fb logo  VK  Feed icon.svg  

Звоните нам: +375 (29) 6487878, +375 (29) 7733778, +375 (25) 9997887

Настройка CAPsMAN v2 на MikroTik hAP AC^2

опубликовал от 01 Декабрь, 2019

Доброго времени суток читатели моего блога. Очень популярна среди сисадминов стала тема настройки бесшовного роуминга на MikroTik. В частности предлагается для этого использовать CAPsMAN v2. Ну что же по итогу многократных тестирований можно с уверенностью сказать, что CAPsMAN действительно уменьшает время переключения клиента с одной точки доступа на другую в 2.5 раза. Кроме того этот программный пакет к MikroTik уже достиг зрелости и имеет смысл его разворачивать. Как просили ребята на дне сисадмина пишу статью по настройке этого чуда.

К этой статье было введение с описанием, того что такое вообще бесшовный роуминг. А сейчас я опишу базовый функционал который необходим для запуска Wi-Fi сети с помощь менеджера точек доступа.

Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.

Использоваться для настройки будет самая свежая версия MikroTik Router OS 6.44.6 Long Term. Точки доступа MikroTik hAP AC Lite лочёные под регион Russia 3.

Подготовка клиентских точек доступа 

В новых версиях Router OS всё просто. Они просто сбасываются на настройки по умолчанию в CAPsMAN mode.

001

Полезным будет установить название каждой точки доступа. Это позволит индефицировать их в CAPsMAN:

002

Настройка системы управления точками доступа

Для начала нужно включить CAPsMAN:

014

Думаю не лишним будет написать, что версия Router OS на точках доступа и контроллере должна быть одинаковой. Хотя из практики - работает c мелкими глюками и так! Пакет Wireless должен быть установлен на контроллере и само собой на AP. 

Настроим каналы для 5гГц сети. Для региона russian 3 возможно только 3 полностью не пересекающихся канала с шириной 40 мГц. Правда возможны некоторые смещения +/- 20мГц. Если хотите, вы можете не задавать каналы в которых будут работать точки доступа доверив выбор CAPsMAN. Мы же покажем как это делается:003

А вот ширину канала для диапазона 5гГц выбрать отличной от 2.4гГц имеет смысл. Ведь диапазон этот гораздо шире.

Не очень очевидно она задаётся. Надо настраивать параметр Extension Cannel:

004

XX, eC, Ce -  40 мГц

XXXX, eeeC, eeCe, eCee, Ceee - 80 мГц 

disable - 20 мГц

 Control Chanel Width лучше не трогать и оставить 20мГц так как изменение его на значения отличные от 20 приводит к тому что клиенты или не видят точки доступа или точки доступа не принимают каналы.

Для 2.4гГц при плотном расположении точек доступа имеет смысл выбирать 1, 5, 9, 13 каналы:

 005

Extension Cannel: disable так как диапазон достаточно узок.

Мощность точек доступа так же можно тут выбрать, но на их работе в среднем это в лучшую сторону почти не отражается.

 Настройка того как будут идти данные - Datapaths

Две настройки казалось бы приводящие к закольцовке сети:

006

Отправить данные с точки доступа на бридж CAPsMAN (bridge-kardash) или отправить в локальный бридж точки доступа (Local Forwarding). Точка доступа будет отправлена в локальный бридж.

Client To Client Forwarding - можно ли на L2 уровне передавать данные между клиентами точек доступа. Запрет передачи данных между клиентами в больших сетях пока является одним из самых рабочих инструментов для устранения не стабильности работы Wi-Fi.

 Настройка параметров шифрования

007

На 2019 год в MIkroTik для сетей с общим ключём самым сильным будет использование WPA2+aes. Хотя в других роутерах уже появился WPA3.

Исключительно для примера Passphrase стоит 12345678. Вам же рекомендую использовать для ключа к сети буквы в малом и большом регистре, цифры и спецсимволы.

Для очень старых устройств приходится дополнительно использовать WPA и tkip. Если у вас в сети нужна максимальная совместимость от WPA и tkip вы не сможете отказаться.

 Конфигурации для 2.4 и 5 гГц

Выберем название сети и страну:

008

Выберем как пускать трафик с точек доступа:

009

Выберем ранее созданный профиль шифрования:

010

Выберем ранее созданные каналы для 2.4 гГц

011

Аналогично создадим конфигурацию cfg2 для 5гГц выбрав каналом cannel5. 

 Развёртывание сети 2.4гГц и 5гГц (Provisioning)

Довольно просто всё: для A/AN/AC развёртывается cfg2 для B/G/GN cfg1

 012

Отдельного внимания заслуживает Slave Configuration который позволяет развёртывать Virtual AP на точках доступа. Для этого вам лишь необходимо создать отдельную конфигурацию с другими настройками, например для гостевой сети. 

 Полезным будет изменить формат имени точек доступа в CAPsMAN:

Для генерации имени использовать префиксы 5gHz и 2.4gHz и имена точек доступа установленые в Identity (205 komnata):

В результате должно получиться так:

013

P.S. Конфигурации для 5гГц развёртываются с задержкой в 30 секунд из-за проверки точкой доступа занятости частоты радаром. 

Можно также почитать инструкцию по настройке mac фильтрации адресов в CAPsMAN.

 

Прочитано 2590 раз Последнее изменение Среда, 12 Февраль 2020 15:14
Кардаш Александр Владимирович

Автор статей по настройке сетевого оборудования. Добрый айтишник!

Сайт: https://netflow.by/about/55-kardash-aliaksandr-vladimirovich

Другие материалы с нашего сайта:

Оставить комментарий

Убедитесь, что Вы ввели всю требуемую информацию, в поля, помеченные звёздочкой (*). HTML код не допустим. Сообщения проходят модерацию и могут быть не опубликованы, если не являются осмысленными или содержат в тексте бесполезную ссылку на другой сайт...

Последние комментарии:

 rss  vk groupe

 

Анегдоты дня
Разговаривают два сисадмина: — Чертова работа… Позавчера ушел в 3 часа ночи, вчера ушел в час ночи… — Что, вчера отпросился?    Не ругайте Господа нашего. Представьте сеть, в которой 6 миллиарда юзеров. А каково быть там сисадмином?    На следующий день после
Анегдот дня
Верну утраченную ОС, сниму вирусную порчу и венец безинтернетия. Снимаю с программ сглаз правообладателей, выполню отворот RIAA, поиск потерянных файлов по имиджу жесткого диска
Анегдот дня
Переустановка Windows - как разморозка холодильника. Помогает, но ненадолго..  
«
»
  • 1
  • 2
  • 3
  • 4
  • 5

Нравится ли вам наш блог?

Услуги по удалённой настройке MikroTik
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги переустановки Windows с выездом по Минску
Установка Windows в Минске на ПК и MAC весьма востребованная услуга. Часто ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных файлов, операционная
Услуги ремонта компьютеров с выездом по Минску
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же выхода из строя программного обеспечения. Зачастую, это происходит в самый неподходящий момент: когда
Услуги настройки Wi-Fi сети в Минске
Настроим любые Wi-Fi роутеры с выездом к вам. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и сетью Интернет удобнее,
Услуги по настройке модемов Промcвязь в Минске
Настроим роутеры белорусских интернет провайдеров с выездом по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако дома у
Услуги восстановления данных в Минске
Hаши специалисты смогут помочь Вам восстановить информацию с выездом по Минску. Опытные сотрудники нашей компании помогут вернуть важные данные, соблюдая конфиденциальность и ваши интересы.
«
»
  • 1
  • 2
  • 3


Windows 10 может получить новое меню «Пуск» без плиточного интерфейса
По сообщениям сетевых источников, Microsoft планирует обновить меню «Пуск» в Windows 10, убрав из него плиточный интерфейс, который несколько лет активно использовался в операционных системах
Google пытается получить лицензию для сотрудничества с Huawei
Одной из главных проблем, с которыми столкнулась компания Huawei из-за санкций американского правительства, является невозможность использования в своих смартфонах и планшетах фирменных сервисов и
Россияне уговорили Microsoft ответить на вопросы о смерти Windows 7
Заработала «горячая линия» по поводу окончания поддержки. Российское подразделение Microsoft сообщило о запуске «горячей линии» для ответа на вопросы по поводу окончания поддержки Windows 7.
iPhone 2020 года может получить поддержку нового стандарта Wi-Fi 802.11ay
По данным японского блога Mac Otakara, следующая модель iPhone может поддерживать новый стандарт Wi-Fi, известный как IEEE 802.11ay. Он является развитием стандарта IEEE 802.11ad с повышенной
Документация SK Hynix упоминает возможные характеристики флагманского AMD Navi
С начала года глава AMD Лиза Су (Lisa Su) не раз обещала представить графические решения нового поколения, и флагманский продукт семейства Navi среди них тоже упоминался. Нельзя исключать, что в
Microsoft ищет талантливого программиста, который починит Windows 10
После Нового года в операционной системе Windows 10 появилось столько багов, что мы даже перестали о них писать. Всё больше пользователей жалуются на постоянные проблемы, которые не решаются
10-ядерный процессор Intel Core i9-10900 оказался почти в 2 раза медленнее AMD Ryzen 9 3900X
Ситуация с ещё не вышедшими процессорами Intel Core 10-го поколения очень странная, а поступающие сведения противоречивы. По некоторым сведениям, они могут стать значительно быстрее существующей
Сегодня Стиву Джобсу исполнилось бы 65 лет
Сегодня исполнилось 65 лет со дня рождения Стива Джобса. В 1976 году он вместе со Стивом Возняком и Рональдом Уэйном основал ныне всемирно известную компанию Apple. В том же году был выпущен первый
«
»
  • 1
  • 2

Авторизация