Ich nutze im WLAN auch die Unfif APs und den UniFi Controller. Letzteren aber ohne der original Hardware sondern in einer VM. Wenn man keinen VMware ESX im Keller hängen hat, tut es auch ein Raspi oder der originale Cloud Key.
Je nach dem, was man alles mit VLANs machen will und ob allenfalls auch IPTV (Thema Multicast) dazu kommt, würde ich eher zu einem L3 Switch raten, der das IntraVLAN Routing übernimmt, als alles über einen Router laufen zu lassen...
Neben der Unifi WLAN Hardware nutze ich einen Cisco 3560CX 12x Gigabit als Core Switch, der das IntraVLAN Routing übernimmt und an dem die zentralen Komponenten hängen. Weiterhin hängen noch 2 Cisco 2960C 8x100 MBit/2xGigabit um ein 2960GC 10x Gigabit als Access Switches für die einzelnen Etagen am Core Switch.
Das Ganze bekommt man schon hinreichend sicher, auch vor der Hackerjugend aus der Nachbarschaft
Ich vermeide es wo es geht, WLAN zu nutzen. Das gibt es nur für Handys und Tablets und dort mit WPA2 Enterprise und MAC Filter. IoT Geräte welche WLAN zwingend brauchen, sind in einem separaten VLAN ohne Zugriff nach innen und mit Firewall auch nach aussen. Was ein RJ45 Port hat, bekommt ein Kabel insbesondere die IPTV Boxen. Ich kenne keine WLAN Installation, die bei Multicast IPTV mit 3 parallele Streams nicht in die Knie geht. BZW: Auch im LAN ist Multicast bei (günstigen Switchen) nicht ganz ohne.
Das im Haus installierte Netzwerk ist unterteilt in:
VLAN LAN IPTV
VLAN LAN und WLAN Intern
VLAN LAN Gast
VLAN WLAN Gast
Hinzu kommen noch paar VLANs auf dem ESX (Admin, getrennte Server Zonen für intern / extern / DMZ)
Die Unterscheidung LAN intern und LAN Gast erfolgt via MAC Adresse und 802.1X Authentifizierung. Die beiden Gast VLANs kommen nur ins Internet und nur dns/http/https.
Zu guter letzt sind nicht benutze Switch Ports „shutdown“ oder „disabled“ - je nach Hersteller
Und ehe jemand fragt

- ja es ist teuer in der Anschaffung
- der Stromverbrauch der permanent laufenden Systeme liegt etwa bei 4.5kW pro Tag - That‘s BofH‘s live

- es macht Spass
Gesendet von iPhone mit Tapatalk