Black Pearl Head Office
10 GbE UniFi Network
QUICK SURF NETWORK
Unleashing Digital Excellence
Black Pearl Head Office · SMB Deployment
Enterprise-Grade
10 GbE Office Topology
تنفيذ UniFi مُدار بالكامل تشغّله QSN كبنية مرجعية للشركات الصغيرة والمتوسطة — بنية ألياف بصرية بسرعة 10 جيجابت من الطرف إلى الطرف، وبوابة UDM SE، وطبقة تبديل وصول من خمس عقد مع جسر لاسلكي متشابك، ونقاط وصول بتقنية Wi-Fi 7 عبر 5 مناطق، و8 شبكات VLAN مقسّمة، وجدار حماية قائم على المناطق بـ129 سياسة مُطبَّقة، ونظام CyberSecure لكشف ومنع التسلل مع 72,102 active signatures، وحجب حسب المنطقة، ومخرج شبكة افتراضية خاصة موجّه إقليمياً، ونظام أسماء نطاقات مشفّر، وتكامل مع UniFi Access للدخول المادي، وفخاخ استدراج على مدار الساعة في كل شبكة فرعية. وهو الوضع نفسه الذي تقدّمه QSN لكل موقع عميل مُدار من الشركات الصغيرة والمتوسطة والتجارية.
10 GbE Aggregation
10 GbE Wi-Fi 7 APs
10 GbE NAS
Wireless Mesh Bridge
72k IDS Signatures
129 Firewall Policies
UniFi Access Integrated
1
Gateway
UDM SE · UniFi OS 5.1.26
5+1
Switches + Mesh Bridge
1 × AGG · 4 × ACCESS · 1 × UDB
4
Wi-Fi 7 / 6 APs · 5 Zones
10 GbE / 2.5 GbE UPLINK
8
VLANs · 6 SSIDs
ZONE-SEGMENTED
39
Active Clients
9 WIRED · 30 WIRELESS
129
Firewall Policies
7-ZONE MATRIX
Layer 0 — WAN Edge · Gateway Core · Cloud Operations
⇲ Internet · Single WAN
WAN 1 · Fibre
Primary ISP · GbE handoff
•••.•••.•••.•••
Uptime
Continuous since deployment
100%
Peak Util.
24h Down · Up envelope
49% · 4%
BLACK PEARL HEAD OFFICE
UDM SE · UNIFI OS 5.1.26
10 GbE Edge · 7-Zone Firewall · IDS/IPS Active
☁ التشغيل السحابي
UniFi Cloud Access
Connected · UTC+04:00
LIVE
UniFi OS Release
5.1.26 · القناة الرسمية
UP TO DATE
Apps Managed
Network 10.5.67 · Protect 7.2.101 · Access 4.3.3 · Connect 3.24.22 · InnerSpace 1.3.21
5 APPS
Auto-Update Discipline
يومياً · بجدول متدرّج
ENFORCED
Layer 1 — Zone-Based Firewall · 7 Zones · 129 Policies
7 Security Zones
Source × Destination Policy Matrix
|
→ Internal |
→ External |
→ Gateway |
→ VPN |
→ Hotspot |
→ DMZ |
| Internal |
Allow All12 |
Allow All11 |
Allow All7 |
Allow All9 |
Allow All10 |
Allow All2 |
| External |
Allow Return5 |
Allow Return3 |
Allow Return7 |
Allow Return3 |
Allow Return3 |
Allow Return3 |
| Gateway |
Allow All |
Allow All |
— |
Allow All |
Allow All |
Allow All |
| VPN |
Allow All |
Allow All2 |
Allow All |
Allow All |
Allow All |
Allow All |
| Hotspot |
Allow Return4 |
Allow All7 |
Allow Return12 |
Allow Return4 |
Block All3 |
Block All2 |
| DMZ |
Allow Return |
Allow All2 |
Allow Return |
Allow Return |
Block All |
Block All |
Layer 2 — 8 VLAN Segmentation · Per-Subnet Isolation
8 VLAN Segments
Subnet · DHCP · Inter-VLAN ACL Enforced
Default
VLAN 1 · INFRA
/27 · Management
إدارة البنية التحتية · 8 عناوين
Corporate LAN
VLAN 10
/25 · 124 IPs
الموظفون الأساسيون · 22 عنواناً
إنترنت الأشياء
VLAN 20
/24 · 249 IPs
الأجهزة الذكية · 28 عنواناً
الضيوف
VLAN 30 · HOTSPOT
/27 · 29 IPs
Visitor isolated
VPN Egress
VLAN 40 · ROUTED
/28 · 12 IPs
PBR → outbound VPN
Alt-VPN
VLAN 50 · ROUTED
/29 · 4 IPs
Secondary VPN egress
PBX / Voice
VLAN 60 · QoS
/27 · 28 IPs
Grandstream · 4 phones
Protect
VLAN 70 · CCTV
/28 · 12 IPs
UniFi Protect cameras
Layer 3 — Wi-Fi Architecture · 6 SSIDs · Tri-Band · Wi-Fi 7 · 5-Zone Roaming
BP-CORP
5 + 6 GHz · Tri-band
Corporate · VLAN 10
13 active clients
WPA2/WPA3
BP-IOT
2.4 GHz · Isolated
IoT · VLAN 20
20 active clients
WPA2
BP-VPN-X
2.4 GHz · Egress-Routed
VPN Egress · VLAN 40
On-demand · PBR enforced
WPA2
BP-PBX
2.4 GHz · QoS prioritized
PBX · VLAN 60
2 wireless phones
WPA2
BP-GUEST
2.4 + 5 + 6 GHz
Hotspot · VLAN 30
بوابة دخول · بنطاق ترددي محدود
WPA2/WPA3
BP-UID
5 GHz · 802.1X
UniFi Identity · Native
Per-user certificate auth
WPA2/WPA3 ENT
Layer 4 — 10 GbE Backbone · Aggregation Core · Access Distribution
USW Aggregation · 8-Port 10 GbE Fibre Core
مبدّل تجميع SFP+ · جذر STP (أولوية 0)
نواة ألياف بسرعة 10 جيجابت تتفرّع إلى USW Pro XG 10 PoE (عبر وصلة SFP+) وUSW Lite 8 PoE ومبدّلات الوصول أسفلها. وهي مرتكز جذر Spanning Tree، ومستعلم IGMP، ونقطة تسليم التوجيه بين شبكات VLAN إلى UDM SE.
• STP Root
8 × SFP+ 10G
IGMP Querier
RSTP
UniFi Dream Machine Special Edition · UniFi OS 5.1.26
توجيه وجدار حماية وكشف ومنع تسلل واستخبارات تهديدات وإنهاء للشبكات الافتراضية الخاصة (Teleport/WireGuard وعميل OpenVPN) ومحرك سياسات من 7 مناطق، في جهاز واحد. مع وصلة SFP+ إلى نواة التجميع.
Edge · Routing · Security
مبدّل تجميع بـ8 منافذ SFP+ بسرعة 10 جيجابت
نواة ألياف من الطبقة الثالثة تسلّم إلى USW Pro XG 10 PoE والأجهزة الموصولة مباشرة بسرعة 10 جيجابت. وهي مرتكز جذر STP للشبكة المحلية بأكملها، ومستعلم IGMP لخدمات البث المتعدد.
Core Aggregation
مبدّل PoE مُدار بـ10 منافذ متعددة السرعات من الطبقتين الثانية والثالثة
مبدّل الوصول الأساسي — يجمّع نقطتي وصول رائدتين بتقنية Wi-Fi 7، وكاميرا خزانة تقنية المعلومات (عبر PoE)، والتخزين الشبكي (بسرعة 10 جيجابت)، ووصلة التجميع، إضافة إلى التوزيع على مبدّلات المناطق. بسرعات متعددة 2.5/10 جيجابت، وميزانية طاقة PoE++ لنقاط الوصول عالية الطاقة والكاميرات المتحركة.
Distribution + PoE Access
USW Flex 2.5G · Zone A Distribution
10 GbE
مبدّل وصول PoE بـ8 منافذ بسرعة 2.5 جيجابت · وصلة 10 جيجابت
وصول على مستوى الغرف في المنطقة A وتوزيع للطاقة عبر PoE: محطات عمل بسرعة 2.5 جيجابت، وPoE+ لجسور المنزل الذكي والكاميرات، ووصلة ألياف بسرعة 10 جيجابت عائدة إلى نواة USW Pro XG 10 PoE.
Zone A Access
مبدّل وصول PoE مُدار بـ8 منافذ
توزيع مساعد للطاقة عبر PoE لمنطقة الوسائط والترفيه: تلفاز ذكي، وجهاز PlayStation، ونقطة وصول للغرفة، وبوابة التحكّم بالأبواب. مع وصلة جيجابت إلى USW Pro XG 10 PoE.
Media & Access Zone
جسر توزيع لاسلكي للمبنى من UniFi
توسعة Ethernet لاسلكية متشابكة إلى منطقة محطات عمل معزولة بلا مسار كابل. تتصل لاسلكياً بنقطة الوصول في المنطقة B، وتقدّم اتصالاً سلكياً بسرعة 2.5 جيجابت أسفلها. وتُظهر قدرة QSN على تمديد الشبكة المحلية المنظمة إلى مناطق يصعب تمديد الكابلات إليها دون أعمال مزعجة.
Wireless Mesh Distribution
UniFi U7 Pro XG · Wi-Fi 7 tri-band
نقطة وصول رائدة بتقنية Wi-Fi 7 — بهوائيات على 2.4 و5 و6 جيجاهرتز، وعرض قناة 320 ميجاهرتز على نطاق 6 جيجاهرتز، وقدرة على التشغيل متعدد الروابط، ووصلة بسرعة 10 جيجابت لتحقيق معدل Wi-Fi 7 الحقيقي.
Primary Coverage
UniFi U7 Pro XG · Wi-Fi 7 tri-band
نقطة وصول رائدة ثانية بتقنية Wi-Fi 7 بخلية تنقّل سلس متداخلة مع نقطة المنطقة A. بوصلة 10 جيجابت وقدرة على التشغيل متعدد الروابط. وتعمل أيضاً كمرتكز للجسر اللاسلكي UDB للمبنى.
Secondary Coverage & Mesh Anchor
UniFi U7 · Wi-Fi 7 dual-band
نقطة وصول بتقنية Wi-Fi 7 تخدم الطرف البعيد من مساحة المكتب. بوصلة متعددة السرعات 2.5 جيجابت لمعدل نقل يغطي مساحة ممتدة؛ ومقترنة بالتنقّل مع المنطقتين A وB.
Extended Coverage
AP Zone E — Kitchen Area
2.5 GbE
UniFi U7 · Wi-Fi 7 dual-band
نقطة وصول إضافية لمنطقة تنقّل خامسة في المطبخ ومساحة الاستراحة. بوصلة PoE بسرعة 2.5 جيجابت، وتنقّل سلس إلى المناطق A وB وC لتسليم الأجهزة دون انقطاع عبر المساحة بأكملها.
Kitchen / Break-Out Coverage
UniFi G5 Flex
كاميرا أمنية مثبّتة على الخزانة نفسها — لمراقبة خزانة الأجهزة، مع تسجيل يبدأ بالحركة على UniFi Protect، كجزء من وضع أمني مادي قائم على انعدام الثقة الضمنية.
Physical Security
5-bay Synology NAS · 10G NIC
تخزين مركزي وخادم وسائط Plex للمكتب. موصول بسرعة 10 جيجابت كاملة إلى USW Pro XG 10 PoE. مع تمرير منفذ للوصول عن بُعد إلى Plex فقط (دون تعريض مشاركة الملفات للإنترنت).
Storage · Media
بوابة UniFi Access للأبواب والدخول
بوابة UniFi Access للتحكّم المادي بالدخول، مدمجة مع طبقتي Protect والشبكة. وتُربط أحداث فتح الأبواب وإغلاقها بتسجيلات الكاميرات وسجلات اتصال الأجهزة بالشبكة، ما يعطي قياسات موحّدة للأمن المادي والرقمي.
Physical Access Control
Layer 5 — Layered VPN Architecture · Inbound & Outbound
Multi-Tier VPN Strategy
Inbound Remote Access · Outbound Region Routing · Alt Egress
Primary Outbound VPN
↑ Egress · OpenVPN
تُوجَّه أجهزة مصدر مختارة على VLAN 40 عبر سياسات إلى نقطة نهاية OpenVPN تجارية في المنطقة الأمريكية. وتُستخدم للخدمات المقيّدة إقليمياً ولعزل الخصوصية، بينما تخرج بقية الشبكة المحلية بشكل طبيعي عبر الاتصال الأول.
نفق /32 · توجيه بالسياسات: 6 قواعد مصدر · منفذ 1195
Inbound Remote Access
↓ Ingress · WireGuard (Teleport)
نظاما UniFi Teleport وWireGuard مستضافان على UDM SE للوصول الآمن عن بُعد للموظفين. بدعوة فقط عبر روابط قصيرة الصلاحية مع سجل تدقيق كامل للدعوات. وبلا منافذ واردة مفتوحة دائماً.
VPN Server: WG-BlackPearl · Invite-based
Alt Egress Channel
↑ Egress · Reserved VPN
مخرج ثانوي للشبكة الافتراضية الخاصة على VLAN 50 كبديل للتوجيه عبر السياسات، أو للأجهزة التي تحتاج هوية خروج مختلفة عن الشبكة الأساسية. مع سياسة لكل الحركة عند استخدامه.
PBR rule: NORD VPN · VLAN 50 routed
Layer 6 — Defense in Depth · IDS/IPS · Geo-Block · Honeypot Deception
CyberSecure Enhanced · Proofpoint + Cloudflare Threat Intelligence
Active · 23,807 events / 24h
72,102
Active IDS Signatures
جميع الفئات السبع مفعّلة
23,807
Blocked Events / 24h
96% LOW · 3.9% SUSPICIOUS
129
Firewall Policies
ZONE MATRIX ENFORCED
8 / 8
Honeypot Subnets
DECEPTION ON EVERY VLAN
Threat Intelligence · IDS/IPS · Category Coverage
✓شبكات البوت واستخبارات التهديدات
5 / 5
✓الفيروسات والبرمجيات الخبيثة وبرامج التجسس
4 / 4
✓Hacking and Exploits
5 / 5
✓الشبكات النِدّية والويب المظلم
3 / 3
✓Attacks and Reconnaissance
7 / 7
✓Protocol Vulnerabilities
12 / 12
✓CINS Army Reputation List
CURATED
✓DShield Block List
CURATED
Network & Geographic Hardening
✓Region Block · High-Risk Geography
BLOCKED BOTH
✓Encrypted DNS · Cloudflare + Google
AUTO
✓Honeypot Deception (per-VLAN)
8 SUBNETS
✓UniFi SSL Identity Certificate
DISTRIBUTED
✓Memory-Optimized Detection
ENABLED
✓Detection Mode
NOTIFY + BLOCK
Physical Security · UniFi Access Integration
✓UAG Access Gateway · Door Event Correlation
INTEGRATED
✓Protect × Network × Access Cross-Log
UNIFIED
✓G5 Flex Camera · Motion + Entry Trigger
ACTIVE
✓Rack-Cabinet Surveillance
24/7
L3 Network Lists · Inter-VLAN ACL Object Groups
RFCRFC1918 Private Ranges (3 CIDRs)
IPv4
GIoT-to-Gateway Block (2 entries)
IPv4
GCorp-to-Gateway Block (2 entries)
IPv4
GGuest-to-Gateway Block (2 entries)
IPv4
PManagement Ports (HTTP/HTTPS/SSH)
PORT
PPrinter Object & Service Pins
IPv4
Layer 7 — Application Visibility · Flow Telemetry · Region Insights
Application & Region Insights · 24h Window
قياسات التدفّق · أكثر الجهات تأثراً
Top Triggered Policies
Inter-VLAN Block (Primary)11,255
Inter-VLAN Block (Secondary)11,186
CINS Army Reputation List725
DShield Block List220
Simple-App Block (Epic Games)193
Top Affected Regions
🇺🇸 United States193
🇦🇪 United Arab Emirates (local)29
🇮🇷 High-Risk Region (blocked)—
Total Flow Records / 24h10,000+
Flow Summary96% LOW
Operational Excellence · SMB Reference Deployment
100%
WAN Uptime
FAILOVER MODE · SINGLE WAN
10 GbE
Backbone Speed
END-TO-END FIBRE
36
Concurrent Clients
9 WIRED · 27 WIRELESS
23.8k
Threats Blocked / 24h
96% LOW · 0 BREACH
إن Black Pearl Head Office أحد تنفيذات QSN المُدارة للشركات الصغيرة والمتوسطة — مصمّم ليكون reference architecture الذي تقدّمه QSN في كل تعاقد مع عميل تجاري. وتعمل منظومة UniFi الكاملة على بنية ألياف بصرية بسرعة 10 جيجابت من الطرف إلى الطرف بحافة لاسلكية بتقنية Wi-Fi 7 عبر 5 seamless-roaming zones (بما في ذلك توسعة بجسر لاسلكي متشابك إلى محطة عمل يصعب تمديد كابل إليها)، وثماني شبكات VLAN مقسّمة يحكمها جدار حماية من 7 مناطق يطبّق 129 active policies, IDS/IPS with 72,102 signatures عبر فئات التهديد السبع جميعها، وحجباً حسب المنطقة، ونظام أسماء نطاقات مشفّراً، وشبكات افتراضية خاصة متعددة الطبقات (Teleport للدخول ومخرج موجّه إقليمياً للخروج)، وفخاخ استدراج في كل شبكة فرعية، و تكامل UniFi Access للدخول المادي الذي يربط أحداث الأبواب بتسجيلات الكاميرات وسجلات اتصال الأجهزة بالشبكة لتوحيد قياسات الأمن المادي والرقمي. وخلال الأربع والعشرين ساعة الأخيرة وحدها حجبت الشبكة 23,807 threat events بصفر اختراقات ناجحة وصفر توقف غير مخطط له — وهو الوضع التشغيلي نفسه الذي تقدّمه QSN لكل موقع مُدار من الشركات الصغيرة والمتوسطة والتجارية.
Deep Purple · 10 GbE Identity
UDM SE · Edge Gateway
Aggregation Core
Outbound VPN
Access / Wi-Fi 7
PBX / Voice
شبكة إنترنت الأشياء
Protect / CCTV
Alt VPN Egress