Ubiquiti unifi ap-toegangspunten instellen. UniFi mijn ervaring met het gebruik

Beschrijving van UniFi

Dankzij het software- en hardwarecomplex kunt u een naadloos Wi-Fi-netwerk opbouwen dat bestaat uit: grote hoeveelheid draadloze punten.

Het complex beschikt over Wi-Fi-punten UniFi-toegang En softwarecontroller, die op elke computer kan worden geïnstalleerd besturingssysteem Windows, Mac OS of Linux.

De softwarecontroller is gratis, dus de kosten van het UniFi-systeem zijn aanzienlijk lager dan die van hardwarecontrollers van andere fabrikanten. Hiermee kunt u de kosten voor het bouwen van een draadloos netwerk aanzienlijk verlagen.

Systeemvereisten voor controller:

Er zijn geen speciale vereisten voor computerhardware. Iedereen zal het doen computer of laptop. Als de controller een groot netwerk gaat bedienen, dan is het raadzaam deze te gebruiken moderne computer met 2 GB RAM of meer.

Belangrijkste kenmerken van de UniFi-controller:

  • Gecentraliseerd beheer en monitoring van een draadloos netwerk;
  • Creatie van maximaal 4 virtuele Wi-Fi-netwerken met onafhankelijke instellingen;
  • Ondersteuning voor moderne soorten codering;
  • VLAN-ondersteuning;
  • De mogelijkheid om maximaal 4 punten via Wi-Fi aan te sluiten op één masterpunt dat via een kabel is aangesloten. Dankzij deze functie hoef je niet met elk Wi-Fi-punt verbinding te maken netwerk kabel.
  • Met de ingebouwde HotSpot kunt u tickets met toegangswachtwoorden afdrukken en werkt met PayPal-accounts. Hotspot-gebruikers kunnen een beperkte tijd hebben.
  • Het beperken van de downloadsnelheid voor gebruikers;
  • Verbinden en beheren van externe Wi-Fi-netwerken van filialen met de controller.
  • Afbeeldingen van plattegronden in de controller laden en UniFi access points daarop plaatsen.
  • Integratie met Google Maps om de locatie van toegangspunten op kaarten weer te geven.

UniFi Access Point-modellen

UniFi Wi-Fi access points zijn beschikbaar voor gebruik binnen en buiten (outdoor, all-weather).

Toegangspunten voor binnen worden aan de muur gemonteerd of verlaagd plafond. Outdoor access points worden op een muur of paal gemonteerd.

De UniFi-toegangspunten worden op afstand van stroom voorzien via een netwerkkabel met behulp van een POE-injector die in het pakket wordt meegeleverd.

De UniFi-kit bevat alles wat je nodig hebt om hem te installeren:

  • Wi-Fi-toegangspunt UniFi;
  • Bevestiging;
  • POE-stroominjector;
  • Installatieschijf met controller.

UniFi access points voor gebruik binnenshuis:

UniFi accesspoints aansluiten en installeren

UniFi access points worden via een netwerkkabel op de POE-injector in de POE-connector aangesloten" gedraaid paar" De tweede LAN-connector op de POE-injector wordt aangesloten op een computer, switch of router.

UniFi AP-PRO en UniFi AP-AC ondersteunen POE-stroom volgens de 802.3af-standaard, zodat ze direct kunnen worden gevoed met behulp van speciale POE-schakelaars zonder gebruik te maken van een POE-injector.

UniFi indoor access points worden aan de muur gemonteerd met behulp van de meegeleverde kunststof plaat. De plaat wordt eerst aan de muur geschroefd.

Vervolgens wordt de plaat in de overeenkomstige groeven met het toegangspunt verbonden.

Ten slotte wordt het toegangspunt gedraaid zodat het aan de plaat wordt bevestigd.

Voor UniFi-installaties Er wordt een metalen plaat meegeleverd voor het systeemplafond (vals plafond). Het wordt bovenop het valse paneel geïnstalleerd en er wordt van onderaf een plastic plaat op vastgeschroefd. U moet ook een gat maken in het valse paneel zodat de netwerkkabel eruit kan komen.

UniFi Outdoor access points worden aan de muur gemonteerd met behulp van een plastic houder die in de set wordt meegeleverd. De houder wordt eerst aan de muur geschroefd en vervolgens wordt het access point eraan bevestigd.

Ook kunnen UniFi-toegangspunten voor alle weersomstandigheden op een mast worden geïnstalleerd met behulp van de metalen klem die in de verpakking zit.

Een UniFi-controller installeren

Laten we eens kijken naar een voorbeeld van het installeren van een UniFi-controller op een computer met een besturingssysteem Windows-systeem XP.

Om de controller te laten werken, hebben we Java Runtime Environment 1.6 of hoger nodig. Daarom gaan we eerst naar java.com, downloaden en installeren van Java.

Adobe Flash Player moet ook in uw browser zijn geïnstalleerd. Het kan worden gedownload en geïnstalleerd vanaf www.adobe.com.

Als uw gebruikersnaam in Windows OS in het Russisch is, maak dan een gebruiker in het Engels aan, log daaronder in en voer de installatie uit als deze gebruiker. Dit moet worden gedaan omdat de controller niet goed werkt met Russische namen en er problemen kunnen optreden bij de werking ervan.

Laten we nu verder gaan met het installeren van de controller. Het is beter om de controller niet te installeren vanaf de schijf die bij UniFi wordt geleverd, maar om de nieuwste versie te downloaden van de website van de fabrikant. Ga hiervoor naar de website www.ubnt.com in de sectie Downloads. Volg vervolgens deze stappen:

  • Platform selecteren UniFi;
  • Model - UniFi-AP;
  • Versie selecteren nieuwste versie controleur;
  • Klik op de knop Downloaden tegenover uw besturingssysteem.
  • Blader in het volgende venster omlaag naar de onderkant van de pagina en klik op Ik ben het ermee eens akkoord te gaan met de gebruiksvoorwaarden van de controller en het installatiebestand op uw computer op te slaan;
  • Voer het gedownloade bestand uit en installeer de controller.

Na het installeren en starten van de controller verschijnt er een venster waarin u op de knop moet klikken Start een browser om te beheren Draadloos netwerk om door te gaan met het instellen van de controller.

Er wordt een browser geopend om de instellingen te voltooien. In de browser accepteren we het controllercertificaat en beginnen we met de configuratie.

Selecteer de interfacetaal en uw land. Op dit moment wordt het helaas alleen ondersteund Engelse taal interface. Druk op de knop Volgende.

We hebben de UniFi-toegangspunten nog niet op het netwerk aangesloten, dus in het volgende venster klikken we Volgende.

Het instellen Wi-Fi-parameter netwerken:

  • Veilige SSID— de naam van het toegangspunt waarmee clients verbinding zullen maken;
  • Beveiligingssleutel— wachtwoord voor verbinding met het toegangspunt;
  • Schakel gasttoegang in— gasttoegang toestaan;
  • Gast-SSID— de naam van het virtuele toegangspunt waarmee gasten verbinding zullen maken.

Nadat u de parameters heeft ingevoerd, klikt u op Volgende.

Beheerdersnaam, wachtwoord Wachtwoord en bevestig het wachtwoord in het veld Bevestigen. Klik Volgende.

Aan het einde worden de naam van uw draadloze netwerk en de naam van de beheerder weergegeven. Klik Finish.

Voer in het volgende venster de beheerdersnaam in Beheerdersnaam en wachtwoord Wachtwoord wat eerder werd aangegeven.

Hierna wordt het voor u geopend Webinterface controller waarin het UniFi-systeem is geconfigureerd. Voor Internetbrowser Explorer moet toestemming hebben om Java te gebruiken.

UniFi-toegangspunten verbinden met een controller op hetzelfde subnet

Verbind het UniFi access point met hetzelfde netwerk als de controller. Wanneer de controller dit detecteert, verschijnt het bericht in het hoofdmenu in afwachting 1. Onderaan het tabblad Waarschuwingen er verschijnt een bericht dat het UniFi-toegangspunt met zus en zo is MAC-adres om wacht op verbinding met de controller. Om een ​​punt te verbinden, klikt u op de knop ernaast Adopteren.

Als het toegangspunt is gedefinieerd als beheren door anderen, Dit betekent dat deze eerder op een andere controller was aangesloten. In dit geval moet u UniFi terugzetten naar de fabrieksinstellingen. Houd de Reset-knop op de UniFi-behuizing ingedrukt totdat de indicator knippert. Hierna wordt het punt gereset naar de fabrieksinstellingen en kan het worden aangesloten op de controller.

Wanneer u voor de eerste keer verbinding maakt, verbreekt het toegangspunt tweemaal de verbinding met de controller om te installeren software en configuratie. Op het tabblad kunt u de status van UniFi-punten volgen Toegangspunten.

Als de controllerinstellingen zijn automatische update firmware van UniFi-punten en deze zal bepalen dat het punt een update nodig heeft, dan zal de verbindingstijd voor het punt ongeveer 3 minuten zijn. Wees dus geduldig. In kolom Status in dit geval wordt de status aangegeven Upgraden.

Wanneer UniFi verbinding maakt met de controller, in de kolom Status status zal worden aangegeven Aangesloten.

Onderaan bij instellingen Instellingen - Systeem bestaan ​​punt. Het geeft het gateway-adres aan Poort of een specifiek IP-adres Aangepast, welke toegangspunten controleren op beschikbaarheid. Als het opgegeven IP-adres niet beschikbaar is, gaat UniFi in de status geïsoleerd en verbreekt de verbinding met clientapparaten. Hierdoor kun je de kabel niet vasthouden als de kabel beschadigd is. wifi-punt klanten zonder internettoegang, en schakel ze over naar andere nabijgelegen wifi-punten.

Het plaatsen van toegangspunten op de plattegrond

Met de controller kunt u afbeeldingen van plattegronden uploaden en hierop UniFi access points plaatsen. Dit is erg handig voor het opsporen van problemen bij de werking van wissels.

Open het tabblad Kaart, druk op de knop kaarten configureren, Dan Voeg een kaart toe en selecteer een foto met plattegrond.

Met de schuifregelaar aan de rechterkant kunt u de afbeelding schalen. Met de liniaal onder de schuifregelaar kunt u een lijn op de afbeelding tekenen en het systeem vertellen hoeveel meter dit is.

Om UniFi-toegangspunten op de plattegrond te positioneren, sleept u ze vanuit het linkerpaneel naar de kaart. Het punt kan worden beveiligd tegen onbedoelde wijziging door op het slotpictogram te drukken.

Als het toegangspunt de verbinding met de controller verbreekt of wordt geïsoleerd, dan wordt het rood gekleurd op de plattegrond en op het tabblad Waarschuwingen er verschijnt een waarschuwing. Op deze manier is het gemakkelijk te begrijpen welk punt een probleem heeft.

In plaats daarvan voor draadloze netwerken buitenshuis grafische kaart u kunt de dienst verbinden Google Maps. Om verbinding te maken met Google Maps heeft u een licentie nodig om verbinding te maken met de kaartserver via deze link http://code.google.com/apis/maps/signup.html.

UniFi-accesspoints verbinden met een controller uit een ander subnet

Met de controller kunt u niet alleen UniFi-punten aansluiten die zich op hetzelfde subnet bevinden, maar ook externe vertakkingspunten beheren. Tegelijkertijd beheer van alles draadloze netwerken centraal uitgevoerd vanuit één controller.

Met deze configuratie gaat het Wi-Fi-verkeer van filiaalnetwerken rechtstreeks naar internet en naar de controller centraal kantoor Slechts een klein deel van het serviceverkeer wordt omgeleid.

Om verbinding te maken afgelegen punten aan de controller, ze moeten het IP-adres van de controller opgeven. Dit kan op drie manieren:

  • Bepalen van het controlleradres via DNS;
  • Bepalen van het controlleradres via DHCP-optie 43;
  • Het controlleradres instellen via een speciaal hulpprogramma.

Adresbepaling via DNS
Als het externe kantoor een eigen kantoor heeft DNS-servers, het geeft de overeenkomst aan tussen het UniFi-verzoek en het adres van de afstandsbediening op het hoofdkantoor.

Adresbepaling via DHCP-optie 43
Als DHCP-server, geïnstalleerd in een extern kantoor, ondersteunt instellingsopties, u kunt het adres overbrengen externe server in het DHCP-pakket.

Voorbeeldconfiguratie voor ISC DHCP-server:

# ...
Optieruimte ubnt;
optie ubnt.UniFi-adrescode 1 = IP-adres;

klasse "ubnt" (
match if substring (optie leverancier-klasse-ID, 0, 4) = "ubnt";
optie leverancier-klasse-ID "ubnt";
leverancier-optie-ruimte ubnt;
}

subnet 10.10.10.0 netmasker 255.255.255.0 (
bereik 10.10.10.100 10.10.10.160;
optie ubnt.UniFi-adres 201.10.7.31; ### UniFi-controller IP ###
optierouters 10.10.10.2;
optie uitzendadres 10.10.10.255;
optie domeinnaam-servers 168.95.1.1, 8.8.8.8;
# ...
}
# ...

Het controlleradres instellen via het hulpprogramma

De eenvoudigste en op een snelle manier Het verbinden van filiaaltoegangspunten is het handmatig instellen van het IP-adres van de afstandsbediening.

Verbind op het filiaal de computer met hetzelfde subnet met UniFi-toegangspunten en voer het hulpprogramma Unifi-Discover uit, dat bij de controller is geïnstalleerd. De controller op de computer mag niet actief zijn. Selecteer een punt, druk op beheren en voer het IP-adres van de afstandsbediening van een ander subnet in. De afstandsbediening ziet het punt en kan er verbinding mee maken.

Nadat u het UniFi-punt op de controller hebt aangesloten en opnieuw hebt opgestart, moet u het controlleradres opnieuw registreren.

Vaak kom je een situatie tegen waarin de kamer al is gerenoveerd en er geen manier is om een ​​netwerkkabel op het toegangspunt aan te sluiten. Hetzelfde geldt voor toegangspunten buitenshuis wanneer asfalt of tegels zijn geïnstalleerd.

In dit geval kunnen maximaal 4 Wi-Fi-punten worden aangesloten op één UniFi-masterpunt dat via een kabel is aangesloten, en deze zullen als repeater werken.

Een dergelijke verbinding heeft echter bepaalde nadelen:

  • Zal vallen doorvoer en de vertragingen zullen toenemen naarmate het verkeer via het referentiepunt wordt geleid;
  • Repeaters moeten zich binnen het dekkingsgebied van het masterpunt bevinden. Hierdoor zal de helft van het dekkingsgebied van de repeater niet effectief worden gebruikt.
  • Het repeaterpunt is alleen verbonden met het masterpunt dat via een kabel is aangesloten. Je kunt geen repeater op dezelfde repeater aansluiten.
  • Voor één mastertoegangspunt met kabel aansluiting U kunt maximaal 4 repeaterpunten aansluiten.

Om een ​​UniFi-toegangspunt als repeater (repeater) te configureren, opent u het tabblad in de parameters ervan Configuratie - Draadloze uplinks, selecteer hoofdpunt en druk op Selecteer.

Hierna kan het repeaterpunt worden losgekoppeld van de computer of router en zal het in de relay-modus werken. Op de plattegrond van het pand wordt naast een dergelijk punt een radiokanaalpictogram weergegeven.

Virtuele Wi-Fi-netwerken toevoegen

Met het UniFi-systeem kunt u maximaal 4 virtuele Wi-Fi-toegangspunten creëren met onafhankelijke instellingen. Deze functie wordt vaak gebruikt om veiligheidsredenen om te scheiden interne wifi bedrijfsnetwerk en gast-wifi-netwerk. Creatie virtuele punten toegang op basis van dezelfde apparatuur kan de kosten voor de aanschaf van extra apparatuur aanzienlijk verlagen.

Om verkeer van verschillende netwerken te isoleren, kabel netwerk gebruik routers en switches met VLAN-ondersteuning. UniFi access points ondersteunen ook de VLAN-functie, waardoor ze perfect zijn om een ​​bedrijfsnetwerk mee op te bouwen hoge eisen naar de veiligheid.

Om een ​​virtueel Wi-Fi-netwerk aan de controller toe te voegen, open je het menu onderaan Instellingen - Draadloze netwerken.

Klik op de knop Creëren, om een ​​nieuw virtueel wifi-netwerk toe te voegen.

Voer de naam van het netwerk in SSID en wachtwoord voor verbinding Beveiligingssleutel. Voor open netwerk gebruiken zonder wachtwoord Beveiliging geopend.

Een gast-Wi-Fi-netwerk opzetten

Een gast-Wi-Fi-netwerk wordt gebruikt om internettoegang te bieden aan tijdelijke bezoekers in hotels, cafés, bioscopen, vergaderzalen, enz. Gastnetwerk altijd geïsoleerd van het bedrijfsnetwerk.

  • Verbinding zonder wachtwoord;
  • Het wachtwoord invoeren op webpagina, waarnaar de gast automatisch wordt doorverwezen nadat hij verbinding heeft gemaakt met een wifi-punt;
  • Autorisatie via coupons die vanuit de controller kunnen worden gegenereerd en afgedrukt;
  • Autorisatie via PayPal;
  • Autorisatie via een extern autorisatieportaal.

In alle gevallen behalve de eerste wordt de klant automatisch doorgestuurd naar de inlogpagina, waar hij zijn inloggegevens invoert.

Om gasttoegang zonder wachtwoord in te stellen, opent u het menu Instellingen - Draadloze netwerken, selecteer het gewenste wifi-netwerk en stel dit in de netwerkinstellingen in Beveiliging - Open en druk op de knop Toepassen.

Nadat u de instellingen heeft gewijzigd, worden deze op alle toegangspunten toegepast. Wanneer de instellingen zijn toegepast, wordt de status van de toegangspunten gelezen Voorzieningen.

Op het tabblad Gebruikers er wordt een lijst met verbonden clients weergegeven. Open een client en bekijk deze op het tabblad Statistieken informatie erover:

  • ESSID- dit is de naam van het toegangspunt waarmee de client verbinding heeft gemaakt;
  • Verbonden toegangspunt- MAC-adres van het access point waarmee de client verbinding heeft gemaakt;
  • Kanaal- wifi-kanaalnummer;
  • Signaal- wifi-signaalniveau;
  • TX-tarief- transmissiesnelheid;
  • RX-snelheid- ontvangstsnelheid;
  • Activiteit- hoe lang de client verbonden is met het wifipunt.

Je kunt het tabblad bovenaan openen Statistieken en bekijken algemene informatie over het UniFi-systeem: het aantal aangesloten clients, de hoeveelheid overgedragen gegevens, de distributie van clients over wifi-netwerken. Aan de linkerkant worden statistieken weergegeven over de meest belaste toegangspunten, de meest actieve clients en de langste tijd dat clients verbonden waren met het wifi-punt.

HotSpot instellen

De UniFi-controller beschikt over ingebouwde HotSpot-software. Met Hotspot kunt u de toegang van klanten tot internet regelen met behulp van kortingsbonnen. De klant krijgt een coupon met een nummer erop gedrukt, hij voert deze in op de autorisatiepagina en krijgt toegang tot internet op bepaalde tijd. HotSpot wordt veel gebruikt in hotels, reguliere cafés en internetcafés.

Voordat u HotSpot instelt, moet u één wifi-netwerk configureren voor gasttoegang. Menu openen Instellingen → Draadloze netwerken, selecteer het wifi-netwerk dat de hotspot zal zijn, vink het vakje aan in de netwerkinstellingen Gastenbeleid, Beveiliging selecteren Open en druk op de knop Toepassen;

  • Menu openen Instellingen → Gastcontrole;
  • Vink het vakje aan Gastportaal;
  • IN Authenticatie selecteren Hotspot;
  • Vink het vakje aan Voucher;
  • Klik op de knop Toepassen.

Nu moet u kortingsbonnen voor klanten genereren:

  • Klik op de link Ga naar Hotspotbeheer.
  • Ga naar het tabblad Vouchers.
  • Linksonder tegenover Creëren selecteer het aantal gegenereerde coupons, eenmalig Eenmalig Zullen ze herbruikbaar zijn? Multi-gebruik, geldigheidsduur van kortingsbonnen 24 uur(24 uur). Selecteer om de duur in minuten te selecteren Door de gebruiker gedefinieerd en geef de tijd aan. U kunt ook het vakje aanvinken Voeg notities toe en voeg wat commentaar toe aan de kortingsbonnen, maar deze wordt niet afgedrukt.
  • Klik op de knop Vouchers maken om kortingsbonnen te genereren.

Knop Druk alle ongebruikte vouchers af Hiermee kunt u alle ongebruikte kortingsbonnen afdrukken. Wij drukken kortingsbonnen, knippen ze uit en distribueren ze naar klanten.

Wanneer de klant verbinding maakt met ons wifi-netwerk, wordt hij automatisch doorgestuurd naar de autorisatiepagina, waar hij het couponnummer moet invoeren en het vakje moet aanvinken Ik accepteer de gebruiksvoorwaarden en druk op de knop Gebruik voucher. Hierna heeft de klant toegang tot internet.

De controller bewaakt automatisch de activiteitstijd van de klant en wanneer de kortingsbon is verlopen, schakelt de controller de internettoegang van de klant uit.

Snelheidslimiet voor gebruiker

Met UniFi kunnen gebruikers hun snelheid beperken. Dit kan bijvoorbeeld nodig zijn om de snelheid voor gasten te beperken en om de medewerkers van het bedrijf een hogere snelheid te geven.

Snelheidsbeperking in UniFi gebeurt als volgt:

  1. Er wordt een groep gebruikers aangemaakt met bepaalde snelheidslimieten;
  2. De groep is gekoppeld aan een specifiek wifi-netwerk.

Een gebruikersgroep aanmaken:

  • Menu openen Instellingen - Gebruikersgroepen en druk op de knop Creëren;
  • in het veld Naam voer de groepsnaam in;
  • Vink het vakje naast aan Bandbreedtelimiet (download) en geef in het veld de downloadlimiet in Kbit/s aan;
  • Vink het vakje naast aan Bandbreedtelimiet (uploaden) en geef in het veld de uploadlimiet in Kbit/s aan;
  • Klik op de knop Creëren.

De snelheidslimiet geldt voor elke gebruiker in deze groep.

Een gebruikersgroep koppelen aan een Wi-Fi-netwerk:

  • Menu openen Instellingen - Draadloze netwerken en selecteer het gewenste wifi-netwerk;
  • Op de lijst Gebruikersgroep selecteer de gewenste groepsnaam.
  • Klik op de knop Toepassen.

Problemen oplossen

Er kunnen verschillende storingen optreden in de werking van het UniFi-systeem:

  • Verlies van stroom of kabelverbinding met toegangspunten.
  • Logische schending van de verbinding tussen de toegangspunten en de controller in L3-verbindingsmodus.
  • UniFi-controller start niet.

Verlies van stroom of kabelverbinding wordt gemonitord door een bericht in Waarschuwingen en markeer het toegangspunt rood op de kaart.

UniFi-toegangspunt vermeldt:

Toegangspuntstatus

Mogelijke redenen
staat

Groente
indicator
verlicht
voortdurend

Het toegangspunt is succesvol verbonden met de controller

Normale modus

Voorzieningen
Upgraden

Groente
indicator
verlicht
voortdurend

Het toegangspunt is er succesvol mee verbonden
software of instellingen worden dienovereenkomstig bijgewerkt

Normale modus
functioneert, geen actie vereist

Oranje
indicator
verlicht
voortdurend

Het toegangspunt maakt verbinding met de controller

Geen actie vereist

Oranje
indicator
verlicht
voortdurend

Toegangspunt gedetecteerd
controleur

Je kunt het punt verbinden
toegang tot adoptie

Beheerd door
ander

Het toegangspunt is geconfigureerd om met een andere controller te werken

Reset het punt met de Reset-knop naar de fabrieksinstellingen of
log in op de controller met de gebruikersnaam en het wachtwoord van de controller
waarmee het punt eerder was verbonden, en schakel het punt naar uzelf.

Periodiek
knipperend
groente
indicator

Kan het Connectivity Monitor-adres niet pingen.
Er is verbinding met de controller, maar het access point bedient geen Wi-Fi-clients.

Controleer de status van het knooppunt dat wordt gebruikt als
Connectiviteitsmonitor. Als
het probleem deed zich voor op een deel van de toegangspunten en controleer vervolgens netwerkinstellingen schakelaars - of toegang vanuit dit subnet tot het Connectivity Monitor-knooppunt is toegestaan.

Oranje
indicator
verlicht
voortdurend

Verbinding verbroken tussen het toegangspunt en de controller

Kort gegeven
de aandoening kan worden veroorzaakt door het opnieuw opstarten van het punt na het updaten van de software of configuratie.
Controleer de aanwezigheid van stroom op het toegangspunt, de bruikbaarheid ervan, de aansluiting van de ethernetkabel en of toegang vanaf dit subnet tot de controller is toegestaan.

Problemen met de logische interactie van toegangspunten met een controller uit een ander subnet ontstaan ​​doordat het punt de controller niet kan vinden. Controleer in dit geval volgende parameters netwerken:

  • Komt het VLAN waarin de controller zich bevindt overeen met het VLAN van de access points, is deze getagd?
  • Werkt de routering tussen het toegangspunt en de controllersubnetten correct?
  • Hoe moet een toegangspunt een controller in een ander subnet vinden (DHCP-optie 43, DNS, met behulp van een hulpprogramma)?
  • Worden de poorten tussen subnetten die nodig zijn voor de werking van de controller gefilterd?

De stabiliteit van de controller is afhankelijk van het feit of er andere servers en services op de controller worden gebruikt deze computer. Idealiter een aparte fysieke of virtuele server. Als dit niet mogelijk is, moet u rekening houden met de interactie van alle services die op de computer zijn geïnstalleerd.

Het is hoogst onwenselijk om de UniFi-controller van onderaf te gebruiken rekening, met Cyrillische tekens. Als uw gebruikersnaam in Windows OS in het Russisch is, maak dan een gebruiker in het Engels aan, log daaronder in en voer de installatie uit als deze gebruiker.

Om de UniFi-controller te laten werken, moeten de volgende poorten open zijn:

  • TCP-8080
  • TCP-8443
  • TCP-8880
  • TCP-8843
  • TCP-22
  • UDP3478

Wanneer de UniFi-controller start, controleert deze of er poorten beschikbaar zijn en wordt er een bericht weergegeven als een van de poorten bezet is. Ook deze informatie u kunt de logboeken in het bestand bekijken C:\Documenten En Instellingen\gebruiker\Ubiquiti UniFi\logs\server.log

Als de poort bezet is, stopt u de controller en in het bestand C:\Documenten En Instellingen\gebruiker\Ubiquiti UniFi\data\system.properties wijziging deze haven voor elke ongebruikte.

Het artikel maakt gebruik van materialen van comptek.ru

Een UniFi-controller installeren

Regelaar voor draadloze apparatuur UniFi gepresenteerd in de vorm van multiplatformsoftware (Windows, Mac OS, Linux). Om het te laten werken heb je nodig:

  • Java Runtime Environment 1.6 of hoger
  • De naam van de pc en de gebruiker waaronder de installatie wordt uitgevoerd, moeten in het Latijn zijn!
  • nieuwste huidige versie van www.ubnt.com

Het installatieproces is standaard, kent geen nuances en veroorzaakt geen problemen.

UniFi-toegangspunten verbinden met een controller op hetzelfde subnet

Verbind het UniFi access point met hetzelfde netwerk als de controller. Wanneer de controller dit detecteert, verschijnt het bericht in het hoofdmenu in afwachting 1. Onderaan het tabblad Waarschuwingen er verschijnt een melding dat een UniFi-accesspoint met dit en dat MAC-adres wacht om verbinding te maken met de controller. Om een ​​punt te verbinden, klikt u op de knop ernaast Adopteren.

Als het toegangspunt is gedefinieerd als beheren door anderen, Dit betekent dat deze eerder op een andere controller was aangesloten. In dit geval moet u het UniFi-punt terugzetten naar de fabrieksinstellingen. Houd de Reset-knop (gedurende 5 seconden) op de UniFi-behuizing ingedrukt totdat de indicator knippert. Hierna wordt het punt gereset naar de fabrieksinstellingen en kan het worden aangesloten op de controller.

Wanneer u voor de eerste keer verbinding maakt, verbreekt het toegangspunt tweemaal de verbinding met de controller om de software en configuratie te installeren. Op het tabblad kunt u de status van UniFi-punten volgen Toegangspunten.

Als de controllerinstellingen zo zijn ingesteld dat de firmware van UniFi-punten automatisch wordt bijgewerkt en deze bepaalt dat het punt een update nodig heeft, dan zal de verbindingstijd voor het punt ongeveer 3 minuten bedragen. Wees dus geduldig. In kolom Status in dit geval wordt de status aangegeven Upgraden.

Wanneer UniFi verbinding maakt met de controller, in de kolom Status status zal worden aangegeven Aangesloten.

Onderaan bij instellingen Instellingen - Systeem bestaan ​​punt. Het geeft het gateway-adres aan Poort of een specifiek IP-adres Aangepast, welke toegangspunten controleren op beschikbaarheid. Als het opgegeven IP-adres niet beschikbaar is, gaat UniFi in de status geïsoleerd en verbreekt de verbinding met clientapparaten. Dit maakt het mogelijk om bij kabelschade klanten zonder internettoegang niet op een wifipunt te houden, maar om te schakelen naar andere aangrenzende wifipunten.

Toegangspunten op de kaart plaatsen

Met de controller kunt u afbeeldingen van plattegronden uploaden en hierop UniFi access points plaatsen. Dit is erg handig voor het opsporen van problemen bij de werking van wissels.

Open het tabblad Kaart, druk op de knop kaarten configureren, Dan Voeg een kaart toe en selecteer een foto met plattegrond.

Met de schuifregelaar aan de rechterkant kunt u de afbeelding schalen. Met de liniaal onder de schuifregelaar kunt u een lijn op de afbeelding tekenen en het systeem vertellen hoeveel meter dit is.

Om UniFi-toegangspunten op de plattegrond te positioneren, sleept u ze vanuit het linkerpaneel naar de kaart. Het punt kan worden beveiligd tegen onbedoelde wijziging door op het slotpictogram te drukken.

Als het toegangspunt de verbinding met de controller verbreekt of wordt geïsoleerd, dan wordt het rood gekleurd op de plattegrond en op het tabblad Waarschuwingen er verschijnt een waarschuwing. Op deze manier is het gemakkelijk te begrijpen welk punt een probleem heeft.

Voor draadloze netwerken buitenshuis kunt u een dienst aansluiten in plaats van een grafische kaart Google Maps. Om verbinding te maken met Google Maps heeft u een licentie nodig om verbinding te maken met de kaartserver via deze link http://code.google.com/apis/maps/signup.html.

UniFi-accesspoints verbinden met een controller uit een ander subnet

Met de controller kunt u niet alleen UniFi-punten aansluiten die zich op hetzelfde subnet bevinden, maar ook externe vertakkingspunten beheren. In dit geval worden alle draadloze netwerken centraal beheerd vanuit één controller.

Met deze configuratie gaat het Wi-Fi-verkeer van filiaalnetwerken rechtstreeks naar internet en wordt slechts een klein deel van het serviceverkeer doorgestuurd naar de controller naar het centrale kantoor.

Om externe punten met de controller te verbinden, moeten ze het IP-adres van de controller opgeven. Dit kan op drie manieren:

  • Bepalen van het controlleradres via DNS;
  • Bepalen van het controlleradres via DHCP-optie 43;
  • Het controlleradres instellen via een speciaal hulpprogramma.

Adresbepaling via DNS
Als het externe kantoor een eigen DNS-server heeft, geeft deze de correspondentie van het UniFi-verzoek en het adres van de afstandsbediening in het centrale kantoor aan.

Adresbepaling via DHCP-optie 43
Als de DHCP-server die in het externe kantoor is geïnstalleerd instelopties ondersteunt, kunt u het adres van de externe server in het DHCP-pakket verzenden.

Voorbeeldconfiguratie voor ISC DHCP-server:

# …
Optieruimte ubnt;
optie ubnt.UniFi-adrescode 1 = IP-adres;

klasse "ubnt" (
match if substring (optie leverancier-klasse-ID, 0, 4) = "ubnt";
optie leverancier-klasse-ID "ubnt";
leverancier-optie-ruimte ubnt;
}

subnet 10.10.10.0 netmasker 255.255.255.0 (
bereik 10.10.10.100 10.10.10.160;
optie ubnt.UniFi-adres 201.10.7.31; ### UniFi-controller IP ###
optierouters 10.10.10.2;
optie uitzendadres 10.10.10.255;
optie domeinnaam-servers 168.95.1.1, 8.8.8.8;
# …
}
# …

Het controlleradres instellen via het hulpprogramma

De eenvoudigste en snelste manier om filiaaltoegangspunten aan te sluiten is door het controlleradres handmatig in te stellen.

Verbind uw computer met hetzelfde subnet met UniFi-toegangspunten en voer het hulpprogramma uit Unifi-Ontdek, dat samen met de controller wordt geïnstalleerd. De controller op de computer mag niet actief zijn. Selecteer een punt, druk op beheren en voer het IP-adres van de controller in. De controller ziet het punt en kan er verbinding mee maken.

Nadat u het UniFi-punt op de controller hebt aangesloten en opnieuw hebt opgestart, moet u het controlleradres opnieuw registreren.

Een UniFi-toegangspunt configureren met een repeater (repeater)

Om een ​​UniFi-toegangspunt als repeater (repeater) te configureren, opent u het tabblad in de parameters ervan Configuratie - Draadloze uplinks, selecteer hoofdpunt en druk op Selecteer.

Hierna kan het repeaterpunt worden losgekoppeld van de computer of router en zal het in de relay-modus werken. Op de plattegrond van het pand wordt naast een dergelijk punt een radiokanaalpictogram weergegeven.

Als het menu-item Draadloze uplinks nee, dan moet je op de knop “ lokaliseren“, waarna het gewenste menu-item in de instellingen verschijnt.

Een dergelijke verbinding heeft echter bepaalde nadelen:

  • De doorvoer zal afnemen en de latentie zal toenemen naarmate het verkeer via de backbone wordt doorgegeven;
  • Repeaters moeten zich binnen het dekkingsgebied van het masterpunt bevinden. Hierdoor zal de helft van het dekkingsgebied van de repeater niet effectief worden gebruikt.
  • Het repeaterpunt is alleen verbonden met het masterpunt dat via een kabel is aangesloten. Je kunt geen repeater op dezelfde repeater aansluiten.
  • Op één master access point met kabelaansluiting kunnen niet meer dan 4 repeaterpunten worden aangesloten.

Netwerk systeem Ubiquiti UniFi staat bekend als een eenvoudig te installeren en kosteneffectieve set apparaten waarmee u zowel draadloos als draadloos kunt organiseren bedraad netwerk ondernemingsschaal. De complexiteit van het systeem en de noodzaak om voor het beheer een speciale computer met netwerkcontrollersoftware (of een UniFi Cloud Key-hardwarecontroller) te gebruiken, beperkten tot voor kort echter het gebruik van UniFi thuis of in kleine kantoren, waar slechts 1 of 2 mensen toegang hadden. punten waren nodig. De situatie is veranderd met de release van nieuwe toegangspunten uit de UAP-AC-serie en een gespecialiseerde mobiele applicatie voor configuratie.

1. Vereisten voor het gebruik van UniFi-toegangspunten zonder controller.

Een alternatieve methode voor het configureren van toegangspunten zonder controller is mogelijk bij gebruik van apparaten, en. De software- en netwerkvereisten zijn als volgt:

  • Firmware van het toegangspunt mag niet lager zijn dan 3.4.4.3231. Als de firmwareversie ouder is, moet deze via de controllersoftware (eventueel zonder aanpassing van het punt) of via SSH worden bijgewerkt.
  • Het toegangspunt moet fysiek zijn verbonden met een netwerk met DHCP-service.
  • Het toegangspunt moet zich in de “fabrieks”-status bevinden (indien ingeschakeld, brandt het indicatielampje constant wit).

Het toegangspunt wordt bestuurd via een mobiele applicatie. U kunt de applicatie downloaden van officiële middelen ontwikkelaars van mobiele besturingssystemen Apple-systemen iOS en Google Android:

  • Voor Android-gebruikers: https://play.google.com/store/apps/details?id=com.ubnt.easyunifi
  • Voor iOS-gebruikers: https://itunes.apple.com/us/app/unifi-ac-easysetup/id1057750338?mt=8

2. Het UAP-AC-LR-toegangspunt configureren.

De eerste stap is het installeren van de mobiele applicatie. Het is gratis te gebruiken en vereist (voor Android) een besturingssysteemversie die niet slechter is dan 4.1, wat betekent dat het op bijna alles kan worden geïnstalleerd moderne smartphones en tabletten. Na het installeren en starten van de applicatie moet u de modus “gebruik zonder controller” selecteren.

Figuur 1. Een mobiele applicatie installeren.

Figuur 2. Een mobiele applicatie starten.

Om de mobiele applicatie te gebruiken, moet u een aantal instellingen opgeven, waaronder de gebruikersnaam en het wachtwoord van de beheerder en het land van gebruik (frequentie en maximaal vermogen toegangspunten worden bepaald door regionale wetgeving). Als u deze instellingen niet onmiddellijk opgeeft, zal de toepassing u vragen deze op te geven wanneer u het toegangspunt aansluit.

Figuur 3. Het instellingenmenu openen.

Figuur 4. Instellingen voor mobiele applicaties invoeren.

Verdere instellingen kunnen in twee modi worden uitgevoerd. De eerste gaat ervan uit dat het toegangspunt is verbonden met een netwerk dat al over Wi-Fi beschikt, en dat het mobiele apparaat ook met dit netwerk is verbonden. In dit geval wordt het zoeken naar een toegangspunt automatisch uitgevoerd.

Als het netwerk geen Wi-Fi heeft, wordt de tweede installatiemodus toegepast. Nieuwe generatie UniFi-AC access points in de “fabrieks”-staat creëren verborgen wifi"Helper SSID"-netwerk. Om een ​​mobiel apparaat met dit netwerk te verbinden, moet u inloggen mobiele applicatie naar de modus “QR-code scannen” en scan de QR-code op achterkant toegangspunten. Het mobiele apparaat wordt met het netwerk verbonden en het toegangspunt wordt ontdekt.

Figuur 5. QR-code op de achterkant van het toegangspunt.

Figuur 6. De code scannen in de mobiele applicatie.

Figuur 7. Verbinding maken met het Wi-Fi-netwerk “Helper SSID”.

Figuur 8. Apparaatdetectie.

Figuur 9. Lijst met gedetecteerde toegangspunten.

Figuur 10. Mobiele applicatie-instellingen invoeren bij het verbinden van een toegangspunt.

Met de mobiele applicatie kunt u de toegangspuntinstellingen configureren. Er zijn enkele beperkingen. Dus als u met de controller maximaal 4 SSID's kunt configureren, maakt de mobiele applicatie het mogelijk om slechts één netwerk op de radio te creëren. Wi-Fi-instellingen kan afzonderlijk zijn voor 2,4- en 5 GHz-netwerken, of afzonderlijk. Na het invoeren van de netwerkparameters en het toepassen van de instellingen wordt het access point opnieuw opgestart. Na opnieuw opstarten wordt het beschikbaar normaal netwerk Wifi. Het Helper SSID-netwerk is uitgeschakeld.

Figuur 11. Een 2,4 GHz Wi-Fi-netwerk instellen.

Figuur 12. Een 5 GHz Wi-Fi-netwerk opzetten.

Figuur 13. Instellingen toepassen.

Met de mobiele applicatie kunt u de firmware van het toegangspunt (Firmware) bijwerken. Het zoeken naar nieuwe firmwareversies wordt automatisch uitgevoerd.

Figuur 14. Een firmware-update starten.

Figuur 15. Bezig met bijwerken van de firmware van het toegangspunt.

Met de mobiele applicatie kunt u, net als de controllersoftware, het radiofrequentiebereik scannen om de drukste en meest vrije te identificeren. frequentie kanalen. In uitvoering Wi-Fi-scannen het netwerk zal niet beschikbaar zijn. Nadat het scannen is voltooid, worden de resultaten voor elk frequentiebereik en elke frequentiekanaalbreedte afzonderlijk in de vorm van diagrammen gepresenteerd.

Figuur 16. Resultaten van frequentiescan voor een 2,4 GHz-netwerk (kanaalbreedte 20 MHz).

Figuur 17. Resultaten van frequentiescan voor een 5 GHz-netwerk (20 MHz kanaalbreedte).

Naast het configureren van individuele toegangspunten kan de mobiele applicatie ook worden gebruikt als handige mobiele interface voor de UniFi-controller. Om de applicatie in deze hoedanigheid te gebruiken, moet u het adres en de authenticatieparameters voor de lokale controller op het netwerk opgeven of inloggen op uw Ubiquiti UniFi-cloudaccount. Na autorisatie in de mobiele applicatie zijn alle functies van het besturen van de controller beschikbaar, vergelijkbaar met de WEB-interface.

Figuur 18. Een UniFi-controller selecteren voor beheer.

Figuur 19. Overzichtsscherm controller.

Figuur 20. UniFi-netwerkbeheermenu.

Wi-Fi-netwerken zijn een onderdeel van ons leven geworden en zijn stevig verankerd op straat, in huizen en kantoren. Dus op mijn werk kochten de bazen en managers de producten van ‘een of ander fruitbedrijf’ en gewenste wifi. Mijn eerste gedachte was om een ​​paar huishoudens te kopen Wi-Fi-routers, configureer er één als BS, de tweede als repeater en het lijkt erop dat de klus is geklaard. Maar er is één ongemak: de eerste keer dat u tussen punten wisselt, moet u het toegangswachtwoord opnieuw invoeren. En aangezien de kantooroppervlakte spoedig zou verdubbelen en daardoor het aantal van dergelijke schakelaars zou toenemen, werd besloten Wi-Fi met naadloze roaming aan te leggen. Tot voor kort op de markt van deze apparatuur De giganten Cisco, HP en hun soortgenoten waren de baas. Onnodig te zeggen dat de prijs van hun oplossingen tien- en honderdduizenden roebel bedraagt. Maar dankzij de onschatbare habrahabr en, die vertelde over een zeer goedkope oplossing op basis van Unifi. UniFi is een product van Ubiquiti - een zakelijk Wi-Fi-systeem met een gratis controller. Ik zal het hele proces van het inzetten van een Unifi-gebaseerd netwerk beschrijven, van het opzetten van een router tot het installeren van punten aan het plafond, op basis van persoonlijke ervaring.

De router instellen.
Omdat Unifi Access Point (AP) is dat niet onafhankelijke apparaten, voor een volledig leven hebben ze een router nodig. In mijn voorbeeld is dit de Netgear JWNR2000 en alle gepresenteerde instellingen, waarvan er maar weinig zijn, zullen daarvan afkomstig zijn. Mijn externe IP-adres is statisch, dus we sturen de installatiewizard vol vertrouwen naar de tuin en gaan naar het gedeelte ‘Basisinstellingen’. Hier stellen we de benodigde gegevens in en klikken op toepassen.

Bovendien hebben de Unifi-punten zelf een DHCP-server nodig. Het is standaard ingeschakeld in de router en ik heb voor het gemak zojuist IP-adressen aan mijn AP's toegewezen.

Deze instellingen zijn voldoende voor clients die met Unifi zijn verbonden om toegang te krijgen tot internet. De overige instellingen zijn naar eigen goeddunken. Persoonlijk heb ik de optie ingeschakeld toegang op afstand via een extern adres, en dat is al vaker van pas gekomen.

Installatie/configuratie van de controller.
Zoals ze op de website Unifi.ru zeggen: “Het hart van het UniFi-systeem is een programmeerbare controller.” En er zijn drie versies van: voor Windows, voor Mac en voor Linux.

Opmerkingen over Windows. De controller startte alleen succesvol op schone installatie. Voordien werd de controller op twee verschillende laptops geïnstalleerd, maar weigerde koppig te starten, hoewel er geen conflicten waren over poorten of iets anders.

Als je besluit de controller op Linux te installeren, tenminste goede gids voor installatie op Ubuntu 10.10. Stap pro DHCP-installatie je kunt het overslaan, want in ons geval staat het op de router. In het kort:

1. Bewerk /etc/apt/sources.list. Voeg de repository toe: deb www.ubnt.com/downloads/unifi/distros/deb/maverick maverick ubiquiti
2. Voeg de terminal toe via sudo GPG-sleutel: sudo apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
3. Installeer het UniFi-pakket:
apt-get-update
apt-get installeer unifi
apt-get-upgrade

4. Ga na de installatie naar localhost :8080/, of naar IP-adres :8080/, bevestig het certificaat en log in via de Ubiquiti UniFi Wizard.

Over de plattegrond.
Ik was geïnteresseerd in het resultaat zoals op de screenshots op internet. Waar de straal van de signaalvoortplanting zichtbaar is. Een afbeelding invoegen en toegangspunten erop gooien vanaf het paneel aan de linkerkant is geen probleem, maar het bereik is iets moeilijker. Om dit te doen, moet je de schaal instellen, en dit gebeurt met een lastige combinatie van vingers. Klik eerst op de driehoek van de liniaal, onder de schuifregelaar voor weergavevergroting, klik met de muis op een willekeurig punt op de kaart en sleep de lijn (deze is rood). De lijn moet een zeer specifieke maat hebben, die vervolgens moet worden gespecificeerd.

Nadat we de schaal hebben opgegeven, klikken we op de knop “Dekking” en bewonderen we de paarsoranje vlekken.

Beschrijving gedetailleerde instellingen Ik zal de systemen weglaten omdat Er is veel over geschreven op Unifi.ru, en de interface is behoorlijk intuïtief.

AP-verbinding.
De installatie van punten op het plafond zelf roept geen vragen op. Ze zijn in eerste instantie ontworpen voor installatie op plafondtegels of een muur en de set bevat alles wat je nodig hebt, maar hier is het diagram fysieke verbinding Het drong niet meteen tot mij door. Hoewel er een ogenschijnlijk duidelijke illustratie in de handleiding staat.

Overigens: het is niet nodig om na configuratie de computer met de controller direct op de switch of router aan te sluiten. U kunt verbinding maken met een wifi-netwerk dat is gebouwd op Unifi en via dit netwerk de instellingen beheren.

Maar als u er verbinding mee maakt, zult u lang op enig resultaat moeten wachten. Maar het was genoeg om zo te tekenen.

De adapter en het toegangspunt zijn verbonden via de “POE”-poort, en de tweede poort van de “LAN”-adapter is verbonden met de router of een switch, zoals op de afbeelding. Dat is alles. Na het starten van de controller zal deze automatisch actieve Unifi-apparaten vinden, wat wordt aangegeven door de indicator "In behandeling". Ga hierna naar het tabblad “Access Point” en klik bij de gevonden apparaten op de knop “Adopteren”. De apparaten registreren zich in het systeem, wat onder meer wordt aangegeven door een groene LED op de behuizing.

Een beetje over het dagelijks leven.
Instellingen resetten. Het komt voor dat Unifi zich niet succesvol registreert of uitvalt tijdens het installatie- en experimenteerproces. U kunt de toegangspuntinstellingen als volgt terugzetten naar de standaardstatus. Zoek het IP-adres op (u kunt dit doen op het tabblad "toegangspunt" van de controller, of in het gedeelte "Aangesloten apparaten" van de Netgear-router) en probeer er toegang toe te krijgen via ssh. Er is hier één kanttekening. Als het punt zich heeft kunnen registreren, moet u inloggen met de naam en het wachtwoord die u op de controller hebt ingesteld, maar als dat niet het geval is, zijn de standaardnaam en het wachtwoord ubnt/ubnt. Nadat u succesvol op het punt bent ingelogd, moet u de opdracht "syswrapper.sh herstel-default" uitvoeren. Het punt zal zijn instellingen resetten, waarna het opnieuw moet worden geregistreerd. Ik had een situatie waarin ik niet via ssh kon inloggen op Unifi. Ik heb haar angel al doorgesneden (druk vijf seconden met een paperclip in de buurt netwerk poort) en zette de stroom uit/aan, niets hielp. Ik stond op het punt om hem onder garantie terug te sturen. Maar na een dag liggen en in serie aansluiten Socket - Adapter - POE-adapterpoort - Unifi - L AN-adapterpoort - router, en kijk eens aan! En het lukte me om in te loggen via ssh, de instellingen opnieuw in te stellen en vervolgens met succes te registreren.

Toegangscontrole.
Het management besloot dat toegang alleen via MAC-adressen mocht worden verleend. Het ubnt.com-forum meldt eerlijk dat een dergelijke functie beschikbaar zal zijn, maar alleen in controllerversie 2. (Bètaversie van controller 2 is al online) Daar delen mensen hun ervaringen met toegangscontrole via RADIUS-servers, maar ik wilde de tuin niet afzetten. Ik moest inloggen vanaf de router. De Netgear JWNR2000 heeft zo'n functie, maar is bedoeld voor Wi-Fi, die hij zelf distribueert. En sinds we deze functie naar Unifi hebben overgedragen, is deze uitgevonden volgende oplossing. Ga naar het beheerderspaneel van de router, sectie “Services blokkeren”. Klik op de knop Toevoegen. En we weigeren op alle poorten de toegang tot het gehele netwerkbereik.

Om iemand toegang te geven, voegen we hierna het MAC-adres van het toegestane apparaat toe aan DHCP (dit werd hierboven beschreven) en verwijderen we het toegestane IP-adres uit het bereik van geblokkeerde adressen.

Dat is eigenlijk het hele proces.
Over het algemeen is het systeem zeer stabiel. De dagelijkse belasting bedraagt ​​30-35 gebruikers en er zijn tot nu toe geen opmerkingen geweest. Installatie en configuratie van het systeem duurt slechts een paar uur, en uitbreiding van het systeem duurt nog minder. Over het algemeen zijn de indrukken zeer positief. Ik hoop dat mijn ervaring nuttig zal zijn en iemand zal helpen.

Beschrijving van UniFi

Hardware- en softwarecomplex Ubiquiti UniFi Hiermee kunt u een naadloos Wi-Fi-netwerk opbouwen dat bestaat uit een groot aantal draadloze punten.

Het complex omvat UniFi Wi-Fi-toegangspunten en een softwarecontroller die op elke computer met Windows, Mac OS of Linux kan worden geïnstalleerd.

De softwarecontroller is gratis, dus de kosten van het UniFi-systeem zijn aanzienlijk lager dan die van hardwarecontrollers van andere fabrikanten. Hiermee kunt u de kosten voor het bouwen van een draadloos netwerk aanzienlijk verlagen.

Systeemvereisten voor controller:

  • Microsoft Windows XP, Windows Vista, Windows 7, Windows 8, Mac OS X of Linux;
  • Java Runtime Environment 1.6 of hoger;
  • Web Mozilla-browser Firefox, Google Chrome of Microsoft Internet Explorer 8 of hoger.

Er zijn geen speciale vereisten voor computerhardware. Elke computer of laptop is voldoende. Als de controller een groot netwerk gaat bedienen, dan is het raadzaam om een ​​moderne computer met 2GB RAM of meer te gebruiken.

Belangrijkste kenmerken van de UniFi-controller:

  • Gecentraliseerd beheer en monitoring van een draadloos netwerk;
  • Creatie van maximaal 4 virtuele Wi-Fi-netwerken met onafhankelijke instellingen;
  • Ondersteuning voor moderne soorten codering;
  • VLAN-ondersteuning;
  • De mogelijkheid om maximaal 4 punten via Wi-Fi aan te sluiten op één masterpunt dat via een kabel is aangesloten. Dankzij deze functie hoef je niet op elk wifipunt een netwerkkabel aan te sluiten.
  • Met de ingebouwde HotSpot kunt u tickets met toegangswachtwoorden afdrukken en werkt met PayPal-accounts. Hotspot-gebruikers kunnen een beperkte tijd hebben.
  • Het beperken van de downloadsnelheid voor gebruikers;
  • Verbinden en beheren van externe Wi-Fi-netwerken van filialen met de controller.
  • Afbeeldingen van plattegronden in de controller laden en UniFi access points daarop plaatsen.
  • Integratie met Google Maps om de locatie van toegangspunten op kaarten weer te geven.

UniFi Access Point-modellen

UniFi Wi-Fi access points zijn beschikbaar voor gebruik binnen en buiten (outdoor, all-weather).

Toegangspunten voor binnen worden op een muur of verlaagd plafond geïnstalleerd. Outdoor access points worden op een muur of paal gemonteerd.

De UniFi access points worden op afstand van stroom voorzien via een netwerkkabel met behulp van de meegeleverde POE-injector.

De UniFi-kit bevat alles wat je nodig hebt om hem te installeren:

  • Wi-Fi-toegangspunt UniFi;
  • Bevestiging;
  • POE-stroominjector;
  • Installatieschijf met controller.

UniFi access points voor gebruik binnenshuis:

UniFi AP is het meest goedkope wifi 2,4 GHz toegangspunt;

UniFi AP-LR - meer krachtige wifi 2,4 GHz toegangspunt. Geschikt voor dikke muren of Wi-Fi-organisaties dekking over een groot gebied.

UniFi AP-PRO is een gigabit dual-band wifi-toegangspunt voor 2,4 GHz en 5 GHz.

UniFi AP-AC is een supersnel dual-band wifi-toegangspunt voor 2,4 GHz en 5 GHz met ondersteuning voor de nieuwe draadloze standaard 802.11ac. Het apparaat kan gegevens verzenden met snelheden tot 1300 Mbps op een frequentie van 5 GHz en tot 450 Mbps op een frequentie van 2,4 GHz.

UniFi-toegangspunten voor alle weersomstandigheden:

UniFi AP-Buiten - wifi voor alle weersomstandigheden 2,4 GHz toegangspunt;

UniFi AP-Outdoor 5G - wifi-toegangspunt voor alle weersomstandigheden op 5 GHz;

Voor een betere versterking kunnen krachtigere sector- en omnidirectionele toegangspunten worden gebruikt met UniFi AP Outdoor-toegangspunten.

UniFi accesspoints aansluiten en installeren

UniFi-accesspoints worden via een twisted pair-netwerkkabel op de POE-injector in de POE-connector aangesloten. De tweede LAN-connector op de POE-injector wordt aangesloten op een computer, switch of router.

UniFi AP-PRO en UniFi AP-AC ondersteunen POE-stroom volgens de 802.3af-standaard, zodat ze direct kunnen worden gevoed met behulp van speciale POE-schakelaars zonder gebruik te maken van een POE-injector.

UniFi indoor access points worden aan de muur gemonteerd met behulp van de meegeleverde kunststof plaat. De plaat wordt eerst aan de muur geschroefd.

Vervolgens wordt de plaat in de overeenkomstige groeven met het toegangspunt verbonden.

Ten slotte wordt het toegangspunt gedraaid zodat het aan de plaat wordt bevestigd.

Om UniFi aan een verlaagd plafond (vals plafond) te installeren, bevat de kit een metalen plaat. Het wordt bovenop het valse paneel geïnstalleerd en er wordt van onderaf een plastic plaat op vastgeschroefd. U moet ook een gat maken in het valse paneel zodat de netwerkkabel eruit kan komen.

UniFi Outdoor access points worden aan de muur gemonteerd met behulp van een plastic houder die in de set wordt meegeleverd. De houder wordt eerst aan de muur geschroefd en vervolgens wordt het access point eraan bevestigd.

Ook kunnen UniFi-toegangspunten voor alle weersomstandigheden op een mast worden geïnstalleerd met behulp van de metalen klem die in de verpakking zit.

Een UniFi-controller installeren

Laten we eens kijken naar een voorbeeld van het installeren van een UniFi-controller op een computer met Windows XP.

Om de controller te laten werken, hebben we Java Runtime Environment 1.6 of hoger nodig. Daarom gaan we eerst naar java.com, downloaden en installeren van Java.

Adobe Flash Player moet ook in uw browser zijn geïnstalleerd. Het kan worden gedownload en geïnstalleerd vanaf www.adobe.com.

Als uw gebruikersnaam in Windows OS in het Russisch is, maak dan een gebruiker in het Engels aan, log daaronder in en voer de installatie uit als deze gebruiker. Dit moet worden gedaan omdat de controller niet goed werkt met Russische namen en er problemen kunnen optreden bij de werking ervan.

Laten we nu verder gaan met het installeren van de controller. Het is beter om de controller niet te installeren vanaf de schijf die bij UniFi wordt geleverd, maar om de nieuwste versie te downloaden van de website van de fabrikant. Ga hiervoor naar de website www.ubnt.com in de sectie Downloads. Volg vervolgens deze stappen:

  • Platform selecteren UniFi;
  • Model - UniFi-AP;
  • Versie selecteer de nieuwste versie van de controller;
  • Klik op de knop Downloaden tegenover uw besturingssysteem.
  • Blader in het volgende venster omlaag naar de onderkant van de pagina en klik op Ik ben het ermee eens akkoord te gaan met de gebruiksvoorwaarden van de controller en het installatiebestand op uw computer op te slaan;
  • Voer het gedownloade bestand uit en installeer de controller.

Na het installeren en starten van de controller verschijnt er een venster waarin u op de knop moet klikken Start een browser om het draadloze netwerk te beheren om door te gaan met het instellen van de controller.

Er wordt een browser geopend om de instellingen te voltooien. In de browser accepteren we het controllercertificaat en beginnen we met de configuratie.

Selecteer de interfacetaal en uw land. Op dit moment wordt helaas alleen de Engelse interfacetaal ondersteund. Druk op de knop Volgende.

We hebben de UniFi-toegangspunten nog niet op het netwerk aangesloten, dus in het volgende venster klikken we Volgende.

De Wi-Fi-netwerkparameters configureren:

  • Veilige SSID— de naam van het toegangspunt waarmee clients verbinding zullen maken;
  • Beveiligingssleutel— wachtwoord voor verbinding met het toegangspunt;
  • Schakel gasttoegang in— gasttoegang toestaan;
  • Gast-SSID— de naam van het virtuele toegangspunt waarmee gasten verbinding zullen maken.

Nadat u de parameters heeft ingevoerd, klikt u op Volgende.

Voer in het volgende venster de beheerdersnaam in Beheerdersnaam, wachtwoord Wachtwoord en bevestig het wachtwoord in het veld Bevestigen. Klik Volgende.

Aan het einde worden de naam van uw draadloze netwerk en de naam van de beheerder weergegeven. Klik Finish.

Voer in het volgende venster de beheerdersnaam in Beheerdersnaam en wachtwoord Wachtwoord wat eerder werd aangegeven.

Hierna wordt de webinterface van de controller voor u geopend, waarin u het UniFi-systeem kunt configureren. De Internet Explorer-browser moet zijn ingeschakeld om Java te kunnen gebruiken.

UniFi-toegangspunten verbinden met een controller op hetzelfde subnet

Verbind het UniFi access point met hetzelfde netwerk als de controller. Wanneer de controller dit detecteert, verschijnt het bericht in het hoofdmenu in afwachting 1. Onderaan het tabblad Waarschuwingen er verschijnt een melding dat een UniFi-accesspoint met dit en dat MAC-adres wacht om verbinding te maken met de controller. Om een ​​punt te verbinden, klikt u op de knop ernaast Adopteren.

Als het toegangspunt is gedefinieerd als beheren door anderen, Dit betekent dat deze eerder op een andere controller was aangesloten. In dit geval moet u UniFi terugzetten naar de fabrieksinstellingen. Houd de Reset-knop op de UniFi-behuizing ingedrukt totdat de indicator knippert. Hierna wordt het punt gereset naar de fabrieksinstellingen en kan het worden aangesloten op de controller.

Wanneer u voor de eerste keer verbinding maakt, verbreekt het toegangspunt tweemaal de verbinding met de controller om de software en configuratie te installeren. Op het tabblad kunt u de status van UniFi-punten volgen Toegangspunten.

Als de controllerinstellingen zo zijn ingesteld dat de firmware van UniFi-punten automatisch wordt bijgewerkt en deze bepaalt dat het punt een update nodig heeft, dan zal de verbindingstijd voor het punt ongeveer 3 minuten bedragen. Wees dus geduldig. In kolom Status in dit geval wordt de status aangegeven Upgraden.

Wanneer UniFi verbinding maakt met de controller, in de kolom Status status zal worden aangegeven Aangesloten.

Onderaan bij instellingen Instellingen - Systeem bestaan ​​punt. Het geeft het gateway-adres aan Poort of een specifiek IP-adres Aangepast, welke toegangspunten controleren op beschikbaarheid. Als het opgegeven IP-adres niet beschikbaar is, gaat UniFi in de status geïsoleerd en verbreekt de verbinding met clientapparaten. Dit maakt het mogelijk om bij kabelschade klanten zonder internettoegang niet op een wifipunt te houden, maar om te schakelen naar andere aangrenzende wifipunten.

Het plaatsen van toegangspunten op de plattegrond

Met de controller kunt u afbeeldingen van plattegronden uploaden en hierop UniFi access points plaatsen. Dit is erg handig voor het opsporen van problemen bij de werking van wissels.

Open het tabblad Kaart, druk op de knop kaarten configureren, Dan Voeg een kaart toe en selecteer een foto met plattegrond.

Met de schuifregelaar aan de rechterkant kunt u de afbeelding schalen. Met de liniaal onder de schuifregelaar kunt u een lijn op de afbeelding tekenen en het systeem vertellen hoeveel meter dit is.

Om UniFi-toegangspunten op de plattegrond te positioneren, sleept u ze vanuit het linkerpaneel naar de kaart. Het punt kan worden beveiligd tegen onbedoelde wijziging door op het slotpictogram te drukken.

Als het toegangspunt de verbinding met de controller verbreekt of wordt geïsoleerd, dan wordt het rood gekleurd op de plattegrond en op het tabblad Waarschuwingen er verschijnt een waarschuwing. Op deze manier is het gemakkelijk te begrijpen welk punt een probleem heeft.

Voor draadloze netwerken buitenshuis kunt u in plaats van een grafische kaart verbinding maken met de Google Maps-service. Om verbinding te maken met Google Maps heeft u een licentie nodig om verbinding te maken met de kaartserver via deze link http://code.google.com/apis/maps/signup.html.

UniFi-accesspoints verbinden met een controller uit een ander subnet

Met de controller kunt u niet alleen UniFi-punten aansluiten die zich op hetzelfde subnet bevinden, maar ook externe vertakkingspunten beheren. In dit geval worden alle draadloze netwerken centraal beheerd vanuit één controller.

Met deze configuratie gaat het Wi-Fi-verkeer van filiaalnetwerken rechtstreeks naar internet en wordt slechts een klein deel van het serviceverkeer doorgestuurd naar de controller naar het centrale kantoor.

Om externe punten met de controller te verbinden, moeten ze het IP-adres van de controller opgeven. Dit kan op drie manieren:

  • Bepalen van het controlleradres via DNS;
  • Bepalen van het controlleradres via DHCP-optie 43;
  • Het controlleradres instellen via een speciaal hulpprogramma.

Adresbepaling via DNS
Als het externe kantoor een eigen DNS-server heeft, geeft deze de correspondentie van het UniFi-verzoek en het adres van de afstandsbediening in het centrale kantoor aan.

Adresbepaling via DHCP-optie 43
Als de DHCP-server die in het externe kantoor is geïnstalleerd instelopties ondersteunt, kunt u het adres van de externe server in het DHCP-pakket verzenden.

Voorbeeldconfiguratie voor ISC DHCP-server:

# ...
Optieruimte ubnt;
optie ubnt.UniFi-adrescode 1 = IP-adres;

Klasse "ubnt" (
match if substring (optie leverancier-klasse-ID, 0, 4) = "ubnt";
optie leverancier-klasse-ID "ubnt";
leverancier-optie-ruimte ubnt;
}

Subnet 10.10.10.0 netmasker 255.255.255.0 (
bereik 10.10.10.100 10.10.10.160;
optie ubnt.UniFi-adres 201.10.7.31; ### UniFi-controller IP ###
optierouters 10.10.10.2;
optie uitzendadres 10.10.10.255;
optie domeinnaam-servers 168.95.1.1, 8.8.8.8;
# ...
}
# ...

Het controlleradres instellen via het hulpprogramma

De eenvoudigste en snelste manier om filiaaltoegangspunten aan te sluiten is door het controlleradres handmatig in te stellen.

Verbind uw computer met hetzelfde subnet met UniFi-toegangspunten en voer het hulpprogramma Unifi-Discover uit, dat met de controller is geïnstalleerd. De controller op de computer mag niet actief zijn. Selecteer een punt, druk op beheren en voer het IP-adres van de controller in. De controller ziet het punt en kan er verbinding mee maken.

Nadat u het UniFi-punt op de controller hebt aangesloten en opnieuw hebt opgestart, moet u het controlleradres opnieuw registreren.

Vaak kom je een situatie tegen waarin de kamer al is gerenoveerd en er geen manier is om een ​​netwerkkabel op het toegangspunt aan te sluiten. Hetzelfde geldt voor toegangspunten buitenshuis wanneer asfalt of tegels zijn geïnstalleerd.

In dit geval kunnen maximaal 4 Wi-Fi-punten worden aangesloten op één UniFi-masterpunt dat via een kabel is aangesloten, en deze zullen als repeater werken.

Een dergelijke verbinding heeft echter bepaalde nadelen:

  • De doorvoer zal afnemen en de latentie zal toenemen naarmate het verkeer via de backbone wordt doorgegeven;
  • Repeaters moeten zich binnen het dekkingsgebied van het masterpunt bevinden. Hierdoor zal de helft van het dekkingsgebied van de repeater niet effectief worden gebruikt.
  • Het repeaterpunt is alleen verbonden met het masterpunt dat via een kabel is aangesloten. Je kunt geen repeater op dezelfde repeater aansluiten.
  • Op één master access point met kabelaansluiting kunnen niet meer dan 4 repeaterpunten worden aangesloten.

Om een ​​UniFi-toegangspunt als repeater (repeater) te configureren, opent u het tabblad in de parameters ervan Configuratie - Draadloze uplinks, selecteer hoofdpunt en druk op Selecteer.

Hierna kan het repeaterpunt worden losgekoppeld van de computer of router en zal het in de relay-modus werken. Op de plattegrond van het pand wordt naast een dergelijk punt een radiokanaalpictogram weergegeven.

Virtuele Wi-Fi-netwerken toevoegen

Met het UniFi-systeem kunt u maximaal 4 virtuele Wi-Fi-toegangspunten creëren met onafhankelijke instellingen. Deze functie wordt vaak uit veiligheidsoverwegingen gebruikt om het interne Wi-Fi-netwerk van een onderneming en het gast-Wi-Fi-netwerk te scheiden. Het creëren van virtuele toegangspunten op basis van dezelfde apparatuur kan de kosten voor de aanschaf van extra apparatuur aanzienlijk verlagen.

Om verkeer van verschillende netwerken te isoleren, maakt een kabelnetwerk gebruik van routers en switches met VLAN-ondersteuning. UniFi-toegangspunten ondersteunen ook de VLAN-functie, waardoor ze ideaal zijn voor het bouwen van een bedrijfsnetwerk met hoge beveiligingseisen.

Om een ​​virtueel Wi-Fi-netwerk aan de controller toe te voegen, open je het menu onderaan Instellingen - Draadloze netwerken.

Klik op de knop Creëren, om een ​​nieuw virtueel wifi-netwerk toe te voegen.

Voer de naam van het netwerk in SSID en wachtwoord voor verbinding Beveiligingssleutel. Gebruik voor een open netwerk zonder wachtwoord Beveiliging geopend.

Een gast-Wi-Fi-netwerk opzetten

Een gast-Wi-Fi-netwerk wordt gebruikt om internettoegang te bieden aan tijdelijke bezoekers in hotels, cafés, bioscopen, vergaderzalen, enz. Het gastnetwerk is altijd geïsoleerd van het bedrijfsnetwerk.

  • Verbinding zonder wachtwoord;
  • Het invoeren van een wachtwoord op een webpagina waarnaar de gast automatisch wordt doorverwezen nadat hij verbinding heeft gemaakt met een wifi-punt;
  • Autorisatie via coupons die vanuit de controller kunnen worden gegenereerd en afgedrukt;
  • Autorisatie via PayPal;
  • Autorisatie via een extern autorisatieportaal.

In alle gevallen behalve de eerste wordt de klant automatisch doorgestuurd naar de inlogpagina, waar hij zijn inloggegevens invoert.

Om gasttoegang zonder wachtwoord in te stellen, opent u het menu Instellingen - Draadloze netwerken, selecteer het gewenste wifi-netwerk en stel dit in de netwerkinstellingen in Beveiliging - Open en druk op de knop Toepassen.

Nadat u de instellingen heeft gewijzigd, worden deze op alle toegangspunten toegepast. Wanneer de instellingen zijn toegepast, wordt de status van de toegangspunten gelezen Voorzieningen.

Op het tabblad Gebruikers er wordt een lijst met verbonden clients weergegeven. Open een client en bekijk deze op het tabblad Statistieken informatie erover:

  • ESSID- dit is de naam van het toegangspunt waarmee de client verbinding heeft gemaakt;
  • Verbonden toegangspunt- MAC-adres van het access point waarmee de client verbinding heeft gemaakt;
  • Kanaal- wifi-kanaalnummer;
  • Signaal- wifi-signaalniveau;
  • TX-tarief- transmissiesnelheid;
  • RX-snelheid- ontvangstsnelheid;
  • Activiteit- hoe lang de client verbonden is met het wifipunt.

Je kunt het tabblad bovenaan openen Statistieken en bekijk algemene informatie over het UniFi-systeem: het aantal aangesloten clients, de hoeveelheid overgedragen gegevens, de distributie van clients over wifi-netwerken. Aan de linkerkant worden statistieken weergegeven over de meest belaste toegangspunten, de meest actieve clients en de langste tijd dat clients verbonden waren met het wifi-punt.

HotSpot instellen

De UniFi-controller beschikt over ingebouwde HotSpot-software. Met Hotspot kunt u de toegang van klanten tot internet regelen met behulp van kortingsbonnen. De klant krijgt een kortingsbon met een nummer erop, hij voert deze in op de autorisatiepagina en krijgt voor een bepaalde tijd toegang tot internet. HotSpot wordt veel gebruikt in hotels, reguliere cafés en internetcafés.

Voordat u HotSpot instelt, moet u één wifi-netwerk configureren voor gasttoegang. Menu openen Instellingen → Draadloze netwerken, selecteer het wifi-netwerk dat de hotspot zal zijn, vink het vakje aan in de netwerkinstellingen Gastenbeleid, Beveiliging selecteren Open en druk op de knop Toepassen;

  • Menu openen Instellingen → Gastcontrole;
  • Vink het vakje aan Gastportaal;
  • IN Authenticatie selecteren Hotspot;
  • Vink het vakje aan Voucher;
  • Klik op de knop Toepassen.

Nu moet u kortingsbonnen voor klanten genereren:

  • Klik op de link Ga naar Hotspotbeheer.
  • Ga naar het tabblad Vouchers.
  • Linksonder tegenover Creëren selecteer het aantal gegenereerde coupons, eenmalig Eenmalig Zullen ze herbruikbaar zijn? Multi-gebruik, geldigheidsduur van kortingsbonnen 24 uur(24 uur). Selecteer om de duur in minuten te selecteren Door de gebruiker gedefinieerd en geef de tijd aan. U kunt ook het vakje aanvinken Voeg notities toe en voeg wat commentaar toe aan de kortingsbonnen, maar deze wordt niet afgedrukt.
  • Klik op de knop Vouchers maken om kortingsbonnen te genereren.

Knop Druk alle ongebruikte vouchers af Hiermee kunt u alle ongebruikte kortingsbonnen afdrukken. Wij drukken kortingsbonnen, knippen ze uit en distribueren ze naar klanten.