SKILL.md
唯讀
名稱
homelab-network-setup
描述
實用的家用與 Homelab 網路規劃指南,涵蓋閘道器、交換器、無線基地台(AP)、IP 網段、DHCP 預留位址、DNS、配線布線及常見的新手地雷。
Homelab Network Setup
使用本 Skill 來規劃可彈性擴充的家庭或小型實驗室網路,避免日後需要砍掉重練。
何時使用
- 規劃新家庭網路,或重新設計僅使用 ISP 路由器(電信業者路由器)的架構。
- 挑選並分派閘道器、交換器與無線基地台(AP)的角色分工。
- 規劃 IP 網段、DHCP 範圍、固定預留位址與 DNS。
- 為未來的 VLAN、Pi-hole、NAS、實驗室伺服器或 VPN 連線需求做準備。
- 排查新網路中出現的雙重 NAT(Double NAT)、Wi-Fi 連線不穩定或伺服器 IP 頻繁變動等問題。
運作方式
首先明確劃分各設備的角色:
網際網路 (Internet)
|
數據機或 ONT (光纖終端盒)
|
閘道器或路由器 NAT、防火牆、DHCP、DNS、跨 VLAN 路由
|
網管型交換器 有線用戶端設備、AP 上行鏈路、可選 VLAN Trunk
|
無線基地台 (AP) 僅提供 Wi-Fi;建議採用有線回傳 (Wired Backhaul)
伺服器與 NAS 固定位址、DNS 名稱、系統監控
用戶端與 IoT 設備 DHCP 位址池,後續如有 VLAN 可進行隔離
選擇符合維運者能力與需求的閘道器,而不是只看功能清單:
| 選項 | 最適合情境 | 備註 |
|---|---|---|
| 電信業者路由器 (ISP router) | 僅需基本上網 | 控制權有限,且通常對 VLAN 支援較差 |
| UniFi 閘道器 | 一體化管理的家庭網路 | 介面美觀易用,但存在生態系綁定問題 |
| OPNsense 或 pfSense | 具彈性的 Homelab | 擁有強大的 VLAN、防火牆、VPN 和 DNS 控制能力 |
| MikroTik | 高階網路使用者 | 功能極為強大,但設定複雜容易踩坑 |
| Linux 路由器 | 喜歡折騰的玩家 | 作為主要閘道器前,請務必備份並確認還原流程 |
IP 位址規劃
若預計會使用 VPN,請避免使用最常見的預設網段 192.168.1.0/24。
該網段極易與飯店、辦公室以及電信業者路由器的預設網段發生衝突。
小型 Homelab 規劃範例:
192.168.10.0/24 受信任的用戶端設備
192.168.20.0/24 IoT 與多媒體設備
192.168.30.0/24 伺服器與 NAS
192.168.40.0/24 訪客 Wi-Fi
192.168.99.0/24 網路管理網段
閘道器慣例:.1
基礎設施預留位址:.2 到 .49
動態 DHCP 位址池:.50 到 .240
預留擴充空間:.241 到 .254
區域網路名稱請使用 home.arpa。這是專門為家庭網路預留的官方網域名稱,可避免使用 home.lan 等自訂名稱時產生的 DNS 外洩或名稱衝突問題。
nas.home.arpa
pihole.home.arpa
gateway.home.arpa
switch-01.home.arpa
DHCP 與 DNS 規劃
- 任何需要 SSH 連線、加入書籤、進行監控或對外提供服務的設備,都應設定 DHCP 固定預留位址(DHCP Reservation)。
- 在尚未專門部署區域 DNS 解析器之前,直接將閘道器位址做為預設 DNS 發放。
- 若使用 Pi-hole 或其他 DNS 阻擋過濾器,請先為其指定固定預留位址,再將 DHCP 的 DNS 選項指向該位址。
- 每個子網路都應保留一小段固定/預留位址區間,以防更換設備時與動態發放的 IP 產生衝突。
實體配線與 Wi-Fi
- 只要具備拉網路線的條件,優先採用有線回傳(Wired AP Backhaul),而非 Mesh 無線組網。
- 在預算許可下,建議使用 PoE 交換器為 AP 和網路攝影機供電。
- 為每條網路線的兩端貼上標籤,並記錄一份簡明的連接埠對照表(Port Map)。
- 若所在區域經常停電,請務必將閘道器、交換器、DNS 伺服器與 NAS 接上不斷電系統(UPS)。
實戰範例
新手入門升級方案
目標:保留電信業者路由器,同時讓小型實驗室網路更加穩定。
- 為 NAS、Raspberry Pi 及所有需 SSH 連線的主機設定 DHCP 固定預留位址。
- 將區網設備域名統一改用
home.arpa。 - 停用次要路由器或 AP 上重複啟用的 DHCP 伺服器。
- 主要 AP 採用有線連接,不再依賴無線回傳。
VLAN 預備規劃方案
目標:為日後的網路切分(VLAN)做足準備,但先不急於立即啟用。
- 為受信任設備、IoT、伺服器、訪客及網路管理網段選擇彼此不重疊的 /24 網段。
- 在每個子網路中,固定預留 .1 給閘道器,.2–.49 給基礎設施設備。
- 採購支援 VLAN 以及跨 VLAN 防火牆規則的閘道器與交換器。
- 整理並記錄未來各個 SSID 和交換器埠(Port)將分別對應至哪個網路。
避坑指南(反模式)
- 無特殊需求且未留存紀錄的雙重 NAT(Double NAT)架構。
- 已規劃使用 VPN,卻仍採用
192.168.1.0/24作為區域網段。 - 為 NAS、Pi-hole、Home Assistant 等服務主機使用動態 IP 位址。
- 將家用路由器當作 AP 使用,卻忘記關閉其內建的 DHCP 伺服器。
- 採用扁平化網路(Flat Network),讓攝影機、智慧插座、筆電與伺服器共享同一個信任邊界。
延伸參考
- Skill:
network-interface-health - Skill:
network-config-validation




