Создавая офисную Wi-Fi сеть

ОСНОВНЫЕ АСПЕКТЫ ПОСТРОЕНИЯ БЕСПРОВОДНОЙ СЕТИ В ОФИСЕ

Монтаж локальных сетей в СПб и Москве тел.: (812) 645-35-99, (921) 953-38-47,  (495) 134-25-77

Как правило, все современные Wi-Fi сети устроены по одному принципу: при помощи беспроводного Маршрутизатора (Роутера ) данные передаются между устройствами по беспроводным сетям с помощью радиосигнала стандарта IEEE 802.11 через один единственный канал, предоставляемый провайдером. Оснащенное сетевыми wi-fi-адаптерами оборудование соединяется между собой через эти коммутационные устройства: маршрутизаторы, коммутаторы (хабы  или свитчи), точки доступа или модемы. Для устройств сети не оснащенных wi-fi, предусмотрены беспроводные модули внутренние или внешние подключаемые через USB.

КОРПОРАТИВНЫЕ WIFI СЕТИ

Создавая офисную Wi-Fi сеть лучше воспользоваться услугами специалиста, так как для бесперебойной, корректной и безопасной работы беспроводной локальной сети необходимы проведение топологических расчетов, создание планов покрытия Wi-Fi сигналами, правильная установка и главное — профессиональная настройка оборудования.

Так как большинство современных зданий имеют железобетонные или кирпичные стены, металлические конструкции, wifi сигнал серьезно ослабевает, и обеспечить надежное покрытие всей сети и доступ из любой части офиса к Интернету бывает весьма затруднительно. Тут нужно точно рассчитать углы отражения сигнала для уверенного приема его всеми узлами сети, выбрать оптимальное расположение точек доступа, маршрутизаторов и при необходимости дополнительных коммутаторов.

Также важно предусмотреть возможное расширение сети, и обеспечить универсальную коммутацию устройств и передачи данных, то есть возможность подключения различных устройств (ПК , нетбука, планшета, телефона, принтера, сканера и др.). Учитывая все необходимые требования можно приступать к выбору оборудования.

РОУТЕР WI-FI

Роутер Wi-Fi ( «маршрутизатор») служит для беспроводной передачи данных между разными узлами, объединенными в единую сеть (ПК , беспроводные принтеры и другие Wi-Fi-устройства), и обеспечивает доступ к одному каналу Интернет всех внутренних ресурсов. Каждый из узлов локальной сети автоматически получает за роутером свой внутренний IP адрес от DHCP сервера роутера (Dynamic Host Configuration Protocol). Получаемый от провайдера Интернет роутер-WiFi раздает через WiFi адаптер.

Внутренние порты роутера

Для подключения сетевых устройств служат порты LAN (Local Area Network) или ЛВС (Локальная Вычислительная Сеть), обычно их 4-8, но количество портов можно увеличить при помощи свитча, который отличается от роутера отсутствием функций маршрутизации. Стандартный 8-портовый свитч способен сделать из одного LAN порта роутера целых 7, хотя это может сказаться на производительности маршрутизатора.
Также для расширения кабельной сети к роутеру можно подсоединить один или несколько коммутаторов, выполняющих функции разветвителей. В отличие от роутера, коммутатор имеет только один сетевой интерфейс – LAN и служит для масштабирования локальных сетей и обмена данными между ними по кабелям.

Свитч и коммутатор для увеличения внутренних портов и расширения кабельной сети

свитч

Внешние порты роутера

Интернет канал от провайдера приходит в роутер по интерфейсу WAN (Wide Area Network) или ГВС (Глобальная Вычислительная Сеть), который обычно представлен одним или двумя портами: RJ-45 (разъем для сетевого кабеля) и.или RJ-11 (телефонный разъем). В первом случае WiFi роутер получает Интернет через сетевой кабель по технологии PPPoE FTTx, во втором Интернет идет через телефонную линию, по технологии ADSL (xDSL ).

Резервные порты

В некоторых роутерах предусмотрен резервный порт WAN для подключения второго канала в Интернет, необходимого для постоянного доступа в Интернет, например, в случае перерыва в работе одного из провайдеров.

Бывают еще и сотовые WiFi роутеры, немного похожие по виду на сотовые телефоны. Такой роутер получает Интернет через сотовую сеть GSM. И в случае проблем с основной линией провайдера можно также применить модуль 3G/4G, позволяющий обеспечить выход в сеть.

Модули для IP-телефонии

Встречаются модели роутеров, которые дополнительно оснащены VoiP модулем, который превращает роутер еще и в средство для использования  IP телефонии . Такие роутеры с поддержкой VoiP могут иметь внутренний порт с разъемом RJ-11 для подключения телефонного аппарата непосредственно к маршрутизатору.

USB порты

При наличии в роутере портов USB можно подключить сетевой принтер и внешнее хранилище данных при необходимости файл-сервера (сетевого хранилища  (NAS)).

КАК ВЫБРАТЬ WI-FI-РОУТЕР ДЛЯ ОФИСА, ЧТО НЕОБХОДИМО УЧИТЫВАТЬ

1. Защищенность локальной сети

Наличие в роутере Firewall — основных протоколов безопасности — позволяет защитить сеть Wi-Fi от несанкционированного использования и интернет-угроз с помощью шифрования: WEP (Wired Equivalent Privacy) и WPA (Wi -Fi Protected Access)и т.д.

Чтобы ограничить или предотвратить обращение из общей сети (снаружи ) к устройствам в вашей локальной сети необходимо наличие NAT (Network Address Translation).

Роутер должен поддерживать протокол шифрования WPA2 и использование фильтрации по MAC адресу. Использование фильтрации по MAC адресу позволяет предотвратить доступ к Вашей сети компьютеров с определенным MAC адресом.

2. Площадь помещений, количество рабочих мест.

Для больших площадей нужно учитывать мощность передатчика роутера, число антенн и радиус покрытия роутера. Для более качественной передачи сигнала лучше выбирать двухполосный роутер, который поддерживает частоты 2.4 GHz и 5 GHz. Такой роутер будет лучше принимать сигнал и работать быстрее.

3. Провайдер.

Нужно точно знать, какой протокол предоставляется провайдером (PPTP , PPPoE или L2TP). Например, протокол L2TP может не поддерживаться некоторыми роутерами.

4. Офисный Wi-Fi роутер лучше приобретать комбинированный, объединяющий в себе маршрутизатор, модуль для беспроводной связи, точку доступа и другие дополнительные модули для эффективной работы в сети.

5. Количество портов

При создании комбинированной сети с проводными подключениями у роутера должно быть большее количество портов, к которым можно подключить сетевые кабели. Если портов недостаточно, то можно использовать свитч с нужным количеством портов.

6. Стандарты WI-FI

Стандарт WI-FI влияют на скорость передачи сигнала и совместимость с другими стандартами связи. Современные беспроводные стандарты классифицируются на 802.11a, 802.1g и 802.11b, 802.11n. Например, стандарт 802.11n обеспечивает самую высокую скорость по беспроводному каналу в обе стороны – около 300мбит. Кроме того этот стандарт совместим и с остальными стандартами. А стандарт 802.11g может обеспечить скорость до 54мбит.

В 2012 году появился стандарт  802.11ac , он работает на частоте 5 ГГц, которая в отличие от 2,4-гигагерцевой менее загружена, обеспечивает в 3 раза более высокую скорость и более ши­рокий радиус действия.

7.Возможности роутера

При больших нагрузках, закачках большого количества данных следует подбирать роутер с оперативной памятью более 64 Мб, а частота процессора должна быть более 400 Мб.

БЕСПРОВОДНАЯ ТОЧКА ДОСТУПА

При построении расширенной Wi-Fi сети для средних и больших компаний необходимо обеспечить достаточной пропускной способностью WiFi сети всех сотрудников. Для этого в офисе, состоящем из нескольких помещений, создается распределенная сеть из нескольких беспроводных точек доступа. При этом у сотрудников офиса остается возможность перемещаться из зоны действия одной точки доступа к другой. В случае распределенной Wi-Fi сети между зонами действия различных точек доступа осуществляется роуминг.

Такие точки доступа служат для расширения сети, в которой уже есть проводной коммутатор (switch ) или маршрутизатор без поддержки Wi-Fi. Они обеспечивают беспроводную связь с узлами сети, увеличивают зону покрытия Wi-Fi и усиливают сигнал, когда мощности одного лишь беспроводного роутера недостаточно. Так же точки доступа можно использовать д ля организации беспроводных мостов , позволяющих соединять между собой с помощью радиосигнала отдельные устройства, сегменты сети или целые сети в тех местах, где прокладка кабелей нежелательна или затруднительна. Так если на предприятии уже имеетя действующая инфраструктура, то можно просто дополнить ее беспроводными сегментами — используя в качестве моста между проводным и беспроводными секторами сети точки доступа, которые подключаются непосредственно к портам проводного коммутатора или маршрутизатора.

Точка доступа работает по принципу сетевого роутера — присваивает подключаемому устройству IP адрес, передает ему сетевые настройки и далее обеспечивает передачу сетевых пакетов от этого устройства к другим устройствам сети (маршрутизацию ).

В отличие от роутера, беспроводная точка доступа не имеет внешнего сетевого интерфейса WAN и оснащается в большинстве случаев только одним портом LAN для подключения к роутеру или коммутатору.

БЕСПРОВОДНОЙ КОНТРОЛЛЕР ДЛЯ КОРПОРАТИВНЫХ WIFI СЕТЕЙ

Эффективность крупной корпоративной WiFi сети во многом зависит и от программного контроллера. Контроллер позволяет управлять программно-конфигурируемыми сетями (SDN ) с большим количеством Wi-Fi точек доступа и подходит для беспроводных сетей практически любого масштаба. Централизованное управление сегментами сети осуществляется при помощи  динамического управления частотно-мощностными ресурсами точек доступа.

Наличие в контроллере единого интерфейса предоставляет администратору все необходимые данные о функционировании точек доступа, информацию о клиентах, их активности, трафике, а так же дает возможность гибкой настройки сетей, изменения прав доступа пользователей и т.д. Также он обеспечивает географическую безопасность и возможность активно противодействовать внешним угрозам.

Кстати, в 2014 году российская компания «Элтекс » представила новинку — программный контроллер для Wi-Fi сетей SoftWLC. Уникальная разработка рассчитана на крупные организации, корпоративных клиентов, сервис-провайдеров и Enterprise-клиентов.

Возможности беспроводного Контроллер SoftWLC включают в себя:

  • EMS server. Система приема, обработки, интерпретации, распределения и управления данными. Конфигурирование точек доступа
  • RADIUS server
  • DHCP server
  • Web Portal. Веб-аутентификация (Captive Portal) для организации гостевого доступа в Интернет, поддержка динамических учетных записей.
  • Базу данных. Хранилище, построенное на базе СУБД MySQL. В базе данных хранится список объектов сети и индивидуальные настройки доступа к каждому устройству (snmp -параметры). Также БД используется для хранения учетных записей пользователей, сообщений от устройств и т.д.

SoftWLC осуществляет:

  • Автообнаружение, автообновление и автоконфигурирование точек доступа
  • Массовые операции с группами точек доступа
  • Сбор и графическое представление статистики о параметрах сети
  • Гибкая распределенная система прав и доступа к управлению устройствами
  • Интеграция со встроенным WEB-порталом
  • Кастомизация WEB страниц под конкретного оператора
  • Интеграция с SMS GW
  • Интеграция с OSS

МОНТАЖ WI-FI СЕТИ

При организации локальной Wi-Fi сети в офисе роутер обеспечивающий доступ в Интернет (маршрутизатор ) лучше всего установить отдельным устройством или сервером, подключив его к общей Wi-Fi сети. А еще лучше — кабелем к одной из wifi точек доступа.

Обычно к месту установки точек доступа подводится кабель «витая пара» (U /UTP) и электрический кабель с розеткой. Но можно использовать вариант подключения устройств только по витой паре — с помощью технологии POE (Power Over Ethernet) что дословно можно перевести как   «Электричество по витой паре». Power over Ethernet, или PoE — технология, позволяющая передавать удалённому устройству вместе с данными и электрическую энергию через стандартную витую пару в сети Ethernet. Эта технология специально разработана для беспроводных точек доступа, IP-телефонии, Web-камер, сетевых концентраторов и других устройств, к которым нежелательно или невозможно проводить отдельный электрический кабель. Передача сигнала осуществляется с помощью IP-инжекторов — специальных устройств, конвертирующих сильные токи в слабые и обратно. Инжекторы могут быть как внешние, так и уже встроенные в сами устройства.

Закреплять роутер нужно как можно выше во избежания пересечения радиоволн от приборов работающих на частоте 2,4 ГГц, он не должен располагаться прямо за компьютером или другим прибором, который имеет сильное излучение или препятствует радиоволнам за счет металлического корпуса.

НАСТРОЙКА WI-FI СЕТИ

Далее производится настройка точек доступа, где они устанавливаются в режим bridge, синхронизируются друг с другом в рамках одной сети. Если этого не сделать — то устройства в офисе будут воспринимать их как разные беспроводные сети и периодически цепляться то к одной сети то к другой.

Чтобы избежать ручной настройки каждой из точек доступа, можно заранее установить беспроводной контроллер и подключать к нему новые устройства беспроводного доступа по мере надобности. В таком случае управление точками доступа осуществляется централизованно. Если в локальную сеть планируется подключать и проводные устройства, то необходима точка доступа с функциональностью маршрутизатора(Wireless Router).

В целях безопасности и снижения нагрузки на сеть роутер лучше настроить так, чтобы часть компьютеров имело статический IP адрес, а временные — подключались динамически посредством DHCP. Пути к сетевым папкам, принтерам и серверам также лучше всего задавать по IP адресу MAC (Media Access Control). Для этого после подключения роутера и настройки беспроводных соединений на компьютерах-клиентах, нажмите в пункте меню «Advanced » на вкладку «Wireless Settings» и выберите «Setup Access List». Здесь можно увидеть список всех подключенных устройств. Чтобы узнать MAC адрес wi-fi узлов сети в командной строке нужно набрать « ipconfig /all », далее компьютеры для которых вы хотите открыть свободный доступ, и нажмите на «Add » (Добавить ). Теперь поставьте галочку напротив «Turn Access Control On» и щелкните no«Apply » — выбранные устройства подключены к локальной wi-fi сети.

Перезапустите Wi-Fi роутер через веб интерфейс и попробуйте настроить на вашем устройстве сеть, используя следующие настройки:

IP – из диапазона свободных адресов
Mask – 255.255.255.0
Getway – 192.168. (0 -1).1

В настройках авторизации сети укажите использование WEP шифрования и тип Аутентификации по WPA-PSK и TKIP. Введите ваш пароль от сети и подключайтесь.