Проектирование сети UniFi

Полное руководство по планированию сетевой инфраструктуры: выбор оборудования, расчёт покрытия WiFi, схемы подключения, сегментация и масштабирование.

Принципы проектирования

Правильное проектирование сети — основа стабильной работы. Ошибки на этапе планирования сложно и дорого исправлять после монтажа.

Планирование

Определите требования до закупки оборудования

Масштабируемость

Предусмотрите возможность расширения

Безопасность

Сегментация и контроль доступа с самого начала

Оптимизация затрат

Выбирайте оборудование под реальные задачи

Типовые сценарии

Квартира / Небольшой дом (до 100 м²)

КомпонентРекомендацияАльтернатива
ШлюзDream RouterCloud Gateway Ultra
WiFiВстроенный в Dream RouterU6+ / U7 Lite
КоммутаторНе требуетсяLite 8 PoE

Большой дом / Коттедж (100-300 м²)

КомпонентРекомендацияПремиум
ШлюзDream MachineDream Machine Pro
КоммутаторLite 16 PoEPro 24 PoE
WiFi (внутри)2-3× U6+ / U7 Lite2-3× U7 Pro
WiFi (улица)U6 MeshU7 Outdoor

Малый офис (10-30 сотрудников)

КомпонентРекомендацияКоличество
ШлюзDream Machine Pro1
Коммутатор ядроPro 24 PoE1
WiFiU7 Pro / U6 Enterprise3-5
КамерыG4 Bullet / G5 Flex4-8
Контроль доступаUA Hub + ReaderПо необходимости

Средний офис / Предприятие (50+ сотрудников)

КомпонентРекомендацияКоличество
ШлюзDream Machine SE / Enterprise Fortress1-2
Коммутатор агрегацииEnterprise XG 241-2
Коммутаторы доступаEnterprise 48 PoEПо этажам
WiFiU7 Pro XG / U6 EnterpriseПо расчёту
NVRUNVR Pro1+

Планирование WiFi-покрытия

Расчёт количества точек доступа

Приблизительный расчёт для типовых условий:

Тип помещенияПлощадь на 1 точкуКлиентов на точку
Офис open space100-150 м²30-50
Офис с кабинетами80-120 м²20-30
Склад/производство200-300 м²10-20
Жилой дом100-150 м²10-20
Конференц-зал50-80 м²50-100
Улица500-1000 м²30-50

Факторы, влияющие на покрытие

  • Материал стен: бетон и металл сильно ослабляют сигнал
  • Этажность: межэтажные перекрытия — серьёзное препятствие
  • Помехи: соседние сети, микроволновки, Bluetooth
  • Количество клиентов: больше клиентов — больше точек
  • Требования к скорости: высокие требования — плотнее сеть

Размещение точек доступа

  • Устанавливайте на потолке или высоко на стене
  • Избегайте размещения в углах
  • Не размещайте рядом с металлическими конструкциями
  • Обеспечьте перекрытие зон покрытия на 20-30%
  • Для многоэтажных зданий — не рассчитывайте на покрытие между этажами
Совет: Используйте UniFi Design Center — бесплатный онлайн-инструмент для планирования WiFi-покрытия на основе плана помещения.

Структура сети

Трёхуровневая архитектура

Для средних и крупных сетей рекомендуется трёхуровневая модель:

УровеньФункцияОборудование
Core (Ядро)Высокоскоростная маршрутизация между сегментамиШлюз + Aggregation Switch
DistributionАгрегация трафика от уровня доступаEnterprise/Pro коммутаторы с SFP+
Access (Доступ)Подключение конечных устройствPoE-коммутаторы, точки доступа

Двухуровневая архитектура (collapsed core)

Для небольших сетей можно объединить ядро и распределение:

  • Шлюз выполняет роль ядра
  • Один или несколько коммутаторов — уровень доступа
  • Подходит для сетей до 100 устройств

Сегментация сети (VLAN)

Правильная сегментация повышает безопасность и производительность:

VLANНазначениеПример подсети
ManagementУправление сетевым оборудованием192.168.1.0/24
CorporateРабочие станции сотрудников10.10.10.0/24
ServersСерверы и критичные системы10.10.20.0/24
VoIPIP-телефония10.10.30.0/24
IoTУмные устройства, датчики10.10.40.0/24
GuestГостевой доступ10.10.50.0/24
SecurityКамеры и СКУД10.10.60.0/24
Подробнее: Читайте статью Настройка VLAN для детальной инструкции по созданию и настройке сегментов.

Кабельная инфраструктура

Выбор кабеля

КатегорияСкоростьРасстояниеПрименение
Cat 5e1 Гбит/с100 мБазовые сети, IoT
Cat 610 Гбит/с55 мРабочие станции
Cat 6A10 Гбит/с100 мРекомендуется для новых сетей
Cat 710+ Гбит/с100 мЦОД, магистрали
Оптика10-100 Гбит/сдо 10 кмМежду зданиями, магистрали

Рекомендации по прокладке

  • Используйте Cat 6A для новых инсталляций
  • Прокладывайте с запасом — минимум 20% дополнительных линий
  • Не превышайте 90 м до патч-панели (10 м на patch-корды)
  • Избегайте прокладки рядом с силовыми кабелями
  • Между зданиями используйте оптику или outdoor-кабель

PoE и длина кабеля

  • PoE работает на расстоянии до 100 м
  • При большей длине используйте PoE-экстендеры или инжекторы
  • Для outdoor-устройств учитывайте потери на длинных трассах

Расчёт PoE-бюджета

Убедитесь, что коммутатор может обеспечить питание всех устройств:

Типичное потребление

УстройствоПотреблениеСтандарт PoE
Точка доступа U6/U712-20 Вт802.3at (PoE+)
Камера G4 Bullet12-15 Вт802.3af/at
Камера G5 PTZ40-50 Вт802.3bt (PoE++)
IP-телефон5-10 Вт802.3af
Reader Pro8-12 Вт802.3af

Пример расчёта

Офис с 5 точками доступа, 8 камерами и 10 телефонами:

  • Точки доступа: 5 × 20 Вт = 100 Вт
  • Камеры: 8 × 15 Вт = 120 Вт
  • Телефоны: 10 × 10 Вт = 100 Вт
  • Итого: 320 Вт + 20% запас = ~400 Вт
Важно: Всегда оставляйте запас PoE-бюджета минимум 20%. При пиковых нагрузках устройства могут потреблять больше номинала.

Отказоустойчивость

Резервирование интернет-канала

  • Подключите второго провайдера к WAN2
  • Настройте автоматическое переключение (Failover)
  • Или балансировку нагрузки между каналами

Резервирование оборудования

  • Для критичных сетей — два коммутатора агрегации
  • Подключение к обоим коммутаторам через LAG
  • Spanning Tree для предотвращения петель

ИБП

  • Обязательно для шлюзов и коммутаторов ядра
  • Рассчитывайте время автономной работы
  • USP PDU Pro для мониторинга через UniFi

Планирование роста

Запас портов

  • Закладывайте минимум 30% свободных портов
  • Учитывайте рост количества сотрудников
  • Новые технологии (VoIP, видеоконференции) требуют ресурсов

Пропускная способность

  • Магистрали между коммутаторами — минимум 10 Гбит/с
  • Рассмотрите 25G SFP28 для будущего роста
  • Интернет-канал: планируйте удвоение за 3-5 лет

Лицензирование

  • UniFi не требует лицензий на оборудование
  • Один контроллер управляет сотнями устройств
  • UID UID Plus для расширенных функций (опционально)

Чек-лист проектирования

Сбор требований

  • ☐ Количество пользователей (текущее и планируемое)
  • ☐ Типы устройств (ПК, ноутбуки, мобильные, IoT)
  • ☐ Требования к пропускной способности
  • ☐ Критичные приложения (VoIP, видео, ERP)
  • ☐ Требования безопасности и compliance
  • ☐ План помещений с размерами

Проектирование

  • ☐ Схема сети с указанием оборудования
  • ☐ План WiFi-покрытия
  • ☐ Схема VLAN и IP-адресации
  • ☐ Расчёт PoE-бюджета
  • ☐ План кабельной инфраструктуры
  • ☐ Спецификация оборудования

Реализация

  • ☐ Монтаж кабельной системы
  • ☐ Установка серверной стойки/шкафа
  • ☐ Монтаж и подключение оборудования
  • ☐ Базовая настройка
  • ☐ Тестирование всех сегментов
  • ☐ Документирование

Типичные ошибки

  • Недооценка количества точек доступа — лучше больше точек с меньшей мощностью
  • Отсутствие сегментации — все устройства в одной сети
  • Недостаточный PoE-бюджет — нехватка питания для всех устройств
  • Экономия на кабеле — Cat 5e вместо Cat 6A
  • Отсутствие запаса — нет свободных портов и линий
  • Игнорирование ИБП — потеря сети при отключении питания
  • Плохое документирование — невозможно обслуживать сеть

Была ли эта статья полезной?

NetEvo
NetEvo Store Онлайн
👋

Привет!

Есть вопросы по оборудованию UniFi? Напишите нам, и мы поможем с выбором!

Представьтесь, чтобы начать диалог: