Строим wi-fi-систему из роутеров keenetic. тестируем контроллер сети wi-fi

Выбор оборудования и топологии

На первом этапе необходимо определиться, какое оборудование и в каком количестве понадобится для построения сети. При этом речь идет не только о контроллерах и точках доступа. Беспроводная сеть не сможет функционировать без поддерживающей ее проводной инфраструктуры. Поэтому на этом этапе стоит принимать в расчет и проводные сегменты, так как, вполне вероятно, их придется модернизировать.
Как определить, подойдет ли существующая проводная инфраструктура для вашей беспроводной сети? Во-первых, на коммутаторах доступа должно быть достаточное количество свободных портов для подключения беспроводного оборудования. Кроме того, современная сеть стандарта IEEE 802.11N/AC предоставляет абонентам вполне высокие скорости доступа, что приводит к ужесточению требований к скоростям проводных интерфейсов, а также производительности проводной части сети в целом. Например, наша потолочная точка доступа CAP300 обладает проводным портом Fast Ethernet (100 Мбит/с), тогда как модель CAP1750 снабжена гигабитным сетевым интерфейсом. Ниже мы покажем, какие скорости могут быть доступны пользователям при подключении к точке доступа CAP1750.Гигабитная двухдиапазонная потолочная точка доступа Wi‑Fi, поддержка 802.11ac, серия CAP, AuranetTP-Link CAP1750
Во-вторых, для оптимизации схемы энергоснабжения современные точки доступа могут получать питание не только из внешнего источника, но и через сетевой кабель с помощью технологии PoE (IEEE 802.3af или 802.3at в зависимости от модели) — но для того, чтобы это работало, коммутаторы доступа также должны поддерживать эту технологию.
В-третьих, коммутаторы доступа должны быть управляемыми и поддерживать работу с виртуальными сетями (VLAN), что необходимо в случае, когда беспроводное оборудование использует несколько SSID. К счастью, это умеют практически все коммутаторы, используемые в корпоративном сегменте

Наконец, возможно, придется вносить изменения в СКС — это зависит от итогового количества точек доступа и мест их установки.
Но как понять, сколько точек доступа нужно установить?  Как минимум, обратить внимание не только на общий план помещений, но и на места массового скопления пользователей, а также на количество людей, которые могут одновременно пользоваться связью в каждом их них. Об этом мы уже рассказывали раньше — в материале, посвященном построению беспроводной сети в отеле

При этом места массового скопления — это не только конференц-залы или рабочие кабинеты сотрудников, но и торговые центры, образовательные учреждения, холлы гостиниц, лифты, кафе и рестораны, внутренние дворики, а также другие менее очевидные на первый взгляд территории. По факту здесь без грамотной радиочастотной разведки не обойтись. И тут у нас есть возможность помочь нашим клиентам сделать радиопланирование и провести радиочастотное обследование, для чего у нас имеются соответствующие аппаратные и программные средства. Однако грубую оценку количества точек доступа в зависимости от плотности пользователей можно сделать сразу. Программное ограничение для точки доступа CAP1750 составляет 200 беспроводных клиентов (по 100 на каждый радиодиапазон), однако рекомендуемое значение составляет 50 беспроводных клиентов (по 25 на каждый радиодиапазон).
 

2.1 Создание двух виртуальных Wi-Fi точек

Чтобы устройство работало беспроводной точкой доступа, перейдите в меню System — Operation Mode и выберите режим Access Point. Нажмите кнопку Apply для применения настроек.

Переходим в меню Wireless — Basic и настраиваем две Wi-Fi точки Office и HotSpot.

  • В списке Enabled SSID выберите цифру 2, чтобы можно было ввести два названия точки доступа;
  • В поле ESSID1 вводим название Wi-Fi точки Office — это будет беспроводная сеть предприятия;
  • В поле ESSID2 вводим название Wi-Fi точки HotSpot — это беспроводная сеть для подключения гостей;
  • AutoChannel оставьте Enable, если хотите чтобы точка сама выбирала Wi-Fi канал, на котором будет работать. У нас на других каналах есть много других Wi-Fi точек, создающих помехи. Поэтому мы выбрали AutoChannel: Disable и в списке Channel вручную указали более свободный канал 11;
  • Нажмите кнопку Apply для применения настроек.

2.4 Настройка LAN

Можно использовать статические или динамические сетевые настройки LAN порта. Мы введем статические настройки сети, чтобы сразу знать, на каком IP адресе будет находиться точка.

  • Откройте меню Network — LAN;
  • Bridge Type выбираем Static IP — ввод сетевых настроек вручную;
  • IP Address вводим 192.168.88.100;
  • IP Subnet Mask указываем маску подсети 255.255.255.0;
  • Default Gateway — это IP адрес шлюза. Шлюзом выступает роутер 192.168.88.1;
  • First DNS Address указываем первичный DNS сервер 192.168.88.1;
  • Second DNS Address вводим альтернативный DNS сервер Google 8.8.8.8;
  • Применяем настройки кнопкой Apply.

Если вы настроили EnGenius на получение автоматических настроек по DHCP, то после подключения точки доступа к роутеру, нужно посмотреть в роутере, какой IP адрес присвоился точке EnGenius. Это можно сделать в меню IP — DHCP Server на вкладке Leases. Посмотрите по MAC адресу устройства, какой ей присвоен IP адрес.

Теперь можно отключить Wi-Fi точку доступа EnGenius от компьютера и подключить в любой порт роутера MikroTik.

Подключитесь по очереди к Wi-Fi точкам Office и HotSpot, проверьте работу интернета и какие IP адреса присваиваются клиентам.

Описанная задача и процесс настройки разделенной гостевой сети и сети организации часто применяется в кафе, ресторанах, торговых центрах и гостиницах. Надеемся, данная инструкция поможет вам в решении аналогичных задач.

Когда нужен контроллер

Нужен ли вам контроллер, если у вас всего несколько точек доступа? Ответ на данный вопрос чуть сложнее, чем может показаться на первый взгляд. Архитектура современных беспроводных сетей изменилась, и сейчас пары точек доступа будет достаточно лишь для совсем небольшой сети. Раньше на каждом участке сети покрытие обеспечивала одна точка доступа с передатчиком на максимальной мощности. В современных сетях рекомендуется производить распределенную установку двух или более точек доступа, передатчики которых используются не на полную мощность. Такая архитектура позволяет полноценнее задействовать проводную инфраструктуру, а также добиться более высоких скоростей подключения клиентов за счет использования сложных модуляций, доступных лишь при близком взаимном расположении точки доступа и беспроводного клиента. Контроллер организует централизованное управление — и тут без него не обойтись.
Современная архитектура беспроводной сети также дает дополнительную страховку при поломках оборудования: при выходе из строя одной точки доступа ее функции временно смогут взять на себя соседние беспроводные устройства, что было бы невозможно, если бы за участок отвечала она одна.  
Использование диапазона 5 ГГц позволяет разгрузить проблемную частоту 2,4 ГГц, однако, более высокочастотный сигнал сильнее поглощается разнообразными препятствиями, расположенными между приемником и передатчиком, что в некоторых случаях значительно уменьшает область покрытия сети, работающей на частоте 5 ГГц, и опять же приводит нас к необходимости увеличения группировки точек доступа на объекте.
 

1.6 Настройка DHCP серверов

Чтобы компьютеры получали сетевые настройки автоматически, необходимо настроить DHCP сервера. Поскольку у нас будут две сети, то нужно настроить два DHCP сервера.

Настраиваем DHCP сервер внутренней сети предприятия:

  1. Откройте меню IP — DHCP server;
  2. Нажмите «красный плюсик»;
  3. В появившемся окне в поле Name укажите название dhcp_server_main;
  4. В списке Interface выберите интерфейс офисной сети bridge_main;
  5. В списке Address Pool выберите пул IP адресов dhcp_pool_main, которые будут присваиваться компьютерам предприятия;
  6. Нажмите кнопку OK.

Настраиваем DHCP сервер гостевой сети аналогичным образом:

  1. Нажмите «красный плюсик»;
  2. В появившемся окне в поле Name укажите название dhcp_server_vlan2;
  3. В списке Interface выберите виртуальный интерфейс гостевой сети vlan2;
  4. В списке Address Pool выберите пул IP адресов dhcp_pool_vlan2, которые будут присваиваться гостевым ноутбукам;
  5. Нажмите кнопку OK.

Теперь переходим на вкладку Networks и добавляем наши сети:

Добавляем сеть предприятия:

  1. Нажмите «красный плюсик»;
  2. В поле Address укажите сеть предприятия 192.168.88.0/24;
  3. В поле Gateway укажите адрес шлюза 192.168.88.1;
  4. В поле Netmask укажите маску 24;
  5. В поле DNS Servers укажите адрес DNS сервера 192.168.88.1;
  6. Нажмите кнопку OK.

Добавляем гостевую сеть:

  1. Нажмите «красный плюсик»;
  2. В поле Address укажите сеть предприятия 192.168.10.0/24;
  3. В поле Gateway укажите адрес шлюза 192.168.10.1;
  4. В поле Netmask укажите маску 24;
  5. В поле DNS Servers укажите адрес DNS сервера 192.168.10.1;
  6. Нажмите кнопку OK.

Модели распределения трафика в сети

В зависимости от взаимного расположения и настроек беспроводного контроллера, точек доступа и проводного сегмента сети возможны несколько типовых моделей движения пользовательского трафика. Их необходимо учитывать при проектировании беспроводной сети, чтобы избежать перегрузки в проводном сегменте. Здесь же стоит отметить, что на данный момент беспроводное оборудование TP-Link не инкапсулирует пользовательские данные в туннель CAPWAP, то есть точки доступа и контроллеры выполняют так называемую локальную коммутацию, что приводит к необходимости либо держать в сети «растянутые» VLAN, либо использовать локальные VLAN с несколькими IP-подсетями.
 

Точки доступа подключаются непосредственно к беспроводному контроллеру

Данную модель обычно можно встретить в небольших беспроводных сетях, где количество точек доступа относительно невелико. Точки доступа могут подключаться как непосредственно к портам беспроводного контроллера, так и ко вспомогательным коммутаторам с поддержкой PoE или без.
Вне зависимости от того, выполняет ли контроллер коммутацию или маршрутизацию пользовательского трафика, канал между коммутатором и контроллером (Fast Ethernet для модели AC50 и Gigabit Ethernet для модели AC500) может оказаться узким местом.
 

Контроллер выполняет функции шлюза по умолчанию для беспроводных сетей

Данная модель никак не регламентирует взаимное расположение беспроводного контроллера и точек доступа в сети. Принципиальным фактом является такая настройка сетевого оборудования и клиентских устройств, при которой контроллер выполняет функции шлюза по умолчанию для беспроводных клиентов. В этом случае линк между коммутатором и контроллером также окажется перегруженным.
 

Функции шлюза по умолчанию возложены на маршрутизатор или L3-коммутатор

Данная модель наиболее оптимальна с точки зрения производительности, так как беспроводной контроллер полностью исключен из пути передачи пользовательского трафика. Точки доступа по сути выполняют функции моста, связывая беспроводной SSID с VLAN в проводном сегменте. Вся дальнейшая обработка трафика производится проводными коммутаторами и маршрутизаторами.
Применять данную схему оптимально в крупных распределенных сетях с большим количеством точек доступа и беспроводных клиентов. Также стоит отметить, что беспроводные контроллеры TP-Link поддерживают функцию резервирования N+N, работая в отказоустойчивой паре.
Мы решили несколько разбавить описание возможностей контроллера и способов его подключения небольшим тестированием с целью «вживую» показать работу устройства и точек доступа.
Беспроводной контроллер AC500 способен выполнять маршрутизацию трафика для двух портов Gigabit Ethernet на скорости среды в режиме Full Duplex, полностью используя при этом ресурсы обоих ядер процессора. Таким образом с AC500 в роли маршрутизатора пользователи суммарно смогут получить поток 2 Гбит/с большими пакетами.
Нельзя не заметить, что коммутация трафика производится контроллером AC500 практически без использования центрального процессора, что позволяет задействовать в L2-режиме все пять портов Gigabit Ethernet на скорости среды, оставляя при этом ресурсы центрального процессора свободными для выполнения других задач.
Точка доступа CAP1750 предоставляет пользователям максимальную теоретическую скорость 450 Мбит/с в диапазоне 2,4 ГГц и 1,3 Гбит/с в диапазоне 5 ГГц. На практике при использовании модели CAP1750 в диапазоне 2,4 ГГц суммарная скорость одновременной передачи пользовательских данных в обоих направлениях составляет около 260 Мбит/с. Для диапазона 5 ГГц эта величина составляет 620 Мбит/с. Мы решили представить полученные результаты в виде диаграммы.
Ниже перечислены основные характеристики тестового стенда, который использовался для измерений. Все измерения производились для 15 одновременных TCP-соединений. Точка доступа и беспроводной клиент размещались в непосредственной близости друг от друга.
 

Компонент ПК Ноутбук
Материнская плата ASUS Maximus VIII Extreme ASUS M60J
Процессор Intel Core i7 7700K 4 ГГц Intel Core i7 720QM 1,6 ГГц
Оперативная память DDR4-2133 Samsung 64 Гбайта DDR3 PC3-10700 SEC 16 Гбайт
Сетевая карта ASUS PCE-AC88 Atheros AR8131
Операционная система Windows 7 x64 SP1 Windows 7 x64 SP1
Измерительное ПО JPerf 2.0.2 JPerf 2.0.2

Таким образом, на практике одна точка доступа CAP1750 сможет передавать в проводную сеть около 900 Мбит/с трафика при подключении беспроводных клиентов к обоим частотным диапазонам. Указанные скорости необходимо учитывать при построении или обновлении беспроводной сети, по возможности уменьшая переподписку в проводном сегменте.
 

1.9 Изоляция подсетей

Чтобы компьютеры из офисной сети и сети хотспота не видели друг друга, нужно изолировать подсети. Это можно сделать двумя способами: через Firewall или правила маршрутизации Route Rules. Мы опишем, как изолировать подсети в MikroTik с помощью Route Rules.

  1. Откройте меню IP — Routes;
  2. Перейдите на вкладку Rules;
  3. Нажмите «красный плюсик»;
  4. В поле Src. Address укажите офисную подсеть 192.168.88.0/24;
  5. В поле Dst. Address укажите гостевую подсеть 192.168.10.0/24;
  6. В списке Action выберите unreachable;
  7. Нажмите кнопку OK.

Добавляем второе правило аналогичным образом, только меняем местами подсети.

  1. Нажмите «красный плюсик»;
  2. В поле Src. Address укажите офисную подсеть 192.168.10.0/24;
  3. В поле Dst. Address укажите гостевую подсеть 192.168.88.0/24;
  4. В списке Action выберите unreachable;
  5. Нажмите кнопку OK.

Настройка роутера MikroTik для использования VLAN выполнена. Теперь приступим к настройке точки доступа EnGenius EAP150 с поддержкой VLAN.

1.2 Настройка WAN порта

  1. Откройте меню IP — DHCP Client;
  2. В появившемся окне нажмите красный плюсик;
  3. В новом окне в списке Interface: выбираем WAN интерфейс ether1;
  4. Нажимаем кнопку OK для сохранения настроек.

После этого в столбце IP Adress появится IP адрес WAN порта, полученный от провайдера.

Проверяем наличие соединения с интернетом:

  1. Откройте New Terminal;
  2. Введите команду ping ya.ru, чтобы пропинговать сайт ya.ru.

Пошли пинги по 20ms, значит есть соединение с интернетом. Завершаем выполнение ping нажатием клавиш Ctrl+C.

Внимание! На компьютерах, подключенных к роутеру MikroTik, интернет не будет работать, пока не будет выполнена настройка NAT.

В сухом остатке

Как мы показали выше, установка и настройка оборудования TP-Link предельно проста, а большое количество изменяемых параметров позволяет гибко настроить сеть в соответствии со всеми пожеланиями заказчика. Ниже мы перечислим те ключевые особенности наших продуктов, которые считаем наиболее востребованными и актуальными при построении масштабных сетей:
 

  • автоматическое обнаружение и централизованное управление точками доступа;
  • возможность локального и удаленного размещения точек доступа;
  • балансировка нагрузки;
  • поддержка локальной коммутации пользовательского трафика точками доступа;
  • унифицированная настройка;
  • возможность горячего резервирования беспроводного контроллера;
  • поддержка PoE;
  • отсутствие подвижных частей у контроллеров и точек доступа;
  • поддержка нескольких SSID;
  • различные способы аутентификации пользователей;
  • гибкость и масштабируемость решения;
  • гарантия 3 года и техническая поддержка на русском языке.

Обновление микропрограммного обеспечения

Беспроводной контроллер и точки доступа готовы к работе прямо «из коробки», однако мы всегда настоятельно рекомендуем обновить программное обеспечение, предустановленное на устройствах. Новая прошивка не только исправит обнаруженные неточности в коде, но и добавит новые функции. Например, одной из самых интересных новинок для нашего оборудования станет поддержка облачного управления, позволяющая централизованно управлять сразу несколькими беспроводными контроллерами. Такая опция будет востребована в случае очень крупных или распределенных объектов. Также мы занимаемся внедрением поддержки протокола IPv6, что позволит использовать наше беспроводное оборудование в IP-сетях нового поколения. Для сетевых администраторов мы добавили поддержку протокола SNMP, с помощью которого есть возможность централизованного управления устройствами и сбора статистики использования контроллера и точек доступа. А также поддержку командной строки.
Обновление ПО любого из наших беспроводных контроллеров производится с помощью веб-интерфейса. Весь процесс занимает порядка пяти минут и не требует от пользователя никаких специальных знаний.
Способ замены прошивки на точках доступа зависит от режима, в котором они работают: FIT или FAT. В режиме FAT точка доступа выступает в качестве самостоятельного устройства, поэтому смена версии микропрограммного обеспечения производится с помощью веб-интерфейса конкретного аппарата.
При построении беспроводной сети на крупном или сложном объекте для обеспечения непрерывной зоны уверенного покрытия нужно много беспроводных точек доступа. Управление ими (находящимися в режиме FIT) в этом случае производится с помощью беспроводного контроллера. Для обновления их прошивок также необходимо использовать контроллер. Централизованная смена версий микропрограммного обеспечения точек доступа производится с помощью веб-интерфейса контроллера, где необходимо загрузить файл, содержащий новую версию прошивки, а также указать время начала обновления. Также здесь можно просмотреть список точек доступа, которые оно затронет.
Возможность централизованного обновления особенно полезна для беспроводного контроллера AC500, так как данная модель поддерживает одновременно до 500 точек доступа, что делает ручную замену прошивок на сопровождаемом объекте практически невозможной.
Поскольку наш ассортимент оборудования постоянно пополняется, после выхода новой модели (например, CAP1200) необходимо обновить базу данных поддерживаемых устройств на контроллере, чтобы расширить список управляемого оборудования.
 

Рейтинг
( Пока оценок нет )
Editor
Editor/ автор статьи

Давно интересуюсь темой. Мне нравится писать о том, в чём разбираюсь.

Понравилась статья? Поделиться с друзьями:
PR-HOST
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: