全屋智能方案如果只写“设备全部接入家庭Wi-Fi”还不能算完成网络设计。智能门锁、摄像头、电视、音箱、灯光、窗帘、环境传感器和家电的带宽、实时性、隐私与失效后果不同不应默认处在同一网络、使用同一种控制路径。更稳妥的设计需要同时回答三个问题设备怎样联网谁有权限控制断网或云服务异常时还能不能完成基本动作。国家标准GB/T 41387—2022《信息安全技术 智能家居通用安全规范》已覆盖智能家居安全要求。家庭不必照搬企业级网络但可以把“设备清单、权限最小化、分区与更新”转化为可执行配置。家庭智能设备按网络、控制和失效后果分层1. 先建立设备资产表每个设备至少记录以下字段{“device_id”: “camera-entry-01”,“category”: “camera”,“network”: “iot-security”,“controller”: [“owner_admin”, “family_viewer”],“cloud_required”: true,“local_control”: false,“data_type”: [“video”, “audio”],“update_method”: “vendor_app”,“offline_behavior”: “local_record_only”}这不是为了把家变成机房而是避免几年后连设备属于哪个账号、是否还在更新都不知道。cloud_required与offline_behavior尤其重要有些设备断网后仍能本地工作有些功能会完全停止购买和安装前应核对说明。2. 按风险分区而不是按房间分区家庭网络可以根据路由器、交换机和AP能力把设备分为基础网络、个人可信终端、IoT设备、摄像头与门锁、访客网络等区域。是否使用VLAN、多SSID或其他方式要看设备是否支持不能为了“高级”增加无法维护的复杂度。一个简化策略是网络基础设备路由器 / 交换机 / AP可信终端手机 / 电脑 / 家庭存储普通IoT灯光 / 空调 / 扫地机器人 / 家电高敏感IoT摄像头 / 门锁 / 门口机访客临时手机与外来设备默认不让普通IoT随意访问电脑和家庭存储高敏感设备只开放实现功能所需的通信访客网络不进入家庭内部资源。具体规则需由网络管理员根据设备协议配置错误隔离可能导致投屏、发现和联动失效。可信终端、普通IoT、高敏感设备和访客网络分区可信终端包括家庭成员日常使用的手机、电脑、平板以及家庭存储如 NAS。这些设备通常需要较高的网络性能和安全性可以访问家庭内部资源如文件共享、打印机和互联网。建议将它们放置在受信任的网络区域并启用设备级安全措施如防火墙、定期更新。普通IoT设备涵盖智能灯光、空调、扫地机器人、智能插座、环境传感器以及各类智能家电冰箱、洗衣机等。这类设备功能相对简单数据敏感度较低主要需要与手机 App 或家庭网关通信以实现自动化控制。应将它们隔离在专门的 IoT 网络区域禁止其主动访问可信终端和互联网仅允许必要的出站连接例如向厂商云发送状态和受控的入站连接例如接收控制指令。高敏感设备主要指涉及家庭安全和隐私的设备如智能摄像头、智能门锁、智能猫眼门口机以及安防传感器。这些设备产生视频、音频、出入记录等敏感数据一旦被入侵可能带来直接的人身或财产风险。必须将它们置于一个更加严格隔离的网络分区例如专用的安防 VLAN 或 SSID并配置防火墙规则仅允许与家庭网关、指定的可信终端如管理员手机进行必要通信严禁直接暴露在互联网或访客网络中。访客网络为临时来访的亲友或维修人员的手机、笔记本等设备提供互联网接入。访客网络应与上述所有内部网络完全隔离不具备访问家庭内部设备、存储或 IoT 控制界面的权限。可以设置独立的 SSID 和密码并启用客户端隔离功能防止访客设备之间相互窥探。通过这样的风险分区即使某个区域如普通IoT的设备因漏洞被入侵攻击者也难以横向移动到存放敏感数据或控制关键功能如门锁的高安全区域从而将安全风险控制在局部。3. 控制方式分为本地、网关和云端“手机能控制”只说明存在一个入口不说明命令经过哪里。常见路径包括手机 → 局域网 → 设备手机 → 家庭网关 → 设备手机 → 厂商云 → 家庭设备墙面开关 → 本地控制器 → 灯光/窗帘本地控制通常更适合断网仍需使用的基础功能云端方便远程访问却依赖账号、互联网和服务状态网关可以统一部分设备但存在生态与兼容边界。方案应为每个高频场景标明主路径与备用路径而不是用“支持智能控制”概括。4. 门锁与摄像头采用更小权限门锁、摄像头和门口机涉及出入与家庭隐私账号权限不宜全家共用一个管理员密码。应区分设备管理员、日常使用者、临时访客和只读查看并启用产品提供的安全验证、更新与异常提醒。国家保密部门公开科普也提醒智能家居应使用强密码、安全网络连接并关注设备掉线。初始密码要修改不需要的远程访问、麦克风或数据共享功能应关闭。停用或转让设备时还应解除账号、清除数据并恢复安全状态。5. 装修阶段落实物理条件网络安全配置不能替代墙内布线。AP、摄像头、门口机、智能网关和中控设备需要提前确认网线、电源、PoE候选方案、安装面、散热和检修。固定高带宽设备可优先保留有线连接但最终以产品接口为准。在林凤装饰等全案项目中讨论智能系统时可以要求网络拓扑、电气点位、吊顶和柜体图共同会签。装修团队负责物理接口与施工协调账号权限、防火墙和系统安全仍应由设备与网络相关人员配置。AP、网关、摄像头与电气点位综合图6. 为断网、断电和云故障设计降级智能家居的失败模式不能只写“重启路由器”。至少测试互联网中断后灯、窗帘和门锁能否完成基本操作家庭网关离线后哪些自动化停止手机丢失或账号退出后家人如何进入和操作云服务异常时摄像头是否还有本地记录断电恢复后设备会不会自动进入不安全状态。高频基础功能应尽量保留清楚的手动入口。老人、孩子和访客不应被迫学习复杂App才能开灯或拉窗帘。7. 上线前做最小可复现实验先选择一组代表设备一台电脑、一部手机、一个普通IoT设备和一个摄像头。按计划分区后逐项验证设备能否获得正确网络配置App发现、投屏和自动化是否正常IoT设备能否访问不该访问的个人终端管理账号与家庭成员权限是否区分固件更新、日志和异常提醒是否可用断网后的备用控制是否成立。把设备型号、固件版本、网络区域、账号角色和测试结果记录下来。出现问题时才能判断是无线覆盖、隔离规则、厂商云还是控制逻辑造成。全屋智能的目标不是让更多设备连上同一个Wi-Fi而是让每类设备使用合适的网络、权限和控制路径并在异常时安全降级。连接只是开始可维护、可控制、可退出才是家庭长期使用的技术底座。