الرئيسيةمن نحناتصل بنااحجز زيارةالشركاء والعملاء شبكات واي فاي مُدارة الأمن وكاميرات المراقبة أتمتة المنازل الذكية حلول التخزين الشبكي NAS حلول الخوادم حلول أنظمة الهاتف PBX الأنظمة الصوتية والمرئية تصميم الشبكات المسح الحراري تجميع حاسوب مخصص دراسات الحالة واي فاي 5 مقابل 6 مقابل 7 الواي فاي المُدار مقابل مزوّد الخدمة التخزين الشبكي مقابل التخزين السحابي أنظمة KNX مقابل الأتمتة عبر الواي فاي السلكي مقابل اللاسلكي شبكات VLAN: منفذ Trunk مقابل Access المبدّلات: غير مُدار مقابل L2 مقابل L3 IPv4 مقابل IPv6 شرح إشارات الواي فاي الألياف مقابل 4G و 5G و 5.5G EN
الرئيسية  /  دراسات الحالة  /  SMB Office  /  BLACK PEARL HEAD OFFICE

Black Pearl Head Office
10 GbE UniFi Network

QUICK SURF NETWORK

Unleashing Digital Excellence

CASE STUDY · 2026
الموقع: BLACK PEARL HEAD OFFICE · SMB
المنظومة: UNIFI 10 GbE · UDM SE
BACKBONE: 10 GbE FIBRE · END-TO-END
WI-FI: WI-FI 7 · 320 MHz @ 6 GHz
الحالة: • LIVE · 100% WAN UPTIME
Black Pearl Head Office · SMB Deployment
Enterprise-Grade
10 GbE Office Topology

تنفيذ UniFi مُدار بالكامل تشغّله QSN كبنية مرجعية للشركات الصغيرة والمتوسطة — بنية ألياف بصرية بسرعة 10 جيجابت من الطرف إلى الطرف، وبوابة UDM SE، وطبقة تبديل وصول من خمس عقد مع جسر لاسلكي متشابك، ونقاط وصول بتقنية Wi-Fi 7 عبر 5 مناطق، و8 شبكات VLAN مقسّمة، وجدار حماية قائم على المناطق بـ129 سياسة مُطبَّقة، ونظام CyberSecure لكشف ومنع التسلل مع 72,102 active signatures، وحجب حسب المنطقة، ومخرج شبكة افتراضية خاصة موجّه إقليمياً، ونظام أسماء نطاقات مشفّر، وتكامل مع UniFi Access للدخول المادي، وفخاخ استدراج على مدار الساعة في كل شبكة فرعية. وهو الوضع نفسه الذي تقدّمه QSN لكل موقع عميل مُدار من الشركات الصغيرة والمتوسطة والتجارية.

10 GbE Aggregation 10 GbE Wi-Fi 7 APs 10 GbE NAS Wireless Mesh Bridge 72k IDS Signatures 129 Firewall Policies UniFi Access Integrated
1
Gateway
UDM SE · UniFi OS 5.1.26
5+1
Switches + Mesh Bridge
1 × AGG · 4 × ACCESS · 1 × UDB
4
Wi-Fi 7 / 6 APs · 5 Zones
10 GbE / 2.5 GbE UPLINK
8
VLANs · 6 SSIDs
ZONE-SEGMENTED
39
Active Clients
9 WIRED · 30 WIRELESS
129
Firewall Policies
7-ZONE MATRIX
Layer 0 — WAN Edge · Gateway Core · Cloud Operations

Internet · Single WAN

WAN 1 · Fibre
Primary ISP · GbE handoff
•••.•••.•••.•••
Uptime
Continuous since deployment
100%
Peak Util.
24h Down · Up envelope
49% · 4%
BLACK PEARL HEAD OFFICE
UDM SE · UNIFI OS 5.1.26
10 GbE Edge · 7-Zone Firewall · IDS/IPS Active

التشغيل السحابي

UniFi Cloud Access
Connected · UTC+04:00
LIVE
UniFi OS Release
5.1.26 · القناة الرسمية
UP TO DATE
Apps Managed
Network 10.5.67 · Protect 7.2.101 · Access 4.3.3 · Connect 3.24.22 · InnerSpace 1.3.21
5 APPS
Auto-Update Discipline
يومياً · بجدول متدرّج
ENFORCED
Layer 1 — Zone-Based Firewall · 7 Zones · 129 Policies

7 Security Zones

Source × Destination Policy Matrix
Internal
7 networks
External
WAN + VPN egress
Gateway
UDM SE itself
VPN
Teleport WG
Hotspot
Guest VLAN 30
DMZ
Reserved
All Policies
129 active
→ Internal → External → Gateway → VPN → Hotspot → DMZ
Internal Allow All12 Allow All11 Allow All7 Allow All9 Allow All10 Allow All2
External Allow Return5 Allow Return3 Allow Return7 Allow Return3 Allow Return3 Allow Return3
Gateway Allow All Allow All Allow All Allow All Allow All
VPN Allow All Allow All2 Allow All Allow All Allow All Allow All
Hotspot Allow Return4 Allow All7 Allow Return12 Allow Return4 Block All3 Block All2
DMZ Allow Return Allow All2 Allow Return Allow Return Block All Block All
Layer 2 — 8 VLAN Segmentation · Per-Subnet Isolation

8 VLAN Segments

Subnet · DHCP · Inter-VLAN ACL Enforced
Default
VLAN 1 · INFRA
/27 · Management
إدارة البنية التحتية · 8 عناوين
Corporate LAN
VLAN 10
/25 · 124 IPs
الموظفون الأساسيون · 22 عنواناً
إنترنت الأشياء
VLAN 20
/24 · 249 IPs
الأجهزة الذكية · 28 عنواناً
الضيوف
VLAN 30 · HOTSPOT
/27 · 29 IPs
Visitor isolated
VPN Egress
VLAN 40 · ROUTED
/28 · 12 IPs
PBR → outbound VPN
Alt-VPN
VLAN 50 · ROUTED
/29 · 4 IPs
Secondary VPN egress
PBX / Voice
VLAN 60 · QoS
/27 · 28 IPs
Grandstream · 4 phones
Protect
VLAN 70 · CCTV
/28 · 12 IPs
UniFi Protect cameras
Layer 3 — Wi-Fi Architecture · 6 SSIDs · Tri-Band · Wi-Fi 7 · 5-Zone Roaming
BP-CORP
5 + 6 GHz · Tri-band
Corporate · VLAN 10
13 active clients
WPA2/WPA3
BP-IOT
2.4 GHz · Isolated
IoT · VLAN 20
20 active clients
WPA2
BP-VPN-X
2.4 GHz · Egress-Routed
VPN Egress · VLAN 40
On-demand · PBR enforced
WPA2
BP-PBX
2.4 GHz · QoS prioritized
PBX · VLAN 60
2 wireless phones
WPA2
BP-GUEST
2.4 + 5 + 6 GHz
Hotspot · VLAN 30
بوابة دخول · بنطاق ترددي محدود
WPA2/WPA3
BP-UID
5 GHz · 802.1X
UniFi Identity · Native
Per-user certificate auth
WPA2/WPA3 ENT
Layer 4 — 10 GbE Backbone · Aggregation Core · Access Distribution

USW Aggregation · 8-Port 10 GbE Fibre Core

مبدّل تجميع SFP+ · جذر STP (أولوية 0)
نواة ألياف بسرعة 10 جيجابت تتفرّع إلى USW Pro XG 10 PoE (عبر وصلة SFP+) وUSW Lite 8 PoE ومبدّلات الوصول أسفلها. وهي مرتكز جذر Spanning Tree، ومستعلم IGMP، ونقطة تسليم التوجيه بين شبكات VLAN إلى UDM SE.
• STP Root
8 × SFP+ 10G
IGMP Querier
RSTP
UDM SE Gateway
10 GbE
UniFi Dream Machine Special Edition · UniFi OS 5.1.26
توجيه وجدار حماية وكشف ومنع تسلل واستخبارات تهديدات وإنهاء للشبكات الافتراضية الخاصة (Teleport/WireGuard وعميل OpenVPN) ومحرك سياسات من 7 مناطق، في جهاز واحد. مع وصلة SFP+ إلى نواة التجميع.
Edge · Routing · Security
USW Aggregation
10 GbE
مبدّل تجميع بـ8 منافذ SFP+ بسرعة 10 جيجابت
نواة ألياف من الطبقة الثالثة تسلّم إلى USW Pro XG 10 PoE والأجهزة الموصولة مباشرة بسرعة 10 جيجابت. وهي مرتكز جذر STP للشبكة المحلية بأكملها، ومستعلم IGMP لخدمات البث المتعدد.
Core Aggregation
USW Pro XG 10 PoE
10 GbE
مبدّل PoE مُدار بـ10 منافذ متعددة السرعات من الطبقتين الثانية والثالثة
مبدّل الوصول الأساسي — يجمّع نقطتي وصول رائدتين بتقنية Wi-Fi 7، وكاميرا خزانة تقنية المعلومات (عبر PoE)، والتخزين الشبكي (بسرعة 10 جيجابت)، ووصلة التجميع، إضافة إلى التوزيع على مبدّلات المناطق. بسرعات متعددة 2.5/10 جيجابت، وميزانية طاقة PoE++ لنقاط الوصول عالية الطاقة والكاميرات المتحركة.
Distribution + PoE Access
USW Flex 2.5G · Zone A Distribution
10 GbE
مبدّل وصول PoE بـ8 منافذ بسرعة 2.5 جيجابت · وصلة 10 جيجابت
وصول على مستوى الغرف في المنطقة A وتوزيع للطاقة عبر PoE: محطات عمل بسرعة 2.5 جيجابت، وPoE+ لجسور المنزل الذكي والكاميرات، ووصلة ألياف بسرعة 10 جيجابت عائدة إلى نواة USW Pro XG 10 PoE.
Zone A Access
USW Lite 8 PoE
GbE
مبدّل وصول PoE مُدار بـ8 منافذ
توزيع مساعد للطاقة عبر PoE لمنطقة الوسائط والترفيه: تلفاز ذكي، وجهاز PlayStation، ونقطة وصول للغرفة، وبوابة التحكّم بالأبواب. مع وصلة جيجابت إلى USW Pro XG 10 PoE.
Media & Access Zone
UDB Mesh Bridge
2.5 GbE
جسر توزيع لاسلكي للمبنى من UniFi
توسعة Ethernet لاسلكية متشابكة إلى منطقة محطات عمل معزولة بلا مسار كابل. تتصل لاسلكياً بنقطة الوصول في المنطقة B، وتقدّم اتصالاً سلكياً بسرعة 2.5 جيجابت أسفلها. وتُظهر قدرة QSN على تمديد الشبكة المحلية المنظمة إلى مناطق يصعب تمديد الكابلات إليها دون أعمال مزعجة.
Wireless Mesh Distribution
AP Zone A
10 GbE
UniFi U7 Pro XG · Wi-Fi 7 tri-band
نقطة وصول رائدة بتقنية Wi-Fi 7 — بهوائيات على 2.4 و5 و6 جيجاهرتز، وعرض قناة 320 ميجاهرتز على نطاق 6 جيجاهرتز، وقدرة على التشغيل متعدد الروابط، ووصلة بسرعة 10 جيجابت لتحقيق معدل Wi-Fi 7 الحقيقي.
Primary Coverage
AP Zone B
10 GbE
UniFi U7 Pro XG · Wi-Fi 7 tri-band
نقطة وصول رائدة ثانية بتقنية Wi-Fi 7 بخلية تنقّل سلس متداخلة مع نقطة المنطقة A. بوصلة 10 جيجابت وقدرة على التشغيل متعدد الروابط. وتعمل أيضاً كمرتكز للجسر اللاسلكي UDB للمبنى.
Secondary Coverage & Mesh Anchor
AP Zone C
2.5 GbE
UniFi U7 · Wi-Fi 7 dual-band
نقطة وصول بتقنية Wi-Fi 7 تخدم الطرف البعيد من مساحة المكتب. بوصلة متعددة السرعات 2.5 جيجابت لمعدل نقل يغطي مساحة ممتدة؛ ومقترنة بالتنقّل مع المنطقتين A وB.
Extended Coverage
AP Zone E — Kitchen Area
2.5 GbE
UniFi U7 · Wi-Fi 7 dual-band
نقطة وصول إضافية لمنطقة تنقّل خامسة في المطبخ ومساحة الاستراحة. بوصلة PoE بسرعة 2.5 جيجابت، وتنقّل سلس إلى المناطق A وB وC لتسليم الأجهزة دون انقطاع عبر المساحة بأكملها.
Kitchen / Break-Out Coverage
IT Cabinet Camera
FE
UniFi G5 Flex
كاميرا أمنية مثبّتة على الخزانة نفسها — لمراقبة خزانة الأجهزة، مع تسجيل يبدأ بالحركة على UniFi Protect، كجزء من وضع أمني مادي قائم على انعدام الثقة الضمنية.
Physical Security
DS-Class NAS
10 GbE
5-bay Synology NAS · 10G NIC
تخزين مركزي وخادم وسائط Plex للمكتب. موصول بسرعة 10 جيجابت كاملة إلى USW Pro XG 10 PoE. مع تمرير منفذ للوصول عن بُعد إلى Plex فقط (دون تعريض مشاركة الملفات للإنترنت).
Storage · Media
UAG Access Gateway
FE
بوابة UniFi Access للأبواب والدخول
بوابة UniFi Access للتحكّم المادي بالدخول، مدمجة مع طبقتي Protect والشبكة. وتُربط أحداث فتح الأبواب وإغلاقها بتسجيلات الكاميرات وسجلات اتصال الأجهزة بالشبكة، ما يعطي قياسات موحّدة للأمن المادي والرقمي.
Physical Access Control
Layer 5 — Layered VPN Architecture · Inbound & Outbound

Multi-Tier VPN Strategy

Inbound Remote Access · Outbound Region Routing · Alt Egress

Primary Outbound VPN

↑ Egress · OpenVPN
تُوجَّه أجهزة مصدر مختارة على VLAN 40 عبر سياسات إلى نقطة نهاية OpenVPN تجارية في المنطقة الأمريكية. وتُستخدم للخدمات المقيّدة إقليمياً ولعزل الخصوصية، بينما تخرج بقية الشبكة المحلية بشكل طبيعي عبر الاتصال الأول.
نفق /32 · توجيه بالسياسات: 6 قواعد مصدر · منفذ 1195

Inbound Remote Access

↓ Ingress · WireGuard (Teleport)
نظاما UniFi Teleport وWireGuard مستضافان على UDM SE للوصول الآمن عن بُعد للموظفين. بدعوة فقط عبر روابط قصيرة الصلاحية مع سجل تدقيق كامل للدعوات. وبلا منافذ واردة مفتوحة دائماً.
VPN Server: WG-BlackPearl · Invite-based

Alt Egress Channel

↑ Egress · Reserved VPN
مخرج ثانوي للشبكة الافتراضية الخاصة على VLAN 50 كبديل للتوجيه عبر السياسات، أو للأجهزة التي تحتاج هوية خروج مختلفة عن الشبكة الأساسية. مع سياسة لكل الحركة عند استخدامه.
PBR rule: NORD VPN · VLAN 50 routed
Layer 6 — Defense in Depth · IDS/IPS · Geo-Block · Honeypot Deception

CyberSecure Enhanced · Proofpoint + Cloudflare Threat Intelligence

Active · 23,807 events / 24h
72,102
Active IDS Signatures
جميع الفئات السبع مفعّلة
23,807
Blocked Events / 24h
96% LOW · 3.9% SUSPICIOUS
129
Firewall Policies
ZONE MATRIX ENFORCED
8 / 8
Honeypot Subnets
DECEPTION ON EVERY VLAN
Threat Intelligence · IDS/IPS · Category Coverage
شبكات البوت واستخبارات التهديدات
5 / 5
الفيروسات والبرمجيات الخبيثة وبرامج التجسس
4 / 4
Hacking and Exploits
5 / 5
الشبكات النِدّية والويب المظلم
3 / 3
Attacks and Reconnaissance
7 / 7
Protocol Vulnerabilities
12 / 12
CINS Army Reputation List
CURATED
DShield Block List
CURATED
Network & Geographic Hardening
Region Block · High-Risk Geography
BLOCKED BOTH
Encrypted DNS · Cloudflare + Google
AUTO
Honeypot Deception (per-VLAN)
8 SUBNETS
UniFi SSL Identity Certificate
DISTRIBUTED
Memory-Optimized Detection
ENABLED
Detection Mode
NOTIFY + BLOCK
Physical Security · UniFi Access Integration
UAG Access Gateway · Door Event Correlation
INTEGRATED
Protect × Network × Access Cross-Log
UNIFIED
G5 Flex Camera · Motion + Entry Trigger
ACTIVE
Rack-Cabinet Surveillance
24/7
L3 Network Lists · Inter-VLAN ACL Object Groups
RFCRFC1918 Private Ranges (3 CIDRs)
IPv4
GIoT-to-Gateway Block (2 entries)
IPv4
GCorp-to-Gateway Block (2 entries)
IPv4
GGuest-to-Gateway Block (2 entries)
IPv4
PManagement Ports (HTTP/HTTPS/SSH)
PORT
PPrinter Object & Service Pins
IPv4
Layer 7 — Application Visibility · Flow Telemetry · Region Insights

Application & Region Insights · 24h Window

قياسات التدفّق · أكثر الجهات تأثراً

Top Triggered Policies

Inter-VLAN Block (Primary)11,255
Inter-VLAN Block (Secondary)11,186
CINS Army Reputation List725
DShield Block List220
Simple-App Block (Epic Games)193

Top Affected Regions

🇺🇸 United States193
🇦🇪 United Arab Emirates (local)29
🇮🇷 High-Risk Region (blocked)
Total Flow Records / 24h10,000+
Flow Summary96% LOW

Operational Excellence · SMB Reference Deployment

100%
WAN Uptime
FAILOVER MODE · SINGLE WAN
10 GbE
Backbone Speed
END-TO-END FIBRE
36
Concurrent Clients
9 WIRED · 27 WIRELESS
23.8k
Threats Blocked / 24h
96% LOW · 0 BREACH

إن Black Pearl Head Office أحد تنفيذات QSN المُدارة للشركات الصغيرة والمتوسطة — مصمّم ليكون reference architecture الذي تقدّمه QSN في كل تعاقد مع عميل تجاري. وتعمل منظومة UniFi الكاملة على بنية ألياف بصرية بسرعة 10 جيجابت من الطرف إلى الطرف بحافة لاسلكية بتقنية Wi-Fi 7 عبر 5 seamless-roaming zones (بما في ذلك توسعة بجسر لاسلكي متشابك إلى محطة عمل يصعب تمديد كابل إليها)، وثماني شبكات VLAN مقسّمة يحكمها جدار حماية من 7 مناطق يطبّق 129 active policies, IDS/IPS with 72,102 signatures عبر فئات التهديد السبع جميعها، وحجباً حسب المنطقة، ونظام أسماء نطاقات مشفّراً، وشبكات افتراضية خاصة متعددة الطبقات (Teleport للدخول ومخرج موجّه إقليمياً للخروج)، وفخاخ استدراج في كل شبكة فرعية، و تكامل UniFi Access للدخول المادي الذي يربط أحداث الأبواب بتسجيلات الكاميرات وسجلات اتصال الأجهزة بالشبكة لتوحيد قياسات الأمن المادي والرقمي. وخلال الأربع والعشرين ساعة الأخيرة وحدها حجبت الشبكة 23,807 threat events بصفر اختراقات ناجحة وصفر توقف غير مخطط له — وهو الوضع التشغيلي نفسه الذي تقدّمه QSN لكل موقع مُدار من الشركات الصغيرة والمتوسطة والتجارية.

Deep Purple · 10 GbE Identity
UDM SE · Edge Gateway
Aggregation Core
Outbound VPN
Access / Wi-Fi 7
PBX / Voice
شبكة إنترنت الأشياء
Protect / CCTV
Alt VPN Egress
Designed · Deployed · Operated by QSN
quicksurfnetwork.com · +971 4 288 2335 · Port Saeed, Deira, Dubai · info@quicksurfnetwork.com