How-To Guide: настройка WLAN
Введение
Цель
Этот документ описывает процесс настройки WLAN на оборудовании SNR Wi-Fi AP.
Аудитория
Документ предназначен для сетевых администраторов, инженеров и технических специалистов, ответственных за настройку беспроводной сети.
Термины и определения
WLAN (Wireless Local Area Network) — беспроводная локальная сеть.
SSID (Service Set Identifier) — идентификатор беспроводной сети, транслируемый точкой доступа.
VLAN (Virtual Local Area Network) — виртуальная локальная сеть.
BSS (Basic Service Set) — логический интерфейс радиомодуля, через который точка доступа транслирует отдельный SSID.
PSK (Pre-Shared Key) — предварительно заданный ключ безопасности для персональных режимов WPA/WPA2/WPA3.
RADIUS (Remote Authentication Dial-In User Service) — протокол централизованной аутентификации пользователей в корпоративных режимах WPA/WPA2/WPA3 Enterprise.
PMF (Protected Management Frames) — механизм защиты управляющих кадров IEEE 802.11w.
802.11k, 802.11r, 802.11v — механизмы, которые помогают клиентским устройствам быстрее выбирать подходящую точку доступа и выполнять роуминг между точками.
Airtime Fairness — механизм распределения эфирного времени между клиентами беспроводной сети.
Обзор и важные замечания
-
Интерфейс системы позволяет создать до 128 беспроводных сетей WLAN.
-
Каждый радиоинтерфейс на точке доступа может одновременно транслировать до 8 разных SSID.
-
Не путайте имя WLAN с идентификатором сети SSID. SSID транслируется в радиосети и виден клиентским устройствам.
-
Сокрытие SSID из эфира не повышает безопасность беспроводной сети.
-
Для гостевых сетей рекомендуется отключать обмен трафиком между беспроводными клиентами одной WLAN.
-
Для персональных режимов безопасности необходимо задать PSK-ключ. Для корпоративных режимов Enterprise необходимо указать параметры RADIUS-сервера.
-
Для режимов WPA3 рекомендуется включать PMF. В зависимости от политики безопасности PMF можно сделать обязательным или опциональным.
-
ОС NWS, установленная на оборудовании SNR Wi-Fi AP, поддерживает профили оборудования. Это позволяет настраивать группы устройств с одинаковыми параметрами.
-
Чтобы настроить одинаковую WLAN для нескольких точек доступа, создайте новый профиль или выберите существующий профиль в режиме глобальной конфигурации.
Подготовка
-
Убедитесь, что точки доступа подключены к сети.
-
Убедитесь, что все устройства работают на рекомендованной версии прошивки.
-
Подготовьте основные параметры WLAN: имя сети, SSID, состояние вещания SSID и номер VLAN.
-
Подготовьте параметры безопасности: тип безопасности, PSK-ключ или адрес, порт и секрет RADIUS-сервера.
-
Определите, нужно ли включать PMF и изоляцию клиентов.
-
Подготовьте параметры радиоинтерфейса: номер радиоинтерфейса, режим 802.11, канал, ширину канала, мощность передатчика, базовые скорости и ограничение количества клиентов.
-
Определите радиоинтерфейс и номер BSS, через который будет транслироваться SSID.