Pāriet uz saturu
InstagramYouTubeFacebook

Tutorial

MikroTik CAPsMAN centralizēta WiFi vadība

Iestatiet MikroTik CAPsMAN uz RouterOS 7 daudzu WiFi piekļuves punktu centralizētai pārvaldībai: nodrošināšanas noteikumi, profili un vairāku vietu vadība.

Kopsavilkums MikroTik CAPsMAN pārvērš vienu RouterOS ierīci par bezvadu kontrolieri, kas konfigurē katru piekļuves punktu no vienas vietas. Tā vietā, lai pieteiktos katrā AP, mainot SSID vai paroli, jūs rediģējat vienu profilu, un CAPsMAN to izsūta visai flotei. RouterOS 7 kontrolieris ir iebūvēts wifi pakotnē — nav nepieciešams papildinājums. Šis ceļvedis iet cauri visai ķēdei: iespējojiet pārvaldnieku, reģistrējiet savus AP kā CAP, izveidojiet nodrošināšanas noteikumus, nodrošiniet vadības kanālu un mērogojiet modeli vairākās vietās.

MikroTik CAPsMAN centralizēta WiFi darbplūsma: iespējojiet CAPsMAN pārvaldnieku kontrolierī, pārvērtiet piekļuves punktus par CAP, izveidojiet konfigurācijas un nodrošināšanas noteikumus, nodaliet pārvaldības VLAN, pēc tam pārvaldiet katru vietu no viena paneļa.

Kas ir MikroTik CAPsMAN?

MikroTik CAPsMAN ir RouterOS iebūvētais bezvadu kontrolieris: Controlled Access Point system Manager, kas glabā konfigurāciju piekļuves punktu grupai un automātiski nodrošina katru no tiem, kad tas pievienojas (MikroTik dokumentācija — AP kontrolieris (CAPsMAN)). Tīkls sadalās divās lomās — pārvaldnieks (CAPsMAN), kas glabā SSID, drošības un kanālu iestatījumus, un jebkurš skaits CAP, piekļuves punkti, kas nodrošina faktisko radio pārklājumu un nodod savu konfigurāciju pārvaldniekam.

Ieguvums ir vienots patiesības avots WiFi tīklam: nomainiet viesu paroli vienreiz, un katrs CAP to pārmanto; pievienojiet AP, un tas nodrošina sevi pats atbilstoši jau uzrakstītajiem noteikumiem. Jebkura ierīce ar 4. līmeņa vai augstāku licenci var darboties kā CAP (MikroTik dokumentācija — WiFi).

1. solis — Iespējojiet CAPsMAN pārvaldnieku

Izvēlieties ierīci, kas darbosies kā kontrolieris — bieži galvenais maršrutētājs, lai gan to var uzņemt jebkura RouterOS 7 ierīce ar wifi pakotni. Pārliecinieties, ka pakotne ir pieejama sadaļā /system/package, tad iespējojiet pārvaldnieku ar /interface/wifi/capsman/set enabled=yes. Iestatiet package-path un upgrade-policy, ja vēlaties, lai CAP no kontroliera izgūtu atbilstošas wifi pakotnes, tā uzturot to programmaparatūru saskaņotu (MikroTik dokumentācija — AP kontrolieris (CAPsMAN)).

Kontrolieris tagad klausās CAP, bet vēl neko nepārvalda — tas nāk no noteikumiem 3. solī. Ievērojiet saskarni, uz kuras pārvaldnieks klausās: CAP to pēc noklusējuma atklāj caur 2. slāni, tāpēc reģistrācijas laikā kontrolierim un AP jābūt vienā apraides domēnā vai jābūt savienotiem tiltā uz to.

2. solis — Pārvērtiet savus piekļuves punktus par CAP

Katrā piekļuves punktā nododiet tā radio kontrolierim. Iespējojiet CAP režīmu ar /interface/wifi/cap/set enabled=yes, uzskaitiet saskarnes, ko AP jāpiedāvā, ar slaves-datapath un discovery-interfaces, un iestatiet caps-man-addresses, ja norādāt uz kontrolieri pēc IP, nevis paļaujaties uz 2. slāņa atklāšanu (MikroTik dokumentācija — WiFi). Kad CAP atrod pārvaldnieku, tā lokālo radio konfigurāciju aizstāj tas, ko nodrošina CAPsMAN.

Aparatūrai šeit ir nozīme: CAP ir tik labs, cik labs ir tā radio. Wi-Fi 6 un Wi-Fi 7 AP, piemēram, MikroTik hAP be lite, ir lieliski CAP, jo CAPsMAN var centralizēti vadīt to jaunākos radio, un joslu un kanālu regulēšana, ko parasti veiktu katrā ierīcē atsevišķi — tāda, kāda aprakstīta mūsu ceļvedī par WiFi 6 konfigurēšanu MikroTik AX maršrutētājos —, kļūst par profilu, ko uzrakstāt vienreiz.

3. solis — Izveidojiet konfigurācijas un nodrošināšanas noteikumus

Šeit CAPsMAN nopelna savu vietu. Konfigurācijas profils definē SSID, drošību (authentication-types, paroli), valsti un kanālu plānu; datu ceļš (datapath) izlemj, kā CAP datplūsma sasniedz tīklu — savienota tiltā lokāli pie AP vai tunelēta atpakaļ uz kontrolieri. Nodrošināšanas noteikumi tad atbilst pievienotajiem CAP — pēc radio MAC, modeļa vai identitātes — un automātiski piemēro pareizo konfigurāciju (MikroTik dokumentācija — AP kontrolieris (CAPsMAN)). Uzrakstiet /interface/wifi/provisioning add action=create-dynamic-enabled ..., lai jaunie AP paši sevi konfigurē, nevis gaida jūs.

Tā kā CAP datplūsma parasti nonāk uz tilta, šis solis pieņem, ka jūsu 2. slānis ir tīrs; ja tiltošana jums ir jauna, mūsu MikroTik tilta konfigurēšanas ceļvedis aptver pamatus. Un lūk, godīgais CAPsMAN ierobežojums: tas centralizē WiFi viena kontroliera sasniedzamības robežās. Paši kontrolieri — viens uz ēku, uz filiāli, uz torņa vietu — joprojām ir atsevišķi maršrutētāji, kas jātur sinhronizēti. Tieši šo otro slāni apstrādā MKController flotes konfigurācijas pārvaldība: izsūtiet identisku CAPsMAN profilu uz katru kontrolieri vienlaikus un izmantojiet Darbību vēsturi, lai redzētu, kas ko mainīja, kad un kura vieta novirzījās.

4. solis — Nodaliet pārvaldības VLAN un nodrošiniet piekļuvi

Izturieties pret CAPsMAN vadības kanālu kā pret infrastruktūru, nevis kā pret pēcdomu. Pārvadājiet CAP-uz-pārvaldnieku datplūsmu pa īpašu pārvaldības VLAN, turiet to pilnībā nost no viesu un klientu SSID un ierobežojiet, uz kurām saskarnēm pārvaldnieks pieņems CAP. Pārvaldības VLAN arī neļauj pļāpīgam klientu tīklam nekad pieskarties plaknei, kas kontrolē jūsu radio (MikroTik kopiena — CAPsMAN ar pārvaldības VLAN).

Centralizēta kontrole griež abos virzienos: viens nepareizs nodrošināšanas noteikums nesabojā vienu AP, tas sabojā tos visus uzreiz. Pirms izsūtāt kanāla vai drošības izmaiņas visai flotei, jums nepieciešams dublējums, uz kuru varat atgriezties, un veids, kā piekļūt, ja izmaiņas jūs izslēdz. MKController uztur ikdienas automātiskus binārus dublējumus katrai ierīcei — pēdējās piecas versijas mākonī — un ļauj jums izveidot manuālu tieši pirms riskantas izsūtīšanas, tā ka nepareiza CAPsMAN izsūtīšana kļūst par atjaunošanu ar vienu klikšķi uz pēdējo zināmo labo stāvokli, nevis braucienu uz vietu ar konsoles kabeli.

5. solis — Izvietojiet CAPsMAN visās vietās

Viens kontrolieris un sauja CAP ir pēcpusdienas darbs. Īstais darbs ir desmitā vieta — viesnīcas piebūve, otrais tornis, klienta pilsētiņa — katra ar savu kontrolieri aiz LTE vai Starlink un Carrier-Grade NAT, bez publiskas IP adreses, uz kuru pieslēgties, kad AP apklust. Tā ir siena, ko vienas vietas pamācības nekad nepiemin.

Tas ir lasītāja īstais veicamais darbs, un tieši šeit vadības plakne ir vissvarīgākā. MKController notur katru kontrolieri sasniedzamu caur drošu izejošu tuneli — bez porta pārsūtīšanas, bez publiskas adreses, kā sīki aprakstīts mūsu ceļvedī par MikroTik attālinātu pārvaldību aiz CGNAT (NATCloud) —, izsūta identiskus CAPsMAN profilus visā flotē un izseko katras vietas ierīču pieejamību, tā ka mirušs CAP parādās — un ar Telegram brīdinājumiem sasniedz jūs — pirms zvana no recepcijas. WISP un vairāku vietu operatori, kas darbina MikroTik WiFi, ar to padara divdesmit vietas par vienu paneli.

Padomi

  • Turiet kontrolieri un CAP uz vienas RouterOS 7 wifi pakotnes versijas; neatbilstības liek CAP atslēgties un atkārtoti nodrošināties cilpās.
  • Sāciet ar create-dynamic-enabled nodrošināšanu, lai jaunie AP nonāktu tiešsaistē konfigurēti, tad pastipriniet līdz katra modeļa noteikumiem, flotei augot.
  • Izmantojiet lokālās tiltošanas datu ceļus augstas datplūsmas vietās, lai klientu dati netecētu cauri kontrolierim.
  • Nosauciet SSID un drošības profilus pēc nolūka (“guest”, “staff”), nevis pēc atrašanās vietas, lai viens profils apkalpotu katru vietu identiski.

Pārvaldiet WiFi, nevis maršrutētāju plauktu

CAPsMAN atrisina vienu AP floti no viena kontroliera. Bizness atrisina katru kontrolieri no vienas vietas. MKController ir šī vadības plakne: flotes mēroga konfigurācijas izsūtīšana, konfigurācijas audits un vēsture, automātiski dublējumi un droša izejoša piekļuve vietām aiz CGNAT bez publiskas IP vai porta pārsūtīšanas, kā arī pieejamības monitorings un Telegram brīdinājumi, kas atklāj mirušu CAP, pirms viesis pamana, ka WiFi ir pazudis. Operatori, kas darbina MikroTik daudzās vietās, ar to notur katru atrašanās vietu vienā līmenī bez brauciena.

Sāciet savu bezmaksas MKController izmēģinājumu