Kapcsolatok

Szükséges-e a zökkenőmentes Wifi roaming, és hogyan kell megszervezni? Zökkenőmentes Wi-Fi Hasznos vélemények a capsman munkájáról

Napjainkban egyre nagyobb népszerűségnek örvendenek a különféle vezeték nélküli eszközök, amelyeknél a nagy sebességű hálózathoz való hozzáférés csak WiFi-n keresztül lehetséges. Ezek az Ipad / Iphone és más mobil kütyük. Ha 30 négyzetméteres területen szeretné megszervezni a WiFi hozzáférést. m., akkor egy közönséges Dlink telepítése 1200 rubelért minden problémát megold, de ha területe> 500 négyzetméter. m. és ez csak egy emelet, ez a megoldás nem fog működni. Ha hagyományos hozzáférési pontokat vagy útválasztókat használ, akkor minden útválasztónak saját hálózati neve (egyedi SSID-je) lesz, vagy a routereket távol kell elhelyezni, hogy a lefedettségi területek ne fedjék egymást, és ez a olyan területeken, ahol nagyon rossz a vételi minőség, vagy általában nincs jel. Körülbelül hat hónappal ezelőtt szembesültem ugyanazzal a problémával, elég gyorsan megtalálták a megoldást - UniFi.

Példa a WiFi UniFi telepítésére több épülettel rendelkező autómosóba.

A UniFi vezeték nélküli lefedettséget biztosít az Arcadia California School District számára.

Az UniFi vezeték nélküli hozzáférést biztosít Peru előkelő szállodáihoz.

UniFi WiFi hotspotok képességei:

    Egy hálózat az összes WiFi ponthoz.

    Vonzó design.

    Könnyen telepíthető, PoE.

    Megjeleníti a lefedettségi területet és a hozzáférési pontok helyét a rendszergazdai képernyőn.

    Központi vezeték nélküli hálózatkezelés.

    Vendég hálózatok, LAN hozzáférés nélkül.

    Ideiglenes jelszavak létrehozása vendégfelhasználók számára.

    Automatikus szoftverfrissítések a hozzáférési pontokon.

    Magas skálázhatóság: akár 100 vagy több pont.

    Több vezeték nélküli hálózat differenciált hozzáférési jogokkal.

    A hálózati felhasználók forgalmának leválasztása VLAN-nal.

    Gyors online barangolás az AP-k közötti váltáskor.

    A felhasználói forgalom nyomon követése, a megnövekedett hálózati terhelés forrásainak azonosítása.

    Nagy lefedettségi terület.

    Lehetőség egyszeri ideiglenes jelszavak generálására (nyilvános helyekre: szállodák, kávézók stb.)

    Csatlakozási pontok ismétlő módban.

Az UniFi Controller funkcióinak áttekintése itt található.

Az Ubiquity WiFi megvalósítása Peru szállodáiban itt (fordítás).

Hardvervezérlő az Ubiquiti UniFi-hez. UniFi Cloud Key.

Így néz ki a gyakorlatban:

A hálózat egyik számítógépére egy szoftvervezérlő van telepítve, amelyen a vezeték nélküli hálózat összes beállítása megtörténik.

A pontok és hálózati paraméterek minden beállítása ezt követően ezen a vezérlőn keresztül történik. Az alábbiakban néhány képernyőképet láthat a beállításokról és a megjelenésről.

Ez egy építési terv, amelyen a pontok elhelyezkedése látható.

Vendéghálózat beállítása a vállalati erőforrásokhoz való hozzáférés nélkül.

Aktív ügyfelek monitorozása.

Hozzáférési pont megfigyelése.

Kilátás felülről.

A telepítési és konfigurációs folyamat rendkívül egyszerű:

1. Rendezze el a pontokat és csatlakoztassa őket a helyi hálózathoz, az UniFi támogatja a PoE-t, így csak egy ethernet aljzat szükséges a csatlakoztatáshoz.

2. Telepítse a szoftvervezérlőt a hálózat bármely számítógépére, konfigurálja a WiFi hálózatok paramétereit, inicializálja a pontokat, inicializálás után a vezérlő beállításai érvényesülnek a ponton, és a pont készen áll a működésre. A pontok beállításai még a vezérlő kikapcsolt állapotában is mentésre kerülnek.

Bevezetés

Mint mondtam, a capsman mikrotikban történő beállításáról van szó. Napjainkban az információs technológiák fejlődésének gyorsasága miatt az információk nagyon gyorsan elavulnak. Bár a cikk továbbra is aktuális, rendszeresen olvasott és használt, most mégis van mit hozzátenni.

Megjelent a Controlled Access Point System Manager (CAPsMAN) v2 technológia új verziója. Mesélek egy kicsit róla. Munkám során az előző cikk tapasztalataira és a hivatalos kézikönyvre támaszkodok: CAPsMAN a mikrotika gyártó webhelyéről.

2 db RB951G-2HnD router áll majd rendelkezésemre, amelyek megfelelnek a témában megfogalmazott ajánlásaimnak. Azt javaslom, hogy minden esetre ismerkedjen meg velük, hogy általános elképzelése legyen az útválasztók alapvető beállításairól. Ezen útválasztók egyikén konfigurálok egy hozzáférési pont vezérlőt, a másikat pedig ehhez a vezérlőhöz csatlakoztatom. Mindkét pont egyetlen zökkenőmentes wifi hálózatot alkot, automatikus kliensváltással a legközelebbi pontra.

A technológia működésének általános megértéséhez elegendő egy példa két hozzáférési pontra. Ezenkívül ez a beállítás lineárisan skálázódik a kívánt számú hozzáférési ponthoz.

Mi az a capsman v2

Először is elmondom, mi az a capsman v2, és miben különbözik az első verziótól. Azonnal le kell mondani, hogy a két verzió között nincs kompatibilitás. Ha van v2-es vezérlője, akkor csak az azonos verziójú hozzáférési pontok csatlakozhatnak hozzá. És fordítva - ha v2 pontjai vannak, akkor nem tud csatlakozni az első verzió vezérlőjéhez.

A CAPsMAN v2 csomag neve más a rendszeren - vezeték nélküli-cm2... A RouterOS v6.22rc7 óta megjelent a rendszerben. Az előző verzió neve vezeték nélküli-fp volt, a 6.11-es verzióban jelent meg. Ha nincs új csomagod, ugorj az utolsóra.

A capsman v2 innovációinak listája:

  • Lehetőség a felügyelt hozzáférési pontok automatikus frissítésére.
  • Javult a vezérlő és a hozzáférési pontok közötti információcsere protokollja.
  • A „Névformátum” és a „Névelőtag” mezők hozzáadva az Ellátási szabályok beállításaihoz.
  • A kliens pontról pontra történő váltási folyamatának továbbfejlesztett naplózása.
  • Hozzáadott L2 Path MTU felfedezés.

Ha már beállította a capsmant a hálózatán, akkor a fejlesztők a következő módot javasolják a teljes hálózat v2-re való frissítéséhez:

  1. Konfigurálja az ideiglenes capsman v2 vezérlőt az eredeti hálózaton.
  2. Elkezdi fokozatosan frissíteni felügyelt hozzáférési pontjait, hogy tartalmazza a vezeték nélküli cm2 csomagot. Minden frissített hozzáférési pont csatlakozik az ideiglenes vezérlőhöz.
  3. Miután az összes felügyelt hozzáférési pont a legújabb verzióra frissült, frissítse a fő capsman vezérlőt. Miután ez megtörténik, kapcsolja ki az ideiglenes vezérlőt.

Van egy egyszerűbb módja is, ha egy ideig nem kritizálja a hálózati leállást. Futtassa a frissítést egyszerre az összes útválasztón – mind a vezérlőn, mind a pontokon. Amint frissítésre kerülnek, minden működni fog az új verzión.

Azonnal figyelmeztetem, ha bármilyen kérdése van ebben a témában. Személyesen nem teszteltem a v2-re való frissítést, nem volt rá szükség.

Wifi hálózati vezérlő konfigurálása

Az elmélettől a gyakorlat felé haladva. Először is konfiguráljuk a capsman vezérlőt, mielőtt hozzáférési pontokat csatlakoztatnánk hozzá. Mint mondtam, előtte frissítjük a rendszert. Telepítenünk és aktiválnunk kell a csomagot vezeték nélküli-cm2.

A vezeték nélküli vezérlő funkció aktiválásához lépjen a szakaszra CAPsMAN, kattintson a Kezelő elemre, és jelölje be az Engedélyezve négyzetet.

Mielőtt folytatná a konfigurációt, elmesélem egy kicsit a rendszer működését. Egy hozzáférési pont vezérlő van konfigurálva a hálózaton. Egyedi wifi pontok csatlakoznak hozzá, és a beállításokat is onnan fogadják. Minden csatlakoztatott hozzáférési pont egy virtuális wifi interfészt képez a vezérlőn. Ez lehetővé teszi a szabványos forgalom kezelését a vezérlőn.

A vezérlők előre beállított beállításai egyesíthetők elnevezett konfigurációkká. Ez lehetővé teszi a különböző konfigurációk rugalmas kezelését és hozzárendelését a különböző pontokhoz. Létrehozhat például egy csoportot globális beállításokkal az összes hozzáférési ponthoz, de az egyes pontokat további beállításokkal is konfigurálhatja, amelyek felülírják a globálisakat.

Miután a felügyelt pont csatlakozik a hálózati vezérlőhöz, a kliens összes helyi vezeték nélküli beállítása már nem érvényes. Ezeket a capsman v2 beállítások váltják fel.

Folytassuk a vezérlő konfigurálását. Hozzon létre egy új rádiócsatornát, és adja meg a paramétereit. Menjen a lapra Csatornák, kattintson a plusz jelre, és adja meg a paramétereket.

A beállításokban nincs legördülő lista, és ez kényelmetlen. A beállításokat az aktuális Wifi-paraméterek között tekintheti meg, ha már konfigurálva van.

Folytatjuk a beállításokat a fülön Adatútvonalak... Kattintson a plusz jelre, és állítsa be a paramétereket.

A paraméternél elidőzök egy kicsit helyi továbbítás... Ha aktiválva van, akkor a hozzáférési pont klienseinek összes forgalmát maga a pont irányítja. Az adatút-beállítások nagy részét pedig nem használják, mivel a vezérlő nem irányítja a forgalmat. Ha ez a paraméter nincs beállítva, akkor az ügyfelektől érkező összes forgalom a hálózati vezérlőhöz megy, és a beállításoktól függően ott vezérli. Ha az ügyfelek közötti forgalomra van szüksége, adja meg az Ügyféltől az ügyfélig továbbítás paramétert.

Térjünk át a biztonsági beállításokra. Nyissa meg a lapot Biztonság Cfg.és nyomja meg a plusz jelet.

Ideje összevonni a korábban létrehozott beállításokat egyetlen konfigurációba. Több ilyen konfiguráció is lehet, különböző beállításokkal. Például egy is elég. Menjen a lapra Konfigurációkés nyomja meg a plusz jelet.

Az első Vezeték nélküli lapon adja meg a konfiguráció nevét, az ap módot és a jövőbeni zökkenőmentes wifi hálózat SSID-nevét. A többi lapon egyszerűen válassza ki a korábban létrehozott beállításokat.

A mikrotik vezérlő capsman v2 alapbeállításai ezzel elkészültek. Most szabályokat kell létrehoznunk ezen beállítások elosztására. Ahogy korábban írtam, a különböző konfigurációk különböző pontokra vihetők át. A vezérlő a következő paraméterekkel tudja azonosítani a hozzáférési pontokat:

  • Tanúsítványok használata esetén a tanúsítvány Közös név mezőjében.
  • Más esetekben a pontok MAC-címét XX: XX: XX: XX: XX: XX formátumban használják.

Mivel az én esetemben nem használok tanúsítványokat, hozzunk létre egy szabályt a beállítások elosztására a MAC cím alapján. És mivel minden ponthoz egyetlen konfigurációm van, az elosztási szabály lesz a legegyszerűbb. Készítsük el. Menjen a lapra Ellátásés nyomja meg a plusz jelet.

A kiépítési beállítások leírása
Rádió macHozzáférési pont MAC-címe
Hw. Támogatott módoknem értette, mire való, a dokumentáció üres
Identity Regexpa dokumentációban sincs semmi
Közönséges név Regexpés nem arról
IP-címtartományokés arról is
Akcióműveletek kiválasztása a rádiós interfésszel a csatlakozás után
Fő konfigurációaz alapkonfiguráció kiválasztása, amely a létrehozott rádiós interfészre vonatkozik
Slave konfigurációmásodlagos konfiguráció, akkor egy másik konfigurációt is csatlakoztathat az ügyfelekhez
Név formátummeghatározza a generált CAP interfészek elnevezésének szintaxisát
Név előtagelőtag a létrehozandó CAP interfészek nevéhez

Ezzel befejeződött a capsman v2 kontroller konfigurálása, wifi hozzáférési pontokat csatlakoztathatunk hozzá.

Hozzáférési pontok csatlakoztatása

Az én történetemben két hozzáférési pontról van szó címekkel 192.168.1.1 (Mikrotik)és 192.168.1.3 (CAP-1) Ethernet kábellel csatlakoznak egymáshoz. Az első a vezérlő, a második egy egyszerű pont. Mindkét pont látja egymást a helyi hálózaton. A vezérlő Wifi interfésze, mint egy normál pont, csatlakozik a capsmanhez és onnan veszi a beállításokat. Vagyis a vezérlő egyben vezérlő és tag hozzáférési pont is. Már két pont kombinációja is teljes értékű zökkenőmentes wifi hálózatot szervez a rádiómoduljaik által lefedett teljes területen.

A CAP hozzáférési pontok két különböző protokollal – Layer 2 vagy Layer 3 – csatlakoztathatók a CAPsMAN vezérlőhöz. Az első esetben a hozzáférési pontoknak fizikailag ugyanabban a hálózati szegmensben kell elhelyezkedniük (fizikai vagy virtuális, ha L2 alagútról van szó) . Nem kell bennük ip címzést beállítani, MAC cím alapján találják meg a vezérlőt.

A második esetben a kapcsolat IP-n (UDP) keresztül történik. Konfigurálni kell az IP-címzést, és IP-címek szerint meg kell szervezni a hozzáférési pontok és a vezérlő elérhetőségét.

Először is csatlakoztassunk egy külön wifi pontot. Csatlakozunk hozzá a winboxon keresztül, és megyünk a szakaszhoz Vezeték nélküli... Ott kattintunk a CAP-re és megadjuk a beállításokat.

Az én esetemben a vezérlő egy adott IP-jét jelöltem meg, mivel az IP-címzés be van állítva. Ha l2-n keresztül szeretne pontokat csatlakoztatni a vezérlőhöz, akkor a capsman címet tartalmazó mező üresen marad, és Felfedezési interfészek válassza ki a vezérlőhöz csatlakoztatott interfészt. Ha ugyanabban a fizikai hálózati szegmensben vannak, akkor a pont automatikusan megtalálja a mestert.

Mentjük a beállításokat és ellenőrizzük. Ha a hozzáférési pont megfelelően csatlakozik a vezérlőhöz, akkor magának a pontnak a következő képe lesz:

És a vezérlőn a listában Interfészek megjelenik a csatlakoztatott hozzáférési pont újonnan létrehozott rádiós interfésze:

Ha a hozzáférési pontja makacsul nem csatlakozik a vezérlőhöz, és nem tudja megérteni, mi a probléma, akkor először ellenőrizze, hogy minden eszközön aktiválta-e a vezeték nélküli cm2 csomagokat. Kiderült, hogy a frissítés után az egyik ponton a vezeték nélküli-fp csomagot engedélyezték a szükséges helyett. A hozzáférési pont semmilyen módon nem akart csatlakozni a vezérlőhöz, amit egyszerűen nem próbáltam meg. Én kontrollerrel csináltam, a másik nem akart rá csatlakozni. Visszaállítottam az összes beállítást, de ez sem segített. Amikor teljesen kétségbeesetten szerettem volna megoldani a problémát, ellenőriztem a csomag verzióját, és megállapítottam, hogy nem az a megfelelő.

Most tegyük ugyanezt magán a mikrotik vezérlőn is – csatlakoztassuk a wifi interfészét a capsman v2-höz. Ez pontosan ugyanúgy történik, mint egy külön wifi-ponton. Csatlakozás után megnézzük a vezérlőn lévő képet. Valami ilyesminek kellene lennie:

Ennyi, az alapbeállítások készen vannak. Most ez a konfiguráció tovább bővíthető új hozzáférési pontokkal, és nagy területet fed le egyetlen zökkenőmentes wifi hálózattal. Az összes csatlakoztatott kliens megjelenik a lapon Regisztrációs táblázat jelezve azt a pontot, amelyhez kapcsolódnak.

A zökkenőmentes wifi roaming működésének ellenőrzése

Most már vehetsz egy androidos telefont, rakhatod rá a programot Wifi elemzőés járd körbe a wifivel lefedett teljes területet, teszteld a jelerősséget, válts pontról pontra. A váltás nem történik meg azonnal, amint az új pont jele erősebb, mint az előző. Ha a különbség nem túl nagy, akkor nem fog átváltani egy újra. De amint a különbség kezd jelentőssé válni, az ügyfél ugrik. Ez az információ a vezérlőn megfigyelhető.

A lefedettségi terület elemzése után beállíthatja a hozzáférési pontok teljesítményét. Néha hasznos lehet, ha a helyiség elrendezésétől függően eltérő teljesítményt állít be különböző pontokon. De általában még az alapbeállításokban is minden elég stabilan és hatékonyan működik. Ezeket a microtik modelleket (RB951G-2HnD) 10-15 ember tudja csatlakoztatni és kényelmesen kezelni. Ezenkívül a terheléstől függően árnyalatok lehetnek. Ezeket az ábrákat a valós munkára vonatkozó példáimból idéztem.

2 hálózat capsmanben a vendég wifi példájával

Nézzünk meg például egy általános helyzetet, amely a capsman technológiával megvalósítható. Van egy zökkenőmentes wifi hálózatunk, amely jelszó engedélyezéssel van konfigurálva. Ugyanazokhoz a hozzáférési pontokhoz egy másik vendéghálózatot kell hozzáadnunk a nyílt hozzáféréshez. Egyetlen mikrotikban ez segítségével történik Virtuális AP... Tegyük ugyanezt a capsmanban is.

Ehhez új biztonsági beállítást kell hozzáadnia. Menj Biztonság Cfg.és hozzon létre egy beállítást a jelszó nélküli hozzáféréshez. Nyitottnak hívjuk.

Létrehozunk egy másik konfigurációt, amelyben minden más beállítás változatlan marad, csak az SSID-t és a biztonsági beállítást változtatjuk meg.

Menjen a lapra Ellátás, nyissa meg a korábban létrehozott konfigurációt, és adja hozzá a paraméterhez Slave konfiguráció az imént készített második konfigurációnk.

Mentjük a változtatásokat. Aztán vártam pár másodpercet, pontokra nem vonatkozott az új beállítás. Nem vártam, elmentem minden ponthoz, és újra csatlakoztattam a vezérlőhöz. Talán ezt nem kellett megtenni, de várni kellett. Nem tudom, úgy csináltam, ahogy van. Az új beállítás elterjedt, és minden hozzáférési pontnak új hálózata volt Virtuális AP nyílt wifi hálózattal.

Minden esetre ellenőriztem a munkát - minden rendben van. Egyszerre csatlakoztatja az ügyfeleket mindkét hálózathoz, és lehetővé teszi a munkát.

A virtuális AP működésére a capsmanben példaként a jelenlegi helyzetet vettem figyelembe. Itt a vendéghálózat kliensei ugyanahhoz a hídhoz és címtérhez csatlakoznak, mint a zárt hálózat felhasználói. Jó okból további beállításokat kell elvégeznie:

  1. Nyílt hálózathoz készítsünk külön hidat a vezérlőn, rendeljünk hozzá egy alhálózatot és egy címet, adjunk hozzá egy második wlan interfészt ehhez a hídhoz, ami a capsmanhez való csatlakozás után jelenik meg két konfigurációval.
  2. Konfiguráljon egy külön dhcp-kiszolgálót ezen az alhálózaton, amely csak erről az alhálózatról osztja ki a címeket.
  3. Az adatút capsman beállításaiban hozzon létre egy külön konfigurációt a nyílt hálózathoz. Ebben adjon meg egy új hidat, és ne válassza ki a helyi továbbítási paramétert.
  4. A nyílt hálózati konfigurációban válasszon új adatútvonalat.

Ezt követően minden, a nyílt wifi hálózatra csatlakozó egy külön hídra kerül, ahol lesz saját dhcp szerver és a főhálózattól eltérő címtér. Ne felejtse el ellenőrizni az átjáró és a DNS-kiszolgáló beállításait a dhcp-ben, amelyeket át fog küldeni az ügyfeleknek.

Capsman beállítási videó

Következtetés

Foglaljuk össze az elvégzett munkát. Két Mikrotik RB951G-2HnD hozzáférési pont példáján zökkenőmentes wifi roamingot állítottunk be az ezen pontok által lefedett területen. Ez a terület könnyedén bővíthető bármilyen microtik modell további wifi pontjaival. Nem kell azonosaknak lenniük, mivel például néhány általam beállított Zyxell konfigurációban megvalósítják.

Ebben a példában szinte a legegyszerűbb konfigurációt tekintettem, ugyanakkor leírtam az összes beállítást és a működési elvet. Ezen adatok alapján bonyolultabb konfigurációk is könnyen összeállíthatók. Itt nincs alapvető bonyodalom. Ha megérti, hogyan működik, akkor tovább dolgozhat, és elkészítheti saját konfigurációit.

A hozzáférési pontokról érkező forgalom ugyanúgy irányítható, mint a hagyományos interfészekről. A rendszer összes alapvető funkciója működik - tűzfal, útválasztás, nat stb. Hidakat készíthet, megoszthatja a címteret és még sok mást. De szem előtt kell tartani, hogy ebben az esetben az összes forgalom a vezérlőn keresztül megy keresztül. Ezt meg kell értenie, és helyesen kell kiszámítania a hálózat teljesítményét és sávszélességét.

Hadd emlékeztesselek arra, hogy ez a cikk egyetlen cikksorozat része a témáról.

Hasznos vélemények a capsman munkájáról

Néhány hasznos információ a cikk áttekintéséből a capsman technológia valódi felhasználóitól:

Vladimir, jó cikk! Sok betű hasznos! :) A cégnél a capsman beállításakor hivatkoztam a cikkedre - sokat tanultam, de kicsit változtam. A változtatások a „Csatornák” lapot érintették – azóta eltávolították a Frekvencia pozíciót Nem javaslom minden ponton ugyanazt a frekvenciát használni, mert a közeli pontok "fulladni" kezdenek, és ennek megfelelően a kapcsolat megszakad... Felhasználóim alacsony jelszintre panaszkodtak, amikor hozzáférési pont közelében voltak (de valójában rossz jelszintű ponthoz csatlakoztak) ... annak érdekében, hogy a felhasználók pontról pontra "ugráljanak", ahol jobb a jel, úgy döntöttem, hogy korlátozom a jelszint küszöbértékét az AccessList fülön. . Beírtam az értékeket a SignalRange => -71..120 Interfész => all Action => accept, ez lehetővé tette, hogy amikor a jel -71 alá ér, az előfizető "elhagyja" a pontot :) Az értéke - 71-et nem véletlenül vették (a minimális jelszint 54Mbit sebességnél ) Illetve a Provisioning fülön változtattam a NameFormat értéken, cap helyett identitást tettem (a vezérlőhöz való csatlakozáskor a pont nevét mutatja ami be van írva a rendszerbe-> az eszköz identitása), akinek otthoni eszközökben van implementációja, annak nem biztos, hogy szüksége van rá, de akinek nagy területen vannak szétszórva pontjai és sok van belőlük - hasznos lesz :) tábornok, köszönöm szépen és elnézést a sok levélért :)

És még egy tipp:

A cikk nagyon jó, de a vendég wifi hálózat részében kiegészíteném/átdolgoznám:
1) ossza meg 2 wifi hálózatot különböző rádiócsatornákon.
2) A biztonság kedvéért a vendéghálózatot leválasztnám a fő hálózatról. Figyelembe véve, hogy jelszó nélküli vendéghálózata van, minden okostelefonnal rendelkező diák meg akar majd törni. Létrejön egy híd (bridge_open), egy másik hálózatból egy IP-cím hozzárendelése a hídhoz (192.168.200.1/24), létrejön a dhcp-pool (192.168.200.10-192.168.200.100), a szerver felemelkedik a létrehozott hídon, létrehozunk egy másik adatútvonalat (Datapaths_open), ahol jelezzük a létrehozott hidat (bridge_open), a cfg2 vendéghálózat konfigurálásához a Datapaths_open paramétert használjuk. Ezután beállítjuk a NAT-ot és a tűzfalat úgy, hogy elérhető legyen az internet a vendéghálózatról (192.168.200.0/24), és blokkoljuk a helyi munkahálózatot (192.168.200.0/24-ről a helyi hálózatra).

Mikrotik online tanfolyamok

Ha szeretne megtanulni mikrotikus útválasztókkal dolgozni, és szakemberré válni ezen a területen, azt javaslom, hogy vegyen részt tanfolyamokon a hivatalos tanfolyam információi alapján MikroTik minősített hálózati munkatárs... A tanfolyamokon a hivatalos program mellett labormunka is szerepel majd, melyen a gyakorlatban is kipróbálhatod, megszilárdíthatod a megszerzett tudást. Minden részlet az oldalon. A képzés költsége nagyon demokratikus, jó lehetőség új ismeretek megszerzésére az aktuális tárgykörben. A tanfolyamok jellemzői:
  • Gyakorlatorientált tudás;
  • Valós helyzetek és feladatok;
  • A legjobb nemzetközi programok.
  • Mint a Mikrotik használata.
  • Egyszerű és gyors.
  • Beállítás külön szerveren.
  • hogy lefoglaljon egy csatornát az internethez.

Ebben a cikkben megtudjuk, hogyan hozhat létre kislemezt zökkenőmentes WiFi hálózat MikroTik / Mikrotik útválasztókon. Hol jöhet ez jól? Például mindenféle kávézóban vagy szállodában, ahol egy wi-fi router nem elegendő az összes helyiség és hozzáférés lefedésére az internet, és a nagyszámú hozzáférési pont mellett folyamatosan különféle problémák merülnek fel: laptopokon a kapcsolat folyamatosan megszakad, és a mobil eszközök nem kapcsolnak át önállóan a legközelebbi hozzáférési pontra.

Erre a helyzetre a megoldás egy WiFi hálózat zökkenőmentes barangolása vagy handover, amit a CapsMan funkcionalitásának köszönhetően több Mikrotik routertől is megkaphatunk, amelyek közül az egyik WiFi vezérlő lesz, a többi pedig ez a kontroller által vezérelt hozzáférési pont lesz.

Az első lépés a szoftver frissítése a legújabb verzióra. A firmware letölthető a hivatalos webhelyről. Ezután a MikroTik felületre lépve húzza a Fájlok szakaszba, és töltse be újra az útválasztót. A firmware mellett le kell tölteni a Wireless CAPs MAN csomagot is, húzni ugyanoda és újra kell indítani. Az elvégzett műveletek után folytathatja a beállítást.

Kezdjük a vezérlővel. Nyissa meg a CAPsMAN részt a megfelelő gombra kattintva a főmenüben. Az Interfészek lapon nyomja meg a Kezelő gombot (vezérlő mód engedélyezése), és a megjelenő ablakban jelölje be az Engedélyezés jelölőnégyzetet, mentse el az OK-t. Ezután lépjen a Konfigurációk fülre.

A konfigurációs beállítások a vezérlőhöz csatlakoztatott összes hozzáférési pontra vonatkoznak. Kattintson a kék keresztre, és a Vezeték nélküli lapon adja meg a konfiguráció nevét (3), a vezeték nélküli hálózati módot (4), a hálózat nevét (5), és kapcsolja be az összes vezeték nélküli antennát a vételhez és adáshoz (6), mentéshez (7). ), és lépjen a Csatorna lapra...

Itt jelezzük a frekvenciát (2), a vezeték nélküli hálózat sugárzási formátumát (3) és a csatornát (4). Mentse (5) és lépjen az Adatút fülre.

Itt csak a Helyi átirányítás jelölőnégyzetet kell bejelölnünk – ezzel átadja a forgalomirányítást a hozzáférési pontoknak. Már csak az utolsó Biztonság fület kell kitölteni.

A biztonság részben válassza ki a hitelesítés típusát, a titkosítási módot és a jelszót a vezeték nélküli hálózathoz, majd kattintson az OK gombra.

A konfiguráció létrehozása után továbblépünk a következő elemre - a telepítésre. Ugyanebben a CAPsMAN szakaszban válassza ki a Kiépítés (1) lapot, és kattintson a kék keresztre. A Radio MAC mező (2) lehetővé teszi egy adott hozzáférési pont kiválasztását, amelyre a telepítésünk vonatkozni fog. Az alapértelmezett értéket hagyjuk, így a telepítés minden hozzáférési pontra vonatkozik. A következő, Action (3) mezőben válassza a createdynamicenabled lehetőséget, mivel dinamikus felülettel rendelkezünk. A Mester konfigurációban (4) adja meg a fent létrehozott konfiguráció nevét.


Befejeztük a CAPsMAN részt, lépjen a Vezeték nélküli részre (1). Az Interfészek fülön kattintsunk a CAP gombra (3), tegyük be az Enabled jelölőnégyzetet (4), válasszuk ki a wlan1 interfészt és adjuk meg a fő routerünk ip-címét, ami egyben vezérlő is.

Ha mindent jól csináltunk, akkor az Interfészek fülön két piros vonal jelenik meg, ami azt jelzi, hogy a wi-fi adapter csatlakozott a vezérlőhöz és átvette az összes szükséges beállítást.

Ezzel befejeződik a fő útválasztó vezérlőjének konfigurálása, és ez a hálózat használható telefonhálózat létrehozására és csatlakozásra irodai alközpont

A vezérlőhöz Ethernet-kábellel csatlakozó hozzáférési pontok beállítása meglehetősen egyszerű. Ezenkívül flashelni kell a legújabb verzióra, és telepíteni kell a CAP-okat MAN. Ezután az összes portot és a wi-fi interfészt egyetlen Bridge-be egyesítjük az azonos nevű részben.

A Vezeték nélküli szakasz következő lépése ugyanaz, mint a vezérlőn, azzal a különbséggel, hogy a CAPs MAN Addresses IP-címe helyett a Felderítési interfészek mezőben a hozzáférési ponton létrehozott hidat jelöljük. Az elvégzett manipulációk után a hozzáférési pont megkapja a beállításokat a vezérlőtől, és elosztja a wi-fit (ugyanaz a két piros vonal jelenik meg az Interfészek lapon).



Tetszett a cikk? Oszd meg