Таблица лидеров
Популярные публикации
Отображаются публикации с наибольшей репутацией на 29.08.2022 в Сообщения
-
Микротик в плане WiFi не лучшее решение... в самом CAPsMAN есть куча плюшек но.... нет ни beamforming, ни band-steering, ни mu-mimo, ни 802.11k/v/r.... ничего такого, не говоря уже о аппаратной составляющей - нормальных FEM и т.д. Вообще неплохо бы взглянуть на сам конфиг что и как настроено.... потому как советы это тыканье пальцем в небо. У вас похоже на самих точках wlan-интерфейсы засунуты в бриджи, чего делать нельзя. Там есть режим CAPs mode, используйте его. Там в бридже только ether и на бридже dhcp client. Для dhcp сервера следует увеличить время аренды до нескольких часов, посмотрите, хватает ли пула для всех девайсов - непонятно какая там сеть.. а если 30 камер и 40 компов + куча мобильников, а пул маленький?... Из общих советов: 1) для 2.4 ГГц лучше установить 20 МГц без расширения до 40 МГц, а сами точки разбросать по 3 разным каналам 2) ACL по уровню сигнала юзать можно, НО... пороговый уровень сигнала надо выставлять исключительно ОПЫТНЫМ путем, а не -75 или -85 как пишут, потому как при таких уровнях у вас могут быть серые зоны без покрытия... точнее покрытие там будет, но точки на себя пускать не будут по уровню сигнала. 3) очень внимательно настраивайте local forwarding в capsman, т.к. форвардинг через контроллер жрет процессор и на контроллер есть смысл кидать трафик только если у вас несколько подсетей / бриджей. local-forwarding=no local-forwarding=yes в контексте: /caps-man datapath add bridge=bridge-123 client-to-client-forwarding=yes comment=\ "CONNECT CAP TO 123 BRIDGE" local-forwarding=no name=datapath-123 add bridge=bridge-456 client-to-client-forwarding=no comment=\ "CONNECT CAP TO 456 BRIDGE" local-forwarding=no name=datapath-456 4) для 2.4 ГГц если нет старых девайсов можно поиграть с basic rates /caps-man rates add basic=12Mbps name=GN-ONLY-BASIC-12M supported=12Mbps,18Mbps,24Mbps,36Mbps,48Mbps,54Mbps не забыв потом его в конфиге указать: /caps-man configuration add channel=2G-CH5 country=ukraine datapath=datapath-456 guard-interval=any \ mode=ap name=ap1-guest-2g rates=GN-ONLY-BASIC-12M rx-chains=0,1,2,3 \ security=security-456 ssid=456-GUEST tx-chains=0,1,2,3 5) в большой сети неплохо бы нарезать скорости... если лень играть с Queue Tree, хотя бы Simple настройте с типом PCQ (fasttrack конечно-же придется отключить...). 6) если сеть большая - в помощь DHCP Snooping, иначе есть риск, что кто-то впихнетЪ свой "вайфай роутер" LAN-портом в локалку и будет вам веселье... 7) статику лучше зарезать, включив DHCP add ARP + bridge ARP reply only - в большой сети, где много людей, которых вы не можете контролировать много проблем...1 балл
-
UniFi AC позиционируется самим UBNT как Enterprise. Однако эти точки доступа таковыми не являются ни по функционалу , ни по нагрузочной способности. Строительство на них достаточно большой корпоративной сети имеет те же проблемы , что и на Микротик. Единственная разница, например UBNT AC PRO тянет до 20-30 concurent users, а не 10-15 как Mikrotik. Это справедливо также для новых точек доступа WiFi 6 от UBNT. Они сделаны (из экономии, чтобы быть типа самым дешевым Enterprise) на платформе MediaTek ( MTK), ориентированной для домашних вайфай роутеров класса SOHO, поэтому их нагрузочная способность предсказуема низкая ( хотя по спецификациям UBNT может нарисовать любые цифры). И также у UBNT UniFI нет нужного функционала для строительства корпоративных вайфай сетей. Это кажется странным и UBNT заявляет что по функционалу он есть самый дешевый Enterprise, но на деле там все Enterprise решения половинчатые и создают в реальной работе много проблем. Дело не только в том, что у школы обычно нет денег для нужных им точек доступа класса Enterprise. Даже если им дают достаточно денег, как это было несколько лет назад по программе гос. субвенций для информатизации школ, то все равно очень многие школы в сговоре с выигравшим соответствующие тендеры провайдерами строили вайфай сети на всяких разных тендах и микротиках. Тогда, например в Одессе, во многих школах на 300-500+ учеников, сети строили на Микротик HAP ac2. Как это все работает, - коню ясно. А вот этим деятелям, ворующим у детей бюджетные деньги, выделенные им для организации в школе доступа в Интернет для школьников и учителей, все по х. Также есть и сейчас, когда строят вайфай сети в школьных бомбоубежищах. Зуб даю, что УТ, который подвязался делать это, строит там сети на своих дешманских вайфай роутерах, который он обычно использует для подключения клиентов в Интернет. Не знаю, дали ли УТ бюджетные деньги на это , или они это делают за свой счет и тогда как говорится даренному коню в зубы не смотрят , но вот результат этого дела прогнозируем. Вайфай сигнал в убежище есть, но вот самого доступа одновременно для нескольких десятков учеников, находящихся в убежище, - нет. Причина ясна как белый день, -домашний вайфай роутер может покрыть сигналом какую то немаленькую площадь, но вот обслужить одновременно 10-20+ пользователей- нет. Решение этой проблемы путем увеличения количества точек доступа, покрывающего сигналом обслуживаемую площадь , на вайфай роутерах ( без функционала Enterprise )- не работает. Почему - я коротко выше объяснил. Поэтому выбирайте, либо располагая недостаточным бюджетом для правильного оборудования, по недомыслию или из корыстных побуждений построить сеть на том что есть , но которая реально работать не будет, либо построить сеть, которая будет работать, и выделить на это нужный бюджет.1 балл
-
Капсман предназначен для централизованного управления ( конфигурирования) точек доступа Микротик . Описанная по вашей ссылке в статье конфигурация Капсмана именно для решения этой задачи изложена в общем то правильно, за исключением главного - собственно к задаче "Настройка Wi-Fi роуминга ... " это все (99% описанного конфига) имеет весьма отдаленное отношение. Автор статьи возможно хороший сисадмин по Микротик , но вот в теме вайфай роуминга и вообще в построении вайфай сетей явно некомпетентен. Ваша задача - построить вайфай сеть для школы, где учатся хотя бы 100+ учеников , на Микротик не решаема. Вы, по всей видимости, представляете себе, что главное - покрыть сигналом помещения школы несколькими точками доступа. Покрыть сигналом помещения школы - не есть проблема. Но только 4 вайфай точками доступа типа Микротик для покрытия сервисом двух-трех этажей например типовой сельской школы совершенно определенно не обойтись. Вам таких точек доступа понадобится гораздо больше. Это потому, что во -первых, у самой по себе точке доступа Микротик, вследствие плохой антенны с низким усилением, очень слабое покрытие. Во вторых , точка доступа Микротик имеет низкую нагрузочную способность ( max concurent users) , и для того, чтобы обслужить хотя бы 100+ школьников нужно минимум 7-8 точек доступа Микротик . И то это при условия равномерной загрузки точек доступа клиентами, что на Микротик обеспечить невозможно , там нет фичи балансировки нагрузки, что есть только у точек доступа класса Enterprise. Поэтому в реальной сети юзеры, вследствие неадекватного задания порога дисконекта клиентов по уровню сигнала RSSI ( а оптимально задать порог одновременно для всех типов разных клиентов невозможно) , будут кучковаться на одной-двух точках доступа. Это будет перегружать точки доступа, скажем работой 20-30+ активных клиентов, валить эти точки с постоянным периодическим уходом в дисконект , что валит следом всю сеть. Задача "создать бесшовный вайфай с устойчивым сигналом покрытия" состоит из 2-х несовместимых на Микротик частей - обеспечить роуминг и обеспечить хороший ( высокий, устойчивый ) сигнал во всех локациях зон покрытия скажем 7-10+ точек доступа . Вторая часть предполагает плотное размещения точек доступа Микротик , при котором первая часть - псевдороуминг Микротик не работает. Не работает- означает то, что клиенты при смене точек доступа и даже стоя на одном месте в результате флуктуации сигнала +-3 dB будут постоянно дисконектиться с обновлением своего IP адреса ( что может занимать до 5 сек) , и перегружать сеть DHCP броадкастами, что сделает сеть даже на небольшом количестве юзеров неработоспособной. То что вы спрашиваете- два и больше DHCP сервера раздачи в одной IP подсети не могут находиться, это так не работает. Один DHCP cервер может раздавать адреса на разные подсети, но для этого нужны свичи с DHCP Relay. Вам это не надо. И вообще, проблема, которой вы озабочены и спрашиваете как ее решить -это все мелочь. Я вам выше рассказал как это решить с одним DHCP сервером на одну IP подсеть. Но для этого вам нужно понять, что дело не в конфигурации Капсман, он для вашей задачи не нужен. Вас , коль вы строите немаленькую сеть на Микротик, ждут гораздо более серьезные проблемы, часть которых я описал выше. Не надо строить вайфай сеть для школы на Микротик , Тплинках и типа того, которые предназначаны для других задач. Такие сети из говна и палок в большинстве своем должным образом не работают .1 балл
