Switch gestito vs non gestito : quale scegliere nel 2026 ?
Sommario
Devi acquistare uno switch gestito o non gestito per la tua casa o il tuo ufficio ? Tra uno switch a 8 porte da 30 € e un modello equivalente da 300 €, il divario di prezzo impressiona. E il 90% degli utenti domestici non avrà mai bisogno delle funzioni che giustificano questo divario.
Ma in un ambiente PMI, industriale o datacenter, lo switch gestito diventa indispensabile : VLAN per isolare i flussi, SNMP per supervisionare, QoS per dare priorità al VoIP. Questa guida spiega chiaramente le differenze, i casi d'uso e quando investire in uno switch gestito è realmente giustificato.
Lo switch non gestito
Uno switch non gestito (unmanaged), chiamato anche non amministrabile, è un dispositivo plug-and-play : colleghi i cavi e funziona. Caratteristiche :
- Opera al livello 2 OSI (collegamento dati)
- Inoltro basato sull'indirizzo MAC dei frame Ethernet
- Apprende automaticamente i MAC collegati su ciascuna porta
- Diffonde (broadcast) i frame il cui indirizzo di destinazione è sconosciuto
- Nessuna configurazione possibile
- Tutti i dispositivi sono nella stessa sottorete
Vantaggi :
- Installazione in 30 secondi
- Prezzo molto conveniente (25-100 €)
- Affidabilità eccezionale (poco software = pochi bug)
- Basso consumo elettrico
Limiti :
- Nessuna VLAN : tutto il traffico è mescolato
- Nessun QoS : impossibile dare priorità a VoIP o streaming
- Nessuna supervisione : nessun monitoraggio né log
- Nessun routing : incapace di instradare tra sottoreti
Lo switch gestito
Uno switch gestito (managed), o amministrabile, aggiunge un importante livello software :
- Opera spesso al livello 2+3 OSI (collegamento + rete)
- Interfaccia web, CLI o SNMP per la configurazione
- Supporto VLAN (802.1Q) nativo
- Routing inter-VLAN possibile (L3 switches)
- QoS basato su DSCP, porte o VLAN
- Port mirroring per l'analisi del traffico
- Spanning Tree (STP/RSTP) per la ridondanza senza loop
- Link Aggregation (LACP) per aggregare più porte
Vantaggi : controllo totale, sicurezza rafforzata, supervisione dettagliata, affidabilità in ambienti critici.
Limiti : prezzo 3-10× superiore, curva di apprendimento, più dispendioso in energia, configurazione iniziale necessaria.
La VLAN, funzionalità chiave
La VLAN (Virtual Local Area Network) è il motivo principale per passare a uno switch gestito. Permette di dividere logicamente una rete fisica in più sottoreti isolate :
| VLAN | ID | Uso | Sicurezza |
|---|---|---|---|
| VLAN 10 | Client | Computer, smartphone | Accesso Internet completo |
| VLAN 20 | VoIP | Telefoni VoIP | QoS prioritario |
| VLAN 30 | Telecamere IP | Telecamere CCTV | Isolata dal LAN, solo accesso NVR |
| VLAN 40 | IoT | Termostati, lampadine | Nessun accesso LAN, solo Internet |
| VLAN 50 | Ospiti | WiFi visitatori | Isolata, banda limitata |
| VLAN 99 | Management | Admin switches, AP, NVR | Accesso admin riservato |
Uno switch gestito con VLAN trasforma una rete piatta in una vera architettura sicura. Un termostato connesso non può spiare il tuo PC, una telecamera violata non può raggiungere il tuo NAS.
Il tagging VLAN utilizza lo standard IEEE 802.1Q : ogni frame Ethernet è taggato con un ID VLAN. Le porte trunk trasportano più VLAN, le porte access ne servono una sola.
Monitoraggio SNMP e supervisione
Il SNMP (Simple Network Management Protocol) permette di supervisionare uno switch gestito da una console centralizzata :
- Metriche : traffico per porta, errori CRC, collisioni, saturazione CPU
- Allarmi : porta down, link flapping, temperatura
- Integrazione con Zabbix, Grafana, LibreNMS, PRTG, SolarWinds
- Log esportati via syslog verso un SIEM
Per una PMI, la supervisione SNMP permette di rilevare un problema di rete prima che diventi un incidente : saturazione di una porta, cavo difettoso, loop spanning tree. Indispensabile a partire da 5-10 dispositivi di rete.
Confronto completo
| Criterio | Non gestito | Gestito |
|---|---|---|
| Livello OSI | L2 | L2 o L2+L3 |
| Configurazione | Nessuna | Web / CLI / SNMP |
| VLAN 802.1Q | No | Sì |
| QoS (priorizzazione) | No | Sì (DSCP, CoS) |
| SNMP monitoring | No | Sì (v2c/v3) |
| Spanning Tree | No | STP/RSTP/MSTP |
| Link Aggregation | Raro | LACP 802.3ad |
| Port mirroring | No | Sì |
| Sicurezza 802.1X | No | Sì (RADIUS, MAB) |
| Prezzo 8 porte Gigabit | 30-60 € | 100-300 € |
| Uso previsto | Casa, piccolo ufficio | PMI, industriale, datacenter |
Quale switch scegliere ?
Caso 1 : Casa unifamiliare (< 20 dispositivi)
Non gestito Gigabit : ampiamente sufficiente. Nessuna VLAN, nessuna supervisione necessaria. Uno switch PoE Gigabit a 8 porte alimenta telecamere e AP WiFi 6.
Caso 2 : Casa da smanettone con firewall (pfSense/OPNsense)
Gestito : permette di creare VLAN Client / IoT / Telecamere / Ospiti. Combinato con un firewall che instrada tra VLAN, sicurezza massima. Budget 150-300 € per 8-16 porte.
Caso 3 : PMI 10-50 utenti
Gestito L2+ con VLAN, QoS e SNMP. Combina uno switch 10G SFP+ core come backbone e switch PoE Gigabit in accesso. VLAN Voce + Dati + Ospiti separate.
Caso 4 : Industriale / ufficio per professionisti / datacenter
Gestito L3 con routing inter-VLAN, spanning tree avanzato (MSTP), stacking, ridondanza di alimentazione. Aggiungi switch 10G o 25G al core e moduli SFP+ a lunga distanza per i collegamenti tra siti.
Switch consigliati in base all'uso
- Switch PoE Gigabit 4/8/16 porte — domestico + PMI, alimentazione di telecamere e AP
- Switch 10G SFP+ multiporta — backbone multi-gig, NAS per professionisti, video 4K
- Switch 2 × 10G SFP+ + 5 × 2,5G Ethernet — ideale per NAS + PC recenti
- Moduli SFP/SFP+ BiDi, LR, ER — collegamenti in fibra a lunga distanza
- Cavi Ethernet Cat 6/7/8 — interconnessione
FAQ — Switch gestito vs non gestito
1Ho bisogno di uno switch gestito a casa ?
- Isolare i tuoi oggetti connessi (IoT) dal resto della rete
- Configurare una rete ospiti su un WiFi professionale
- Dare priorità alle tue chiamate VoIP o al tuo gaming online
- Monitorare il traffico (supervisione SNMP, monitoraggio)
2Uno switch "smart" o "lite managed" è un vero gestito ?
3Posso mescolare switch gestiti e non gestiti ?
4Quante VLAN si possono creare ?
5Switch L2 vs L3, qual è la differenza ?
- L2 : commuta i frame Ethernet tramite MAC. Tutte le porte sono nella stessa rete IP (o più VLAN L2 isolate)
- L3 : instrada i pacchetti IP tra VLAN/sottoreti. Può sostituire parzialmente un router in un LAN
6Uno switch PoE è necessariamente gestito ?
- PoE non gestito : più economico, fornisce semplicemente il PoE su tutte le porte. Ideale per uso domestico
- PoE gestito : permette di disattivare il PoE per porta, monitorare il consumo, limitare la potenza. Ideale per PMI con 10+ telecamere
7Uno switch gestito può sostituire il mio router ?
8Consegna e supporto Elfcam ?
In sintesi
La scelta switch gestito vs non gestito dipende direttamente dalle tue esigenze di segmentazione (VLAN), priorizzazione (QoS) e supervisione (SNMP) :
- Domestico standard : non gestito è sufficiente. Switch PoE Gigabit per telecamere e AP
- Domestico avanzato + pfSense : gestito "smart" per VLAN IoT/ospiti
- PMI, industriale, datacenter : gestito L2+/L3 obbligatorio
Per una rete domestica performante, combina un router WiFi 6 Mesh con uno switch PoE non gestito. Per un uso professionale, aggiungi uno switch 10G e prediligi un modello gestito per il backbone.





















