A jó irodai hálózat több annál, hogy van internet. Egy MikroTik hAP ax S példáján bemutatjuk az internetkapcsolat, a céges és vendéghálózat, valamint a több hozzáférési pontból álló Wi-Fi kialakításának lépéseit.
Az írás tartalma
Amikor már kevés az alapbeállítás
A tárgyalóban akadozik a videóhívás, a vendégek ugyanazt a Wi-Fi-t használják, mint a munkatársak, és senki nem tudja pontosan, melyik eszköz milyen hálózathoz tartozik.
Ilyenkor a megoldás gyakran a hálózat átgondolt kialakítása: az internetkapcsolat, a vezetékes eszközök, a Wi-Fi és a hozzáférési szabályok összehangolása.
A BitNext MikroTik-eszközök beállítását is vállalja. Ebben az útmutatóban a hAP ax S modellt használjuk példaként; a bemutatott elrendezés nem egy konkrét ügyfél telepítésének dokumentációja.
Mit tud a választott eszköz?
A hAP ax S egy RouterOS v7-et használó, kétsávos Wi-Fi 6 eszköz. Öt gigabites Ethernet-porttal, 2,5 Gbit/s sebességet támogató SFP-foglalattal, valamint PoE-betáplálási és passzív PoE-kimeneti lehetőséggel rendelkezik.
A RouterOS internetkapcsolat-kezelést, tűzfalat, címkiosztást, hálózati elkülönítést és távoli hozzáférési lehetőségeket ad. A tényleges teljesítmény a konfigurációtól és a használattól is függ; a portsebesség nem azonos a minden körülmények között elérhető adatátvitellel.
A passzív PoE-kimenetnél külön ellenőrizni kell a csatlakoztatott eszköz feszültségigényét és kompatibilitását. Nem minden hozzáférési pont táplálható közvetlenül róla.
1. Első hozzáférés és internetkapcsolat
Új, gyári beállítású eszköznél a szolgáltatói kapcsolat az Ethernet1 portra kerül, a beállítást pedig egy LAN-porthoz csatlakozó számítógépről kezdjük. A gyári cím általában 192.168.88.1; a belépési adatokat az eszköz címkéje és dokumentációja alapján ellenőrizzük.
Elsőként megváltoztatjuk a hozzáférési adatokat, és ellenőrizzük a RouterOS frissítéseit. Meglévő konfiguráció esetén előbb mentést készítünk.
Az internetkapcsolatot a szolgáltató által megadott módon állítjuk be: ez lehet automatikus címkérés, PPPoE vagy rögzített címzés. A működő internet mellett a tűzfalszabályokat és az adminisztráció elérhetőségét is ellenőrizzük.
2. Külön hálózat a munkatársaknak és a vendégeknek
Egy egyszerű mintakialakítás:
| Hálózat | Feladat |
|---|---|
| Céges hálózat | Munkaállomások és engedélyezett belső szolgáltatások |
| Vendéghálózat | Internetelérés a belső rendszerek elérése nélkül |
| Menedzsmenthálózat | Routerek, switchek és hozzáférési pontok kezelése |
A VLAN-okhoz külön címzést és szükség szerint DHCP-szolgáltatást rendelünk. A köztük engedélyezett forgalmat tűzfalszabályokkal határozzuk meg.
A külön Wi-Fi-név önmagában nem jelent biztonságos elkülönítést. A vendéghálózatból ténylegesen tiltani kell a céges és menedzsmenthálózat elérését. A szükséges DNS- és címkiosztási szolgáltatásokat ugyanakkor engedélyezni kell.
3. A Wi-Fi beállítása
A Wi-Fi-menüben megadjuk a hálózat nevét, az országbeállítást és a hitelesítést. Az eszköz a wifi-mediatek illesztőprogramot használja; más MikroTik-családra készült konfigurációt nem érdemes ellenőrzés nélkül átmásolni.
A céges és vendéghálózat külön SSID-t kap. A titkosításnál a csatlakozó eszközökkel összeegyeztethető, korszerű beállítást választunk.
A csatornát és csatornaszélességet a helyszíni rádiós környezet alapján állítjuk be. A legszélesebb csatorna és a legnagyobb adóteljesítmény nem feltétlenül adja a legjobb eredményt.
4. Több access point egy rendszerben
Nagyobb irodában több, megfelelően elhelyezett hozzáférési pontra lehet szükség. Ezeket lehetőség szerint vezetékes kapcsolattal kötjük a hálózatra.
Kompatibilis MikroTik-hozzáférési pontoknál a WiFi CAPsMAN központi kezelést biztosíthat. A vezérlőn létrehozzuk a biztonsági és hálózati profilokat, majd meghatározzuk, mely rádiókra milyen beállítás kerüljön.
Az AP-k menedzsmentkapcsolatát és a céges, illetve vendégforgalom VLAN-továbbítását a teljes útvonalon be kell állítani. A régi CAPsMAN és az új WiFi CAPsMAN nem felcserélhető.
Az azonos SSID megkönnyítheti a használatot, de a hozzáférési pontok közötti váltás minőségét az elhelyezés, a beállítás és a klienseszköz támogatása együtt határozza meg.
5. Átadás előtti ellenőrzés
Nem elég a router mellett sebességet mérni. Ellenőrizni kell a tárgyalókat, a távolabbi munkahelyeket és a több eszközzel történő használatot is.
Külön teszteljük, hogy:
- A vendégek nem érik el a belső rendszereket.
- A hálózati eszközök kezelőfelülete nem érhető el jogosulatlanul.
- Működik a névfeloldás és a címkiosztás.
- Újraindítás után is helyreáll a kapcsolat.
- A konfiguráció mentése rendelkezésre áll.
Irodai hálózatot vagy több hozzáférési pontos Wi-Fi-t szeretne? A BitNext Magyarország egész területén vállal hálózatkiépítést és beállítást.