Як створити гостьову мережу UniFi




Як створити гостьову мережу UniFi



UniFi - налаштування бездротової мережі

Щоб портал для гостей функціонував, сам контролер UniFi повинен працювати постійно. Гості перенаправляються на контролер для доступу до гостьового порталу, і перенаправлення не буде успішним, якщо контролер недоступний.

Вступ

У багатьох мережах доступ громадськості став необхідною та цінною функцією. Від готелів до аеропортів та кафе гостьові мережі виконують потреби клієнтів, одночасно мінімізуючи ризики для безпеки та забезпечуючи якісний бездротовий зв'язок. UniFi дозволяє адміністраторам використовувати усі можливості: від монетизації гостьового WiFi до розширеного керування гостями. У цій статті розповідається, як налаштувати гостьову мережу та пропонуються деякі рекомендації щодо управління цими мережами в UniFi.

Чому гостьова мережа?

Майже кожна бездротова мережа повинна забезпечувати доступ як до постійних, так і до тимчасових користувачів.

Щоб забезпечити безпеку та успіх постійної локальної бездротової мережі, необхідно розділяти тимчасових та постійних користувачів своєї мережі.

Це дає очевидні переваги, такі як відсутність необхідності запам'ятовувати мережевий ключ WPA або пошук творчого способу сказати "ні" вашому сусідові, а також гарантує, що внутрішні операції та ресурси захищені від гостей, які могли б використовувати вашу мережу.

Гостьові мережі пропонують низку інших переваг:

  • Додаткові параметри авторизації, такі як соціальні входи
  • Можливість надання умов доступу до мережі
  • Можливості монетизації
  • Брендінг
  • Можливість обмеження пропускної спроможності для гостей
  • Ізоляція клієнта на рівні AP: використовуйте ізолювання портів для ізоляції мереж.
  • Коротші умови доступу до бездротової мережі
  • І багато іншого…

Щоб допомогти вам отримати вигоду з переваг цієї функції, частина цієї статті пояснить, як налаштувати гостьову мережу і як налаштувати відповідні параметри.

Як створити гостьову мережу в UniFi-контролері

1. Відкрийте свій контролер UniFi і перейдіть до «Параметри» > «Бездротові мережі» .

2. Щоб створити нову гостьову мережу, виберіть «Створити нову мережу» , інакше змініть існуючу мережу.

3. Введіть ім'я, щоб призначити цю мережу як гостьову мережу.

4. Виберіть метод, який буде використовуватись для автентифікації мережі. Можна використовувати ключ безпеки та використовувати гостьовий портал.

5. Щоб зробити нову мережу гостьовою мережею, встановіть прапорець «Застосувати гостьові політики» . ».

Далі у цій статті пояснюється, що складає гостьову політику, пов'язану з цим параметром, та як налаштувати ці функції.

Як настроїти гостьовий контроль

У контролері UniFi в розділі «Управління гостями» адміністратори налаштовують гостьовий портал користувача і визначають, які підмережі вони повинні і не повинні мати доступ до і після авторизації.

1. Відкрийте контролер UniFi.

2. Виберіть «Параметри» > «Керування гостями».

3. Якщо ви бажаєте, щоб гості взаємодіяли з порталом, натисніть «Увімкнути гостьовий портал». Це дозволить відкрити додаткові параметри, включаючи метод аутентифікації, що з гостьовим порталом, термін дії тощо.

4. У розділі «Налаштування порталу» виберіть «AngularJS» та «Legacy JSP». AngularJS дозволяє налаштовувати та переглядати параметри налаштування порталу. Legacy JSP надає вам класичну просту цільову сторінку для гостей.

5.Контроль доступу дозволяє визначати підмережі, необхідні для доступу до пристроїв до та після авторизації. Приклад прикладу, в якому може бути корисний попередній авторизаційний доступ, є забезпечення того, щоб пристрої могли отримати доступ до гостьового порталу до його авторизації. - Щоб зробити це, просто вкажіть підсіть, що містить IP-адресу гостьового порталу. Аналогічно, якщо у внутрішній мережі є підмережа, яку ви не хочете дозволяти своїм відвідувачам після підключення, ви можете використовувати обмеження після авторизації для їх визначення.

У багатьох випадках, коли портал недоступний, причиною неправильного налаштування Контролю доступу є причина.

Як обмежити гостьову пропускну спроможність

Ще одна корисна функція UniFi Controller - це можливість обмежити розподіл смуги пропускання для різних груп користувачів. Це може бути важливо для забезпечення того, щоб гості не обмежували продуктивність та швидкість для постійних користувачів/критично важливих програм. Щоб обмежити гостьову пропускну спроможність, виконайте такі дії:

1. Виберіть «Установки» > «Групи користувачів»

2. Створіть нову групу користувачів.

3. Визначте необхідну межу пропускної здатності.

Потім додайте цю групу до гостьової мережі:

4. Перейдіть до «Налаштування» > «Бездротові мережі».

5. Виберіть відповідну гостьову мережу та розгорніть розширені параметри.

6. Виберіть список, що розкривається, поряд з Групою користувачів і виберіть гостьову групу користувачів.

7. Натисніть кнопку «Зберегти», щоб застосувати зміни.

Як управляти гостьовими мережами

Після того, як була створена гостьова мережа, рекомендується перевірити та оцінити функції та продуктивність, щоб гарантувати, що гості не зіштовхнуться з труднощами та не вимагатимуть непотрібної допомоги при підключенні до WiFi. У міру продовження роботи вашої гостьової мережі переконайтеся, що ваша гостьова мережа не забиває вашу приватну мережу. Оцініть безпеку та переконайтеся, що гостьова мережа становить мінімальний ризик безпеки. Якщо зміни необхідні, ці параметри можна переналаштувати та застосувати у будь-який час.

Ізоляція клієнта у локальній мережі

Після того, як у вас встановлена ​​гостьова мережа на стороні WLAN (AP), необхідно переконатися, що в локальній мережі є достатня ізоляція, а також для надання загальних служб, які можуть знадобитися (принтери, сервери тощо).

На додаток до забезпечення бажаного ізоляції клієнта, локальної мережі на стороні управління на ізоляції клієнта зменшити / виключити непотрібну широкомовної / багатоадресної передачі даних, які , якщо їх не зупинити буде несприятливо впливати на установку з 10 або більше точок доступу мережі WLAN (див тут для подробиць).

На наведеній нижче діаграмі показано узагальнене компонування ізоляції клієнта по всій мережі (WLAN та LAN), при цьому все ще дозволяючи основні мережеві служби.

Ось як це зробити, як показано у наведеному вище прикладі в контролері UniFi:

  1. Спершу відкрийте контролер UniFi, який керує вашою мережею.
  2. Перейдіть на вкладку "Пристрої" ліворуч, щоб побачити свої пристрої.
  3. Натисніть перемикач, на який потрібно включити виділення портів, і перейдіть на вкладку « Порти ».
  4. Вибирайте лише порти, які ви бажаєте включити для ізоляції портів, або натисніть кнопку, щоб вибрати все.
  5. Натисніть кнопку «Змінити вибране» внизу.
  6. Перейдіть до Advanced.
  7. Розгорніть додаткові опції.
  8. У розділі "Ізоляція" виберіть "Увімкнути ізоляцію порту" .
  9. Натисніть « Застосувати», щоб завершити зміни.

Для більш складних конфігурацій, пов'язаних з вашою гостьовою мережею, див. Відповідні статті нижче.

Статті по темі

  • Налаштування UniFi - Hotspot Portal
  • UniFi - Управління широкомовним трафіком
  • UniFi - Перегляд інформації про гостьове з'єднання
  • UniFi – Що відбувається з гостьовим порталом, коли контролер переходить в автономний режим?

Налаштування гостьового доступу та WLAN у мережі UniFi.

У мережі, побудованій на основі точок доступу та контролера UniFi, часто виникає необхідність створити кілька незалежних підмереж з різними налаштуваннями безпеки. Це може знадобитися з метою організації:

  • безкоштовної Wi-Fi мережі для гостей, покупців чи відвідувачів;
  • HotSpot у розважальних закладах чи місцях відпочинку (санаторіях, готелях, кінотеатрах) з обмеженим доступом за картками чи ваучерами;
  • розмежування доступу до ресурсів у корпоративній мережі для різних груп користувачів - керівництва, відділу продажів і т.д.

Організація окремої незалежної мережі

UniFi підтримує налаштування до 4-х WLAN у системі та до 4-х VLAN. Для їх створення необхідно зайти до меню Settings => Wireless Networks та натиснути кнопку Create.

Далі надають мережі ім'я (SSID), встановлюємо пароль доступу, шифрування. Налаштування WLAN залежать від її призначення – відкритий доступ, обмежений доступ для клієнтів, внутрішньокорпоративний доступ із пріоритезацією трафіку.

Кожна WLAN може бути трансльована окрему VLAN для забезпечення захисту інформації та ізоляції трафіку в мережі.Створення та налаштування VLAN здійснюється на рівні мережного комутатора або роутера з підтримкою VLAN.

Організація вільного гостьового доступу

Тут все дуже просто. Створюємо окрему підмережу та в налаштуваннях Security відзначаємо Open (Без шифрування).

Система передбачає можливість перегляду інформації щодо кожного підключеного клієнта (на вкладці Users) - швидкість передачі та прийому даних, час підключення і т.д., а також загальної статистики на вкладці Statistics (В меню вгорі).

Організація HotSpot з ідентифікацією доступу до ваучерів

У системі UniFi передбачена можливість створення хотспот та генерації карток (ваучерів) доступу.

Насправді це виглядає так. Клієнт (гість, відвідувач і т.д.) вільно підключається до мережі WiFi, але для використання Інтернету система пропонує ввести номер ваучера на сторінці авторизації. Клієнт звертається до адміністратора та отримує ваучер (картку, талон) - платно або безкоштовно, згідно з правилами закладу, - та вводить код доступу на порталі HotSpot. Ваучери можуть бути багаторазові та одноразові, а також мати різний термін дії. Після підключення контролер UniFi контролює час доступу до мережі кожного клієнта.

Налаштування HotSpot:

  1. Створюємо відкриту гостьову мережу.
  2. У налаштуваннях ставимо галочку у пункті Guest Policy (Зверніть увагу, у прикладі вище ця галочка у пункті меню не варто).
  3. Ідемо в меню SettingsGuest Control та відзначаємо галочкою пункт Guest Portal.
  4. Тут же у пункті Authentification вибираємо варіант - Hotspot.
  5. Галочкою відзначаємо пункт Voucher.

Генерація ваучерів:

  1. У цьому ж меню SettingsGuest Control клацаємо за посиланням Go to Hotspot Manager і йдемо на вкладку Vouchers.
  2. Внизу розташовані параметри генерації ваучерів (у лівому кутку). Можна встановити - одноразовими або багаторазовими вони будуть, а також час їхньої дії.
  3. Тиснемо кнопку праворуч - Create Vouchers.
  4. Друкуємо ваучери – кнопка вгорі Print All Unused Vouchers.

Усі, роздруковані та розрізані картки можна видавати клієнтам.

Обмеження трафіку

У будь-якій корпоративній мережі може виникнути необхідність надавати різну швидкість користувачам – необмежену співробітникам та обмежену – гостям, або віддати пріоритет трафіку якомусь із відділів. Для цього в програмному забезпеченні UniFi передбачена можливість створення груп користувачів з налаштуваннями швидкості отримання та відправлення даних.

  1. У меню відкриваємо Settings - User Groups, створюємо групу користувачів та виставляємо ліміти швидкості на прийом та відправлення.
  2. Відкриваємо Settings - Wireless Networks та мережу, яку ми включимо до створеної групи.
  3. У списку User Group вибираємо назву групи та застосовуємо налаштування.

Обмеження швидкості поширюватиметься на кожного учасника групи.

Глибоке налаштування Wi-Fi на пристроях UniFi: Покроковий посібник

Система UniFi та додаток управління UniFi Network настільки добре продумані, що автоматичне налаштування обладнання та мережі, в цілому, забезпечує стабільну роботу, проте за необхідності тонкого налаштування мережі або усунення несправностей потрібне глибше розуміння параметрів.

Підказки, що випливають, дають загальні пояснення, але для коректного налаштування всіх параметрів необхідний більш детальний аналіз. У цьому посібнику ми спробуємо розкрити основні моменти налаштування Wi-Fi на пристроях UniFi.

Усі знімки екрана зроблені в інтерфейсі версії 8.4.59 на пристрої Cloud Gateway Ultra.Інтерфейс може дещо відрізнятися залежно від версії програмного забезпечення або моделі обладнання, але ключові елементи залишаться незмінними. У більш старих версіях ПЗ деякі налаштування можуть називатися інакше або бути переміщені, що ми також зазначимо по ходу справи.

Пам'ятайте, що ніякий посібник не може бути абсолютно універсальним. Завжди довіряйте своєму досвіду та здоровому глузду, якщо вони суперечать запропонованим інструкціям. Якщо ви зіткнулися з чимось, що здається вам непослідовним, поділіться своїми думками у коментарях до статті.

Назви полів, опцій та елементів інтерфейсу виділені курсивом для зручності сприйняття.

Історичний розвиток функціоналу UniFi Network

Програмне забезпечення UniFi регулярно оновлюється, і для правильного використання важливо враховувати версію, встановлену у вас. Ось короткий огляд ключових нововведень в останніх версіях:

  • 8.4 - З'явилися можливості роботи з Passpoint/Hotspot 2.0, перехоплення пакетів, покращені засоби аналізу точок доступу, а також підтримка професійного аудіо та відео.
  • 8.3 — Доданий NAT користувача на пристроях UniFi.
  • 8.2 — Оновлено функції мультидіапазонного зв'язку Wi-Fi 7 MLO, розділ «Inspection» та нові правила для ACL та маршрутизації BGP.
  • 8.1 — Впровадження утиліти Network Viewer, розширена підтримка NAT, динамічна маршрутизація OSPF та покращені правила для файрволів.
  • 8.0 — Новий візуалізатор Radio Manager, підтримка VPN через Wireguard та додаткові функції управління багатосайтовими мережами.
  • 7.5 — Впровадження особистих попередніх ключів (PPSK) для Wi-Fi та покращене керування бездротовими мережами.
  • 7.4 - Інтеграція OpenVPN-сервера та проксі IGMP для IPTV.
  • 7.3 - Підтримка VPN-клієнта Wireguard та блокування реклами.
  • 7.2 — Покращення для локальних записів DNS та нові можливості для аналізу продуктивності Wi-Fi мереж.
  • 7.1 - Введення Teleport VPN та нових статистичних даних по портах комутаторів.
  • 7.0 — Спрощений інтерфейс для точок доступу та глобальні налаштування безпеки.

Огляд інтерфейсу UniFi Network

Основні розділи інтерфейсу UniFi на комп'ютері представлені у вигляді іконок, які допомагають легко орієнтуватися за ключовими налаштуваннями (Мал. 1).

Мал. 1. Розділи інтерфейсу UniFi Network Application версії 8.4.59 на Cloud Gateway Ultra.

Створення нової Wi-Fi мережі в UniFi

Мережеві налаштування в UniFi поділені на три основні категорії: Wi-Fi, Networks (налаштування мереж) та Internet (Налаштування інтернету).

  • Розділ Wi-Fi дозволяє керувати параметрами бездротової мережі, такими як SSID, паролі та нові опції налаштування.
  • У розділі Networks можна керувати локальними мережами, VLAN, глобальними налаштуваннями мережі та деякими параметрами безпеки.
  • Розділ Internet надає налаштування для WAN-з'єднань, публічних IP-адрес, PPPoE, UPnP, динамічного DNS та черг якості обслуговування QoS.

За замовчуванням створюється одна локальна мережа з IP-адресами з діапазону 192.168.1.0/24, яка використовується як для дротових, так і для бездротових підключень. Створення віртуальних локальних мереж (VLAN) дозволяє розділити трафік між різними типами пристроїв, такими як гостьові мережі або пристрої IoT. Ці VLAN також допомагають ізолювати мережі на фізичному чи функціональному рівні.

Перед тим, як перейти до налаштування бездротової мережі, слід переконатися, що локальні мережі та VLAN вже створені.

Якщо потрібна мережа вже налаштована, переходьте до процесу створення нової мережі Wi-Fi (Мал. 2):
Settings → Wi-Fi → Create New

Надайте мережі ім'я (SSID), задайте пароль і виберіть VLAN, до якої вона буде відноситися. Також можна вказати, яка точка доступу буде використовувати цю мережу для мовлення. безпеки після цього натисніть кнопку. Add Wi-Fi Network для створення нової мережі.

Рис. Процес створення нової Wi-Fi-мережі UniFi.

Налаштування точок доступу для мовлення (Broadcasting APs)

Ця настройка визначає, які точки доступу будуть вести мережу. За замовчуванням, мережа додається до всіх точок доступу, що знаходяться в зоні дії. зручного керування мовленням.

Важливо враховувати, що точки доступу UniFi мають обмеження на кількість SSID: сучасні моделі можуть підтримувати до 8 SSID на діапазон, тоді як більш старі пристрої, такі як AC Lite, підтримують до 4 SSID на діапазон.

Порада: Для невеликих мереж краще використовувати стандартну групу All APs.Для великих мереж бажано розподілити точки доступу по групах на основі розташування або функціоналу, щоб оптимізувати продуктивність мережі.

PPSK та гостьові мережі UniFi

PPSK: Унікальний попередній ключ для безпеки

PPSK (Private Pre-Shared Key) дозволяє створити унікальні ключі шифрування для кожного користувача або групи. Ця технологія дає можливість одній мережі SSID мати безліч варіантів доступу з різними рівнями прав та обмеженнями. Користувачі бачать одну SSID, але вводячи різні паролі, потрапляють у різні мережі з індивідуальними налаштуваннями.

Хоча, подібне завдання можна вирішити через RADIUS-сервер, використання PPSK може виявитися простіше та зручніше в деяких випадках, особливо якщо потрібно розділити користувачів на довірені та гостьові групи.

Важливо: На даний момент PPSK підтримує лише WPA2 і не працює в діапазоні 6 ГГц. Також не передбачено інтеграції з авторизацією через Hotspot або MAC-фільтрацією через RADIUS.

Якщо мережі та VLAN вже налаштовані, створення мережі PPSK не викликає труднощів. Достатньо вимкнути WPA3 та 6 ГГц, після чого задати мережу та пароль (Мал. 3).

Мал. 3. Процес створення мережі PPSK.

Гостьові мережі UniFi: Captive Portal і Passpoint

У UniFi можна створити гостьову мережу двома способами: з використанням Captive Portal або Passpoint.

Captive Portal: Користувачі, підключаючись до такої мережі, побачать сторінку привітання, де можна відобразити умови використання мережі або запросити авторизацію. Також є можливість переадресації на сторонній ресурс для авторизації чи оплати. Налаштування сторінки можна знайти у розділі Insights → Hotspot → Landing Page (Мал. 4-6).

Мал. 4. Увімкнення порталу авторизації.

Мал. 5. Перехід у розділ Insights → Hotspot → Landing Page.

Мал. 6. Налаштування дизайну сторінки привітання.

Порада: Використовуйте Captive Portal для гостьових мереж, якщо потрібно надати користувачам умови використання або запросити авторизацію.Не вмикайте цю опцію в захищених мережах довірених пристроїв.

Passpoint — це більш сучасний варіант для створення гостьових мереж. Він з'явився в UniFi Network, починаючи з версії 8.4.54 і заснований на стандарті 802.11u. Passpoint спрощує виявлення та вибір мережі для користувачів, а також підтримує розвантаження трафіку Wi-Fi за допомогою мобільних мереж.

Діапазони Wi-Fi: вибір частоти

UniFi-пристрої підтримують три діапазони для роботи Wi-Fi:

  • 2,4 ГГц - повільний діапазон з гарною проникною здатністю. Цей діапазон забезпечує дальнє покриття.
  • 5 ГГц — швидший діапазон із меншою дальністю дії, менш ефективний при проходженні через перешкоди.
  • 6 ГГц - найшвидший з усіх діапазонів, але також з найменшим радіусом дії та мінімальною проникністю через стіни. Він доступний на пристроях із підтримкою Wi-Fi 6E та Wi-Fi 7.

За замовчуванням пристрої працюють у діапазонах 2,4 і 5 ГГц. Якщо пристрій підтримує діапазон 6 ГГц, він може бути активований через налаштування.

Порада: Якщо ваші пристрої стабільно працюють у діапазоні 2,4 ГГц, залиште цей діапазон активним разом із 5 ГГц. Якщо можливо, активуйте 6 ГГц і використовуйте шифрування WPA3 для кращої безпеки.

Примітка: Використання мультидіапазонних SSID на багатьох точках доступу може викликати складності з роумінгом. Це може призвести до того, що пристрої залишатимуться в діапазоні 2,4 ГГц або не зможуть переключитися на найближчу точку доступу. Для вирішення таких проблем спробуйте змінити розташування точок доступу, зменшити потужність сигналу в діапазоні 2,4 ГГц або активувати Band Steering для автоматичного розподілення пристроїв між діапазонами.

Якщо ви бажаєте керувати діапазонами вручну для певних пристроїв, створіть окремі мережі для кожного діапазону. Інакше клієнтські пристрої самі вибиратимуть найбільш вдалий діапазон.

Розширені параметри Wi-Fi

Перейдіть вниз сторінки під налаштування діапазонів, щоб побачити розширені параметри Wi-Fi (Мал. 7).

Мал. 7. Розширені налаштування Wi-Fi в інтерфейсі UniFi Network.

Координація діапазонів (Band Steering)

Функція Band Steering допомагає перемикати пристрої, що підтримують обидва діапазони, на 5 ГГц. Раніше це досягалося шляхом приховання SSID у діапазоні 2,4 ГГц, але тепер використовується протокол BSS Transition Management, який перенаправляє пристрої на більш відповідний діапазон, знижуючи навантаження на 2,4 ГГц.

Порада: Залишайте Band Steering увімкненим, якщо у вас немає проблем із підключенням або роумінгом. Якщо проблеми все ж таки виникають, вимкніть цю опцію для усунення несправностей.

Приховування імені Wi-Fi мережі (Hide Wi-Fi Name)

Коли цю опцію увімкнено, точка доступу перестає передавати SSID у сигнальних кадрах, і мережа стає «невидимою». Для підключення до такої мережі користувачам потрібно вручну вводити ім'я мережі та пароль.

Порада: Не варто вмикати цю опцію, оскільки вона не підвищує рівень безпеки мережі. Набагато ефективніше використовувати складні паролі та сучасні протоколи безпеки, такі як WPA2 чи WPA3.

Ізоляція клієнтських пристроїв (Client Device Isolation)

Ізоляція клієнтів запобігає взаємодії пристроїв, підключених до однієї і тієї ж Wi-Fi мережі. Ця функція обмежує можливість пристроїв обмінюватися даними один з одним, що може бути корисним у мережах з підвищеними вимогами до безпеки, наприклад, у гостьових мережах або мережах Інтернету речей (IoT).

Порада: Увімкніть це налаштування у гостьових мережах або мережах IoT, щоб підвищити рівень безпеки. Також, якщо ваша мережа повністю побудована на пристрої UniFi, активуйте налаштування Network Isolation для ізоляції мережі з інших локальних мереж. При необхідності можна задати додаткові правила для трафіку та файрволів.

Примітка: У попередніх версіях програмного забезпечення ця настройка могла називатися "Layer 2 isolation"що означає ізоляцію на 2 рівні моделі OSI.

Proxy ARP (Проксі-сервер ARP)

Це налаштування дозволяє точкам доступу UniFi відповідати на запити ARP замість клієнтських пристроїв. ARP (Address Resolution Protocol) використовується для пошуку MAC-адрес за IP-адресами всередині мережі рівня 2 (VLAN). Включення Proxy ARP знижує кількість широкомовного трафіку, що зменшує навантаження на мережу.

Порада: Рекомендується увімкнути цю опцію у великих або завантажених мережах, щоб знизити затримки мережі та покращити продуктивність.

BSS Transition (Перехід між базовими наборами служб)

Ця функція активує протокол BSS Transition разом із WNM (Wireless Network Management). BSS Transition дозволяє точкам доступу повідомляти клієнтським пристроям інформацію про інші точки мережі, що допомагає пристроям плавно перемикатися між ними.

Порада: У мережах з безліччю точок доступу краще залишити це налаштування увімкненим, щоб покращити роумінг. Якщо виникають проблеми з переходом між точками, можна спробувати вимкнути її, але це рідко допомагає у таких ситуаціях.

UAPSD (Автоматична економія енергії для пристроїв)

UAPSD (Unscheduled Automatic Power Save Delivery) дозволяє клієнтським пристроям за допомогою цієї функції заощаджувати заряд батареї, утримуючи радіомодуль Wi-Fi в режимі очікування довше. Цей режим може викликати проблеми з підключенням деяких старих пристроїв та пристроїв IoT.

Порада: Увімкніть UAPSD, якщо вам важливо продовжити час роботи акумуляторів у пристроїв і, якщо у мережі немає старих або IoT-пристроїв. Якщо виникають проблеми з підключенням, рекомендується вимкнути цю опцію.

Fast Roaming (Швидкий роумінг)

Функція Fast Roaming прискорює процес перемикання між точками доступу для пристроїв, які підтримують стандарт 802.11r. Це відбувається за рахунок паралельного процесу аутентифікації та узгодження ключів безпеки, що скорочує час затримки під час переходу між точками доступу. У мережах із заздалегідь заданим ключем безпеки (PSK), таких як мережі WPA2, процес автентифікації клієнта спрощений.

Порада: Увімкніть Fast Roaming у мережах з великою кількістю точок доступу, особливо якщо мережа використовується для VoIP, відеодзвінків або інших програм у реальному часі, чутливих до затримок. Якщо виникають проблеми з роумінгом, спробуйте вимкнути функцію Band Steering або налаштувати потужність передавачів точок доступу.

Примітка: Fast Roaming може використовуватись як з PSK, так і з авторизацією через 802.1X. Більшість старих пристроїв не мають проблем при підключенні, якщо ця опція активована.

Wi-Fi Speed ​​Limit (Обмеження швидкості Wi-Fi)

Цей параметр дозволяє встановити ліміт швидкості передачі даних для кожного клієнта мережі. Можна обмежити як завантаження, так і розвантаження даних.

Порада: Включайте обмеження швидкості в мережах з високою щільністю клієнтів, гостьових мережах або при обмеженому доступі до інтернет-ресурсів. Управління профілями смуги пропускання можна знайти у розділі Settings → Profiles → Wi-Fi Speed ​​Limit.

Поліпшення багатоадресної передачі (Multicast Enhancement)

Multicast Enhancement дозволяє перетворювати багатоадресну передачу в одноадресну, що зменшує навантаження на мережу та покращує її продуктивність. Це особливо корисно в перевантажених мережах, де використовують розумні пристрої, такі як потокові сервіси або розумні колонки.

Порада: Якщо у вашій мережі виникають проблеми з пристроями, які використовують багатоадресну передачу, наприклад, Chromecast або AirPlay, спробуйте увімкнути Multicast Enhancement. Це може вирішити багато проблем із продуктивністю мережі. Якщо проблеми залишаються, спробуйте увімкнути mDNS або створити окремий SSID для цих пристроїв.

Приклад: Для оптимальної роботи колонок Sonos:

  • Переконайтеся, що всі Sonos пристрої знаходяться в одній мережі, або по дроту, або по бездротовому зв'язку. Якщо використовується дротове підключення, вимкніть SonosNet.
  • Якщо ви підключаєте пристрої через Ethernet, настройте протокол остовного дерева на звичайний режим (STP).
  • Увімкніть Multicast Filter/IGMP Snooping у розділі Network Settings → Advanced, щоб оптимізувати передачу багатоадресного трафіку у мережі.

Мал. 8. Налаштування Multicast Management у UniFi Network.

Контроль багатоадресного та широкомовного трафіку (Multicast And Broadcast Control)

Це налаштування дозволяє блокувати багатоадресний та широкомовний трафік у мережі. Також можна настроїти винятки для певних пристроїв, які зможуть продовжувати приймати цей трафік.

Порада: Увімкніть цю опцію в мережах з високою щільністю клієнтів, особливо в гостьових мережах, щоб зменшити навантаження на мережу. У невеликих або довірених мережах, де потрібна взаємодія між пристроями, залиште цю опцію вимкненою.

Інтервал очікування DTIM (Delivery Traffic Indication Message)

Інтервал DTIM визначає, як часто точки доступу надсилають повідомлення клієнтам про наявність даних. Чим вище значення DTIM, тим рідше пристрій отримує ці повідомлення, що допомагає заощадити заряд батареї.

Порада: Залишайте налаштування на автоматичний режим, якщо немає потреби змінити параметри для економії заряду батареї. Зміна значень DTIM може призвести до зниження стабільності підключення.

Мінімальна швидкість передачі даних (Minimum Data Rate Control)

Цей параметр дозволяє встановити мінімальну швидкість передачі даних, допустиму в мережі. Це важливо в мережах з великою кількістю пристроїв, оскільки низькі швидкості можуть зменшити загальну ефективність роботи мережі, збільшивши час передачі.

Порада: У мережах із високою щільністю користувачів налаштуйте мінімальну швидкість на рівні 6 або 11 Мбіт/с, щоб виключити повільні пристрої та оптимізувати роботу мережі. У більшості мереж можна залишити стандартні налаштування, але при виникненні проблем із підключенням краще повернутися до базових значень.

Мал. 9. Налаштування DTIM та мінімальної швидкості передачі даних у UniFi Network.

Фільтрування за MAC-адресами

Ця установка дозволяє створити білий або чорний список пристроїв на основі їх MAC-адрес. Якщо вибрано Allow, лише пристрої з білого списку можуть підключатися до мережі. Якщо вибрано Deny, підключення буде заборонено лише для пристроїв із чорного списку, а інші зможуть вільно підключатися.

Крім того, можна налаштувати автентифікацію за MAC-адресами через сервер RADIUS. Це робиться через створення профілю RADIUS у розділі Profiles → RADIUS → Add RADIUS Profile.

Порада: Використовуйте фільтрацію MAC-адрес, якщо потрібно обмежити доступ до мережі для певних пристроїв. Також можна вибрати формат MAC-адрес з двокрапками або дефісами залежно від ваших уподобань.

Продовження та закінчення див. у Частині II.

Схожі статті

  • Як створити віртуальну мережу
  • Як створити віртуальну мережу VMware
  • Як створити блокнот на ноутбуці
  • Як створити помаранчеве світло
  • Як створити круглий друк у ворді
  • Як створити колос
  • Як створити файл XSL
  • Як створити віртуальний диск у віртуал бокс
  • Недавні статті

  • Як бродить зернова брага
  • Що робити якщо не засмагаєш на сонці чому засмага погано лягає на шкіру або перестає прилипати
  • Як швидко зняти гель лак без апарату
  • Як робиться Каті голови
  • Яка гребінець краще для об'єму
  • Чим роблять м'яку покрівлю
  • Чи можна залишати крем для обличчя на ніч
  • Де знаходиться датчик селектора
  • географія нашої діяльності
    вулиця Драгоманова, 27
    вул. Курчатова 1Б
    вул. Міцкевича 130
    вул. Лабунського, 1
    вул. Макарова-Пржевальського
    вул. Толстого 10
    вул. Грушевського 28
    вул. Перший промінь (Черняхівського)
    напишіть нам

    сообщение успешно отправлено
    x