Подробнее
Maggiore81 • Trainer (S) m i k roT i k CERTIFIED TRAINER © Tue Jun 11, 2024 11:21 am Upgraded from 7.15 to 7.15.1 (Hap aC2) - disappeared routing filters + bgp peers !!!! normis • MikroTik Support Q miKroTiK © Tue Jun 11, 2024 11:52 am Related side question, why do you have BGP filters on a Home WiFi access point?
it-юмор,geek,Прикольные гаджеты. Научный, инженерный и айтишный юмор,приколы для сетевиков,без перевода,mikrotik,техподдержка,приколы из техподдержки
Еще на тему
( ˶ˆᗜˆ˵ )
Нормис - сотрудник техподдержки производителя микротиков, аккуратно интересуется, какого хрена вопрошающий вообще использовал эти очень и очень продвинутые функции на железке, предназначенной быть домашней точкой доступа Wifi (даже не маршрутизатором)?
Когда я пришёл в компанию, где сейчас работаю, там стояла CRS-ка на 20 портов в качестве корневого роутера. А чё, 20 портов гигабитных, интересно, почему скорость инета выше 150Мб не подымается?
SwOS - тока на совсем свитчах-свитчах.
А сколько вы знаете точек доступа с 5 гигабитными портами?
Вы сейчас роутер описываете, да?
Ну да, я именно в эту сторону — понятие ап только как вайфай антенны с одним лан портом уже неактуально.
https://www.asus.com/networking-iot-servers/wifi-7/all-series/filter?Category=Whole-Home-Mesh-WiFi-System
Вот аналогичные от tp-link.
https://www.tp-link.com/en/home-networking/deco/deco-be25/
Аналогично, от dlink, ubiquiti и других производителей ...
Это неожиданный поворот, но предположим. Какого стандарта у него poe вход? Я его к AP контроллеру подключу? Как много виртуальных ssid поддерживает? Расширенную статистику по клиентам отдает? (перечислил стандартные функции AP mikrotik, ubiquiti, cisco)
> poe вход
У моих пое нет.
> AP контроллеру подключу
Да.
>много виртуальных ssid поддерживает
Конкретно у меня 3.
>Расширенную статистику по клиентам отдает
Не из коробки.
Подведём итоги.
Я как-то удивился, что абсолютно стандартный роутер компания микротик вдруг назвала "точкой доступа" (хотя именно точки у компании есть отдельно). И тут понеслось:
- мне начали рассказывать, что "гигабит это нормально". Хотя странно бы мне удивляться гигабиту в 2024 году, да?
- мне начали рассказывать, что "точка доступа, это функция, а не устройство. Попытки показать реальные такие устройства игнорятся полностью. Просьба "показать больше 5 точкек доступа со свичем", тоже мимо ушей.
- в тред врывается кинетик и сравнивается с обычными всамделишными железными точками. Зачем? Им можно заменить точки? Как? Раскидать кинетик по потолку офиса на нескольких этажах по poe (poein+poeout)? Посмотреть покрытие нарисованое самими точками? Управлять одним контроллером всеми кинетиками? Раскидывать по вланкам гостей и прочих в зависимости от ssid и\или .1x ? Управлять мощностью точек автоматически? Статистику нормально перенаправлять в какой-либо ngfw?
Если ваш домашний кинетик это все не умеет (не виню), то не старайтесь им заменить точки доступа, которые живут и здравствуют вот уже много лет как отдельные устройства.
Потому что их легион, SOHO-роутеров с функцией AP. В функцию AP не входит PoE. Не входит потолочный монтаж. Не входит мониторинг эфира, подключение к контроллеру, рисование покрытия, поддержка транков и раскидывание гостей, управление мощностью и сбор статистики. Это всё приятные плюшки и таких плюшек можно навернуть ещё много, но функция AP состоит в том, чтобы реализовать собственно AP-часть актуального стандарта WiFi и дать клиенту L2. Всё.
Поверх такого беспроводного L2 может уже бегать что угодно: DHCPv4, PPPoE вместо DHCP/IP, SLAAC или DHCPv6 и т.д., это уже не забота точки доступа.
Конечно, роутеров с вайфайкой много. Но вы игнорите именно отдельный класс SOHO AP устройств и втемяшиваете туда роутеры, которые там выглядят немного удручающе (но это уже не ваша проблема, вы засунули). Уж сколько я говорю про реальную и насущную разницу между роутерами и железными AP, но вы в ответ упорно рассказываете про отвлеченные и интересные вам вещи, такие как "радиомодуль в роутере, который заворачивает L2 в эфир", что конечно очень важное замечание. Мол, я где-то говорил, что это не так, видимо (но забыл), а вы напомнили. Вот такая шиза.
С пятью гигабитными портами. С пятью. Пять портов. Точка доступа. Access point.
Могу подсказать: в WAN-порт необязательно что-либо включать вообще. Функция AP остается и такая железка фактически является AP. А в некоторых железках программно отключается роутинг, остается только AP и бриджинг с проводными портами. Это тоже всё точки доступа, имя им легион.
Да, я догадывался, что есть функция AP, а есть железка AP. Но называть роутер точкой доступа? Окей, как насчет называть это "свичем с роутингом и вайфайкой"? Или "фаерволом с 5 портами и wan"? Подойдет название "PoE инжектор с плюшками"?
Меня убивает, что когда я пытаюсь намекнуть про узкоспециализированные функции реальных AP железок (soho или нет, пофиг), мне начинают их заменять домашним роутером! Еще и добавляя, мол нафиг на стену вешать, ей свич не помешает ибо трафик, рассыпаясь совсем уже неважными подробностями про левел свича, объемы трафика, каких-то 300 спарта клиентов ... офигительные и совсем неважные подробности.
У роутера нет того, что есть у железных AP (я описал в итогах выше) и зачем вы довольно внезапно решили одно другим заменять (отбрасывая ненужные лично вам фичи), я теряюсь в догадках.
Я не специалист в внезапных натягиваниях совы, уж извините.
Роутинг тоже функция. Отдельная. Как и NAT отдельная функция. Как и DHCP-сервис ещё отдельная функция, которая на AP может быть, а может и не быть. Это железка кучей функций и которую из них производитель выберет для названия, определяется маркетинговыми соображениями чаще всего. Иногда еще традиции именования влияют и необходимость говорить с покупателем на привычном ему языке. Иногда желанием сегментировать рынок для увеличения выгоды. Технические соображения тут совсем не в первую очередь идут.
Вот, к примеру, там прямо написано про некое домашнее использование, дом нарисован.
https://www.tp-link.com/ru/home-networking/deco/deco-x50-poe/
Ваш роутер питается по poe? Вешается на стену или потолок? Несколько кинетиков могут подстраивать свою мощность и управляться с одного приложения? Помогает с бесшовным роумингом? Нарисуют примерное покрытие? Вы заметили у этих устройств отсутствие свича?
Или вот: я себе собрал дома роутер rb3011 (у него даже вайфайки нет), по poe подключил cap ac, а за ней по этому же poe последовательно еще одну cap ac. Раскидал по стенам по квартире для лучшего покрытия. Минимум проводов, управляются как одно устройство, показывают клиентов и их качество сигнала. Куча ssid для разных пожеланий. Стоит этот весь комплект как один игровой роутер от асус с десятком антенн и лампочек. Мне очень сложно представить как бы я это всё провернул тремя кинетиками! Это были бы poe инжекторы, блоки питания, дополнительные провода. И не думаю, что кинетику добавили мониторинг эфира для изучения свободных каналов (а эту функцию я видел в половине всех используемых мной точек доступа).
Даже производитель не считает hAP AC2 домашней точкой. Это soho-сегмент на официальном сайте. Так что консультант немножно обкекался
С другой стороны, чуваку есть чем ответить, потому что он как лектор должен КАК МИНИМУМ сам уметь всё то, чему он учит и для этого надо тестировать эти фичи в лабораторных условиях, которые ему придется делать у себя за свой счет.
А с RouterOS пробовать фичи можно на слабых и недорогих железках. И малый офис вполне можно через интернет цеплять к центральному. Например, в центральный офис заведено два или более разных провайдера для резервирования и тогда из удаленного малого офиса делается два VPN-туннеля к центральному (RouterOS это умеет), а вместо статической маршрутизации внутри туннелей поднимается динамическая на основе iBGP. Тогда при аварии одного из провайдеров в центре протокол iBGP просто автоматически перероутит маршруты через оставшиеся.
То есть слово Office в этой аббревиатуре не смутило никак?
Девайсы подобного класса как раз и подразумевают под собой не просто тупые кофеварки (NAT+DHCP+WiFi), а мелкие, но продвинутые устройства. Которые можно без проблем включить в корпоративную сеть и все нужные технологии для этого будут иметься.
И не должно было смутить. Small Office не для корпоративных сетей. Small Office для мелкого бизнеса в одно-два-пять рыл.