AP ייעודי לעומת נתבים במצב AP?

מעבר לראשונה מזה כמעט 20 שנה - מעבר מבית גדול ברובו בן קומה אחת לבית עירוני בן 4 קומות עם בידוד כבד בין הקומות. השתמשתי במחשב עם פיזור חומת אש (IPFire) במשך שנים ואני מאוד מרוצה ממנו, והשתמשתי מחדש ב-Asus RT 68U הישן יותר במצב AP עבור wifi. עובד בסדר כאן, אבל אני מצפה להזדקק לפחות אחד וכנראה עוד 2 צמתים AP עקב הפרעות רצפה/קיר. בנוסף, המהלך הוא הזדמנות להחליף את Asus המזדקנת בדברים חדשים, שזה תמיד התגמול שלו.

נקודות גישה ייעודיות - Ubiquiti, Netgear WAX610, EAP225 וכו'. - נראים מסודרים, אבל הם יקרים למדי ועשויים לדרוש ממני להחליף את המתגים שלי (התקנים מנוהלים ישנים של Dell) בדגמים התומכים ב-PoE, ולא בטוח שאני רוצה לעשות זאת. כמה נתבים במצב AP (אפשרויות רבות, רבות) בכל קומה יעבדו גם כן, אבל לא בצורה אסתטית. האם יש יתרונות אחרים בשימוש ב-APs ייעודיים? אנו זקוקים ל-WiFi מוצק ליותר מסתם נוחות מכיוון ששנינו עובדים מהבית מספר ימים בשבוע, אם כי אני נוטה לעבוד עם קווים היכן שאפשר. עם זאת, צריך לומר שה-RT 68U, ישן ככל שהוא, היה מוצק כסלע.

במצב שלך אם אתה בהחלט אוהב את חומת האש שלך. תישאר עם זה. והצמד למערכת רשת מובנית מבוססת בקר. אין טעם לעשות מיש-מאש של יחידות Mesh לא ייעודיות.

נקודות גישה ייעודיות מסוג STRUCTURED MESH. הדגשה במודגש. איפה הם נועדו לתקשר עם בקר. מהיסוד הם יודעים שהם אמורים לדבר אחד עם השני.

HOME מערכות Mesh מובנות. הם השתפרו מאוד עם השנים. הדבר היחיד שהם לא באמת עושים הוא לתת לך משוב על הלקוחות כך שאתה לא יכול למצוא את המקומות הטובים בלי שמץ של ניסוי וטעייה.

נתב במצב AP. לא מתוכנן לדבר עם ה-AP השני למסירה. אולי היה שם איזה שדרוג או קוד שמאפשר את זה. אבל זה בהחלט לא טוב כמו מערכת מובנית ייעודית.

אם כי עם 68U שלנו אם עדיין לא זרקת עליו את מרלין. יש לו מסך סטטוס שיכול להראות לך את ה-RSSI של הלקוחות. זה ייתן לך מושג על האופן שבו ה-AP והלקוחות מתקשרים. אז אתה יכול להבין את המיקום של ה-AP החדשים שלך לפני שהם מגיעים או מה אתה באמת צריך לקנות.

NervousEnergy אמר:

אה לעזאזל שכחתי לגמרי מהמסירה - עם מערכת ה-AP הבודדת הנוכחית זה לא רלוונטי. תודה! זה אכן נוטה לשלול נתבים במצב AP. במקום חדש יש חיווט CAT6 כמעט בכל מקום, כך שהוא לא צריך להיות רשת אלא אם כן זו רק דרך מעולה לעשות זאת גם כאשר חיבור חוטי זמין.

לחץ להרחבה...

Backhaul חוטי הוא ותמיד יהיה עדיף בהרבה. אני מת על Ubiquiti כרגע, אם כי אני ממשיך לדחוף להם כסף כי זו הקופסה השחורה שלצערי קניתי אליה.

באופן מציאותי, נתבים בסדר, אם כי אני מוצא ששימוש בכלי הטוב ביותר עבור כל עבודה פירושו שלעולם לא אצטרך לחשוב על שום דבר מזה. מכשירי WAP טובים יותר פשוט כי הם תוכננו לפעול כאנטנות בצורה משמעותית יותר מאשר שילוב של נתב. לדוגמה, הרווח של אנטנות המניות ב-Asus זה הוא 3.5 dBi ואילו ה-UniFi U6 Pro (שאיננו הנתב הטוב ביותר Ubiquiti מוכר עבור כיסוי - אם כי המהירויות והקיבולת הם הטובים ביותר בכיתה) הוא 5.5dbi. תזדקק לפחות APs ולקבל ביצועים טובים יותר על ידי ביצוע נכון.

אשתי ואני שנינו עובדים מהבית, יש לנו Aruba InstantOn AP בכל קומה (בית שלוש קומות) וה-wifi מעולה בכל מקום בבית. הם יכולים לעשות backhaul / "רשת" אלחוטית אבל הם יעבדו בצורה יותר חוטית כמובן.

הדבר המרכזי ב-APs ייעודיים הוא כאמור לעיל, עיצוב ה-RF/אנטנה בדרך כלל טוב בהרבה מהנתב הממוצע, והקושחה לרוב יציבה יותר. מאז שעברתי למכשירים ייעודיים ל-Wifi שלי, השיפור ביציבות ובביצועים מורגש מאוד, במיוחד עבור מקרי שימוש תובעניים יותר. הלכתי קודם לאוניפי אבל היו לי כמה בעיות תוכנה/קושחה שהניעו את המעבר לארובה.

NervousEnergy אמר:

ועלול לדרוש ממני להחליף את המתגים שלי (התקנים מנוהלים ישנים של Dell) בדגמים התומכים ב-PoE,

לחץ להרחבה...
בכלל לא. אם אתה אוהב את המתג (ים), אתה יכול בקלות פשוט להשיג מזרקי PoE. מזרקי PoE בסיסיים עם יציאה אחת הם ~ $25 כל אחד:

נוף: https://www.amazon.com/TRENDnet-Ethernet-Injector-Distances-TPE-115GI/dp/B00BK4W8TQ

...או שאתה יכול להשיג משהו כמו:

נוף: https://www.amazon.com/TRENDnet-Gigabit-Injector-TPE-147GI-Multi-Port/dp/B085Z6BYNV

... ויש להם מזרק יחיד המניע מספר APs.
אזהרה לקניות באמזון - היצמד למותגים שיש להם שמות ניתנים לביטוי. פרסנו במיוחד כמה מאות ממזרקי TrendNet בפריסה הקמעונאית שלנו, והם היו יציבים. טכנאי אחד הלך והזמין קצת שטויות של אמזון ללא שם, ואחד מהם עבד מצוין במשך כמה חודשים עד שפתאום שחרר המון עשן שחור, רעיל (הגדרה כיבה אזעקות אש ואנשים נאלצו להתפנות) ולאחר מכן נכשל בקול רעש והוציא את שעון הזמן המופעל על ידי PoE שהוא הפעיל ואת המתג שהוא היה מחובר לְתוֹך.

באמת החיסרון הגדול ביותר של מזרקי PoE לעומת מתג PoE מנוהל הוא שאתה לא יכול לאתחל מרחוק את ה-AP שלך אם הוא קורס (כמו שהזבל של Ubiquity עושה לפעמים לאחר עדכוני קושחה). החסרונות האחרים הם שאתה לא רואה סטטיסטיקה יפה המציגה את צריכת החשמל של PoE, והכבלים שלך אינם "נקיים".

הרבה עצות טובות עד כה.

אפשרות נוספת שאולי תרצה לשקול היא מערכת Eero. בעוד שנקודות הגישה שלהם מתוכננות להיות יחידות רשת, לכולן יש יציאות Ethernet המאפשרות חילוף חוטי.

לכל הדעות, Aruba InstantOn מעולה. רק שים לב שזה דורש חשבון ניהול ענן. לרובם אין בעיה עם זה, אבל זה שובר עסקה עבור חלק. אם זה לא בעיה עבורך, אני בהחלט ממליץ על זה על פני Ubiquiti.

לבסוף, Ubiquiti נהגה לשלוח מתאמי POE עם כל ה-APs שלהם, אבל עכשיו הם מוכרים אותם בנפרד. תלוי איזה מהם אתה צריך, הם חדשים זולים למדי: POE $8, POE+ $15, ו-POE++ $29. אם אתה כן הולך למסלול Ubiquiti, רק הקפד לכבות את העדכון האוטומטי והיזהר באמת בביצוע מחקר בפורומים של קהילת ממשק המשתמש לפני שדרוג קושחת ה-AP שלך.

המיזם הראשון שלי לתוך Ubiquiti היה עם ה-APs שלהם מחוברים לרשת Cisco SMB באמצעות המזרקים של Ubiquiti. עברתי עכשיו לכל הציוד של Unifi אבל עדיין משתמש במזרק Unifi אחד במחסן העציצים שלי ובמשך השנתיים האחרונות זה עבד ללא בעיה בסביבה אכזרית (-20C עד +40C עם לחות גבוהה).

אם אתה רק מחפש APs אמינים אז Unifi היא בחירה טובה ללא קשר למה שהפורום הזה אומר. פשוט הגדר את הבקר במחשב, לאמץ את ה-AP ואתה מוכן ללכת. אם אתה רוצה קצה מדמם (קושחה של EA), תצטרך להפעיל את הבקר מדי חודש כדי לבדוק אם יש עדכונים, אבל אני ממליץ לבדוק כמה פעמים בשנה עבור עדכוני קושחה חדשים של GA במקום זאת.

אני לא רוצה שזה יהפוך להערת 'bash Unifi', אבל נראה שיש שני מחנות, אחד מהמשתמשים הנוכחיים שלא היו להם בעיות ולא רואה סיבה לעבור, ואחד מהמשתמשים (בעיקר לשעבר) שנכווה על ידי באג חמור או אחר והחליט לקפוץ ספינה.

הניסיון שלי (בהחלט anecdata) היה שמדי פעם לקוחות המצטרפים לרשת לא יצליחו לקבל את תגובת ה-DHCP שלהם. זה היה קורה רק בלהקה אחת בכל פעם, לא נראה שיש דפוס לגבי איזו מהן. יכולתי לראות את שרת ה-DHCP שולח את ה-DHCPOFFER והוא לעולם לא יגיע ללקוח. אתחול מחדש של ה-AP יפתור את הבעיה, בדרך כלל למשך מספר שבועות עד חודש. זה נמשך על פני מספר גרסאות קושחת AP וגרסאות בקר.

אני אגיד את זה כאשר זה עבד, הביצועים והטווח היו טובים מאוד, ומעולם לא היו לי בעיות עם החומרה ככזו. הבקר נותן לך הרבה כפתורים וחוגים לשחק איתם וכמה נתונים שימושיים על הביצועים של הרשת האלחוטית שלך, ובהיותו מקומי, זה מאוד מהיר.

עצה מצוינת עד כה ודיון נהדר. ל-Reddits השונות ולפורומים אחרים שגלשתי בהם יש את הבעיות שיש לפורומי התמיכה - אלה הצעקות השרפו הכי חזק, והייתם חושבים ש-Ubiquiti הרסה באופן אישי מאות רשתות ביתיות/SMB ושרף אותן ל- קרקע, אדמה. רשתות ה-AP של ארובה לא זוכות למעשה למעט שבחים, והם לא כל כך הרבה יותר מאשר Ubi (עבור AP12 לפחות.) לא פרנואידי במיוחד לגבי חשבונות ניהול ענן, אז כנראה ילך ככה דֶרֶך.

שאלה צדדית על מתגי PoE - האם משהו עם מספיק אספקת חשמל יעבוד? יציאת Aruba 8 עם תקציב כוח מספיק עבור עד 4 APs הוא $230, ומתגים בעלי תצורה דומה (הספק זהה או טוב יותר ליציאה) הם פחות מרבע מזה. לא אכפת לי להוציא יותר על ציוד איכותי, אבל אני לא רוצה סתם לזרוק כסף על משהו שלא צריך. להפסיד את המשכנתא של 3% תמורת 7% על המקום החדש זה כבר מספיק כאב.

בהנחה שהמתג תומך בפעיל (במקום פסיבי) PoE, כל עוד יש לך מספיק תקציב כוח זה צריך להיות ממש plug and play.

עם זאת, אם יש לך את החדר לאן שהמתג יגיע, אתה יכול פשוט להשתמש במזרקים כמוזכר לעיל. הם לא מתרחבים היטב בכך שכל אחד מהם צריך שקע חשמל, ובהפצה בקנה מידה גדול היית פשוט קונה את המתג הנכון ומשתמש ב-PoE "מקורי" מהמתג ל-AP. אבל עבור תרחיש ביתי שבו כבר יש לך מתג טוב לחלוטין (או שאתה לא מרגיש צורך לשלם את הפרמיה עבור מתג בעל יכולת PoE) הם עושים עבודה טובה לחלוטין. יש לי ארבעה APs (אחד נמצא במוסך במצב רשת אלחוטית כדי לספק קישוריות Ethernet לכמה דברים לניטור ביתי) אבל רק שניים מהם מופעלי PoE. שני מזרקים היו הרבה יותר זולים ממתג חדש לגמרי!

steelghost אמר:

הם לא מתרחבים היטב בכך שכל אחד מהם צריך שקע חשמל, ובהפצה בקנה מידה גדול היית פשוט קונה את המתג הנכון ומשתמש ב-PoE "מקורי" מהמתג ל-AP.

לחץ להרחבה...
אתה יכול למצוא מזרקים שיש להם 4, 8, 16, או אפילו יותר יציאות בשקע AC אחד. בסופו של דבר הם חסכוניים יותר מערימה של מזרקים עם יציאה אחת, והחיווט הרבה יותר נחמד להתמודד איתו. לחלק מהמהודרים יותר יש יכולות PSU כפולות עבור יתירות. ישנם כמה דגמים שאפילו יש להם יציאת ניהול, כך שתוכלו להחליף הפעלה ולראות סטטוס PoE לפי יציאה.

רשתות האספקה ​​עדיין לא התאוששו ב-100% מהשטויות הקשורות לקוביד. אנו יכולים לשלוח מתגים שאינם Poe תוך מספר ימים, בעוד שמתגי PoE עשויים להימשך מספר חודשים. נקטנו להשתמש במזרקי PoE באופן נרחב בפריסות הקמעונאיות שלנו, וחוץ מהעומס, זה באמת לא היה עניין גדול. החיסרון הגדול ביותר הוא שאיבדנו את היכולת לאתחל ציוד PoE מרחוק, אבל ה-APs שלנו ושעוני הזמן שלנו (יותר מ-99% מכל מכשירי ה-PoE שלנו) הם יציבים, אז זה לא בעיה.


נוף: https://www.amazon.com/a/dp/B085Z6BYNV

www.cdw.com

קנה Black Box POE+ Gigabit Ethernet Injector 8-Port - PoE Injector - 250 Watt - TAA תואם ב-CDW.com

www.cdw.com www.cdw.com
www.cdw.com

קנה Black Box POE+ Gigabit Ethernet Injector 16-Port - מזרק PoE - 500 וואט - תואם TAA ב-CDW.com

www.cdw.com www.cdw.com

כשחושבים על זה, זה הגיוני שדברים כאלה קיימים אבל אין לי סיבה לחפש אותם. כדאי לדעת!

steelghost אמר:

כשחושבים על זה, זה הגיוני שדברים כאלה קיימים אבל אין לי סיבה לחפש אותם. כדאי לדעת!

לחץ להרחבה...
אני מניח שאלו יהיו שימושיים באמת רק כאשר היה לך מתג מנוהל יקר שלא רצית להחליף או, כפי שציינה Xelas, אתה פשוט לא הצלחתי להשיג אותם - מתגי PoE לא מנוהלים של 8 יציאות עם תקציב כוח גדול יותר (83W) זהה בעלות, ומציגים משלוח מחר ב-$70 (NetGear או TP קישור). אני רק אוחז באחד מאלה, מכיוון שמתברר שאני צריך לפחות 3 APs בתוך הבית, אולי רביעי חיצוני לסיפון הגג, ו-2 מצלמות PoE. ה-Aruba AP 12s הם 13W, רק צריך לוודא שנשאר לי מספיק תקציב כוח למצלמות.

זה יהיה מסודר ללכת לכל ארובה ולראות את מסכי הסטטוס המפוארים כולל מתג ארובה המנוהל ו רכיבה על אופניים על בסיס יציאות, אבל זה מיותר לחלוטין עבור מקרה השימוש שלי בהתחשב במחיר של זה החלף.

NervousEnergy אמר:

מתגי PoE לא מנוהלים של 8 יציאות עם תקציב כוח גדול יותר (83W) הם אותה עלות, ומציגים משלוח מחר ב-$70 (NetGear או TP Link). אני רק אוחז באחד מאלה, מכיוון שמתברר שאני צריך לפחות 3 APs בתוך הבית, אולי רביעי חיצוני לסיפון הגג, ו-2 מצלמות PoE. ה-Aruba AP 12s הם 13W, רק צריך לוודא שנשאר לי מספיק תקציב כוח למצלמות.

לחץ להרחבה...
החיסרון הוא שכעת אינך יכול להגדיר מספר SSIDs המתחברים לרשתות VLAN שונות אם אתה רוצה, למשל, להגדיר רשת IoT או אורח. אתה גם לא יכול לבודד את מצלמות ה-PoE שלך ל-VLAN משלהן, וזה יכול להיות שימושי בגלל מצלמות מסוימות ו-NVR מאוד פטפטנים ומשדרים שטויות כל הזמן, והם ידועים לשמצה בעניים שלהם בִּטָחוֹן. ברגע שאתה מסתכל על העלות של מתג PoE מנוהל, מזרק PoE מתחיל להיות הגיוני במיוחד מכיוון שאתה יכול להשתמש ביציאות במתג הקיים שלך ואין לך מספר מתגים משורשרים.

אני לא אומר שמה שאתה עושה הוא שגוי. זה כנראה בסדר להתקנה ביתית, אבל אלה השיקולים שאני חושב עליהם כשאני מתכנן את הדברים האלה. באופן אישי, יש לי SSID ו-VLAN "ביתי" (רק תוכנות זדוניות ואתרים זדוניים מוגבלים), IoT SSID ו-VLAN (רק תעבורה לרשימת הלבנים מפורשת היא מותר), ו- SSID ו-VLAN אורח (שיש לו פורטל התחברות לנוחות השימוש) שגם הוא מוגבל רק לתוכנות זדוניות וללא גישה ל-LAN ביתי, למעט אחד מהרשתות שלנו מדפסות. כל ה-VLANs משתמשים גם ב-PiHole למעקב DNS מהיר וקל וסינון מודעות קל. אני פשוט דוחף את ה-IP של PiHole החוצה דרך DHCP עבור שרת ה-DNS.

תפסתי זיהום בתוכנה זדונית באחד מהמחשבים הניידים של ילדי באמצעות התראות שקיבלתי מה-IDS בחומת האש (ש-MS Defender לא ראה) ו היה מסוגל לזרוק אותו במהירות ל-VLAN אחר במשך זמן מה עד שהצלחתי לחסל אותו בגרעין, כך שהבידוד וה-IDS הפעיל הזה סיפקו ערך.

מערכות מצלמות אבטחה הן, למרבה האירוניה, כמה מהעבריינים הגרועים יותר בכך שהם מריצים גרסאות עתיקות של לינוקס או אנדרואיד, לעולם אל תתעדכן, תהיה לך גישת אדמין מקודדת, ואפשרויות עיצוב גרועות אחרות שהופכות אותם כמעט דומים לעציצי דבש על רֶשֶׁת. אני תמיד מבודד אותם ב-VLAN ייעודי ללא גישה לאינטרנט, ומאפשר גישה רק מ-VLAN פנימי מהימן, ורק דרך היציאות הנדרשות לגישה - בדרך כלל 80,443, ומשהו כמו 8080 או יציאת HTTPS "חלופית" אחרת שהספק מגדיר לְמַעלָה. אם אני צריך לעדכן אותו דרך האינטרנט, אני מאפשר גישה לאינטרנט, מבצע את העדכון, ואז מבטל את הגישה שוב לאחר העדכון.

נתבי Asus יכולים למעשה להתחבר זה לזה, אז זה מכוסה. התכונה העיקרית שאבדה היא תמיכת VLAN, באמת. אם לא אכפת לך מזה אז Godspeed, קנה חבורה של נתבים זולים של Asus וחבר אותם לכל הבית שלך. אתה בהחלט רוצה backhaul קווי, אבל MOCA מתאים לזה אם אתה לא חוטי עבור Ethernet.

1+ להפעלה המיידית. ניהול הענן אינו מכביד. הרשת נשארת למעלה אם גישת ה-WAN מושבתת אם זה משנה.

המזרקים יהיו החסכוניים ביותר ואחריהם מתג PoE זול לא מנוהל, אבל אתה יכול גם ללכת לקנות מתג HP/Procurve/Aruba או Cisco PoE משומש ולהחליף את העסקה. אף אחד ממכשירי ה-InstantOn הנידונים לא דורש PoE+ כך שתוכלו לברוח עם HW מעט ישן יותר.

הכל תלוי ביחס בין פרויקט מדעי לעלות שאתה רוצה לסבול. ומה שאת אשתו מוכנה לסבול. מה שכנראה רק אומר שעדיף שתשיג את המזרקים.

אם אתה לא צריך מתג PoE מנוהל, ה-Netgear GS116PP הבלתי מנוהל והווריאציות שלו כולם די טובים ושקטים למעשה. אבל הם לא מנוהלים...

אני משתמש בניהול מוגבל ברשת הנוכחית - כל מתגי ה-IoT נמצאים בקטע אחד. יש המון מהם - אני חושב שבסוף כמעט 30 סופרים אורות ריצה, מאווררים, קישוטים וכו'. מכשירים רגישים יותר כמו אלקסה ו-Google רכזות חכמות, מצלמת פעמון הדלת, פנימיות arlo, מערכת הספרינקלרים וכו', נמצאים ב- הרשת הראשית, שכן רובם מדברים ישירות לטלפונים/מחשבים האישיים שלנו. לא הסידור הטוב ביותר מנקודת מבט ביטחונית, אבל אני מעדיף את פונקציונליות. העולם לא מתקדם ככה ולא היה זה שנים, אבל אני מעדיף שכל המכשירים שלי ישמרו נתונים באופן מקומי ולהסתכן בפריצת רשת מקומית ואז לשלוח את כל הנתונים האלה לספקי ענן ולהסתכן בפריצת ענן אם אני הָיָה יָכוֹל. עם זאת, לא עובד כך, אז אני פשוט עוקב אחר יומנים מקומיים ותעבורה מדי שבוע (דברים מרתקים שם ברגע שאתה נכנס לזה) כדי לזהות פעילות זדונית.

אני יכול פשוט לבזבז את הכסף ולחטוף מתג ארובה, או כפי ש- YoHo מזכיר לחפש משומש. יש לי בערך 4 שבועות. האישה מאוד לא טכנית - כל עוד הרשת פועלת היא בסדר, וזה חייב להיות פתוח כמו שהיא עושה טלפונים מהבית 1-2 ימים בשבוע. יש לנו סיב AT&T זמין במקום החדש (1, 2 או 5 Gb סימטרי) שיהווה שדרוג נחמד מה-Spectrum asymmetric 800/20 כאן.

ההודעה האחרונה בבלוג

נתב לשער דרך מתג אפשרי?
September 25, 2023

יש לי נתב Synology 6600, ואני אוהב את מערכת ההפעלה ומערכת התכונות שלו, אבל יש לו רק יציאה אחת של 2.5Gb, ואני פשוט קיבלתי שירות סיבים 2.5G בביתי אז ...

IPSec Mobile Tunnel עובד מ-iOS, נכשל מ-macOS
October 05, 2023

מאז שהחלפתי את המחשב הנייד של macOS 10.14.6 שלי במכשיר macOS 13.3 חדש, אינני יכול להתחבר יותר למנהרת IPSec הניידת במשרדי (pfsense 2.60). אבל האייפו...

AP ייעודי לעומת נתבים במצב AP?
September 25, 2023

מעבר לראשונה מזה כמעט 20 שנה - מעבר מבית גדול ברובו בן קומה אחת לבית עירוני בן 4 קומות עם בידוד כבד בין הקומות. השתמשתי במחשב עם פיזור חומת אש (IPF...