Bỏ qua để đến nội dung

C1 — Quy hoạch mạng

  • Dựng kiến trúc mạng dễ thi công, dễ bàn giao nhưng vẫn đủ an toàn.
  • Tách mạng khách khỏi mạng nội bộ để tránh rủi ro và giảm sự cố.

Hệ thống mạng được quy hoạch theo mô hình tối giản để đảm bảo tính ổn định và dễ vận hành:

  • VLAN 1 (Default / Nội bộ): Gom chung Smarthome + Camera + Nội bộ gia đình.
  • VLAN Guest (Riêng): Chỉ dành cho khách, không truy cập vào tài nguyên nội bộ.

Mục tiêu: Giảm độ phức tạp, ưu tiên vận hành ổn định và dễ dàng hỗ trợ kỹ thuật từ xa.


VLANSubnetDùng cho
1192.168.1.0/24Nội bộ (Smarthome + Camera + Gia đình)
40192.168.40.0/24WiFi khách (Guest)

  • Guest (VLAN 40) → VLAN 1: Deny toàn bộ.
  • Guest (VLAN 40) → Internet: Allow.
  • VLAN 1 → Internet: Allow (theo nhu cầu công trình).

Nếu AP hỗ trợ: bật thêm Client Isolation cho SSID Guest.


[ISP Modem/ONT]
[Router/Firewall]
│ (VLAN 1 untag + VLAN 40 tag)
[Managed PoE Switch]
├── VLAN 1 (Nội bộ) ── Hub/Controller/Camera/NVR/AP (SSID Private)
└── VLAN 40 (Guest) ── AP (SSID Guest)

Thiết bịVLANIPGhi chú
Router/Firewall1192.168.1.1Gateway
Switch (mgmt)1192.168.1.2Quản lý
NVR1192.168.1.200IP tĩnh
Camera #1-#N1192.168.1.201-250IP tĩnh
Hub/Controller1192.168.1.150-199IP tĩnh
AP #11192.168.1.10IP tĩnh (khuyến nghị)

Mẹo:

  • Dành dải .150–.250 cho static để nhìn là biết thiết bị hạ tầng.