實用的家用與 Homelab 網路規劃指南,涵蓋閘道器、交換器、無線基地台(AP)、IP 網段、DHCP 預留位址、DNS、配線布線及常見的新手地雷。

Homelab Network Setup

使用本 Skill 來規劃可彈性擴充的家庭或小型實驗室網路,避免日後需要砍掉重練。

何時使用

  • 規劃新家庭網路,或重新設計僅使用 ISP 路由器(電信業者路由器)的架構。
  • 挑選並分派閘道器、交換器與無線基地台(AP)的角色分工。
  • 規劃 IP 網段、DHCP 範圍、固定預留位址與 DNS。
  • 為未來的 VLAN、Pi-hole、NAS、實驗室伺服器或 VPN 連線需求做準備。
  • 排查新網路中出現的雙重 NAT(Double NAT)、Wi-Fi 連線不穩定或伺服器 IP 頻繁變動等問題。

運作方式

首先明確劃分各設備的角色:

網際網路 (Internet)
  |
數據機或 ONT (光纖終端盒)
  |
閘道器或路由器          NAT、防火牆、DHCP、DNS、跨 VLAN 路由
  |
網管型交換器            有線用戶端設備、AP 上行鏈路、可選 VLAN Trunk
  |
無線基地台 (AP)         僅提供 Wi-Fi;建議採用有線回傳 (Wired Backhaul)
伺服器與 NAS           固定位址、DNS 名稱、系統監控
用戶端與 IoT 設備       DHCP 位址池,後續如有 VLAN 可進行隔離

選擇符合維運者能力與需求的閘道器,而不是只看功能清單:

選項 最適合情境 備註
電信業者路由器 (ISP router) 僅需基本上網 控制權有限,且通常對 VLAN 支援較差
UniFi 閘道器 一體化管理的家庭網路 介面美觀易用,但存在生態系綁定問題
OPNsense 或 pfSense 具彈性的 Homelab 擁有強大的 VLAN、防火牆、VPN 和 DNS 控制能力
MikroTik 高階網路使用者 功能極為強大,但設定複雜容易踩坑
Linux 路由器 喜歡折騰的玩家 作為主要閘道器前,請務必備份並確認還原流程

IP 位址規劃

若預計會使用 VPN,請避免使用最常見的預設網段 192.168.1.0/24
該網段極易與飯店、辦公室以及電信業者路由器的預設網段發生衝突。

小型 Homelab 規劃範例:

192.168.10.0/24  受信任的用戶端設備
192.168.20.0/24  IoT 與多媒體設備
192.168.30.0/24  伺服器與 NAS
192.168.40.0/24  訪客 Wi-Fi
192.168.99.0/24  網路管理網段

閘道器慣例:.1
基礎設施預留位址:.2 到 .49
動態 DHCP 位址池:.50 到 .240
預留擴充空間:.241 到 .254

區域網路名稱請使用 home.arpa。這是專門為家庭網路預留的官方網域名稱,可避免使用 home.lan 等自訂名稱時產生的 DNS 外洩或名稱衝突問題。

nas.home.arpa
pihole.home.arpa
gateway.home.arpa
switch-01.home.arpa

DHCP 與 DNS 規劃

  • 任何需要 SSH 連線、加入書籤、進行監控或對外提供服務的設備,都應設定 DHCP 固定預留位址(DHCP Reservation)。
  • 在尚未專門部署區域 DNS 解析器之前,直接將閘道器位址做為預設 DNS 發放。
  • 若使用 Pi-hole 或其他 DNS 阻擋過濾器,請先為其指定固定預留位址,再將 DHCP 的 DNS 選項指向該位址。
  • 每個子網路都應保留一小段固定/預留位址區間,以防更換設備時與動態發放的 IP 產生衝突。

實體配線與 Wi-Fi

  • 只要具備拉網路線的條件,優先採用有線回傳(Wired AP Backhaul),而非 Mesh 無線組網。
  • 在預算許可下,建議使用 PoE 交換器為 AP 和網路攝影機供電。
  • 為每條網路線的兩端貼上標籤,並記錄一份簡明的連接埠對照表(Port Map)。
  • 若所在區域經常停電,請務必將閘道器、交換器、DNS 伺服器與 NAS 接上不斷電系統(UPS)。

實戰範例

新手入門升級方案

目標:保留電信業者路由器,同時讓小型實驗室網路更加穩定。

  1. 為 NAS、Raspberry Pi 及所有需 SSH 連線的主機設定 DHCP 固定預留位址。
  2. 將區網設備域名統一改用 home.arpa
  3. 停用次要路由器或 AP 上重複啟用的 DHCP 伺服器。
  4. 主要 AP 採用有線連接,不再依賴無線回傳。

VLAN 預備規劃方案

目標:為日後的網路切分(VLAN)做足準備,但先不急於立即啟用。

  1. 為受信任設備、IoT、伺服器、訪客及網路管理網段選擇彼此不重疊的 /24 網段。
  2. 在每個子網路中,固定預留 .1 給閘道器,.2–.49 給基礎設施設備。
  3. 採購支援 VLAN 以及跨 VLAN 防火牆規則的閘道器與交換器。
  4. 整理並記錄未來各個 SSID 和交換器埠(Port)將分別對應至哪個網路。

避坑指南(反模式)

  • 無特殊需求且未留存紀錄的雙重 NAT(Double NAT)架構。
  • 已規劃使用 VPN,卻仍採用 192.168.1.0/24 作為區域網段。
  • 為 NAS、Pi-hole、Home Assistant 等服務主機使用動態 IP 位址。
  • 將家用路由器當作 AP 使用,卻忘記關閉其內建的 DHCP 伺服器。
  • 採用扁平化網路(Flat Network),讓攝影機、智慧插座、筆電與伺服器共享同一個信任邊界。

延伸參考

  • Skill: network-interface-health
  • Skill: network-config-validation