3. Содержание
3
• Введение
• Способ №1 Неверное использование каналов
• Способ №2 Настройка максимальной мощности
• Способ №3 2.4 ГГц – «важнейший» диапазон
• Способ №4 Некорректный выбор места для точек доступа
• Способ №5 Пренебрежение безопасностью в сети Wi-Fi
• Способ №6 Завышенная оценка производительности
• Способ №7 Отказ от радиообследования
• Бонусный способ Нежелание сертифицироваться
• Выводы
6. Проблемы Wi-Fi для IT-специалистов
6
• Покрытие
• Помехи
• Интернет вещей
• Доступность 99.999%
• Рост загруженности
• Низкая скорость
• Невозможно подключиться
• Нет роуминга
• Небезопасно
• BYOD
• Гостевые сети
16. Я использую максимальную мощность,
потому что…
16
• Требуется меньше точек доступа
• Нужно максимальное покрытие
• Отчет о радиообследовании говорит, что все «зеленое»
• Это настройка по умолчанию
18. Максимальная мощность (17dBm / 50мВт)
– это плохо…
18
• Межканальная интерференция (CCI)
• Нет роуминга
• Клиентская мощность гораздо меньше (обычно 11-14 dBm)
19. Межканальная интерференция и интерференция
между соседними каналами
Самые сильные источники помех -
ваши же точки доступа…
20. У клиентских устройств маленькая
мощность
20
17dBm = 50мВт
Я громко говорю со своими
клиентами…так что я
уверена, они меня хорошо
слышат!!!
11dBm = 12мВт
Точка
доступа, я
тебя слышу
хорошо! Как
ты меня
слышишь?
Точка
доступа, я
тебя слышу
хорошо! Как
ты меня
слышишь?
(RETRY)
Точка
доступа, я
тебя слышу
хорошо! Как
ты меня
слышишь?
(RETRY)
21. Рекомендации по настройке уровня
излучаемой мощности
Рекомендации по использованию RRM
Используйте RRM auto в большинстве случаев
(не в случае высокой плотности)
Проектируйте сеть под средний уровень мощности (мы
используем уровень 3)
RRM НЕ заменяет радиообследование и не использует другую
физику
• НЕ используйте100% мощность точки доступа
• Используйте RRM с max = 14dBm и min = 5dBm
• Включите Event Driven RRM (EDRRM) with Rogue Contribution
• Проектируйте небольшие соты
24. Проектируйте сети для диапазона 5ГГц
24
• Все современные ТД двухдиапазонные
• Они будут подключать ваших 2.4ГГц клиентов
• Используйте Band Select чтобы направлять клиентов в
диапазон 5ГГц
• Будущее 802.11 связано с диапазоном 5ГГц
• НО не 2.4ГГц (Ограниченная ширина диапазона, слишком много
Wi-Fi сетей, слишком много помех)
25. Рекомендации
25
• Проектируйте новые сети для 5ГГц
• Если возможно, отключайте 2.4ГГц
• Не покупайте однодиапазонныеAP
• Не покупайте однодиапазонные клиентские
устройства
• Заменяйте устаревшиеустройства на новые
26. “Я – специалист, и
я знаю свою
технологию.”
“Я не буду
продавать или
устанавливать…"
26
“и как специалист
я обещаю…”
“устройства и/или
точки доступа,
поддерживающие
только 2,4ГГц”
29. Выбор точек доступа
29
ТД с внутренними антеннами
предназначены для монтажа
на потолках офисных
помещений, где
немаловажную роль играет
эстетика
ТД с внешними антеннами
применяются в случаях сетей с
высокой плотностью, в
неотапливаемых помещениях
или там, где требуется
применение внешних антенн
Офисные помещения Все остальные случаи
33. Рекомендации по размещению ТД
33
• Горизонтальный монтаж (ДНА, поляризация)
• Ниже преград (не за подвесным потолком)
• Минимум 1м от крупных отражающих объектов
• Антенны одного типа, одинаково ориентированные
• Минимум 3м между соседними ТД
• Не монтировать ТД высоко
• Не размещать ТД за металлическими преградами
• Использовать уличные ТД для уличной сети
37. Рекомендации
37
• Как минимум, используйте WPA2 (только CCMP. никакого TKIP)
• WPA2 Personal (PSK) только для дома!
• WPA2 Enterprise (802.1X) для бизнеса
• Используйте Role Based Access (RBA) с ISE
• Разверните систему Wireless Intrusion Preventions (wIPS)
• Используйте VPN, подключаясь к публичным хотспотам
44. MU-MIMO – Решение наших проблем?
44
• MU-MIMO работает только в одном направлении
• Выигрыш от применения MU-MIMO зависит от множества в основном
изменяющихся факторов:
Набора клиентских устройств и их характеристик
Расстояния и местоположения клиентов
Числа клиентов
Скорости передачи для каждого из них
45. Рекомендации
45
• Переходите на 802.11ac в рамках запланированного цикла
обновления сети
• Обновляйтесь на лучшие ТД, подходящие под ваши требования
• Обратите внимание на уникальные функции ТД Cisco
46. Самые универсальные точки доступа в индустрии
Все преимущества 802.11ac волны 2
Повышение скорости
передачи данных
Шире каналы Мгновенная
доставка данных
Больше времени работы
от аккумуляторов
Самая высокая производительность Wi-Fi Повышение эффективности оконечных
устройств
Новое Гибкое назначение
радиосигналов
Новое Интеллектуальная
антенна
Расширяемые порты
Улучшенная
функция CleanAir
А также инновации Cisco для сред с высокой плотностью
Улучшенная функция
ClientLink
Новое Мультигигабитные
аплинки
Улучшенная
функция AVC
Турбопроизводительность
Оптимизированный
роуминг
Гиперлокация
и Bluetooth *
Гибкий динамический
выбор частоты
Самооптимизирующаясясеть
Оптимизированное взаимодействие
с пользователями мобильных устройств
Cisco Aironet2800 Cisco Aironet3800
* В будущем.
47. Семейство Wi-Fi точек доступа Cisco Aironet
Лучшие ТД 802.11ac в индустрии
Начальный уровень корпоративных решений Критичные сервисы Лучшая на рынке
1850
• 4x4:3SS 80Mhz; 1.7
Gbps
• Spectrum Analysis*
• Internal or External
antenna
• Tx Beam Forming
• 2 GE Ports
• USB 2.0
• Centralized, FlexConnect
and Mobility Express
2800
• 4x4:3SS 160 MHz; 5 Gbps
• 2.4, 5GHz or Dual 5GHz
• 2 GE Ports
• Internal or External antenna
• Smart Antenna Connector
• Enhanced Location*
(External Antenna)
• CleanAir 160MHz
• ClientLink 4.0
• USB 2.0
• Centralized, FlexConnect
and Mobility Express*
3800
• 4x4:3SS 160 MHz; 5 Gbps
• 2.4, 5GHz or Dual 5GHz
• 1 GE + 1 mGig (5G)
• Internal or External antenna
• Smart Antenna Connector
• Enhanced Location* (External
Antenna)
• CleanAir 160 MHz
• ClientLink 4.0
• StadiumVision
• USB 2.0
• Modularity
• Centralized, FlexConnect and
Mobility Express*
1810 Wall Plate
• 2x2:2SS 80 MHz; 867 Mbps
• Tx Beam Forming
• 1 GE Port uplink
• 3 GE Local Ports, including 1
PoE out
• Local ports 802.1x ready
• Integrated BLE Gateway*
1830
• 3x3:2SS 80MHz;
867Mbps
• Spectrum Analysis*
• Internal antenna
• Tx Beam Forming
• 1 GE Port
• USB 2.0
• Centralized, FlexConnect
and Mobility Express
1810 Teleworker
• 2x2:2SS 80 MHz; 867 Mbps
• 3 GE Local Ports downlink,
including 1 PoE out
• One or Two Local Ports can be
tunneled back to corporate
* В будущем
50. BRKEWN-2019 50
Тип обследования Отвечает на вопросы
Теоритическое
Сколько ТД? Где расположить? Мощность?
Канал? Антенны?
Пассивное
Как выглядит RF покрытие при отсутствии
ассоциированных клиентов?
Активное
Как работает сеть, когда клиентские
устройства передают тестовый трафик?
В работающей сети
Как работает спроектированная сеть при
ежедневной нагрузке?
51. Make sure you know
what you see…
Cause not everything is
what it seems…
And make sure you
survey everywhere…
I mean.. Everywhere!
51
52. Predictive Site Survey
52
A Predictive Site Survey is not a Site Survey.
It’s a Design. But no On Site knowledge.
You can’t see interference
No problem area’s.
And can’t see "What’s there…"
55. 55
Обследуйте только те каналы, которые
будете использовать
Перемещайтесь достаточно медленно (по
умолчанию 250мс)
Если хотите одновременно
просканировать
оба диапазона…
нужно ходить очень медленно.....
оооочень мееедлееннооо...
Лучше сканировать один диапазон за
проход.
1x 2.4ГГц & 1x 5ГГц.
58. Анализ эфира (L1 troubleshooting)
58
Что творится в эфире
Все радиотехнологии
Можно использовать
CleanAir ТД
59. Поиск неполадок, сбор пакетов в эфире
(L2)
59
AirPCap card (Riverbed)
Wireshark
Для mac… ‘Airtool’
(автор Adrian Granados)
60. Рекомендации
60
• Необходимо проводить все четыре обследования (теоритическое,
пассивное, активное, в рабочей сети)
• Проводите анализ эфира до и после инсталляции беспроводной
сети