Mikrotik-ზე ხელნაკეთი ისრის გარეშე: კონდახი მთლიანად რეგულირდება ხელით. CAPsMAN-ის დაყენება MikroTik-ზე (უწყვეტი როუმინგი) Mikrotik wAP-ის აპარატურის დანერგვა

ისრის გარეშე მოწყობილობების რაოდენობა სწრაფად იზრდება, მუდმივად ამაღლებულია ბარიერის სიმძლავრემდე და მის დაფარვამდე.

ბაზარზე არის საკმარისი გამოსავალი იმისათვის, რომ შეიქმნას დიდი უპილოტო სისტემა, როგორც პატარა კერძო სახლისთვის, ასევე დიდი აგარაკისთვის, დაწყებული ლუმათი, ეეროთი და დამთავრებული.

ზოგიერთი გადაწყვეტა გამოირჩევა რეგულირების სიმარტივით და მაღალი ღირებულებით, ზოგი კი დიდ პოტენციალს გვთავაზობს, მაგრამ კორექტირების კარგ საფუძველს მოითხოვს. მოდით ვისაუბროთ Mikrotik-ის პროდუქტებზე, რადგან ისინი შთაგონებულია მაღალი საიმედოობის, დიდი ფუნქციონალურობის და სრულიად დემოკრატიული მიდგომის შესანიშნავი მიღწევებით. ამავდროულად, Mikrotik ადვილად მორგებული იქნება საყოფაცხოვრებო ტექნიკის მომხმარებელთა მნიშვნელოვანი უმრავლესობისთვის, რაც ხელს შეუწყობს შესვლის დონეს და მნიშვნელოვნად შეამცირებს Mikrotik-ზე დაფუძნებული სისტემების რეალურ სტაგნაციას ოჯახებში.

მოკლე აღწერილობის მიუხედავად, Mikrotik-ის ერთხელ დაყენების შემდეგ, შეგიძლიათ დაივიწყოთ ერთი თვით და სამუდამოდ. Mikrotik-ის ფლობა ახლა სწრაფად და ეფექტურად იმუშავებს ხელახლა ჩართვის გარეშე, დაზოგავს მნიშვნელოვან დროსა და ნერვებს.

როგორც ამ პუბლიკაციის ნაწილი, ჩვენ გაჩვენებთ, თუ როგორ უნდა შექმნათ და დააყენოთ Mikrotik-ზე დაფუძნებული საიმედო გადაწყვეტა მოქნილი დრონისაგან თავისუფალი ეკრანებით დიდი ბინისთვის, კერძო ჯიხურისთვის ან პატარა ოფისისთვის მინიმალური სივრცით.

აირჩიეთ როუტერი

მაღალპროდუქტიული ქსელის შესაქმნელად გამოიყენეთ როუტერი (მოდელი RB960PGS). SFP სლოტის არსებობა საშუალებას გაძლევთ დაუკავშირდეთ ინტერნეტ პროვაიდერს დამატებითი ოპტიკის გამოყენებით, ასევე 5 გიგაბაიტიანი ინტერფეისით აღჭურვილი მოწყობილობებით.

ვინაიდან SFP არ არის მხარდაჭერილი, ინტერნეტთან კავშირები შეიძლება განხორციელდეს დამატებითი RJ-45 edge ინტერფეისის გამოყენებით, რომელიც ასევე მხარს უჭერს PoE In-ს. 4 ინტერფეისს უნდა ჰქონდეს PoE Out მხარდაჭერილი, რაც საშუალებას იძლევა მხოლოდ ერთი წვდომის წერტილის ჩართვა და არაუმეტეს 4.

პრაქტიკაში, პრაქტიკულია ყოველთვის ქსელის დაკავშირება და გაყვანილობა, ასე რომ, მინიმუმ ერთი პორტი უნდა იყოს სადენიანი ლოკალური ქსელის ქვეშ და ამავე დროს გვექნება 3 PoE პორტი, რაც საკმარისია საშუალო ზომისთვის. კერძო ჯიხური.

თუ თქვენი სახლის ქსელი გადადის, თქვენ დაგჭირდებათ ნებისმიერი ბრენდის გიგაბიტიანი გადამრთველი მავთულის ქსელის გასაფართოებლად. ამავდროულად, თუ VLAN-ისა და სხვა ეგზოტიკის გამოყენებას გეგმავთ, გამაგრებული გადამრთველის პატივისცემის გამო დაგჭირდებათ გამაგრებული გადამრთველი ან მინიმუმ Easy-Smart.

თუ გჭირდებათ 3-ზე მეტი წვდომის წერტილის ჩართვა, შეგიძლიათ შეიძინოთ დამატებითი კვების ბლოკი PoE - . გთხოვთ, გაითვალისწინოთ, რომ დამატებითი PoE გადამრთველის შეძენა ღირებული იქნება მხოლოდ იმ შემთხვევაში, თუ იყენებთ 2-4 დამატებით წვდომის წერტილს ახლისგან. წინააღმდეგ შემთხვევაში, გადამრთველის ყიდვა, რომ იცხოვროთ მხოლოდ ერთი პუნქტით, ფულის ფლანგვა იქნება.

100 Mbps-სთვის შესაფერისია როუტერის ხელმისაწვდომი მოდელები PoE-ით:

PoE მხარდაჭერით მოწყობილობის დამატება სულაც არ არის რთული, მაგრამ ამ შემთხვევაში მოგიწევთ აიღოთ პატარა საკომუნიკაციო ეკრანი და მასში მოათავსოთ ყველა ინჟექტორი და ადაპტერი.

Vibir წვდომის წერტილი

წვდომის წერტილების არჩევისას არჩევანი უფრო ფართოა. ქვემოთ მოცემულმა სამმა შეარჩია ყველა თქვენი საყვარელი წინადადება და ისინი დალაგებულია ფასის ზრდის მიხედვით.

გთხოვთ გაითვალისწინოთ, რომ Groove 52 (RBGroove52HPn) მოდელი არ არის შესაფერისი, რადგან ... მოყვება მე-3 დონის ლიცენზია, რომელიც არ იძლევა AP რეჟიმის გამოყენების საშუალებას.

შესაძლოა, თქვენ დაკარგეთ თქვენი რეგულარული დიეტა, ასე რომ, რა უნდა გამოვიყენო hAP ac lite ამ ცხრილში? Ეს მარტივია. უპირველეს ყოვლისა, მას აქვს PoE მხარდაჭერა, რაც საშუალებას გაძლევთ დისტანციურად ჩართოთ იგი. წინააღმდეგ შემთხვევაში, როუტერს აქვს კედელზე დამაგრების შესაძლებლობა. მესამე, ეს, რა თქმა უნდა, არის 802.11ac-ის მხარდაჭერა და ფასი მხოლოდ 45 აშშ დოლარია.

ყველა ეს პარამეტრი შეიძლება გამოყენებულ იქნას როგორც Dual-Band წვდომის წერტილი დამატებითი გადამრთველის ფუნქციონირებით. ერთიანი ურთიერთდაკავშირება - კიდეების ინტერფეისების მოქნილობა 100 მბიტზე.

თქვენ შეგიძლიათ ნახოთ წერტილი GrooveA 52 ახლოს, რადგან იგი აღჭურვილია ძლიერი რადიომოდულით და შესაფერისია მოქნილი მდებარეობისთვის, თუ საჭიროა დიდი ფართობის დაფარვა. გთხოვთ გაითვალისწინოთ, რომ მხოლოდ იმავე დიაპაზონის მოწყობილობების გამოყენება შესაძლებელია ერთდროულად - ან 2.4 გჰც ან 5 გჰც. დიაპაზონის შერჩევა ხდება ხელით მართვის პანელში.

მაგიდას ასევე აქვს ყოველდღიური OmniTIK და Metal ფასდაკლებული ფასის/შესაძლებლობების მეშვეობით. ეს გადაწყვეტილებები უფრო შესაფერისია კომერციულ ბაზრებზე გამოსაყენებლად.

მაღვიძარას გასაღვიძებლად საუკეთესო ვარიანტია wAP, cAP და wAP ac. უფრო მეტიც, wAP და wAP ac შეიძლება გამოყენებულ იქნას სხვადასხვა მიზნებისთვის.

ძველი wAP ac მოდელი აღჭურვილია გიგაბიტიანი ზღვრის ინტერფეისით მაღალი გამტარუნარიანობის უზრუნველსაყოფად, მხარს უჭერს ერთსაათიან მუშაობას ორ ზოლში არხის სიჩქარით 300 და 1300 მბიტი 2.4 და 5 გჰც ხაზებისთვის, მაგრამ...

Vlasne wAP და wAP ac აპლიკაციაზე დაკავშირებულია hEX PoE გადამრთველთან და მისი ნახვა შესაძლებელია სახლში დრონების გარეშე.

კარიბჭის დაკავშირება და დაყენება

hEX PoE ასრულებს მთავარი როუტერის როლს, რომელიც უზრუნველყოფს კლიენტების წვდომას ინტერნეტში. როგორც წესი, კარიბჭე უზრუნველყოფს იგივე IP მისამართს სხვა მოწყობილობებისთვის, ხოლო DHCP სერვერი თავად დაუკავშირდება წვდომის წერტილებს.

ჩვენ ვუკავშირდებით მოწყობილობას და შევდივართ მართვის პანელში.

დაყენების პროცესი ნაჩვენები იქნება დაყენების სახელმძღვანელოში, რათა პროცესი მაქსიმალურად გამარტივდეს Mikrotik-ის მომხმარებლებისთვის.

სტანდარტული კონფიგურაცია სრულიად კარგია ჩვენთვის, ერთადერთი რაც გჭირდებათ არის პროვაიდერთან კავშირის ტიპის კონფიგურაცია და ETH1 პორტის არჩევა ( გრეხილი წყვილი) ან SFP (ოპტიკა)

მოხერხებულობისთვის ვცვლით მოწყობილობის IP-ს და ვაკონფიგურირებთ ლოკალურ ქსელს უფრო მაღალ მნიშვნელობაზე – 192.168.0.1/24.

მართალი გითხრათ, ჩვენ სრულად გავაუმჯობესეთ DHCP აუზი, რომელთან მუშაობა სულაც არ არის რთული. განსაკუთრებით მარტივია ქვედა ნაწილში სტატიკისა და MAC:IP შეკვრის არჩევა, ხოლო ზედა ნაწილში კლიენტების არჩევისთვის IP-ის არჩევა.

აუცილებლად შეცვალეთ მოწყობილობის სახელი, ჩვენს ვერსიაში ეს იქნება “GATEWAY” (კარიბჭე), შემდეგ მოწყობილობების დიდი რაოდენობით გაგიადვილდებათ ნავიგაცია სახელების მიხედვით და არა IP-ით.

ჩერდება. მას შემდეგ, რაც Winbox მიუწვდომელი გახდება, ყველა კომპიუტერზე მოგიწევთ ხელახლა დაკავშირება კაბელის გაწყვეტამდე, რათა მოხდეს ახალი IP-ის აღება.

მთავარი წესია გადახვიდეთ IP-DHCP სერვერ-ქსელებზე და ხელით დაამატოთ ჩვენი როუტერის IP, როგორც DNS სერვერი, რომ კლიენტებმა დააყენონ DHCP კონფიგურაციები. Mikrotik იყენებს საკუთარ DNS ფუნქციონირებას, ამიტომ პროვაიდერის DNS-ის გამოყენებას კლიენტებზე აზრი არ აქვს.

საუბრის დაწყებამდე შეგიძლიათ დაუყოვნებლივ შეიყვანოთ NTP, ზუსტი დროის სერვერი მარტივად შეიძლება დაყენდეს თავად Mikrotik-ზე. თუ სტატიკური DNS ჩანაწერში ჩაანაცვლებთ time.windows.com-ს Mikrotik IP-ზე, Windows-ზე მომუშავე მანქანებს შეუძლიათ მიიღონ ზუსტი საათი მთავარი კარიბჭიდან დამატებითი კონფიგურაციის გარეშე. წაიკითხეთ მოხსენება მომდევნო პუბლიკაციაში, გაგზავნილი მეტი.

არ დაგავიწყდეთ თქვენი კარიბჭის განახლება დარჩენილი ვერსია RouterOS, ჩვენი ცენტრის ფასია 6.36.1-დან 6.38.1-მდე. გთხოვთ, ხელახლა ჩართოთ თქვენი მოწყობილობა განახლებისთვის.

კარიბჭის საბოლოო კორექტირება დასრულდა. ახალი ანგარიშის შექმნა, პაროლის შეცვლა, არასაჭირო სერვისების გააქტიურება და სხვაგვარად Mikrotik უსაფრთხოების სისტემის დაყენება გამოქვეყნების თემაა, ასე რომ, ჩვენ არავის შევაწუხებთ.

ამ ეტაპზე შეგიძლიათ დაუკავშიროთ წვდომის წერტილები როუტერს.

წვდომის წერტილის როუტერთან დაკავშირება

Obvi წერტილები მდებარეობს დამატებითი PoE-ს უკან მთავარი როუტერიდან. ეს მიდგომა საშუალებას მოგვცემს შევცვალოთ მოწყობილობები პროგრამულად დისტანციურზე და ასევე თავიდან ავიცილოთ პრობლემები.

პრაქტიკაში, უმჯობესია შექმნათ კავშირი წერტილი ეტაპობრივად, რადგან ყველა wAP-ის განბლოკვა შესაძლებელია სტანდარტული პაროლით.

შეურაცხმყოფელ პუნქტებს დაუყოვნებლივ დავაკავშირებთ, რადგან დასრულებული მომხმარებლისთვის პროცესი მხოლოდ რამდენიმე წუთს იღებს.

პირველადი Mikrotik wAP წვდომის წერტილს შეეძლო მიეღო სიცოცხლე PoE-ის მეშვეობით უპრობლემოდ, ხოლო wAP ac-ის ღერძს ჰქონდა PoE „იძულებითი ჩართვის“ რეჟიმი კონფიგურირებული ვიბრაციულ პორტში. შეგიძლიათ მეტი წაიკითხოთ პროგრამით PoE Out-ის პრიორიტეტებისა და კონფიგურაციის შესახებ.

როგორც ხედავთ, უმოქმედო რეჟიმში wAP მოიხმარს მხოლოდ 1.1 W, ხოლო მისი უფროსი ძმა wAP ac - 3.3 W.

IP - DHCP Server - Leases განყოფილებაში შეგიძლიათ გაიგოთ, რომელ წვდომის წერტილებს აქვთ მინიჭებული IP მისამართი.

ჩვენ ვაპირებთ კორექტირების ბოლო ეტაპზე გადასვლას.

Mikrotik wAP კავშირი

ორივე wAP წერტილის დაყენების პროცესი ხორციელდება ღია, უპილოტო წვდომის წერტილთან მიერთებით. რა მიზნებისთვის არის შესაფერისი ნეტბუქი, ლეპტოპი ან კომპიუტერი ისრის გარეშე ადაპტერით. ჩვენს ბიჭს ექნება ნეტბუქი.

მოგეხსენებათ, ნეტბუქმა წარმატებით დაადგინა 3 ზღვარი. რატომ სამი და არა ორი? მარჯვნივ, wAP ac-ს აქვს ერთი არხი 2.4 გჰც სიხშირით, მეორე კი 5 გჰც.

MikroTik-5EDCC7 არის ჩვენი Mikrotik wAP, MikroTik-7D550D და MikroTik-7D550E არის Mikrotik wAP ac, რომელიც ადვილად იდენტიფიცირებულია კავშირის სახელით (სახელი იდენტიფიცირებულია დარჩენილი სიმბოლოთი).

დაყენება იწყება უმარტივესი წერტილიდან, რაც საშუალებას მოგცემთ გაიგოთ როგორ დააყენოთ ორმაგი ზოლის წერტილი.

MikroTik-5EDCC7 უპილოტო ქსელთან დაკავშირების შემდეგ, Winbox აღმოაჩენს მოწყობილობებს სტანდარტული IP 192.168.88.1

ჩვენ ვიღებთ სტანდარტულ კონფიგურაციას. მოგეხსენებათ, მოწყობილობა მუშაობს მარშრუტიზაციის რეჟიმში, რომლის მეშვეობითაც კაბელის საშუალებით სხვა რამესთან დაკავშირება შეუძლებელია.

წერტილს გადავრთავთ ხიდის რეჟიმზე (Bridge = მდებარეობა), რომელიც მისცემს მოწყობილობას სრულ ხილვადობას. "Adress Acquisition" ოფცია დაყენებულია "Automatic", შემდეგ. IP მოწყობილობა შეიძლება შეირჩეს DHCP სერვერად. ამ მიზეზით, თქვენ შეგიძლიათ დანერგოთ სტატიკური IP, მაგრამ ცოტა მოგვიანებით, ჩვენ შეგვიძლია განვახორციელოთ იგი ოდნავ განსხვავებულად.

„Adress Source“ შემდეგ შეიყვანეთ „Any“, წინააღმდეგ შემთხვევაში მისი არჩევისას გამოჩნდება ლოგიკური „Ethernet“, მოწყობილობას ექნება IP 0.0.0.0 და თქვენ უბრალოდ არ დაუკავშირდებით მას. თუ ყველაფერი სწორად არის აწყობილი, მოწყობილობა ხსნის საზღვრების რეგულირებას.

როგორც ადრე, ჩვენ ვცვლით მოწყობილობის სახელს.

Mikrotik wAP ac კავშირი

მკურნალობის ყველა პროცედურა მეორდება ახალი პუნქტისთვის, ასევე კანის დაზიანება, რომელიც დაემატება ლიმიტს.

თუ ყველაფერი სწორად იყოფა, სამივე მოწყობილობა გამოჩნდება Winbox-ში.

და, რა თქმა უნდა, არ დაგავიწყდეთ RouterOS-ის განახლება ყველა ქსელურ მოწყობილობაზე.

ისრის სიმღერის დაყენება Mikrotik wAP-ში

პირველი ჩვენ დავაყენეთ wAP წვდომის წერტილი.

უსადენო - ინტერფეისების განყოფილება ავლენს დრონისაგან თავისუფალი ინტერფეისის ძალას.

მე განსაკუთრებით Advanced Mode-ის ფანი ვარ, რადგან თქვენ გაქვთ უამრავი ვარიანტი - შეგიძლიათ აირჩიოთ მარტივი რეჟიმი. რეჟიმებს შორის გადართვა ხდება ნებისმიერ დროს ფანჯრის მარჯვენა მხარეს პარამეტრებით.

საწარმოო ხაზზე დააკლიკეთ us Freq. გამოყენება..." ამ ღილაკზე დაჭერის შემდეგ ნახავთ ახალ დასასრულს, რომელშიც დააჭირეთ ღილაკს "დაწყება". სისტემა კვლავ დაასკანირებს არხებს და თქვენ შეძლებთ არხების მიმდინარე სიის ნახვას რეალურ დროში.

მოგეხსენებათ, 2442-2452 MHz არის გამარჯვებული, ამიტომ უმჯობესია იმუშაოთ 2412-2432 MHz დიაპაზონში. თუმცა, არ უნდა დაგვავიწყდეს, რომ როდესაც ფართო არხების სიხშირე 40 MHz-ია, არხების რაოდენობა, რომლებიც ერთმანეთს არ ემთხვევა, მე-3-ზე მეტია.

დრონისაგან თავისუფალი ინტერფეისის დაყენებისას უპირატესობას ვანიჭებ ცალსახად 2 გჰც-მხოლოდ-N-ს მითითებას, რომელიც ადგენს 802.11n რეჟიმს. თუ თქვენ გაქვთ ძველი მოწყობილობები ახალი სტანდარტის მხარდაჭერის გარეშე, გამოიყენეთ შერეული რეჟიმები.

არხის სიგანე შეიძლება დაყენდეს 20/40 C-ზე; ასევე შეგიძლიათ მიუთითოთ 20/40 eC. eC და Ce ინდექსი მიუთითებს სად არის საჭირო დიაპაზონის გაფართოება მთავარ არხთან მიმართებაში. eC – ქვევით გაფართოება, Ce – ზევით გაფართოება. ამრიგად, თუ თქვენ აირჩევთ პირველ არხს, ის შეიძლება მხოლოდ გაფართოვდეს, მაგრამ დარჩენილი არხის ბოლოს სიტუაცია საპირისპიროა და მისი გაფართოება შესაძლებელია მხოლოდ ქვემოთ.

SSID – უპილოტო ხაზის სახელი. თუ თქვენ გაქვთ წვდომის წერტილები 5 გჰც დაფარვით, შეგიძლიათ პირდაპირ მიუთითოთ 2G და 5G სუფიქსები, რაც დაგეხმარებათ დიაპაზონების დიფერენცირებაში. თუ ეს არ გაკეთებულა, კლიენტზე, სიაში ორი განზომილების ჩანაცვლებით, მხოლოდ ერთი იქნება ხილული და კავშირები შემოიფარგლება ადაპტერის პრიორიტეტებით (აჯობებს 2G/5G-ს).

WPS არ არის vikoristvoyutsya ჩართვის შემდეგ.

„Frequency Mode“ დაყენებულია „Regatory-domain“-ზე, ხოლო „Country“ დაყენებულია „Ukraine“. ამ კორექტირებამ არ უნდა შეაფერხოს რადიოსიხშირული რესურსების გამოყენების რეგიონალური ბირჟები.

WMM მხარდაჭერის ჩართვა შესაძლებელია. ეს არის სპეციალური საჰაერო QoS, რომელიც საშუალებას გაძლევთ პრიორიტეტული მულტიმედიური ტრაფიკი.

გადადით Advanced ჩანართზე. „Hw. დაცვის რეჟიმი" არჩევადი rts cts. მოკლედ, ეს ვარიანტი დაგეხმარებათ თავიდან აიცილოთ კონფლიქტები, თუ კლიენტის წერტილთან კავშირები ერთმანეთს არ ცვლის და მონაცემთა გადაცემის თანმიმდევრობა ვერ შენარჩუნდება.

ადაპტური ხმაურის იმუნიტეტისთვის დაინსტალირებულია აპ და კლიენტის რეჟიმი. კიდევ ერთხელ ვიტყვი, მოკლედ, ეს პარამეტრი საშუალებას გაძლევთ გაააქტიუროთ წერტილის და/ან კლიენტის მიერ წარმოქმნილი ხმაურის სპეციალური ფილტრაციის ალგორითმი, მაგალითად, კედლებიდან სიგნალის მრავალჯერადი გადანაწილება. გთხოვთ გაითვალისწინოთ, რომ ეს ვარიანტი ხელმისაწვდომია მხოლოდ ადაპტერებზე Atheros ჩიპებით.

HT ჩანართზე შეცვალეთ Tx/Rx Chains პარამეტრები, პირიქით, ველის მონიშვნით. თუ ჩამრთველი არ არის მონიშნული ერთ არხზე, ადაპტერის გამოყენება შეუძლებელია ოპერაციის დროს.

ჩვენ არ შევცვალეთ რადიოს მოდულის წნევის პარამეტრები, ათი სტანდარტული მნიშვნელობა.

ამ შემთხვევაში უნდა ჩავრთოთ HT20-x და HT40-x. არსებითად, ეს არის წნევის ერთგვარი მაჩვენებელი კონკრეტული რადიო მოდულისთვის.

HT20 და HT40 მითითებულია არხის სიგანეზე 20 და 40 MHz თითო ხაზზე. სუფიქსის ნომერი არის MCS სიჩქარის ინდექსი 802.11n სტანდარტისთვის. რაც უფრო მაღალია რიცხვი, მით მეტია სიჩქარე. მოგეხსენებათ, მეტი სითხისთვის მიიღება ნაკლები შებოჭილობა, ხოლო დიდი სითხე ნიშნავს ნაკლებ შებოჭილობას. გთხოვთ, გაითვალისწინოთ ეს ინფორმაცია, თუ გსურთ შეამციროთ უპილოტო მოდულის წონა ხელით რეჟიმში.

დასკვნით ეტაპზე გადადით უსაფრთხოების პროფილების ჩანართზე. რომელი განყოფილებისთვის გჭირდებათ უსაფრთხოების პროფილის შეცვლა. აირჩიეთ "დინამიური კლავიშების" რეჟიმი, ასევე WPA2 და AES პარამეტრები. შეგიძლიათ სამუდამოდ დაივიწყოთ WPA და TKIP (რომ აღარაფერი ვთქვათ ძველ WEP-ზე), უსაფრთხოების ეს ვარიანტები დიდი ხანია კომპრომეტირებულია და აქვთ „ტრაპკარები“, რომლებიც იდენტიფიცირებულ თავდამსხმელს საშუალებას აძლევს უარყოს წვდომა დრონისაგან თავისუფალ ქსელზე, რომელიც მოპარულია ამ მეთოდით.

პაროლი შეყვანილია WPA2 წინასწარ გაზიარებული გასაღების ველში. ამ ეტაპზე დასრულებულია პირველი წერტილის კორექტირება.

დრონისაგან თავისუფალი დიაპაზონის დაყენება Mikrotik wAP ac-ში

სხვა წვდომის წერტილის დაყენებისას, ყველაფერი პირველი წვდომის წერტილის მსგავსია.

არ დაგავიწყდეთ, რომ თქვენ უნდა გაიფხეკით ბეზდროული კიდე კანის წერტილისთვის, საპნის და ეთერის ფრაგმენტები შეიძლება შეიცვალოს რეტუშის ადგილას. თუ გსურთ ენდოთ ავტომატიზაციას, აირჩიეთ „ავტო“ არხი; Mikrotik საკმაოდ კარგად ასრულებს ამ ამოცანებს დამოუკიდებლად.

არ დაგავიწყდეთ შეიყვანოთ იგივე SSID თქვენი ახალი კანისთვის, როგორც პირველ მოწყობილობაზე. ეს საჭიროა კლიენტების ავტომატური როუმინგისთვის AP-ებს შორის.

ოპერაციული სიხშირე შეიძლება დაზუსტდეს, თუმცა, თუ წვდომის წერტილები ოდნავ იცვლება. წინააღმდეგ შემთხვევაში, ქულები ერთმანეთს გაყოფს ჰაერს, რაც უარყოფითად იმოქმედებს ლიკვიდობაზე ერთსაათიანი მუშაობის დროს. უმჯობესია გამოიყენოთ "შემოწმების დაფის" პრინციპი. გაწმინდეთ სანიაღვრეები, რომ სუნი არ გაჟღენთილიყო.

Dual-Band წვდომის წერტილების შემთხვევაში, უსადენო ინტერფეისების სიას ექნება ორი ინტერფეისი, რომელთა ცალ-ცალკე რეგულირება შესაძლებელია.

პრინციპი იგივეა: ჩვენ ვამოწმებთ დიაპაზონს და ვირჩევთ ოპტიმალურ სიხშირეს. თუ თქვენ გაქვთ სუფთა დიაპაზონი 5745-5805, გირჩევთ გამოიყენოთ იგი როგორც გამარჯვებული. ჩვენი ღვინოების ჯგუფი უკვე „გაჭედილია“ ადგილობრივ პროვაიდერებთან.

საუბრის დაწყებამდე ადმინისტრატორების დამატებითი ინფორმაციისთვის იქნება სპეციალური სპექტრალური სკანირება და სპექტრალური ისტორია. ხელსაწყოებზე წვდომა ტერმინალის საშუალებით.

Wikliku-სთვის გამოიყენეთ შემდეგი ბრძანებები:

/ინტერფეისი ისრის გარეშე სპექტრალური სკანირება

/ინტერფეისი ისრის გარეშე სპექტრალური ისტორია

მითითებულია არხები და სიხშირეები.

5 გჰც დიაპაზონისთვის მითითებულია 5G სუფიქსი, მაგრამ მისი მუშაობა სულაც არ არის რთული, როგორც უკვე აღვნიშნეთ.

არხების უკან არხის სიგანე იქნება 20/40 MHz, მაგრამ ვიცით, რომ 802.11ac-ს შეუძლია გამოიყენოს არხები 80 MHz სიგანით და უზრუნველყოფს მათ მაღალ სიჩქარეს.

80 MHz არხებისთვის, eCee ზედნადები გაფორმებულია სხვადასხვა კომბინაციებისთვის, მათ შორის 4, რადგან 80 MHz არხი აერთიანებს 4 20 MHz არხს. არჩევის ლოგიკა იგივეა, რაც 2.4 გჰც-ზე.

კორექტირება მსგავსია წინა ბოლოსთვის და 2.4 გჰც დიაპაზონისთვის. არ დაგავიწყდეთ შეამოწმოთ ჯაჭვები და შეცვალოთ თქვენი უსაფრთხოების პარამეტრები (პროფილი).

Mikrotik-ზე როუმინგის ნიუანსები

პრინციპში, ეს იქნება ამ ინსტრუქციის დასასრული, მაგრამ არის კიდევ ერთი ნიუანსი.

პრაქტიკაში, ვარდნა ხშირად ხდება მაშინ, როდესაც ისრის გარეშე ხაზები იშლება. ზოგიერთ შემთხვევაში, კლიენტი შეიძლება მუდმივად ეკიდოს სუსტი სიგნალის მქონე წერტილს, რაც ნიშნავს, რომ "მისი ცხვირის ქვეშ" არის წერტილი სუსტი სიგნალის დონით.

ეკრანის სურათზე ასეთი დისპლეის კონდახი შესანიშნავია. მოხარული ვართ, რომ ტელეფონს აქვს 5 გჰც-მდე კავშირები კარგი მატჩისიგნალი. სხვა ზონაში გადასვლის შემდეგ, სმარტფონი აღარ არის დაკავშირებული 5 გჰც ქსელთან, მიუხედავად იმისა, რომ არხის გამტარობა დაეცა 87 Mbps-მდე და ენიჭება 2.4 GHz ქსელს შემცირებული სიგნალით.

რა შუაშია ასეთ დროს? თქვენ შეგიძლიათ შეცვალოთ ზომა ხელით, რადგან ზომას სხვა სახელი აქვს, ან ასევე შეგიძლიათ შეცვალოთ „ფაილი“ და „პოლიცია“.

უპირველეს ყოვლისა, თქვენ უნდა ჩართოთ „ნაგულისხმევი ავთენტიფიკაცია“ ოფცია ყველა თვითმფრინავისგან თავისუფალ ინტერფეისზე. ეს აუცილებელია ACL ფუნქციის გამოსაყენებლად.

წვდომის სიის ჩანართში (იგივე განყოფილება, უსადენო), შეგიძლიათ შექმნათ 2 წესი.

პერშეს წესი. ჩვენ დავაყენეთ სიგნალის დონის დიაპაზონი -75...120 dBm, დავაყენეთ Authentication და Forward პარამეტრები. ეს არის წესისაშუალებას მისცემს კავშირებს კლიენტებისთვის, რომლებსაც აქვთ სიგნალის დონე მინიმუმ -75 dBm.

კიდევ ერთი წესი. დააყენეთ დიაპაზონი -120...-76 dBm, ჩართეთ ავთენტიფიკაციის და გადამისამართების პარამეტრები. როგორც წესი, ჩვენ ჩართავთ კლიენტებს, რომელთა სიგნალის დონე ეცემა -76 dBm-ზე დაბლა.

Authentication ოფცია საშუალებას აძლევს კავშირებს, მაგრამ ასევე იცავს კავშირის ვალიდობას. Forward ვარიანტი საშუალებას იძლევა მონაცემთა გაცვლა სადგურებს/კლიენტებს შორის. ფორვარდს შესაძლოა ქურდობა აკლია სახლის ზომებიდა კლიენტებს შორის საჯარო ღია მონაცემთა გაცვლის ღერძი დაცული უნდა იყოს უსაფრთხოების ზომების გამოყენებით.

დღისთვის, შეგიძლიათ დაუყოვნებლივ შეცვალოთ წესები დღისა და დროის მიხედვით. რისთვისაც ქვემოთ დროის სპოილერის ქვეშ არის საჭირო პარამეტრები.

ACL წესების შექმნის შემდეგ, თქვენ შეგიძლიათ ნახოთ ავტორიზებული კლიენტების სია რეგისტრაციის ცხრილში. უფრო მეტიც, თითოეული კლიენტის კომენტარს ექნება კომენტარი ACL წესიდან (დავალების ტიპი), რომელიც კიდევ უფრო სახელმძღვანელოა.

ჩვენ ვამოწმებთ რობოტს სმარტფონზე. როდესაც სიგნალის დონე მცირდება -75 dBm-მდე, მოწყობილობა კვლავ იკლებს ძველ წერტილში. როგორც კი სიგნალი დაეცემა -76 დბმ-მდე, წერტილი ავტომატურად აკავშირებს კლიენტს, რის შემდეგაც კლიენტი უერთდება უძლიერეს წერტილს.

Ამ მხრივ, დანიური მეთოდინაკლოვანებების შემცირება არ არის. მარჯვნივ არის წერტილები, სადაც Primus აკავშირებს კლიენტს, რომლის მეშვეობითაც საბოლოო კლიენტი განიცდის მოკლევადიანი კავშირის შეწყვეტას. უმოკლეს დროა ~ 2 წამი. კლიენტის საკუთრება ბევრია.

მე დავაყენე სიგნალის დონე -75 dBm ჩართვა და გამორთვა კონდახისთვის, რაც რეკომენდებულზე მეტია, ქვედა უნივერსალური პარამეტრი "გადაუდებელი შემთხვევების შემთხვევაში". რეალურად შესაძლებელია -80 dBm მნიშვნელობის მიღწევა i.d. ნებისმიერ შემთხვევაში, ღირებულებები შეირჩევა ექსკლუზიურად ექსპერიმენტული მეთოდით პირდაპირ ადგილზე, კლიენტის სპეციფიკური კრიტერიუმებისა და მგრძნობელობის საფუძველზე.

Ბოლოს

რა თქმა უნდა, არსებობს Mikrotik-ზე სახლის პირობებში უპილოტო მონიტორინგის განხორციელების ვარიანტები ყოველგვარი კონტაქტის გარეშე, დაწყებული ხელით რეგულირებაშემდეგ დაასრულეთ შემდეგი CAPsMAN-ით და გადადით Mesh-ზე.

ჩვენ აღვწერთ ხელით რეგულირების ვარიანტს, რათა უზრუნველვყოთ, რომ საბოლოო მომხმარებლის სისტემა მუშაობს „როგორც მუშაობს“ და ეს ვარიანტი არ საჭიროებს ფართო ცოდნას. ამავდროულად, ეს კონფიგურაცია საშუალებას გაძლევთ შექმნათ საიმედო ისრის გარეშე ხაზი, რომელსაც შეუძლია სტაბილურად იმუშაოს გადაცემის გარეშე.

მოკლე დროში აუცილებელია ყველა მოწყობილობის ცალ-ცალკე ინსტალაცია, რასაც ერთ საათზე ცოტა მეტი დრო სჭირდება, მაშინაც კი, თუ იყენებთ CAPsMAN-ს. რამდენიმე წერტილით ეს ვარიანტი სრულიად დამატებითია და გარნიტს რბილს ანიჭებს.

მიკროტიკის მარშრუტიზატორებზე WiFi-ის დაყენებისას ბევრი ნიუანსია, რომელიც სისადმინების პატივისცემას მოიპოვებს.

ამიტომ, ამ სტატიაში განვიხილავთ, თუ როგორ უნდა დააყენოთ wifi და შევქმნათ წვდომის წერტილი მარშრუტიზატორებზე მოდელის დიაპაზონიმიკროტიკი.

როგორ დავუკავშირდე mikrotik როუტერს wifi ქსელის დასაყენებლად?

ამრიგად, მიკროტიკის როუტერზე Wi-Fi-ს დასაყენებლად, თქვენ უნდა შეხვიდეთ სპეციალური პროგრამა"winbox" (შეგიძლიათ გადმოწეროთ გამარჯვებულის ვებსაიტზე). თუ გადახვალთ Neighbours ჩანართზე, პროგრამა ერთ საათში იპოვის თქვენს როუტერს.

ახლა თქვენ უნდა დააჭიროთ Mac მისამართს და დააჭიროთ ღილაკს "დაკავშირება". გთხოვთ გაითვალისწინოთ, რომ Mikrotik-ის ოჯახის მოწყობილობების გამოყენებისას პაროლი გასუფთავდება და შესვლა იქნება ადმინისტრატორი, როგორც ყველა სტანდარტულ მოდელზე.

როუტერთან წარმატებით დაკავშირების შემდეგ, უნდა გადახვიდეთ ინტერფეისის ჩანართზე და დააწკაპუნოთ ჩანართზე Wireless, შემდეგ აირჩიეთ წერტილი სახელწოდებით Wlan1 და დააწკაპუნეთ ლურჯ ნიშანზე. ეს საშუალებას გაძლევთ გაააქტიუროთ როუტერის ინტერფეისი დრონისაგან.

ახლა თქვენ უნდა გადახვიდეთ უსაფრთხოების პროფილების ჩანართზე და შემდეგ დააწკაპუნოთ მთავარ ნაგულისხმევ პროფილზე.

გაიხსნება ფანჯარა, რომელშიც თქვენ უნდა შეცვალოთ ჩანართი „რეჟიმი“ „ნაგულისხმევ კლავიშებად“, შემდეგ შეამოწმეთ WPA PSK და WPA2 PSK და aes ccm ველები. დამავიწყდა პაროლის დაყენება wifi mikrotik-ზე: ამისათვის შეიყვანეთ პაროლი უპილოტო ქსელის უსაფრთხოების ველში და შემდეგ შეინახეთ პარამეტრები.

როგორ დავაყენოთ wifi წვდომის წერტილი mikrotik-ზე?

გადადით წინა ინტერფეისის ჩანართზე, შემდეგ დააწკაპუნეთ wlan 1 ინტერფეისზე და გადადით ჩანართზე Wireless.

ისრის გარეშე ხაზის კორექტირების ფანჯარა გამოჩნდება, სადაც დაგჭირდებათ წინასწარი მნიშვნელობების დაყენება:

  • 1. რეჟიმის ველში დააყენეთ მნიშვნელობა „AP bridge“ (კლიენტებს საშუალებას აძლევს დაუკავშირდნენ ამ წვდომის წერტილს „ხიდის“ რეჟიმში)
  • 2. Band ველში დააყენეთ მნიშვნელობა „2 Ghz B/G/N“ (პროტოკოლი კლიენტების მიერ მოცემულ სიხშირეზე დასაკავშირებლად).
  • 3. Channel Width ველში – დააყენეთ მნიშვნელობა „20/40 Mhz HT Above“ (უკაბელო არხის სიგანის არჩევის შესაძლებლობა) wifi საზღვრები. მაგალითად, 20 MHz იძლევა უკეთეს შესრულებას დიდ დისტანციებზე).
  • 4. სიხშირის ველში დააყენეთ მნიშვნელობა „2412“ (ძირითადი სიხშირე, თქვენ უნდა დააყენოთ შიდა წვდომის წერტილებისთვის მინიჭებული wifi სიხშირე).
  • 5. SSID ველში – ჩაწერეთ რომელი სახელი გაქვთ მიღებული, ასევე თქვენი წვდომის წერტილის სახელი, რომელიც გამოყენებული იქნება მობილური მოწყობილობებითა კომპ'იუტერი.
  • 6. უსადენო პროტოკოლის ველში აირჩიეთ „დაუზუსტებელი“ მნიშვნელობა (აირჩიეთ ისრის გარეშე წერტილის პროდუქტიულობა, ყველაზე მაღალი პროდუქტიულობა მოცემული მნიშვნელობისთვის).
  • 7. უსაფრთხოების პროფილის ველში ამოღებულია „ნაგულისხმევი“ მნიშვნელობა (აირჩიეთ: „ნაგულისხმევი“ პროფილის დაყენების დასაწყისში უკვე დავაყენეთ პაროლი და დაშიფვრის ტიპი).
  • 8. WMM მხარდაჭერის ველში – remix to “enabled” (ჩართავს WiFi მულტიმედიის მხარდაჭერას, რაც საშუალებას აძლევს როგორც ხმოვან, ასევე სხვა მულტიმედიურ დანამატებს იმუშაონ მინიმალური რაოდენობის შეზღუდვით).
  • 9. ნაგულისხმევი წინსვლის ველში მონიშნეთ ველი (თუ ველი მონიშნულია, უპილოტო კლიენტები ვერ შეძლებენ მონაცემთა გაცვლას).
  • 10. თუ შეამოწმებთ Hide SSID ველს, თქვენი ქსელი დაიმალება და მოგიწევთ ხელით შეიყვანოთ ქსელის სახელი და პაროლი.

განაგრძეთ ამბავი ლატვიის მოწყობილობების სასწაულებრივი სერიის შესახებ, რომლებმაც დაამტკიცეს, რომ არიან ფუნქციონალური და საიმედო მოწყობილობები. ამ სტატიაში მე გადავხედავ მიკროტიკის მარშრუტიზატორების ძირითადი კონფიგურაციის ელექტრომომარაგებას ბიუჯეტის და ყველაზე პოპულარული მოდელის RB951G-2HnD გამოყენებით. ეს ინსტრუქცია ვრცელდება ნებისმიერ მოდელზე, რადგან ყველა მათგანი დაფუძნებულია იმავე ოპერაციულ სისტემაზე.

ეს სტატია არის სტატიების ერთი ციკლის ნაწილი.

შედი

Mikrotik როუტერბორდის მარშრუტიზატორები ბაზარზე დიდი ხნის წინ გამოჩნდა, მაგრამ დიდი პოპულარობა ჯერ არ მიუღიათ. ჩემი ნიშის შევსება მინდა. მე განსაკუთრებით ვაფასებ, რომ ეს არის შესანიშნავი როუტერი სახლისთვის, მას არ ჰყავს კონკურენტები მისი საიმედოობისთვის. ეს ნამდვილად არის როუტერი, რომელიც შეგიძლიათ ერთხელ დააყენოთ და დაივიწყოთ. განსაკუთრებით ნაკლებად ხშირად, მოწყობილობა, რომელიც იძულებული გახდა ხელახლა დაპროექტებულიყო ოთახიდან გამოსატანად, როგორც ეს ხშირად ხდება სხვა საბიუჯეტო ხაფანგებთან დაკავშირებით, არ არის გამოყენებული.

სახლის მომხმარებელთა შუა რიცხვების გაფართოება გვიწევს კორექტირების სირთულეს წინ. და მიუხედავად იმისა, რომ ყველაზე ნაკლებად ამობურცული კორისტუვაჩევა შეიძლება დაარწმუნო, აქ არაფერია რთული. Მართალია. ხშირად მიჭირდა როუტერის ყუთის დაყენება ინტერნეტის wifi-ით გავრცელებისთვის, რადგან გამყიდველებმა, რომლებმაც ის იყიდეს რეკომენდაციის საფუძველზე, თავად ვერ დააყენეს საჭირო ფუნქციონირება, მიუხედავად იმისა, რომ მათ სჭირდებოდათ ინსტრუქციები, მე ინტერნეტში ვზივარ.

მე მინდა შევავსო ეს ხარვეზი და დავწერო დეტალური ნაბიჯ-ნაბიჯ ინსტრუქცია ჩაიდანებისთვის მიკროტიკის ნულიდან დაყენებისთვის RB951G-2HnD მოდელის გამოყენებით, რომელიც შესაფერისია სახლის გამოყენებისთვის. მე დიდი ხნის წინ მოვამზადე თქვენთვის სპეციალური მოტყუების ფურცელი ტექსტურ ფაილში. მისი მიხედვით, ფაქტიურად 10 მანეთს ვიხდი როუტერის დასაყენებლად და მის გასაცემად. ასე რომ, დასაკეცი ნამდვილად არაფერია, რადგან თქვენ იცით, რას აკეთებთ. ამ თაღლითობის ფურცლის საფუძველზე დავწერ მასალას.

აღწერა Mikrotik RB951G-2HnD

აქსის ვინ, დღევანდელი სტატისტიკის გმირი. ამ აღწერილობის გადამოწმება მარტივად შესაძლებელია Yandex.Market-ზე. მრავალი ძიების საშუალებით შეგიძლიათ შეაგროვოთ ინფორმაცია თქვენი როუტერის პოპულარობის შესახებ.

ამ როუტერის მნიშვნელოვანი მახასიათებელი, რომელიც მე განსაკუთრებით მაინტერესებს, არის მისი კვების შესაძლებლობა დამატებითი სპეციალური ადაპტერის გამოყენებით.

სურათზე გამოსახული ადამიანი მემარჯვენეა. აიღეთ სტანდარტული საცხოვრებელი განყოფილება როუტერიდან და Poe ადაპტერი. სიცოცხლის ბლოკი დაკავშირებულია ადაპტერთან, ხოლო ადაპტერიდან უკვე არის პაჩ კაბელი როუტერბორდის პირველ პორტთან. როუტერი შეიძლება დაკიდოთ კედელზე ნებისმიერ ადგილას, გასასვლელთან დაკავშირების საჭიროების გარეშე. ნება მომეცით დაუყოვნებლივ აღვნიშნო, რომ როუტერის ჩართვა შეგიძლიათ მხოლოდ Mikrotik ადაპტერის დახმარებით. მას აქვს სხვა სტანდარტი და პირველადი 802.3af poe კონცენტრატორები არ იმუშავებს.

ჩვენ ვაჭერთ მოწყობილობის ყაყაჩოს მისამართს, თქვენ ხართ დამნაშავე ველში კოპირებაში Დაკავშირება. როუტერში შესვლის პაროლი ცარიელი,და კორისტუვაჩი - ადმინისტრატორი. შეიყვანეთ ბუღალტერის სახელი, პაროლის ველი არ შეივსება. დაჭერით დააკავშირეთ. ჩვენ გვაინტერესებს ინფორმაციის ველი, რომელიც შეიცავს სტანდარტული პარამეტრების აღწერას.

აქ შეგიძლიათ ან წაშალოთ ისინი ან წაშალოთ ისინი. კიდევ ერთხელ ვხედავ, რომ ზოგიერთი სტანდარტული ტრენინგი ყველაზე ხშირად არ არის შესაფერისი კონკრეტული სიტუაციისთვის. მე მოგცემ კონდახებს, რატომ არის ეს:

  1. მე ჩემი როუტერი პირველ პორტზე ჩავთვალე Poe ადაპტერის საშუალებით და ამიტომ გადავწყვიტე გამომეყენებინა ეს პორტი როგორც ლოკალური. ეს პორტი ითვლება wan პორტად ინტერნეტის პროვაიდერისგან განცალკევების მიზნით.
  2. პრომოების პარამეტრები დაყენებულია ისე, რომ ავტომატურად წაშალოს პარამეტრები პროვაიდერისთვის dhcp-ის საშუალებით. თუ თქვენ გაქვთ სხვა ტიპის კავშირი, მაშინ თქვენ არა სტანდარტული დაყენებაარ მიხვიდე ახლოს.
  3. მისამართების სივრცე დაყენებულია 192.168.88.0/24. განსაკუთრებით არ მომწონს დასუფთავების ეკრანები, რადგან თუ მათში უცებ დააინსტალირეთ ახალი მოწყობილობა, თუ მისამართი ასე ჩაკეტილია, მაშინ შეიძლება პრობლემები წარმოიშვას. სახლში, ეს შეიძლება არ იყოს აქტუალური, მაგრამ კომერციულ ორგანიზაციებში მომიწია ამის გამკლავება. ამიტომ მე ყოველთვის ვცვლი ქსელს ყოველი უბედურების შესახებ.

მაშ, რატომ ვართ ზეწოლის ქვეშ? კონფიგურაციის წაშლა, ინსტალაციის დეტალების სანახავად. ამის შემდეგ, როუტერი ხელახლა ჩართული იქნება. ჩვენ ვამოწმებთ დაახლოებით ჯოჯოხეთს და ვუკავშირდებით მეორე დღემდე.

თუ რაიმე მიზეზით არ გინახავთ ხელახალი ინსტალაცია, შეგიძლიათ მოგვიანებით გადააყენოთ მიკროტიკის პარამეტრები ქარხნულ პარამეტრებზე. ამ მიზნით, აკრიფეთ ზარი ტერმინალში სისტემა, და მერე გადატვირთვა. თქვენ მოგეთხოვებათ დადასტურება და ამ როუტერის დაფის გადატვირთვა მოხდება ქარხნულ პარამეტრებზე.

პროგრამული უზრუნველყოფის განახლება

პარამეტრების გაწმენდის შემდეგ, გირჩევთ დაუყოვნებლივ განაახლოთ Mikrotik როუტერის პროგრამული უზრუნველყოფა. რატომ გადადით ოფიციალური ვებსაიტის ჩამოტვირთვის განყოფილებაში? საჭირო ფაილი. უ ცომუ ვიპადკუ ცე პლატფორმა მიპსბე, შეფუთვა მოყვარულთათვის მთავარი პაკეტი. ჩვენ ვუკავშირდებით მას კომპიუტერს და ვუკავშირდებით როუტერს Winbox-ის გამოყენებით. აირჩიეთ ბოროტების განყოფილება ფაილები. შემდეგ ვხსნით ორ ფანჯარას - ერთს firmware ფაილით, მეორეს winbox-ით და მაუსით გადავიტანეთ ფაილი winbox საქაღალდიდან ფაილების სიაში.

პროგრამული უზრუნველყოფის ინსტალაცია ახლა დასრულებულია და შეგიძლიათ Mikrotik ხელახლა დააინსტალიროთ მენიუს განყოფილების მეშვეობით სისტემა -> გადატვირთვა. პროგრამული უზრუნველყოფა განახლდება როუტერის დაყენებისას. Pochekat-ს მოუწევს ლოდინი 3. ამის შემდეგ ისევ ვუერთდებით მოწყობილობას. პროგრამული უზრუნველყოფის განახლების შემდეგ, თქვენ უნდა განაახლოთ მოწყობილობა. სცადეთ მენიუს ეს ელემენტი სისტემა - RouterBoard. შედით იქ და შეამოწმეთ რიგები მიმდინარე Firmwareі განაახლეთ Firmware. როგორც კი სუნი გამოჩნდება, დააჭირეთ ღილაკს განახლება. თუმცა, თქვენ არაფრის გაკეთება არ გჭირდებათ. ცვლილებები წესრიგში იქნება ხელახალი მოწვევის შემდეგ.

თქვენ შეგიძლიათ შეამოწმოთ დაინსტალირებული პროგრამული უზრუნველყოფის ვერსია განყოფილებაში სისტემა - პაკეტები.

ჩემს მოწყობილობას აქვს firmware ვერსია 6.43.4. მომავალში, თუ როუტერს აქვს ინტერნეტი, შეგიძლიათ ავტომატურად განაახლოთ ამ განყოფილებაში დაწკაპუნებით Შეამოწმოთ განახლებები.

firmware განახლებულია, შეგიძლიათ დაიწყოთ მისი შესწორება.

ხიდის პორტების შეერთება

mikrotik როუტერბორტის მარშრუტიზატორების ერთ-ერთი მახასიათებელია პორტის კონფიგურაციის პარამეტრების ხელმისაწვდომობა. თითებით ავხსნი რა არის. ძირითადი ბიუჯეტის როუტერის შეძენით, თქვენ მიიღებთ ხელმოწერებს პორტებზე. ერთზე დაიწერება WAN, დანარჩენზე ან არაფერი ეწერება ან LAN. მაშინ უკვე გექნებათ ერთი კავშირის პორტი ინტერნეტთან დასაკავშირებლად და რამდენიმე პორტი გაერთიანდება გადამრთველში აღჭურვილობის მარტივად დასაკავშირებლად.

Mikrotik არ არის ძალიან კარგი. იქ ყველა პორტი თანაბარია WAN პორტითქვენ შეგიძლიათ, აბსოლუტურად, რაც არ უნდა იყოს, რა გაგიხარდებათ. ასე რომ, რადგან მე ვიყენებ 1-ელ პორტს სიცოცხლის დასაკავშირებლად, WAN-ის შემდეგ მე გამოვიყენებ მე-5 პორტს. მე გადავწყვიტე, რომ გავაერთიანო იგი ერთ ქსელში დამატებითი ხიდის უკან და დავამატო მათ wifi ინტერფეისი. ვისთვის მივდივართ განყოფილებაში? ხიდიჩვენ ვქმნით ახალ ხიდს1.

კორექტირება ხელს შეუშლის ნაგულისხმევს. ჩვენში ხიდი1 გამოჩნდა. გადადით პორტების ჩანართზე და ჩაწერეთ პლუს ნიშანი. ყველა პორტი ხელმისაწვდომია brdige1-ისთვის, WAN-ის ჩათვლით. ჩემს iPad-ს აქვს პორტი 5.

ჩვენ გავაერთიანეთ ყველა საჭირო ინტერფეისი ხიდში, რათა მოვაწყოთ ერთი სივრცე ყველა დაკავშირებული მოწყობილობისთვის.

სტატიკური IP-ის დაყენება

სანამ როუტერს MAC მისამართით დავუკავშირდებოდით. ახლა თქვენ შეგიძლიათ მიანიჭოთ სტატიკური ლოკალური IP მისამართი, რომელიც ხელმისაწვდომი იქნება ლიმიტების ფარგლებში. ვისთვის მივდივართ განყოფილებაში? IP -> მისამართებიდა რელიეფური პლუს ნიშანი.

საჭიროების შემთხვევაში მიუთითეთ მისამართის განყოფილებაში. ჩამოვაყალიბე 192.168.9.0 . როგორც ჩანს, მიკროტიკი ნიშნავს მისამართს 192.168.9.1/24 . როგორ ავირჩიოთ ინტერფეისი ხიდი 1. ქსელის ველი შეიძლება დარჩეს ცარიელი, მაგრამ ის ავტომატურად შეივსება. ახლა ჩვენი როუტერი ხელმისაწვდომია როგორც ლოკალური ინტერფეისებით, ასევე wifi-ით (რომელიც ჯერ კიდევ კონფიგურაციას საჭიროებს) მისამართზე 192.168.9.1.

ინტერნეტის დაყენება მიკროტიკში

ახლა დროა დაუკავშირდეთ თქვენს პროვაიდერს და დააყენოთ ინტერნეტი. მნიშვნელოვანია შეისწავლოთ კავშირის ყველა შესაძლო ვარიანტი. Їх შეუძლია უხვად. მე განვიხილავ ორ ყველაზე პოპულარულ მეთოდს:

  1. თქვენ ავტომატურად ამოიღებთ პარამეტრებს თქვენი პროვაიდერისგან dhcp-ის საშუალებით.
  2. პროვაიდერმა მოგცათ პარამეტრები მზად და თქვენ ხელით შეიყვანთ მათ.

როგორც ადრე დავწერე, პროვაიდერებთან დასაკავშირებლად გამოვიყენებთ პორტს 5. შეაერთეთ თქვენი პროვაიდერის სადენი.

dhcp-ის საშუალებით პარამეტრების დასაყენებლად გადადით განყოფილებაში winbox IP -> DHCP კლიენტიდა დააჭირეთ პლუს ნიშანს. აირჩიეთ ინტერფეისი ეთერი5და დააჭირეთ OK.

თუ ყველაფერი სწორად გააკეთე, მაშინ გამოიცანით, მათ წაართვეს IP მისამართი. ცალკე IP -> მისამართებიიქნება ინფორმაცია კორექტირების შესახებ.

მოდით შევხედოთ ვარიანტს, თუ პროვაიდერმა ნახა ყველა პარამეტრი და თქვენ თავად უნდა დააყენოთ ისინი. გთხოვთ გაითვალისწინოთ, რომ ჩვენი ინტერნეტის პარამეტრები შემდეგია:

დამწყებთათვის, მოდით გამოვიყენოთ IP მისამართი. ეს ყველაფერი იგივეა, რაც პირველ ეტაპზე სტატიკური IP-ის დაყენებისას. მხოლოდ ახლა შეცვალეთ ინტერფეისი ხიდი 1ცალსახად ეთერი5და შეიყვანეთ პაროლის მისამართი - 192.168.1.104/24 . აქ ჩვენ მაშინვე მივუთითეთ წყალქვეშა მისამართიც და ნიღაბიც.

შემდეგ ჩვენ უნდა დავაყენოთ კარიბჭე კედლების უკან. ამ სავალდებულო დოკუმენტის გარეშე ინტერნეტი არ იმუშავებს. გაყოფამდე წავიდეთ IP -> მარშრუტებიდა დახაზეთ პლუს ნიშანი, რომ დაამატოთ კარიბჭე დასუფთავებისთვის. უ დსტ. მისამართიაკრძალულია როგორც არის 0.0.0.0/0 და მინდორში კარიბჭეშეიყვანეთ პროვაიდერის კარიბჭე და დააჭირეთ OK.

ახლა შეგიძლიათ ფულის გამომუშავება ინტერნეტით, მაგრამ DNS სერვერზე შესვლის გარეშე შეგიძლიათ მიიღოთ მხოლოდ პირდაპირი IP მისამართები. მაგალითად, შეგიძლიათ Google სერვერების IP მისამართის პინგირება. გახსენით ახალი ტერმინალი და შეამოწმეთ.

ახლა მოდით დავაყენოთ DNS სერვერი. ვისთვის მივდივართ IP -> DNS, მინდორში სერვერებიშეიყვანეთ პროვაიდერის DNS სერვერის მისამართი. თუ თქვენ გაქვთ ორი მათგანი, მაშინ ტრიკუტნიკზე დაჭერით სწორი ზევით ქვემოთ, შეგიძლიათ შეიყვანოთ სხვა მნიშვნელობა. Obov'yazkovo მონიშნეთ საპირისპირო ველი დისტანციური მოთხოვნების დაშვება.

თუ თქვენ გაქვთ სხვა IP მისამართი და დაუშვით დისტანციური DNS მოთხოვნები, დარწმუნდით, რომ შედით სისტემაში და დაბლოკეთ ყველა შემომავალი კავშირი. სხვა თუ არაფერი, თქვენი როუტერი შეიძლება გახდეს ფრაგმენტული DNS მოთხოვნების მსხვერპლი, რომლებიც გამოიყენება DDoS შეტევებისთვის.

ამ ეტაპზე, ჩვენ მთლიანად დავაინსტალირეთ პროვაიდერის ინტერნეტ კავშირი. შეგიძლიათ გადაამოწმოთ და დააფიქსიროთ საიტის ორიგინალური მისამართი.

თავად როუტერს აქვს წვდომა ინტერნეტზე. კორისტუვაჩებისთვის უნდა დავაყენოთ. ამ მიზნით ჩვენ ვაგრძელებთ mikrotik-ის რეგულირებას.

dhcp სერვერის დაყენება

იმისათვის, რომ დაკავშირებულმა მოწყობილობებმა შეძლონ როუტერიდან საზღვრების ავტომატურად აღება, აუცილებელია DHCP სერვერის დაყენება. ბრძოლა ადვილი არ არის, ყველაფერს ნამტვრევად დავწერ ერთბაშად. Წავიდეთ IP -> DHCP, გადადით DHCP ჩანართზე და დააჭირეთ DHCP დაყენება. ჩვენ უნდა ავირჩიოთ ინტერფეისი, რომელზეც სერვერი მუშაობს. აირჩიეთ ხიდი 1.

რელიეფური შემდეგი. ახლა თქვენ უნდა აირჩიოთ მისამართების სივრცე, რომლისთვისაც უნდა გამოიყენოთ IP მისამართები. არსებობს შეზღუდვა, თუ რამდენად შეგიძლიათ შეიყვანოთ როუტერის IP მისამართი. ამ დროს ვკარგავთ რეცხვის მნიშვნელობას 192.168.9.0/24 .

ახლა თქვენ უნდა მიუთითოთ კლიენტებისთვის ხილული მისამართების დიაპაზონი. თუ ეს თქვენთვის არ არის მნიშვნელოვანი და არ იცით რა უნდა შეიცვალოს, წაშალეთ. ყველა მოქმედი წყალქვეშა მისამართი გამოჩნდება.

ბოლო ეტაპზე შეიყვანეთ DNS სერვერის მისამართი, რომელიც ხელმისაწვდომია კლიენტებისთვის. ეს შეიძლება იყოს თავად მიკროტიკი ან პროვაიდერის DNS სერვერი. ეს არ არის მნიშვნელოვანი, მაგრამ უმჯობესია ვთქვათ თავად როუტერი. ასე რომ, დაწერეთ თქვენს ადგილობრივ მისამართზე 192.168.9.1 .

შემდეგი პარამეტრი წაიშლება და რელიეფურია შემდეგი. ამ ეტაპზე დასრულებულია dhcp სერვერის დაყენება ლოკალური ქსელისთვის.

თუ ერთდროულად რომელიმე კლიენტს დავუკავშირებთ მიკროტიკს მავთულით, მაშინ ის გააუქმებს ქსელის პარამეტრებს, მაგრამ ჩვენ ვერ შევალთ ინტერნეტში. კიდევ ერთი მნიშვნელოვანი კორექტირება აკლია - NAT.

NAT-ის დაყენება

NAT არ არის ხელახალი შექმნა, ან როგორც ჩანს, სასაზღვრო მისამართების თარგმანი. ვერ გეტყვით რა არის, შეგიძლიათ თავად წაიკითხოთ ინტერნეტში. ყველა თანამედროვე მარშრუტიზატორს აქვს NAT ფუნქცია აბონენტებისთვის ინტერნეტით წვდომისთვის. ასე რომ, ჩვენ ასევე ვაკონფიგურირებთ NAT-ს mikrotik-ში.

გაყოფამდე წავიდეთ IP -> Firewallგახსენით NAT ჩანართი და მონიშნეთ პლუს ნიშანი. ზოგადი ჩანართზე მხოლოდ ერთი პარამეტრია ხელმისაწვდომი გარეთ. ინტერფეისი - ether5(ინტერფეისი პროვაიდერთან დასაკავშირებლად), დანარჩენი ყველაფერი არ იკითხება.

გადადით მოქმედების ჩანართზე, აირჩიეთ სიიდან, რომელიც გამოჩნდება მასკარადი. პასუხი არ არის გახეხილი და ბეჭედი OK.

ესე იგი, NAT კონფიგურირებულია. ახლა, თუ კლიენტს მავთულით დაუკავშირებთ ერთ-ერთ პორტს, შეგიძლიათ ქსელში წვდომა DHCP-ით და ინტერნეტით წვდომა. ჩვენ საკმაოდ ბევრი დავკარგეთ - wifi-ის დაყენება უპილოტო კლიენტების დასაკავშირებლად.

მიკროტიკში wifi წვდომის წერტილების დაყენება

ჩვენი როუტერი მზად არის სამუშაოდ. მე დავკარგე ჩემი Wi-Fi წვდომის წერტილის დაყენების შესაძლებლობა და შემიძლია დავივიწყო :). მიკროტიცაში wifi-ის დაყენება იმსახურებს სტატიის სათაურს. ბევრი ნიუანსი და შესაძლებლობა არსებობს. ახლა ჩვენ დავიწყებთ კორექტირებას უმარტივესი გზით, რათა სრულად დავაკმაყოფილოთ ჩვენი ოჯახის საჭიროებები wifi როუტერი. და მათთვის, ვინც დაკარგა ცოდნა, ჩვენ შეგვიძლია სწრაფად დავამრგვალოთ იგი ამ თემაზე მასალებით.

უპირველეს ყოვლისა, ჩვენ ვააქტიურებთ დრონის გარეშე ინტერფეისს. იყიდება zamovchuvannyam yogo vimkneno. გაყოფამდე წავიდეთ Უკაბელოაირჩიეთ wlan1 და მონიშნეთ ლურჯი მონიშვნა.

ინტერფეისი შეიცვლება ნაცრისფერიდან ღიაზე. გადადით უსაფრთხოების პროფილების ჩანართზე, ორზე დათვია ამოტვიფრული ნაგულისხმევი პროფილის რიგში. მინდორში რეჟიმივაგროვებთ დინამიური გასაღებები. შეამოწმეთ ყუთები მოპირდაპირე მხარეს WPA PSKі WPA2PSKі aes ccm. მინდორთან WPA წინასწარ გაზიარებული გასაღებიі WPA2 წინასწარ გაზიარების გასაღებიშეიყვანეთ პაროლი მომავალი უპილოტო მარშრუტისთვის. გირჩევთ გამოიყენოთ გრძელი პაროლი (მინიმუმ 12 სიმბოლო) რიცხვებითა და სპეციალური სიმბოლოებით. ასე რომ, შესვლა არც ისე ადვილია, მაგრამ რადგან მე თვითონ ადვილად ვაგენერირდი მარტივი პაროლების ჰეშებს, მივხვდი, რომ უკეთესი იქნებოდა დასაკეცი პაროლის დაყენება, თუ არ გსურთ თქვენს WiFi-თან დაკავშირება.

მოდით შევინარჩუნოთ კორექტირება. მოდით მივმართოთ ჩანართს ინტერფეისებიდა ორივე დარეგისტრირებულია wlan1-ზე და Mikrotik wifi ინტერფეისი არის კონფიგურირებული. გადადით უსადენო ჩანართზე. ჩვენ ვაყენებთ პარამეტრებს, როგორც ჩემს ეკრანის სურათში.

მადლობას ვუხდი ასეთ კორექტირებას:

  • SSID- ეს შენი უდარდელი ხაზია. დაწერე რაც გინდა.
  • სიხშირე- სიხშირე, რომელიც შეესაბამება 12 არხიდან ერთ-ერთს. პირველი არხი არის ყველაზე მნიშვნელოვანი და ასე შემდეგ. აქ რეკომენდირებულია აირჩიოთ არხი, რომელიც ყველაზე ნაკლებად არის დაკავებული სხვა წვდომის წერტილებით თქვენი კონკრეტული სიტუაციისთვის. თუ არ იცით რა არის ეს არხები და როგორ შეამოწმოთ ისინი, მაშინ არ ინერვიულოთ, შეგიძლიათ აირჩიოთ რაიმე სიიდან.

ინახავს კორექტირებას, დააჭირეთ OK. ესე იგი, მიკროტიკზე wifi წვდომის წერტილი დაყენებულია, შეგიძლიათ შეამოწმოთ. გაუშვით ნებისმიერი მოწყობილობა, მოძებნეთ თქვენი ქსელი, შეიყვანეთ თქვენი წვდომის პაროლი და შეამოწმეთ ინტერნეტი. ყველაფრის გაკეთება შეიძლება.

ამ ეტაპზე მიკროტიკის ძირითადი კორექტირება დასრულებულია, მაგრამ მე გირჩევთ ცოტა მეტ კორექტირებას მარტივად გამოყენებისა და უსაფრთხოებისთვის.

ადმინისტრატორის პაროლის შეცვლა ინსტრუქციებისთვის

როგორც ადრე დავწერე მიკროტიკის ადმინისტრატორის პაროლს ამოცანები არ აქვს, ცარიელია. მე ვარ კორისტუვაჩი - ადმინისტრატორი. მოდით დავაყენოთ პაროლი დაყენებამდე მესამე მხარის წვდომის თავიდან ასაცილებლად. ვისთვის მივდივართ განყოფილებაში? სისტემა -> მომხმარებლები. აირჩიეთ ერთი ბუღალტერი ადმინისტრატორი, დააჭირეთ მაუსის მარჯვენა ღილაკს და აირჩიეთ დარჩენილი პაროლის ელემენტი.

გახსნის ბოლოს 2-ჯერ შეიყვანეთ პაროლი და შეინახეთ. ახლა, Winbox-ის საშუალებით დასაკავშირებლად, თქვენ უნდა შეიყვანოთ არა მხოლოდ თქვენი ადმინისტრატორის ანგარიში, არამედ პაროლიც.

მიკროტიკის დარჩენილი ბოროტების გათვალისწინებით, კატეგორიულად გირჩევთ არა მხოლოდ დასაკეცი პაროლის დაყენებას ადმინისტრაციული ანგარიშისთვის, არამედ ახლის შექმნათ, ანგარიშის მენეჯერის მომხმარებლის სახელით, ადმინისტრატორის ანგარიშის ქვეშ. კორსისტუვაჩების სიაში მყოფთათვის დააწკაპუნეთ პლუს ნიშანზე და შექმენით ახალი კრისტუვაჩი.

შეგიძლიათ თვალი ადევნოთ ამ ბუღალტერს.

მორგების დროა

მე გირჩევთ დააყენოთ სწორი საათი და ჩართოთ ავტომატური სინქრონიზაცია. ეს შეიძლება იყოს სასარგებლო, თუ თქვენ გჭირდებათ ამ ჟურნალების დაცვა და საათის დაყენება. თუ ის არ არის დაინსტალირებული, მნიშვნელოვანია ფულის გამომუშავება. ასე რომ, გამოვასწოროთ. Წავიდეთ სისტემა -> საათი, შეგიძლიათ ხელით დააყენოთ საათი, თარიღი და დროის ზონა.

მოდით ასე მოვიქცეთ, რომ საათი ავტომატურად განახლდეს ინტერნეტის საშუალებით. გაყოფამდე წავიდეთ სისტემა -> SNTP კლიენტი. დადეთ ტკიპა ჩართულიასერვერის მისამართების ველში შეიყვანეთ 193.171.23.163 і 85.114.26.194 . დააჭირეთ Apply-ს და მიუთითეთ სინქრონიზაციის შედეგი.

ახლა როუტერის იუბილეა და დროა დავიწყოთ.

ამის საფუძველზე დასრულებულია მიკროტიკის როუტერის დაყენება სახლის გამოყენებისთვის. შეგიძლიათ დააინსტალიროთ საიტზე და გამოიყენოთ.

ვისნოვოკი

მე დავაყენე Mikrotik-ის კონფიგურაცია სახლის მომხმარებლისთვის, როგორც სხვა პოპულარული ბიუჯეტის მარშრუტიზატორების შემცვლელი. უფრო ამომწურავი და შინაარსიანი ახსნისთვის შეგიძლიათ სწრაფად წაიკითხოთ ჩემი სტატიები ამ თემაზე:

— სტატია იმის შესახებ, თუ როგორ დააკავშიროთ ორი ინტერნეტ პროვაიდერი და ავტომატურად გადართოთ წვდომა ერთიდან მეორეზე, თუ რომელიმე მათგანს აქვს კავშირის პრობლემა. სიტუაცია აღებულია პატარა ჯიხურის რეალური მაგალითიდან ორი ინტერნეტ არხით.

  • - პოპულარული მასალა ერთი wifi ქსელის ორგანიზების თემაზე, რომელიც შედგება დიდი რაოდენობის წვდომის წერტილებისგან დიდი ფართობის დასაფარად. ეს შეიძლება იყოს რელევანტური სახლის ხელოსნებისთვის (zamіskiy budinok) და კორპორატიული ინვესტორები.
  • - ისაუბრეთ იმაზე, თუ როგორ ცენტრალიზებულად შეინახოთ მორები მიკროტიკებისგან. სახლისთვის ეს საერთოდ არ არის აქტუალური, მაგრამ კორპორატიული სექტორისთვის მნიშვნელოვანია ინფორმაციის შენახვა, თუ ვინ, სად და სად.
  • დავამთავრებ ჩემს საუბარს. მე ვიქნები რადიუმი და პატივისცემით ვიქნები ამ თემაზე კომენტარების მიმართ. შეგახსენებთ, რომ ეს სტატია არის სტატიების ერთი ციკლის ნაწილი.

    ინტერნეტიამისთვის ამჟამინდელი ხალხიგახდა შეუცვლელი და აუცილებელი ატრიბუტი და უპირველესი მნიშვნელობის საგანი, ჩაანაცვლა მრავალი სხვა გამოსვლები, რომლებიც ადრე იყო გამოყენებული. ამიტომ, ცხადია, შვედური ინტერნეტი ძვირია. ამისთვის გამოიყენეთ ისრის გარეშე ხაზებიაუცილებელია იმის უზრუნველყოფა, რომ გყავთ სწორი ინტეგრატორი თქვენი პროექტის ინტეგრირებისთვის. აუცილებელია მოსვლა Merezheve obladnannya wi fiთქვენი ფულისთვის სხვისთვის გაყიდვა არც ისე ადვილია. ნუ დაკარგავთ დროს არაფრის ძიებაში, გაგიჟდით მანამდე ონლაინ მაღაზიის საიტი. ჩვენთან გაიგებთ აქტიური და პასიურიგანათების ბრენდების ფართო არჩევანი. Wi-Fi-ის ინსტალაცია რესტორნებისა და სასტუმროებისთვის, დაგრეხილი წყვილი გარე ინსტალაციისთვის, ოპტიკური კაბელი, PON აღჭურვილობა, PON მოწყობილობები, OLT მოწყობილობები, CWDM აღჭურვილობა და მრავალი სხვა წარმოდგენილია ჩვენს ონლაინ ინტერნეტ კატალოგში MSstream.

    ჩვენ ვადარებთ მხოლოდ IT ბაზრის დამოწმებულ ტრეიდერებს. Ubiquiti, Mikrotik, Cambium Networks, D-link, Hikvision, Furuno, Ajax, Ok-net, ICOM, Sailor, Zenitel, Cobhamდა შესაბამისად, ჩვენს მაღაზიაში წარმოდგენილი რადიოკავშირის, საზღვაო ნავიგაციის, უპილოტო და ლოკალური გეოდეზიის ყველა მოწყობილობა აკმაყოფილებს სიზუსტის უახლეს სტანდარტებს. ზამოვიტი wifi ინტერნეტიხელმისაწვდომია ინდივიდუალურად ან საბითუმო (ჩვენ ვმუშაობთ ინტერნეტ პროვაიდერებთან, ინტეგრატორებთან და გადამყიდველებთან). ამისთვის მუდმივი კლიენტები Mstream ონლაინ მაღაზიაში არის გადახდების შემცირებისა და გაზრდის სისტემა. Wi-Fi ინტერნეტით სარგებლობის ფასები ყველა სახის მყიდველს მოეწონება. ჩვენი ბიზნესი არა მხოლოდ თავად ვითარდება, არამედ გვეხმარება ჩვენი კლიენტების ბიზნესის განვითარებაში. უკრაინის Wi-Fi ფართობი ჯერ კიდევ არ არის სავსე საბაბებითა და აქტივობებით და ჩვენი მეტა არის ახალი ტექნოლოგიების გლობალური ინტეგრაცია და განვითარება უკრაინის ტექნოლოგიების ბაზარზე.

    იყიდა ჩვენთან ფლობისთვის wi-fi საზღვრები გარანტირებული გაქვთ, რომ უმოკლეს დროში იპოვით სანდო, საიმედო და გამძლე გადაწყვეტილებებს უახლესი სინათლის სენსორებისგან და დრონის ტექნოლოგიის ბრენდებისგან. დიდი ასორტიმენტი და პირდაპირი მიწოდება Wifi წვდომამწარმოებელი საშუალებას გვაძლევს, როგორც სისტემის ინტეგრატორს, დავაკმაყოფილოთ ჩვენი კლიენტების ნებისმიერი პროექტი ადგილობრივი Wi-Fi ქსელებით. პროფესიონალი კონსულტანტები გაგიწევენ შემდგომ კონსულტაციას საჭიროების არჩევისას ჰემსტონის საკუთრებაინდივიდუალური პროექტების მენეჯმენტით კლიენტმა უნდა დაზოგოს თქვენი ენერგია და დრო. სასაზღვრო საქონლის მიწოდება უკრაინის მასშტაბით - ოდესა, კიევი, ხარკოვი, ხერსონი, კრივი რიჰი, კროპივნიცკი, მიკოლაივი, დნეპროპეტროვსკი, ზაპორიჟჟია, ვინიცია, ჩერნიგოვი, ჩერკასი, პოლტავა, მარიუპოლი, ლვოვი, ტერნოპ ილი, ასევე ტრანსმოსკოვსტრიკი, , ტირასპილი, მოლდოვა და სხვა.

    საიტიდან ნებისმიერი ინფორმაციის კოპირება აქტიური საპასუხო შეტყობინების გამოქვეყნების გარეშე აკრძალულია.

    კომპანია MikroTik-ის ახალი მოწყობილობა 2G/3G/4G კავშირების მხარდაჭერით wAP სერიის მოწყობილობების დიზაინში, კომპანიის პირველი მრავალზოლიანი მოწყობილობა, რომელიც უკვე წარმოდგენილია როგორც გადაწყვეტა LTE-ის მხარდაჭერით, რომელიც ჩახლართული ვაუ სფერო სტაგნაციაშია.

    ეს მოდელი საშუალებას გაძლევთ თქვენი ძალით შეისწავლოთ ორივე სტაციონარული სეგმენტი - როგორიცაა პატარა ჯიხური ადგილის უკან, ბინა ქალაქში, ასევე მობილური გადაწყვეტილებები, როგორიცაა მიკროავტობუსები, ავტობუსები, საქალაქთაშორისო ავტობუსები და, განსაკუთრებით, სპეციალური და მომსახურების მანქანები.

    ტერმინალის დაფაზე სპეციალური ინტეგრაციების ტრანსპორტირებისთვის, მუდმივი პლიუს და პლუს ტიპის ანთება, მიწოდების კომპლექტში შედის კაბელი კონექტორით.


    საფარის გახსნით შეგიძლიათ წვდომა დენის კონექტორებზე, Ethernet-ზე, ინდიკატორებზე, SIM ბარათის სლოტზე და გადატვირთვის ღილაკზე



    ამ შემთხვევაში, wi-fi ანტენის მოდული და ორი LTE ანტენა მსგავსია ZyXEL MAX-206M2-ის ზომით.


    ხელმისაწვდომია PoE კვების წყარო (8-30 ვ), მუდმივი დენის წყარო (8-30 ვ) და სატრანსპორტო ელექტრომომარაგება (8-30 ვ).


    miniPCIe 2G/3G/4G მოდული R11e-LTE, სრულად აღჭურვილი 2 x U.FL (ულტრა მინიატურული კოაქსიალური კონექტორის მიმღები) მამრობითი კონექტორებით


    მოდულის სპეციფიკაცია:

    2G მრავალსლოტის კლასები GPRS/EGPRS-ისთვის

    მრავალსლოტის კლასი ჩამოტვირთვა TS Uplink TS აქტიური TS
    12 4 4 5

    3G კატეგორია 14 (21 მბიტი/წმ ჩამტვირთავი ბმული, 5.76 მბიტი/წმ ასვლა)

    განვითარებული HSDPA მომხმარებლის აღჭურვილობის (UE) კატეგორიები
    კატეგორია გათავისუფლება მაქს. ნომერი
    HS-DSCH-ის
    კოდები (თითო უჯრედზე)
    მოდულაცია MIMO, მრავალუჯრედიანი კოდის განაკვეთი
    მაქს. მონაცემები
    შეფასება
    მაქს. ჩაშვება
    სიჩქარე
    (მბიტი/წმ)
    14 7 15 64-QAM .98 21.1

    LTE კატეგორია 4 (150 მბიტი/წმ ჩაშვების ბმული, 50 მბიტი/წმ ასვლა)

    E-UTRA
    ბენდი
    დუპლექსი-
    რეჟიმი
    ƒ
    (MHz)
    საერთო სახელი Შეიცავს
    (ქვეკომპლექტი)
    ბენდი
    ზედა ბმული (UL)
    BS მიღება
    UE გადაცემა (MHz)
    ჩაშვების ბმული (DL)
    BS გადაცემა
    UE მიღება (MHz)
    დუპლექსი
    ინტერვალი
    (MHz)
    არხი
    გამტარუნარიანობა
    (MHz)
    1 FDD 2100 IMT 65 1920 – 1980 2110 – 2170 190 5, 10, 15, 20
    2 FDD 1900 PCS ბლოკები A-F 25 1850 – 1910 1930 – 1990 80 1.4, 3, 5, 10, 15, 20
    3 FDD 1800 DCS 1710 – 1785 1805 – 1880 95 1.4, 3, 5, 10, 15, 20
    7 FDD 2600 IMT-E 2500 – 2570 2620 – 2690 120 5, 10, 15, 20
    8 FDD 900 E-GSM 880 – 915 925 – 960 45 1.4, 3, 5, 10
    20 FDD 800 ევროკავშირის ციფრული დივიდენდი 832 – 862 791 – 821 −41 5, 10, 15, 20
    38 TDD 2600 IMT-E (Duplex Spacing) 41 2570 – 2620 N/A 5, 10, 15, 20
    40 TDD 2300 2300 – 2400 N/A 5, 10, 15, 20

    კარიბჭე იხდის SIM ბარათის ახალ სლოტზე.





    აღჭურვილობა


    პლიუსს დავამატებ

    • ყველაზე ხელმისაწვდომი მოდემი 2G 3G 4G კავშირები სისტემაში miniPCIe სლოტის საშუალებით ჩანს როგორც USB, დიაპაზონებს შორის გადართვის საათი არის 15 წამი.
    • გააცნო მრავალზოლიანი 4.5dBi MIMO ანტენა
    • wAP LTE 2nD დონორის გადახდის ანგარიშზე, ჩიპსეტზე დამონტაჟებულია გამათბობელი
    • є სიგნალის დონის მითითება, მგრძნობელობა დაყენებულია პროგრამულად განყოფილებაში System - LEDs
    • მანქანის სიცოცხლის ვარდი მოყვება კომპლექტში
    • კომპლექტში მოყვება საფარის დამცავი ჭანჭიკი და გასაღები, ჭანჭიკი დამაგრებულია ზამბარით, არ არის საჭირო მისი დაჭერა გამოხსნისას

    დავამატებ მინუსებს

    • Sim-ის არახელსაყრელი სლოტი ყოველდღიური კარიბჭის ზამბარით - შეგიძლიათ SIM ბარათის ამოღება მოწყობილობის ამოღებით ან დამატებითი პინცეტის გამოყენებით

    განახლებები

    MikroTik კომპანიის პროდუქციის ასორტიმენტმა დაამატა ახალი აქსესუარები wAP LTE ნაკრების გარე პანელის ანტენით დასაყენებლად:

    • ACSMAUFL კაბელები - ACSMAUFL - პიგტეილი U.fl-SMA - 2 ც.
    • mant LTE 5o - MTAO-LTE-5D-SQ - 5dBi LTE ანტენა
    • SMASMA - კაბელის დასაკეცი 1მ SMA მამრობითი - SMA მამრობითი - 2 ც

    ROS-ის სხვადასხვა ვერსიის პროდუქტიულობის ტესტირება ბილაინის ოპერატორის აპლიკაციაზე

    ქარხნული სტანდარტული ვერსია ROS 6.39.2


    გამოუშვით კანდიდატის ვერსია ROS 6.43.14


    Bugfix-ის დარჩენილი ვერსია არის მხოლოდ ROS 6.40.8


    დღის ლიკვიდურობაში განსხვავების გათვალისწინებით, გამოშვების კანდიდატი ROS 6.43.14 იძლევა დიდ ლიკვიდობას, წინააღმდეგ შემთხვევაში ის შეიძლება მიეწეროს გადაშენებას.

    Დაყენება

    განახლება გთხოვთ, არ ინერვიულოთ მოდემის რეგულირებაზე, მოდემი ავტომატურ რეჟიმში მალე დაუკავშირდება ქსელს, ასე რომ თქვენ შეგიძლიათ მოხსნათ GSM (GPRS/EGPRS კლასი 12), ჩვენ არ გვჭირდება სიჩქარე მიმდინარე ბაზარზე.

    მექანიკურ რეჟიმში, „ზოლების“ არჩევით, მოდემი უფრო დიდხანს უერთდება ოპერატორის ლიმიტს

    ცვლილებები RouterOS 6.41 ვერსიიდან:


    APN პროფილები

    Პარამეტრი apnახლა იცვლება LTE ჩანართში - apn პროფილი:

    /ინტერფეისი lte apn დაამატეთ სახელი=პროფილი1 apn=ინტერნეტ ავთენტიფიკაცია=ჩაპი პაროლი=ვებ მომხმარებელი=ვებ კონდახი ოპერატორი Yota/ინტერფეისი lte apn დაამატეთ სახელი=პროფილი1 apn=yota.ru

    აირჩიეთ პროფილი LTE კავშირის სტრიმინგისთვის:

    /interface lte set apn-profiles=profile1

    USB მოდემის ვებ ინტერფეისისთვის, წინასწარ დაყენების შერჩევა ხდება ავტომატურად პროფილის ოპერატორთან დაკავშირების რეჟიმში; ასეთი ფუნქციონირება ჯერ არ არის ხელმისაწვდომი Mikrotik-ში.

    Გადის

    RouterOS v6.41-დან დაწყებული, LTE ინტერფეისის ფუნქციები მხარს უჭერს LTE Passthrough ფუნქციას, სადაც IP კონფიგურაცია პირდაპირ გადადის კლიენტის მოწყობილობაზე. ამ შემთხვევაში, მოდემის firmware კონფიგურირებულია IP კონფიგურაციისთვის, ხოლო როუტერი კონფიგურირებულია მხოლოდ მოდემის პარამეტრების კონფიგურაციისთვის - APN, კიდეების ტექნოლოგიები და IP ტიპის. ამ კონფიგურაციით, როუტერი არ არღვევს მოდემის IP კონფიგურაციას. LTE Passthrough მოდემს შეუძლია გადასცეს ორივე IPv4 და IPv6 მისამართები, რომლებიც მხარდაჭერილია მოდემის მიერ. ზოგიერთი მოდემი მხარს უჭერს APN ტეგს, რომელიც საშუალებას გაძლევთ გადაიტანოთ ტრაფიკი კონკრეტული APN-დან კონკრეტულ როუტერის ინტერფეისზე.

    Passthrough იმუშავებს მხოლოდ ერთი ჰოსტისთვის. როუტერი ავტომატურად მიანიჭებს პირველი მიღებული პაკეტის MAC მისამართს და შეარჩევს შესაბამისს Passthrough-ისთვის. თუ ქსელს აქვს რამდენიმე ჰოსტი, შეგიძლიათ დაბლოკოთ Passthrough ერთი MAC-ისთვის. ჰოსტზე, სადაც Passthrough ანიჭებს IP მისამართს, DHCP კლიენტი შეიძლება ჩართული იყოს ამ ინტერფეისზე. გთხოვთ, გაითვალისწინოთ, რომ შეუძლებელი იქნება LTE როუტერთან დაკავშირება პირადი IP მისამართის ან ჰოსტიდან, რომელიც ექვემდებარება ტრანზიტულ ტრაფიკს. დასაყენებლად, თქვენ უნდა შექმნათ დამატებითი კავშირი LTE როუტერთან ჰოსტთან. მაგალითად, vlan ინტერფეისი LTE როუტერსა და ჰოსტს შორის.

    Passthrough-ის დაყენება ether1 ინტერფეისზე:

    /interface lte apn დამატება apn=apn1 passthrough-interface=ether1 /interface lte set lte1 apn-profiles=apn1

    Passthrough კონფიგურირებულია ether1 ინტერფეისზე ჰოსტისთვის 00:11:22:33:44:55:

    /ინტერფეისი lte apn დამატება apn=apn1 passthrough-interface=ether1 passthrough-mac=00:11:22:33:44:55 /interface lte set lte1 apn-profiles=apn1

    R11e-LTE უკავშირდება საბაზო სადგურის სექტორს

    ვიკორისტოვიუჩი თავს დაესხმება ბრძანებას ტერმინალში

    /ინტერფეისი lte info lte1 ერთხელ

    მოდი ავირჩიოთ მოდემი:

    > /ინტერფეისი lte info lte1 ერთხელ
    pin-status: პაროლი არ არის საჭირო
    ფუნქციონალობა: სრული
    მწარმოებელი: "MikroTik"
    მოდელი: "R11e-LTE"
    რევიზია: "MikroTik_CP_2.160.000_v001"
    მიმდინარე-ოპერატორი: 25099
    ლარი: 578
    მიმდინარე-უჯრედი: 200005126
    ფი-ცელიდი: 74
    წვდომის ტექნოლოგია: Evolved 3G (LTE)
    სესიის დრო: 1h33m38s
    imei:
    earfcn: 3300 (band 7, გამტარობა 10 Mhz)
    rsrp: -90 dBm
    rsrq: -10dB
    ცოდვა: 5dB
    qi: 15

    ამიტომ გვჭირდება ყველაფერი phy-cellid: 74, earfcn: 3300 (band 7, bandwidth 10Mhz)ჩვენ გავუმკლავდებით მათ

    თუ შეცვლით პარამეტრებს, შეგიძლიათ გაგზავნოთ AT ბრძანება მოდემზე, რათა დაბლოკოს BS სექტორი ამ ფორმატში:

    AT*Cell= ,,,,სად : 0 – უჯრედი/სიხშირე გამორთულია 1 – სიხშირის დაბლოკვა ჩართულია 2 – უჯრედის დაბლოკვა ჩართულია 0 – GSM 1 – UMTS_TD 2 – UMTS_WB 3 – LTE დაამატეთ, თუ საჭიროა სიხშირის ჭრის დაბლოკვა (დააყენეთ პარამეტრი ცარიელი დაბლოკვით) earfcn lte ინფოდან Phy-cellid from lte info

    მოდემის LTE რეჟიმში და BS-ის ადრე გამარჯვებული სექტორის დასაბლოკად, შეიყვანეთ ბრძანება AT: :

    /interface lte at-chat lte1 input="AT*Cell=2,3,3300,74"

    სამწუხაროა, ხელახალი ინსტალაციის შემდეგ დავაყენებ მოწყობილობას ან ყველაფერს გადავაგდებ მოდემზე დაყენებული ბლოკირებადანგრევა.

    მომავალში, თქვენ შეგიძლიათ დაწეროთ სკრიპტი, რომელიც ავტომატურად განსაზღვრავს იმავე პარამეტრებს.

    ნაგულისხმევი კორექტირება ან კორექტირება კორექტირების შემდეგ

    თქვენ შეგიძლიათ შეიყვანოთ იგი ტერმინალში შეურაცხმყოფელი ბრძანების გამოყენებით, ან კიდევ უკეთესი, შეიყვანოთ იგი ssh-ის საშუალებით

    /სისტემის ნაგულისხმევი კონფიგურაციის ბეჭდვა

    კლასიკური ვარიანტი კონფიგურაციის, ვიბრატორის, ბრაუზერის მისამართების სიისა და სტატიკური dns-ის ექსპორტისთვის

    #| LTE CPE როუტერი უკაბელო AP-ით: #| * lte ინტერფეისი დაკავშირებულია პროვაიდერების ქსელთან (WAN por> #| * WAN პორტი დაცულია firewall-ით და ჩართულია DHCP cl> #| wlan1 კონფიგურაცია: #| რეჟიმი: ap-bridge; #| band: 2ghz-b/g/n; #| ht-chains: 0.1; #| ht-extension: 20/40mhz-Ce; #| LAN კონფიგურაცია: #| IP მისამართი 192.168.88.1/24 დაყენებულია ხიდზე (LAN por> #| DHCP სერვერი: ჩართულია ## DNS: ჩართულია;#|WAN (კარიბჭე) კონფიგურაცია: #|კარიბჭე: lte1;#|ip4 firewall: ჩართულია;#|NAT: ჩართულია;/ინტერფეისი lte set [find] route-distance=2 mac-address=00 :00 :00:00:00:00 name=lte1 use-peer-dns=yes /interface bridge add admin-mac=E4:8D:8C:3B:1C:BA ავტო -mac=no comment=defconf name=ხიდი /ინტერფეისი უკაბელო ნაკრები [ იპოვე ნაგულისხმევი სახელი=wlan1 ] band=2ghz-b/g/n =ap-bridge ssid=MikroTik-000000 /ip მეზობლის აღმოჩენის ნაკრები lte1 discover=არა /ინტერფეისის სია დამატება კომენტარი=defconf სახელი=WAN კომენტარის დამატება= defconf name=LAN /ინტერფეისის უკაბელო უსაფრთხოების პროფილების ნაკრები [იპოვე ნაგულისხმევი=დიახ] supplicant-identity=MikroTik /ip pool add name=default-dhcp ranges=192.168.88.10-192.168.88.254 /ip dhcp-server. = =ხიდის სახელი=defconf /ინტერფეისის ხიდის პორტის დამატება ხიდი=ხიდის კომენტარი=defconf ინტერფეისი=ეთერი1 ხიდის დამატება=ხიდის კომენტარი=defconf ინტერფეისი=wlan1 /ინტერფეისის სიის წევრი კომენტარის დამატება=defconf ინტერფეისი=ხიდის სია=LAN კომენტარის დამატება=defconf ინტერფეისი= lte1 list=WAN /ip მისამართი დამატება მისამართი=192.168.88.1/24 კომენტარი=defconf ინტერფეისი=ხიდი ქსელი=192.168.88.0 /ip dhcp-სერვერის ქსელის დამატება მისამართი=192.168.88.0/24 კომენტარი=defconf 24 კომენტარის დაყენება=defconf remote-requests=yes /ip dns static add address=192.168.88.1 name=router.lan /ip firewall filter add action=accept chain=input comment="defconf: accept installed,related,untracked" connection-state=stablished ,related ,მიმართული დამატება ქმედება = ჩამოაგდეს ჯაჭვი = შეყვანის კომენტარი = "defconf: ჩამოაგდეს არასწორი" connection-state = არასწორი დამატება ქმედება = მიიღე ჯაჭვი = შეყვანა კომენტარი = "defconf: მიიღე ICMP" პროტოკოლი = icmp დამატება action=ჩაგდება ჯაჭვი=შეყვანის კომენტარი= "defconf: ჩამოაგდე ყველაფერი, რომელიც არ მოდის LAN-დან" in-interface-list=!LAN დამატება action=accept chain=forward comment="defconf: მიღება ipsec პოლიტიკაში" ipsec policy=in,ipsec add action=accept chain=forward comment= "defconf: მიიღოს out ipsec პოლიტიკა" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment=" defconf: მიიღე დამყარებული, დაკავშირებული, მიუწვდომელი" connection-state=ჩამოყალიბებული,დაკავშირებული,უყურადღებო add action=drop chain=forward comment="defconf: drop invalid" connection-state = არასწორი დამატება action = drop chain = forward კომენტარი = "defconf: ჩამოაგდე ყველა WAN-დან არა DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action = masquerade chain = srcnat comment = "defconf: masquerade" ipsec-policy = out ,არცერთი out-interface-list = WAN /tool abled=yes add interface=bridge /tool/mac-server mac-winbox set [იპოვე ნაგულისხმევი=დიახ] disabled=დიახ დამატება ინტერფეისი=ხიდი