Ubiquiti / UniFi

Проектирование сети UniFi: шлюз, свитч, точка доступа и VLAN

Сеть UniFi строится на четырёх решениях — шлюз/контроллер, коммутация, Wi-Fi и сегментация VLAN — а не на одной коробке. Вот как мы формируем каждый уровень до подбора конкретного железа.

Практика без привязки к брендуЧестное сравнение 4 брендовПоддержка проектов по ЕС
CAN-BUS
CAN
Gateway → switch → AP → VLAN
Как мы подходим к проектированию UniFi

Как мы подходим к проектированию UniFi

01

Шлюз и контроллер

Начинаем с UDM или UDR как объединённого маршрутизатора/firewall со встроенным контроллером UniFi Network — либо выносим контроллер отдельно, если объект этого требует. Модель, пропускная способность и число портов всегда зависят от конкретного устройства; проверяйте актуальный datasheet Ubiquiti.

02

Коммутация и PoE

Дальше подбираем уровень USW: сколько портов, сколько из них с PoE для точек доступа, камер или телефонов, какая коммутационная ёмкость нужна объекту. Бюджет PoE и число портов различаются по моделям USW — уточняйте в datasheet перед заказом.

03

Покрытие Wi-Fi

Точки доступа U6 (Wi-Fi 6/6E) или U7 (Wi-Fi 7) размещаем по комнатам и форм-факторам — Lite, Pro, LR, In-Wall и другие закрывают разные площади. Реальное покрытие и скорость зависят от конкретной модели.

04

Сегментация VLAN

Разделяем IoT, гостевой Wi-Fi, видеонаблюдение (CCTV) и административный трафик на отдельные VLAN поверх одной физической кабельной инфраструктуры, затем настраиваем межVLAN-правила firewall после adoption устройств в контроллере.

Что реально важно при подборе UniFi

Что реально важно при подборе UniFi

Без лицензии за устройство

Разовые затраты на железо, контроллер включён

UDM/UDR поставляются со встроенным контроллером UniFi Network, а самостоятельный хостинг или облако Ubiquiti не требуют обязательной подписки за каждое устройство — это главное честное отличие от модели лицензирования Cisco Meraki.

Шлюз и контроллер в одном устройстве

UDM/UDR объединяют маршрутизатор/firewall и контроллер UniFi Network в одной коробке, что упрощает внедрение по сравнению с отдельным сервером-контроллером — но для крупных объектов отдельный контроллер остаётся вариантом.

Коммутация с PoE, зависит от модели

Свитчи USW управляемые, многие модели поддерживают PoE для питания точек доступа, камер и VoIP-телефонов по тому же кабелю. Число портов, бюджет PoE и производительность различаются по моделям — всегда проверяйте datasheet.

Точки доступа Wi-Fi 6/6E и Wi-Fi 7

Точки доступа U6 и U7 выпускаются в разных форм-факторах — Lite, Pro, LR, In-Wall и другие, — что позволяет подбирать AP под конкретную комнату, а не завышать или занижать покрытие.

Сегментация VLAN изначально в архитектуре

Логически разделяем трафик IoT, гостевого Wi-Fi, CCTV и администрирования на общей физической инфраструктуре — это основа защищённого дизайна сети, а не доработка постфактум.

UniFi Protect и UniFi Access в одном приложении

UniFi Protect (видео/NVR) и UniFi Access (контроль доступа) работают в том же экосистемном dashboard, что и сеть, — один логин даёт единый обзор сети, камер и доступа.

Комплекты

Что входит в пакет проектирования UniFi

Структурированное ТЗ до заказа железа — чтобы шлюз, свитчи и точки доступа подбирались под объект, а не наугад.

  • {'t': 'Обследование объекта и требований', 'd': 'Зоны покрытия, число устройств, нагрузка PoE и типы трафика, которые должна нести сеть.'}
  • {'t': 'Подбор шлюза и контроллера', 'd': 'Выбор UDM/UDR или решение в пользу отдельного контроллера — под пропускную способность и масштаб объекта.'}
  • {'t': 'Бюджет свитчей и PoE', 'd': 'Число портов USW и распределение PoE между точками доступа, камерами и другими устройствами с питанием.'}
  • {'t': 'План размещения точек доступа', 'd': 'Подбор модели и форм-фактора U6/U7 по комнатам исходя из реальной потребности в покрытии, а не по умолчанию.'}
  • {'t': 'Политика VLAN и firewall', 'd': 'Сегментация трафика IoT, гостевого Wi-Fi, CCTV и администрирования с межVLAN-правилами, готовыми до запуска.'}
FAQ

Частые вопросы

Нужен ли отдельный сервер-контроллер, если есть UDM или UDR?

Нет — в UDM и UDR уже встроен контроллер UniFi Network, это и есть смысл этих устройств. Отдельный контроллер (self-hosted или облачный) остаётся опцией для крупных multi-site внедрений, но не обязателен.

Нужна ли обязательная подписка, чтобы железо UniFi продолжало работать?

Для adopted и управляемого железа не требуется лицензия за устройство — ни при self-hosted контроллере, ни при использовании облачного хостинга Ubiquiti. Это главное честное отличие от модели подписки Cisco Meraki.

Что выбрать — точки доступа U6 или U7?

Зависит от клиентских устройств на объекте и потребности в покрытии — Wi-Fi 6/6E (U6) против Wi-Fi 7 (U7), а также от подходящего форм-фактора (Lite, Pro, LR, In-Wall). Мы подбираем это под конкретный объект, а не ставим одну модель по умолчанию; точную скорость и радиус смотрите в актуальном datasheet.

Может ли один свитч USW питать точки доступа, камеры и телефоны одновременно?

Многие модели USW поддерживают PoE сразу на нескольких портах, но общий бюджет PoE и число портов различаются по моделям. Мы считаем суммарное энергопотребление ваших точек доступа, камер и телефонов против datasheet конкретного свитча перед тем, как его закладывать в проект.

Чем UniFi отличается от MikroTik RouterOS или Reyee?

UniFi меняет гибкость CLI на заметно более продуманное единое приложение — ближе к облачной простоте Reyee, чем к более CLI-ориентированному и гибкому RouterOS от MikroTik. Все три бренда избегают обязательных подписок в духе Meraki; правильный выбор зависит от того, сколько ручной настройки нужно вашим интеграторам и насколько важен единый понятный интерфейс. Логику сегментации, общую для всех трёх, смотрите в нашем гайде по managed-свитчам и VLAN.

Загрузка ...
Наверх