Построение Wi-fi сети своими руками. Wi-Fi сети. Организация и построение

В нынешнем обзоре будут представлены продукты, используемые для построения сетей Wi-Fi на базе "тонких" точек доступа . Такой вариант развертывания корпоративных и операторских сетей основан на протоколе CAPWAP (Control And Provisioning of Wireless Access Points Protocol, протокол управления и инициализации беспроводных точек доступа) , разработанный организацией IETF. Идея этого подхода достаточно тривиальна - разделить беспроводную сеть на два уровня, уровень управления и уровень подключения.
Уровень управления, реализуемый на основе специализированных контроллеров доступа AC (Access Controller) , включает в себя весь функционал беспроводной сети. Это управление доступом с аутентификацией и авторизацией пользователей, генерация и хранение ключей шифрования, роуминг абонентов и их переключение на менее загруженные точки доступа, оптимизация использования радиоканалов и многое другое.
Уровень подключения организуется на основе использования достаточно простых и дешевых точек доступа WTP (Wireless Termination Point), чьи задачи сводятся к поддержке шифрования данных в радиоканале и взаимодействию с контроллером доступа по протоколу CAPWAP. Обычно для подключения "тонких" точек доступа используются проводные линии. Довольно распространенным стало решение на основе сетей Ethernet с технологий PoE электропитания точек доступа.
Такой вариант построения беспроводной сети имеет свои неоспоримые преимущества. Во-первых, снижение расходов при развертывании сети, покрывающей большую территорию или имеющей большое число точек доступа. Несмотря на достаточно высокую цену контроллера доступа, экономия на стоимости точек доступа оказывается существенной. Во-вторых, снижение эксплуатационных расходов за счет централизации управления всей сетью. Это позволяет автоматизировать рутинные процессы по обновлению программного обеспечения и настроек всех точек доступа. В-третьих, обеспечивается высокий уровень безопасности сети. На "тонких" точках доступа не хранится конфиденциальная информация, утрата которой могла бы повлиять на безопасность сети в целом. Так же существенно проще организовать управление политиками безопасности для разных категорий абонентов и самих точек доступа.
Однако, беспроводным сетям на основе "тонких" точек доступа свойственны свои недостатки. Наибольшую проблему может представлять отказ контроллера доступа. Причем, это не только выход из строя самого оборудования, но и потеря связанности с ним для всех или части точек доступа. Поэтому в сети необходимо предусматривать резервирование контроллера, что в свою очередь сказывается на стоимости проекта.

Построение беспроводной сети

Как уже отмечалось, наиболее часто решение с использованием "тонких" точек доступа применяется для создания масштабных беспроводных сетей. Рассмотрим вариант построения сети W-Fi, насчитывающей десятки и сотни хот-спотов.

На рисунке показана сеть, которую вряд ли стоит рекомендовать для практического воплощения, но она вполне позволяет описать принципы работы данного подхода.
Как видно из рисунка, беспроводная сеть является наложенной сетью, что позволяет заметно сэкономить на развертывании базовой инфраструктуры. Для подключения точек доступа может быть использована сеть доступа, построенная по любой технологии. Ведь "тонкую" точку доступа можно рассматривать как обычное сетевое устройство со своим IP-адресом. По большому счету, подключение точек доступа может происходить с использованием публичной глобальной сети. Этот вариант подключения не является эффективным, но может оказаться полезным для быстрого развертывания временного хот-спота.
Ядром беспроводной сети является контроллер беспроводного доступа, от производительности и характеристик которого зависит в целом показатели работы сети. Сервер RADIUS обеспечивает решение вопросов идентификации и авторизации пользователей, а так же при необходимости сопряжения с биллинговой системой.
При установлении абонентом связи с точкой доступа, в радиусе действия которой он находится, решение о предоставлении услуг принимается контроллером центрального офиса. Для этого по протоколу DHCP оконечному устройству присваивается временный IP-адрес и абонент получает возможность ввести свои учетные данные. Эти данные поступают на RADIUS-сервер, который определяет доступные ресурсы, права и полномочия этого пользователя. На основании этих данных контроллер доступа выделяет установленному соединению необходимые ресурсы и отслеживает его состояние.
Такой алгоритм работы увеличивает объем служебного сетевого трафика, но в настоящее время, при высокой пропускной способности линий доступа, этот недостаток вряд ли стоит учитывать при планировании сети.

Производители оборудования беспроводных сетей и их продукция

Далеко не все поставщики беспроводных решений имеют в своем каталоге продукты, относящиеся к тематике настоящего обзора. В определенной мере это связано с необходимостью создания специализированных контроллеров доступа, что под силу не каждому производителю. Поэтому в обзоре основное внимание будет уделено контроллерам, которые представлены на отечественном рынке.

Одной из наиболее авторитетных компаний, представляющих решения для беспроводных сетей, является Aruba Networks . В ее портфеле насчитывается семь моделей контроллеров, ориентированных на использование в сетях различного масштаба. Старшая модель Aruba 6000 Multi-Service Controller относится к оборудованию операторского класса и может управлять работой более 8 тыс. точек доступа, обслуживая при этом свыше 32 тыс. пользователей одновременно. Данная модель включает в себя функции VPN и firewall, обладающие производительностью, соответственно, 32 и 80 Гбит/с. Так же к категории мультисервисных контроллеров относится серия Aruba 3000 , включающая в себя три модели, различающиеся числом управляемых точек доступа, обслуживаемых абонентов и производительностью VPN и firewall. Эти модели в большей степени подходят для создания корпоративных беспроводных сетей. Для совсем небольших сетей, в которых предполагается установка от 6 до 48 точек доступа можно рекомендовать модели Aruba 2400, Aruba 800 и Aruba 200 . Все модели контроллеров Aruba ориентированы на поддержку мобильной VoIP связи. Это обеспечивается функциями Call Admission Control, RF management и QoS.
Для подключения точек доступа компания Aruba рекомендует применять одну из трех моделей специализированного концентратора доступа, который разработан для обеспечения безопасности передачи трафика через IP-сеть с использованием туннельных технологий. Модели концентраторов отличаются производительностью по пропускной способности.
Для работы совместно с любым из контроллеров производитель предлагает широкий выбор точек доступа. Среди этих точек доступа стоит отметь четыре модели AP-120, AP-121, AP-124 и AP-125, поддерживающие технологию MIMO (Multiply Input Multiply Output) и, по заверениям вендора, обеспечивающие скорость подключения по радиоканалу до 300 Мбит/с. Эти и все остальные модели точек доступа Aruba могут работать в диапазонах 2,4 ГГц и 5 ГГц. Для использования вне помещений производитель рекомендует три модели - AP-85TX, AP-85FX и AP-85LX. Для подключения первой модели используется интерфейс 10/100Base-T с технологией PoE. Две остальные модели подключаются к сети с помощью оптических интерфейсов и могут быть отнесены на расстояние до 2 и 10 км, соответственно.

Компания Bluesocket , основанная в 1999 г., специализируется на разработке решений для беспроводных сетей и предлагает широкий спектр продуктов для их построения. В том числе в каталоге продукции компании можно найти линейку из шести моделей масштабируемых контроллеров беспроводной сети BlueSecure (BlueSecureController — BSC) . Все эти модели имеют одинаковые возможности по управлению точками доступа и обеспечению безопасности сети. Модели между собой отличаются только производительностью. Младшая модель BlueSecure 600 поддерживает до 8 точек доступа и способна обеспечить одновременную работу 64 пользователей. Старшая модель BlueSecure 7200 может быть основой для построения масштабной беспроводной сети, насчитывающей порядка 300 точек доступа и 8 тыс. одновременно работающих клиентов. Во все модели BlueSecure встроена функциональность firewall и обнаружение вторжений и вредоносных программ путем мониторинга в режиме реального времени. Так же производитель отмечает наличие в контроллерах фирменной технологии роуминга Secure Mobility, которая позволяет пользователям не прерывать их сессии во время перемещения между точками доступа даже в случае временного выхода из радиозоны. Контроллерами поддерживается подключение точек доступа через уровень маршрутизации, что упрощает использование Интернет в качестве сети доступа.
По заверениям производителя, его контроллеры могут работать с точками доступа большинства из известных вендоров, но для обеспечения доступа к полному набору функций контроля и управления сети рекомендуется применять точки доступа BlueSocket. В настоящее время предлагается три модели точек доступа BlueSecure Access Point , поддерживающие стандарты 802.11 a/b/g. Модели с индексом 1500 и 1540 имеют по две встроенных всенаправленных антенны, вторая модель может так же использовать внешние антенны.
Точка доступа с индексом 1800 выполнена в полном соответствии со стандартом 802.11n draft 2.0 и поддерживает технологию MIMO. Эта точка доступа имеет два радиоинтерфейса со встроенным антенным массивом, возможность подключения внешних антенн и порт Gigabit Ethernet с технологией PoE. Все точки доступа могут работать с технологией 802.11e для приоритезации мультимедийного трафика в беспроводной сети.

Компания Brocade , один из ведущих поставщиков решений для дата-центров, в конце прошлого года приобрела хорошо известного производителя сетевого оборудования Foundry Networks . Среди продуктов этой компании есть устройства для построения беспроводных сетей, которые на российском рынке будут предлагаться уже под брендом Brocade.
В комплект оборудования для создания "тонкой" беспроводной сети входит четыре вида контроллеров, различающихся числом поддерживаемых точек доступа и производительностью. Если самая младшая модель MC500 может обслуживать до пяти точек, то старшая модель этого семейства MC5000 способна работать с 1000 "тонкими" точками доступа. В качестве последних компания предлагает две модели АР208 и АР201, отличающиеся числом поддиапазонов. Оборудование поддерживает технологию автоматической настройки радиозон.
По заверениям вендора, решение на основе данного оборудования способна обслуживать до 100 активных пользователей на точку доступа. Кроме того, данное оборудование ориентировано на поддержку телефонной связи по технологии VoIP. Благодаря развитым механизмам QoS удается поддерживать до 30 одновременных голосовых каналов связи на каждой точке доступа. Так же контроллеры обеспечивают роуминг голосовых вызовов между точками без задержки и потерь пакетов. Решение способно автоматически определять протоколы VoIP (SIP, H.323, Cisco SCCP, SpectraLink SVP и Vocera), подстраивая под них механизмы приоритезации.
Контроллер МС5000 дополнительно обладает функциональностью firewall, обеспечивая в данном режиме работу более 10 тыс. одновременных сессий.

Корпорация Cisco предлагает широкий выбор решений для построения беспроводных сетей. Критериям данного обзора соответствует подход компании, который получил название Unified Wireless solution . В соответствии с этой концепцией сеть строится на основе четырех компонентов: точек доступа, сети агрегации, сети управления и мобильных сервисов.
Точки доступа сегментируются исходя из решаемых задач и варианта исполнения. Компания выделяет модели для размещения внутри отапливаемых, например, Cisco AP 1140G, 1130G, 521G , и неотапливаемых помещений, например, Cisco AP 1240G, 1252AG , а так же уличного исполнения, например, Cisco AP 1310, 1410 . Точки доступа Cisco могут работать как в режиме управления от центрального контроллера, так и самостоятельно в качестве "толстого" клиента. Данный вариант несомненно удорожает решение, но позволяет существенно повысить надежность работы беспроводной сети.
Сеть агрегации представлена контроллерами беспроводного доступа, которые обеспечивают централизованные политики безопасности, качества обслуживания, а так же предоставляют средства для управления радиоресурсами и обеспечения мобильности. Для централизованного управления точками доступа и передачи трафика данных применяется фирменный протокол LWAPP (Lightweight Access Point Protocol). В портфеле Cisco насчитывается большое число моделей контроллеров, которые способны обслуживать от 1-2 до 300 точек доступа. Например, Cisco 2106, поддерживающий от 6 до 25 точек доступа, и Cisco WiSM (модуль для Catalyst 6500 и Cisco 7600), способный управлять до 300 точек.
Для согласования работы контроллеров служит централизованная система управления WCS (Wireless Control System). Это программное обеспечение использует протокол SNMP для получения и передачи данных управления на контроллер. Предоставление мобильных сервисов осуществляется с помощью продукта MSE (Mobility Services Engine), который позволяет определение местоположение и историю перемещений мобильных абонентов и «неавторизованных» устройств. Данный продукт имеет интерфейс для взаимодействия с WCS и приложениями третьих компаний-разработчиков приложений, а также поддерживает протокол SNMP.

Линейка оборудования ProCurve, компании HP , включает в себя контроллеры и точек доступа для создания беспроводной сети. В отличие от других производителей, компания НР в качестве контроллеров WLAN предлагает специализированные модули, устанавливаемые в сетевые коммутаторы ProCurve. Для этого выпускается два типа модулей и два типа дополнительных модулей, используемых для резервирования. В качестве точек доступа могут быть применены три модели радиопортов.
Модуль Wireless Edge Services zl обеспечивает централизованное управление беспроводной сетью, политику безопасности сети и разнообразные сетевых услуг. Для резервирования работы этого модуля применяется Redundant Wireless Services zl , который автоматически принимает управление радиопортами ProCurve в случае недоступности или неисправности Wireless Edge Services zl.
Модуль Wireless Edge Services xl ориентирован на интеграцию систем управления WLAN и политики обслуживания пользователей на основе ролей для развертывания и централизованного управления сетью с множеством услуг. Для резервирования работы этого модуля применяется Redundant Wireless Services xl .
Радиопорты ProCurve 210, 220 и 230 отличаются поддиапазонами работы и конструктивным исполнением.

Компания NETGEAR предлагает решение для построения беспроводной сети для малого и среднего предприятия. Это решение включает полнофункциональный контроллер ProSafe Smart WFS709TP , который может управлять до 16 точек доступа и обслуживать до 256 абонентов. Для увеличения числа точек контроллеры могут объединяться по иерархическому принципу, обеспечивая работу максимально 48 точек доступа. Одной из отличительных черт контроллера ProSafe Smart является управление беспроводным покрытием с помощью функций автоматического конфигурированием всех параметров радиоканала, включая мощность сигнала, балансировка нагрузки и устранение наложения.
Так же данный контроллер способен предоставлять с надлежащим качеством сервис, чувствительный к задержкам. В первую очередь это голосовая связь с использованием протоколов VoIP. Для ProSafe Smart имеет функции Call Admission Control, быстрого роуминга с поддержкой голоса и управления QoS.
Для работы с контроллером производитель предлагает две модели точек доступа - WAGL102 и WGL102 . Первая из них способна работать в частотных диапазонах 2,4 ГГц и 5 ГГц по протоколам 802.11g и 802.11а. Другая модель ориентирована на работу по стандарту 802.11g в диапазоне 2,4 ГГц.

Решение компании Ruckus Wireless в большей степени ориентировано на малый и средний бизнес, в котором востребованы типовые сетевые приложения и нет особой нужды в сложных и нестандартных настройках работы беспроводной сети. Для работы с оборудованием этого производителя не надо быть экспертом в области WiFi и информационных технологий.
Основу решения Ruckus Wireless составляет контроллер беспроводной сети ZoneDirector 1000 , который способен управлять 25 точками доступа ZoneFlex и поддерживать одновременную работу до 1250 пользователей. Среди достоинств контроллера производитель отмечает упрощенную систему настройки, основанную на веб-интерфейсе, а так же развитые средства безопасности и управления.
В качестве точки доступа вендор предлагает мультимедийную модель ZoneFlex 7942 , которая основана на стандарте 802.11n с поддержкой технологии MIMO. Важнейшей частью этой точки доступа является программно-управляемый антенный массив состоящий из шести вертикально поляризованных и шести горизонтально поляризованных антенных элементов с высоким коэффициентом усиления. С его помощью реализуется фирменная технология BeamFlex, которая обеспечивает высокую производительность, расширенное покрытие и поддержку передачи мультимедийного трафика благодаря автоматической адаптации радиолучей. Эта технология позволяет исключить процесс настройки радиозоны точки доступа, который требует высокой квалификации.

Компания Trapeze Networks считается одним из лидеров в части решений для организации беспроводных сетей. Для этого компания предлагает платформу, получившую название Trapeze Smart Mobile . В состав данной платформы входит пять моделей контроллеров WLAN и четыре вида точек доступа.
Семейство контроллеров представлено моделями, обслуживающими от четырех (контроллер беспроводной сети MXR-2 ) до 512 точек доступа (контроллер беспроводной сети MX-2800 ). Все контроллеры обладают схожей функциональностью, включающей поддержку расширенных возможностей по идентификации пользователей, безопасности сети, поддержку протоколов VoIP и механизмов QoS. В контроллеры встроена возможность работы с протоколом IEEE 802.11n, который идет на смену 802.11g и обладает заметно лучшими характеристиками по скорости передачи и дальности действия. Предусмотрена автоматическая настройка радиозон каждой точки и динамический выбор рабочих частот.
Помимо управления беспроводной сетью контроллеры компании Trapeze имеют развитые сетевые возможности, включая firewall и систему обнаружение вторжений и вредоносных программ. Производитель особо подчеркивает возможность объединения контроллеров WLAN в кластерную и доменную структуры. Кластер может включать до 64 контроллеров и управлять до 10240 абонентов. Так же кластеры могут объединяться в так называемый сетевой домен, который способен поддерживать работы почти 33 тыс. контроллеров.
Для работы совместно с контроллерами вендор предлагает три модели "тонких" точек доступа для размещения в помещениях и одну модель для улицы. Модели MP-371, МР-422А и МР-620А представляют собой варианты точек доступа стандартов 802.11 a/b/g, работающих в диапазонах 2,4 ГГц и 5 ГГц. Больший интерес представляет точка доступа МР-432 , которая разработана в соответствии с требованиями стандарта 802.11 n и в полной мере поддерживает технологию MIMO. По заверениям производителя агрегированная скорость составляет 600 Мбит/с, что соответствует теоретическому максимуму для данного стандарта.

Как видно из данного обзора, решение для построения беспроводной сети с использованием "тонких" точек доступа становится весьма популярным. Все ведущие производители предлагают свои варианты построения сетей различного масштаба.

Контроллеры WLAN

Модель Число WTP Число пользователей Сетевые интерфейсы Дополнительные возможности
Aruba 6000 / Aruba Networks 8192 32768 до 72 FE, до 40 GE, до 8 10GE Firewall, VPN, VoIP
BlueSecure 7200 / Bluesocket 300 8000 4 GE Firewall, IPS
MC5000 / Brocade 1000 до 100 на WTP до 4 GE Firewall, VoIP
Cisco WiSM / Cisco 300 10000 Зависят от конфигурации Catalyst 6500 или Cisco 7600
ProCurve Edge Services zl / HP 156 нет данных Зависят от конфигурации коммутатора ProCurve
ProSafe Smart WFS709TP / NETGEAR 16 256 8 FE, 1 GE VoIP
ZoneDirector 1000 / Ruckus Wireless 25 1250 2 FE Встроенный портал аутентификации
MX-2800 / Trapeze Networks 512 нет данных 8 GE, 2 10GE VoIP

Никто не думал, что за последние 20 лет в каждом доме (в цивилизованных странах) появится компьютер с доступом в Интернет. Так и стандарты беспроводных сетей 802.11x , считавшиеся раньше чем-то накладным и сложным, теперь можно встретить почти в каждом доме, хоть и «законспирированными», ведь официально использование Wi-Fi (буду называть им весь спектр стандартов 802.11x ) без соответствующего разрешения у нас запрещено.

Вообще-то, Wi-Fi предназначался для беспроводного соединения двух и более компьютеров в пределах одного помещения, максимум - одной квартиры или офиса. Однако это те же самые радиосигналы, которые, как известно, можно направить, усилить или провести по кабелю. Тогда рамки применения технологии можно несколько расширить: друг с другом можно связывать целые здания и даже кварталы. Но перед нами встают две проблемы: техническая и экономическая.

Техническая проблема: диапазон волн, занимаемый большинством стандартов Wi-Fi , находится в диапазоне 2.4 ГГц, а при таких высоких ее значениях «загнать» сигнал в провод становится крайне непросто. Из-за высокой частоты сигнала передатчики должны находиться непременно в зоне прямой видимости, или максимум разделяться слабенькой перегородкой типа листвы дерева, но никак не стеной дома. Да и мощность передатчика для таких расстояний все-таки маловата, а доступных устройств для усиления сигнала в свободной продаже я не видел.

Экономическая же проблема состоит в том, что существующие устройства для усиления и распространения радиосигнала стоят безумно дорого, а ведь беспроводная сеть должна обеспечивать главное условие - быть дешевле проводных технологий. А зачем тогда она иначе вообще нужна, ведь за такие деньги уже можно протянуть «воздушную» линию сетевого кабеля? Приведу пример: стоимость антенны для распространения Wi-Fi-радиоволн - 200$, стоимость 50м кабеля Belden H1000 с фирменными наконечниками - 60$... Хорошо только одно: прямые руки и знание физики позволяют сократить эти расходы больше, чем в 10 раз! То есть на всю сеть можно потратить не более 10$ (не включая Wi-Fi-адаптеры )!

Постановка задачи

Беспроводные сети создали массу возможностей самым доступным (или дешевым) образом объединить компьютеры, проводное соединение которых будет слишком накладным. Вот и перед мной и моим другом встала подобная задача - соединить «несоединимое».

Казалось бы, даже для существующих стандартов Wi-Fi задача очень сложна: нужно соединить компьютеры в квартирах, находящихся по разные стороны пусть и стоящих неподалеку (на расстоянии 100м) друг от друга двух домов. Какая уж тут прямая видимость. Вот примерная схема:

План действий таков:


Антенна

Вообще, любая новая идея немножко авантюрна и всегда натыкается на чье-либо «нельзя», «идиотизм» и так далее, обязательно найдется «статья», где все задуманное перечеркивается категоричным высказыванием крутого «специалиста», а внизу чаще всего мы можем видеть ссылочки на небольшой интернет-магазинчик с такими, знаете ли, «смешными» ценами...
Существует много типов антенн для Wi-Fi сетей: всенаправленные, параболические, баночные, биквады, точечно направленные. Самые доступные и простые - баночные антенны и биквады. Их можно легко направить (то есть сконцентрировать весь сигнал в определенную сторону), легко изготовить (не зря я упоминал про жесть и банки кофе), они не громоздки (а ведь легкость и незаметность немаловажны). Но для нашей сети мы выбрали баночный тип - он компактнее биквада и имеет достаточно узкую диаграмму направленности (для соединения «точка-точка» в самый раз). В конце концов, не зря же на нем весь GSM работает. Можно конечно использовать тарелку с передатчиком в фокусе или строить непревзойденную по эффективности, поделенной на цену, ФА-20 .

Изготовление баночной антенны подразумевает использование определенных законов волновой теории. Вкратце: сигнал в банке максимален на первой четверти синусоиды волны, и именно в этом месте мы должны расположить волновод определенной длины для его считывания или даже усиления.

Мы использовали антенну из-под диетического продукта, а мой друг - из-под банки Nescafe на 125 чашек. Их характеристики оказались близки к идеальным. Поэтому если не можете найти дома подходящей по размеру банки - линейку в руки и вперед в супермаркет.

При изготовлении возникает еще одна забота - грозозащита. Необходимо убедиться, что рядом находится громоотвод и антенна не торчит на самом высоком месте. Не забывайте об этом! Плюс не забывайте про гидроизоляцию, особенно если антенна находится в не очень доступном месте.

Разъем

В западных источниках мы встречаем требование использовать специальный высокочастотный разъем для беспроводных сетей такого типа. Но он дорог и труднодоступен для покупки, поэтому решено было обойтись самым обыкновенным , какие еще остались в радиомагазинах. Вот как выглядит комплект :

K центральному проводнику, который, по идее, должен обжимать провод, мы и припаиваем наш волновод. Самая трудоемкая часть - припаять к ответному (внешнему) концу провод, ведь других путей кроме как залезть внутрь разъема, нет. Проще всего образовать из конца петлю и, капнув немного олова, расплавить припой внутри разъема.

Провод

Провода, в идеале, должны иметь волновое сопротивление 50 Ом и как можно меньшее затухание. Но про цену таких проводов я уже упоминал, а нужно нам было ни много ни мало 50 метров кабеля - треть дистанции от компьютера до компьютера, а дешевый кабель типа RG-58 вносил очень сильное затухание. Поэтому пришлось использовать обходное решение - более дешевый 75-омный кабель. Дело в том, что на высоких частотах потери несогласовки (ссылаюсь на информацию одного из форумов) невелики - около 10%. Главную роль здесь играет затухание на метр. Поэтому кабель был выбран RG-6U . И характеристики как у дорогого 50-омника, и цена божеская - всего 0.2$ за метр.

Wi-Fi адаптер

При покупке Wi-Fi адаптера нужно помнить следующее: в принципе, характеристики из предлагаемого ассортимента чаще всего одинаковы, поэтому не нужно ориентироваться на мысль, что «вот у этого мощность на децибел больше, поэтому беру его».

А вот наличие внешнего разъема и внешней антенны в комплекте поставки обязательно. Нет, конечно, можете купить и адаптер с маленькой антеннкой непосредственно у разъема, но поверьте мне: паять замучаетесь! Исключение может составлять разве что наличие т.н. «пигтейла» - переходника с RP-SMA разъема на разъем для внешней антенны (N-Type ).

Однако цена такого куска провода - от 10$ вкупе со стеклянным взглядом менеджера. Поэтому такой способ годится разве что при наличии этого самого проводка и качественных высокочастотных разъемов.

Самым подходящим, на наш взгляд, мы выбрали адаптер компании Edimax . Модель у фирмы для PCI всего одна - EW-7128G .

Крепление антенны

Немаловажная часть хорошего приема сигнала - качественное крепление. Тут уж каждый выкручивается по-своему, но я приведу свой вариант крепления, хоть и не считаю его самым удачным (по крайней мере, будьте готовы повторно настраивать свою антенну через 2 дня работы сети).

Вдоль банки крепится алюминиевая пластинка от 3.5″ отсека корпуса ATX . Как правило, в нужных нам местах уже на заводе проделаны дырочки, и нам остается только аккуратно просверлить банку по центру. За крайние отверстия крепится банка, а за центральное - саморезом к торцу любой балки (я использовал старый плинтус) само крепление.

Расчет

Здравый расчет - вот немаловажная деталь успеха, оперируя которым, вы сможете противостоять всем «проискам империализма» в виде небольших коммерческих «статеек».

Итак, мы имеем:

Конечно, мои данные очень приблизительны, но и они дают четкую картину того, что и в таких «жутких» условиях работоспособность сети будет обеспечена. Плюс не надо забывать о том, что баночная антенна концентрирует сигнал в одном направлении, а значит и больше полезной мощности дойдет до получателя.

Установка

Следующий этап - прицеливание. Самый луший способ здесь - экспериментирование, но и посчитать размах углов не помешает. Имеем стандартную геометрическую задачу.

Наклон антенны на крыше будет также составлять чуть больше 4 градусов, и нужно обеспечивать хорошую прочность крепления.

Пробный пуск
Перед первым пуском новой сети хочется привести подсчет всех затрат на ее создание.

Остался самый последний шаг, ради которого собственно, все и затевалось - торжественное включение. Производилось оно без подобавющих этому явлению бутылки шампанского, оркестра и народных гуляний. На экране просто возник сухой скриншот, который и дал ответ на все интересующие нас вопросы:

Честно признаться, в успех мы не верили до последнего. Канал спокойно держит скорость соединения 11МБит/сек. , но реальная скорость копирования вдвое меньше - при хороших условиях (т.е. при правильной пристрелке антенны) средняя скорость составляет 600КБайт/сек, до адресата доходит примерно 4/5 пакетов , остальные доходят после повторного запроса (after retry).

Вывод
Думаю, вы все видите сами. Процесс построения Wi-Fi сети на самом деле не так сложен на практике, как кажется. Главное в этом деле - точный расчет и прямые руки. Конечно, еще желательны и качественные комплектующие, но это не так критично.

Аннотация: При планировании беспроводной сети необходимо учитывать множество факторов для обеспечения наилучших параметров соединения. Пожалуй, самым главным принципом являются грамотное расположение точек доступа с учетом множества параметров. Подробно рассказывается организация офисной сети со всеми поясняющими рисунками, схемами и графиками. Рассмотрен вопрос связи с помощью беспроводной сети нескольких офисов. Следует обратить внимание на Приложение Б – эта информация поможет грамотно использовать радиочастотный диапазон, а следовательно и выбрать необходимый стандарт беспроводной передачи данных.

Для организации сети адаптеры переводятся в режим инфраструктуры, а точка доступа - в режим точки доступа. При этом создается одна зона обслуживания, в которой находятся все пользователи сети.

При размещении точки доступа при развертывании малой сети следует обеспечить достаточное качество связи на всех рабочих местах, а также удобство в размещении самой точки. Типовое решение - закрепить точку доступа непосредственно на фальш-потолке, при этом провода электропитания и проводной сети будут проходить над фальш-потолком либо в коробах.

Необходимо иметь в виду, что при расширении сети и увеличении количества пользователей скорость связи будет падать (пропорционально числу пользователей). Наибольшее разумное количество пользователей обычно составляет 16-20. Помимо этого скорость и качество связи зависят и от расстояния между клиентом и точкой. Эти соображения могут потребовать расширения базовой сети.

Сегодня довольно трудно найти предприятие или организацию, где существует локальная вычислительная сеть (ЛВС) без использования беспроводных технологий доступа. Тип доступа Wi-Fi имеет целый перечень положительных аспектов:

  • экономичность, так как нет необходимости монтажа специальных кабелей ко всей технике, которая должна быть подключена к интернету:
  • оперативность развёртывания;
  • мобильность оборудования;
  • комфорт при эксплуатации.

Однако, сколько бы у Wi-Fi не было преимуществ по сравнению с проводными сетями, организация и построение Wi-Fi сети связано с некоторыми трудностями, а именно:

  • ограниченная полоса пропускания;
  • роуминг;
  • промышленные помехи;
  • обеспечение безопасного доступа;
  • уязвимость к взлому и краже важной информации.

Wi-Fi в отелях и ресторанах

Сегодня требования к предлагаемому сервису в гостиницах и отелях постоянно растут, и наличие точки Wi-Fi, а также качественное обеспечения доступа к интернету - обязательное условие для заведения, предоставляющего услуги временного пребывания. Клиенты изначально выбирают гостиницы или рестораны, где не просто “есть”, а хорошо работает Wi-Fi. Многие гостиницы и отели получают дополнительный доход за счет сдачи в аренду конференц-залов, где имеется место установки Wi-Fi оборудования. С июня 2015 года к заведениям, обеспечивающим общественный доступ к интернет необходимо обеспечивать обязательную СМС авторизацию пользователей, что предъявляет дополнительные требования к Wi-Fi оборудованию.

Wi-Fi на складах

В наши дни трудно представить работу складской логистики без использования беспроводных сканеров штрих-кода. Технологический процесс «от приёма до инвентаризации» в прошлом занимал много времени. Внедрение штрих-кодов значительно упрощает учёт и обработку заказов. И здесь тоже никак не обойтись без Wi-Fi, но здесь есть своя особенность развёртывания Wi-Fi сети — это большая площадь, «бесшовный роуминг», исключая мертвые зоны и отказоустойчивость. Ведь перерывы в работе беспроводной сети на данном объекте может привести к существенным убыткам.

В результате применения современных технологий значительно увеличивается общая продуктивность за счет более оперативного и точного выполнения заказов.

Построение Wi-Fi на складе

Для создания Wi-Fi сети на большой площади и далеко нестандартном объекте, нужно придерживаться некоторых требований, первое из которых является правильный выбор типа оборудования. В нашей стране на рынке складской логистики плотно закрепилось оборудование благодаря:

  • высокой наработке на отказ;
  • возможности резервирования контроллера («Master»-«Backup») - исключается возможность выхода из строй всей сети одновременно;
  • технической поддержке и своевременному обновлению ПО от производителя.

Для обеспечения непрерывного покрытия, как правило, на складах используется оборудование с внешними Omni-антеннами. Мощность передатчика увеличивается выше стандартной (100 мВт). На открытых площадках и пандусах устанавливают оборудование в герметичных IP68 корпусах с электроподогревом.

Теперь узнаем, как построить Wi-Fi сети на спортивных объектах.

Установка Wi-Fi на стадионах или площадях

Как правило, традиционные подходы к проектированию Wi-Fi здесь не работают. Для обеспечения стабильного сигнала приходится разбивать область трибун на сектора. Применяя антенны с узкой диаграммой направленности мы «разрезаем пирог на маленькие кусочки». Таким образом добиваются снижения интерференции (взаимное влияние Wi-Fi точек, вещающих на соседних каналах) и ограничения количества пользователей в пределах сектора (чтобы не перегружать точку). Особое внимание на подобных мероприятиях удаляется сетевой безопасности и радио-контролю и выявлению «радиовредителей». Существенных успехов в данной области достигла компания , оборудование которой установлено на стадионах и вокзалах столицы. Благодаря применения виртуального контроллера BlueSocket, управление этими сетями происходит с одного компьютера. Он предоставляет информацию по каждой точке доступа типа «тонкий клиент», делая Wi-Fi сигнал мощным и далеким. Кроме того, с помощью такого контроллера можно увидеть всю карту покрытия, увидеть, где сигнал немного пропадает и где с ним имеется проблема, чтобы была качественная настройка Wi-Fi сети.

Установка Wi-Fi сигнала в бизнес-центрах или больших офисных зданиях

Для того, чтобы обеспечить максимальное покрытие беспроводной сетью Wi-Fi в крупных офисах, зачастую используется специальные устройства для организации - точки доступа типа, которые просто крепятся к потолку (например - ). Ограниченная диаграмма направленности типа «конус» и бесшовный роуминг по протоколам 802.11R, 802.11K в купе с безопасной 802.1X авторизацией по технологии WPA2-Enterprise делают её досягаемой в любой точке вашего офиса, благодаря чему проблем с соединением не возникает.

Расположение оборудования

Местоположение оборудования для развертки Wi-Fi сигнала также зависит от объекта. Как уже было сказано ранее, если нужно установить сигнал в офисе, отличным вариантом будет установка такого оборудования на потолках. Перегородки, которые часто бывают в офисах, могут мешать распространению сигнала от стандартного Wi-Fi роутера, да и его мощности может не хватить.

Установка оборудования на объектах с большой площадью, будь то стадион или площадь на улице, идеальным вариантом установки будут столбы. На них можно установить точки доступа с антеннами, а сам контроллер установить в серверной или на площадке хостинг-провайдера.

Факторы, влияющие на качество сигнала

Этому пункту следует уделить, по правде говоря, особое внимание. Многие не задумываясь, лепят точки доступа Wi-Fi куда попало, а потом жалуются на производителей оборудования, банально не понимая, что преградой качественному сигналу могут стать радиопомехи. Они могут быть из-за интерференции, работы микроволновых печей, передачи других радиосигналов и так далее. Прежде чем хотите установить аппаратуру операций на важных объектах обязательно проведите специальное , которое покажет, имеются ли конфликты, мешающие качественной передаче сигнала. В ходе инженер определит оптимальные места установки оборудования, тип используемых антенн и оптимальные радиоканалы, на которых имеется меньше помех. Особое внимание следует обратить на это тем, кто хочет установить такое оборудование в бизнес центрах где уже имеется много частных Wi-Fi сетей, а также на промышленных объектах, ведь большое количество индустриальных помех также могут ухудшать соотношение сигнал/шум, делая его передачу данных менее качественной.

Типичные ошибки при установке Wi-Fi точки

Так как ошибок по развертыванию Wi-Fi сети очень много, перечислить все не получится. Поэтому, выбрав самые «популярные», мы опишем их.

  • Размещение оборудования беспроводной сети, а также промежуточных точек доступа на небольшом расстоянии от металлических конструкций, которые негативно влияют на мощность сигнала Wi-Fi.
  • Использование точек со встроенными антеннами. Эта проблема несет последствия в виде малого радиуса передачи сигнала. И опять во всем виноваты горе-создатели данного оборудования. Стоит отметить, что устанавливать Wi-Fi точки со стандартными антеннами будет дешевле, однако качество передачи будет серьезно хромать.
  • Небезопасность сети. В современных Wi-Fi сетях как правило для обеспечения безопасности используется шифрование WPA2-Enterprise с авторизацией на RADIUS-сервере про протоколу IEEE 802.1X. Данный тип шифрования значительно лучше обеспечивает безопасность беспроводной сети, но лишь его наличие не спасёт от DoS атак и кражи паролей по технологии «человек посередине». Для выявления нежелательной активности рекомендуется использовать Wi-Fi точки со встроенным сенсором или отдельные сенсоры Fluke Air Magnet. Специальное ПО собирает статистику и информирует администратора в случае выявления несанкционированных действий в контролируемой Wi-Fi сети.

Таким образом, мы определили основные требования, которые необходимо учитывать при организации беспроводной связи. Важно также уделить особое внимание выбору оборудования, поскольку от его мощности и пропускной способности зависит то, какое именно качество передачи информационных потоков будет иметь Wi-Fi на объекте.

Вам требуется помощь по построению Wi-Fi-сети или подбору оборудования? нам, мы обязательно поможем!

Мне нужна консультация. Свяжитесь со мной.

Беспроводные сети с каждым годом получают все большую популярность, однако многие администраторы сталкиваются с трудностями при построении подобных сетей. Действительно, технология Wi-Fi имеет свои особенности, которые следует учитывать еще на стадии планирования. Сегодня мы постараемся дать краткий ликбез, необходимый для успешного планирования и развертывания беспроводной сети.

Давайте прежде всего разберемся, что такое Wi-Fi, какие преимущества и недостатки имеет данная технология. Собственно термин Wi-Fi возник как игра слов и не имеет расшифровки, в настоящий момент он применяется для обозначения беспроводных сетей по стандарту IEEE 802.11, точнее группы стандартов. Наиболее распространены стандарт 802.11g предусматривающий работу на скорости до 54 Мб/с и 802.11n, теоретически допускающий работу на скоростях до 600 Мб/с, наиболее распространенные устройства стандарта n поддерживают скорости до 150 Мб/с.

В России для работы Wi-Fi устройств выделено 13 каналов в диапазоне 2,4 ГГц, без регистрации можно эксплуатировать сети только внутри помещений и производственных территорий, также с 15 июля 2010 года разрешено использование диапазона 5 ГГц, однако переход на него затруднен из-за необходимости обеспечивать совместимость с оборудованием не поддерживающим работу в этом диапазоне частот (а это практически все оборудование ввезенное, как минимум, до июля 2010 года). Поэтому в дальнейшем мы будем рассматривать работу в диапазоне 2,4 ГГц.

Сейчас мы подошли к очень важному моменту, понимание которого необходимо для грамотного планирования и развертывания сетей. Для передачи данных Wi-Fi использует некий частотный канал, шаг сетки каналов составляет 5 МГц, а ширина канала - 20 МГц. Это значит, что работающее на соседних каналах устройства будут оказывать взаимные помехи друг другу. Для лучшего понимания ситуации ниже приведено схематическое изображение распределения каналов в диапазоне 2,4 ГГц.

Как можно заметить, в диапазоне есть только три независимых канала, которые могут работать без взаимных помех, например 1, 6 и 11. В диапазоне 5 ГГц дела обстоят лучше, можно использовать 22 независимых канала, однако, как мы уже говорили, развертыванию сетей в этом диапазоне препятствуют проблемы совместимости. Стандарт 802.11n допускает использование широких каналов (шириной 40 МГц), которые используют полосу двух смежных непересекающихся каналов, например 1+5 или 5+9, таким образом можно организовать работу только двух, условно независимых каналов.

Почему мы уделяем этому так много внимания? Потому что данные факторы напрямую влияют на скорость работы беспроводного канала. Следует помнить, что полоса пропускания канала используется для передачи данных в обоих направлениях, в том числе служебной информации, также скорость сильно зависит от расстояния между точками и наличия помех. Максимально достижимая скорость на практике обычно не превышает половины доступной скорости канала, для 802.11g это значение редко превышает 20-22 Мб/с. Доступная полоса канала делится между использующими ее устройствами, что тоже следует учитывать при планировании сети и расчете ее пропускной способности.

Все это серьезно осложняет построение производительных Wi-Fi сетей, особенно при наличии соседних сетей, поэтому стоит использовать беспроводные сети в основном для доступа в интернет, электронной почте, терминальным службам и т.п. сервисам, не требующих высокой пропускной способности сети. Категорически не рекомендуем использовать беспроводное подключение для требовательных к скорости канала узлов сети.

Перед тем как приступить к планированию не помешает произвести разведку обстановки в эфире. Для этих целей можно использовать бесплатную программу inSSIDer , ниже показана ситуация в диапазоне 2,4 ГГц в обычном многоэтажном жилом доме.

Программа позволяет видеть, что по соседству работает большое количество устройств стандарта 802.11n, использующих широкий канал. В тоже время реальные помехи нашей сети способен создать передатчик стандарта 802.11g, работающий на канале 11. Располагая подобной информацией можно выбрать наименее загруженные участки диапазона для использования в своей сети. Однако не все так радужно, большинство оборудования "из коробки" настроено на автоматический выбор канала, поэтому через некоторое время ситуация может измениться.

Для построения беспроводной сети нам потребуется, как минимум, одна точка доступа. Если вы разворачиваете сеть масштаба предприятия или планируете в дальнейшем расширять область покрытия, то мы рекомендуем применять именно точки доступа, отказавшись от беспроводных маршрутизаторов и прочих комбинированных устройств. Дело в том, что стандарт не описывает взаимодействие между точками доступа и разные производители используют разные технологии, что делает их несовместимыми с оборудованием других производителей или даже собственным оборудованием других типов. Поэтому мы советуем использовать оборудование одного производителя и желательно одной модели, в противном случае необходимо дополнительно уточнять возможность совместной работы в интересующем режиме.

Первая и единственная точка доступа должна работать в одноименном режиме (Acceess Point), в этом случае устройство обслуживает клиентские подключения, но не устанавливает соединений с другими точками доступа. Отличительной чертой любой беспроводной сети является ее идентификатор SSID, уникальный для каждой сети, в пределах одной сети все устройства должны иметь одинаковый идентификатор, в тоже время несколько SSID позволяют разбить сеть на подсети, например с разным уровнем безопасности.

Дома или в малом офисе одной точки доступа обычно достаточно и большинство перечисленных нами проблем вряд ли окажутся актуальными, другое дело сети с относительно большой площадью покрытия, когда мощности одного устройства недостаточно. Здесь можно пойти двумя путями: использовать антенну с более высоким коэффициентом усиления или развертывать инфраструктуру используя несколько точек доступа. Первый путь при всей своей простоте таит ряд опасностей, ваша сеть может оказаться доступной за пределами здания (территории) и может создавать помехи соседним сетям, в этом случае не избежать проблем с контролирующими органами. Также это не всегда приемлемо с точки зрения безопасности.

Что-же делать когда одной точки доступа недостаточно? Поставить вторую. Ниже мы рассмотрим какими способами это можно сделать, их достоинства и недостатки.

Если вам нужна сеть с высокой пропускной способностью и в местах расположения точек доступа есть проводная сеть, то дополнительные точки также стоит включать в режиме "точки доступа" (Acceess Point), в этом режиме каждая точка доступа обеспечивает в зоне своего покрытия полную скорость канала, не разделяя его с другими точками.

Обе точки должны иметь одинаковый SSID и одинаковые параметры шифрования, но должны работать на разных каналах, лучше всего на независимых. Взаимное расположение точек следует подобрать таким образом, чтобы зоны покрытия пересекались без существенного ослабления сигнала. Клиентские устройства принимают решение о подключении к той или иной точке доступа автоматически, на основании уровня сигнала. Таким образом мобильные пользователи могут свободно перемещаться по все зоне покрытия без обрыва связи. Если необходимо использовать более 3 точек, то необходимо чередовать независимые каналы таким образом, чтобы зоны их покрытия не пересекались.

Данная схема оптимальна, когда требуется развернуть беспроводную сеть поверх проводной, например гостевой интернет для клиентов фирмы или в кафе. Однако ее реализация сопряжена с наибольшими сложностями, так как требуется использовать несколько независимых каналов, что может быть не всегда возможно.

Бывают ситуации когда надо расширить зону покрытия на площадь не имеющую проводных коммуникаций, что делает невозможным применение первой схемы, в таком случае дополнительную точку доступа можно сконфигурировать как повторитель (Repeater), которая будет ретранслировать сигнал основной точки доступа.

Обе точки должны иметь одинаковый SSID, одинаковые параметры шифрования и работать на одном канале, в настройках повторителя нужно указать MAC адрес точки доступа или другого повторителя, сигнал которого нужно ретранслировать. При этом повторитель должен находиться в зоне уверенного приема другого устройства, что несколько снижает общую площадь покрытия. Следует также помнить, что канал делится на все устройства в общей зоне покрытия. При использовании повторителей скорость работы каждого следующего звена падает, так как канал делится на передачу одной и той-же информации между участками сети (устройство-повторитель и повторитель-точка доступа). Т.е. если клиентское устройство, работающее через повторитель будет использовать канал на 1 Мб/с, общая загрузка канала составит 2 Мб/с, при использовании двух повторителей 3 Мб/с и т.д.

Существует еще один режим точки доступа - беспроводной мост, он может быть типов Point-to-point или Point-to-Multipoint, в этом случае точки доступа устанавливают соединение между собой. В режиме Point-to-point можно соединить только две точки доступа, в режиме Point-to-Multipoint одна точка может устанавливать соединение с несколькими. Данный режим обычно используют для связи двух участков сети, когда проложить кабель между ними невозможно или нецелесообразно, и не предъявляется особых требований к пропускной способности. Например для подключения тонких клиентов в отдельно стоящем складе на территории фирмы. В этом случае целесообразно использовать направленные антенны, чтобы уменьшить зону покрытия и не создавать помех другим сетям.

Каждая точка должна иметь одинаковый SSID, канал и параметры шифрования, в настройках потребуется указать MAC адрес точки, с которой нужно установить соединение. В этом режиме точки доступа не обслуживают беспроводных клиентов. Использование беспроводного моста имеет свои особенности, так как точки принимают передают пакеты только друг другу, то обнаружить работающий мост клиентским устройством невозможно, inSSIDer также покажет чистый диапазон. В то-же время сети использующие смежные каналы могут испытывать сильные помехи в зоне покрытия моста. Поэтому используйте данную схему только внутри своих помещений или территорий, не допуская пересечения иных зон, где могут быть развернуты другие беспроводные сети, также всегда старайтесь использовать направленные антенны с минимально необходимым коэффициентом усиления.

Ну и напоследок самое вкусное, режим WDS, он сочетает режим точки доступа и моста, в данном режиме точки могут устанавливать соединения друг с другом и одновременно обслуживать клиентов. Данный режим позволяет создавать самые разнообразные конфигурации беспроводных сетей абсолютно прозрачных для клиентских устройств, точка может работать как в режиме мост, так и в режиме мост+точка доступа, что позволяет, в отличии от цепочки повторителей, обеспечить беспроводное покрытие только там, где вам надо. Например вам нужно пробросить гостевой интернет в другой корпус, но вы совсем не хотите, чтобы он был доступен на стоянке, где придется расположить промежуточную точку.

В этом случае также следует использовать один канал, SSID и настройки шифрования для всех точек, а также помнить что с каждым звеном скорость работы будет падать за счет передачи повторяющихся данных в общей полосе. Также стоит избегать кольцевых схем соединения точек, если они не поддерживают Spanning Tree Protocol, так как скорость работы сети резко упадет из за широковещательного шторма. При настройке точек следует указать режим и MAC адреса точек с которыми надо установить соединение.

В заключение хочется дать общие рекомендации: при проектировании и развертывании сетей помните о том, что частотный диапазон выделенный для Wi-Fi весьма тесен, поэтому старайтесь не использовать антенн с коэффициентом усиления больше чем необходимо, а также примите меры для недопущения помех соседним сетям. Помните нарушение правил эксплуатации беспроводных сетей влечет административную ответственность по статьям 13.3 и 13.4 КоАП, предусматривающие штраф с возможной конфискацией оборудования.

  • Теги:

Please enable JavaScript to view the