Jump to content
Калькуляторы

Организация стабильного Wi-Fi в гостиннице

Всем привет!

В 4 этажном здании организована СКС, витуха протянута под потолком и к ним на каждом этаже подцеплены обычные "гражданские" wi-fi роутеры типа Zyxel Keenetic Giga II, роутеры конечно неплохие, но судя по всему не предназначены для работы в подобном качестве - иногда подвисают, клиенты остаются подсоединенными, но без доступа к интернету. Пока не перезагрузишь роутер.

Да и покрытие не очень хорошее от них, честно говоря. Весьма непродуманная схема, согласен.

Но как исправить и с помощью какого железа, прошу помощи!

Share this post


Link to post
Share on other sites

Перепрошейте каким нить Опен-ВРТ и настройте вочдог, например.

Если хотите что-то по серьёзнее -- ставьте мотороллу/арубу, но цена Вас не порадует.

Share this post


Link to post
Share on other sites

Все зависит от бюджета.

Для качественной работы нужно специализированное контроллерное решение.

Если с деньгами плохо, можно использовать UniFi, возможно такое качество устроит, всяко лучше кинетиков и микротиков будет.

Share this post


Link to post
Share on other sites

Бюджет само собой, ограниченный. Хочется бюджетное, но надежное решение. Номерной фонд ~40 номеров, у гостинницы 2 крыла, предполагаю на каждом крыле\этаже (кроме цоколя) - по точке доступа с широким диапазоном и достаточной мощностью.

Share this post


Link to post
Share on other sites

Быстро, качественно, дорого. Выберите два любых пункта.

Share this post


Link to post
Share on other sites

поставил UniFi с контроллером - все довольны. 4 этажа по 2 крыла - 8 точек. скорость режется по 8 мбит на клиента. только сразу ставьте свич с PoE т.к. Б\П много места занимают. на контроллере dhcp, nat. точки UniFi AC

post-32928-026521300 1424775958_thumb.png

Edited by witch

Share this post


Link to post
Share on other sites

Спасибо за наводку с UniFi, давно находил это и забыл про него. Буду копать в этом направлении. Убикьюти конечно не фонтан (работал с нанобриджами, надежность страдает), но все же лучше того что есть, и за приемлимые деньги.

Share this post


Link to post
Share on other sites

поставил UniFi с контроллером - все довольны. 4 этажа по 2 крыла - 8 точек. скорость режется по 8 мбит на клиента. только сразу ставьте свич с PoE т.к. Б\П много места занимают. на контроллере dhcp, nat. точки UniFi AC

На AC версиях вроде не работает Zero Handoff ? Есть возможность посмотреть активна ли такая функция ?

Share this post


Link to post
Share on other sites
На AC версиях вроде не работает Zero Handoff ?

А многим нужен этот ZH?

ZH--слишком специфичная штука.

Share this post


Link to post
Share on other sites

поставил UniFi с контроллером - все довольны. 4 этажа по 2 крыла - 8 точек. скорость режется по 8 мбит на клиента. только сразу ставьте свич с PoE т.к. Б\П много места занимают. на контроллере dhcp, nat. точки UniFi AC

На AC версиях вроде не работает Zero Handoff ? Есть возможность посмотреть активна ли такая функция ?

 

из faq;

ZH Roaming работает с любым типом клиента (с устаревшим в том числе). Тем не менее, все UAPs в ZH WLAN группы должны быть на том же слое — 2 сети (в том числе подсети) и использовать тот же канал беспроводной связи (например, канал 1)

как видно на скрине - каналы юзаются разные. да и не было задачи роуминг делать. а на продакшене экспериментировать нет желания.

Share this post


Link to post
Share on other sites

Фишка в том, что у тебя будет клиент зацепленный не на лучшую точку, а на ту что он зацепился раньше. Десяток таких клиентов, и вся сеть уже не даст и мегабита.

Share this post


Link to post
Share on other sites

Фишка в том, что у тебя будет клиент зацепленный не на лучшую точку, а на ту что он зацепился раньше. Десяток таких клиентов, и вся сеть уже не даст и мегабита.

не совсем так но доля правды есть.

т.к. все точки будут на одном канале, емкость канала ограничена, из-за каждого нового клиента будут деградировать ранее подключённые.

да и роуминг нужен только для VoIP. без ZH при серфинге даже не будет заметно переключение с точки на точку, ну если только по уровню сигнала.

Edited by witch

Share this post


Link to post
Share on other sites

Не вижу смысла вешать всех на одном канале. Вам нужен роуминг абсолютно без задержек что ли?

Share this post


Link to post
Share on other sites

мне то он вообще не упёрся )) я просто чуть поправил на тему деградации скорости.

Share this post


Link to post
Share on other sites

Всем привет!

Прошу сильно не пинать за нубский вопрос.

 

Есть корпоративная подсетка 192.168.10.ххх, гостей хочу запихнуть например в 192.168.1.ххх. Как это сделать?

Сама точка по DHCP получает адрес 192.168.10.150.

Устройства упорно получают по DHCP корпоративную подсетку, удалось этих клиентов изолировать от неё установкой галкой Guest Control в настройке контроллера.

Но как сделать так, что бы именно с этой точки доступа IP шники раздавались в другом диапазоне? Ибо клиентов много, емкости может не хватить однажды.

 

Хотел сделать vlan ID 2 с помощью офисного роутера, настроить IP шник точки доступа в ручную, например 192.168.1.5, и поднять DHCP на этом ВЛАНе (см скрины)

Потом назначить в ручную IP для точки доступа 192.168.1.5 (что указать в качестве шлюза?), затем в настройках контроллера Wireless Network поставить галку VLAN ID = 2

Правильное решение? Просто если что-то пойдет не так, весьма сложно будет сбросить точку доступа.

post-125783-036345400 1428488757_thumb.jpg

post-125783-004302100 1428488764_thumb.jpg

post-125783-044259800 1428488775_thumb.jpg

post-125783-046229700 1428488782_thumb.jpg

Share this post


Link to post
Share on other sites

С помощью VLAN как правило их и разделяют.

Нужно создать вторую SSID и сопоставить ее с vlan2.

Share this post


Link to post
Share on other sites

Посмотрите пожалуйста скрины. Первые скрины - настройка VLAN на роутере (ZyWall USG 100), настраиваю влан на тот же порт, с которого уходит на неуправляемый многопортовый коммутатор, который раскидывает сеть по всей СКС по зданию.

 

Interface Type = Internal

Zone: LAN1

Base Port: WAN1

VLAN ID: 2

 

IP ADRESS ASSIGMENT (я так понимаю, IP адрес назначения, куда будет приходить тег?):

IP = 192.168.1.5 (например. Если обозначить адрес точки доступа, которая в корпоративной подсети, а DHCP - в другой подсети, то применить это не удастся)

Share this post


Link to post
Share on other sites

Прежде всего, нужно чтобы точка доступа раскидывала абонентов по VLAN.

При этом нужно для гостевого SSID включить опцию VLAN и задать VLAN ID.

Порт, куда подключена точка доступа, должен пропускать тэгированные пакеты.

Эти тэгированные пакеты должны приходить на маршрутизатор.

И уже тогда на маршрутизаторе можно создать сабинтерфейс для VLAN2, с отдельным DHCP-сервером и IP-адресацией.

Share this post


Link to post
Share on other sites

Маршрутизатор в здании один, центральный.

WAN Провайдер ->Маршрутизатор ->Коммутатор неуправляемый (он же свитч) - с него куча витухи по зданию, в т.ч. на ТОЧКУ ДОСТУПА.

Точке доступа сделал SSID с указанием VLAN ID =2, OK.

 

В настройках маршрутизатора открываю пункт VLAN (см скриншоты)

В настройках обязательно надо указать IP Assigment. ip адрес назначения. Для чего он? Что туда вписать, что бы все заработало?

post-125783-078010600 1428579571_thumb.jpg

post-125783-029725500 1428579579_thumb.jpg

Share this post


Link to post
Share on other sites

Коммутатор неуправляемый (он же свитч)

Такое не пойдет. Коммутатор должен понимать 802.1q.

Если ToughSwitch или какой-нибудь вебсмарт-коммутатор найти не получится, то точку доступа нужно подключать прямо в порт маршрутизатора.

 

Что туда вписать, что бы все заработало?

Это IP-адрес на сабинтерфейсе. Он же будет шлюзом для гостевой сети.

Share this post


Link to post
Share on other sites

Пардон! Опечатался, управляемый коммутатор стоит, умеет VLAN.

3COM Baseline Switch 2952-SFP Plus

Буду пробывать, спасибо большое, alibek!

Edited by Devastator

Share this post


Link to post
Share on other sites

В таком случае порты, к которым подключены маршрутизатор и точки доступа, должны быть в режиме trunk, на них должны быть разрешены VLAN 1 и 2.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this