Внедрение профессиональных WiFi сетей предусматривает как настройку и прошивку оборудования, так и прокладку ЛВС с простроектной поддержкой.
В части настроек предлагаем ознакомиться с некоторыми техническими моментами ниже. Часто именно эту функциональность профессиональных WiFi сетей мы настраиваем нашим заказчикам.
Роуминг – процесс переподключения какого-либо устройства в сети при его перемещении в пределах зоны доступности данной сети.
Во время таких перемещений неизбежно происходит потеря пакетов в момент переключения от одной точки доступа к другой. Такая проблема возникает в беспроводных сетях с одним именем – SSID, где присутствует несколько точек доступа. Это вызвано увеличением соотношения сигнал/шум.
Бесшовный роуминг – механизм, позволяющий минимизировать потерю передаваемых данных при смене точки доступа. Для протокола TCP/IP такой механизм работы остается абсолютно прозрачным, что позволяет в разы увеличить качество предоставляемых услуг.
Так, приложения, которые не могут справиться с пропаданием пакетов данных в обычных сетях, прекрасно работают в сети Wi-Fi с бесшовным роумингом.
Данную технологию позволяет реализовать профессиональное оборудование Wi-Fi со встроенным контроллером, который и управляет прохождением трафика по сети.
Также при выборе решения нужно учесть, что весь трафик пойдет через промышленный роутер и тем самым, скорость в локальной сети будет равна максимальной скорости его LAN – портов. Таким образом, наличие или отсутствие Гигабитного интерфейса может определить выбор производителя, все зависит от конкретных технических условий, предъявляемых к данной сети.
Не менее важным фактором является поддержка протоколов управления HTTP / HTTPS, Telnet, SSHv2, SNMP (v2c, v3).
Не стоит подробно говорить о возможности работы в режимах Bridge / Router и возможности поднятия DHCP – сервера, наличие режима DHCP Relay Option 82, поскольку такими функциями сейчас обладает профессиональное сетевое оборудование. Это базовые вещи.
В настоящее время широко распространена технология, именуемая Captive Portal. Это программное решение, обеспечивающее перехват запросов пользователей сети и берущее функции роутинга и маршрутизации в беспроводной сети на себя.
Данная технология реализована в прошивках WiFi Motorola последних версий. Скорее всего вы подключались к сети Wi-Fi, в которой при подключении открывается страница с предупреждением о необходимости принятия неких условий для пользователей. Это одна из немногих функций технологии Captive Portal.
Следующим этапом создания сети будет настройка абонентского биллинга. В этом поможет Radius-сервер, который позволяет создавать, хранить и управлять учетными записями пользователей. И что самое главное – производить аутентификацию подключаемых абонентов, причем как в ручном, так и автоматическом режимах. Radius также хранит статистику по всем сессиям пользователей и системы в целом. Используемый на Radius-сервере протокол так и называется – Radius протокол.
Следующий шаг – выбор технологии шифрования в WiFi сетях. Из основных технологий шифрования можно назвать такие как WEP, WPA, WPA2 и др. На сегодняшний день WEP – шифрование уступило место WAP и WAP2, т.к. данные методы уже не могут удовлетворить всех требований высокой безопасности в корпоративных, а тем более в открытых сетях. Но он по прежнему поддерживается. Протокол WPA-PSK использует временный протокол целостности ключа TKIP, при применении WPA2-PSK применяется расширенный стандарт шифрования AES.
Хотелось бы отметить специализированную технологию Smart-RF в профессиональных WiFi роутерах Motorola. Данная технология позволяет динамически выбирает каналы и уровни мощности на порте доступа, тем самым устраняя покрытия пробелов, которые могут возникнуть в результате неоптимального планирования WiFi сети. SMART RF сводит ручную конфигурацию к минимуму.
VLAN – дословно: виртуальная локальная сеть. Позволяет объединить пространственно разнесенные локальные сети в одну посредством программного обеспечения. Для организации беспроводной сети нужно, чтобы Ваше оборудование поддерживало создание нескольких VLAN – отдельную для каждой категории пользователей. Это позволит Вам устанавливать приоритеты, ограничивать доступ к корпоративным ресурсам, что в разы упростит администрирование сети.
В Wi-Fi сетях применяются нелицензируемые частотные радиодиапазоны 5,5 ГГц, 2,4 ГГц, которые являются основными, есть и другие диапазоны, работающие в МГц интервале они используются в медицинских, промышленных целях, там где сверхвысокочастотное оборудование может создавать помехи. Наши решения основаваются как на одно- так и на двух-диапазонных точках доступа - с одним или двумя радиоканалами.
Область применения Wi-Fi сетей поистине безгранична! Где бы мы ни находились, будь то гостиница, кафе, офис или склад – всюду нас окружают беспроводные сети. Это закономерный этап развития сетевых технологий, поскольку жизнь и работа требует от нас мобильности для принятия наших решений.