Progettare una rete UniFi: gateway, switch, access point e VLAN
Una rete UniFi nasce da quattro decisioni — gateway/controller, commutazione, Wi-Fi e segmentazione VLAN — non da un singolo apparato. Ecco come impostiamo ogni livello prima di specificare l'hardware.
Come impostiamo un progetto UniFi
Gateway e controller
Si parte da UDM o UDR come router/firewall combinato con il controller UniFi Network integrato — oppure un controller separato se il sito lo richiede. Modello, throughput e numero di porte dipendono sempre dal dispositivo specifico; verificare la datasheet Ubiquiti aggiornata.
Commutazione e PoE
Si dimensiona poi il livello USW: quante porte, quante con PoE per access point, telecamere o telefoni, quale capacità di switching serve al sito. Budget PoE e numero di porte variano per modello USW — verificare la datasheet prima dell'ordine.
Copertura Wi-Fi
Gli access point U6 (Wi-Fi 6/6E) o U7 (Wi-Fi 7) si posizionano per stanza e formato — Lite, Pro, LR, In-Wall e altri coprono superfici diverse. Copertura e throughput reali dipendono dal modello esatto.
Segmentazione VLAN
Si separa il traffico IoT, Wi-Fi ospiti, videosorveglianza (CCTV) e amministrazione in VLAN distinte sullo stesso cablaggio fisico, poi si definiscono le regole firewall inter-VLAN una volta adottati i dispositivi nel controller.
Cosa conta davvero nella specifica UniFi
Costo hardware una tantum, controller incluso
UDM/UDR includono già il controller UniFi Network integrato, e la gestione self-hosted o via cloud Ubiquiti non richiede un abbonamento obbligatorio per dispositivo — la principale differenza onesta rispetto al modello di licenza di Cisco Meraki.
Gateway e controller in un solo apparato
UDM/UDR uniscono router/firewall e controller UniFi Network in un'unica unità, semplificando la messa in opera rispetto a un server controller separato — per siti più grandi un controller autonomo resta comunque un'opzione.
Switching PoE, dipende dal modello
Gli switch USW sono gestibili, molti modelli supportano il PoE per alimentare access point, telecamere e telefoni VoIP sullo stesso cavo. Numero di porte, budget PoE e throughput variano per modello — verificare sempre la datasheet.
Access point Wi-Fi 6/6E e Wi-Fi 7
Gli access point U6 e U7 sono disponibili in più formati — Lite, Pro, LR, In-Wall e altri — così l'AP si adatta alla stanza invece di sovra- o sottodimensionare la copertura.
Segmentazione VLAN fin dal progetto
Il traffico IoT, ospiti, CCTV e amministrazione resta separato logicamente su un'infrastruttura fisica condivisa — il fondamento di un progetto di rete difendibile, non un'aggiunta successiva.
Protect e Access in un'unica app
UniFi Protect (video/NVR) e UniFi Access (controllo accessi) girano nella stessa dashboard dell'ecosistema della rete — un solo login per una vista unificata di rete, telecamere e accessi.
Cosa include un pacchetto di progettazione UniFi
Uno scope strutturato prima di ordinare l'hardware — così gateway, switch e access point sono dimensionati per il sito, non stimati a occhio.
- {'t': 'Sopralluogo e requisiti', 'd': 'Aree di copertura, numero di dispositivi, carichi PoE e tipi di traffico che la rete deve sostenere.'}
- {'t': 'Dimensionamento gateway e controller', 'd': 'Scelta di UDM/UDR o decisione per un controller autonomo, in base a throughput e scala del sito.'}
- {'t': 'Budget switch e PoE', 'd': 'Numero di porte USW e ripartizione del PoE tra access point, telecamere e altri dispositivi alimentati.'}
- {'t': 'Piano di posizionamento AP', 'd': 'Scelta di modello e formato U6/U7 per stanza, in base al reale bisogno di copertura invece di un default fisso.'}
- {'t': 'Policy VLAN e firewall', 'd': "Segmentazione del traffico IoT, ospiti, CCTV e amministrazione, con regole inter-VLAN definite prima dell'avvio."}
Domande frequenti
Con UDM o UDR serve un server controller separato?
No — UDM e UDR hanno già il controller UniFi Network integrato, è proprio lo scopo di questi dispositivi. Un controller separato (self-hosted o cloud) resta un'opzione per implementazioni multi-sito più grandi, ma non è obbligatorio.
Serve un abbonamento obbligatorio perché l'hardware UniFi continui a funzionare?
Per l'hardware adottato e gestito non è richiesta alcuna licenza per dispositivo, sia con controller self-hosted sia con hosting cloud Ubiquiti. È la principale differenza onesta rispetto al modello di abbonamento di Cisco Meraki.
Meglio access point U6 o U7?
Dipende dai dispositivi client del sito e dal bisogno di copertura — Wi-Fi 6/6E (U6) contro Wi-Fi 7 (U7), oltre al formato adatto (Lite, Pro, LR, In-Wall). Lo dimensioniamo per ogni sito invece di imporre un modello di default; verificare throughput e portata esatti sulla datasheet aggiornata.
Uno switch USW può alimentare access point, telecamere e telefoni insieme?
Molti modelli USW supportano il PoE su più porte, ma il budget PoE totale e il numero di porte variano per modello. Calcoliamo l'assorbimento combinato di access point, telecamere e telefoni rispetto alla datasheet dello switch specifico prima di specificarlo.
Come si confronta UniFi con MikroTik RouterOS o Reyee?
UniFi scambia la flessibilità della CLI con un'app unificata decisamente più curata — più vicina alla semplicità cloud di Reyee che al RouterOS di MikroTik, più orientato alla CLI e configurabile. Tutti e tre evitano abbonamenti obbligatori in stile Meraki; la scelta giusta dipende da quanta regolazione manuale vogliono i vostri integratori e da quanto conta un'interfaccia unica e chiara. La logica di segmentazione comune a tutti e tre è nella nostra guida su switch managed e VLAN.
State pianificando un roll-out UniFi?
Inviateci dimensione del sito, numero di dispositivi e aree di copertura — vi aiutiamo a dimensionare gateway, switching e livello AP prima di ordinare l'hardware.