Финална топология · 2026-03-18 · 3 шкафа · PVST+ резервираност
Детайлна схема на SFP+ портовете и физически връзки
Пълен списък на устройствата
| Роля | L3 Router, Core Gateway |
| IP / GW | 192.168.210.1 (VLAN 50) |
| WAN | ONU1 ~200Mbps (хотелски интернет) |
| SFP порт | ↔ CAB1-CORE SFP+1 (DAC 1G) |
| IGMP Querier | Задължителен – само 1 в мрежата! |
| DHCP | VLAN 20, 30, 50, 103 (всички) |
| Firewall | Rate-limit гости, VLAN изолация |
| Ethernet | 5× GbE + 5× 100M (вградени) |
| Роля | Core distribution switch |
| Портове | 48× GbE + 4× SFP+ 10G |
| Copper | Офис VLAN50 + IPTV source access (VLAN10) |
| SFP+1 | ↔ MikroTik SFP (DAC 1G) |
| SFP+2 | ↔ CAB1-POE SFP+1 (DAC 10G, trunk) |
| SFP+3 | → ШК2 TV1 SFP+1 (OM3 10G, PRIMARY) |
| SFP+4 | → ШК3 TV1 SFP+1 (OM3 10G, PRIMARY) |
| STP роля | PVST+ root bridge за VLAN 10 |
| IGMP | Snooping включен (VLAN 10) |
| Роля | Лоби access switch |
| Портове | 48× GbE PoE+ (802.3at) + 4× SFP+ 10G |
| Copper | Лоби L01–L12 (VLAN 10/20/30), PBX (VLAN20), Lobby APs |
| SFP+1 | ↔ CAB1-CORE SFP+2 (DAC 10G, trunk) |
| SFP+2 | → ШК2 Int2 SFP+1 (OM3 10G, SECONDARY) |
| SFP+3 | → ШК3 Int2 SFP+1 (OM3 10G, SECONDARY) |
| SFP+4 | → UniFi1 SFP (DAC 1G) |
| STP роля | PVST+ root bridge за VLAN 30 |
| Роля | WiFi AP PoE switch |
| Портове | 24× GbE PoE 802.3at, 1× SFP (само 1G!) |
| Uplink | SFP ← DAC 1G ← CAB1-POE (ШК1) / Int2 (ШК2, ШК3) |
| VLANs | VLAN 103 (tagged) + VLAN 50 (native) |
| Управление | UniFi Controller v2 (на VM, VLAN 50) |
| AP брой | 38 бр. UniFi AP общо (всички шкафове) |
| Бележка | SFP е 1G – не поддържа 10G DAC! → поръчват се 3× DAC 1G |
| Роля | TV/IPTV access switch |
| Портове | 48× GbE + 4× SFP+ 10G |
| Copper P1–P3 | VLAN 10 untagged (TV гнезда в стаите) |
| SFP+1 | ← CAB1-CORE (OM3 10G fiber, PRIMARY uplink) |
| SFP+2 | ↔ Int2 SFP+2 (DAC 10G, cross-link, all-VLAN trunk) |
| SFP+3 | → VoIP1 SFP+1 (DAC 10G) |
| SFP+4 | свободен |
| PortFast | Edge Port + BPDU Guard на ВСИЧКИ access портове! |
| IGMP | Snooping включен (VLAN 10). Без Querier (само MikroTik!) |
| Роля | Internet access switch |
| Портове | 48× GbE + 4× SFP+ 10G |
| Copper P4–P6 | VLAN 30 untagged (Internet гнезда) |
| SFP+1 | ← CAB1-POE (OM3 10G fiber, SECONDARY uplink) |
| SFP+2 | ↔ TV1 SFP+2 (DAC 10G, cross-link) |
| SFP+3 | → VoIP2 SFP+1 (DAC 10G) |
| SFP+4 | → UniFi (DAC 1G) |
| RSTP | SFP+1 normally blocked (backup – активира при отпадане на PRIMARY) |
| Роля | VoIP access + overflow PoE |
| Портове | 48× GbE PoE+ (802.3at) + 4× SFP+ 10G |
| VoIP1 copper | P7 гнезда: VLAN 20 untagged + AP trunk |
| VoIP2 copper | P8–P9 гнезда: VLAN 20 untagged |
| AP trunk портове | VLAN 103 (tagged) + VLAN 50 (native) + VLAN 20 (opt) |
| VoIP1 SFP+1 | ← TV1 SFP+3 (DAC 10G) |
| VoIP2 SFP+1 | ← Int2 SFP+3 (DAC 10G) |
| SFP+2,3,4 | свободни (бъдещо разширение) |
| Роля | VoIP централа |
| Мрежа | Access port на CAB1-POE, VLAN 20 (untagged) |
| SIP trunk | Директно → ONU2 (отделен ISP, без MikroTik) |
| Брой телефони | ~138 (128 стаи + 10 служебни) |
| QoS | Не е задължителен (ниска натовареност) |
| PoE | Телефоните: 802.3af (~3–7W/бр.) |
| Роля | IPTV multicast source |
| Мрежа | Access port на CAB1-CORE, VLAN 10 (untagged) |
| TV устройства | ~128 бр. Samsung HBU8000 (всички стаи) |
| Протокол | IGMP multicast (не unicast) |
| IGMP Snooping | Задължителен на всички SW с VLAN 10 |
| IGMP Querier | Само MikroTik! (не на switches) |
| PortFast | Edge Port на всички TV access портове (Samsung изискване) |
Кабелна матрица – всички SFP+ връзки
| # | От | Порт | До | Порт | Тип кабел | Скорост | Дължина | Статус |
|---|---|---|---|---|---|---|---|---|
| 1 | MikroTik RB2011 | SFP | CAB1-CORE | SFP+1 | DAC 1G | 1G | ~0.5м | наличен |
| 2 | CAB1-CORE | SFP+2 | CAB1-POE | SFP+1 | DAC 10G | 10G | ~0.5м | наличен |
| 3 | CAB1-CORE | SFP+3 | ШК2 TV1 | SFP+1 | OM3 дуплекс + 2× SFP+ 850nm | 10G | 50м | наличен |
| 4 | CAB1-CORE | SFP+4 | ШК3 TV1 | SFP+1 | OM3 дуплекс + 2× SFP+ 850nm | 10G | 50м | наличен |
| 5 | CAB1-POE | SFP+2 | ШК2 Int2 | SFP+1 | OM3 дуплекс + 2× SFP+ 850nm | 10G | 50м | наличен |
| 6 | CAB1-POE | SFP+3 | ШК3 Int2 | SFP+1 | OM3 дуплекс + 2× SFP+ 850nm | 10G | 50м | наличен |
| 7 | CAB1-POE | SFP+4 | UniFi1 | SFP | DAC 1G | 1G | ~0.5м | за поръчка |
| 8 | ШК2 TV1 | SFP+2 | ШК2 Int2 | SFP+2 | DAC 10G (cross-link) | 10G | ~0.5м | наличен |
| 9 | ШК2 TV1 | SFP+3 | ШК2 VoIP1 | SFP+1 | DAC 10G | 10G | ~0.5м | наличен |
| 10 | ШК2 Int2 | SFP+3 | ШК2 VoIP2 | SFP+1 | DAC 10G | 10G | ~0.5м | наличен |
| 11 | ШК2 Int2 | SFP+4 | UniFi2 | SFP | DAC 1G | 1G | ~0.5м | за поръчка |
| 12 | ШК3 TV1 | SFP+2 | ШК3 Int2 | SFP+2 | DAC 10G (cross-link) | 10G | ~0.5м | наличен |
| 13 | ШК3 TV1 | SFP+3 | ШК3 VoIP1 | SFP+1 | DAC 10G | 10G | ~0.5м | наличен |
| 14 | ШК3 Int2 | SFP+3 | ШК3 VoIP2 | SFP+1 | DAC 10G | 10G | ~0.5м | наличен |
| 15 | ШК3 Int2 | SFP+4 | UniFi3 | SFP | DAC 1G | 1G | ~0.5м | за поръчка |
Налично (потвърдено)
| Компонент | Количество | Забележка |
|---|---|---|
| DAC 10G кабели | 7 бр. | Точно колкото са нужни (вижте матрицата) |
| DAC 1G кабели | 1 бр. | Само 1 наличен – нужни са 4 общо |
| OM3 дуплекс LC-LC 50м | 4 бр. | 2 бр. → ШК2, 2 бр. → ШК3 |
| SFP+ модули 10G 850nm | 4 бр. | Нужни са 8 бр. общо |
| FTP кабели ШК1→ШК2 | 4 бр. ~30-50м | 1G способни, резерва/backup management |
| FTP кабели ШК1→ШК3 | 4 бр. ~30-50м | 1G способни, резерва/backup management |
| Пач кордове черни 1м | наличен склад | TV/IPTV (VLAN10) → ШК2 и ШК3 |
| Пач кордове сини 1м | наличен склад | VoIP (VLAN20) → ШК2 и ШК3 |
| Пач кордове зелени 1.5м | наличен склад | Internet (VLAN30) → ШК2 и ШК3 |
За поръчка
| Компонент | Брой | Причина |
|---|---|---|
| SFP+ 10G 850nm модули | 4 бр. | Нужни 8 общо, имаме 4 → доплащаме 4 бр. |
| DAC 1G кабели | 3 бр. | По 1 за всеки UniFi USW uplink (всички 3 шкафа) |
Разпределение на SFP+ модулите
| Устройство | Порт | Посока |
|---|---|---|
| CAB1-CORE | SFP+3 | → ШК2 TV1 (fiber 1) |
| CAB1-CORE | SFP+4 | → ШК3 TV1 (fiber 1) |
| CAB1-POE | SFP+2 | → ШК2 Int2 (fiber 2) |
| CAB1-POE | SFP+3 | → ШК3 Int2 (fiber 2) |
| ШК2 TV1 | SFP+1 | ← CAB1-CORE |
| ШК2 Int2 | SFP+1 | ← CAB1-POE |
| ШК3 TV1 | SFP+1 | ← CAB1-CORE |
| ШК3 Int2 | SFP+1 | ← CAB1-POE |
VLAN схема – адресация и routing
| VLAN | Описание | Subnet | Gateway | DHCP диапазон | Устройства |
|---|---|---|---|---|---|
| VLAN 10 | IPTV / TV | multicast only | — | — | ~128 Samsung HBU8000 TVs |
| VLAN 20 | VoIP | 192.168.20.0/24 | 192.168.20.1 | .10 – .200 | ~138 телефона (128 стаи + 10 служебни) |
| VLAN 30 | Guest Internet (розетки) | 192.168.71.0/24 | 192.168.71.1 | .10 – .200 | Гостни Internet розетки (рядко ползвани) |
| VLAN 40 | Staff (служебни) | TBD | TBD | — | Служебни компютри – миграция от VLAN1 по-късно |
| VLAN 50 | Management | 192.168.210.0/24 | 192.168.210.1 | — | Всички switches, сървъри, Omada/UniFi контролери |
| VLAN 103 | WiFi гости | 192.168.16.0/22 | 192.168.16.1 | .10 – .1000 | Всички UniFi + Omada WiFi AP |
VLAN конфигурация по switch (port mode)
| Switch | Copper портове | SFP+1 | SFP+2 | SFP+3 | SFP+4 |
|---|---|---|---|---|---|
| CAB1-CORE | VLAN50 access (офис) + 1× VLAN10 access (IPTV src) | trunk (all VLANs) ↔ MikroTik | trunk (all) ↔ CAB1-POE | trunk OM3 → ШК2 | trunk OM3 → ШК3 |
| CAB1-POE | VLAN10/20/30 access (лоби) + VLAN20 (PBX) + trunk (APs) | trunk (all) ↔ CAB1-CORE | trunk OM3 → ШК2 | trunk OM3 → ШК3 | trunk (103+50) → UniFi1 |
| TV1 (ШК2+3) | VLAN10 access (TV гнезда) | trunk (all) ← PRIMARY fiber | trunk (all) ↔ Int2 | trunk (all) → VoIP1 | — |
| Int2 (ШК2+3) | VLAN30 access (Internet гнезда) | trunk (all) ← SECONDARY fiber | trunk (all) ↔ TV1 | trunk (all) → VoIP2 | trunk (103+50) → UniFi |
| VoIP1 (ШК2+3) | VLAN20 access (P7 VoIP) + trunk (APs: 103+50) | trunk (all) ← TV1 | — | — | — |
| VoIP2 (ШК2+3) | VLAN20 access (P8–P9 VoIP) | trunk (all) ← Int2 | — | — | — |
| UniFi (all) | VLAN103 tagged + VLAN50 native (AP ports) | — | — | — | trunk (103+50) SFP ← Int2/CAB1-POE |
PVST+ (Per-VLAN Spanning Tree) – load balancing
| VLAN | Primary path (активен) | Backup path (blocked) | Root bridge |
|---|---|---|---|
| VLAN 10 (TV) | CAB1-CORE → TV1 (OM3 PRIMARY fiber) | Int2 → CAB1-POE (SECONDARY fiber) | CAB1-CORE |
| VLAN 30 (Internet) | CAB1-POE → Int2 (OM3 SECONDARY fiber) | TV1 → CAB1-CORE (PRIMARY fiber) | CAB1-POE |
| VLAN 20, 50, 103 | Следват VLAN 10 или 30 (per config) | — | CAB1-CORE |
⚡ С PVST+ двата fiber uplinks са активни едновременно за различни VLANs – ефективно load balancing без допълнителен хардуер. Convergence при отпадане: ~1-3 сек (RSTP).
Задължителни настройки (без тях не работи)
Препоръчителни настройки
Конфигурационни бележки – MikroTik
| Функция | Настройка |
|---|---|
| VLAN interfaces | vlan10, vlan20, vlan30, vlan50, vlan103 на bridge |
| DHCP сървър | На всеки VLAN interface, pool per subnet |
| Firewall | Input: allow VLAN50 only; Forward: гости↔WAN yes, гости↔гости no |
| IGMP Proxy/Querier | Enable IGMP proxy, upstream=WAN или VLAN10 interface |
| Rate-limit гости | Queue tree или Simple queue per IP/subnet (VLAN30, VLAN103) |
| NAT | Masquerade на WAN interface за всички вътрешни VLANs |
Default (VLAN 1) и Wifi 103 (VLAN 103).| Name | VLAN ID | VLAN Type | Gateway/Subnet | DHCP Server | IGMP Snooping |
|---|---|---|---|---|---|
| Management | 50 | Single | празно (L3 = MikroTik) | Disable | OFF |
| IPTV | 10 | Single | празно (multicast only) | Disable | ON ← задължително! |
| VoIP | 20 | Single | 192.168.20.1 / 24 | Enable (range .10–.250) | OFF |
| Guest_Internet | 30 | Single | 192.168.71.1 / 24 | Enable (range .10–.250) | OFF |
| WiFi_Guest | 103 | Single | 192.168.16.1 / 22 | Enable (range .10–.250) | OFF |
Disable, All, DefaultTV_Edge – за TV гнезда (черен/червен пач корд)| Name | TV_Edge |
| PoE | Keep the Device's Settings |
| Multicast Fast Leave | ☑ IGMP (IPv4) – задължително за IPTV! |
| Loopback Control | Spanning Tree |
| Spanning Tree Config → Edge Port | ☑ Enable – PortFast! Без него Samsung TV = черен екран |
| Spanning Tree Config → Priority | 128 (default) |
| LLDP-MED | ☑ Enable (default) |
| Bandwidth Control | Off |
Access_Edge – за VoIP и Internet гнезда| Name | Access_Edge |
| PoE | Keep the Device's Settings |
| Multicast Fast Leave | ☐ (изключено) |
| Spanning Tree Config → Edge Port | ☑ Enable |
| Bandwidth Control | Off |
VoIP_PoE – за VoIP телефони (PoE портове)| Name | VoIP_PoE |
| PoE | ● Enable |
| Spanning Tree Config → Edge Port | ☑ Enable |
| Voice Network (задава се в Port Settings!) | Enable при конфигурация на порта |
AP_PoE – за Omada EAP230-Wall AP портове| Name | AP_PoE |
| PoE | ● Enable |
| Spanning Tree Config → Edge Port | ☐ Off (AP-та пращат BPDU понякога) |
| LLDP-MED | ☑ Enable |
192.168.0.1 – свържи се директно или чрез DHCP discovery.admin / admin).
| Device Name | Местоположение | Роля |
|---|---|---|
CAB1-CORE | Шкаф 1 (сървърно) | Core switch, non-PoE |
CAB1-POE | Шкаф 1 (сървърно) | PoE+ лоби switch |
CAB2-TV1 | Шкаф 2 (Ет.1+2) | TV/IPTV switch |
CAB2-Int2 | Шкаф 2 (Ет.1+2) | Internet switch |
CAB2-VoIP1 | Шкаф 2 (Ет.1+2) | VoIP PoE+ switch |
CAB2-VoIP2 | Шкаф 2 (Ет.1+2) | VoIP PoE+ switch |
CAB3-TV1 | Шкаф 3 (Ет.3+4) | TV/IPTV switch |
CAB3-Int2 | Шкаф 3 (Ет.3+4) | Internet switch |
CAB3-VoIP1 | Шкаф 3 (Ет.3+4) | VoIP PoE+ switch |
CAB3-VoIP2 | Шкаф 3 (Ет.3+4) | VoIP PoE+ switch |
| Портове | Native Network | Network Tags | Tagged Network | Profile | Описание |
|---|---|---|---|---|---|
| Port 1–48 (copper) | Management(50) | Block All | — | Access_Edge | Офис компютри VLAN50 |
| 1 порт – IPTV Source | IPTV(10) | Block All | — | TV_Edge | IPTV сървър → VLAN10 untagged |
| SFP+1 | Management(50) | Allow All | All VLANs | Default | ↔ MikroTik SFP (DAC 1G) |
| SFP+2 | Management(50) | Allow All | All VLANs | Default | ↔ CAB1-POE SFP+1 (DAC 10G) |
| SFP+3 | Management(50) | Allow All | All VLANs | Default | → ШК2 TV1 SFP+1 (OM3 fiber PRIMARY) |
| SFP+4 | Management(50) | Allow All | All VLANs | Default | → ШК3 TV1 SFP+1 (OM3 fiber PRIMARY) |
| Портове | Native Network | Network Tags | Tagged Network | Profile | Описание |
|---|---|---|---|---|---|
| Лоби TV (по план) | IPTV(10) | Block All | — | TV_Edge | L01–L12 червени VLAN10 |
| Лоби VoIP (PoE) | VoIP(20) | Block All | — | VoIP_PoE | L01–L12 сини VLAN20, Voice Network: Enable |
| Лоби Internet | GuestNet(30) | Block All | — | Access_Edge | L01–L12 зелени VLAN30 |
| PBX порт (1 бр.) | VoIP(20) | Block All | — | Default | PBX → VLAN20 access |
| Lobby AP портове (PoE) | Management(50) | Custom | WiFi_Guest(103) | AP_PoE | Omada EAP AP → VLAN103 tagged + 50 native |
| SFP+1 | Management(50) | Allow All | All VLANs | Default | ↔ CAB1-CORE SFP+2 (DAC 10G) |
| SFP+2 | Management(50) | Allow All | All VLANs | Default | → ШК2 Int2 SFP+1 (OM3 fiber SECONDARY) |
| SFP+3 | Management(50) | Allow All | All VLANs | Default | → ШК3 Int2 SFP+1 (OM3 fiber SECONDARY) |
| SFP+4 | Management(50) | Custom | WiFi_Guest(103) | Default | → UniFi USW-24-PoE SFP (DAC 1G) |
| Портове | Native Network | Network Tags | Tagged Network | Profile | Описание |
|---|---|---|---|---|---|
| Port 1–48 (copper) | IPTV(10) | Block All | — | TV_Edge | TV гнезда в стаите (черен кабел) |
| SFP+1 | Management(50) | Allow All | All VLANs | Default | ← CAB1-CORE PRIMARY uplink (OM3) |
| SFP+2 | Management(50) | Allow All | All VLANs | Default | ↔ Int2 SFP+2 (DAC 10G cross-link) |
| SFP+3 | Management(50) | Allow All | All VLANs | Default | → VoIP1 SFP+1 (DAC 10G) |
| SFP+4 | — | — | — | Disable | Свободен |
| Портове | Native Network | Network Tags | Tagged Network | Profile | Описание |
|---|---|---|---|---|---|
| Port 1–48 (copper) | GuestNet(30) | Block All | — | Access_Edge | Internet гнезда (зелен кабел) |
| SFP+1 | Management(50) | Allow All | All VLANs | Default | ← CAB1-POE SECONDARY uplink (OM3) |
| SFP+2 | Management(50) | Allow All | All VLANs | Default | ↔ TV1 SFP+2 (DAC 10G cross-link) |
| SFP+3 | Management(50) | Allow All | All VLANs | Default | → VoIP2 SFP+1 (DAC 10G) |
| SFP+4 | Management(50) | Custom | WiFi_Guest(103) | Default | → UniFi USW-24-PoE SFP (DAC 1G) |
| Switch | Портове | Native Network | Tags/Tagged | Profile | Описание |
|---|---|---|---|---|---|
| VoIP1 | Copper портове P7 | VoIP(20) | Block All / — | VoIP_PoE | VoIP гнезда (син кабел), Voice Network: Enable |
| VoIP1 | AP overflow (PoE) | Management(50) | Custom / WiFi_Guest(103) | AP_PoE | Omada wall-socket APs |
| VoIP1 | SFP+1 | Management(50) | Allow All / All | Default | ← TV1 SFP+3 (DAC 10G) |
| VoIP2 | Copper портове P8–P9 | VoIP(20) | Block All / — | VoIP_PoE | VoIP гнезда VLAN20 |
| VoIP2 | SFP+1 | Management(50) | Allow All / All | Default | ← Int2 SFP+3 (DAC 10G) |
| Switch | STP Priority | Роля |
|---|---|---|
| CAB1-CORE | 4096 | Root Bridge (най-нисък = Root) |
| CAB1-POE | 8192 | Secondary Root (backup) |
| Всички останали | 32768 (default) | Non-root |
TV_Edge, Access_Edge и VoIP_PoE от Фаза 3.AP_Trunk (VLAN103 tagged + VLAN50 native).| SSID Name | VLAN | Security | Описание |
|---|---|---|---|
SolMarina_Guest | 103 | WPA2/WPA3 Personal | Гости – WiFi Internet |
SolMarina_Staff | 50 | WPA2 Enterprise или силна парола | Служебна мрежа |
| 2.4GHz канал | Auto или фиксиран: 1, 6 или 11 (само тези 3 не се застъпват) |
| 5GHz канал | Auto (контролерът избира) |
| TX Power | Auto или Medium (избягвай High – по-много интерференция) |
| Minimum RSSI | -75 dBm (изритва слаби клиенти, принуждава roaming) |
| Client Isolation | Enable за Guest SSID (гостите не виждат помежду си) |
| Rate Limit | Guest: Upload 20Mbps / Download 30Mbps (по желание) |
| Lobby_APs | AP-тата в Лобито (ШК1 зона) – може по-силен signal |
| Floor12_APs | ШК2 зона – Ет.1+2 |
| Floor34_APs | ШК3 зона – Ет.3+4+Н |
192.168.10.x (DHCP от MikroTik VLAN10)... или multicast only ако VLAN10 няма DHCP192.168.71.x + достъп до интернет192.168.20.x + достъп до PBX192.168.16.x + интернет, без достъп до Management192.168.210.x (Management VLAN50)