Skip to content
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN Sentrale WiFi-opstelling

Stel MikroTik CAPsMAN op RouterOS 7 op om baie WiFi-toegangspunte sentraal te bestuur: voorsiening, konfigurasieprofiele en multi-vestiging beheer.

Opsomming MikroTik CAPsMAN verander een RouterOS-toestel in ‘n draadlose beheerder wat elke toegangspunt vanaf ‘n enkele plek konfigureer. In plaas daarvan om by elke AP aan te meld om ‘n SSID of wagwoord te verander, wysig jy een profiel en CAPsMAN stoot dit na die hele vloot. In RouterOS 7 is die beheerder ingebou in die wifi-pakket — geen byvoeging nodig nie. Hierdie gids loop die volle ketting deur: aktiveer die bestuurder, skryf jou APs as CAPs in, bou voorsieningsreëls, beveilig die beheerkanaal, en skaal die patroon oor vestigings.

MikroTik CAPsMAN gesentraliseerde WiFi-werkvloei: aktiveer die CAPsMAN-bestuurder op die beheerder, verander toegangspunte in CAPs, bou konfigurasie- en voorsieningsreëls, skei 'n bestuurs-VLAN af, en bestuur dan elke vestiging vanaf een paneel.

Wat Is MikroTik CAPsMAN?

MikroTik CAPsMAN is RouterOS se ingeboude draadlose beheerder: ‘n Controlled Access Point system Manager wat die konfigurasie vir ‘n groep toegangspunte hou en elkeen outomaties voorsien wanneer dit koppel (MikroTik Dokumentasie — AP Controller (CAPsMAN)). Die netwerk verdeel in twee rolle — die bestuurder (CAPsMAN), wat SSID’s, sekuriteit en kanaalinstellings stoor, en enige aantal CAPs, die toegangspunte wat die werklike radiodekking bied en hul konfigurasie op na die bestuurder gee.

Die beloning is ‘n enkele bron van waarheid vir WiFi: verander die gaste-wagwoord een keer en elke CAP erf dit; voeg ‘n AP by en dit voorsien homself teen die reëls wat jy reeds geskryf het. Enige toestel met ‘n Vlak 4- of hoër lisensie kan as ‘n CAP optree (MikroTik Dokumentasie — WiFi).

Stap 1 — Aktiveer die CAPsMAN-bestuurder

Kies die toestel wat as beheerder gaan optree — dikwels die hoofrouter, hoewel enige RouterOS 7-toestel met die wifi-pakket dit kan huisves. Bevestig die pakket is teenwoordig onder /system/package, aktiveer dan die bestuurder met /interface/wifi/capsman/set enabled=yes. Stel ‘n package-path en upgrade-policy as jy wil hê CAPs moet ooreenstemmende wifi-pakkette van die beheerder aftrek sodat hul fermware in lyn bly (MikroTik Dokumentasie — AP Controller (CAPsMAN)).

Die beheerder luister nou vir CAPs maar bestuur nog niks nie — dit kom van die reëls in Stap 3. Let op die koppelvlak waarop die bestuurder luister: CAPs ontdek dit oor Laag 2 by verstek, so beheerder en APs moet ‘n uitsaaidomein deel tydens inskrywing, of daarheen oorbrug word.

Stap 2 — Verander jou toegangspunte in CAPs

Op elke toegangspunt, gee sy radio’s oor aan die beheerder. Aktiveer CAP-modus met /interface/wifi/cap/set enabled=yes, lys die koppelvlakke wat die AP moet aanbied met slaves-datapath en discovery-interfaces, en stel caps-man-addresses as jy na die beheerder wys volgens IP eerder as om op Laag 2-ontdekking staat te maak (MikroTik Dokumentasie — WiFi). Sodra die CAP die bestuurder vind, word sy plaaslike radiokonfigurasie vervang deur wat ook al CAPsMAN voorsien.

Hardeware maak hier saak: ‘n CAP is net so goed soos sy radio. Wi-Fi 6- en Wi-Fi 7-APs soos die MikroTik hAP be lite maak uitstekende CAPs omdat CAPsMAN hul nuwer radio’s sentraal kan aandryf, en die band- en kanaalinstelling wat jy normaalweg per toestel sou doen — die soort wat gedek word in ons gids oor die opstel van WiFi 6 op MikroTik AX-routers — word ‘n profiel wat jy een keer skryf.

Stap 3 — Bou konfigurasies en voorsieningsreëls

Dit is waar CAPsMAN sy plek verdien. ‘n konfigurasie-profiel definieer die SSID, sekuriteit (authentication-types, wagwoordfrase), land, en kanaalplan; ‘n datapad besluit hoe CAP-verkeer die netwerk bereik — plaaslik oorbrug by die AP of terug getonnel na die beheerder. Voorsieningsreëls pas dan koppelende CAPs — volgens radio-MAC, model, of identiteit — en pas outomaties die regte konfigurasie toe (MikroTik Dokumentasie — AP Controller (CAPsMAN)). Skryf /interface/wifi/provisioning add action=create-dynamic-enabled ... sodat nuwe APs hulself konfigureer in plaas daarvan om op jou te wag.

Omdat CAP-verkeer gewoonlik op ‘n brug beland, aanvaar hierdie stap jou Laag 2 is skoon; as oorbrugging nuut vir jou is, dek ons MikroTik brugkonfigurasiegids die grondwerk. En hier is die eerlike grens van CAPsMAN: dit sentraliseer WiFi binne een beheerder se bereik. Die beheerders self — een per gebou, per tak, per toringterrein — is steeds afsonderlike routers wat jy in sinchronisasie moet hou. Daardie tweede laag is presies wat MKController se vlootkonfigurasiebestuur hanteer: stoot ‘n identiese CAPsMAN-profiel na elke beheerder gelyktydig, en gebruik Aksiegeskiedenis om te sien wie wat verander het, wanneer, en watter vestiging afgedryf het.

Stap 4 — Skei ‘n bestuurs-VLAN af en beveilig toegang

Behandel die CAPsMAN-beheerkanaal as infrastruktuur, nie ‘n nagedagte nie. Dra CAP-na-bestuurder-verkeer op ‘n toegewyde bestuurs-VLAN, hou dit heeltemal weg van die gaste- en kliënt-SSID’s, en beperk op watter koppelvlakke die bestuurder CAPs sal aanvaar. ‘n Bestuurs-VLAN stop ook ‘n babbelrige kliëntnetwerk om ooit die vlak wat jou radio’s beheer aan te raak (MikroTik-gemeenskap — CAPsMAN met bestuurs-VLAN).

Gesentraliseerde beheer sny albei kante toe: een verkeerde voorsieningsreël breek nie een AP nie, dit breek almal gelyktydig. Voordat jy ‘n kanaal- of sekuriteitsverandering vlootwyd stoot, wil jy ‘n rugsteun hê waarheen jy kan terugrol — en ‘n manier in as die verandering jou uitsluit. MKController hou daaglikse outomatiese binêre rugsteun van elke toestel — die laaste vyf weergawes, in die wolk — en laat jou een handmatig neem net voor ‘n riskante stoot, sodat ‘n slegte CAPsMAN-stoot ‘n eenklik-herstel na die laaste bekende-goeie toestand word in plaas van ‘n rit na die terrein met ‘n konsole-kabel.

Stap 5 — Rol CAPsMAN oor elke vestiging uit

Een beheerder en ‘n handjievol CAPs is ‘n middag se werk. Die werklike werk is die tiende lokaal — ‘n hotelaanbou, ‘n tweede toring, ‘n kliëntkampus — elk met sy eie beheerder agter LTE of Starlink en Carrier-Grade NAT, sonder ‘n publieke IP om in te bel wanneer ‘n AP stil word. Dit is die muur wat enkelvestiging-tutoriale nooit noem nie.

Dit is die leser se werklike werk-om-gedoen-te-kry, en waar die beheervlak die meeste saak maak. MKController hou elke beheerder bereikbaar oor ‘n veilige uitgaande tonnel — geen poortaanstuur, geen publieke adres, soos uiteengesit in ons gids oor MikroTik-afstandbestuur agter CGNAT (NATCloud) — stoot identiese CAPsMAN-profiele oor die vloot, en volg elke vestiging se toestelbeskikbaarheid, sodat ‘n afgevalle CAP opduik — en, met Telegram-waarskuwings, jou bereik — voordat die ontvangstoonbank bel. WISP’s en multi-vestiging operateurs wat MikroTik WiFi bedryf, gebruik dit om twintig terreine soos een dashboard te laat voel.

Wenke

  • Hou beheerder en CAPs op dieselfde RouterOS 7 wifi-pakketweergawe; wanpassings veroorsaak dat CAPs val en her-voorsien in lusse.
  • Begin met create-dynamic-enabled-voorsiening sodat nuwe APs gekonfigureer aanlyn kom, verskerp dan na per-model-reëls soos die vloot groei.
  • Gebruik plaaslike-oorbrugging-datapaaie vir hoëverkeersterreine sodat kliëntdata nie deur die beheerder haarnaald nie.
  • Benoem SSID- en sekuriteitsprofiele volgens doel (“gas”, “personeel”) nie volgens ligging nie, sodat een profiel elke vestiging identies bedien.

Bestuur WiFi, nie ‘n rak vol routers nie

CAPsMAN los een AP-vloot vanaf een beheerder op. ‘n Besigheid los elke beheerder vanaf een plek op. MKController is daardie beheervlak: vlootwye konfigurasiestoot, konfigurasie-oudit en -geskiedenis, outomatiese rugsteun, en veilige uitgaande toegang na terreine agter CGNAT sonder ‘n publieke IP of poortaanstuur, plus beskikbaarheidsmonitering en Telegram-waarskuwings wat ‘n afgevalle CAP na vore bring voordat ‘n gas agterkom die WiFi het geval. Operateurs wat MikroTik oor baie terreine bedryf, gebruik dit om elke ligging op dieselfde bladsy te hou sonder die rit.

Begin jou gratis MKController-proeflopie