SKILL.md
只读
名称
homelab-network-setup
描述
实用的家庭与 Homelab 网络规划指南,涵盖网关、交换机、AP(无线接入点)、IP 网段划分、DHCP 静态绑定、DNS 配置、网络布线以及新手避坑指南。
Homelab Network Setup
使用本 Skill 来规划家庭或小型 Homelab 网络,打造架构清晰、未来无需推倒重来的网络拓扑。
适用场景
- 规划新家庭网络,或对光猫/运营商路由器“一机到底”的旧网络进行重构。
- 选型并明确网关、交换机和 AP 的职责分工。
- 设计 IP 网段、DHCP 地址池、静态地址保留以及 DNS 域名。
- 为后续扩展 VLAN、Pi-hole、NAS、实验室服务器或 VPN 远程接入铺路。
- 排查新网络的常见难题:双重 NAT、Wi-Fi 不稳定、服务器 IP 频繁变动等。
工作原理
首先拆分设备角色与层级:
Internet
|
Modem or ONT
|
Gateway or router NAT, firewall, DHCP, DNS, inter-VLAN routing
|
Managed switch wired clients, AP uplinks, optional VLAN trunks
|
Access points Wi-Fi only; ideally wired backhaul
Servers and NAS stable addresses, DNS names, monitoring
Clients and IoT DHCP pools, isolated later if VLANs are available
根据实际运维和上手能力选择网关,不要盲目对照功能清单:
| 方案 | 最佳适用场景 | 备注 |
|---|---|---|
| 运营商路由器 | 仅需基础上网 | 权限受限,且通常对 VLAN 支持较差 |
| UniFi 网关 | 省心好用的家庭网络 | 界面美观,但生态绑定较深 |
| OPNsense 或 pfSense | 灵活度极高的 Homelab | 拥有极强的 VLAN、防火墙、VPN 及 DNS 控制能力 |
| MikroTik | 高阶网络玩家 | 功能强大,但极易配置失误“翻车” |
| Linux 自组路由器 | 极客/折腾党 | 拿来当主网关前,务必做好配置回滚预案 |
IP 网段规划
如果后续有远程 VPN 接入需求,尽量避开最常见的默认网段 192.168.1.0/24,否则极易与酒店、公司及运营商自带路由器的网段冲突。
小型 Homelab 示例规划:
192.168.10.0/24 受信任客户端
192.168.20.0/24 IoT 及智能家居设备
192.168.30.0/24 服务器与 NAS
192.168.40.0/24 访客 Wi-Fi
192.168.99.0/24 网络管理网段
网关习惯保留地址:.1
基础设施保留地址:.2 至 .49
动态 DHCP 地址池:.50 至 .240
预留备用地址:.241 至 .254
内网本地域名建议统一使用 home.arpa。这是专门为家庭网络保留的官方顶级域,能有效避免像 home.lan 这类自定义域名带来的解析泄露或冲突问题。
nas.home.arpa
pihole.home.arpa
gateway.home.arpa
switch-01.home.arpa
DHCP 与 DNS
- 所有需要 SSH 连接、浏览器书签、监控或对外提供服务的设备,务必配置 DHCP 静态绑定(固定 IP)。
- 在没有部署专用内网 DNS 解析器之前,默认将网关地址作为下发的 DNS 服务器。
- 如果使用了 Pi-hole 等 DNS 过滤工具,先给它分配固定 IP,再将 DHCP 的 DNS 选项指向该地址。
- 每个子网都保留一小段静态保留地址,避免设备更替时与动态租约产生地址冲突。
布线与 Wi-Fi
- 只要能拉网线,AP 就优先采用有线回传,避免使用无线 Mesh 组网。
- 预算允许的话,为 AP 和监控摄像头配置 PoE 供电交换机。
- 每根网线两端都要打上标签,并留存一份简易的交换机端口映射表。
- 如果当地经常停电,建议将网关、交换机、DNS 服务器和 NAS 接入 UPS 备用电源。
场景示例
新手轻量升级
目标:保留运营商路由器,但让小型 Lab 的网络运行更稳定。
- 为 NAS、树莓派及所有 SSH 主机设置 DHCP 静态 IP 绑定。
- 将内网域名统一迁移为
home.arpa后缀。 - 关闭二级路由器或 AP 上的重复 DHCP 服务。
- 将主 AP 从无线连接改为有线回传。
预留 VLAN 的架构规划
目标:为未来的网络隔离做准备,但暂不开启隔离。
- 为受信任设备、IoT 设备、服务器、访客和管理网段分别挑选互不重叠的 /24 网段。
- 将各子网的 .1 预留给网关,.2-.49 预留给基础设施。
- 选购支持 VLAN 和跨 VLAN 防火墙规则的网关与交换机。
- 做好文档记录,明确后续各个 SSID 和交换机端口所映射的网络。
反模式(避坑指南)
- 无合理理由且未留存文档的“双重 NAT(Double NAT)”。
- 打算使用 VPN 接入却依然采用
192.168.1.0/24网段。 - 为 NAS、Pi-hole、Home Assistant 等核心服务主机分配动态 IP。
- 把家用路由器当 AP 使用,却忘了关掉其自带的 DHCP 服务。
- 缺乏隔离的大乱斗网络:摄像头、智能插座、笔记本电脑和服务器全都处在同一个信任域内。
参见
- Skill:
network-interface-health - Skill:
network-config-validation




