Сегодня почти любой объект – от загородного дома до большой гостиницы – оснащён камерами видеонаблюдения, контроллерами доступа, датчиками и другими устройствами, которые работают по IP‑сети. Неверная настройка адресов приводит к конфликтам, потере доступа и уязвимостям. В этой статье показан простой и понятный формат, как быстро сформировать логичный план адресации для разных помещений. Он рассчитан не только на владельцев систем, но и на инсталляторов‑техников компании.
10.0.0.0/8, 172.16.0.0/12 или 192.168.0.0/16.DHCP только в тех подсетях, где реально нужен автоматический режим.Ниже – шаблон, который можно скопировать в таблицу Excel или Google Sheets. Укажите: 1) объекты, 2) подсеть, 3) маска, 4) диапазон, 5) назначение, 6) примеры адресов.
| Объект | Подсеть | Маска | Диапазон | Назначение | Пример IP |
|---|---|---|---|---|---|
| Дом | 192.168.10.0 | /24 | 192.168.10.1‑192.168.10.254 | Камеры и Wi‑Fi роутер | 192.168.10.5 |
| Магазин | 192.168.20.0 | /23 | 192.168.20.1‑192.168.21.254 | Камеры, POS‑оборудование, контроль доступа | 192.168.20.10 |
| Офис | 192.168.30.0 | /22 | 192.168.30.1‑192.168.33.254 | Камеры, серверы, VLAN для рабочих групп | 192.168.30.20 |
| Гостиница | 10.10.0.0 | /20 | 10.10.0.1‑10.10.15.254 | Камеры, PMS, Wi‑Fi, контроллеры доступа | 10.10.0.30 |
Подсети /24, /23, /22, /20 выбираются так, чтобы в каждой подсети было место для будущих расширений и не возникало конфликтов адресов.
Камера на первом этаже – 192.168.10.6. Ключевой NVR – 192.168.10.12. Wi‑Fi роутер – 192.168.10.1. Если понадобится второе помещение, можно добавить еще одну подсеть 192.168.11.0/24 и подключить к той же VLAN‑сети через коммутатор.
| VLAN ID | Назначение | Подсеть |
|---|---|---|
| 10 | Камеры | 192.168.10.0/24 |
| 20 | Контроллеры доступа | 192.168.20.0/24 |
| 30 | Серверы, Wi‑Fi | 192.168.30.0/24 |
В коммутаторе задайте trunk порт для всех VLAN, а на конечных точках – access port к нужному VLAN. Это разделит трафик, повысит безопасность и упростит дальнейшую работу.
После настройки проверьте два ключевых момента:
Для развертывания сети вы можете выбрать оборудование из каталога Y‑SS.
| Проверка | Статус |
|---|---|
| Все важные устройства имеют статический IP | ✔️ |
| Коммутатор настроен с trunk/access VLAN‑ами | ✔️ |
| Доступ к серверам ограничен ACL‑ами | ✔️ |
| DHCP диапазон не пересекается со статикой | ✅ |
| Проверка безопасности (проверка по сканеру) прошла успешно | ✅ |
Такой подход упрощает будущие изменения – при масштабировании вы просто добавляете ещё одну подсеть, а не переписываете всю схему. Если вдруг понадобится более сложная сетка, уже есть план от начала до конца. Это снижает риск ошибок и экономит время.
