Ich habe eine fast identische Umgebung mit über 1000 Clients.
Den größten positiven Effekt hatte ich durch Austausch der AC-Pro gegen U6-Pro. (Aktuell hängt in jeder Klasse ein U6-Pro.) Seitdem habe ich fast keine Probleme mehr, vorher wurde sich x-mal am Tag beschwert das das Internet langsam oder nicht verfügbar ist.
Den U7-Pro habe ich absichtlich nicht gewählt, da dieser nur MIMO 2x2 hat und die U6-Pro 4x4. Die "größeren" Geräte waren zu teuer und bei diesem Gebäude habe ich bessere Erfahrung mit 1 AP pro Klasse gemacht, als einen "großen" für mehrere Klassen.
Die 5er sind einfach zu schwach/alt und eine Verbindung war regelmäßig nicht möglich.
Dann natürlich VLANs, allerdings nur Trennung zwischen SuS / LuL / BYOD / Gast. AppleTVs hängen im LuL-Netz und sollen für die SuS nicht erreichbar sein.
W-LAN Channel per Hand konfiguriert, damit es so wenig wie möglich Überschneidungen gibt.
2.4 GHz: Channel Width 20, Power Low (wird leider für ein paar Geräte benötigt, aber tatsächlich nutzen nur ein paar Geräte 2.4 GHz, über 95% nutzen 5 GHz.)
5 GHz: Channel Width 40, Power Medium, evtl. Low
Begrenzung der Bandbreite je Client über Firewall. LuL 20/10 und SuS 10/5.
Dann noch einen DNS-Blocker der Werbung und die "beliebten" Dienste (Streaming / Messaging / Gaming) der SuS block, somit weniger Traffic im WLAN. Weiterhin arbeiten wir daran, alle privaten Geräte zu entfernen, damit das Netz nicht unnötig belastet wird.
Infrastruktur ist komplett 10GbE, Firewall ist groß genug dimensioniert. Schon mal geguckt, ob hier (WAN / DNS / DHCP) irgendwo ein Flaschenhals/Fehler vorhanden ist?
Als Gateway eine UDM? Die war bei mir total unterdimensioniert, hatte die mal aus Spaß getestet. Selbst die UXG-Pro, die laut Specs ausreichen sollte, war nicht in der Lage die Aufgabe zu erledigen.