docs(network): refine gateway and switch ADRs
This commit is contained in:
@@ -7,7 +7,7 @@ updated: 2026-08-07
|
||||
|
||||
# Home Network
|
||||
|
||||
> 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。
|
||||
> 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 [[Home Network Upgrade Plan]];本页不将计划设备误记为已上线状态。
|
||||
|
||||
## 拓扑概览
|
||||
|
||||
@@ -34,13 +34,22 @@ Internet
|
||||
| LAN55 | `192.168.55.0/24`,接口 `switch0` / `eth1`–`eth3`,网关 `192.168.55.254` |
|
||||
| 跨网段连通性 | 默认双向可达;`LAN_IN` 规则虽已定义,但未绑定到接口 |
|
||||
|
||||
## 已批准的迁移目标(尚未上线)
|
||||
|
||||
- 以 **UCG-Ultra** 替换 EdgeRouter X,继续使用两个 `.254` 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
|
||||
- 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
|
||||
- UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 `ubnt` 上自托管的 UniFi Controller;切换前保留其 `.unf` 备份和原控制器,不能提前关停。
|
||||
- `gfw` 保持 `.66.1` / `.55.1` 双网旁路由。需要代理的客户端自行使用 `.1`,其余客户端使用 `.254`;不是所有设备都经 gfw。
|
||||
|
||||
详细验收和回滚步骤见 [[Home Network Upgrade Plan]]。
|
||||
|
||||
## 核心主机
|
||||
|
||||
| 主机 | IP | 服务与职责 |
|
||||
| --- | --- | --- |
|
||||
| `gfw.windy.lan` | `192.168.66.1`、`192.168.55.1` | PVE 上的双网 ImmortalWrt VM;OpenClash 旁路由,使用 fake-ip + TPROXY;`dnsmasq → clash :7874` |
|
||||
| `dns.windy.lan` | `192.168.66.36` | AdGuard Home DNS(TCP/UDP `53`);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) |
|
||||
| `ubnt` | `192.168.66.46` | UniFi Network Controller(Docker `v9.5.21`;inform `:9080`、UI `:8443`)及 Dockge |
|
||||
| `ubnt` | `192.168.66.46` | 当前:UniFi Network Controller(Docker `v9.5.21`;inform `:9080`、UI `:8443`)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 |
|
||||
|
||||
## DHCP 与名称解析
|
||||
|
||||
|
||||
Reference in New Issue
Block a user