الرئيسيةمن نحناتصل بنااحجز زيارةالشركاء والعملاء شبكات واي فاي مُدارة الأمن وكاميرات المراقبة أتمتة المنازل الذكية حلول التخزين الشبكي NAS حلول الخوادم حلول أنظمة الهاتف PBX الأنظمة الصوتية والمرئية تصميم الشبكات المسح الحراري تجميع حاسوب مخصص دراسات الحالة واي فاي 5 مقابل 6 مقابل 7 الواي فاي المُدار مقابل مزوّد الخدمة التخزين الشبكي مقابل التخزين السحابي أنظمة KNX مقابل الأتمتة عبر الواي فاي السلكي مقابل اللاسلكي شبكات VLAN: منفذ Trunk مقابل Access المبدّلات: غير مُدار مقابل L2 مقابل L3 IPv4 مقابل IPv6 شرح إشارات الواي فاي الألياف مقابل 4G و 5G و 5.5G EN

SPARKY
شبكة منشأة تجارية

QUICK SURF NETWORK

Unleashing Digital Excellence

CASE STUDY · 2026
الموقع: SPARKY · COMMERCIAL TRADING
المنظومة: RUIJIE / REYEE · CLOUD-MANAGED
الجاهزية: 5+ YEARS · CONTINUOUS SINCE 2021
الاتصال الخارجي: DUAL-WAN · LOAD-BALANCED
الحالة: • LIVE · HEALTH NOMINAL
SPARKY · Multi-Floor Trading Premises
شبكة تجارية مُدارة سحابياً
مخطط الشبكة

تنفيذ Ruijie / Reyee مُدار بالكامل تحت تشغيل QSN المستمر منذ 2021 — مخطط هرمي من ثلاث طبقات يمتد على الطابقين الأرضي والأول، مرتكز على بوابة حافة ثلاثية المنافذ مع موازنة أحمال بين اتصالين خارجيين، وستة مبدّلات مُدارة بتوزيع نواة وطبقة وصول، وحافة لاسلكية بتقنية Wi-Fi 6 عبر ثلاث نقاط وصول عالية الكثافة، وأربع شبكات VLAN تفرض الفصل بين حركة الشبكة المؤسسية وإنترنت الأشياء والصوت والإدارة، ووضع دفاعي متعدد الطبقات يشمل منع الحلقات، وحماية ARP على كل شبكة بيانات، وترشيح الوصول حسب المنطقة، ونقطتي دخول للشبكة الافتراضية الخاصة. 54 جهازاً متصلاً باستمرار · منظومة مختلطة من الحواسيب المحمولة والهواتف وكاميرات IP وهواتف الإنترنت والطابعات والتخزين الشبكي وأجهزة إنترنت الأشياء — مهندَسة ومنفَّذة ومراقَبة من طرفها إلى طرفها بواسطة QSN.

1
بوابة الحافة
EG105G-V2 · CLOUD-MANAGED
6
مبدّلات مُدارة
1 × SFP CORE + 5 × ACCESS
3
نقاط الوصول
RAP2260 · WI-FI 6 · DUAL-BAND
4 · 5
شبكات VLAN · الشبكات اللاسلكية
SEGMENTED · ROLE-BASED
54
الأجهزة · المستمرة
85 PEAK · 30-DAY AVG
5+yr
التشغيل السحابي
CONTINUOUS SINCE 2021
Layer 0 — Dual-WAN Edge · Load Balancing · Cloud Management

Internet · Dual-WAN

WAN 0
Primary ISP · Fibre Broadband
•••.•••.•••.•••
WAN 1
Secondary ISP · Independent Carrier
•••.•••.•••.•••
LAN3 / WAN1
Reserved · Failover Capable
— · — · —
SPARKY · EDGE GATEWAY
REYEE EG · TRI-PORT · DUAL-WAN
Cloud-Managed Edge · Load-Balanced · GEO-Enforced

التشغيل السحابي

Ruijie Cloud Console
Connected · UTC+04:00
LIVE
الأجهزة المتصلة
1 GW · 6 SW · 3 AP
10 / 10
30-Day AP Activity
3 من 3 نقاط وصول · صفر حالات انقطاع
100 %
Layer 1 — Policy-Based Routing · QoS · Per-VLAN Steering
Corporate (VLAN 30)
المخرجWAN 0 · Fibre
PBR RuleMACC_RM_1
Voice (VLAN 90)
المخرجWAN 1 · Voice-OPT
PBR RuleMACC_RM_2
IoT (VLAN 40)
المخرجDefault Route
Inter-VLANمعزولة
Management (VLAN 1)
المخرجDefault Route
النطاقInfra Only
Layer 2 — VLAN Architecture · Role-Based Segmentation

4 VLAN Segments

الشبكة الفرعية · DHCP · محمية بـARP · ضبط الوصول
الإدارة
VLAN 1 · DEFAULT
10.39.10.0/24 · Infra only
SPK · Corporate
VLAN 30 · PROD
10.39.30.0/24 · Staff data
SPK · IoT
VLAN 40 · SEGMENTED
10.39.40.0/24 · Isolated
SPK · Voice
VLAN 90 · VOIP
10.39.90.0/24 · SIP · PBX
Layer 3 — Wireless Architecture · 2 AP Groups · 5 SSID Broadcasts
SPK-CORP
2.4 + 5 GHz · WPA2-PSK
Indoor Group · VLAN 30
Primary production SSID
SPK-CORP-OD
2.4 + 5 GHz · WPA2-PSK
Outdoor Group · VLAN 30
Forecourt · Yard coverage
SPK-ADMIN
2.4 + 5 GHz · WPA2-PSK
Indoor Group · VLAN 40
Privileged staff · dual-band
SPK-IOT
2.4 GHz · WPA2-PSK
Indoor Group · VLAN 40
Smart plugs · Sensors
SPK-SHADOW
2.4 + 5 GHz · WPA2-PSK
Indoor Group · Hidden
Non-broadcast reserve
Layer 4 — Core Aggregation · Access Distribution · AP Estate

NBS3100-8GT2SFP-P · L2+ Core Aggregation

مبدّل مُدار بـ8 منافذ جيجابت مع وصلتي SFP
نواة مُدارة سحابياً تجمّع كل مبدّلات الوصول أسفلها عبر وصلات جيجابت. مع ربط VLAN أصلي، وترحيل DHCP، ومنع الحلقات، وبروتوكول STP مُطبَّق على هذه الطبقة.
• HEALTHY
8× GbE + 2× SFP
TRUNK · ALL VLANs
Floor 1 · Parallel Distribution
ES209GC-P
9-PORT MANAGED · GbE PoE · DIRECT GATEWAY UPLINK
فرع توزيع موازٍ موصول مباشرة ببوابة الحافة (LAN1) لتحقيق عزل نطاق الأعطال عن النواة الرئيسية. ويخدم مبدّل العرض ومبدّل الاستقبال أسفله.
Uplink · Gateway LAN1 · Trunk
Floor 1 · Office Switch
ES206GC-P
6-PORT MANAGED · GbE PoE · CORE-ATTACHED
مبدّل خزانة المكتب خلف مكتب الإدارة. ويستضيف Floor 1 indoor AP ويغذّي أجهزة المكاتب. مع وصلة جيجابت مباشرة إلى النواة الرئيسية.
Uplink · Core Gi8 · Trunk
Floor 1 · Display Switch
ES206GC-P
6-PORT MANAGED · GbE PoE · DISTRIBUTION-ATTACHED
مبدّل منطقة العرض يشغّل مخارج الشاشات والأجهزة المجاورة. ويقع أسفل فرع التوزيع الموازي لتحقيق وصول معزول.
Uplink · Distribution Port 3 · Trunk
Ground Floor · Core Switch
ES210GS-P
10-PORT MANAGED · GbE PoE · CORE-ATTACHED
التوزيع الرئيسي للطابق الأرضي. يجمّع مبدّل الاستقبال و وصلة نقطة الوصول الخارجية؛ ويغذّي المسجّل وبنك كاميرات IP لمنظومة المراقبة.
Uplink · Core Gi1 · Trunk
Ground Floor · Reception Switch
ES209GC-P
9-PORT MANAGED · GbE PoE · NESTED ACCESS
خزانة مكتب الاستقبال، أسفل نواة الطابق الأرضي. وتستضيف Ground Floor indoor AP — وهي نقطة الوصول الأكثر حركة في المنشأة — وسماعات هاتف الإنترنت وطابعة المكتب ووصلة مكتب الكاشير.
Uplink · GF-Core Port 2 · Trunk
نقاط الوصول اللاسلكية
3 × RAP2260
WI-FI 6 · 2.4 + 5 GHz · POE+ POWERED
1× RAP2260(G) Floor 1 office · 1× RAP2260(E) Floor 1 indoor · 1× RAP2260(E) داخلية في الطابق الأرضي. مخطّطة الخلايا لقنوات غير متداخلة؛ وتحمل نقطة الطابق الأرضي معظم حركة المنشأة.
5 SSIDs · Strong-Signal 30-day RSSI

دفاع متعمّق · تحصين متعدد الطبقات

Loop · ARP · Region · VPN · DNS
Layer 2 · Switching Integrity
Loop Prevention · Network-Wide Auto-Disable
ENFORCED
Anti-Gateway ARP Spoofing · Per-Switch
ACTIVE
ARP Guard · Corporate / IoT / Voice VLANs
PROTECTED
Spanning Tree · Multi-Trunk Convergence
ACTIVE
Native-VLAN Tagging · Trunk Discipline
ENFORCED
PoE Watchdog · Auto-Recover Offline Devices
ACTIVE
Layer 3 · Routing & Inter-VLAN Policy
Network Access Control · IoT ↔ Corporate Isolation
BLOCKED
Network Access Control · Voice ↔ Corporate Isolation
BLOCKED
DHCP Pool Isolation · One Server Per VLAN
ENFORCED
Policy-Based Routing · Voice-Steered Egress
2 RULES ACTIVE
Dual-WAN Load Balancing · Active / Active
ACTIVE
Default-Drop · Inbound NAT Surface Minimized
ENFORCED
Layer 4 · Edge & Geo-Filtering
GEO Enforcer · Region-Based Access Filter
IRAN · BLOCKED
WAN ICMP / Ping · External Reachability
BLOCKED
Hardened DNS · External Resolver Pair
CF 1.1.1.1 · GOOG 8.8.8.8
Outbound DNS · Forwarder Discipline
CURATED
Remote Access · Layered VPN Entry
OpenVPN · Client-to-Site · TLS
ENABLED
L2TP / IPsec · Client-to-Site · PSK
ENABLED
VPN Account Isolation · Per-User
ENFORCED
Cloud-Audited Session Log · Per Connection
RETAINED
تحصين الشبكة اللاسلكية
WPA2-PSK · All Production SSIDs
ENFORCED
VLAN-Tagged SSID Broadcast · No Bridging
ENFORCED
Hidden Operational SSID · Non-Broadcast
RESERVED
Auto-Channel · 2.4 + 5 GHz Tuning
ACTIVE
AI Optimization Engine · Continuous Tuning
ENABLED
AI Diagnostics · Health-Score Telemetry
CONTINUOUS

Operational Excellence · 5-Year Cloud Track Record

54
الأجهزة المستمرة
85 PEAK · 30-DAY AVG
~30 GB
الحركة اليومية
80 GB+ PEAK · CORP SSID 86%
10 / 10
الأجهزة المتصلة
1 GW · 6 SW · 3 AP
100 %
30-Day AP Activity
3 / 3 APs · 0 OFFLINE EVENTS

كانت SPARKY تحت إدارة QSN السحابية المستمرة منذ 2021 — أكثر من أربع سنوات من التشغيل المتواصل. وتستوعب المنشأة 54 جهازاً متزامناً عبر منظومة مختلطة من الأجهزة المحمولة والسلكية والصوتية وإنترنت الأشياء والتخزين والمراقبة والطابعات، بحمل ذروة يتجاوز 85 جهازاً في ساعات الذروة. وقد حافظت نقاط الوصول الثلاث جميعها على نشاط بنسبة 100% خلال آخر نافذة تدقيق مدتها 30 يوماً، مع صفر حالات انقطاع غير مخطط لها. وتحمل الشبكة اللاسلكية المؤسسية 86% من إجمالي الحركة، مع سيادة الإشارة القوية في توزيع الثلاثين يوماً — وهي نتيجة مباشرة لتخطيط القنوات وضبط كثافة الخلايا والتحسين المستمر بالذكاء الاصطناعي. وSPARKY واحد من عدة مواقع شقيقة تشغّلها QSN وفق مخططات معمارية متطابقة في مختلف أنحاء الإمارات.

Network as Machine · SPARKY

AI · Generated Visualization
SPARKY IT Cabinet — AI-generated artistic interpretation of the trading premises Ruijie/Reyee network rack
خزانة المنشأة التجارية · تصوّر على هيئة ورشة

خزانة SPARKY، مُعاد تصوّرها كآلات.

An تفسير فني مولَّد بالذكاء الاصطناعي لخزانة تقنية المعلومات في SPARKY — المنظومة نفسها المُدارة سحابياً من Ruijie / Reyee الموثّقة في الطبقات 0–4 أعلاه، مُعاد تصوّرها كآلات ورشة سيارات. ويقابل كل عنصر في التصوّر مكوّناً حقيقياً في التنفيذ الفعلي: فوحدات Ruijie / Reyee المعنونة في الأعلى تمثّل فعلياً مبدّلات النواة والوصول NBS3100-8GT2SFP-P، ولوحة التوصيل متعددة الألوان تحتها توضّح البنية الأساسية المنظمة بسرعة جيجابت التي تحمل شبكات VLAN الأربع، ووحدة Grandstream PBX تمثّل منصة الصوت الحقيقية على VLAN 90، ومجموعة غطاء صمامات المحرك بمكابسها أسفلها تصوّر النظام الفرعي للصوت وأنظمة الهاتف كآلات دقيقة.

وهذا ليس مخططاً حرفياً للخزانة — بل إعادة تصوّر متسقة مع الهوية تدمج صالة التداول بغرفة الخوادم. فعلبة زيت Wolf المعنونة “IT Gateway”، وشعار الترس وشمعة الاحتراق، وأدوات الورشة، كلها استعارات مقصودة: شبكة تُعامَل كمحرك محكم الصنع، تُضبط فيه كل قطعة وتُزيَّت وتُخدَم باستمرار — وهي فلسفة التشغيل نفسها التي طبّقتها QSN على SPARKY لأكثر من أربع سنوات.

“Wolf IT Gateway” Oil Can
→ EG105G-V2 Edge Gateway
Ruijie / Reyee Top Units
→ NBS3100 Core + Access Switches
Patch Panel + Coloured Cables
→ Structured GbE · VLAN Trunks
Engine Valve Cover & Pistons
→ Grandstream PBX · Voice VLAN 90
تفسير فني مولَّد بالذكاء الاصطناعي · ليس مخططاً حرفياً · المخطط الحقيقي موثّق في الطبقات 0–4 أعلاه
Ruijie / Reyee Switch
RAP Access Point
NBS Core Aggregation
حدود شبكة VLAN
مستوى إنترنت الأشياء المعزول
طبقة دفاع الحافة
سليم / نشط
طبقة التحصين
تصميم · تنفيذ · مراقبة من QSN
quicksurfnetwork.com · +971 4 288 2335 · Port Saeed, Deira, Dubai · info@quicksurfnetwork.com