Il Wi-Fi aziendale che non funziona ha quasi sempre la stessa storia: si è partiti dal router del provider, poi un ripetitore, poi un access point comprato online perché in sala riunioni non prendeva. Il risultato è una rete dove i dispositivi si attaccano all’apparato sbagliato, le videochiamate cadono a metà, e nessuno sa da dove venga il problema — quindi non si risolve, si convive.
Come si progetta un Wi-Fi che regge davvero. Si parte da un sopralluogo — cemento armato e pavimenti radianti attenuano il segnale più di quanto si immagini — e si stabilisce il numero giusto di access point nei punti giusti, con gli switch dimensionati sul traffico reale e sempre una rete separata per gli ospiti, isolata da server e condivise interne. Da lì tutto si gestisce da una console sola, dove si vede chi è connesso e quanta banda sta consumando.
Vuoi sapere quanti access point servono davvero nel tuo ufficio?
Fatti fare un sopralluogo.
La gamma oggi: cosa cambia con il Wi-Fi 7. Ubiquiti ha completato il passaggio della linea UniFi al Wi-Fi 7 (famiglia U7): canali fino a 320 MHz, modulazione 4K-QAM e Multi-Link Operation, che insieme danno più throughput reale e meno latenza nelle videochiamate. Per un ufficio nuovo si sceglie tra:
- U7 Pro — access point da soffitto per gli spazi di lavoro standard;
- U7 Lite — per ambienti più piccoli o budget più contenuti;
- U7 Mesh — per piazzali e collegamenti tra edifici, con antenne direzionali dedicate che estendono il segnale senza dover cablare ogni punto.
Il gateway e gli switch. I modelli Dream Router integrano il Wi-Fi 7 nel gateway per le sedi più piccole, e le versioni con failover cellulare 5G tengono l’ufficio online anche se cade la linea fissa — una polizza economica per chi non può permettersi di restare offline nemmeno per un’ora. Gli switch Pro Max portano uplink a 2,5 Gigabit e routing di Livello 3 già integrato, utile quando la rete cresce e serve segmentare traffico voce, dati e videosorveglianza senza un apparato dedicato. Il budget PoE va dai 400 W di un modello da 24 porte ai 720 W di quello da 48 — un dato che conta quando telefoni VoIP, access point e telecamere si alimentano tutti via cavo di rete.
Una console sola, anche per ciò che viene dopo. I gateway fanno anche da console centrale (UniFi OS), e sullo stesso hardware possono girare altre applicazioni: UniFi Protect per la videosorveglianza, UniFi Access per badge e serrature, UniFi Talk per la telefonia. Molte aziende partono con la sola rete, ma quando in futuro serve una telecamera in ingresso spesso non occorre un fornitore nuovo — basta aggiungere un’app sulla console che c’è già, e l’interfaccia è abbastanza leggibile che possiamo darne accesso anche a te.
La sicurezza non è un optional a parte. Ogni rete UniFi che installiamo esce con WPA3 sulle reti dati, la rete ospiti isolata su una VLAN dedicata, e — dove il traffico lo giustifica — le funzioni di ispezione integrate nel gateway, che segnalano comportamenti anomali senza dover aggiungere un apparato separato. Per aziende con esigenze di sicurezza perimetrale più stringenti la rete UniFi resta comunque la base su cui si appoggia un firewall dedicato, non la sostituisce.
Perché Ubiquiti e non un apparato enterprise classico. I produttori enterprise tradizionali vendono spesso un canone per access point o per funzione attiva, che su trenta o cinquanta dispositivi diventa un conto ricorrente tutt’altro che simbolico. Ubiquiti copre bene la fascia dai dieci ai duecento dispositivi senza canoni per apparato: si paga l’hardware e il nostro lavoro di progettazione, non un abbonamento che cresce a ogni access point aggiunto. Per esigenze di sicurezza perimetrale più stringenti la rete UniFi resta la base, e il firewall dedicato si affianca: vedi Fortinet o SonicWall.