Тарифы        15.06.2019   

Wi-Fi сети. Организация и построение

Сердцем любой беспроводной локальной сети является точка доступа, через которую конечные устройства по радио связываются с корпоративной сетью. Она определяет не только радиус действия и скорость передачи данных, но и решает элементарные задачи управления и обеспечения безопасности. Однако все чаще в крупных сетях с большим количеством точек доступа вышеназванные функции передаются центральным сетевым устройствам. Поэтому роль точки доступа очень зависит от среды ее применения.

Cети беспроводной связи между компьютерами существовали уже в 70-х гг., но только в 1999 г., с утверждением технического стандарта 802.11a/b, IEEE заложил базу для развития этой технологии, что и послужило толчком для бума. По данным IDC, к концу 2004 г. число пользователей беспроводных сетей во всем мире должно достигнуть 25 млн. Аналитики компании Frost&Sullivan считают, что в 2006 г. годовой оборот от продажи оборудования для беспроводных сетей в Европе превысит 1 млрд долларов. В Германии в 2003 г. объем рынка вырос на 74% и достиг 199 млн евро. В 2004 г. ожидается прирост на 24%, в результате объем рынка увеличится до 247 млн евро. Все большее значение беспроводные сети приобретают в качестве общественных точек доступа в Internet («горячие» точки). Так, по данным недавно опубликованного исследования компании Gartner Group, количество «горячих» точек (почти все соответствуют стандарту 802.11b) в Европе возросло с 829 в 2002 г. до 15308 в 2003 г. В 2005 г., по прогнозам специалистов, их количество должно достичь 39 тыс. Лидером в этом направлении станет Скандинавия, за ней последуют Германия и Великобритания, причем аналитики утверждают, что к 2006 г. Германия займет в Европе первое место.

Так же взрывоподобно будет расти количество производителей. Если большую часть рынка еще несколько лет назад делили между собой 3Com, Avaya (Lucent), Cisco, Enterasys и Proxim, то сегодня мировой рынок оборудования для беспроводных сетей насчитывает несколько сотен игроков, бьющихся за свой кусок пирога. На нем, как и прежде, доминируют компании из США, однако значительный прирост поставщиков отмечается и в азиатском «беспроводном раю». На рынке смогли утвердиться и некоторые немецкие производители, например Artem.

ОСНОВНЫЕ ВОПРОСЫ

Перед выбором конкретного продукта для беспроводной сети (см. основные критерии выбора во врезке «Обзор важнейших критериев выбора») прежде всего необходимо прояснить несколько моментов, а именно: где будет установлено оборудование - в небольшом офисе, в котором вполне можно обойтись одной точкой доступа; на предприятии с умеренным числом точек доступа или в крупномасштабной корпоративной среде с 50, 100 или даже 1000 точек доступа? Малые офисы являются типичными областями применения «толстых» точек доступа, в качестве устройства «все в одном» они часто обладают дополнительными функциями: ISDN-, DSL- или кабельным маршрутизатором, брандмауэром, сервером печати и т. д. - и используются для беспроводного доступа к Internet. В крупных компаниях рациональнее использовать «тонкие» точки доступа, поскольку такие важные функции, как управление и обеспечение безопасности, выполняются центральными компонентами, а различные дополнительные функции - доступ в Internet и службы печати - осуществляются другими средствами. Еще одна основная область применения - беспроводная связь между зданиями и филиалами, где точки доступа функционируют как мосты или повторители.

Другой вопрос, на который необходимо ответить, касается скорости передачи данных. На выбор предлагаются две (стандартизированные) скорости: 11 и 54 Мбит/с, причем некоторые производители разработали собственные способы для удвоения и даже еще большего увеличения скорости передачи. В ряде случаев обещается полная совместимость с соответствующим базовым стандартом. В качестве примеров можно привести устройства от D-Link (см. Рисунок 1) и Proxim со скоростью передачи 22 и 108 Мбит/с, соответственно. При планировании необходимо учесть, что реальная скорость передачи данных в беспроводной сети составляет от 45 до 60% от номинальной, а при увеличении расстояния и наличии препятствий и помех между пунктами ее значения автоматически, ступенчато снижаются до уровня, на котором еще может быть обеспечено стабильное соединение. Эта автоматическая функция снижения скорости (с различным шагом) интегрирована в каждую точку доступа. Небольшие офисы, где пользователи хотят совместно использовать подключение по DSL со скоростью 784 Кбит/с или 1,5 Мбит/с, как правило, лучшим образом обслуживаются беспроводной сетью со скоростью передачи 11 Мбит/с (802.11b). Если же планируются более сложные беспроводные инфраструктуры с высокими требованиями к пропускной способности или чувствительными ко времени задержки приложениями, то следует задуматься о сети с пропускной способностью 54 Мбит/с.

Выбор максимальной скорости передачи обычно предполагает ответ на третий вопрос: какой частотный диапазон планируется использовать? Выбор возможен между двумя диапазонами для научных, медицинских и промышленных целей. Первый - в окрестности 2,4 ГГц, второй - 5 ГГц. Для обоих диапазонов есть стандартизированные методы передачи данных со скоростью до 54 Мбит/с. Широкополосные приложения одинаково хорошо обслуживаются и в том, и в другом. Если же по сети должны передаваться чувствительные к временным задержкам приложения, например речь, лучше выбрать полосу 5 ГГц. Причина в том, что полоса 2,4 ГГц уже «перенаселена», причем не только беспроводными локальными сетями. В этой частотной полосе работает Bluetooth - метод передачи данных, встроенный практически во все новые сотовые телефоны, карманные компьютеры и ноутбуки. В том же диапазоне достаточно сильные сигналы излучают такие устройства, как микроволновые печи. Все это порождает помехи, влияние которых особенно негативно сказывается на приложениях реального времени.

Однако техника, работающая в диапазоне 5 ГГц, имеет и свои недостатки: во-первых, из-за своей сложности она дороже оборудования для 2,4 ГГц (примерно на 30-50%), а, во-вторых, по физическим причинам радиус ее действия заметно меньше. Если дальность передачи для точки доступа, работающей в диапазоне 2,4 ГГц, достигает в идеальных условиях («в чистом поле») 150 м, то волны с частотами 5 ГГц распространяются всего лишь на 40-50 м. Европейцам разработанная в США технология беспроводных сетей для диапазона 5 ГГц (802.11а) до сих пор казалась чрезмерно агрессивной. Им требовалась функция для динамичного выбора частот (Dynamic Frequency Selection, DFS) на случай, если какой-либо канал уже занят, а также функция для автоматической регулировки мощности передачи (Transmission Power Control, TPC) в зависимости от условий в целях контроля уровня передачи, дабы не возникало помех для других радиосетей. Оба механизма интегрированы в Hiperlan II - европейский конкурент стандарта 802.11а, который сегодня уже потерял свое значение. В новом стандарте 802.11h для диапазона 5 ГГц эти функции реализованы, и соответствующие продукты уже не подвергаются драконовским ограничениям, ранее налагавшимся регулирующими органами на пользователей сетей стандарта 802.11а в Европе. Быстрому утверждению нового стандарта во многом поспособствовал тот факт, что этот подход понравился американским военным.

Если применение широкополосных и чувствительных к временным задержкам приложений не планируется, то в этом случае стоит предпочесть стандартизированный в середине прошлого года вариант со скоростью 54 Мбит/с на базе технологии 2,4 ГГц (802.11g). Он не только заметно дешевле систем для диапазона 5 ГГц, но и совместим с широко распространенными беспроводными сетями на 11 Мбит/с. Однако больший радиус действия не обязательно является реальным преимуществом. Если предприятие, например, собирается создать множество небольших беспроводных сот, которые не должны мешать друг другу, то лучше обратиться к технологии на 54 Мбит/с с небольшим радиусом действия. Количество пользователей на единицу площади в случае 5 ГГц также заметно выше, поскольку каждая точка доступа предоставляет до 19 неперекрывающихся каналов (в случае 2,4 ГГц лишь три неперекрывающихся канала). Тем, кто не хочет ограничиваться определенным диапазоном, предлагаются точки доступа с поддержкой нескольких диапазонов и стандартов, например 802.11a, b и g. Для европейских пользователей идеальной комбинацией была бы поддержка стандартов 802.11b, g и h.

ТЕЛЕФОНИЯ ПО БЕСПРОВОДНОЙ СЕТИ

Беспроводные сети стали применяться для поддержки чувствительных к задержкам приложений не так давно, поскольку радиоэфир является разделяемой средой передачи и традиционно реализованные в точках доступа технологии WLAN нацелены на равномерное разделение пропускной способности, независимо от типа услуг. Несмотря на то что отрасль и комитеты по стандартизации вот уже несколько лет работают над механизмами резервирования пропускной способности и управления приоритетами трафика, утверждение объявленного уже стандарта 802.11e постоянно откладывается. Пока очередной датой вероятного опубликования стандарта называют конец 2004 г. Однако решения организации Wi-Fi пользователям так долго ждать не придется. Уже в конце 2003 г. должен появиться промежуточный стандарт взаимодействий в реальном времени для беспроводных сетей Wi-Fi Multimedia Extensions (WME). Ядро спецификации WME составит дальнейшее развитие протокола распределенной координационной функции (Distributed Coordination Function, DCF), которая в беспроводных сетях отвечает за равномерное разделение пропускной способности. Если такое разделение нежелательно, как при передаче речи, которой необходимо предоставить приоритет, то до сих пор для этого существовала только одна возможность - переключение в режим точечной координационной функции (Point Coordination Function, PCF). Однако оба режима можно было использовать лишь альтернативно. Расширенная функция DCF (Enhanced DCF, EDCF), наоборот, должна поддерживать как равномерное, так и взвешенное разделение - в зависимости от приложения. Поэтому покупателям стоит обращать внимание на сертификацию WME и удостоверяться в том, что точку доступа можно будет модернизировать до стандарта 802.11е после его утверждения.

БЕЗОПАСНОСТЬ И ЕЩЕ РАЗ БЕЗОПАСНОСТЬ

С защитой беспроводных сетей складывается такая же ситуация, как и с качеством услуг (Quality of Service, QoS). Это очень важный момент, поскольку ненадежно сконфигурированные точки доступа ставят под угрозу безопасность всей корпоративной сети. Ранние сети стандарта 802.11b не предлагали практически никакой аутентификации и предусматривали лишь очень слабый 64-разрядный механизм шифрования данных (WEP). Новые точки доступа в качестве важной меры предлагают списки контроля доступа (Access Control List, ACL) на базе МАС-адресов. Несколько более мощный механизм шифрования WEP 128 не относится к стандартным и, кроме того, достаточно легко взламывается.

Как и в случае с качеством услуг, IEEE постоянно откладывает публикацию всеобъемлющего стандарта (802.11i). В последнем прогнозе упоминается середина 2004 г. Альянс Wi-Fi не оставил ситуацию без внимания и в конце 2002 г. выпустил промежуточный стандарт защищенного доступа Wi-Fi (Wi-Fi Protected Access, WPA). Среди прочего он включает два знаменательных компонента, которые должны присутствовать и в будущем стандарте 802.11i: аутентификация посредством 802.1x (вместе с сервером RADIUS) и сравнительно мощная технология шифрования TKIP. 802.1х предлагался некоторыми производителями еще до утверждения стандарта WPA - однако лишь в собственной реализации. Поэтому при выборе стоит обращать внимание на сертификацию WPA.

Предприятия с высокими требованиями к конфиденциальности помещают весь трафик WLAN, как и трафик Internet, в туннели виртуальной частной сети (Virtual Private Network, VPN). Это по-прежнему самый надежный метод для защиты трафика от шпионажа, однако, с другой стороны, такое решение оказывается весьма сложным и дорогим. Программное обеспечение VPN страдает от проблем с взаимодействием; во многих случаях сервер VPN совместим лишь с одним клиентом VPN. Кроме того, оно часто имеется не для всех беспроводных клиентов, в особенности это относится к портативным устройствам. Как бы то ни было, если технология VPN применяется в беспроводных сетях, то точка доступа должна поддерживать транзитную пересылку VPN IPSec.

АППАРАТНОЕ ОБЕСПЕЧЕНИЕ

На предприятиях точки доступа размещаются в комнатах и коридорах на самом верху стены или на потолке, что вполне разумно, поэтому они должны достаточно просто монтироваться. Важно, чтобы питание не требовалось подводить отдельно. Многие точки доступа сегодня поддерживают электропитание через кабель, посредством которого они связаны с компьютерной сетью. В малых офисах часто их размещают на стеллажах, шкафах или столах. Вполне вероятно, в этом случае элегантный дизайн важнее возможности крепления под потолком или подачи питания по кабелю Ethernet.

Однако всегда следует помнить о качестве и количестве антенн. Хорошие точки доступа оснащаются двумя антеннами, причем в каждый момент времени работает антенна с лучшим качеством приема. Переключение антенн уже на удалении в несколько метров дает повышение качества и, соответственно, скорости передачи по сравнению с «однорукими» точками доступа. Обычно используемые ненаправленные антенны жестко крепятся к корпусу. Радиохарактеристики точки доступа во многом определяются тем, какие антенны используются. Так, одну и ту же точку доступа с разными антеннами можно использовать для решения разных задач. Если, к примеру, точка доступа применяется в качестве радиомоста между зданиями, удаленными на 2 км или более (до 25 км), то предпочтительнее установить направленную антенну. Специально для такого случая точка доступа должна поддерживать режим моста и обладать двумя радиомодулями (многие точки имеют свободный слот, в который при желании устанавливается второй радиомодуль). В больших залах или длинных коридорах часто наиболее эффективны отнюдь не те антенны, которые поставляются в стандартном комплекте. В любом случае возможность подключения внешних антенн дает выигрыш за счет гибкости.

УПРАВЛЕНИЕ

Управление отдельными точками доступа в большинстве случаев происходит быстро и просто: последовательный интерфейс или USB позволяет непосредственно подключать их к консоли управления, поддержка НТТР и telnet обеспечивают удобное администрирование через Internet и интерфейс браузера; защита удаленного управления осуществляется при помощи протоколов SSL и SSH. Нередко точки доступа поставляются вместе со вспомогательными программными инструментами для измерения мощности излучения или скорости передачи данных. Сервер DHCP выполняет автоматическую раздачу IP-адресов всем клиентам, что, прежде всего, важно для решений с одной точкой доступа. Если точка доступа соединена с компьютерной сетью, то необходимо правильное взаимодействие с имеющимся в ней сервером DHCP. Для него точка доступа должна быть клиентом и получать свой IP-адрес от сервера, а ее собственные клиенты - обращаться к ней посредством функции ретрансляции сервера имен доменов (Domain Name Server, DNS).

Если количество точек доступа превышает определенный порог, то обе устоявшиеся концепции управления обнаруживают серьезные недостатки. Особенно это затрагивает управление безопасностью. Причина в том, что точки доступа рассматривают себя как «центр мира» и принципиально требуют администрирования «один на один». В небольших инсталляциях этот подход, в общем-то, себя оправдывает, однако крупным предприятиям необходима вышестоящая инстанция для простого и комфортного управления точками доступа из центра. Классические точки доступа на это не рассчитаны, даже если реализация управления на базе SNMP позволяет включать его в применяемую на предприятии систему управления. Хотя поддержка SNMP и относится к основным условиям при выборе точки доступа, для эффективного администрирования ее недостаточно. Так, определение правил безопасности и их применение ко всем точкам доступа после нескольких нажатий на клавиши - пример простой и часто встречающейся задачи - невозможны. По этой причине производители Bluesocket и Reefedge разработали решения, с помощью которых можно управлять всеми точками доступа предприятия с одного сервера. Коммутаторы WLAN, выпускаемые, например, Nortel, Symbol и Trapeze (см. Рисунок 2), служат аналогичной цели: в них функции управления и обеспечения безопасности отняты у точки доступа и целиком переданы вышестоящей инстанции - в данном случае коммутатору. Однако коммутатор и точки доступа в этих решениях образуют жесткую связку, интегрировать в нее «чужеродную» точку доступа очень сложно. Значительное преимущество решений на базе сервера заключается в полной независимости от производителей точек доступа и даже от определенных беспроводных стандартов. Большим плюсом решений на базе коммутаторов являются недорогие точки доступа, а также различные дополнительные функции, например для планирования сложной беспроводной инфраструктуры.

Штефан Мучлер - шеф-корреспондент LANline. С ним можно связаться по адресу: [email protected] .

? AWi Verlag

Обзор важнейших критериев выбора

Аппаратное обеспечение
  • Соответствие стандарту (специальные функции/высокая скорость доступны только в среде, где применяются продукты одного производителя)
  • Мощный процессор/криптографический процессор
  • Простое крепление к стене/потолку
  • Электропитание по витой паре (Power over Ethernet)
  • Две антенны (с возможностью переключения)
  • Возможность подключения внешних антенн
  • Возможность модернизации до новых стандартов безопасности/качества услуг
Функции безопасности
  • Шифрование WEP/динамический WEP (WEP Plus)
  • Безопасность WPA (аутентификация 802.1х/RADIUS и шифрование TKIP/AES)
  • Трансляция сетевых адресов (Network Address Translation, NAT)
  • Списки контроля доступа на базе МАС-адресов
  • Транзитная пересылка VPN IPSec
  • Брандмауэр с контекстной проверкой пакетов (если точка доступа используется как маршрутизатор доступа)
Управление
  • Интерфейс Web (сервер HTTP)
  • Поддержка SNMP
  • Сервер DHCP/ретранслятор DNS
  • Инструментарий для планирования и конфигурирования
Дополнительные функции (точка доступа как маршрутизатор доступа)
  • Встроенный ISDN/DSL/кабельный маршрутизатор
  • Интегрированный коммутатор
  • Интегрированный сервер печати
Прочее
  • Сертификация Wi-Fi
  • Режим моста
  • Поддержка качества услуг (WME)

Аннотация: При планировании беспроводной сети необходимо учитывать множество факторов для обеспечения наилучших параметров соединения. Пожалуй, самым главным принципом являются грамотное расположение точек доступа с учетом множества параметров. Подробно рассказывается организация офисной сети со всеми поясняющими рисунками, схемами и графиками. Рассмотрен вопрос связи с помощью беспроводной сети нескольких офисов. Следует обратить внимание на Приложение Б – эта информация поможет грамотно использовать радиочастотный диапазон, а следовательно и выбрать необходимый стандарт беспроводной передачи данных.

Для организации сети адаптеры переводятся в режим инфраструктуры, а точка доступа - в режим точки доступа. При этом создается одна зона обслуживания, в которой находятся все пользователи сети.

При размещении точки доступа при развертывании малой сети следует обеспечить достаточное качество связи на всех рабочих местах, а также удобство в размещении самой точки. Типовое решение - закрепить точку доступа непосредственно на фальш-потолке, при этом провода электропитания и проводной сети будут проходить над фальш-потолком либо в коробах.

Необходимо иметь в виду, что при расширении сети и увеличении количества пользователей скорость связи будет падать (пропорционально числу пользователей). Наибольшее разумное количество пользователей обычно составляет 16-20. Помимо этого скорость и качество связи зависят и от расстояния между клиентом и точкой. Эти соображения могут потребовать расширения базовой сети.

Wi-Fi - марка Wi-Fi Alliance для беспроводных сетей на базе стандарта IEEE 802.11. Под аббревиатурой Wi-Fi в настоящее время развивается целое семейство стандартов передачи цифровых потоков данных по радиоканалам.

Обычно схема Wi-Fi сети содержит не менее одной точки доступа и не менее одного клиента. Также возможно подключение двух клиентов в режиме точка-точка (Ad-hoc), когда точка доступа не используется, а клиенты соединяются посредством сетевых адаптеров «напрямую».

Стандарт Wi-Fi не описывает всех аспектов построения беспроводных локальных сетей. Поэтому каждый производитель оборудования решает эту задачу по-своему, применяя те подходы, которые он считает наилучшими с той или иной точки зрения.

По способу объединения точек доступа в единую систему можно выделить:

Автономные точки доступа (называются также самостоятельные, децентрализованные, умные)

Точки доступа, работающие под управлением контроллера (называются также «легковесные», централизованные)

Бесконтроллерные, но не автономные (управляемые без контроллера)

По способу организации и управления радиоканалами можно выделить беспроводные локальные сети:

Со статическими настройками радиоканалов

С динамическими (адаптивными) настройками радиоканалов

Со «слоистой» или многослойной структурой радиоканалов

Преимущества Wi-Fi:

Беспроводной Интернет позволяет развернуть сеть без прокладки кабеля. Места, где нельзя проложить кабель, например, вне помещений и в зданиях, имеющих историческую ценность, могут обслуживаться беспроводными сетями.

Позволяет иметь доступ к сети мобильным устройствам так как совместима с оборудования благодаря обязательной сертификации с логотипом Wi-Fi.

Мобильность так как нет привязанностим к одному месту и можно пользоваться Интернетом в любой обстановке.

В пределах Wi-Fi зоны в сеть Интернет могут выходить несколько пользователей с компьютеров, ноутбуков, телефонов и т. д.

Излучение от Wi-Fi устройств в момент передачи данных на порядок (в 10 раз) меньше, чем у сотового телефона.

Недостатки Wi-Fi:

В диапазоне 2,4 GHz работает множество устройств, таких как устройства, поддерживающие Bluetooth, и др, и даже микроволновые печи, что ухудшает электромагнитную совместимость.

В Wi-Fi весьма высоки служебные «накладные расходы». Получается, что скорость передачи данных в Wi-Fi сети всегда ниже заявленной скорости. Реальная скорость зависит от доли служебного трафика, которая зависит уже от наличия между устройствами физических преград (мебель, стены), наличия помех от других беспроводных устройств или электронной аппаратуры, расположения устройств относительно друг друга и т. п.

Частотный диапазон и эксплуатационные ограничения в различных странах не одинаковы . К примеру - в России точки беспроводного доступа, а также адаптеры Wi-Fi с ЭИИМ, превышающей 100 мВт (20 дБм), подлежат обязательной регистрации.

Стандарт шифрования WEP может быть взломан даже при правильной конфигурации (из-за слабой стойкости алгоритма). Новые устройства поддерживают более совершенные протоколы шифрования данных WPA и WPA2. Принятие стандарта IEEE 802.11i (WPA2) в июне 2004 года сделало возможным применение более безопасной схемы связи, которая доступна в новом оборудовании.

В режиме точка-точка (Ad-hoc) стандарт предписывает реализовать скорость 11 Мбит/сек (802.11b). Шифрование WPA(2) недоступно, только легковзламываемый WEP.

Для использования в промышленности технологии Wi-Fi предлагаются пока ограниченным числом поставщиков.

Использование Wi-Fi устройств на предприятиях обусловлено высокой помехоустойчивостью, что делает их применимыми на предприятиях с множеством металлических конструкций. В настоящее время технология находит широкое применение на удаленном или опасном производстве, там где нахождение оперативного персонала связано с повышенной опасностью или вовсе затруднительно. К примеру, для задач телеметрии на нефтегазодобывающих предприятиях, а также для контроля за перемещением персонала и транспортных средств в шахтах и рудниках, для определения нахождения персонала в аварийных ситуациях.

Сегодня довольно трудно найти предприятие или организацию, где существует локальная вычислительная сеть (ЛВС) без использования беспроводных технологий доступа. Тип доступа Wi-Fi имеет целый перечень положительных аспектов:

  • экономичность, так как нет необходимости монтажа специальных кабелей ко всей технике, которая должна быть подключена к интернету:
  • оперативность развёртывания;
  • мобильность оборудования;
  • комфорт при эксплуатации.

Однако, сколько бы у Wi-Fi не было преимуществ по сравнению с проводными сетями, организация и построение Wi-Fi сети связано с некоторыми трудностями, а именно:

  • ограниченная полоса пропускания;
  • роуминг;
  • промышленные помехи;
  • обеспечение безопасного доступа;
  • уязвимость к взлому и краже важной информации.

Wi-Fi в отелях и ресторанах

Сегодня требования к предлагаемому сервису в гостиницах и отелях постоянно растут, и наличие точки Wi-Fi, а также качественное обеспечения доступа к интернету - обязательное условие для заведения, предоставляющего услуги временного пребывания. Клиенты изначально выбирают гостиницы или рестораны, где не просто “есть”, а хорошо работает Wi-Fi. Многие гостиницы и отели получают дополнительный доход за счет сдачи в аренду конференц-залов, где имеется место установки Wi-Fi оборудования. С июня 2015 года к заведениям, обеспечивающим общественный доступ к интернет необходимо обеспечивать обязательную СМС авторизацию пользователей, что предъявляет дополнительные требования к Wi-Fi оборудованию.

Wi-Fi на складах

В наши дни трудно представить работу складской логистики без использования беспроводных сканеров штрих-кода. Технологический процесс «от приёма до инвентаризации» в прошлом занимал много времени. Внедрение штрих-кодов значительно упрощает учёт и обработку заказов. И здесь тоже никак не обойтись без Wi-Fi, но здесь есть своя особенность развёртывания Wi-Fi сети — это большая площадь, «бесшовный роуминг», исключая мертвые зоны и отказоустойчивость. Ведь перерывы в работе беспроводной сети на данном объекте может привести к существенным убыткам.

В результате применения современных технологий значительно увеличивается общая продуктивность за счет более оперативного и точного выполнения заказов.

Построение Wi-Fi на складе

Для создания Wi-Fi сети на большой площади и далеко нестандартном объекте, нужно придерживаться некоторых требований, первое из которых является правильный выбор типа оборудования. В нашей стране на рынке складской логистики плотно закрепилось оборудование благодаря:

  • высокой наработке на отказ;
  • возможности резервирования контроллера («Master»-«Backup») - исключается возможность выхода из строй всей сети одновременно;
  • технической поддержке и своевременному обновлению ПО от производителя.

Для обеспечения непрерывного покрытия, как правило, на складах используется оборудование с внешними Omni-антеннами. Мощность передатчика увеличивается выше стандартной (100 мВт). На открытых площадках и пандусах устанавливают оборудование в герметичных IP68 корпусах с электроподогревом.

Теперь узнаем, как построить Wi-Fi сети на спортивных объектах.

Установка Wi-Fi на стадионах или площадях

Как правило, традиционные подходы к проектированию Wi-Fi здесь не работают. Для обеспечения стабильного сигнала приходится разбивать область трибун на сектора. Применяя антенны с узкой диаграммой направленности мы «разрезаем пирог на маленькие кусочки». Таким образом добиваются снижения интерференции (взаимное влияние Wi-Fi точек, вещающих на соседних каналах) и ограничения количества пользователей в пределах сектора (чтобы не перегружать точку). Особое внимание на подобных мероприятиях удаляется сетевой безопасности и радио-контролю и выявлению «радиовредителей». Существенных успехов в данной области достигла компания , оборудование которой установлено на стадионах и вокзалах столицы. Благодаря применения виртуального контроллера BlueSocket, управление этими сетями происходит с одного компьютера. Он предоставляет информацию по каждой точке доступа типа «тонкий клиент», делая Wi-Fi сигнал мощным и далеким. Кроме того, с помощью такого контроллера можно увидеть всю карту покрытия, увидеть, где сигнал немного пропадает и где с ним имеется проблема, чтобы была качественная настройка Wi-Fi сети.

Установка Wi-Fi сигнала в бизнес-центрах или больших офисных зданиях

Для того, чтобы обеспечить максимальное покрытие беспроводной сетью Wi-Fi в крупных офисах, зачастую используется специальные устройства для организации - точки доступа типа, которые просто крепятся к потолку (например - ). Ограниченная диаграмма направленности типа «конус» и бесшовный роуминг по протоколам 802.11R, 802.11K в купе с безопасной 802.1X авторизацией по технологии WPA2-Enterprise делают её досягаемой в любой точке вашего офиса, благодаря чему проблем с соединением не возникает.

Расположение оборудования

Местоположение оборудования для развертки Wi-Fi сигнала также зависит от объекта. Как уже было сказано ранее, если нужно установить сигнал в офисе, отличным вариантом будет установка такого оборудования на потолках. Перегородки, которые часто бывают в офисах, могут мешать распространению сигнала от стандартного Wi-Fi роутера, да и его мощности может не хватить.

Установка оборудования на объектах с большой площадью, будь то стадион или площадь на улице, идеальным вариантом установки будут столбы. На них можно установить точки доступа с антеннами, а сам контроллер установить в серверной или на площадке хостинг-провайдера.

Факторы, влияющие на качество сигнала

Этому пункту следует уделить, по правде говоря, особое внимание. Многие не задумываясь, лепят точки доступа Wi-Fi куда попало, а потом жалуются на производителей оборудования, банально не понимая, что преградой качественному сигналу могут стать радиопомехи. Они могут быть из-за интерференции, работы микроволновых печей, передачи других радиосигналов и так далее. Прежде чем хотите установить аппаратуру операций на важных объектах обязательно проведите специальное , которое покажет, имеются ли конфликты, мешающие качественной передаче сигнала. В ходе инженер определит оптимальные места установки оборудования, тип используемых антенн и оптимальные радиоканалы, на которых имеется меньше помех. Особое внимание следует обратить на это тем, кто хочет установить такое оборудование в бизнес центрах где уже имеется много частных Wi-Fi сетей, а также на промышленных объектах, ведь большое количество индустриальных помех также могут ухудшать соотношение сигнал/шум, делая его передачу данных менее качественной.

Типичные ошибки при установке Wi-Fi точки

Так как ошибок по развертыванию Wi-Fi сети очень много, перечислить все не получится. Поэтому, выбрав самые «популярные», мы опишем их.

  • Размещение оборудования беспроводной сети, а также промежуточных точек доступа на небольшом расстоянии от металлических конструкций, которые негативно влияют на мощность сигнала Wi-Fi.
  • Использование точек со встроенными антеннами. Эта проблема несет последствия в виде малого радиуса передачи сигнала. И опять во всем виноваты горе-создатели данного оборудования. Стоит отметить, что устанавливать Wi-Fi точки со стандартными антеннами будет дешевле, однако качество передачи будет серьезно хромать.
  • Небезопасность сети. В современных Wi-Fi сетях как правило для обеспечения безопасности используется шифрование WPA2-Enterprise с авторизацией на RADIUS-сервере про протоколу IEEE 802.1X. Данный тип шифрования значительно лучше обеспечивает безопасность беспроводной сети, но лишь его наличие не спасёт от DoS атак и кражи паролей по технологии «человек посередине». Для выявления нежелательной активности рекомендуется использовать Wi-Fi точки со встроенным сенсором или отдельные сенсоры Fluke Air Magnet. Специальное ПО собирает статистику и информирует администратора в случае выявления несанкционированных действий в контролируемой Wi-Fi сети.

Таким образом, мы определили основные требования, которые необходимо учитывать при организации беспроводной связи. Важно также уделить особое внимание выбору оборудования, поскольку от его мощности и пропускной способности зависит то, какое именно качество передачи информационных потоков будет иметь Wi-Fi на объекте.

Вам требуется помощь по построению Wi-Fi-сети или подбору оборудования? нам, мы обязательно поможем!

Мне нужна консультация. Свяжитесь со мной.