Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Помощь с решением по проводке

    Помощь с решением по проводке

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помощь с решением по проводке, RouterOS
     
    GiovanniG
    Guest
    #1
    0
    25.01.2021 16:45:00
    Привет, мне нужно построить сеть для ресторана: она должна включать доступ в интернет, основной коммутатор, к которому подключены все терминалы и офисные ПК, и точки доступа Wi-Fi. Каждая точка доступа должна транслировать основную локальную сеть офиса, а также предоставлять интернет для гостей. Для гостевого доступа необходим второй IP-домен, который будет управляться интернет-маршрутизатором (предоставленным провайдером) на том же интерфейсном порту и обеспечивать доступ только после прохождения процедуры идентификации.

    Мне нужно понять, корректны ли такие настройки, пожалуйста, исправьте меня, если я что-то описываю неправильно. Посмотрите:

    Простая конфигурация: 3 маршрутизатора Mikrotik (на границе сети) подключены к CAPSMAN, который раздает основной и второй IP-домены на двух разных SSID. Ко вторым LAN-портам этих маршрутизаторов подключены терминалы (к основному IP-домену, обозначены жёлтыми треугольниками). На интерфейсе шлюза CAPSMAN будут оба IP-домена с шлюзом (доступ в интернет, красный круг) через простой коммутатор (синий шестиугольник). Коричневые соединения должны быть настроены как VLAN, и каждой VLAN должен быть назначен отдельный мост, если я правильно понял.

    Вторая возможная схема подключения такая:

    CAPSMAN тоже будет отдавать VLAN на коммутатор (это работает на неуправляемом коммутаторе? Или он просто сбрасывает такие пакеты?). Это удобнее, потому что достаточно провести всего 2 кабеля к маршрутизатору, и при этом можно будет подключить гораздо больше точек доступа без ограничения в 4 доступных порта на маршрутизаторе.

    Это может работать? Большое спасибо за помощь!
     
     
     
    anav
    Guest
    #2
    0
    18.02.2021 21:40:00
    Синди — настоящий гуру в области MT, когда он дышит, я учусь через мочу. При этом я не согласен с использованием Capacs в смешанной среде. MT WIFI = рассерженные пользователи. Причина, по которой я выбрал TPLINK EAP245 по той же цене, была не скорость, а стабильность и надёжность подключения всех типов устройств — и Apple, и Android. CAPAC был ужасен для моей дочери, которая пыталась учиться в медицинской школе, и мама со стороны мужа постоянно звонила из-за странной работы. Заменили устройства несколько месяцев назад, и ни одного сообщения об ошибках или жалоб на Wi-Fi. Просто довольные пользователи. Так что забудьте про технический жаргон и послушайте реальный опыт. (Можно зайти на форумы и найти уйму жалоб, но зачем — это просто вгоняет в депрессию). Наконец, capac недостаточно мощен для обновлений, которые обеспечили бы улучшения Wi-Fi в последней бета-версии прошивки.
     
     
     
    GiovanniG
    Guest
    #3
    0
    18.02.2021 22:03:00
    Спасибо, Синди, за твой замечательный пост, обещаю скоро внимательно его изучить, сейчас уже поздно, и я иду спать. Похоже, у меня есть разные варианты построить свою сеть, и VLAN на коммутаторе меня пугает меньше всего, сначала попробую напрямую с проводами, а потом, возможно, вставлю коммутатор между ними. Мне нужно серьёзно поработать с настройками Caps, чтобы достичь своей цели. Ребята, меня не волнует пропускная способность, у нас её и так почти нет — всего 10–20 мегабит, давайте останемся на теме и сосредоточимся на настройках Caps, мостах и VLAN. Если ваши разговоры про беспроводную производительность не повлияют на мою цель и устройства, которые будут подключаться, давайте сейчас этого избегать, спасибо. Я понял, как работает роуминг и что на него влияет. В моём предыдущем эксперименте я использовал минимальный уровень сигнала, ниже которого Capsman «выгонял» пользователя, заставляя его быстрее искать более сильный сигнал, уровень нужно выбрать очень точно. Ещё раз спасибо и спокойной ночи )
     
     
     
    anav
    Guest
    #4
    0
    18.02.2021 22:34:00
    Очень полезный документ для ознакомления по VLAN. Лично я считаю, что с Capsman лучше разбираться в самом конце: он добавляет лишний уровень сложности, который не нужен, пока вы осваиваете основы настройки Wi-Fi на устройстве MT и основы настройки VLAN. Как только вы в этом разберётесь, тогда уже можете решить, стоит ли вообще заморачиваться с Capsman, либо быть достаточно смелым и уверенным, чтобы при необходимости быстро откатиться к рабочей конфигурации, если оступитесь при настройке Capsman. У меня два CAP, и я никогда не заморачивался с Capsman — запускать ещё один процесс просто не было смысла, да и очень легко испортить конфиг. http://forum.mikrotik.com/t/using-routeros-to-vlan-your-network/126489/1
     
     
     
    GiovanniG
    Guest
    #5
    0
    18.02.2021 19:31:00
    Привет, надеюсь, кто-то сможет дать мне несколько советов, спасибо.
     
     
     
    anav
    Guest
    #6
    0
    18.02.2021 19:46:00
    Да, я уже говорил раньше. Человек, который не понимает, что неуправляемый коммутатор не справится с VLAN, всё равно что мама, которая не знает, что младенцу нужна тёплая молочная смесь из бутылочки, а не просто тепло от груди. Другими словами, вам не стоит заниматься настройкой сети для бизнеса. Я просто пытаюсь помочь и уберечь вас от головной боли, позора и провала, особенно когда на вас все рассчитывают. Наймите консультанта MT – он сделает всё правильно и быстро, а потом, возможно, за дополнительное время в контракте объяснит, как всё устроено, и поможет в поддержке сети. Просто предположение, выбирайте нужный вам регион… https://mikrotik.com/consultants/europe/italy
     
     
     
    sindy
    Guest
    #7
    0
    18.02.2021 20:18:00
    Во-первых, CAPsMAN — это способ упростить жизнь при настройке множества точек доступа и снизить требования к возможностям транспортной сети. Он не обязателен для обеспечения роуминга и не делает его проще или быстрее. Клиенты могут свободно переключаться между индивидуально настроенными точками доступа с одинаковым SSID с той же лёгкостью (или сложностью), что и между точками доступа, централизованно настроенными через CAPsMAN.

    Во-вторых, попробую переформулировать последний пост @tdw и немного его дополнить. При использовании автономных точек доступа или точек доступа с CAPsMAN и включённым local-forwarding=yes, для каждого SSID на пути от точки доступа до центрального роутера требуется отдельный VLAN, чтобы изолировать сети, а значит транспортная сеть должна поддерживать VLAN. Пока не встречал “глупый” коммутатор, который не поддерживал бы VLAN-тегированные кадры (т.е. длиной 1518 байт), но лучше перестраховаться.

    Если же local-forwarding=no, кадры с точек доступа отправляются на устройство CAPsMAN инкапсулированными и зашифрованными в UDP с внутренней информацией о беспроводном интерфейсе, к которому они принадлежат. Тогда VLAN-тегирование между точкой доступа и CAPsMAN не требуется, а возможное преобразование SSID в VLAN ID, если вообще нужно, происходит уже на устройстве CAPsMAN. Это значит, что для подключения нескольких точек доступа к CAPsMAN можно использовать простой коммутатор, если позволяет пропускная способность.

    Возможно, VLAN и вовсе можно не использовать — если я правильно понял, гостьевой SSID будет L2-прозрачно связан с LAN-портом оборудования провайдера, который обеспечивает гостям DHCP и прочее. Тогда на CAPsMAN можно создать специальный мост, например br-guest, и сделать беспроводные интерфейсы с SSID guest участниками этого моста вместе с Ethernet-портом, подключённым к оборудованию провайдера. А беспроводные интерфейсы с SSID “company” можно включить в другой мост, на котором CAPsMAN будет управлять DHCP, маршрутизацией и прочими вещами.

    Что касается замечания @anav по поводу использования Mikrotik cAPs, суть в том, что сейчас несколько конкурентов предлагают точки доступа с большим пропускным способностью, чем устройства Mikrotik, особенно в диапазоне 5 ГГц. Лично я считаю, что это стоит учитывать только если пропускная способность канала настолько большая, что пропускная способность беспроводной сети может стать узким местом. Иначе ни для гостевого WiFi в ресторане, ни для мобильных терминалов персонала для приёма заказов и оплаты это не будет проблемой. Не стоит забывать, что у вас будет несколько точек доступа, и канал uplink будет разделён между ними всем.

    Например, две точки доступа с 500 Мбит/с (что Mikrotik легко обеспечивает на 5 ГГц) полностью загрузят канал uplink со скоростью 1 Гбит/с. А вот серьёзной проблемой может стать скорость роуминга — официанты быстро передвигаются между точками доступа. Роуминг контролируется не точками доступа, а самими терминалами, которые следят за уровнем сигнала и переключаются на лучший, если он стабильно доступен.

    Но крайне важно, чтобы пересылка данных с/на отдельные беспроводные интерфейсы, подключённые к мосту, не блокировалась каким-то вариантом протокола spanning tree, который срабатывает, когда последний клиент отключается от беспроводного интерфейса и тот становится неактивным. Если на мосту только один Ethernet-порт, можно просто отключить spanning tree, установив protocol-mode в none. Если же нескольких Ethernet-портов больше и spanning tree нужен, то беспроводные порты надо настроить как edge-порты (и, возможно, потребуются ещё какие-то настройки, я недавно видел соответствующую информацию), чтобы при повторном включении беспроводного порта мост сразу начал пересылать данные, не ожидая около 15 секунд BPDUs протокола spanning tree.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры