homelab-network-setup

homelab-network-setup

热门

实用的家庭与 Homelab 网络规划指南,涵盖网关、交换机、AP(无线接入点)、IP 网段划分、DHCP 静态绑定、DNS 配置、网络布线以及新手避坑指南。

24万Star
3.6万Fork
更新于 2026/7/29
SKILL.md
只读
名称
homelab-network-setup
描述

实用的家庭与 Homelab 网络规划指南,涵盖网关、交换机、AP(无线接入点)、IP 网段划分、DHCP 静态绑定、DNS 配置、网络布线以及新手避坑指南。

Homelab Network Setup

使用本 Skill 来规划家庭或小型 Homelab 网络,打造架构清晰、未来无需推倒重来的网络拓扑。

适用场景

  • 规划新家庭网络,或对光猫/运营商路由器“一机到底”的旧网络进行重构。
  • 选型并明确网关、交换机和 AP 的职责分工。
  • 设计 IP 网段、DHCP 地址池、静态地址保留以及 DNS 域名。
  • 为后续扩展 VLAN、Pi-hole、NAS、实验室服务器或 VPN 远程接入铺路。
  • 排查新网络的常见难题:双重 NAT、Wi-Fi 不稳定、服务器 IP 频繁变动等。

工作原理

首先拆分设备角色与层级:

Internet
  |
Modem or ONT
  |
Gateway or router      NAT, firewall, DHCP, DNS, inter-VLAN routing
  |
Managed switch         wired clients, AP uplinks, optional VLAN trunks
  |
Access points          Wi-Fi only; ideally wired backhaul
Servers and NAS        stable addresses, DNS names, monitoring
Clients and IoT        DHCP pools, isolated later if VLANs are available

根据实际运维和上手能力选择网关,不要盲目对照功能清单:

方案 最佳适用场景 备注
运营商路由器 仅需基础上网 权限受限,且通常对 VLAN 支持较差
UniFi 网关 省心好用的家庭网络 界面美观,但生态绑定较深
OPNsense 或 pfSense 灵活度极高的 Homelab 拥有极强的 VLAN、防火墙、VPN 及 DNS 控制能力
MikroTik 高阶网络玩家 功能强大,但极易配置失误“翻车”
Linux 自组路由器 极客/折腾党 拿来当主网关前,务必做好配置回滚预案

IP 网段规划

如果后续有远程 VPN 接入需求,尽量避开最常见的默认网段 192.168.1.0/24,否则极易与酒店、公司及运营商自带路由器的网段冲突。

小型 Homelab 示例规划:

192.168.10.0/24  受信任客户端
192.168.20.0/24  IoT 及智能家居设备
192.168.30.0/24  服务器与 NAS
192.168.40.0/24  访客 Wi-Fi
192.168.99.0/24  网络管理网段

网关习惯保留地址:.1
基础设施保留地址:.2 至 .49
动态 DHCP 地址池:.50 至 .240
预留备用地址:.241 至 .254

内网本地域名建议统一使用 home.arpa。这是专门为家庭网络保留的官方顶级域,能有效避免像 home.lan 这类自定义域名带来的解析泄露或冲突问题。

nas.home.arpa
pihole.home.arpa
gateway.home.arpa
switch-01.home.arpa

DHCP 与 DNS

  • 所有需要 SSH 连接、浏览器书签、监控或对外提供服务的设备,务必配置 DHCP 静态绑定(固定 IP)。
  • 在没有部署专用内网 DNS 解析器之前,默认将网关地址作为下发的 DNS 服务器。
  • 如果使用了 Pi-hole 等 DNS 过滤工具,先给它分配固定 IP,再将 DHCP 的 DNS 选项指向该地址。
  • 每个子网都保留一小段静态保留地址,避免设备更替时与动态租约产生地址冲突。

布线与 Wi-Fi

  • 只要能拉网线,AP 就优先采用有线回传,避免使用无线 Mesh 组网。
  • 预算允许的话,为 AP 和监控摄像头配置 PoE 供电交换机。
  • 每根网线两端都要打上标签,并留存一份简易的交换机端口映射表。
  • 如果当地经常停电,建议将网关、交换机、DNS 服务器和 NAS 接入 UPS 备用电源。

场景示例

新手轻量升级

目标:保留运营商路由器,但让小型 Lab 的网络运行更稳定。

  1. 为 NAS、树莓派及所有 SSH 主机设置 DHCP 静态 IP 绑定。
  2. 将内网域名统一迁移为 home.arpa 后缀。
  3. 关闭二级路由器或 AP 上的重复 DHCP 服务。
  4. 将主 AP 从无线连接改为有线回传。

预留 VLAN 的架构规划

目标:为未来的网络隔离做准备,但暂不开启隔离。

  1. 为受信任设备、IoT 设备、服务器、访客和管理网段分别挑选互不重叠的 /24 网段。
  2. 将各子网的 .1 预留给网关,.2-.49 预留给基础设施。
  3. 选购支持 VLAN 和跨 VLAN 防火墙规则的网关与交换机。
  4. 做好文档记录,明确后续各个 SSID 和交换机端口所映射的网络。

反模式(避坑指南)

  • 无合理理由且未留存文档的“双重 NAT(Double NAT)”。
  • 打算使用 VPN 接入却依然采用 192.168.1.0/24 网段。
  • 为 NAS、Pi-hole、Home Assistant 等核心服务主机分配动态 IP。
  • 把家用路由器当 AP 使用,却忘了关掉其自带的 DHCP 服务。
  • 缺乏隔离的大乱斗网络:摄像头、智能插座、笔记本电脑和服务器全都处在同一个信任域内。

参见

  • Skill: network-interface-health
  • Skill: network-config-validation