Проектирование сети UniFi: шлюз, свитч, точка доступа и VLAN
Сеть UniFi строится на четырёх решениях — шлюз/контроллер, коммутация, Wi-Fi и сегментация VLAN — а не на одной коробке. Вот как мы формируем каждый уровень до подбора конкретного железа.
Как мы подходим к проектированию UniFi
Шлюз и контроллер
Начинаем с UDM или UDR как объединённого маршрутизатора/firewall со встроенным контроллером UniFi Network — либо выносим контроллер отдельно, если объект этого требует. Модель, пропускная способность и число портов всегда зависят от конкретного устройства; проверяйте актуальный datasheet Ubiquiti.
Коммутация и PoE
Дальше подбираем уровень USW: сколько портов, сколько из них с PoE для точек доступа, камер или телефонов, какая коммутационная ёмкость нужна объекту. Бюджет PoE и число портов различаются по моделям USW — уточняйте в datasheet перед заказом.
Покрытие Wi-Fi
Точки доступа U6 (Wi-Fi 6/6E) или U7 (Wi-Fi 7) размещаем по комнатам и форм-факторам — Lite, Pro, LR, In-Wall и другие закрывают разные площади. Реальное покрытие и скорость зависят от конкретной модели.
Сегментация VLAN
Разделяем IoT, гостевой Wi-Fi, видеонаблюдение (CCTV) и административный трафик на отдельные VLAN поверх одной физической кабельной инфраструктуры, затем настраиваем межVLAN-правила firewall после adoption устройств в контроллере.
Что реально важно при подборе UniFi
Разовые затраты на железо, контроллер включён
UDM/UDR поставляются со встроенным контроллером UniFi Network, а самостоятельный хостинг или облако Ubiquiti не требуют обязательной подписки за каждое устройство — это главное честное отличие от модели лицензирования Cisco Meraki.
Шлюз и контроллер в одном устройстве
UDM/UDR объединяют маршрутизатор/firewall и контроллер UniFi Network в одной коробке, что упрощает внедрение по сравнению с отдельным сервером-контроллером — но для крупных объектов отдельный контроллер остаётся вариантом.
Коммутация с PoE, зависит от модели
Свитчи USW управляемые, многие модели поддерживают PoE для питания точек доступа, камер и VoIP-телефонов по тому же кабелю. Число портов, бюджет PoE и производительность различаются по моделям — всегда проверяйте datasheet.
Точки доступа Wi-Fi 6/6E и Wi-Fi 7
Точки доступа U6 и U7 выпускаются в разных форм-факторах — Lite, Pro, LR, In-Wall и другие, — что позволяет подбирать AP под конкретную комнату, а не завышать или занижать покрытие.
Сегментация VLAN изначально в архитектуре
Логически разделяем трафик IoT, гостевого Wi-Fi, CCTV и администрирования на общей физической инфраструктуре — это основа защищённого дизайна сети, а не доработка постфактум.
UniFi Protect и UniFi Access в одном приложении
UniFi Protect (видео/NVR) и UniFi Access (контроль доступа) работают в том же экосистемном dashboard, что и сеть, — один логин даёт единый обзор сети, камер и доступа.
Что входит в пакет проектирования UniFi
Структурированное ТЗ до заказа железа — чтобы шлюз, свитчи и точки доступа подбирались под объект, а не наугад.
- {'t': 'Обследование объекта и требований', 'd': 'Зоны покрытия, число устройств, нагрузка PoE и типы трафика, которые должна нести сеть.'}
- {'t': 'Подбор шлюза и контроллера', 'd': 'Выбор UDM/UDR или решение в пользу отдельного контроллера — под пропускную способность и масштаб объекта.'}
- {'t': 'Бюджет свитчей и PoE', 'd': 'Число портов USW и распределение PoE между точками доступа, камерами и другими устройствами с питанием.'}
- {'t': 'План размещения точек доступа', 'd': 'Подбор модели и форм-фактора U6/U7 по комнатам исходя из реальной потребности в покрытии, а не по умолчанию.'}
- {'t': 'Политика VLAN и firewall', 'd': 'Сегментация трафика IoT, гостевого Wi-Fi, CCTV и администрирования с межVLAN-правилами, готовыми до запуска.'}
Частые вопросы
Нужен ли отдельный сервер-контроллер, если есть UDM или UDR?
Нет — в UDM и UDR уже встроен контроллер UniFi Network, это и есть смысл этих устройств. Отдельный контроллер (self-hosted или облачный) остаётся опцией для крупных multi-site внедрений, но не обязателен.
Нужна ли обязательная подписка, чтобы железо UniFi продолжало работать?
Для adopted и управляемого железа не требуется лицензия за устройство — ни при self-hosted контроллере, ни при использовании облачного хостинга Ubiquiti. Это главное честное отличие от модели подписки Cisco Meraki.
Что выбрать — точки доступа U6 или U7?
Зависит от клиентских устройств на объекте и потребности в покрытии — Wi-Fi 6/6E (U6) против Wi-Fi 7 (U7), а также от подходящего форм-фактора (Lite, Pro, LR, In-Wall). Мы подбираем это под конкретный объект, а не ставим одну модель по умолчанию; точную скорость и радиус смотрите в актуальном datasheet.
Может ли один свитч USW питать точки доступа, камеры и телефоны одновременно?
Многие модели USW поддерживают PoE сразу на нескольких портах, но общий бюджет PoE и число портов различаются по моделям. Мы считаем суммарное энергопотребление ваших точек доступа, камер и телефонов против datasheet конкретного свитча перед тем, как его закладывать в проект.
Чем UniFi отличается от MikroTik RouterOS или Reyee?
UniFi меняет гибкость CLI на заметно более продуманное единое приложение — ближе к облачной простоте Reyee, чем к более CLI-ориентированному и гибкому RouterOS от MikroTik. Все три бренда избегают обязательных подписок в духе Meraki; правильный выбор зависит от того, сколько ручной настройки нужно вашим интеграторам и насколько важен единый понятный интерфейс. Логику сегментации, общую для всех трёх, смотрите в нашем гайде по managed-свитчам и VLAN.
Планируете внедрение UniFi?
Пришлите размер объекта, число устройств и зоны покрытия — поможем подобрать шлюз, коммутацию и уровень точек доступа до заказа железа.
Связанные услуги
Управляемые коммутаторы и сегментация VLAN
Логика выбора managed или unmanaged свитча.
Смотреть →MikroTik RouterOS для интеграторов
Латвийский бренд, гибкое бюджетное решение через CLI.
Смотреть →Облачное управление сетями Reyee для интеграторов
Бесплатное облачное управление без обязательной подписки.
Смотреть →