Мрежова топология – Хотел Сол Марина Палас

Финална топология · 2026-03-18 · 3 шкафа · PVST+ резервираност

OM3 Fiber 10G PRIMARY
OM3 Fiber 10G SECONDARY
DAC 10G (в шкаф)
DAC 1G
WAN интернет
Access port
MikroTik L3
TP-Link non-PoE
TP-Link PoE+
UniFi switch
Сървър / ONU
— CABLE ROUTING — LONG FIBER RUNS — ШКАФ 1 – СЪРВЪРНО ШКАФ 2 – ЕТ.1+2 ШКАФ 3 – ЕТ.3+4+Н ONU 1 Хотелски интернет ONU 2 PBX / Стример ISP MikroTik RB2011UAS-RM L3 Router · VLAN routing · DHCP · Firewall · IGMP Querier CAB1-CORE TL-SG3452X 48G non-PoE · 4×SFP+ · Офис VLAN50 · IPTV source CAB1-POE TL-SG3452XP 48G PoE+ · 4×SFP+ · Лоби стаи · PBX · Lobby APs UniFi USW-24-PoE Лоби 24×PoE · 1G SFP uplink · Lobby WiFi APs PBX Server VLAN 20 · SIP trunk→ONU2 IPTV Source VLAN 10 · Multicast TV1 TL-SG3452X 48G · VLAN10 TV · SFP+1 ← PRIMARY fiber Int2 TL-SG3452X 48G · VLAN30 Internet · SFP+1 ← SECONDARY fiber VoIP1 TL-SG3452XP 48G PoE+ · VLAN20 VoIP · APs trunk VoIP2 TL-SG3452XP 48G PoE+ · VLAN20 VoIP UniFi USW-24-PoE Ет.1+2 24×PoE · 1G SFP · Floor 1+2 WiFi APs TV1 TL-SG3452X 48G · VLAN10 TV · SFP+1 ← PRIMARY fiber Int2 TL-SG3452X 48G · VLAN30 Internet · SFP+1 ← SECONDARY fiber VoIP1 TL-SG3452XP 48G PoE+ · VLAN20 VoIP · APs trunk VoIP2 TL-SG3452XP 48G PoE+ · VLAN20 VoIP UniFi USW-24-PoE Ет.3+4 24×PoE · 1G SFP · Floor 3+4 WiFi APs WAN SIP WAN DAC 1G DAC 10G DAC 1G VLAN10 VLAN20 OM3 10G PRIMARY → ШК.2 TV1 OM3 10G SECONDARY → ШК.2 Int2 OM3 10G PRIMARY → ШК.3 TV1 OM3 10G SECONDARY → ШК.3 Int2 cross DAC10G DAC 10G DAC 10G DAC 1G cross DAC10G DAC 10G DAC 10G DAC 1G

Детайлна схема на SFP+ портовете и физически връзки

CAB1-CORE TL-SG3452X SFP+1 ↔ MikroTik (DAC1G) SFP+2 ↔ CAB1-POE (DAC10G) SFP+3 → ШК2 TV1 (OM3 10G) SFP+4 → ШК3 TV1 (OM3 10G) CAB1-POE TL-SG3452XP (PoE+) SFP+1 ↔ CAB1-CORE (DAC10G) SFP+2 → ШК2 Int2 (OM3 10G) SFP+3 → ШК3 Int2 (OM3 10G) SFP+4 → UniFi1 (DAC 1G) UniFi USW-24-PoE Лоби SFP (1G!) ← CAB1-POE MikroTik RB2011 L3 Router · IGMP Querier SFP ↔ CAB1-CORE SFP+1 PBX VLAN 20 IPTV Src VLAN 10 ШК.2 TV1 TL-SG3452X Шкаф 2 · 48G + 4×SFP+ SFP+1 ← SFP+2 ↔ → SFP+3 — SFP+4 (free) 48× copper → P1–P3: VLAN 10 (TV, untagged) PortFast + BPDU Guard обезателно! Int2 TL-SG3452X Шкаф 2 · 48G + 4×SFP+ SFP+1 ← SFP+2 ↔ → SFP+3 → SFP+4 48× copper → P4–P6: VLAN 30 (Internet, untagged) SFP+4 → UniFi2 (DAC 1G) · SFP+3 → VoIP2 (DAC 10G) VoIP1 TL-SG3452XP Шкаф 2 · 48G PoE+ SFP+1 ← P7: VLAN 20 VoIP (untagged) + APs trunk (VLAN103+50) SFP+2,3,4: свободни VoIP2 TL-SG3452XP Шкаф 2 · 48G PoE+ SFP+1 ← P8–P9: VLAN 20 VoIP (untagged) UniFi USW-24-PoE Шкаф 2 · 1G SFP! ШК.3 TV1 TL-SG3452X Шкаф 3 · 48G + 4×SFP+ SFP+1 ← SFP+2 ↔ → SFP+3 — SFP+4 (free) 48× copper → P1–P3: VLAN 10 (TV, untagged) PortFast + BPDU Guard обезателно! Int2 TL-SG3452X Шкаф 3 · 48G + 4×SFP+ SFP+1 ← SFP+2 ↔ → SFP+3 → SFP+4 48× copper → P4–P6: VLAN 30 (Internet, untagged) VoIP1 TL-SG3452XP Шкаф 3 · 48G PoE+ SFP+1 ← P7: VLAN 20 VoIP + APs trunk VoIP2 TL-SG3452XP Шкаф 3 · 48G PoE+ SFP+1 ← P8–P9: VLAN 20 VoIP UniFi USW-24-PoE Шкаф 3 · 1G SFP! PRIMARY · OM3 50м SECONDARY · OM3 50м cross PRIMARY → ШК.3 TV1 · OM3 50м SECONDARY → ШК.3 Int2 · OM3 50м cross ↕ DAC1G DAC 10G

Пълен списък на устройствата

MikroTik RB2011UAS-RM

Шкаф 1 · U10
РоляL3 Router, Core Gateway
IP / GW192.168.210.1 (VLAN 50)
WANONU1 ~200Mbps (хотелски интернет)
SFP порт↔ CAB1-CORE SFP+1 (DAC 1G)
IGMP QuerierЗадължителен – само 1 в мрежата!
DHCPVLAN 20, 30, 50, 103 (всички)
FirewallRate-limit гости, VLAN изолация
Ethernet5× GbE + 5× 100M (вградени)

CAB1-CORE TL-SG3452X

Шкаф 1 · non-PoE
РоляCore distribution switch
Портове48× GbE + 4× SFP+ 10G
CopperОфис VLAN50 + IPTV source access (VLAN10)
SFP+1↔ MikroTik SFP (DAC 1G)
SFP+2↔ CAB1-POE SFP+1 (DAC 10G, trunk)
SFP+3→ ШК2 TV1 SFP+1 (OM3 10G, PRIMARY)
SFP+4→ ШК3 TV1 SFP+1 (OM3 10G, PRIMARY)
STP роляPVST+ root bridge за VLAN 10
IGMPSnooping включен (VLAN 10)

CAB1-POE TL-SG3452XP

Шкаф 1 · PoE+
РоляЛоби access switch
Портове48× GbE PoE+ (802.3at) + 4× SFP+ 10G
CopperЛоби L01–L12 (VLAN 10/20/30), PBX (VLAN20), Lobby APs
SFP+1↔ CAB1-CORE SFP+2 (DAC 10G, trunk)
SFP+2→ ШК2 Int2 SFP+1 (OM3 10G, SECONDARY)
SFP+3→ ШК3 Int2 SFP+1 (OM3 10G, SECONDARY)
SFP+4→ UniFi1 SFP (DAC 1G)
STP роляPVST+ root bridge за VLAN 30

UniFi USW-24-PoE × 3

Шкаф 1, 2, 3
РоляWiFi AP PoE switch
Портове24× GbE PoE 802.3at, 1× SFP (само 1G!)
UplinkSFP ← DAC 1G ← CAB1-POE (ШК1) / Int2 (ШК2, ШК3)
VLANsVLAN 103 (tagged) + VLAN 50 (native)
УправлениеUniFi Controller v2 (на VM, VLAN 50)
AP брой38 бр. UniFi AP общо (всички шкафове)
БележкаSFP е 1G – не поддържа 10G DAC! → поръчват се 3× DAC 1G

TV1 TL-SG3452X × 2

Шкаф 2 + Шкаф 3
РоляTV/IPTV access switch
Портове48× GbE + 4× SFP+ 10G
Copper P1–P3VLAN 10 untagged (TV гнезда в стаите)
SFP+1← CAB1-CORE (OM3 10G fiber, PRIMARY uplink)
SFP+2↔ Int2 SFP+2 (DAC 10G, cross-link, all-VLAN trunk)
SFP+3→ VoIP1 SFP+1 (DAC 10G)
SFP+4свободен
PortFastEdge Port + BPDU Guard на ВСИЧКИ access портове!
IGMPSnooping включен (VLAN 10). Без Querier (само MikroTik!)

Int2 TL-SG3452X × 2

Шкаф 2 + Шкаф 3
РоляInternet access switch
Портове48× GbE + 4× SFP+ 10G
Copper P4–P6VLAN 30 untagged (Internet гнезда)
SFP+1← CAB1-POE (OM3 10G fiber, SECONDARY uplink)
SFP+2↔ TV1 SFP+2 (DAC 10G, cross-link)
SFP+3→ VoIP2 SFP+1 (DAC 10G)
SFP+4→ UniFi (DAC 1G)
RSTPSFP+1 normally blocked (backup – активира при отпадане на PRIMARY)

VoIP1 + VoIP2 TL-SG3452XP × 4

ШК2 × 2 + ШК3 × 2
РоляVoIP access + overflow PoE
Портове48× GbE PoE+ (802.3at) + 4× SFP+ 10G
VoIP1 copperP7 гнезда: VLAN 20 untagged + AP trunk
VoIP2 copperP8–P9 гнезда: VLAN 20 untagged
AP trunk портовеVLAN 103 (tagged) + VLAN 50 (native) + VLAN 20 (opt)
VoIP1 SFP+1← TV1 SFP+3 (DAC 10G)
VoIP2 SFP+1← Int2 SFP+3 (DAC 10G)
SFP+2,3,4свободни (бъдещо разширение)

PBX Server

Шкаф 1
РоляVoIP централа
МрежаAccess port на CAB1-POE, VLAN 20 (untagged)
SIP trunkДиректно → ONU2 (отделен ISP, без MikroTik)
Брой телефони~138 (128 стаи + 10 служебни)
QoSНе е задължителен (ниска натовареност)
PoEТелефоните: 802.3af (~3–7W/бр.)

IPTV Source Server

Шкаф 1
РоляIPTV multicast source
МрежаAccess port на CAB1-CORE, VLAN 10 (untagged)
TV устройства~128 бр. Samsung HBU8000 (всички стаи)
ПротоколIGMP multicast (не unicast)
IGMP SnoopingЗадължителен на всички SW с VLAN 10
IGMP QuerierСамо MikroTik! (не на switches)
PortFastEdge Port на всички TV access портове (Samsung изискване)

Кабелна матрица – всички SFP+ връзки

#ОтПортДоПортТип кабелСкоростДължинаСтатус
1MikroTik RB2011SFPCAB1-CORESFP+1DAC 1G1G~0.5мналичен
2CAB1-CORESFP+2CAB1-POESFP+1DAC 10G10G~0.5мналичен
3CAB1-CORESFP+3ШК2 TV1SFP+1OM3 дуплекс + 2× SFP+ 850nm10G50мналичен
4CAB1-CORESFP+4ШК3 TV1SFP+1OM3 дуплекс + 2× SFP+ 850nm10G50мналичен
5CAB1-POESFP+2ШК2 Int2SFP+1OM3 дуплекс + 2× SFP+ 850nm10G50мналичен
6CAB1-POESFP+3ШК3 Int2SFP+1OM3 дуплекс + 2× SFP+ 850nm10G50мналичен
7CAB1-POESFP+4UniFi1SFPDAC 1G1G~0.5мза поръчка
8ШК2 TV1SFP+2ШК2 Int2SFP+2DAC 10G (cross-link)10G~0.5мналичен
9ШК2 TV1SFP+3ШК2 VoIP1SFP+1DAC 10G10G~0.5мналичен
10ШК2 Int2SFP+3ШК2 VoIP2SFP+1DAC 10G10G~0.5мналичен
11ШК2 Int2SFP+4UniFi2SFPDAC 1G1G~0.5мза поръчка
12ШК3 TV1SFP+2ШК3 Int2SFP+2DAC 10G (cross-link)10G~0.5мналичен
13ШК3 TV1SFP+3ШК3 VoIP1SFP+1DAC 10G10G~0.5мналичен
14ШК3 Int2SFP+3ШК3 VoIP2SFP+1DAC 10G10G~0.5мналичен
15ШК3 Int2SFP+4UniFi3SFPDAC 1G1G~0.5мза поръчка

Налично (потвърдено)

КомпонентКоличествоЗабележка
DAC 10G кабели7 бр.Точно колкото са нужни (вижте матрицата)
DAC 1G кабели1 бр.Само 1 наличен – нужни са 4 общо
OM3 дуплекс LC-LC 50м4 бр.2 бр. → ШК2, 2 бр. → ШК3
SFP+ модули 10G 850nm4 бр.Нужни са 8 бр. общо
FTP кабели ШК1→ШК24 бр. ~30-50м1G способни, резерва/backup management
FTP кабели ШК1→ШК34 бр. ~30-50м1G способни, резерва/backup management
Пач кордове черни 1мналичен складTV/IPTV (VLAN10) → ШК2 и ШК3
Пач кордове сини 1мналичен складVoIP (VLAN20) → ШК2 и ШК3
Пач кордове зелени 1.5мналичен складInternet (VLAN30) → ШК2 и ШК3

За поръчка

КомпонентБройПричина
SFP+ 10G 850nm модули4 бр.Нужни 8 общо, имаме 4 → доплащаме 4 бр.
DAC 1G кабели3 бр.По 1 за всеки UniFi USW uplink (всички 3 шкафа)

Разпределение на SFP+ модулите

УстройствоПортПосока
CAB1-CORESFP+3→ ШК2 TV1 (fiber 1)
CAB1-CORESFP+4→ ШК3 TV1 (fiber 1)
CAB1-POESFP+2→ ШК2 Int2 (fiber 2)
CAB1-POESFP+3→ ШК3 Int2 (fiber 2)
ШК2 TV1SFP+1← CAB1-CORE
ШК2 Int2SFP+1← CAB1-POE
ШК3 TV1SFP+1← CAB1-CORE
ШК3 Int2SFP+1← CAB1-POE

VLAN схема – адресация и routing

VLANОписаниеSubnetGatewayDHCP диапазонУстройства
VLAN 10IPTV / TVmulticast only~128 Samsung HBU8000 TVs
VLAN 20VoIP192.168.20.0/24192.168.20.1.10 – .200~138 телефона (128 стаи + 10 служебни)
VLAN 30Guest Internet (розетки)192.168.71.0/24192.168.71.1.10 – .200Гостни Internet розетки (рядко ползвани)
VLAN 40Staff (служебни)TBDTBDСлужебни компютри – миграция от VLAN1 по-късно
VLAN 50Management192.168.210.0/24192.168.210.1Всички switches, сървъри, Omada/UniFi контролери
VLAN 103WiFi гости192.168.16.0/22192.168.16.1.10 – .1000Всички UniFi + Omada WiFi AP

VLAN конфигурация по switch (port mode)

SwitchCopper портовеSFP+1SFP+2SFP+3SFP+4
CAB1-COREVLAN50 access (офис) + 1× VLAN10 access (IPTV src)trunk (all VLANs) ↔ MikroTiktrunk (all) ↔ CAB1-POEtrunk OM3 → ШК2trunk OM3 → ШК3
CAB1-POEVLAN10/20/30 access (лоби) + VLAN20 (PBX) + trunk (APs)trunk (all) ↔ CAB1-COREtrunk OM3 → ШК2trunk OM3 → ШК3trunk (103+50) → UniFi1
TV1 (ШК2+3)VLAN10 access (TV гнезда)trunk (all) ← PRIMARY fibertrunk (all) ↔ Int2trunk (all) → VoIP1
Int2 (ШК2+3)VLAN30 access (Internet гнезда)trunk (all) ← SECONDARY fibertrunk (all) ↔ TV1trunk (all) → VoIP2trunk (103+50) → UniFi
VoIP1 (ШК2+3)VLAN20 access (P7 VoIP) + trunk (APs: 103+50)trunk (all) ← TV1
VoIP2 (ШК2+3)VLAN20 access (P8–P9 VoIP)trunk (all) ← Int2
UniFi (all)VLAN103 tagged + VLAN50 native (AP ports)trunk (103+50) SFP ← Int2/CAB1-POE

PVST+ (Per-VLAN Spanning Tree) – load balancing

VLANPrimary path (активен)Backup path (blocked)Root bridge
VLAN 10 (TV)CAB1-CORE → TV1 (OM3 PRIMARY fiber)Int2 → CAB1-POE (SECONDARY fiber)CAB1-CORE
VLAN 30 (Internet)CAB1-POE → Int2 (OM3 SECONDARY fiber)TV1 → CAB1-CORE (PRIMARY fiber)CAB1-POE
VLAN 20, 50, 103Следват VLAN 10 или 30 (per config)CAB1-CORE

⚡ С PVST+ двата fiber uplinks са активни едновременно за различни VLANs – ефективно load balancing без допълнителен хардуер. Convergence при отпадане: ~1-3 сек (RSTP).

Задължителни настройки (без тях не работи)

🚨
PortFast / Edge Port на ВСИЧКИ TV access портове
TP-Link: "Edge Port" в RSTP settings + BPDU Guard.
Без това: 1–3 сек забавяне при включване на Samsung HBU8000 → черен екран.
Изискване от IPTV доставчика!
🚨
IGMP Snooping на ВСИЧКИ switches с VLAN 10
Задължително на: CAB1-CORE, CAB1-POE, TV1 (ШК2), TV1 (ШК3).
Без него: multicast flood на целия шкаф → saturated links!
🚨
IGMP Querier само на MikroTik!
Само един IGMP Querier в мрежата – на MikroTik RB2011.
На TP-Link switches: IGMP Snooping = ON, Querier = OFF.
Два Querier-а → IGMP storm → IPTV спира!
⚠️
PVST+ / STP root bridge конфигурация
CAB1-CORE: root за VLAN 10 (priority 4096).
CAB1-POE: root за VLAN 30 (priority 4096).
Всички останали switches: default priority (32768).
Без това: random root bridge → непредсказуем трафик.
⚠️
BPDU Guard на access портовете
Всеки access порт с Edge Port → BPDU Guard ON.
Ако TV или телефон изпрати BPDU → портът се блокира (защита от loops).
⚠️
Native VLAN на trunk портовете
Trunk портове между switches: native VLAN = 50 (Management).
Или native VLAN = 1 (unused) – важно за сигурност (VLAN hopping).
Никога native VLAN = 10, 20, 30!

Препоръчителни настройки

ℹ️
Storm Control на access портовете
Broadcast storm control на TV и Internet access портовете.
Препоръчително: 1–5% от bandwidth.
ℹ️
Port security / MAC limiting на гостни портове
VLAN 30 (Internet розетки): max 1–2 MAC address per port.
Предотвратява злоупотреба с гостен интернет.
ℹ️
Management VLAN 50 – isolated от гости
MikroTik firewall: гостни VLANs (10,20,30,103) не могат да достигнат VLAN 50.
Omada/UniFi controller достъпен само от VLAN 50.
ℹ️
Flow Control – изключен
Flow control между switches: препоръчително OFF.
Може да причини head-of-line blocking при multicast трафик.
Omada Controller на VM – статичен IP
Omada SDN Controller: VM в VLAN 50, статичен IP (192.168.210.x).
Управлява: всички TP-Link Omada switches и APs.
UniFi Controller v2 – паралелно с Omada
UniFi Controller v2 управлява: 38 WiFi AP + 3× USW-24-PoE + 1 key.
Без конфликт с Omada – различни устройства, различни контролери.

Конфигурационни бележки – MikroTik

ФункцияНастройка
VLAN interfacesvlan10, vlan20, vlan30, vlan50, vlan103 на bridge
DHCP сървърНа всеки VLAN interface, pool per subnet
FirewallInput: allow VLAN50 only; Forward: гости↔WAN yes, гости↔гости no
IGMP Proxy/QuerierEnable IGMP proxy, upstream=WAN или VLAN10 interface
Rate-limit гостиQueue tree или Simple queue per IP/subnet (VLAN30, VLAN103)
NATMasquerade на WAN interface за всички вътрешни VLANs
ℹ️
Инструкции за Omada SDN Controller v6.1.0.19 · Хотел Сол Марина Палас · 2026-03-18
Обхват: TL-SG3452X / TL-SG3452XP (10 switch-а) + EAP230-Wall AP (6 бр.) в Site "Marina"
MikroTik RB2011 не се управлява от Omada – конфигурира се отделно.
⚡ v6.1.0.19 важна промяна: VLAN настройките са премахнати от Port Profiles – задават се директно на портовете в Port Settings!
1
Подготовка и влизане в контролера
1
Отвори Omada Controller
Браузър → https://192.168.210.x:8043 (статичният IP на VM-а в VLAN 50)
Или ако е HTTP: http://192.168.210.x:8088
Влез с администраторски акаунт.
2
Провери версията
Горе вдясно → иконка с профил → About
Трябва да виждаш: Controller Version: 6.1.0.19
Ако версията е по-стара → препоръчително обновяване преди конфигурация.
3
Провери Site настройките
Ляво меню (Configuration) → Network Config Site Settings (под General Settings)
Провери: Site Name: Marina, Application Scenario: Hotel ✓, Country/Region: Bulgaria ✓, Time Zone: UTC+02:00
Препоръчително: включи Network Time Protocol → Enable (за точно време в логовете).
Site "Marina" е вече конфигуриран с Application Scenario: Hotel и Country: Bulgaria. В момента 10 switch-а и 6 AP са свързани (Connected).
2
Създаване на VLAN мрежи (Networks)
1
Отиди в Network Config → LAN
Ляво меню → Configuration → Network Config (разгъни) → Network Settings → LAN
Виждаш таб "VLAN" и "Multicast Snooping".
В момента има 2 VLAN-а: Default (VLAN 1) и Wifi 103 (VLAN 103).
Не трий Default – тя е Management VLAN 1. Wifi 103 вече е създадена.
2
Създай всяка VLAN мрежа
Натисни + Add (горе вляво). Отваря се 3-стъпков wizard: ① Network Param → ② Select Device Port → ③ Confirm.
Попълни стъпка 1 за всяка от следните мрежи (стъпки 2 и 3 може да пропуснеш с Next/Confirm):
NameVLAN IDVLAN TypeGateway/SubnetDHCP ServerIGMP Snooping
Management50Singleпразно (L3 = MikroTik)DisableOFF
IPTV10Singleпразно (multicast only)DisableON ← задължително!
VoIP20Single192.168.20.1 / 24Enable (range .10–.250)OFF
Guest_Internet30Single192.168.71.1 / 24Enable (range .10–.250)OFF
WiFi_Guest103Single192.168.16.1 / 22Enable (range .10–.250)OFF
ℹ️
Wizard стъпка 1 полета: Name → въведи; VLAN Type → Single; VLAN → ID; Gateway/Subnet → по таблицата; DHCP Server → Enable/Disable.
DHCP Server Device = Gateway (ако Omada е gateway) или ако L3 е MikroTik → остави Disable и DHCP ще дава MikroTik.
За Management и IPTV → оставй Gateway/Subnet празно и Disable DHCP.
3
Включи IGMP Snooping за VLAN 10 (IPTV)
При създаването на мрежата IPTV (VLAN 10) → в Wizard стъпка 1:
Натисни "+ Advanced Settings" → разгъва се секцията
Намери Snooping → постави отметка на IGMP Snooping (IPv4 multicast)
Забележка: в Omada v6.1.0.19 IGMP Querier се управлява само от MikroTik – в контролера няма отделна настройка за Querier.
🚨
IGMP Querier трябва да е само на MikroTik! Ако случайно активираш DHCP или IGMP Querier в Omada за VLAN 10 → IGMP storm → всички IPTV TV-та спират!
3
Създаване на Switch Port Profiles (STP Edge, PoE, QoS)
⚠️
Omada v6.1.0.19 промяна: Native Network, Tagged Networks и Untagged Networks са премахнати от Port Profile. VLAN-ите се задават директно на всеки порт в Port Settings (Фаза 5). Профилите сега са само за: PoE, STP, 802.1X, Fast Leave, Bandwidth Control.
1
Отиди в Device Config → Switch Ports → Port Profile
Ляво меню → Configuration → Device Config Switch Ports
Натисни таб "Port Profile" (до "Port Settings")
Виждаш 3 вградени профила: Disable, All, Default
Натисни + Add Profile за всеки от следните профили:
2
Профил: TV_Edge – за TV гнезда (черен/червен пач корд)
Активира Edge Port (PortFast) и IGMP Fast Leave за TV портовете
NameTV_Edge
PoEKeep the Device's Settings
Multicast Fast Leave☑ IGMP (IPv4) – задължително за IPTV!
Loopback ControlSpanning Tree
Spanning Tree Config → Edge Port☑ Enable – PortFast! Без него Samsung TV = черен екран
Spanning Tree Config → Priority128 (default)
LLDP-MED☑ Enable (default)
Bandwidth ControlOff
3
Профил: Access_Edge – за VoIP и Internet гнезда
Edge Port за бързо port-up, без Fast Leave
NameAccess_Edge
PoEKeep the Device's Settings
Multicast Fast Leave☐ (изключено)
Spanning Tree Config → Edge Port☑ Enable
Bandwidth ControlOff
4
Профил: VoIP_PoE – за VoIP телефони (PoE портове)
Включва PoE подаване за телефоните
NameVoIP_PoE
PoE● Enable
Spanning Tree Config → Edge Port☑ Enable
Voice Network (задава се в Port Settings!)Enable при конфигурация на порта
5
Профил: AP_PoE – за Omada EAP230-Wall AP портове
NameAP_PoE
PoE● Enable
Spanning Tree Config → Edge Port☐ Off (AP-та пращат BPDU понякога)
LLDP-MED☑ Enable
4
Приемане (Adopt) на устройствата
1
Свържи switches към управленска мрежа
Всички TP-Link switches трябва да са достъпни от Omada Controller по VLAN 50 (Management).
Фабрично нов switch: IP 192.168.0.1 – свържи се директно или чрез DHCP discovery.
Ако switches са в различна мрежа от контролера → трябва L3 маршрут или Omada Discovery Utility.
2
Прими устройствата в контролера
Devices → виждаш devices в статус "Pending" или ги търси с Discover
Кликни на устройство → Adopt → изчакай статус да стане "Connected" (зелено).
При нужда въведи device credentials (default: admin / admin).
3
Преименувай устройствата
Devices [click device name] Manage Device Config General → поле Name
Задай ясни имена:
Device NameМестоположениеРоля
CAB1-COREШкаф 1 (сървърно)Core switch, non-PoE
CAB1-POEШкаф 1 (сървърно)PoE+ лоби switch
CAB2-TV1Шкаф 2 (Ет.1+2)TV/IPTV switch
CAB2-Int2Шкаф 2 (Ет.1+2)Internet switch
CAB2-VoIP1Шкаф 2 (Ет.1+2)VoIP PoE+ switch
CAB2-VoIP2Шкаф 2 (Ет.1+2)VoIP PoE+ switch
CAB3-TV1Шкаф 3 (Ет.3+4)TV/IPTV switch
CAB3-Int2Шкаф 3 (Ет.3+4)Internet switch
CAB3-VoIP1Шкаф 3 (Ет.3+4)VoIP PoE+ switch
CAB3-VoIP2Шкаф 3 (Ет.3+4)VoIP PoE+ switch
5
Конфигурация на портовете по switch
ℹ️
Пълен path: Ляво меню → Device Config Switch Ports Port Settings
Виждаш всички портове на всички switch-ове. Филтрирай по switch с колона SWITCH.
Кликни иконката за редактиране (молив) вдясно на реда → отваря се панел "Edit Port N" вдясно.
Или маркирай множество портове с checkbox → появява се "Batch Edit" toolbar.

Полета в Edit Port панела (v6.1.0.19):
Native Network = untagged VLAN на порта (за access портовете)
Network Tags Setting: Allow All (trunk – всички VLAN-и), Block All (само native), Custom (избираш конкретни)
Tagged Network = кои VLAN-и да са tagged (за trunk/AP портове)
Voice Network = Enable за VoIP телефони (изпраща phone VLAN отделно)
Profile = избери профила от Фаза 3 (за STP Edge Port, PoE)
CAB1-CORE – TL-SG3452X (non-PoE)
ПортовеNative NetworkNetwork TagsTagged NetworkProfileОписание
Port 1–48 (copper)Management(50)Block AllAccess_EdgeОфис компютри VLAN50
1 порт – IPTV SourceIPTV(10)Block AllTV_EdgeIPTV сървър → VLAN10 untagged
SFP+1Management(50)Allow AllAll VLANsDefault↔ MikroTik SFP (DAC 1G)
SFP+2Management(50)Allow AllAll VLANsDefault↔ CAB1-POE SFP+1 (DAC 10G)
SFP+3Management(50)Allow AllAll VLANsDefault→ ШК2 TV1 SFP+1 (OM3 fiber PRIMARY)
SFP+4Management(50)Allow AllAll VLANsDefault→ ШК3 TV1 SFP+1 (OM3 fiber PRIMARY)
CAB1-POE – TL-SG3452XP (PoE+)
ПортовеNative NetworkNetwork TagsTagged NetworkProfileОписание
Лоби TV (по план)IPTV(10)Block AllTV_EdgeL01–L12 червени VLAN10
Лоби VoIP (PoE)VoIP(20)Block AllVoIP_PoEL01–L12 сини VLAN20, Voice Network: Enable
Лоби InternetGuestNet(30)Block AllAccess_EdgeL01–L12 зелени VLAN30
PBX порт (1 бр.)VoIP(20)Block AllDefaultPBX → VLAN20 access
Lobby AP портове (PoE)Management(50)CustomWiFi_Guest(103)AP_PoEOmada EAP AP → VLAN103 tagged + 50 native
SFP+1Management(50)Allow AllAll VLANsDefault↔ CAB1-CORE SFP+2 (DAC 10G)
SFP+2Management(50)Allow AllAll VLANsDefault→ ШК2 Int2 SFP+1 (OM3 fiber SECONDARY)
SFP+3Management(50)Allow AllAll VLANsDefault→ ШК3 Int2 SFP+1 (OM3 fiber SECONDARY)
SFP+4Management(50)CustomWiFi_Guest(103)Default→ UniFi USW-24-PoE SFP (DAC 1G)
CAB2-TV1 и CAB3-TV1 – TL-SG3452X (идентична конфигурация)
ПортовеNative NetworkNetwork TagsTagged NetworkProfileОписание
Port 1–48 (copper)IPTV(10)Block AllTV_EdgeTV гнезда в стаите (черен кабел)
SFP+1Management(50)Allow AllAll VLANsDefault← CAB1-CORE PRIMARY uplink (OM3)
SFP+2Management(50)Allow AllAll VLANsDefault↔ Int2 SFP+2 (DAC 10G cross-link)
SFP+3Management(50)Allow AllAll VLANsDefault→ VoIP1 SFP+1 (DAC 10G)
SFP+4DisableСвободен
CAB2-Int2 и CAB3-Int2 – TL-SG3452X (идентична конфигурация)
ПортовеNative NetworkNetwork TagsTagged NetworkProfileОписание
Port 1–48 (copper)GuestNet(30)Block AllAccess_EdgeInternet гнезда (зелен кабел)
SFP+1Management(50)Allow AllAll VLANsDefault← CAB1-POE SECONDARY uplink (OM3)
SFP+2Management(50)Allow AllAll VLANsDefault↔ TV1 SFP+2 (DAC 10G cross-link)
SFP+3Management(50)Allow AllAll VLANsDefault→ VoIP2 SFP+1 (DAC 10G)
SFP+4Management(50)CustomWiFi_Guest(103)Default→ UniFi USW-24-PoE SFP (DAC 1G)
VoIP1 и VoIP2 (ШК2+3) – TL-SG3452XP (PoE+)
SwitchПортовеNative NetworkTags/TaggedProfileОписание
VoIP1Copper портове P7VoIP(20)Block All / —VoIP_PoEVoIP гнезда (син кабел), Voice Network: Enable
VoIP1AP overflow (PoE)Management(50)Custom / WiFi_Guest(103)AP_PoEOmada wall-socket APs
VoIP1SFP+1Management(50)Allow All / AllDefault← TV1 SFP+3 (DAC 10G)
VoIP2Copper портове P8–P9VoIP(20)Block All / —VoIP_PoEVoIP гнезда VLAN20
VoIP2SFP+1Management(50)Allow All / AllDefault← Int2 SFP+3 (DAC 10G)
6
STP / RSTP настройки (PVST+ за load balancing)
RSTP вече е включен на всички свързани switches! (CIST Priority: 32768 default). Трябва само да коригираш приоритетите за CAB1-CORE и CAB1-POE.
1
Провери / конфигурирай RSTP на всеки switch
Devices [click device] Manage Device Config Services
Раздел Spanning Tree: избери RSTP (вече е избрано по default)
Полета: Hello Time: 2, Max Age: 20, Forward Delay: 15 (оставени по default)
Повтори за всичките 10 switch-а.
2
Задай CIST Priority (Root Bridge)
Devices [switch] Manage Device Config Services CIST Priority
SwitchSTP PriorityРоля
CAB1-CORE4096Root Bridge (най-нисък = Root)
CAB1-POE8192Secondary Root (backup)
Всички останали32768 (default)Non-root
ℹ️
С RSTP (без PVST+) има само един Root Bridge за всички VLANs – CAB1-CORE.
За PVST+ load-balancing (активни и двата fiber uplinks едновременно за различни VLANs) се изисква CLI конфигурация или проверка дали TL-SG3452X поддържа MSTP/PVST+ в Omada UI.
3
Edge Port (PortFast) – задава се чрез Port Profile
Edge Port вече е включен в профилите TV_Edge, Access_Edge и VoIP_PoE от Фаза 3.
Задай тези профили на access портовете в Port Settings → колона Profile.

Или ако искаш bulk промяна директно:
Device Config Switch Ports Port Settings → маркирай множество портове → batch edit:
Profile Overrides → Enable → Spanning Tree Config → Edge Port: ☑ Enable
🚨
Edge Port САМО на access портовете (TV, VoIP, Internet гнезда в стаите).
На SFP+ trunk портовете (cross-links, fiber uplinks) → Edge Port = OFF!
Без Edge Port: Samsung HBU8000 TV показва черен екран при включване (1-3 сек STP delay)!
7
IGMP Snooping (задължително за IPTV)
1
IGMP Snooping се задава в настройките на VLAN 10 мрежата
Ако не е включен при създаването → отиди в:
Network Config LAN → кликни на IPTV (VLAN10) → иконка Edit (молив)
→ разгъни Advanced Settings → Snooping → ☑ IGMP Snooping
Забележка: Omada v6.1.0.19 няма отделна опция "IGMP Querier" в LAN формата – Querier се управлява само от MikroTik.
2
Провери Multicast Snooping tab
IGMP Snooping трябва да е активен на: CAB1-CORE, CAB1-POE, CAB2-TV1, CAB3-TV1
Network Config LAN Multicast Snooping (таб до VLAN) → виждаш статуса на IGMP snooping по мрежи.
Очакван резултат: след свързване на IPTV Source → в IGMP Statistics се виждат multicast групи. TV-тата ги join-ват при включване.
8
Конфигурация на Omada WiFi AP
1
Приеми Omada AP устройствата
Devices → намери AP-тата в статус "Pending"Adopt
AP-тата трябва да са на портове с профил AP_Trunk (VLAN103 tagged + VLAN50 native).
Управленски IP получават от DHCP на VLAN 50.
2
Създай Wireless Networks (SSIDs)
Ляво меню → Network Config WLAN + Add
SSID NameVLANSecurityОписание
SolMarina_Guest103WPA2/WPA3 PersonalГости – WiFi Internet
SolMarina_Staff50WPA2 Enterprise или силна паролаСлужебна мрежа
ℹ️
За всяко SSID: VLAN → Enable → въведи VLAN ID.
Band Steering: Enable (ако AP поддържа 2.4GHz + 5GHz).
Fast Roaming (802.11r): Enable за по-бързо преминаване между AP-та в хотела.
3
Radio настройки (2.4GHz + 5GHz)
Network Config WLAN [SSID] Edit Advanced
2.4GHz каналAuto или фиксиран: 1, 6 или 11 (само тези 3 не се застъпват)
5GHz каналAuto (контролерът избира)
TX PowerAuto или Medium (избягвай High – по-много интерференция)
Minimum RSSI-75 dBm (изритва слаби клиенти, принуждава roaming)
Client IsolationEnable за Guest SSID (гостите не виждат помежду си)
Rate LimitGuest: Upload 20Mbps / Download 30Mbps (по желание)
4
AP групи по зони (AP Groups)
Network Config WLAN AP Groups + Add
Препоръчително: създай групи по шкаф/зона:
Lobby_APsAP-тата в Лобито (ШК1 зона) – може по-силен signal
Floor12_APsШК2 зона – Ет.1+2
Floor34_APsШК3 зона – Ет.3+4+Н
9
Проверка и тест след конфигурацията
1
Провери всички switches – статус Connected
Devices → всички switches трябва да са Connected (зелено)
Ако е жълто (Isolated) → проблем с uplink или VLAN конфигурация.
2
Провери uplink скоростите
Devices [switch] Ports
SFP+ портовете трябва да показват: 10G Full Duplex
SFP портовете на UniFi: 1G Full Duplex
3
Провери STP топологията
Devices [switch] Manage Device Config Services → виждаш RSTP режима и CIST Priority.
CAB1-CORE: трябва да е Root Bridge.
Int2 SFP+1 (SECONDARY fiber): трябва да е в Blocking/Discarding (резерва).
При тест – изключи PRIMARY fiber → Int2 SFP+1 трябва да стане Forwarding за ~1-3 сек.
4
Тест на VLANs
  • Свържи лаптоп в TV гнездо → трябва да получи IP от 192.168.10.x (DHCP от MikroTik VLAN10)... или multicast only ако VLAN10 няма DHCP
  • Свържи лаптоп в Internet гнездо → трябва IP 192.168.71.x + достъп до интернет
  • Свържи лаптоп в VoIP гнездо → трябва IP 192.168.20.x + достъп до PBX
  • Свържи се към Guest WiFi → трябва IP 192.168.16.x + интернет, без достъп до Management
  • Провери, че от гостна мрежа не може да се достигне 192.168.210.x (Management VLAN50)
5
Тест на IPTV
  • Включи Samsung HBU8000 → при правилна конфигурация: без черен екран при boot (Edge Port работи)
  • TV трябва да получи multicast stream без buffering
  • В Omada: Devices [TV1 switch] Statistics → IGMP groups трябва да се виждат
+
Допълнителни бележки и известни проблеми
Firmware препоръки
  • Обнови firmware на всички TL-SG3452X/XP преди конфигурация
  • Devices [switch] Manage Device Action Upgrade → Online Upgrade
  • Текущи версии: SG3452XP v2.20 (fw 2.20.20), SG3452X v1.20 (fw 1.20.18), EAP230-Wall (fw 3.2.5)
  • Не обновявай firmware по време на production – само в maintenance window
Backup на конфигурацията
  • След успешна конфигурация: горе дясно → иконка с настройки → Backup → Export
  • Запазвай backup след всяка значима промяна
  • Backup файлът включва всички switch и AP конфигурации
  • Съхранявай в отделно място (не само на Omada VM)
Полезни Omada функции
  • Topology Map: ляво меню → Monitoring Map → визуална схема
  • Insights: ляво меню → Monitoring Insights → трафик статистики
  • Cable Diagnostics: Devices [switch] Manage Device Tools → Cable Test
  • IntelliRecover (BETA): ляво меню → Maintenance → IntelliRecover → auto recovery
  • MAC Search: горе → иконка лупа → търси по MAC, IP или Name
  • Network Tools: Maintenance → Network Tools → Ping, Traceroute, DNS Lookup
⚠️
UniFi switches (USW-24-PoE) не се конфигурират в Omada!
Те се управляват от UniFi Controller v2. VLAN конфигурацията им е идентична: trunk порт към TP-Link switch (VLAN103+50), access портове за AP-та. Конфигурирай ги в UniFi Controller → Devices → [switch] → Ports.
ℹ️
Omada + UniFi паралелно: двата контролера работят независимо. Omada управлява TP-Link switches + Omada APs. UniFi управлява USW-24-PoE + UniFi APs. Физическите trunk връзки между тях работят прозрачно – единствено VLAN профилите трябва да съвпадат.