Поставлена задача организовать беспроводную сеть для рабочего процесса в организации (не для телефонов сотрудников). Для этой цели решено использовать CAPsMAN (Controlled Access Point system Manager) – диспетчер управляемых точек доступа. Он позволяет централизовать управление беспроводной сетью и при необходимости выполнять обработку данных. Все управляемые точки доступа (Controlled Access Points или CAPs) получают от него настройки. У всех точек доступа один общий SSID. Так же диспетчер позволяет централизованно обновлять прошивки управляемых точек. Плавное переключение клиента от точки со слабым сигналом к точке с хорошим сигналом без разрыва соединения, системой не предусматривается. В настоящее время (2022г) в CAPsMAN нет функционала бесшовного wi-fi.
Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.
На каждый этаж небольшого здания рассчитано по две точки доступа, соединенные гирляндой, чтоб не тащить два кабеля на этаж. Последовательное соединение не очень надежно, но приемлемо в условиях малого бюджета проекта. Производитель сам предлагает такое исполнение, устанавливая в точке доступа два порта: PoE-in и PoE-Out.
Модель точек доступа: RBmAP2nD.
*пока точки не закупили, тесты проводились на другом оборудовании
Модель роутера с CAPsMAN: CRS326
Изначально в роутере с CAPsMAN выполнена базовая настройка по этой инструкции. Работает DHCP-сервер, настроен доступ в Интернет.
Настройка CAPsMAN.
Настройки, которые нужно выполнить:
1.Channels – каналы wi-fi (частота, диапазон, мощность и тп.).
2.Datapath – пересылка данных (MTU, ARP, VLAN и тп.)
3.Security Cfg – безопасность (пароль, шифрование, сертификаты)
4.Configuration – общая конфигурация.
5.Provisioning – назначение конфигурации на точки доступа.
6.Активация CAPsMAN – выполняется в последнюю очередь после выполнения настроек.
Настройка CAPs.
Настройка выполняется для диапазона 2ГГц.
Выберем непересекающиеся по частоте каналы 1, 6, 11, чтоб между ними не возникало помех.
Name: CH-2GHZ – любое понятное имя латиницей.
Friquency: 2412, 2437, 2462 – частоты каналов 1, 6 и 11 соответственно.
Control Channel Width: 20MHz – ширина канала.
Band: 2ghz-b/g/n – диапазоны wi-fi.
Жмем ОК – для сохранения настройки.
Через командную строку терминала.
Создаем новую конфигурацию нажав +.
Name: DATAPATH-1 – любое понятное имя латиницей.
Через командную строку терминала.
Создаем настройку безопасности.
Name: SECURITY-1 – любое понятное имя латиницей.
Authentication Type: WPA2 PSK.
Passphrase: Password12345 – пароль для подключения к точке доступа.
Через командную строку терминала.
4.Configuration – общая конфигурация.
Объединяем все настройки в одной конфигурации.
Через командную строку терминала.
5.Provisioning – назначение конфигурации на точки доступа.
Action: create dynamic enabled – разрешение на создание динамических интерфейсов подключаемых CAPs.
Master Configuration: CONFIG-1 — общая конфигурация.
Name Format: prefix identity — использовать префикс в имени CAP.
Name Prefix: 2GHZ — сам префикс в имени CAP — любое понятное название.
Через командную строку терминала.
Запустим CAPsMAN в работу установив галочку Enable в меню CAPs Manager.
Через командную строку терминала.
Конфигурация в одном файле. Для ROSv6.49.7
Подключение точки доступа CAP к диспетчеру CAPsMAN.
Самый простой и быстрый способ через сброс конфигурации.
System >> Reset Configuration.
No Default Configuration – деактивировано.
Остальные галочки по желанию (сохранить пользователей и не делать резервную копию конфигурации).
В настройках на точке доступа (CAPs) следующая информация.
Точкам CAP и далее клиентам в виде планшетов раздаются IP-адреса из DHCP-сервера роутера.
Сбрасываем конфигурацию точки доступа.
No Default Configuration – обязательная настройка.
Остальные настройки по желанию.
Подключаемся к точке доступа после сброса настроек через WinBox по MAC-адресу.
Через командную строку терминала.
Через командную строку терминала.
Через командную строку терминала.
Переходим в настройки беспроводной сети.
Enabled – активация управления от диспетчера CAPsMAN
Interfaces: wlan1 — беспроводной интерфейс.
Discovery Interfaces: bridge-LAN — проводной интерфейс c CAPsMAN.
Bridge: bridge-LAN — мост для локальной пересылки.
Через командную строку терминала.
После сохранения точка доступа свяжется с CAPsMAN и получит дополнительные настройки автоматически.
Желательно изменить имя, чтоб различать точки доступа, когда их будет много.
Через командную строку терминала.
Видна точка доступа 2GHZ-CAP09-1 в соответствии с измененным именем и префиксом согласно настройке.
Чтоб не подключатся к разным точкам их имя можно изменить из CAPsMAN.
Аналогичным способом подключаются остальные точки.
Планшет подключается, получает IP-адрес и выходит в Интернет.
В списке подключенных клиентов можно узнать, какие устройства в сети, ориентируясь на MAC-адрес.
Через командную строку терминала.
Освоить MikroTik Вы можете с помощью онлайн-куса
«Настройка оборудования MikroTik». Курс содержит все темы, которые изучаются на официальном курсе MTCNA. Автор курса – официальный тренер MikroTik. Подходит и тем, кто уже давно работает с микротиками, и тем, кто еще их не держал в руках. В курс входит 162 видеоурока, 45 лабораторных работ, вопросы для самопроверки и конспект.