Найти тему
Securitylab.ru

Рекомендации по правильной методике построения Wi-Fi.

Денис Забияко
Во время нашей работы нам приходится сталкиваться с множеством вопросов. Многие из этих вопросов можно свести к следующему:

Что следует сделать, чтобы беспроводная сеть предприятия (гостиницы, магазина, ресторана ...) работала хорошо?

Однозначный ответ на этот вопрос дать невозможно: слишком многое зависит от конкретных условий развертывания такой сети. Здесь мы попробуем в форме тезисов дать только основные рекомендации по созданию такой беспроводной сети предприятия, имеющего «хорошо работать».

Прежде всего, советуем использовать централизованно управляемые решения на основе «унифицированных» коммутаторов серии DWS- (или контроллеров DWC-) и «унифицированных» точек беспроводного доступа серии DWL-x600AP. Такое решение предлагает целый ряд полезных функций: централизованное настройки управляемых точек доступа, автоматическое распределение (и перераспределение) их радиоканалов, автоматическое управление их мощностью, централизованный мониторинг всей беспроводной сети в режиме реального времени и многое другое.

Конечно, на все оборудование прежде всего следует установить «свежие» прошивки (они доступны для бесплатного скачивания на сайте http://tsd.dlink.com.tw/) . Если обновление прошивок необходимо выполнить на устройствах системы, уже настроена и работает, то советуем сначала выполнить обновления прошивок на всех точках беспроводного доступа, и лишь затем - на контроллерах.

Рекомендации по расчету нужного количества точек беспроводного доступа (ТД) общеизвестны:

· На 10-15 потенциальных беспроводных подключений пользователей - минимум одна ТД .;

· На блок помещений, ограниченный капитальными стенами, - минимум одна ТД.

Сами ТД надо подключать к сети предприятия исключительно по кабельному соединению (Ethernet): не следует делать никаких радио-мостов, повторителей, радио- удлинителей и тому подобное.

Для создания максимально эффективного радио-покрытия необходимо правильно расположить ТД: следует учитывать конфигурацию здания, материал стен и тому подобное.

Если ТД расположено очень «плотно» и они создают взаимные радио-помехи, то следует существенно уменьшить мощность их излучения в радиоэфир (иногда, при очень «плотном» расположении - до 20-25 %% от их номинальной мощности).

Советуем максимально задействовать свободный радиодиапазон 5 ГГц (рекомендуется точка модели DWL-6600AP): это позволит несколько «разгрузить» переполнен диапазон 2,4 ГГц.

В радиодиапазоне 2,4 ГГц следует использовать каналы только стандартной ширины 20 МГц (даже для ТД стандарта 802.11n).

Если в радиодиапазоне 2,4 ГГц планируется смешанное подключение клиентов различных стандартов (802.11b, 802.11g, 802.11n), то этих клиентов следует разделить на две различные беспроводные сети (с разными SSID), что сопоставлены с различными «физическими» ТД. При этом отдельно выделяются ТД для подключения клиентов стандартов 802.11b / g (рекомендуется точка модели DWL-2600AP), и отдельно - для подключения клиентов стандартов 802.11n (рекомендуются точки модели DWL-6600AP, или DWL-3600AP).

Опыт показывает, что хорошей практикой является попарное размещение ТД: DWL-2600AP совместно с DWL-6600AP:

· DWL-2600AP настраивается на подключение беспроводных клиентов только стандартов 802.11b / g;

· DWL-6600AP настраивается на подключение беспроводных клиентов стандартов 802.11a / n в диапазоне 5 ГГц, и одновременно беспроводных клиентов только стандарта 802.11n в диапазоне 2,4 ГГц.

В профиле, который создается для точек беспроводного доступа, советуем включить следующие функции:

· «Изоляция» беспроводных клиентов;

· Балансировки нагрузки между управляемыми точками доступа.

Стоит отметить, что не следует «нагружать» контроллеры дополнительными функциями (DHCP-сервера, NAT-маршрутизации и т.д.): ведь вычислительные ресурсы этих устройств не безграничны, и выполнение таких функций может негативно влиять на их основные функции контроллера беспроводной сети.

Дополнительно здесь также очень важно напомнить общий подход к построению больших компьютерных сетей: не следует использовать большие широковещательные домены (broadcast domains). Каждой из VLAN должна соответствовать диапазон IP-адресов не более, чем один IP-сеть класса "C" (до 254 IP-адресов).

* * *

Уверены, что выполнение указанных выше рекомендаций поможет вам построить «хорошо работающую» беспроводную сеть предприятия.