Jump to content

Планирование сети Wi-Fi для небольшой гостиницы


Recommended Posts

Posted
1 час назад, jffulcrum сказал:

Все это отнюдь не "одна галочка" или "производитель заявил, мамой клянётся"

- сам стандарт делать может не то, чего (почти) все от него ждут. Типа 802.11r сделанного для ускорения "роуминга" клиентов EAP/802.11x, и для PSK почти неактуального

- дальше идут вендорские имплементации на уровне AP, из разряда "читайте мелким шрифтом". Что, например, в MESH-сетях всё это СРАЗУ идёт в пень.

- дальше идут техноты вендоров чипов WiFi адаптеров клиентов

- дальше идут KBs вендоров клиентских ОС

- дальше идёт реально поведение в сканере эфира... Например, устройства Отсасунга, при формальной поддержке на всех предыдущих уровнях этого Лего, фактически 802.11k гордо игнорировал, и лишь зарегистрированный девелопер после оплаты подписки мог узнать на закрытом сайте Отсасунга, что у них в этом деле есть незакрытые CVE, и потому шел бы этот 802.11к нахер...

 

Фактически, вероятность 99%, что НИЧЕГО из этих страшных букв в сети IRL не работает у 99% клиентов, НО - производители точек, прекрасно об этом зная, давно насобачились, нагородили своего софта, и более-менее это работает, вообще независимо от клиента, если клиент при этом проявляет хоть какое-то желание искать точку получше (многие, кстати, не проявляют, какие ты им буквы на стороне AP не подсовывай, был кейс с подбором телефонов и планшетов, работающих в  конкретном большом сетевом магазине, много нового узнал)

Обычно есть пометка с какими телефонами тестили, А-ля купите наши точки и эти телефоны и тут мамой клянусь все будет идеально) из телефонов что были у меня, Sony адекватно с cisco не работал, а вот как ни странно huawei p60 pro, отлично отрабатывает вместе с точкой роуминг

  • Replies 68
  • Created
  • Last Reply

Top Posters In This Topic

Posted
17 минут назад, fractal сказал:

Обычно есть пометка с какими телефонами тестили, А-ля купите наши точки и эти телефоны и тут мамой клянусь все будет идеально) из телефонов что были у меня, Sony адекватно с cisco не работал, а вот как ни странно huawei p60 pro, отлично отрабатывает вместе с точкой роуминг

да есть такое. столкнулся с этим на тд ruckus и клиентами апл. 16 и 17 айфоны до последнего сидят на тд и не хотят уходить на другую тд. При этом китайский хуавей ксяоми спокойно прыгают между тд как и самсунг

Posted
3 часа назад, AnToN.P сказал:

да есть такое. столкнулся с этим на тд ruckus и клиентами апл. 16 и 17 айфоны до последнего сидят на тд и не хотят уходить на другую тд. При этом китайский хуавей ксяоми спокойно прыгают между тд как и самсунг

На микротике все ТД (точки доступа) имеют одинаковые MAC адреса, поэтому в радио клиентское устройство не сможет определить подмену или перемещение на другую точку доступа.

 

MAC адрес шлюза так же всегда одинаковый на всех точках, поэтому и получив IP адрес и проверив через ARP мак адрес шлюза тоже не смогут найти подвох.

Posted

Микротик отрицает, что какие-либо его изделия могут иметь одинаковый мак-адрес. В случае обнаружения таковых просит прислать подробности для выяснения.

 

34 минуты назад, Saab95 сказал:

MAC адрес шлюза так же всегда одинаковый на всех точках, поэтому и получив IP адрес и проверив через ARP мак адрес шлюза тоже не смогут найти подвох.

Схема вообще неработоспособна.

Posted
On 11/12/2025 at 11:11 PM, Saab95 said:

MAC адрес шлюза так же всегда одинаковый на всех точках, поэтому и получив IP адрес и проверив через ARP мак адрес шлюза тоже не смогут найти подвох.

 

Что за бред несёшь ???

Докозательство в студию или распишись в лжи или в misconfig.

 

Posted
42 минуты назад, mafijs сказал:

 

Что за бред несёшь ???

Докозательство в студию или распишись в лжи или в misconfig.

 

Да это не бред, а влажные сны сааб в которых ни чего кроме микротика не существует. Напоминаю, только сааб смог построить линки на микротике с шириной канала 500+. Даже представители микротика на их форуме не смогли больше 400мбит на ас железках в 80мгц прокачать в лабораторных условия а сааб на улице с кучей помех смог )

Posted
20 часов назад, straus сказал:

Микротик отрицает, что какие-либо его изделия могут иметь одинаковый мак-адрес. В случае обнаружения таковых просит прислать подробности для выяснения.

Мак адрес устанавливается администратором на какой угодно.

 

20 часов назад, straus сказал:

Схема вообще неработоспособна.

С чего бы это? Ведь:

 

1. Имя сети SSID одинаковый, пароль тот же, клиент не поймет перевели его на другую точку или произошел обрыв связи и он к той же подключился.

 

2. Если MAC шлюза одинаковый, то клиент не будет считать это новой сетью и продолжит работать.

 

3. Каждая AP работает в режиме роутера, выдает тот же IP адрес клиенту, какой был на предыдущей точке.

 

9 часов назад, AnToN.P сказал:

Даже представители микротика на их форуме не смогли больше 400мбит на ас железках в 80мгц прокачать в лабораторных условия а сааб на улице с кучей помех смог )

У нас были антенны Jirous DUPLEX, облучатели установлены под 45 градусов к горизонту, что позволяло несколько ослабить помехи. И мощность была минимальна, т.к. антенны с большим усилением и наведены правильно.

Posted
Цитата

С чего бы это? Ведь:

 

1. Имя сети SSID одинаковый, пароль тот же, клиент не поймет перевели его на другую точку или произошел обрыв связи и он к той же подключился.

 

2. Если MAC шлюза одинаковый, то клиент не будет считать это новой сетью и продолжит работать.

 

3. Каждая AP работает в режиме роутера, выдает тот же IP адрес клиенту, какой был на предыдущей точке.

Мы хотим увидеть скриншоты этого wifi-сетевого-перфоманса!

Posted
On 11/12/2025 at 11:11 PM, Saab95 said:

3. Каждая AP работает в режиме роутера, выдает тот же IP адрес клиенту, какой был на предыдущей точке.

Мать моя клавиатура! Да упасит Святой ENTER от такого бреда!

 

 

Posted (edited)
В 13.11.2025 в 21:46, Saab95 сказал:

1. Имя сети SSID одинаковый, пароль тот же, клиент не поймет перевели его на другую точку или произошел обрыв связи и он к той же подключился.

 

2. Если MAC шлюза одинаковый, то клиент не будет считать это новой сетью и продолжит работать.

 

3. Каждая AP работает в режиме роутера, выдает тот же IP адрес клиенту, какой был на предыдущей точке.

 

Какая же каша у вас в голове. Чем больше вы пишите тем больше я убеждаюсь что вы вообще не знаете как работает wifi. давай по пунктам. 1 даже комментировать не буду только больше вас закапывать. 2 каким образом в вашей сказке dhcp сервер присвоит ip андреса для тд с одинаковым mak? 3 роутер, автоматически означает nat на каждой тд соответственно привет глюки сети постоянные зависание и у клиентов постоянные капчи. помимо это AP в нормальной сети не назначает ip клиентом, этим занимается dhsp сервер и вас наверное сейчас шокирую при переходе между тд dhsp серверу абсолютно насрать на какой тд висит клиент и ip клиента при роуминге будет одинаковый. Пожалуйста, я вас умоляю прекратите писать чушь. Я уже всерьез задумываюсь чтобы вызвать вам специалистов для психологической помощи. Ну не может человек понимающий работу сетевой инфраструктуры писать такую ахинею.

 Picture background

Edited by AnToN.P
Posted
23 часа назад, AnToN.P сказал:

3 роутер, автоматически означает nat на каждой тд соответственно привет глюки сети постоянные зависание и у клиентов постоянные капчи

Роутер это не НАТ, роутер это маршрутизатор и передает данные абонента прозрачно дальше по сети, маршрутами обменивается через протокол OSPF. Поэтому даже через 100 роутеров никаких капчей не появится.

 

23 часа назад, AnToN.P сказал:

2 каким образом в вашей сказке dhcp сервер присвоит ip андреса для тд с одинаковым mak?

На радиус сервер придет запрос на разрешение допуска wi-fi клиента на точку доступа, в запросе будет идентификатор точки доступа и мак абонента. Потом с этой же точки доступа последует запрос на получение IP адреса где так же будет идентификатор точки и мак абонента. С предыдущей точки, где был абонент, его IP адрес будет тут же удален.

 

23 часа назад, AnToN.P сказал:

Пожалуйста, я вас умоляю прекратите писать чушь.

Попробуйте спроектировать сеть на 500 точек доступа, расположенных на территории города, и как вы там будете сводить все L2 каналы или там вланы куда-то в центр, где будет точка авторизации.

Posted
2 часа назад, Saab95 сказал:

Попробуйте спроектировать сеть на 500 точек доступа, расположенных на территории города, и как вы там будете сводить все L2 каналы или там вланы куда-то в центр, где будет точка авторизации.

Ну... L2 канал или там влан до ближайшего PE, дальше PW в "куда-то в центр". А еще есть какие-то варианты?

Posted
12 часов назад, Saab95 сказал:

Попробуйте спроектировать сеть на 500 точек доступа, расположенных на территории города

Ты название темы прочитал?

Posted

Уважаемый @Saab95  а можете выложить конфиги микротиков для такой настройки, например, 10 точек доступа?

On 11/13/2025 at 12:11 AM, Saab95 said:

На микротике все ТД (точки доступа) имеют одинаковые MAC адреса, поэтому в радио клиентское устройство не сможет определить подмену или перемещение на другую точку доступа.

 

MAC адрес шлюза так же всегда одинаковый на всех точках, поэтому и получив IP адрес и проверив через ARP мак адрес шлюза тоже не смогут найти подвох.

У вас же есть такая сеть, не должно быть проблем выложить конфиг.

Posted
4 часа назад, naves сказал:

Уважаемый @Saab95  а можете выложить конфиги микротиков для такой настройки, например, 10 точек доступа?

У вас же есть такая сеть, не должно быть проблем выложить конфиг.

такой конфиг существует только в матрице)

Posted
18 часов назад, vurd сказал:

Ну... L2 канал или там влан до ближайшего PE, дальше PW в "куда-то в центр". А еще есть какие-то варианты?

Получается нужно арендовать кучу L2 каналов "куда-то в центр", что бы L2 трафик от обычных точек через него пустить. Только потом окажется что не везде можно такой канал взять, не везде L2 будет честным L2, ведь какой-то провайдер тоже может поставить микротики и передавать данные через интернет или радиоканал. Нужно следить за работоспособностью этих каналов, разбираться с техподдержкой, если что-то не так.

 

Гораздо проще просто подключить 1-2 провайдеров к каждой точке выхода во внешнюю сеть и все, самостоятельно поднять туннели и передавать данные, никому не платя лишние деньги.

 

Кроме всего с микротика можно произвести диагностику сети, чего нельзя сделать через L2 канал с другими точками доступа, которые не обладают таким широким функционалом.

Posted

Столько всего в мое отсудствие. А я прокатнулся до нино посмотрел как в хостелсах обстоят дела с вайфай и так по радиорынку прошелся посмотреть какое оборудование. Там особо вобще ничиго нет, тема так себе не развита массово

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.