Использование технологии WDS в оборудовании Ubiquiti

Windows Deployment Services - клиент-серверная технология, предназначенная для развертывания образом Windows на Bare-Metal компьютеры, иными словами, компьютерами без предустановленной операционной системы.

Windows Deployment Server используется для централизованного хранения образов, для управления ими, развертывания их на клиентские компьютеры и для обеспечения возможности PXE-загрузки последних.

Windows Deployment Server был введен в состав Windows Server 2008, в версии R2 он претерпел усовершенствования, связанные с улучшением поддержки образов Windows PE 3.0 для установки Windows 7. WDS заменил собой службы RIS в Windows Server 2003.

Windows Deployment Services полностью вписывается в современную архитектуру развертывания Windows, являясь ее неотъемлемой частью. Он выполняет развертывание из WIM-файлов, с поддержкой файлов ответов созданных в программе Windows SIM. Также стоит обратить внимание, что возможна работа не только с оригинальными файлами WIM, WDS умеет развертывать образы, которые были отредактированы с применением любых средств – начиная от ImageX и DISM, заканчивая MDT.

Инфраструктура WDS

WDS: архитектура управления

Как видно, WDS работает по классическому построению серверных ролей. Она базируется на API, что обеспечивает расширяемость средств управления за счет возможности использования программного обеспечения сторонних разработчиков. Пользователь может управлять WDS либо из консоли управления wdsmgmt.msc, обеспечивающую удобный и интуитивно понятный интерфейс для управления образами, либо с использованием утилиты командной строки wdsutil.exe. Она имеет синтаксис, похожий на Power Shell, что облегчает управление опытным администраторам, особенно «скрипт-гуру». Wdsutil.exe обеспечивает немного больше возможностей, нежели графические средства, а также повышает скорость выполнения рутинных действий, и незаменима при написании сценариев для выполнения развертывания.

WDS: архитектура служб

Как вам уже понятно, работа WDS-сервера подразумевает под собой передачу больших объемов данных по локальной сети, и поэтому, «узким» местом с точки зрения производительности являются каналы передачи данных. Для решения этой проблемы существует протокол TFTP(Trivial File Transfer Protocol). При его разработке главный упор делался не на безопасность и не на управляемость, а на производительность при работе с файлами большого объема. Работает на основе UDP, использует порт 69. Также при планировании инфраструктуры заметьте, что устанавливаемый совместно с WDS TFTP-сервер можно использовать не только для развертывания образов, но и в любых других целях. Для инициализации удаленной загрузки клиента используется PXE-сервер, также DHCP-сервер, который должен быть настроен на передачу параметров PXE-клиенту. Собственно WDS-сервер используется для последующей загрузки клиента, передачи ему файлов загрузочного меню и управления процессом развертывания. И последним критически важным элементом инфраструктуры WDS является хранилище образом, которое представляет собой специальную папку файловой системы, содержащую особым образом структурированные образы.

Инфраструктурные требования WDS

· Windows Server 2008\2008 R2 Standard, Enterprise, Datacenter

· Развёрнутый и работоспособный Active Directory в той же подсети, что и WDS

· DNS-сервер в той же подсети, что и WDS

· DHCP-сервер(желательно Windows-управляемый) в той же подсети, что и WDS

· Раздел на диске с файловой системой NTFS, рекомендуемый объем ~15-20Гб

· Высокоскоростное сетевое соединение между WDS-сервером и клиентами

· PXE-совместимый сетевой адаптер на клиентском компьютере(при его отсутствии начальную загрузку придется выполнять со специального образа, записываемого на диск)

Как происходит загрузка клиентов?

Загрузка PXE-совместимого клиента выполняется следующим образом

1. Клиент подает широковещательный запрос на обнаружение DHCP

2. DHCP предлагает клиенту IP из своего пула адресов либо таблицы резервирования

3. Клиент арендует предложенный IP

4. DHCP подтверждает аренду IP

5. Клиент подтверждает аренду IP

6. Клиент подает запрос на обнаружение WDS-сервера в сети

7. WDS отправляет информацию о своем FQDN и файл-загрузчик pxeboot.com

8. Клиент использует TFTP для загрузки загрузочного файла

9. Клиент использует TFTP для загрузки загрузчика bootmgr.exe

10. На компьютере клиента возникает загрузочное меню

12. Выполняется запуск Windows PE из загрузочного образа; далее &‐ запуск setup.exe

13. Аутентификация, путем ввода доменных учетных данных

Установка и начальная настройка WDS-сервера

WDS-сервер представляет собой серверную роль, которая устанавливается стандартным методом – через программу «Диспетчер сервера»

1. Откройте окно диспетчера сервера из меню «Администрирование» либо вводом команды servermanager.msc

2. Установите флажок «Windows Deployment Services», нажмите «Далее», затем еще раз «Далее»

3. На вкладке выбора служб ролей установите оба флажка, таким образом вы установите собственно WDS-сервер совместно с TFTP-сервером, нажмите «Далее», и еще раз «Далее»

4. Начнется процесс установки ролей сервера. По итогам установки будет выведены ее результаты. Если потребуется, перезагрузите сервер

На этом завершена установка Windows Deployment Services. Однако для запуска работоспособного WDS-сервера требуется выполнить его настройку.

Для этого откройте консоль управления WDS, wdsmgmt.msc, раскройте список серверов в дереве консоли, и выполните команду «Настроить сервер» из контекстного меню локального WDS-сервера.

Будет запущен мастер начальной настройки WDS. На стартовом экране нажмите кнопку «Далее». Будет предложено выбрать папку, которая будет использоваться в качестве хранилища образов. Не рекомендуется использовать папку на системном томе, так как при более-менее значительной нагрузке на сервер может упасть производительность работы системы. Также учитывайте, что обязательным требованием по хранилищу образов является NTFS-раздел. Если ваш сервер будет обеспечивать развертывание систем в крупной (>100 рабочих станций) сети, то рекомендуется использовать для этой роли несколько выделенных физических серверов с SSD-накопителями, при условии пропускной способности сети >1 Гбит\с

После того, как папка назначения выбрана, можно нажать кнопку «Далее». Далее вам будет выведено сообщение о возможном конфликте с DHCP. Если роль DHCP выполняется на этом сервере, то может возникнуть конфликт использования порта 67 PXE-сервером и DHCP-сервером. Для его разрешения необходимо установить оба(!) флажка на данной странице мастера. Если на этом же сервере выполняется DHCP-сервер стороннего производителя, то требуется установить только второй флажок. После этого нажмите кнопку «Далее»

Следующая страница мастера начальной настройки WDS посвящена параметрам ответа клиентским компьютерам. На ней можно настроить следующие опции:

· Не отвечать никаким клиентским компьютерам.
При данной опции WDS-сервер будет фактически неработоспособен

· Отвечать только известным клиентским компьютерам.
При выборе данной опции WDS-сервер будет отвечать только тем компьютерам, MAC-адреса PXE-совместимых сетевых адаптеров которых были занесены в Active Directory в свойства учетной записи компьютера.

· Отвечать всем клиенским компьютерам (известным и неизвестным)
Эта опция позволяет любому колиенскому компьютеру в сети, который смог выполнить обнаружение PXE-сервера выполнять установку операционной системы при помощи Windows Deployment Services.
Установка флажка под этой опцией позволяет администратору напрямую управлять параметрами отклика.

Выбор одной из этих опций зависит от вашей корпоративной политике безопасности. Если это маленькая организация с определенным числом сотрудников и компьютеров, которые принадлежат вашей организации, то вы можете смело устанавливать опцию «Отвечать всем клиенским компьютерам (известным и неизвестным)» без флажка.

Если сеть большая и слабозащищенная от подключений неавторизованных компьютеров в физическом смысле, то имеет смысл установить опцию «Отвечать только известным клиентским компьютерам» для предотвращения неавторизованных установок ОС с вашего WDS-сервера.(пример – компьютерный класс, где доступ к сетевому коммутатору неограничен)

Устанавливать опцию «Отвечать всем клиентским компьютерам (известным и неизвестным)» и флажок имеет смысл только в большой организации, где WDS-сервер используется очень часто и вводить клиентские компьютеры в домен не требуется (пример – сервис-центр), но в тоже время требуется обезопасить WDS-сервер от неавторизованных подключений.

После выбора оптимальных параметров и их установки необходимо нажать кнопку «Далее» , на следующем экране снять флажок «Добавить образы на сервер», и нажать кнопку «Готово».

Начальная настройка сервера выполнена.

Расширенная настройка сервера

Опции, настроенные на этапе начальной настройки, были жизненно важными для работы Windows Deployment Services. Но список всех настроек WDS не ограничивается ими. Все параметры настройки WDS можно открыть, выполнив команду «Свойства» из контекстного меню сервера.

Более подробно рассмотрим каждую из вкладок.

Вкладка «Общие»

На неё выводятся общие параметры WDS: FQDN сервера, путь к хранилищу образов и режим работы сервера.

Вкладка «Отклик PXE»


Хранит в себе настройки отклика, которые были сделаны при начальной настройке сервера, а также параметры задержки отклика PXE.

Вкладка «Доменные службы Active Directory»

На этой вкладке определяются параметры автоматического задания имени компьютера после выполнения установки. При помощи специальных переменных можно задать формат именования, например:

%First - Личное имя пользователя. Длину личного имени можно ограничить, добавляя числовое значение между % и First. Например, %10First ограничит длину личного имени десятью знаками.

%Last - Фамилия пользователя. Длину фамилии можно ограничить, добавляя числовое значение между % и Last. Например, %6Last ограничит длину фамилии шестью знаками.

%Username - Имя пользователя. Длину имени пользователя можно ограничить, добавляя числовое значение между % и Username. Например, %7Username ограничит длину имени пользователя семью знаками.

%MAC - MAC-адрес сетевого адаптера клиента.

%[n]# - К имени компьютера будет добавляться последовательный номер, состоящий из n цифр. Чтобы к последовательному номеру добавлялись нули, укажите ноль, как показано ниже. Например, если ввести %04#, будет использоваться трехзначный номер в диапазоне от 0001 до 9999.

Также на этой вкладке моно указать расположение для создания учетных записей компьютеров после выполнения установки.

Обычно, администраторы хранят учетные записи компьютеров в отдельных организационных подразделениях, поэтому имеет cмысл установить опцию «Следующее местоположение», и указать организационное подразделение.

Вкладка «Загрузка»

На этой вкладке настраиваются параметры, так или иначе регулирующие порядок автоматизации начальной фазы установки.

Есть возможность настроить, поведение PXE загрузчика:

· «Запрашивать нажатие клавиши F12 для продолжения загрузки PXE».
При выборе этой опции, при загрузке клиентского компьютера, после того, как был получен IP-адрес, требуется нажать клавишу F12 на клавиатуре, в течение ого времени, пока отображается приглашение. В противном случае загрузка будет прервана.

· «Всегда продолжать загрузку PXE».
Данная опция позволяет выполнить PXE-загрузку клиента без участия администратора

· «Продолжать загрузку PXE, если не нажата клавиша ESC».
Эта опция, на мой взгляд, самая оптимальная, так как не мешает процессу установки, но также позволяет администратору прервать процесс загрузки.

Также на этой вкладке есть возможность выбора загрузочного образа по умолчанию, который будет автоматически загружаться без отображения загрузочного меню. Об загрузочных образах будет рассказано в следующей части статьи.

Вкладка «Клиент»


Эта вкладка содержит в себе следующие параметры:

· «Включить автоматическую установку».
При установке этого флажка и выборе файлов ответов для каждой архитектуры установка ОС на эту архитектуру будет выполняться в соответствии с параметрами, указанными в файле ответов.

· «Присоединение к домену».
При установке этого флажка клиентский компьютер будет включаться в состав рабочей группы WORKGROUP, а не того же домена, в который входит WDS-сервер.

· «Включить ведение журнала клиента».
Этот флажок отвечает за протоколирование процесса установки, а также за уровень протоколирования. Рекомендуется установить этот флажок, если при установке происходят сбои.

Вкладка "Протокол DHCP"


На этой вкладке указываются те же параметры разрешения конфликта с локально выполняющимся DHCP-сервером, что и при начальной настройке сервера.

Вкладка «Многоадресная рассылки»

Помимо пересылки данных через порт 69, TFTP-сервер позволяет выполнять многоадресную рассылку.

Параметры IP-адресации для многоадресной рассылки лучше оставить по умолчанию.
Но параметры переноса требуют более детального рассмотрения:
· «Поддерживать одинаковую скорость рассылки для всех клиентов многоадресной рассылки в сеансе». Данная опция предназначена для малых сетей, состоящих из одного коммутатора, где скорость передачи данных по всем портам примерно одинакова.
· «Разделять клиентов на три сеанса (медленные, средние и быстрые)». Опция для крупных сетей.
· «Разделять клиентов на два сеанса (медленные и быстрые)». Опция для средних сетей.
· «Автоматически отключать клиенты, если скорость меньшее указанной (в Кбит/с)». Опция для очень крупных сред. Иногда бывает полезно отключить медленную передачу, чтобы запустить ее заново при большей пропускной способности сети, например после завершения других передач.

Вкладка «Дополнительно»


На этой вкладке лучше всего оставить все параметры по умолчанию.

Вкладка «Сеть»


На этой вкладке указывается диапазон UDP-портов, через который будет выполняться пересылка. Также здесь указывается профиль пропускной способности сети, если он не был определён автоматически.

Заключение

В данной стать был рассмотрена роль Windows Deployment Services, и перечислены все ее параметры и настройки, выполняемые из графического интерфейса. В продолжении этой статьи будет рассказано о работе с хранилищем образов, выполнении развёртывания, а также о работе со средством командной строки wdsutil.exe.


Благодаря технологии WDS (Wireless Distribution System) точки доступа (WAP) могут соединяться как с любым Wi-Fi-устройством, так и между собой, расширяя зону покрытия. Режимами, необходимыми для создания инфраструктуры технологии, являются Wi-Fi-мост и режим репитера (повторителя).

Настройку можно проводить в двух режимах: моста и репитера

Преимущества использования такой технологии:

  • простота настройки и подключения;
  • позволяет избавиться от необходимости тянуть десятки, а то и сотни метров проводов;
  • не нужно сверлить стены, чтобы проложить кабель;
  • получение доступа к Всемирной паутине и подключенному к сети оборудованию там, где проводной Интернет отсутствует.

На скорость соединения по «воздуху» влияет удалённость Wi-Fi-устройства от источника сигнала, наличие помех из-за разных предметов, включая стены, поэтому применение сразу нескольких WAP, которые находятся в одной сети, позволяет избежать возможных проблем, поскольку всё помещение будет представлять собой одну зону. Особенно это актуально для больших по площади помещений, квартир, а также домов с толстыми стенами из бетона.

Поскольку режим моста позволяет связать несколько сетей, работающих в разных домах, то таким образом можно использовать мост для связи не просто с соседним домом, но даже с довольно удалёнными складами, а также офисами или, например, организовать наблюдение за домом, или дачей. Разумеется, что чем длиннее будет создаваемый канал (линк), тем он обойдётся дороже, но цель будет оправдывать средства.

WDS режим беспроводного моста Wireless Bridge для больших расстояний

Режим беспроводного моста - это ещё одна функция WAP, которая предполагает более сложную конфигурацию всех элементов сети, но если делать всё внимательно и по порядку, то никаких проблем не возникнет.

Характерной особенностью этого режима WDS является то, что передача данных по «воздуху» устанавливается только между самим оборудованием. К нему всё подсоединяется через кабель. Он позволяет потом с лёгкостью подсоединять всевозможные домашние приборы через Ethernet, затем управлять ими, находясь на приличном расстоянии . Нежелательно, чтобы наиболее возможное количество задействованных аппаратов превышало 30 элементов, иначе скорость соединения значительно снизится. Если требуется подключить большее количество клиентских приборов, то можно подумать о применении нескольких инфраструктур Wireless Distribution System.

WDS режим репитера (повторителя) для расширенных возможностей

Режим репитера позволяет присоединять к WAP не только другую точку, но и самые разные беспроводные приборы (адаптеры).

Включение WDS

Включить Wireless Distribution System не так уж сложно, а чтобы наверняка исключить риск возникновения проблем несовместимости, рекомендуется создавать инфраструктуру на базе устройств, если уж не одной фирмы-изготовителя, то хотя бы аналогичных друг другу. Особенно это касается стандартов IEEE 802.11. Применение адаптеров, работающих с отличающимися между собой стандартами, может привести к потере скорости, поэтому лучше воспользоваться однотипным оборудованием.

Настройка точки доступа

Точка доступа выступает как основной элемент сети Wi-Fi. Она может быть представлена как автономный прибор или быть встроенной в роутер. Разумеется, чтобы включить WDS, логично начать настройку именно с неё, при этом помните, что конфигурировать необходимо каждую, из всех участвующих в создании беспроводной инфраструктуры.

Стоит напомнить, что такой автономный прибор служит базовой станцией (БС), имеющей возможность быть основной, удалённой, а также релейной.

  • Основные базовые станции используются при проводном подключении к Глобальной сети.
  • Удалённые позволяют подключиться различным устройствам по Wi-Fi.
  • Релейные отвечают за усиление, а также ретранслирование связи между основными базовыми станциями и удалёнными.

Сначала следует узнать IP-адрес автономного прибора (роутера, маршрутизатора), а также дефолтные логин с паролем. Все эти данные обычно берутся из инструкции для оборудования, поэтому затруднений возникнуть не должно.

После этого этапа присоединяем к базовой станции ПК через Ethernet. Важно задать ПК статический IP-адрес, используя ту же подсеть, в которой находится адрес налаживаемой WAP (меняются цифры после последней точки), указать маску 255.255.255.0. Установка IP-адреса доступна в свойствах TCP/IP.

Теперь интерфейс панели управления WAP (или роутера) можно открыть при помощи обычного браузера, однако, иногда заранее приходится выключать файерволл на подключенном ПК для осуществления корректного доступа. Вид и функции интерфейса зависят от модели оборудования.

Итак, следующим шагом на ПК, подключенном к БС, надо открыть браузер, там в строку поиска вбить IP-адрес нужной AP. Откроется нужная нам панель, где потребуется ввести запрашиваемые формой авторизации логин с паролем, залогинившись, можно приступать к последующей настройке.

Посредством панели управления можно легко изменить адрес WAP так, чтобы любая из использующихся имела свой IP, но в пределах подсети.

  • выбираем тип беспроводной сети - нужно указать предпочитаемый беспроводной стандарт IEEE, исходя из параметров оборудования;
  • номер частотного канала указывается для всех БС одинаковый или ставится автоматический выбор;
  • задаём особый идентификатор SSID (желательно давать такое название, чтобы можно было потом его легко опознать);
  • параметр Rate отвечает за скорость соединения (лучше его оставить в положении автовыбора).

Настройка клиентских адаптеров для работы в режиме WDS

Для конфигурации беспроводного адаптера (клиента) обычно применяется ПО, разработанное специально для конкретного устройства. При подключении нескольких клиентских приборов , непременно нужно учитывать, что у каждого из них должен быть прописан свой особенный статический адрес в рамках той же самой подсети, которая применялась для наладки базовых станций.

Чтобы подключить беспроводной аппарат, требуется создать профиль нового соединения по «воздуху», куда вводим имя самого профиля и Wi-Fi-инфраструктуры, к которой нужно подключиться. Количество новых созданных профилей должно соответствовать количеству сетей, объединённых в WDS.

Настройка WDS

Для завершения процесса конфигурации WDS снова открываем настройки WAP, где на необходимой вкладке выбираем подходящую нам конфигурацию. Вполне возможно, что она может быть не указана - это может только означать, что точка по умолчанию будет работать как повторитель.

Находим поля для указания MAC-адресов точек, с которыми разрешается работать налаживаемому устройству. Сюда надо вписать MAC-адреса работающих в WDS базовых станций.

Узнать MAC-адрес точки доступа весьма просто - следует просто открыть свойства подключения нужного профиля.

Безопасность WDS

Чтобы обезопаситься от нежданных гостей, настоятельно рекомендуется применять фильтрацию по MAC-адресам, потом скрыть SSID, затем закодировать данные при помощи WEP (WPA в Wireless Distribution System не поддерживается) сперва в настройках всех точек доступа, а затем в опциях подключаемых устройств.

Команда ipconfig/all, набранная в командной строке, покажет IP и MAC-адреса для клиентских приборов. Открыв интерфейс конфигурации точки wifi, заполняем перечень разрешённых адресов нашими, тем самым установив блокировку подключения всех остальных неизвестных устройств.

Настройка защиты и кодирования также выполняется посредством панели управления автономным прибором. Для бесперебойной работы инфраструктуры необходимо в опциях всех базовых станций указывать одинаковые метод и ключ кодировки.

Проверка WDS

Если всё было подключено верно, то подключенные устройства смогут работать между собой через сеть.

Привет Хабро-людям!

Часть 1. Настройка DHCP-сервера

Вся сеть в нашей организации построена на UNIX-системах, а для, пусть и скромного по меркам IT, парка машин в 50 шт. все же хочется использовать все современные блага и удобства администрирования. Встал вопрос: как разворачивать Windows на ПК пользователей по сети, когда TFTP-сервер будет находиться отдельно от DHCP? Задача, хоть и простая, но заставила меня бегло изучить работу и настройку DHCP-сервера на Ubuntu. Нам же важна универсальность. :) Не поднимать же ради этого «виндовый» DHCP.

Всего-то требовалось, при описании сети, указать командой next-server , что TFTP-сервер находится на другом хосте. Приведу фрагмент конфига DHCP на примере сети 192.168.1.0/24:

Shared-network 2_Users { subnet 192.168.1.0 netmask 255.255.255.0 { range 192.168.1.2 192.168.1.254; default-lease-time 3600; max-lease-time 7200; option domain-name "test.jp"; option domain-name-servers 192.168.1.1; option routers 192.168.1.1; next-server 192.168.2.2; #Вот как раз строка, которая сообщает клиентам DHCP, что TFTP-сервер с PXE-загрузчиком находится на другом сервере. Он может находиться даже в другой подсети, главное, чтобы был туда маршрут. option tftp-server-name "addc1.test.jp"; #DNS-имя нашего сервера с ролью WDS. Указываем на всякий случай, лишним не будет. option bootfile-name "boot\\x86\\wdsnbp.com"; #Указываем, где на нашем сервере лежит файл для сетевой загрузки. }
Вот, собственно, и все. /etc/init.d/isc-dhcp-server restart . Переходим к настройке WDS.

Часть 2. Настройка роли Windows Deployment Services

Об установке роли вряд ли можно что-то сказать. Она проста, не требует перезагрузку и просит указать, какие компоненты нужно ставить. Нам нужны оба компонента: Сервер развертывания и Транспортный сервер .

После установки роли, ее консоль будет доступна в списке Администрирование Панели управления Windows Server и носит название Службы развертывания Windows .

Первоначально сервер нужно настроить. ПКМ по серверу слева и выбираем «Настроить сервер». Настройка не представляет собой ничего сложного, я расскажу лишь о важных, на мой взгляд моментах:

Если в вашей сети используются доменные службы Active Directory, то при настройке сервера можете указать, будет ли сервер изолирован или завести его в AD. Куда важнее будет позже отметить, что DHCP-сервер находится в другом месте и не нужно слушать подключения на портах нашего WDS-сервера.

  • Вам потребуется указать, интегрировать ли сервер в AD
  • Указать место хранения образов установки
  • Выбрать политику ответов клиентам. Здесь немного подробнее.

Если ограничиться только установкой системы, то можно выбрать пункт «Отвечать всем...» т.к., установка Windows потребует пары логин/пароль от сервера, с которого происходит загрузка. Несанкционированная установка «винды по сетке» не прокатит.

  • В конце будет предложено добавить первый образ
Хочу обратить ваше внимание на вкладку «Протокол DHCP» свойств сервера.

Здесь как раз и требуется снять птичек, если вы используете сторонний DHCP-сервер. А на вкладке «Клиент» можно указать, заводить ли новых пользователей в домен.

Часть 3. Интересности

Как известно, образы Windows добавляются на WDS-сервер в два этапа: добавления загрузочного образа (boot.wim) и образа установки (install.wim). Вот тут я и заметил маленькую и интересную особенность. В нашей компании используются ОС Windows, начиная с Windows 7, Server 2008R2 и заканчивая Windows 8.1 и Server 2012. Как известно, содержимое boot.wim - это то, что мы видим, запустив установку Windows с диска. И если при установке с диска важны только драйверы на контроллер HDD, то для сетевой установки важны еще драйвера на сетевой адаптер. В этой статье хорошо описан способ внедрения драйверов в дистрибутив с помощью WAIK. Но когда я добавил образ загрузки из дистрибутива Windows 8.1 и проверил его, то заметил, что база драйверов на сетевые адаптеры расширена. Но главная особенность не в этом. :) Используя один, самый последний образ загрузки Windows (пусть даже собранный вами лично с помощью WAIK), можно устанавливать любые редакции Windows, начиная с Windows Vista, заканчивая Windows Server 2012R2. Вам не нужно добавлять кучу образов для загрузки - выберет один, универсальный и современный. Можно добавлять только образы установки (install.wim), выбирая, какие редакции Windows вам нужны.

Вы можете создать в консоли управления WDS группы образов…

… и в результате получите при установке список всех ОС, из групп Desktop и Servers, выберете нужную и проинсталлируете. Не забывайте , для установки требуется ввести логин/пароль администратора сервера.

Содержимое каталога, где хранятся образы установки, будет выглядеть следующим образом:

Несмотря на банальность происходящего, это не помешает вам установить любую Windows из добавленных вами на сервер.

Я за совместное использование Windows и Linux. Спасибо за внимание!

Или как настроить повторитель

Информация в данной статье применима к маршрутизаторам ASUS WL-500gP V2, WL-550gE и некоторым другим. Если у вас маршрутизаторы другой фирмы - не расстраивайтесь, настройки режима WDS на всех маршрутизаторах очень похожи. Главное, чтобы сам маршрутизатор поддерживал эту функцию. Кстати, в некоторых TRENDnet TEW-432BRP появилась поддержка этой функции.

Теперь пару слов о материалах, на основе которых написана данная статья. Это инструкция, которая по-научному называется Wireless Router WDS Configuration Guide (оригинал на английском) , официального перевода которой не существует (или я плохо искал). Я ее перевел и отныне она доступна для скачивания в формате PDF. Теперь это называется Wireless Router WDS Configuration Guide Russian (Настройка WDS на маршрутизаторах ASUS) .

А теперь, собственно, инструкция с моими комментариями

Настройка WDS на маршрутизаторах ASUS

Введение

Этот документ описывает порядок настройки WDS на беспроводных маршрутизаторах ASUS на примере WL-550gE.

Примечание: Распределенная беспроводная система (WDS) позволяет создать полноценную беспроводную инфраструктуру. Существует два режима работы WDS: Мост и Повторитель. Мост позволяет объединить две разных сети, но при этом делает невозможным подключения к нему беспроводных устройств, таких как КПК. Повторитель, в свою очередь, позволяет установить соединение между двумя сетями и при этом подсоединять к нему как проводные, так и беспроводные устройства. Смешанный режим на беспроводных продуктах ASUS полностью соответствует основной идее Повторителя, WDS работает только как мост.

Глава 1. Подготовка к работе.

Для примера мы рассмотрим порядок настройки WDS для двух точек доступа (ТД, AP). В этом примере ТД1 и ТД2 будут функционировать в смешанном режиме ("Hybrid mode"). MAC адрес ТД1 - 00:0E:A6:A1:3F:87. ТД2 не будет назначать IP-адреса клиентам (DHCP выключено). Мы оставим только один DHCP-сервер в подсети и его функции будет исполнять ТД1. MAC адрес ТД2 - 00:0E:A6:A1:3F:6E. В подсети IP адрес ТД1 будет 192.168.1.1, ТД2 - 192.168.1.2.

В смешанном режиме оба проводных клиента (PC1/PC2) и беспроводных клиента (NB1/NB2) могут подключаться к любой из точек доступа, при этом в режиме работы WDS такую возможность имеют исключительно проводные клиенты (PC1/PC2).

Точка доступа 1 Точка доступа 2
SSID WL550gE WL550gE
LAN IP Address 192.168.1.1 192.168.1.1 192
Encryption NONE NONE
Wireless Bridge Hybrid mode Hybrid mode
MAC Address 00:0E:A6:A1:3F:87 00:0E:A6:A1:3F:6E
Allow Anonymous No No
DHCP Server Yes No

Примечания:

Примечание 1: Для лучшей совместимости используйте маршрутизаторы и точки доступа ASUS для работы в режиме WDS.

Примечание 2: Отключите DHCP-сервер на ТД2.

Примечание 3: Установите разные LAN IP для каждого маршрутизатора.

Примечание 4: SSID и каналы обоих роутеров должны быть одинаковыми.

Глава 2. Конфигурируем ТД1

1. Введите в адресной строке вашего браузера: http://192.168.1.1, нажмите Enter и введите: Имя пользователя: admin Пароль: admin

2. После входа в административную часть, перейдите в Wireless->Interface

3. Установите SSID "WL550gE", WEP Encryption - none. Напоминаем, что обе точки доступа должны иметь одинаковый SSID.

4. Перейдите в IP Config ->WAN & LAN

5. Установите IP адрес на ТД1 в LAN 192.168.1.1

6. Перейдите в Wireless->Bridge.

7. Выберите режим работы точки доступа Hybrid. Если вы хотите использовать связку между двумя сетями только в качестве Моста - выбирайте WDS Only.

8. После того, как вы выбрали WDS или Hybrid, вы можете увидеть сообщение о необходимости выбора фиксированного канала для работы WDS.

9. Выберите фиксированный канал WDS. В нашем примере мы использовали 3 канал.

10. Включите Connect to APs in Remote Bridge List для соединения с другими точками доступа, которые будут перечислены в вашем листе.

11. Если вы хотите дать возможность подключения к сети всем желающим, выберите Yes в пункте Allow anonymous. В нашем примере мы выберем No (Нет).

12. Введите MAC адрес ТД2. Он должен быть следующим 00:0E:A6:A1:3F:6E.

13. Щелкните Add после того, как закончите ввод MAC адреса.

14. Щелкните Finish.

15. Щелкните Save&Restart

Глава 3 Конфигурируем ТД2

1. Повторите шаги, описанные в пунктах 1-3 Главы 2 и убедитесь, что ТД2 имеет одинаковый SSID с ТД1.

2. Перейдите в WAN & LAN ->IP Config

3. Измените LAN IP address ТД2 на 192.168.1.2.

4. Следующим этапом мы отключим DHCP сервер, т.к. он должен работать только на ТД1 и быть единственным в сети. Перейдите в IP Config->DHCP Server.

5. Выберите No в Enable DHCP Server и щелкните Apply.


6. Повторите шаги, описанные в пунктах 6-11 Главы 2. Убедитесь, что ТД2 имеет одинаковый с ТД1 канал.

7. Введите MAC адрес ТД1.Он должен быть 00:0E:A6:A1:3F:87.

8. Щелкните Add после окончания ввода MAC адреса.

9. Повторите шаги, описанные в пунктах 14-15 Главы 2. После перезапуска, WDS должен заработать.

Послесловие к инструкции

Когда я настраивал два маршрутизатора ASUS WL-500gP V2 в режиме WDS (пробовал различные варианты) они у меня связались только с использованием WEP-шифрования, хотя по паспорту идентичные устройства могут и использовать WPA. На практике проверенно: WPA на этих девайсах в режиме WDS не работает. Еще один не очень приятный осадок остался от того, что невозможно проверить, на сколько уверенный прием. Проверяется только экспериментально. Никаких датчиков, индикаторов и прочей сигнализации вы не найдете.

Зато соединение при уверенном приеме работает быстро, стабильно, устойчиво к помехам. Поэтому данный вариант рекомендуется тем, кто хочет за не очень большие деньги сделать качественный мост.

Назначение технологии WDS

Wireless Distribution System (WDS) — это беспроводная технология, которую можно использовать для решения следующих задач:

  • Расширение зоны покрытия Wi-Fi сети с помощью объединения нескольких Wi-Fi точек доступа в одну сеть. В этом случае Wi-Fi точки не нужно соединять между собой кабелем, они работают в режиме повторителя (репитера) и передают данные по Wi-Fi между собой и клиентскими Wi-Fi адаптерами;
  • Объединение проводных сегментов сети по Wi-Fi в единую локальную сеть . В этом случае между беспроводными точками доступа создается Wi-Fi мост. В этом режиме к Wi-Fi точкам доступа не могут подключаться по Wi-Fi клиентские адаптеры.

Рассмотрим, как настроить оборудование Ubiquiti на использование технологии WDS.

Расширение Wi-Fi сети с помощью точек доступа Ubiquiti

С помощью технологии WDS можно усиливать Wi-Fi сигнал до нужной точки, увеличивать дальность Wi-Fi покрытия, расширять Wi-Fi покрытие сети, обходить преграды.

В нашем примере мы расширим Wi-Fi сеть с помощью точек доступа NanoStation M2 и NanoStation M2 Loco.

Если вы используете устройства Ubiquiti серии M, и ваши абоненты это оборудование другого производителя - не забудьте отключить на первой вкладке технологию AirMax.

Для отключения фирменной технологии Ubiquiti AirMax выполните следующее:

  • перейдите на первую вкладку с логотипом Ubiquiti;
  • в поле airMAX : уберите галочку с Enable ;
  • нажмите кнопку Change для изменения настроек;
  • нажмите кнопку Apply вверху страницы для применения настроек.

Настройка первой WDS точки доступа

Открываем вкладку WIRELESS

  • в списке Wireless Mode: выбираем режим Acces Point WDS (точка доступа WDS). В прошивке AirOS 5.5 нужно выбрать режим AP-Repeater ;
  • в поле WDS Peers: прописываем MAC адрес второй WDS точки доступа. Чтобы узнать MAC адрес второй точки доступа, нужно зайти в ее настройки на вкладку MAIN и в поле WLAN MAC посмотреть MAC адрес.

  • в поле SSID
  • в списке Country Code: выбираем свою страну Ukraine (или другую);
  • в списке Channel Width: выбираем ширину канала 20MHz , поскольку не все клиентские Wi-Fi адаптеры поддерживают ширину канала 40MHz;
  • в списке Frequency, Mhz: выбираем, на какой частоте будет работать точка доступа. В этом поле на первой и второй точке доступа должно быть выбрано одинаковое значение частоты;
  • в списке Security: выбираем тип шифрования WEP
  • в поле WPA Key указываем пароль из 10-ти символов для доступа к Wi-Fi точке;
  • Change ;
  • Apply ;

Переходим на вкладку NETWORK

  • в списке Network Mode: выбираем режим Bridge (мост);
  • в поле Bridge IP Static DHCP DHCP ;
  • нажимаем кнопку Change для изменения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply .

Настройка второй WDS точки доступа

Открываем вкладку WIRELESS и настраиваем параметры первой WDS точки доступа Ubiquiti:

  • поскольку на второй точке у нас установлена прошивка AirOS 5.5, в списке Wireless Mode: выбираем режим AP-Repeater (точка доступа - репитер). В прошивке AirOS 5.3 нужно выбрать режим Acces Point WDS ;
  • в поле WDS Peers: прописываем MAC адрес первой WDS точки доступа. Чтобы узнать MAC адрес первой точки доступа, нужно зайти в ее настройки на вкладку MAIN и в поле WLAN MAC посмотреть MAC адрес.

  • в поле SSID : прописываем имя первой Wi-Fi точки доступа;
  • в списке Country Code: выбираем свою страну Ukraine (или другую);
  • в списке Channel Width: выбираем ширину канала 20MHz , поскольку не все клиентские Wi-Fi адаптеры поддерживают ширину канала 40MHz;
  • в списке Frequency, Mhz: выбираем, на какой частоте работает первая точка доступа. В этом поле на первой и второй точке доступа должно быть выбрано одинаковое значение частоты;
  • в списке Security: выбираем тип шифрования WEP , поскольку в режиме WDS репитера другие типы шифрования не поддерживаются;
  • в поле WPA Key указываем пароль из 10-ти символов для доступа к Wi-Fi точке. Пароль должен быть одинаковым на первой и второй точке доступа;
  • для изменения настроек нажимаем кнопку Change ;
  • для применения настроек вверху страницы жмем кнопку Apply .

Проверим, что WDS точки доступа подключились друг к другу и работают в режиме репитера (повторителя).

Переходим на каждой из точек на вкладку MAIN и выбираем Stations . В списке должен отобразиться MAC адрес подключенной Wi-Fi точки доступа Ubiquiti.

Настроим параметры сети второй WDS точки доступа Ubiquiti. Переходим на вкладку NETWORK и выполняем настройку:

  • в списке Network Mode: выбираем режим Bridge (мост);
  • в поле Bridge IP выбираем, каким образом точка доступа будет получать сетевые настройки. Static - настройки вводятся вручную, DHCP - точка доступа получает сетевые настройки автоматически от DHCP сервера. В нашей сети есть DHCP сервер, поэтому мы выбрали DHCP ;
  • нажимаем кнопку Change для изменения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply .

После применения настроек, DHCP сервер назначит WDS точке доступа Ubiquiti новый IP-адрес. Поэтому войти в настройки точки доступа по старому IP адресу вы не сможете. Найти новый IP адрес Ubiquiti поможет утилита .

Подключение клиентских Wi-Fi адаптеров к WDS точкам доступа

Подключение ноутбука к WDS точке доступа ничем не отличается от обычного подключения к Wi-Fi точке доступа. Кликаем в правом нижнем углу экрана по значку управления беспроводными сетями, выбираем нашу Wi-Fi точку и нажимаем кнопку «Подключить».

В следующем окне вводим пароль для доступа к Wi-Fi сети.

После этого вы должны подключиться к Wi-Fi сети.

Теперь можно зайти в настройки точек доступа на вкладку MAIN, выбирать Stations и просмотреть список подключенных клиентов.

Если клиентское Wi-Fi устройство будет попадать в зону действия обеих WDS точек доступа Ubiquiti, то оно подключится к той точке доступа, у которой будет лучший уровень Wi-Fi сигнала.

Создание WDS моста Ubiquiti

Объединим в единую локальную сеть два проводных сегмента сети с помощью точек доступа NanoStation M5 и NanoStation M5 Loco. NanoStation M5 будет работать в качестве WDS точки доступа, а NanoStation M5 Loco — в качестве WDS клиента.

Настройка WDS точки доступа

Открываем вкладку WIRELESS и настраиваем параметры WDS точки доступа:

  • в списке Wireless Mode: выбираем режим Acces Point WDS (точка доступа WDS);
  • в поле SSID : прописываем имя Wi-Fi точки доступа;
  • в списке Country Code: выбираем свою страну Ukraine (или другую страну);
  • в списке Frequency, Mhz: выбираем, на какой частоте будет работать точка доступа (можно оставить Auto );
  • в списке Security: выбираем тип шифрования. Для большей безопасности лучше использовать шифрование WPA2-AES ;
  • в поле WPA Preshared Key
  • нажимаем кнопку Change для сохранения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply;

Переходим на вкладку NETWORK и настраиваем параметры сети:

  • в списке Network Mode: выбираем режим Bridge (мост);
  • в поле Bridge IP выбираем, каким образом точка доступа будет получать сетевые настройки. Static - настройки вводятся вручную, DHCP - точка доступа получает сетевые настройки автоматически от DHCP сервера. В нашей сети есть DHCP сервер, поэтому мы выбрали DHCP ;
  • нажимаем кнопку Change для сохранения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply ;

После применения настроек, DHCP сервер назначит WDS точке доступа Ubiquiti новый IP-адрес. Поэтому войти в настройки точки доступа по старому IP адресу вы не сможете. Найти новый IP адрес Ubiquiti поможет утилита .

Настройка WDS клиента

Выполним подключение к WDS точке доступа. Для этого открываем вкладку WIRELESS и настраиваем параметры WDS клиента:

  • в списке Wireless Mode: выбираем режим Station WDS (клиент WDS);
  • нажимаем кнопку Select... для поиска беспроводных сетей;
  • в новом окне отобразятся найденные Wi-Fi сети. Выбираем необходимую сеть и жмем кнопку Lock to AP ;
  • теперь настроим параметры безопасности. В списке Security: выбираем тип шифрования используемый на на Wi-Fi точке, к которой вы подключаетесь;
  • в поле WPA Preshared Key указываем пароль для доступа к Wi-Fi точке;
  • нажимаем кнопку Change для сохранения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply ;

Проверяем, что WDS клиент подключился к WDS точке доступа. Для этого переходим на вкладку MAIN и смотрим параметры подключения.

Теперь настроим параметры сети. Для этого переходим на вкладку NETWORK и выполняем настройку:

  • в списке Network Mode: выбираем режим Bridge (мост);
  • в поле Bridge IP выбираем, каким образом точка доступа будет получать сетевые настройки. Static - настройки вводятся вручную, DHCP - точка доступа получает сетевые настройки автоматически от DHCP сервера. В нашей сети есть DHCP сервер, поэтому мы выбрали DHCP ;
  • нажимаем кнопку Change для сохранения настроек;
  • для применения настроек вверху страницы жмем кнопку Apply ;

После применения настроек, DHCP сервер назначит WDS клиенту Ubiquiti новый IP-адрес. Поэтому вы не войдете в настройки точки доступа по старому IP адресу. Утилита поможет найти новый IP-адрес точки доступа Ubiquiti .

Поиск IP-адреса Ubiquiti в локальной сети

Чтобы найти новый IP-адрес точки доступа Ubiquiti, который был присвоен DHCP сервером, нам понадобится утилита Device Discovery Tool .

Скачать утилиту по следующей ссылке Device Discovery Tool . Для работы утилиты понадобится Java, ее можно скачать с сайта www.java.com.

После запуска утилита найдет IP-адреса всех Ubiquiti устройств.

Если ваши устройства получают сетевые настройки от DHCP сервера, не забудьте настроить сетевую карту компьютера на получение автоматических настроек.

Отзывы о статье

Оценка: 5 , Голосов:

Алексей 02.10.2018 20:05:45

Спасибо! Полезная статья!

Ответить Отменить ответ

Андрей 29.03.2017 20:56:39

Добрый день. Подскажите пожалуйста подключил в городе точку доступа наностейшен м 5 и два клиента тоже наностейшен м 5. И когда два клиента работают в нагрузку (ну что-то качают) у одного отключается интернет. Короче по очереди что я неправильно настроил?

Ответить Отменить ответ

Дима 30.03.2017 10:10:32

Поставь ограничения скорости на точках.

Ответить Отменить ответ

Андрей 30.03.2017 11:50:59

и как это сделать?

Ответить Отменить ответ

Дима 30.03.2017 16:33:39

Ответить Отменить ответ

Олег 12.01.2017 11:35:25

красавцы! все доступно и понятно! парни такой вопрос:есть нанастейшен м2 и мобильный wifi роутер huawei. можно ли и каким образом, если можно, взять wifi сигнал от роутера усилить его и раздать с наностейшен? спасибо!

Ответить Отменить ответ

Техподдержка 12.01.2017 12:45:55

Ответить Отменить ответ

Олег 12.01.2017 18:26:54

Ребята вот в этом и фишка!!! Роутер мобильный, то есть у него микро usb и все. Он подключён к зарядному блоку питания 5 вольт. У наностейшен 24 вольта питание и разъём "пое". А судьбу чмокнуть никак не получится? Я "нану" настроил, роутер и интернет она видит и получает. А как её заставить раздать теперь? Думал аирмакс не даёт, но в настройках у меня даже кнопки отключить нет!

Ответить Отменить ответ

Техподдержка 13.01.2017 16:31:37

Если в мобильном роутере есть функция WDS, попробуйте оба устройства настроить, как WDS точки доступа.

Ответить Отменить ответ

Наталья 31.10.2016 13:30:05

Статья очень понравилась. Спасибо. У меня такой вопрос: можно ли настроить мост между Наностейшен М5 и Рокет М5 с круговой антенной, используя их как две точки доступа. К интернету подключена Наностейшен. Необходимо обогнуть препятствие. Или надо, чтобы были лучше два Рокета или две Наностейшен? Как точка доступа и клиент настраиваются отлично, а вот как две точки доступа-ретрансляторы - не получается. У Наностейшен версия 5.6, у Рокет - 5.5

Ответить Отменить ответ

Дима 31.10.2016 15:10:02

Можно, только нет смысла, т.к. у nanostation направленная антенна и нормально будет вещать только в одну сторону.
Препятствие можно обогнуть так:
Nanostation (клиент) - Rocket (точка доступа на препятствии) - Nanostation (клиент)
или так
Nanostation (точка доступа) - Nanostation (клиент на препятствии) - сетевой кабель - Nanostation (точка доступа на препятствии) - Nanostation (клиент)

Ответить Отменить ответ

Наталья 01.11.2016 10:03:36

У меня доступ к интернету только в первой точке. Значит так не получится: Nanostation (точка доступа-репитер) - Rocket (точка доступа-репитер на препятствии) - Nanostation (клиент)?

Ответить Отменить ответ

Дима 01.11.2016 12:13:31

Nanostation подключен напрямую к провайдеру или через роутер?

Ответить Отменить ответ

Наталья 01.11.2016 12:30:10

Через роутер.

Ответить Отменить ответ

Дима 01.11.2016 12:37:09

Тогда без разницы в какой точке интернет. На всех устройствах ставишь режим сети Bridge и статический IP. Они все будут находится в одной сети и роутер будет раздавать IP адреса клиентам. Все будет работать по схеме Роутер - Nanostation (клиент) - Rocket (точка доступа на препятствии) - Nanostation (клиент).
Настроить можно и по схеме Nanostation (точка доступа-репитер) - Rocket (точка доступа-репитер на препятствии) - Nanostation (клиент), но в режиме репитера скорость будет меньше.

Ответить Отменить ответ

Наталья 02.11.2016 11:50:17

Спасибо большое за помощь!!!

Ответить Отменить ответ

Наталья 02.12.2016 15:35:11

Здравствуйте, ещё вопрос к этой теме. У меня на первой точке стоит Наностоейшен Локо М5. У нее по характеристикам дальность до 2-х км, а у меня по факту 350метров до второй точки еле берет. Сила сигнала всего 26%.Есть, правда, пара тополей на пути. Чем лучше её заменить подскажите, пожалуйста.

Ответить Отменить ответ

Дима 02.12.2016 19:38:58

Лучше поставить AirGrid M5 27 - скорость до 50 Мбит/с или
PowerBeam M5-400 - скорость до 90 Мбит/с.

Ответить Отменить ответ

Наталья 08.12.2016 11:32:39

А AirGrid с Роккет будет дружить и какой у него угол покрытия и расстояние? Не нашла в характеристиках.

Ответить Отменить ответ

Техподдержка