Home » Reti LAN e WiFi Professionali
Reti LAN WiFi Palermo: Domus Tech S.r.l.s. progetta e installa infrastrutture di rete LAN e WiFi professionali a Palermo e in tutta la Sicilia. Offre inoltre specializzazione nelle migliori piattaforme enterprise (Ubiquiti UniFi, Cisco Meraki, HPE Aruba. Inoltre, mikroTik) per l’migliori piattaforme professionali per installazioni aziendali, alberghiere e residenziali di alto livello. In particolare, ogni progetto di rete parte dall’analisi del layout architettonico dell’edificio, dal numero di utenti contemporanei previsti.
Infatti, dalla tipologia di servizi da supportare (dati, VoIP, videosorveglianza IP. Inoltre, audio Dante, domotica KNX, digital signage) e dai requisiti di sicurezza informatica del cliente. Il risultato è un’infrastruttura di rete stabile, sicura e segmentata in VLAN tematiche. Inoltre, il sistema è monitorabile da remoto e scalabile nel tempo senza stravolgere l’installazione esistente. Infine, Domus Tech esegue anche il cablaggio strutturato Cat.5e. In particolare, cat.6 e Cat.6A certificato con strumentazione Fluke DSX secondo lo standard ISO/IEC 11801 e TIA-568.
Richiedi un progetto di rete — ☎ 342 6848324 | WhatsApp immediato
Il cablaggio strutturato costituisce la spina dorsale di ogni rete dati, telefonica e multimediale. Domus Tech realizza impianti di cablaggio strutturato nel rispetto degli standard internazionali ISO/IEC 11801 e TIA-568.2-D. Ogni link viene certificato tramite tester Fluke DSX-600 o DSX-8000 a 2 GHz. Di conseguenza, garantendo così la conformità delle prestazioni per ogni categoria di cavo installato.
Ogni installazione comprende diversi passaggi fondamentali. Innanzitutto, la posa del cavo in canalina PVC o tubo corrugato con rispetto dei raggi di curvatura minimi. Successivamente, l’attestazione con connettori RJ45 Cat.6A schermati (STP) o non schermati (UTP). Infine, l’installazione dei patch panel in armadio rack con etichettatura sistematica e la certificazione di ogni link con report Fluke DSX consegnato al committente.
Di conseguenza, Domus Tech seleziona la piattaforma di rete migliore per le installazioni di rete professionale. Infatti, in ragione della completezza dell’ecosistema. Pertanto, dell’affidabilità comprovata su migliaia di installazioni mondiali e del rapporto prestazioni/costo eccezionale rispetto alle alternative enterprise (Cisco Meraki. In particolare, hPE Aruba, Juniper Mist). L’ecosistema UniFi comprende tutti i componenti necessari per un’infrastruttura di rete completa. In questo modo, gestiti da un’unica piattaforma software unificata (UniFi Network Application):
Le piattaforme di gestione centralizzata consentono la gestione centralizzata di tutta l’infrastruttura di rete da un’unica interfaccia web o app mobile. Offre funzionalità avanzate di monitoraggio in tempo reale (topologia di rete, throughput per dispositivo. Nello specifico, latenza, pacchetti persi), configurazione di VLAN, firewall rules, QoS, VPN e guest portal. Domus Tech configura il sistema controller di rete su server dedicato locale o in cloud. Ad esempio, garantendo al cliente l’accesso remoto all’infrastruttura di rete in qualsiasi momento.
Inoltre, la progettazione di un impianto WiFi professionale non si limita all’installazione di access point in posizioni approssimative. Al contrario, richiede un processo ingegneristico strutturato che garantisca copertura uniforme e capacità adeguata. Di conseguenza, la qualità del segnale resta costante in ogni punto dell’edificio. Domus Tech segue il seguente processo progettuale per ogni installazione WiFi professionale:
Prima dell’installazione, Domus Tech esegue una simulazione della copertura WiFi tramite software di heat mapping come Ekahau AI Pro. In pratica, importiamo la planimetria dell’edificio e simuliamo la propagazione del segnale radio. Teniamo conto dei materiali costruttivi, del numero di access point e delle frequenze utilizzate (2,4 GHz, 5 GHz, 6 GHz). Il risultato è una heat map della copertura prevista. Questa mappa evidenzia le zone con segnale sufficiente (obiettivo: RSSI ≥ -65 dBm) e permette quindi di ottimizzare il posizionamento degli AP prima di iniziare i lavori.
Al termine dell’installazione, Domus Tech esegue un’analisi WiFi post-installazione con analizzatore di spettro professionale. Lo scopo è verificare la corrispondenza tra simulazione e prestazioni reali. In caso di zone d’ombra o interferenze, correggiamo immediatamente la configurazione degli AP. Il report di verifica si consegna al cliente unitamente alla documentazione dell’impianto.
Una rete professionale ben progettata non è una rete piatta in cui tutti i dispositivi comunicano liberamente. Al contrario, è segmentata in VLAN tematiche, ciascuna con regole di firewall specifiche per controllare il traffico tra i segmenti. Domus Tech implementa una segmentazione VLAN standard per le installazioni professionali, adattata alle esigenze specifiche di ogni cliente:
Infatti, le regole di firewall si configurano sul gateway di rete tramite il sistema di firewall rules della piattaforma scelta. Offre inoltre politica di default deny inter-VLAN e permessi espliciti solo per i flussi necessari. Questo approccio, noto come principio del minimo privilegio, è fondamentale per la sicurezza. Ad esempio, se una telecamera IP con firmware vulnerabile viene compromessa, non può propagare l’attacco alle altre VLAN della rete.
Le strutture alberghiere rappresentano uno degli ambienti più impegnativi per le reti WiFi professionali. Infatti, presentano alta densità di utenti, diversità di dispositivi e necessità di roaming trasparente tra camere e aree comuni. È inoltre fondamentale separare la rete ospiti dalla rete operativa dell’hotel.
In particolare, domus tech configura soluzioni VPN per garantire l’accesso remoto sicuro alle risorse aziendali. In questo modo, è possibile collegare sedi remote o cantieri in modo cifrato attraverso Internet. Le tecnologie VPN implementate sono:
Uno dei principali vantaggi di Domus Tech è la capacità di progettare la rete come sistema integrato con tutti gli impianti tecnologici. In questo modo, evitiamo la creazione di isole tecnologiche separate e garantiamo un’unica piattaforma di gestione. Le integrazioni standard realizzate da Domus Tech sono:
Un router WiFi domestico supporta un numero limitato di dispositivi (10-20) in un ambiente residenziale semplice. Non offre infatti funzionalità di gestione centralizzata, VLAN, QoS o roaming. Una rete WiFi professionale, invece, supporta decine o centinaia di utenti simultanei. Offre access point separati dal router, copertura multi-piano certificata e segmentazione VLAN per la sicurezza. Inoltre, include QoS per VoIP e video, roaming trasparente tra AP e gestione centralizzata. Domus Tech installa esclusivamente soluzioni professionali di rete, dimensionate in base alle reali esigenze di ogni installazione.
Di conseguenza, una VLAN (Virtual Local Area Network) è una rete logica virtuale che separa il traffico di diversi gruppi di dispositivi sullo stesso cablaggio fisico. Pertanto, come se fossero su reti fisiche completamente separate. La segmentazione VLAN è fondamentale per la sicurezza. Infatti, impedisce che un dispositivo compromesso, come una telecamera IP con vulnerabilità firmware. In questo modo, possa comunicare con i PC aziendali o il server NAS. Per questo motivo, Domus Tech implementa su ogni installazione una segmentazione VLAN standard. Le VLAN separate coprono rete aziendale, VoIP, ospiti, IoT/domotica, videosorveglianza e audio Dante.
Le piattaforme professionali sono scalabili da installazioni con un singolo access point fino a reti enterprise con centinaia di AP e migliaia di client. Per una piccola azienda con 10-20 dipendenti, una configurazione tipica comprende un router/firewall. Nello specifico, uno switch PoE e 2-3 access point WiFi 6. Questo serve per un investimento hardware di circa 800-1.200 euro. La stessa piattaforma software gestisce senza costi aggiuntivi di licenza qualsiasi espansione futura. Domus Tech dimensiona ogni impianto in base alle reali esigenze del cliente, evitando sovradimensionamenti non necessari.
Per questo motivo, gli aggiornamenti firmware dei dispositivi di rete (gateway. Di conseguenza, switch, access point) vengono rilasciati dai produttori con cadenza mensile o bimestrale e includono correzioni di sicurezza. Ad esempio, miglioramenti delle prestazioni e nuove funzionalità. Pertanto, Domus Tech raccomanda di mantenere il firmware aggiornato entro 60-90 giorni dal rilascio di ogni versione stabile. Gli aggiornamenti si eseguono in modo controllato dalla piattaforma di gestione, pianificando l’operazione nelle ore di minor utilizzo. Di conseguenza, il disservizio è minimo: ogni dispositivo si riavvia per circa 60-90 secondi.
Sì. Domus Tech offre contratti di manutenzione programmata per le infrastrutture di rete installate. Inoltre, con le seguenti tipologie di servizio: monitoraggio remoto 24/7 dello stato dei dispositivi tramite dashboard centralizzata con notifiche automatiche in caso di anomalie. Pertanto, aggiornamenti firmware pianificati con verifica della stabilità pre e post aggiornamento. Inoltre, intervento remoto per la risoluzione di problemi di configurazione e connettività. Infatti, intervento on-site entro 4-8 ore lavorative in caso di guasto hardware. In questo modo, e report mensile dello stato della rete con analisi delle prestazioni e raccomandazioni per eventuali ottimizzazioni.
Sì. L’integrazione di sistemi di controllo accessi consente l’integrazione nativa del controllo accessi (lettori NFC/OSDP. Infatti, serrature elettriche, intercom IP) con l’infrastruttura di rete UniFi, gestendo tutto dalla stessa piattaforma software piattaforma di gestione. Per installazioni con requisiti di accesso più complessi (integrazione con Active Directory, gestione multi-sede, reportistica avanzata). In particolare, domus Tech integra sistemi di controllo accessi di terze parti (Paxton. Nello specifico, nedap, HID) con l’infrastruttura di rete tramite VLAN dedicata e regole firewall specifiche.
Per le tue reti LAN WiFi Palermo, Domus Tech progetta infrastrutture di rete affidabili e sicure basate sull’migliori piattaforme professionali. Le nostre reti LAN WiFi a Palermo sono progettate con heat map WiFi predittiva. Di conseguenza, cablaggio strutturato certificato Fluke e segmentazione VLAN avanzata. Che tu abbia bisogno di reti LAN WiFi a Palermo per il tuo ufficio, hotel o struttura commerciale. Pertanto, domus Tech garantisce copertura totale, velocità elevate e sicurezza informatica. Richiedi un progetto per le tue reti LAN WiFi a Palermo con sopralluogo gratuito.
In questo modo, domus tech offre un ecosistema completo di servizi tecnologici integrati per la tua casa o azienda a Palermo e in tutta la Sicilia:
Per approfondimenti normativi, consulta il sito della Gazzetta Ufficiale per le normative tecniche di riferimento.
Progettazione con heat map WiFi, cablaggio strutturato certificato Fluke, configurazione VLAN e VPN. Sopralluogo gratuito a Palermo e in tutta la Sicilia.
☎ 342 6848324 | 091 8488359 | info@domustechsrls.com
| Categoria cavo | Banda passante | Velocità supportata | Applicazione tipica | Standard |
|---|---|---|---|---|
| Cat.5e | 100 MHz | 1 Gbps (1000BASE-T) | Reti residenziali e piccoli uffici, rinnovo impianti esistenti | ISO/IEC 11801 Class D |
| Cat.6 | 250 MHz | 1 Gbps (fino a 55m in 10GBASE-T) | Reti aziendali standard, PoE per AP WiFi e IP camera | ISO/IEC 11801 Class E |
| Cat.6A | 500 MHz | 10 Gbps (10GBASE-T fino a 100m) | Dorsali di piano, connessione server, switch uplink, Dante audio professionale | ISO/IEC 11801 Class EA |
| Cat.7 / Cat.7A | 600 / 1000 MHz | 10 Gbps / 40 Gbps | Data center, dorsali ad altissima densità, ambienti con forti interferenze EMI | ISO/IEC 11801 Class F / FA |
| Fibra ottica OM4 | 850 nm VCSEL | 40/100 Gbps fino a 150m | Dorsali tra edifici, connessione tra piani, distanze superiori a 100m | ISO/IEC 11801 OM4 |
| Fibra ottica OS2 | 1310/1550 nm | 10 Gbps fino a 10 km | Connessioni campus multi-edificio, link tra sedi remote | ISO/IEC 11801 OS2 |
| Categoria prodotto | Dispositivi principali | Funzione |
|---|---|---|
| Gateway / Firewall | Ubiquiti UDM Pro, Cisco Meraki MX, MikroTik, pfSense | Router/firewall con IPS/IDS, Deep Packet Inspection. VPN server (WireGuard, OpenVPN. IPsec), traffic shaping |
| Switch Managed PoE | Ubiquiti USW, Cisco Meraki MS, HPE Aruba, MikroTik CRS | Switch gestiti Layer 2/3 con supporto VLAN 802.1Q, RSTP. LACP, PoE+ (802.3at) e PoE++ (802.3bt) fino a 90W per porta |
| Access Point WiFi 6/6E | Ubiquiti U6/U7, Cisco Meraki MR, HPE Aruba, TP-Link Omada | Access point WiFi 6 (802.11ax) e WiFi 6E, MIMO 4×4. MU-MIMO, OFDMA. BSS Coloring, roaming 802.11r/k/v |
| NVR / Videosorveglianza | Hikvision, Uniview, UniFi Protect, Synology | NVR per videosorveglianza IP, registrazione continua. accesso remoto e analisi video |
| VoIP / Telefonia IP | 3CX, FreePBX, Yealink, Grandstream | Sistema VoIP aziendale integrato, gestione interni, code di attesa, IVR |
| Controllo Accessi | Paxton, HID, UniFi Access, 2N | Controllo accessi con lettore NFC/OSDP, intercom IP. integrazione con Active Directory |
| Parametro | Valore target | Motivazione tecnica |
|---|---|---|
| RSSI minimo (Signal Strength) | ≥ -65 dBm in ogni punto coperto | Sotto -70 dBm la qualità del segnale degrada significativamente per applicazioni real-time (VoIP, video) |
| SNR (Signal-to-Noise Ratio) | ≥ 25 dB | SNR <. Inoltre, 20 dB causa elevata percentuale di ritrasmissioni e degrado del throughput effettivo |
| Channel Overlap (2,4 GHz) | Solo canali 1, 6, 11 (non sovrapposti) | L’uso di altri canali causa interferenze co-canale che azzerano le prestazioni in ambienti densi |
| Channel Width (5 GHz) | 80 MHz (WiFi 6) in ambienti a media densità | 160 MHz massimizza il throughput ma aumenta il rischio di interferenze in ambienti con molti AP |
| Roaming (802.11r/k/v) | Attivo su tutti gli AP professionali | Garantisce handoff <. Inoltre, 50ms tra AP senza interruzione di chiamate VoIP e sessioni video |
| Client Isolation | Attiva su reti guest e IoT | Impedisce la comunicazione diretta tra dispositivi client — fondamentale per sicurezza hotel e retail |
| Densità AP (utenti per AP) | Max 30-40 client per AP (WiFi 6) | Oltre questa soglia il throughput per client degrada anche con WiFi 6 in ambienti reali |
| Tx Power | Regolato automaticamente (Auto TX Power) | TX power eccessivo causa interferenze co-canale — la regolazione automatica ottimizza l’equilibrio |
| VLAN | Nome | Contenuto tipico | Accesso a Internet | Comunicazione inter-VLAN |
|---|---|---|---|---|
| VLAN 10 | Management | Switch, AP, gateway, NVR, controller UniFi | Limitato (solo aggiornamenti) | Bloccata verso tutte le altre VLAN |
| VLAN 20 | Data / Corporate | PC aziendali, laptop, server NAS, stampanti | Pieno accesso | Accesso a VLAN 30 (VoIP) e VLAN 50 (IoT/KNX) con regole specifiche |
| VLAN 30 | VoIP | Telefoni IP, centralino VoIP, softphone | Solo traffico SIP/RTP verso provider VoIP | Isolata — QoS priorità massima (DSCP EF) |
| VLAN 40 | Guest / Ospiti | WiFi ospiti hotel, clienti negozio, visitatori ufficio | Pieno accesso con captive portal | Completamente isolata (client isolation + firewall) |
| VLAN 50 | IoT / Domotica | Dispositivi KNX-IP, Zigbee gateway, sensori, termostati | Limitato (solo servizi cloud specifici) | Accesso controllato da VLAN 20 per gestione |
| VLAN 60 | Sorveglianza / TVCC | Telecamere IP, NVR Hikvision/Uniview | Bloccato (no internet per telecamere) | Solo verso NVR — isolata da tutte le altre VLAN |
| VLAN 70 | Audio Dante | Dispositivi Dante (mixer, amplificatori, stage box) | Bloccato | Completamente isolata — QoS priorità massima, latenza deterministica |
| Protocollo VPN | Caratteristiche | Caso d’uso tipico |
|---|---|---|
| WireGuard | Protocollo moderno, crittografia ChaCha20-Poly1305. latenza ridotta, configurazione semplice. client disponibile per tutti i sistemi operativi | Accesso remoto singoli utenti (tecnici, amministratori. titolari) — client-to-site |
| OpenVPN (SSL/TLS) | Protocollo consolidato, attraversa firewall NAT. supporto certificati X.509, compatibile con tutti i dispositivi | Accesso remoto legacy, integrazione con sistemi MDM aziendali |
| IPsec IKEv2 (Site-to-Site) | Connessione permanente cifrata tra due sedi, protocollo standard enterprise. supporto hardware encryption | Collegamento permanente tra uffici, filiali, magazzini — site-to-site |
| VPN Mesh (Tailscale/ZeroTier) | VPN semplificata con QR code per onboarding rapido, attraversa NAT. zero configurazione client | Accesso remoto rapido per personale non tecnico, smart working aziendale |
Per un WiFi professionale in hotel servono access point dedicati (non router domestici), un controller centralizzato, cablaggio Cat6a fino a ogni piano e un captive portal per gli ospiti. Domus Tech progetta reti WiFi per hotel con copertura garantita in ogni stanza e banda minima per ospite.
Il Cat6a supporta velocita fino a 10 Gbps su distanze fino a 100 metri ed e sufficiente per la maggior parte degli uffici. La fibra ottica e necessaria per dorsali tra edifici, distanze superiori a 100m o esigenze di banda superiori a 10 Gbps. Domus Tech consiglia un approccio ibrido: fibra per le dorsali e Cat6a per le postazioni.
Risponde alle tue domande