Перейти к содержимому

Сотня Wi-Fi БС через vlan


Рекомендованные сообщения

Доброго времени суток.

Хочу спросить у всезнающий ALL'a совета.

Есть сеть на несколько сотен Wi-Fi базовых станций 5GHz на оборудовании Mikrotik и Ubiquiti.
Абоненты подключены к ним с помощью CPE соответствующих вендоров. Большинство CPE сконфигурировано как роутер (wan - wlan), но вот точки клиентов которым нужен белый IP сконфигурировано в бридж.

Вся сеть работает на транспорте оператора-партнера с выдачей шлюзов и NAT на последнего.

Сейчас планируется модернизация с целью перевода NAT, маршрутизации и DHCP на собственные ресурсы.
Оператор-партнер предоставит vlan/vlan'ы между всеми портами, к которым подключены БС а также к месту установки сервера.

Хотелось бы спросить сообщество - как оптимально настроить и унифицировать сеть, дабы оптимизировать процесс настройки нового оборудования.
Раздачей адресов будет заниматься сервер с биллингом (в нашем случае LMS), который через vlan будет связан с каждой БС.

Буду благодарен за советы касательно построения такой топологии, а также советов по использовании тех или иных протоколов/фильтров, чтобы уменьшить время обслуживания данной сети.
Сейчас авторизация проводиться только по MAC на DHCP, это не очень хорошо так как в случает с белыми IP там фигурирует не адрес CPE, а MAC роутера клиента.
Отдельный вопрос касается ограничений скорости.
В PON скорость зарезаем на сервере доступа, а вот для Wi-Fi, подозреваю лучше это делать поближе к клиенту, но пока не знаю достаточно ли будет ресурсов OmniTik или Rocket, а также стоит ли учить биллинг ходить на каждую БС с целью установки ограничений скорости.

Заранее благодарен

Изменено пользователем NET-CREATOR
Ссылка на сообщение
Поделиться на других сайтах
Сейчас авторизация проводиться только по MAC на DHCP

Как вы собираетесь авторизировать клиентов на биллинге и нарезать им скорость?

 

 

 

а вот для Wi-Fi, подозреваю лучше это делать поближе к клиенту

Почему? Шейпить будет НАС. Выворачивайте влан на БС и все. АП клиентов вяжите на БС, авторизируете в биллинге например по ПППоЕ(логин+пароль). Можете авторизировать по IPoE но я ХЗ как у вас и у прова на оборудовании будет бегать опт.82.

Изменено пользователем Dimkers
Ссылка на сообщение
Поделиться на других сайтах

РРРоЕ бы не хотелось.

Opt.82 интересно, только не уверен что оно нормально заведется для Wi-Fi, но в теории разницы нету.

Возможно кто-то уже делал подобное.

 

Важным моментом есть то что до самого дальнего клиента от места кабельного включения может быть 2-3 Wi-Fi линка.

Изменено пользователем NET-CREATOR
Ссылка на сообщение
Поделиться на других сайтах

 

 

vlan с тегом через wifi бридж пролетает сквозняком

подтверждаю.

 

 

РРРоЕ бы не хотелось.

А что хочется? У вас вариантов авторизации и учета не много :)

 

 

Opt.82 интересно, только не уверен что оно нормально заведется для Wi-Fi

И я не уверен, что оно у вас заведется. Поэтому просто возмите и попробуйте.

Ссылка на сообщение
Поделиться на других сайтах

vlan с тегом через wifi бридж пролетает сквозняком, гоните через линки до последней точки

На CPE бриджевать vlan с портом клиента, а фильтры настраивать на фаерволе бриджа? (фильтр клиентского dhcp и тд).

Ссылка на сообщение
Поделиться на других сайтах

РРРоЕ бы не хотелось.

Opt.82 интересно, только не уверен что оно нормально заведется для Wi-Fi, но в теории разницы нету.

Возможно кто-то уже делал подобное.

 

Важным моментом есть то что до самого дальнего клиента от места кабельного включения может быть 2-3 Wi-Fi линка.

Делайте хотспот с авторизацией по радиусу. На линуксе, микротике или любом другом удобном оборудовании.

Прокидываете ваши вланы до хотспота и дальше на нем исполняете любые извращения над клиентами :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: Чучундра
      Добрий день.
       
      Буду вдячний якщо хтось поділиться робочим конфігом щоб прокинути на ЛАН порт ОНУ декілька VLAN-ів з тегами.
    • Автор: Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Автор: rvkytyk
      Керований, 10-ти гігабітний, оптоволоконний комутатор з 12-ма SFP + портами і 4-ма портами RJ45 10GBASE-T
      - 12 портів SFP +
      - 4 порту 10G RJ45
      - 1 послідовний консольний порт
      - Внутрішня пропускна здатність: 160 Гбіт/c
      - Пропускна здатність портів: 320 Гбіт/c
      - Швидкість обробки пакетів: 238.10 млн пакетів/с
      - Максимальна споживана потужність змінного струму: 56 Вт
      - Кріпиться в стійку (кріплення входить в комплект поставки)
       
      Ціна 15000 грн.


    • Автор: Ultras
      Помогите найти єто оборудование, что б Наностатион М5 и Локо М5, могли подключаться до сектора, расстояние от клиентов до сектора до 10км.
    • Автор: independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
×
×
  • Создать...