--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Срочно нужен ликбез по Wi-Fi

9
19
С друзьями на NN.RU
В социальных сетях
Поделиться
Stainless
23.09.2005
Есть необходимость подключения нескольких компов в разных концах здания к сети. Нутром чую, что пора начинать пользовать Wi-Fi, но т.к. прежде я просто игнорировал беспроводные технологии, в связи с их несовершенством, возник в мозгах информационный вакуум, требуется помощь клуба.
Собственно вопросы такие:
1. Требуется N беспроводных подсетей, которые будут взаимно-недоступны. Какие технологии используются для этого? Достаточно ли будет одного маршрутизатора с Wi-Fi, или придется ставить маршрутизатор и к нему подключать точки доступа?
2. Насколько я понимаю, должна быть какая-то авторизация для клиентов. Каковы механизмы и как оно соотносится с уровнями OSI?

Возможно есть еще подводные камни, про которые мне в силу невежества ничего не известно - шепните и про них, плз.

PS: сорри за ламерский топик, просто времени на принятие решения очень мало, мануалы и RFC читать придется позже (до ввода здания в эксплуатацию - неделя, решение нужно сегодня).
Позвоните нам.
если не ошибаюсь, то Stainless очень "трогательно" относится к продукции d-link :)
Вопрос не в том, как кто относится к нашей продукции. Технология одна для всех едина. Что-то я не заметил других "рук помощи".
ITIS
23.09.2005
Костя - не буду говорить ничего плохого, но после предпоследней консультации с вашими специалистами и покупке оборудования, на последней консультации был вашими же специалистами сделан вывод что мы не то купили.
Поэтому при всем моем уважении к тебе - никогда более не буду вам звонить за консультациями.

P.S. Ничего личного
Андрей, а кто мешает твоей компании САМИМ поизучать беспроводку? Или же как маленькие так и будем всё время взрослых теребить? По поводу описанной тобой проблемы - неправильно сформулированный вопрос (т.е. когда ты не смог правильно обозначить задачи, которые должно оборудование выполнять) привел в результате к неправильным рекомендациям. Ты своих специалистов поспрашивай какое первоначально ТЗ было, а что начали говорить уже в "последний разговор". То, что твои "специалисты" не очень разбираются в сути вопроса - это не наша проблема. Если им лень ходить на наши БЕСПЛАТНЫЕ семинары, на которых 70% времени - это как раз разъяснение технологий без привязки к какому-либо вендору, а уж остальные 30% - это рассказ о том, что производится нами - то это опять-таки камень не в наш огород, а в ваш. Как говорится: "Нечего на зеркало пенять..."

P.S. Ничего личного.
1. точка доступа с поддержкой vlan
2. насколько я понимаю - разные механизмы, вплоть до radius-а.
ХрюкинЪ
23.09.2005
Полосатый мух писал(а)
1. точка доступа с поддержкой vlan


ГЫ-гы ;-). Вся "влановость" для беспроводки заключается в добавлении тэгов 802.1q к фреймам. Все.
кругом обман :)

А вот сейчас читаю описание одной железки...
Pseudo-VLAN wireless network
In simple terms, VLAN technology allows you to separate your single network into ‘virtual LANs’. In the модель роутера, this technology is incorporated into the wireless portion of the router. With Pseudo-VLAN enabled, you can keep the wireless computers connected to the модель роутера from seeing each other or you can separate them into groups. In addition, each ‘VLAN’ can have it’s own WEP code.

хотя не понятно немного - что значит keep from seeing.
ХрюкинЪ
23.09.2005
"предохранить от увидения" почти дословно ;-) Ну а толку-то? Если в случае с "железячным" VLAN на коммутаторе я физически не мог слушать чужой широковещательный трафик, то теперь ставлю на беспроводного клиента сниффер и ловлю весь чужой трафик - эфир-то общий! Разные WEP-ключи для разных VLAN - это лучше, но все равно не панацея.
ХрюкинЪ
23.09.2005
Что значит "взаимно-недоступны"?
Если нужно, что бы радиосигнал от одной беспроводной сети гарантированно не доходил до географического места расположения узлов второй беспроводной сети, то единственный метод - направленные антенны, занижение мощности передатчиков + искуственные экраны. Если нужно, что бы широковешательный трафик от одних беспроводных абонентов изолировался от других беспроводных абонентов - VLAN на коммутаторе, к которому подключены разные точки доступа (как минимум, с разными SSID и ключами шифрования).


(до ввода здания в эксплуатацию - неделя, решение нужно сегодня).


Очень показательная ситуация ;-) Обратитесь к системному интегратору. Профессионально занимается беспроводкой "Синтез-2000".
Stainless
23.09.2005
ХрюкинЪ писал(а)
Что значит "взаимно-недоступны"?
...

Физически разграничивать эфир (экранироваться и направленные антенны ставить) - ИМХО: кривовато получатся да и какой тогда понт использовать беспроводные технологии?
Интересует прежде всего возможность полноценной авторизации и шифрования соединений.


ХрюкинЪ писал(а)
...
Обратитесь к системному интегратору. Профессионально занимается беспроводкой "Синтез-2000".


Не хочу обижать никого из интеграторов, но они, ИМХО, всегда настолько масштабы проекта раздувают, что никакого бюджета не хватит...
Stainless писал масштабы проекта раздувают, что никакого бюджета не хватит...


http://www.netwizard.ru/ особливо эти друзья...
Stainless
23.09.2005
Не хочу никого обидеть, но отзывы клиентов о Tower Networks несравнимо позитивнее отзывов клиентов Ником -а.
Когда я говорил про интеграторов - я подразумевал TopS, LanData, etc. - те фирмы, в которых приходилось бывать самому. Прошу заметить, фирмы московские. В НН полно продавцов, а вот с интеграторами туго пока... Сорри, если кого-то обидеть получилось.
Так вот, интеграторы, как правило, делают столько акцентов на рекламных фишках, что клиент их в довесок к основному решению, получает еще кучу всякого сервиса, сверхизбыточности, etc., и все эти феньки в разы превышают стоимость самого решения...

ЗЫ: предлагаю вернуться к теме топика, дабы не разводить флуд.
@ngry
23.09.2005
упс, файлики слшком большие :(
bhf
25.09.2005
Planet в отличие от D-Link рУлит однозначно. И в плане бюджета и в плане надежности.

Брали D-Link. Точки доступа и VoIP. Потестить ...
Подробности лень описывать.
Вывод: все не плохо, а очень плохо.
Пока весь форум ихов не перечитаешь (кстати, почитав, можно сделать вывод о суппорте. Хех ... там в основном юзера между собой общаются :]), паршифки не сменишь - ничо нормально работать не будет. А в идеале (как хотелось бы) - ВООБЩЕ НИКОГДА.

Свой пример:
На данный момент на WAP-4000 стоит мост ~2 км. Скорость ~20-22Мбит.
+ две ТД (они же) с авторизацией через RADIUS.
+ VoIP (VIP-400 4xFO с одной стороны и VIP-400 4xFS с другой) на четыре линии.

Проблем вообще никаких. Настроил и забыл.

Единственное, что более-менее нормально D-Link`овского работает - это пара DI-808 (VPN) ... Да и то, как уже говорил, НОРМАЛЬНО, а НЕ ИДЕАЛЬНО.

А вообще, если бюджет позволяет, берите cisco :))
Stainless
26.09.2005
Суть вопроса не в том, какое оборудование стОит приобретать, а в том, на какие технологии полагаться.
Суть проблемы более конкретно: есть новое здание, в котором на данный момент предполагается установка 3-х компов. Есть канал ADSL, в нем есть тунель до VPN фирмы. Компы будут установлены так: 2 в одном конце этажа, 1 в противоположном конце. Никто не знает, будут ли там еще устанавливаться компы, а если и будут - то сколько и где. Тот, который один, должен иметь доступ до одних ресурсов VPN, а остальные до других. Отсюда и требования по авторизации. Шифрование радиоканала требуется, естественно, для возможных гостей-кулхацкеров, ибо нефиг им лазить по моим сетям.
А если идти путем проверенным, то нужно монтировать минимум портов 40 Ethernet по всему зданию, но как все (я думаю) понимают, оно получается на нормальную сумму даже по материалам, и не факт, что будет когда-нибудь задействовано, а прокидывать кабели по мере необходимости - угроза гемороя и просто внешний вид помещений будет страдать.
Если стоит задача просто разграничить доступ к ресурсам, то может на компах разные группы ip адресов использовать для туннеля? Тогда это можно делать прямо на VPN сервере.

Для openvpn в howto отдельным пунктом как раз такой пример идет.
По поводу форума: он специально сделан для тех, у кого что-то не получается, и естественно что чаще темы начинаются со слов "не работает...". Кстати, сами тексты таких постов пестрят выражениями типа "ихов, паршивки, ничо". Но если внимательно его поизучать, то становится видно, что чаще всего проблемы возникают не из-за оборудования, а из-за элементарной неграмотности пользователя.

P.S.Как известно - сломаться может всё. А у кого из наших конкурентов есть форум на их официальном российском сайте?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.