Домашня бездротова мережа на Mikrotik: приклад повністю ручного налаштування. Налаштування MikroTik для з'єднання точка-точка Підключення Mikrotik wAP

Мініатюрний WiFi роутер, який забезпечує доступ до і Інтернет з ноутбуків, планшетів, смартфонів та інших мобільних пристроїв. Його головна перевага в тому, що він може встановлюватися не лише у приміщенні, а й на вулиці. виконаний у корпусі, захищеному від вологи та пилу, та стійкий до перепадів нашого клімату: робочий діапазон температур для нього: від -40°C до +50°C.

З його допомогою можна організувати WiFi HotSpot на літніх майданчиках кафе та ресторанів, у громадських міських просторах, парках, двориках лікарень та університетів тощо. А також доступ до інтернету у дворі приватного будинку: у альтанках, біля басейну тощо.

В огляді розглядається:

MikroTik wAP ac - друга модифікація в серії wAP: перша,підтримує лише 1 діапазон - 2,4 ГГц.

MikroTik wAP ac працює відразу у двох діапазонах: 2,4 ГГц та 5ГГц, з підтримкою нового швидкісного стандарту 802.11ac та має деякі відмінності в апаратній начинці та бездротових можливостях.

Порівняння технічних характеристик wAP та wAP ac

Характеристика
Підтримувані діапазони та стандарти2,4 ГГц, 802.11 b/g/n2,4 ГГц 802.11 b/g/n, 5 ГГц 802.11ac/n/a
Максимальна потужність передавача22 дБм25 дБм
Посилення антени2 дБі
ПроцесорQCA9531-AL3 650 МГцQCA9556 720 МГц
Оперативна та флеш-пам'ять64 та 16 Мб
Порти Ethernet10/100 Мбіт/сек10/100/1000 Мбіт-сек
Операційна системаMikroTik RouterOS, Level4 license
Установка та монтажНа вулиці та в приміщенні; на стелі, стіні, трубі
Характеристики бездротових модулівMIMO 2x2:2, два ланцюги2,4 ГГц: MIMO 2x2:2, два ланцюги. 5 ГГц: MIMO 3x3:3, три ланцюги
Підтримка CapsManТак


Конструктивні особливості

Конструкцією корпусу MikroTik wAP ac практично нічим не відрізняється від MikroTik wAP. Інженери MikroTik продумали дизайн та кріплення досить ретельно, з турботою про користувача.

На верхній ілюстрації видно, що роутер дуже компактний, у довжину він ненабагато більший за звичайну авторучку.

Зручне кріплення будь-де

MikroTik wAP ac може встановлюватися на стіні, стелі (у тому числі підвісному) та на щоглі/трубі. Кріплення здійснюється за допомогою спеціальної металевої панелі з перфорацією:


  • Для установки на стіні або суцільній (не підвісній) стелі панель кріпиться до них шурупами.
  • Для кріплення на підвісну стелю з внутрішньої сторони плит накладається металева пластина (є в комплекті), яка поєднується по отворах для шурупів з кріпильною панеллю.
  • Для кріплення на щоглу-трубу крізь отвори в панелі кріплення просмикуються пластикові стяжки-хомути.

Після закріплення панелі на місці встановлення, MikroTik wAP ac "одягається" на неї (в задній частині корпусу для цього передбачена спеціальна ніша-паз).


Корпус точки доступу та панель скріплюються шурупом.Встановлений пристрій щільно прилягає до поверхні завдяки тому, що панель кріплення "утоплена" в корпусі.

У комплекті MikroTik wAP ac йде спеціальний трафарет, яким можна намітитина стіні чи стелімісця вкручування кріпильних шурупів та отвір для мережевого кабелю. З установкою точки легко впорається навіть недосвідчений користувач.


Для введення мережного кабелю пристрій передбачено два варіанти:

Через наявний отвір у торці MikroTik wAP ac:


Через квадратний отвір на задній кришці пристрою (його потрібно виламати у передбаченому місці):


Другий спосіб ідеально підійде там, де важливий зовнішній вигляд встановленої точки або запобігання спробам вандалізму - кабель буде прихований від очей і недоступний.

Вологозахищеність

Точка доступу MikroTik wAP ac позиціонується, як вуличний пристрій. Деталі корпусу, у тому числі знімна кришка, щільно прилягають один до одного таким чином, щоб захищати роутер від попадання всередину вологи та пилу. Однак гумових ущільнювачів по периметру корпусу ми не виявили, тому не варто думати, що пристрій витримає справді агресивне водне середовище.

При кріпленні у вертикальному положенні краще всього направляти точку таким чином, щоб отвір для кабелю в торці корпусу знаходився внизу - через нього буде витікати все-таки волога, що потрапила всередину, або конденсат.

Захист від крадіжки/вандалізму

Корпус MikroTik wAP ac замикається болтом, відкрутити який можна лише за наявності спеціальної викрутки, що йде в комплекті до пристрою. Звичайним викруткою це зробити неможливо. А значить, ніхто не зможе непомітно і тихо зняти точку доступу, відкривши кришку і відкрутивши шуруп.

Захисний болт підпружинений і для того, щоб зняти кришку, не потрібно повністю викручувати його: він завжди залишається у своєму гнізді. Це дуже зручно: болт не випаде і не загубиться під час зняття кришки.

Мережевий кабель, підведений з боку задньої кришки, надійно прихований та пошкодити його вандалам або недоброзичливцям буде складно.

Акуратний та непомітний зовнішній вигляд

На відміну від точок UniFi, які не можна назвати повністю непомітними через світлову індикацію роботи (на внутрішніх точках доступу вона виконана у вигляді кільця, на зовнішніх - у вигляді невеликих світлових індикаторів) точка доступу MikroTik wAP створена, щоб не привертати до себе увагу. Індикатори роботи заховані під кришкою корпусу та не видно.

Це добре і з точки зору безпеки точки від крадіжки, і з дизайнерської - MikroTik wAP відмінно впишеться в будь-який інтер'єр або оформлення, не додаючи зайвого візуального та світлового "шуму".

З іншого боку це дуже зручно, оскільки неможливо оцінити стан роботи точки з відривом - по індикаторам. Для цього доведеться зняти кришку, що проблематично, якщо роутер буде встановлений у важкодоступному місці. Або скористатися віддаленим доступом до системи пристрою.

Розбираємо wAP ac (RBwAPG-5HacT2HnD)

Конструкція плати MikroTik wAP ac свого роду унікальна. Щоб зберегти ергономічний і компактний корпус у тому самому вигляді, в якому він був у моделі wAP, і при цьому розмістити в ньому два бездротові модулі, плату зробили двосторонньою. В інших пристроях MikroTik всі електронні компоненти розміщуються на одній стороні плати.

У wAP AC на нижню частину плати перенесли процесор AR9556 (в нього вбудований інтегрований WiFi-модуль для 2,4 ГГгц) і операційну пам'ять (DDR2 64 МБ).

Нижня частина плати (на кліку відкривається збільшене зображення):


Зверху на платі розташовані:

  • WiFi-модуль для 5 ГГц (з радіатором)
  • 3 антени та 3 радіопідсилювачі SKY21 85717 547UV , із загальним екраном, для діапазону 5 ГГц,
  • 2 антени та 2 екрановані радіопідсилювачі SiGe 2620 для діапазону 2 ГГц,
  • LAN-контролер - окремий, що радує: такі пристрої більш ремонтопридатні,
  • флеш-пам'ять на 16 МБ, в якій розташована операційна система та ключ ліцензії.

Верхня частина плати (на кліку відкривається збільшене зображення):


Тестування MikroTik RBwAPG-5HacT2HnD

Тест проводився на з'єднанні між двома wAP ac з використанням протоколу UDP.

На 5 ГГц сигнал дуже рівний і стабільний, без перекосів та перепадів за рівнями.

На 2,4 ГГц картина трохи гірша: присутні періодичні незначні просідання та провали рівня сигналу, але відразу обмовимося: ефір у нашому офісі на цій частоті сильно зашумлений.

Разом вдалося зафіксувати такі показники:

На 2,4 ГГЦ (при ширині каналу 40 МГц):

Прийом (RX): до 125 Мb\s,
Передача (TX): до 145 Мb\s,
В обидві сторони одночасно: RX - до 55 Мbs, TX - до 65 Mbs.

Скріни (по кліку можна побачити скріншот повністю):

На 5 ГГЦ (при ширині каналу 80 МГц):

Прийом (RX): до 400 Мb\s
Передача (TX): до 450 Мb\s
В обидві сторони одночасно: RX - до 230 Мb\s, TX - до 240 Mb\s

Скріни (по кліку можна побачити скріншот повністю):

На жаль, повної пропускної для MIMO 3x3:3 (1300 Мбіт/сек) нам побачити не вдалося. Але і тестування проводилося в не найкращих умовах: у приміщенні сервісного центру з металевими стелажами, так що цілком могли мати місце численні переображення сигналу.

Нас трохи насторожило також те, як нагрівся процесор під час тестів:

Хоча потрібно враховувати час аптайму, і рівень навантаження bandwich тесту.

Підсумки

На наш погляд, MikroTik waP ac - відмінний дводіапазонний WiFi роутер для встановлення будинку та у громадських місцях: кафе, ресторанах, торгових центрах, на літніх майданчиках, стадіонах тощо.

Недоліки:

  • недостатньо ретельно реалізована вологозахищеність (гумові ущільнювачі на стиках корпусу не завадили б),
  • роутер може перегріватись при установці в незахищеному від сонця місці.

Переваги:

  • одночасна робота в 2 діапазонах,
  • хороша пропускна здатність,
  • всепогодність,
  • компактний розмір
  • зручне встановлення та монтаж,
  • непомітний акуратний зовнішній вигляд,
  • цікава та проста реалізація захисту від вандалізму та крадіжки,
  • ну і само собою - широкі можливості налаштування роутера завдяки RouterOs з четвертим рівнем ліцензії.
сайт

Internetдля сучасних людей став не тільки незамінним та необхідним атрибутом, але й предметом першої значущості, замінивши собою велику кількість інших речей, що використовуються раніше. Тому якісний та швидкісний Інтернет дорогого коштує. Для побудови бездротової мережінеобхідно лише перевірене, надійне обладнання та інтегратор, який втілить Ваш проект. Придбати необхідне мережеве обладнання wi fiдля вашої мережі у вільному продажу не так просто. Не втрачайте Ваш час на пошуки дарма, зверніться до Інтернет магазин сайт. У нас ви знайдете активне та пасивне обладнанняу широкому асортименті від світових брендів. Обладнання wi-fi для ресторану та готелів, кручена пара для зовнішньої прокладки, оптичний кабель, PON обладнання, PON пристрої, OLT пристрої, обладнання CWDM та багато іншого представлено в нашому он-лайн інтернет каталозі Мстрім.

Ми співпрацюємо тільки з перевіреними виробниками ІТ ринку. Ubiquiti, Mikrotik, Cambium Networks, D-link, Hikvision, Furuno, Ajax, Ok-net, ICOM, Sailor, Zenitel, Cobhamі саме тому все обладнання для радіозв'язку, морської навігації, бездротової або локальної мережі, представлені в нашому магазині, відповідають найвищим стандартам якості. Замовити wifi інтернет обладнанняможна як в роздріб так і оптом (ми співпрацюємо з інтернет-провайдерами, інтеграторами та реселлерами). Для постійних клієнтів в інтернет магазині Mstream діє гнучка система знижок та відстрочок платежу. Ціни на wi-fi інтернет обладнання порадують навіть роздрібних покупців. Наше завдання не лише розвиватися самим, а й допомагати розвивати бізнес наших клієнтів. Wi fi простір України ще не настільки розвинений і зайнятий, і наша мета – це глобальна інтеграція нових технологій та розробок на українському ринку технологій.

Купивши у нас обладнання для wi-fi мережі, ви гарантовано отримуєте дуже надійні, якісні та довговічні рішення від кращих світових виробників та брендів бездротової техніки у найкоротші терміни. Величезний асортимент та прямі поставки обладнання Wifiвід виробника дозволяють нам як системному інтегратору задовольнити будь-які проекти наших клієнтів- створення локальної мережі wi fi. Професійні консультанти нададуть повну консультацію при виборі потрібного мережевого обладнання з урахуванням індивідуальних проектів та побажань клієнта, що заощадить ваші сили та час. Доставка мережевого обладнання по всіх містах України - Одеса, Київ, Харків, Херсон, Кривий Ріг, Кропивницький, Миколаїв, Дніпропетровськ, Запоріжжя, Вінниця, Чернігів, Черкаси, Полтава, Маріуполь, Львів, Тернопіль, Краматорськ, Новомосковськ, а також Придністров'я, Тираспіль, Молдова (Moldova) та інші.

Копіювання будь-якої інформації з сайту без розміщення активного зворотного посилання заборонено.

Новий пристрій компанії MikroTik з підтримкою 2G/3G/4G виконаний у конструктиві пристроїв серії wAP, це перший мультидіапазонний пристрій компанії, минулого року вже було представлено рішення з підтримкою лише LTE, що обмежувало його сферу застосування.

Дана модель дозволить охопити власними силами сегмент як стаціонарних - це невеликий будинок за містом, квартира в місті, так і мобільних рішень таких як хот спот у транспорті маршрутки, автобуси, міжміські автобуси і, звичайно ж, особистий і службовий автомобіль.

Для транспорту спеціально інтегрований на платі роз'єм харчування постійний плюс і плюс від запалення в комплект поставки входить кабель з роз'ємом


Відкривши кришку отримання доступу до роз'ємів живлення, Ethernet, індикаторів, слоту сим карти і кнопці скидання налаштувань



Знявши корпус бачимо модуль wi-fi антени і дві антени LTE за розміром схожі з ZyXEL MAX-206M2


Достопне харчування за технологією PoE (8-30В), DC харчування (8-30В) та харчування від транспортного засобу (8-30В)


miniPCIe 2G/3G/4G модуль R11e-LTE, зверху розташовано 2 x U.FL (Ultra Miniature Coaxial Connector Receptacle) Male роз'єми


Специфікація модуля:

2G Multislot Classes for GPRS/EGPRS

Multislot Class Downlink TS Uplink TS Active TS
12 4 4 5

3G Category 14 (21Mbps Downlinks, 5.76Mbps Uplink)

Evolved HSDPA User Equipment (UE) categories
Category Release Max. number
of HS-DSCH
codes (per cell)
Modulation MIMO, Multi-Cell Code rate
at max. Data
Rate
Max. Downlink
Speed
(Mbit/s)
14 7 15 64-QAM .98 21.1

LTE Category 4 (150Mbps Downlink, 50Mbps Uplink)

E-UTRA
Band
Duplex-
Mode
ƒ
(MHz)
Common name Included in
(subset of)
Band
Uplink (UL)
BS receive
UE transmit (MHz)
Downlink (DL)
BS transmit
UE receive (MHz)
Duplex
spacing
(MHz)
Channel
bandwidths
(MHz)
1 FDD 2100 IMT 65 1920 – 1980 2110 – 2170 190 5, 10, 15, 20
2 FDD 1900 PCS блоки A-F 25 1850 – 1910 1930 – 1990 80 1.4, 3, 5, 10, 15, 20
3 FDD 1800 DCS 1710 – 1785 1805 – 1880 95 1.4, 3, 5, 10, 15, 20
7 FDD 2600 IMT-E 2500 – 2570 2620 – 2690 120 5, 10, 15, 20
8 FDD 900 E-GSM 880 – 915 925 – 960 45 1.4, 3, 5, 10
20 FDD 800 EU Digital Dividend 832 – 862 791 – 821 −41 5, 10, 15, 20
38 TDD 2600 IMT-E (Duplex Spacing) 41 2570 – 2620 N/A 5, 10, 15, 20
40 TDD 2300 2300 – 2400 N/A 5, 10, 15, 20

Зворотний бік плати на ній розташований слот для сім карти





Комплектація


Плюси пристрою

  • Найдоступніший модем 2G 3G 4G підключений через слот miniPCIe у системі видно як usb, час перемикання між діапазонами 15 секунд
  • Вбудовані мультидіапазонні 4.5dBi MIMO антени
  • на відміну від плати донора wAP LTE 2nD на чіпсет встановлено радіатор
  • є індикація рівня сигналу, чутливість задається програмно в розділі System - LEDs
  • Роз'єм живлення для авто йде в комплекті
  • болт секретка для кришки та ключ йдуть у комплекті, болт забезпечений пружиною немає необхідності ловити його при відкручуванні

Мінуси пристрою

  • Незручний Sim slot відсутня зворотна пружина - дістати симкарту можна розібравши пристрій або за допомогою пінцету

UPDATES

В асортименті продукції компанії MikroTik з'явилися нові аксесуари для дооснащення wAP LTE kit зовнішньою панельною антеною:

  • ACSMAUFL cables - ACSMAUFL - пігтейл U.fl-SMA - 2 шт
  • mANT LTE 5o - MTAO-LTE-5D-SQ - 5dBi LTE антена
  • SMASMA - кабельне складання 1m SMA male - SMA male - 2 шт

Тестування продуктивності різних версій ROS на прикладі оператора Білайн

Стандартна версія заводу ROS 6.39.2


Остання Release candidate версія ROS 6.43.14


Остання версія Bugfix only ROS 6.40.8


Разюча різниця в швидкостях відсутня, реліз кандидат ROS 6.43.14 дає велику швидкість, але це можна списати на похибку вимірювань

Налаштування

UPDATE Найкраще не чіпати налаштування модему, модем в атоматичному режимі швидше підключається до мережі, єдине, що варто зняти галочку з GSM (GPRS/EGPRS class 12) нам він не знадобиться швидкості в актуальному розумінні там немає.

У ручному режимі вибору "bands" модем підключається до мережі оператора значно довше

Зміни з версії RouterOS 6.41:


APN профілі

Параметр apnзмінюється тепер у вкладці LTE - apn profile:

/interface lte apn add name=profile1 apn=internet authentication=chap password=web user=web Приклад для оператора Yota /interface lte apn add name=profile1 apn=yota.ru

Вибираємо профіль для поточного LTE з'єднання:

/interface lte set apn-profiles=profile1

Для web інтерфейсу USB модемів перебір пресетів відбувається в автоматичному режимі прив'язки профілю до оператора, мікротик такий функціонал поки не доступний

Passthrough

Починаючи з RouterOS v6.41 деякі інтерфейси LTE підтримують функцію LTE Passthrough, де конфігурація IP застосовується безпосередньо до клієнтського пристрою. У цьому випадку прошивка модему відповідає за налаштування IP, а маршрутизатор використовується тільки для налаштування параметрів модему – APN, мережевих технологій та IP-типу. У цьому конфігурації маршрутизатор не отримає IP-конфігурацію модема. Модем LTE Passthrough може передавати обидві адреси IPv4 і IPv6, якщо вони підтримуються модемом. Деякі модеми підтримують кілька APN, де можна передавати трафік з кожного APN на конкретний інтерфейс маршрутизатора.

Passthrough буде працювати тільки для одного хоста. Маршрутизатор автоматично визначить MAC-адресу першого отриманого пакета та використовуватиме його для Passthrough. Якщо у мережі є кілька хостів, можна заблокувати Passthrough для певного MAC. На хості в мережі, де Passthrough надає IP-адресу, DHCP-клієнт має бути включений на цьому інтерфейсі. Зверніть увагу, що неможливо буде підключитися до маршрутизатора LTE через відкриту IP-адресу або з хоста, який використовується транзитним пересиланням. Для налаштування пропонується створити додаткове з'єднання з маршрутизатором LTE на хост. Наприклад, інтерфейс vlan між маршрутизатором LTE та хостом.

Налаштуємо Passthrough на інтерфейсі ether1:

/interface lte apn add apn=apn1 passthrough-interface=ether1 /interface lte set lte1 apn-profiles=apn1

Налаштуємо Passthrough на інтерфейсі ether1 для host 00:11:22:33:44:55:

/interface lte apn add apn=apn1 passthrough-interface=ether1 passthrough-mac=00:11:22:33:44:55 /interface lte set lte1 apn-profiles=apn1

Прив'язка R11e-LTE до сектора базової станції

Використовуючи наступну команду в терміналі

/interface lte info lte1 once

Отримуємо стан модему:

> /interface lte info lte1 once
pin-status: no password required
functionality: full
manufacturer: "MikroTik"
model: "R11e-LTE"
revision: "MikroTik_CP_2.160.000_v001"
current-operator: 25099
lac: 578
current-cellid: 200005126
phy-cellid: 74
access-technology: Evolved 3G (LTE)
session-uptime: 1h33m38s
imei:
earfcn: 3300 (band 7, bandwidth 10Mhz)
rsrp: -90dBm
rsrq: -10dB
sinr: 5dB
qi: 15

зі змінних нам потрібні phy-cellid: 74, earfcn: 3300 (band 7, bandwidth 10Mhz)з ними ми будемо працювати далі

Використовуючи ці придбані змінні, можна відправити команду AT на модем для блокування на сектор БС у такому форматі:

AT*Cell= ,,,,Where : 0 – Cell/Frequency disabled 1 – Frequency lock enabled 2 – Cell lock enabled 0 – GSM 1 – UMTS_TD 2 – UMTS_WB 3 – LTE додайте, якщо потрібне блокування нарізки частот (зазвичай параметр залишають порожній) earfcn from lte info Phy-cellid from lte info

Для блокування модему в режимі LTE і раніше використовуваному секторі БС використовуємо наступну команду AT: :

/interface lte at-chat lte1 input="AT*Cell=2,3,3300,74"

На жаль, після перезавантаження пристрою або скидання модему всі встановлені блокування втрачаються.

За бажання завжди можна написати скрипт, який автоматично прописуватиме одні й ті ж параметри.

Дефолтні налаштування або налаштування за замовчуванням

можна вивести в термінал наступною командою, краще виводити це через ssh

/system default-configuration print

класичний варіант експорту конфігурації, виробник використовує біридж адресу листи та статичний днс

#| LTE CPE Router with wireless AP: #| * lte interface connected to providers network (WAN por> #| * WAN port is protected by firewall and enabled DHCP cl> #| wlan1 Configuration: #| mode: ap-bridge; #| band: 2ghz-b/g/n; #| ht-chains: 0,1; #| ht-extension: 20/40mhz-Ce; #| LAN Configuration: #| IP address 192.168.88.1/24 is set on bridge (LAN por> #| DHCP Server: enabled #| DNS: enabled; #| WAN (gateway) Configuration: #| gateway: lte1 ; #| ip4 firewall: enabled; #| NAT: enabled; /interface lte set [ find ] route-distance=2 mac-address=00:00:00:00:00:00 name=lte1 use-peer-dns=yes /interface bridge add admin-mac=E4:8D:8C:3B:1C:BA auto -mac=no comment=defconf name=bridge /interface wireless set band=2ghz-b/g/n channel-width=20/40mhz-Ce disabled=no distance=indoors frequency=auto mode =ap-bridge ssid=MikroTik-000000 /ip neighbor discovery set lte1 discover=no /interface list add comment=defconf name=WAN add comment=defconf name=LAN ty-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=default-dhcp ranges=192.168.88.10-192.168.88.254 /ip dhcp-server add address-pool= =bridge name=defconf /interface bridge port add bridge=bridge comment=defconf interface=ether1 add bridge=bridge comment=defconf interface=wlan1 /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=lte1 list=WAN /ip address add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 /ip dhcp-server network add address=192.168.88.0/24 comment=defconf. set allow-remote-requests=yes /ip dns static add address=192.168.88.1 name=router.lan /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state= established,related,untracked add action = drop chain = input comment = "defconf: drop invalid" connection-state = invalid add action = accept chain = inp ut comment="defconf: accept ICMP" protocol=icmp add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf : accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf : fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /tool ​​mac-server set [ abled=yes add interface=bridge /tool ​​mac-server mac-winbox set [ find default=yes ] disabled=yes add interface=bridge

Досить часто мені запитують, яка різниця між точками доступу wAP і wAP ac, і чому різниця в ціні така велика?

Що ж, спробуємо розібратися. І почнемо ми з цін, за молодший Mikrotik wAP на момент написання даної публікації продавці просять у середньому 40-42 доларів США, тоді як старша модель wAP ac має в роздріб цінник близько 80-85 у.о.

І тут назріває цілком закономірне питання, чи варто переплачувати за wAP ac? Чи достатньо купити звичайний Mikrotik wAP? Спробуємо розібратися.

Якщо Ви бажаєте навчитися настроювати MikroTik, пропонуємо пройти . Детальнішу інформацію Ви можете знайти в кінці цієї публікації.

Зовнішній вигляд

Зовні обидві точки доступу абсолютно ідентичні, більше, не знявши кріплення або кришки інтерфейсів, відрізнити їх буде дуже проблематично. Хіба під рукою у вас є ваги, що вимірюють вагу з точністю до грама.

Насправді, щодо апаратної реалізації у цих пристроїв немає нічого спільного, вони абсолютно різні.









Mikrotik wAP це RBwAP2nD, а wAP ac – RBwAPG-5HacT2HnD. Ті, хто знайомий із системою маркування Mikrotik відразу зрозуміють, у чому основні відмінності двох пристроїв, а для решти й написана дана публікація.

Знявши кришку інтерфейсного блоку, відразу впадає у вічі відсутність підтримки прямого підключення живлення до wAP ac. Якщо молодшу модель wAP можна підключати як через PoE, так і безпосередньо до блоку живлення, то старшу модель можна запитати тільки від рідного адаптера RBGPOE, або від сумісного комутатора з функцією PoE.

Друга відмінність – додатковий індикатор, який відповідає за відображення статусу бездротової мережі 5 ГГц.

Апаратна реалізація Mikrotik wAP

RBwAP2nD зібраний вже перевіреної у кількох пристроях елементної базі. За основу взято чіп QCA9533, що є модифікацією QCA9531 (MIPS 24Kc).

Цей же чіп є основою для:

    hAP lite (RB941-2nD)

    hAP lite Tower Case (RB941-2nD-TC)

    hAP (RB951Ui-2nD)

    hAP ac lite (RB952Ui-5ac2nD)

    SXT Lite 5 ac (RBSXT5HacD2n)

    hEX lite (RB750r2)

    hEX PoE lite (RB750UPr2)

    mAP lite (RBmAPL-2nD)

    PowerBox rev.2 (RB750P-PBr2)

  • cAP lite (RBcAPL-2nD)

Тут слід зазначити, що hAP ac lite та SXT Lite 5 ac оснащені додатковими бездротовими модулями з підтримкою 5 ГГц.

Інші ж пристрої щодо продуктивності і можливостей аналогічні з wAP. Крім хіба що hEX lite, hEX PoE lite і PowerBox rev.2, для яких бездротовий інтерфейс не задіяний.



Qualcomm QCA9533 відноситься до категорії SoC, у своєму складі він містить процесор з робочою частотою 650 МГц та бездротовий модуль на 2.4 ГГц.




QCA9533 як і QCA9531, є бюджетним рішенням, в той же час чіп має гарну енергоефективність і, як наслідок, низький рівень нагрівання. Низький нагрів дозволяє без проблем встановлювати для цього процесора частоту 750 МГц. З цієї причини інженери не стали використовувати радіатор для охолодження процесора.

Бездротовий модуль підтримує стандарти 802.11b/g/n, конфігурація MIMO 2x2 забезпечує канальну швидкість до 300 Мбіт. Через використання мережного інтерфейсу Fast Ethernet 100 Мбіт, на практиці максимальна швидкість в один бік досягає 94 Мбіт.

Максимальна потужність передавача в залежності від модуляції для стандарту 802.11n становить 16-20 дБм (40-100 мВт). Для старих стандартів 802.11b/g, максимальна потужність трохи вища і, залежно від модуляції, становить 18-22 дБм (68-158 мВт).

Завдяки встановленій RouterOS (для AP завжди використовується Level 4+), у ряді специфічних випадків можна також використовувати пропрієтарний протокол Nstreme v2 (NV2), який трохи додасть продуктивності бездротового інтерфейсу в режимі двостороннього обміну.

У wAP використовується 64 Мбайт оперативної пам'яті (Nanya NT5DS32M16DS-5T, DDR-400) та 16 Мбайт постійної Flash-пам'яті (Winbond 25Q128FVSG). В цілому, як для точки доступу набір непоганий.



Обидві вбудовані антени, але на відміну від інших пристроїв, вони виконані у вигляді металевих елементів, а не витравлені на текстоліті (PCB) як у hAP lite і mAP lite. Завдяки цьому їхній коефіцієнт посилення становить 2 дБі. Розташовані антени у верхній частині пристрою та розміщені під кутом 90 градусів.

Апаратна реалізація Mikrotik wAP ac

Незважаючи на схожість у назві, wAP та wAP ac кардинально відрізняються в частині комплектної бази. QCA9531/9533 безперечно, відмінний процесор, але для точки доступу з Dual-Band його складно назвати гарним вибором.

Від використання QCA953x в wAP ac було вирішено відмовити для більш продуктивного і функціонального рішення. За основу для RBwAPG-5HacT2HnD взято більш високорівневий SoC – Qualcomm QCA9556 (MIPS 74Kc). Цей процесор Mikrotik раніше використовували для hEX попередньої ревізії – RB750Gr2.



До складу QCA9556 входить обчислювальний блок з тактовою частотою 720 МГц і бездротовий модуль 2.4 ГГц MIMO 3x3, щоправда, розробники вирішили задіяти тільки 2 канали.

На відміну від звичайного wAP, для діапазону 2.4 ГГц тут вже застосовуються додаткові підсилювачі малошумливі - SiGe 2620T (по одному на канал). Причому підсилювальні блоки завбачливо заховані під роздільними екранами. Як і раніше, для 2.4 ГГц використовується 2 вбудовані антени з коефіцієнтом посилення 2 дБі.

До речі, офіційна блок-діаграма не відображає окремий блок Qualcomm AR8033, який відповідає за підтримку гігабітного інтерфейсу. Даний чіп ви можете побачити на звороті плати.



Підтримка мереж 5 ГГц реалізована за допомогою окремого чіпа Qualcomm QCA9880 (802.11ac, MIMO 3x3), підключеного до процесора шиною PCIe. Таким чином, точка доступу підтримує канальні швидкості до 1300 Мбіт/с.

Як підсилювачі використовуються чіпи Skyworks SKY85717-21, вони також заховані під окремим екраном. Всі 3 антени внутрішні, коефіцієнт посилення не вказаний, зважаючи на все – 1,5-2 дБі.

Обсяги постійної та оперативної пам'яті залишилися без змін – 16 та 64 Мбайт відповідно. Flash-пам'ять не зазнала змін, а ось як оперативна, в wAP ac використовується вже DDR2 (Nanya NT5TU32M16EG-AC).

У подібному пристрої хотілося б бачити 128 МБ замість запропонованих 64 Мбайт, все-таки пристрій зовсім в іншому сегменті. Але у Mikrotik вважають інакше.

Для процесора радіатор не використовується взагалі, у той час як на бездротовий модуль 5 ГГц встановлений алюмінієвий радіатор з великою площею ребер. З цього можна зробити висновок, що радіомодуль помітно прогрівається у процесі роботи. Власне зі зворотного боку плати на термоінтерфейс посаджено велику алюмінієву пластину, завдання якої полягає в тому, щоб відводити тепло від бездротового чіпа і блоку підсилювачів.

Це стандартний підхід Mikrotik до реалізації бездротових пристроїв з індексом H=High Power. Дійсно, якщо зазирнути у специфікації, для 5 ГГц заявлено вихідну потужність від 23 до 25 дБм, що еквівалентно 200-316 мВт.

Хоч точка доступу і втратила підтримку прямого підключення живлення, підсистема живлення навпаки – ускладнилася. Причина тому зростання кількості вузлів і блоків, як наслідок – зростання максимального енергоспоживання втричі, до 12 Вт. Для порівняння, wAP вкладається до енергетичного бюджету 4 Вт. Само собою, для такої ненажерливої ​​залозки інженери додали моніторинг напрузі та температури PCB.

wAP ac, як і його молодший брат, підтримує подачу PoE-живлення за стандартом 802.3at з широким діапазоном вхідної напруги від 11 до 57 вольт. Замість звичайного інжектора RBPOE та слабкого адаптера на 0.2А (24В), в комплект RBwAPG-5HacT2HnD входить гігабітний інжектор RBGPOE та потужніший адаптер на 0.8А (24В).


Зведена порівняльна таблиця wAP та wAP ac

Для більшої зручності нижче розміщена зведена порівняльна таблиця з параметрами обох точок доступу.

Назва

RBwAPG-5HacT2HnD

Процесор

Qualcomm QCA9533

650 МГц, MIPS 24Kc

Qualcomm QCA9556

720 МГц, MIPS 74Kc

Чіп 2.4 ГГц

Конфігурація 2.4 ГГц

Антени 2.4 ГГц

2х вбудовані, 2 дБі

Конфігурація 5 ГГц

Антени 5 ГГц

3 вбудовані

Інтерфейси

1 х Fast Ethernet 100 Мбіт

1 х Gigabit Ethernet 1000 Мбіт

Підтримка PoE

802.11at / 11-57 В

Подання харчування

DC In або PoE

Тільки PoE

Енергоспоживання (макс)

Постійна пам'ять

Оперативна пам'ять

64 МБ/DDR-400

Ліцензія RouterOS

Моніторинг температури

Моніторинг напруги

Підвищена потужність передавача 5 ГГц






На закінчення

Точка доступу Mikrotik wAP є чудовим бюджетним рішенням для створення бездротової мережі 2.4 ГГц як удома, так і в масштабах підприємства за допомогою CAPsMAN.

За допомогою RBwAP2nD та RBwAPG-5HacT2HnD можна додати підтримку бездротової мережі там, де її немає, наприклад, у популярних пристроях RB3011, RB850Gx2 або RB750Gr3 (hEX).

У разі домашнього використання, wAP ac виглядає не настільки привабливим як молодший wAP – причина у високій вартості.

Безумовно, завдяки конфігурації MIMO 3x3, RBwAPG-5HacT2HnD забезпечує високу швидкість обміну, що на порядок перевищує можливості 802.11n та Fast Ethernet. Однак, якщо ваша мета перехід на 5 ГГц через зашумлений ефір, а також розподіл невибагливих клієнтів між діапазонами, покупка hAP ac lite (RB952Ui-5ac2nD) може стати доцільнішою покупкою. Звичайно, у hAP ac lite є недоліки - всього один канал для 5 ГГц (433 Мбіт) і звичайний корпус, у той же час ціна RB952Ui-5ac2nD практично співставна з RBwAP2nD, а як бонус може виступити наявність 5 мережевих інтерфейсів.

RBwAPG-5HacT2HnD – точка доступу для вимогливих до швидкості клієнтів, які готові доплачувати за цю продуктивність. З мінусів варто відзначити лише 64 Мбайт оперативної пам'яті. Для більшості сценаріїв цього буде достатньо, а ось при використанні Queues, наявність 128 МБ було б дуже доречним.



Порівнювати продуктивність процесорів двох пристроїв практично не має сенсу, зважаючи на наявність всього одного мережного інтерфейсу та 64 МБ пам'яті. У той же час, слід зазначити той факт, що QCA9556 має лише трохи більш високу тактову частоту, ніж QCA9533. При цьому, різниця у продуктивності досягається переважно за рахунок мікроархітектури MIPS 74K. Грунтуючись на особистому досвіді використання, а також на відгуках друзів та знайомих, можу сказати, що обидві точки доступу коштують своїх грошей та проблем у процесі експлуатації не виникає.

Відеокурс «Налаштування обладнання MikroTik» (аналог MTCNA)

Навчайтеся працювати з MikroTik? Рекомендую відеокурс. В курсі розібрано всі теми з офіційної навчальної програми MTCNA та багато додаткового матеріалу. Курс поєднує теоретичну частину та практику – налаштування маршрутизатора за технічним завданням. Консультації із завдань курсу веде його автор Дмитро Скоромнов. Підійде і для першого знайомства з обладнанням MikroTik, і для систематизації знань досвідченим фахівцям.

Ми розглянемо приклад, коли бездротові мережі будуть налаштовані на окремому маршрутизаторі (роль точки доступу), на якому будуть налаштовані тільки бездротові мережі і він буде підключений до основного маршрутизатора, на якому вже налаштована локальна мережа і який служить шлюзом в Інтернеті. Через консоль показано конфігураційний файл налаштування з нуля. Налаштування Wi-Fi мереж відповідають налаштуванням розглянутим у попередніх прикладах і є повторення цієї конфігурації.

Головні особливості налаштування:



* * : модель, артикул, інформація по процесору (архітектура, частота, кількість ядер), рівень ліцензії, обсяг ОЗУ та ПЗУ, наявність модулів Wi-Fi на різних частотах та коефіцієнти посилення вбудованих антен та багато іншого. Всього понад 30 параметрів для кожного зі 151-го пристрою у списку.

Через графічний інтерфейс

Налаштування точки доступу Wi-Fi на пристрої МікроТік - Скріншот 1

Налаштування точки доступу Wi-Fi на пристрої МікроТік - Скріншот 2

Налаштування точки доступу Wi-Fi на пристрої МікроТік - Скріншот 3

Налаштування точки доступу Wi-Fi на пристрої МікроТік - Скріншот 4

Налаштування точки доступу Wi-Fi на пристрої МікроТік - Скріншот 5

Через консоль

/interface bridge add mtu=1500 name=bridge-local /interface ethernet set [ find default-name=ether1 ] name=ether1-LAN1-master set [ find default-name=ether2 ] =\ ether2-LAN1 set [ find default-name=ether3 ] master-port=ether1-LAN1-master name=\ ether3-LAN1 set [ find default-name=ether4 ] ether4-LAN1 set [ find default-name=ether5 ] master-port=ether1-LAN1-master name=\ ether5-LAN1 /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik add authentication-types= wpa2-psk eap-methods="" mode=dynamic-keys name=\profile_local_wi-fi supplicant-identity="" wpa2-pre-shared-key=\ Pass66word! add authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys name=\profile_guest_wi-fi supplicant-identity="" wpa2-pre-shared-key=Pass55word! /interface wireless set [ find default-name=wlan1 ] adaptive-noise-immunity=ap-and-client-mode \ band=2ghz-b/g/n channel-width=20/40mhz-Ce country=russia disabled=\ no distance=indoors frequency=auto frequency-mode=regulatory-domain \ hw-protection-mode=rts-cts mode=ap-bridge noise-floor-threshold=-100 \ security-profile=profile_local_wi-fi ssid=Main wireless- protocol=\ 802.11 wmm-support=enabled wps-mode=disabled add disabled=no mac-address=00:00:00:00:00:00 master-interface=\ wlan1 name="Guest Wi-Fi" security-profile =profile_guest_wi-fi ssid=\ Guest wds-cost-range=0 wds-default-cost=0 wmm-support=enabled wps-mode=disabled /ip pool add name=dhcp_pool_local ranges=172.16.18.101-172.15 =dhcp_pool_guest ranges=10.11.12.101-10.11.12.150 /ip dhcp-server add address-pool=dhcp_pool_guest disabled=no interface="Guest Wi-Fi" \ lease-time=12h bd -local interface=ether1-LAN1-master add bridge=bridge-local interface=wlan1 /ip address add address=172.16.18.5/24 interface=bridge-local network=172.16.18.0 add address=10.11.12.1/24 interface="Guest Wi-Fi" network=10.11.12.0 /ip dhc =10.11.12.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=10.11.12.1 /ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 /ip firewall filter add cha comment="Deny guest reguests" dst-address=172.16.18.0/24 src-address=10.11.12.0/24 connection-state=new action=drop add chain=forward comment="Deny guest reguests" dst-address=1 12.0/24 src-address=172.16.18.0/24 connection-state=new action=drop /ip firewall nat add action=masquerade chain=srcnat out-interface=bridge-local src-address=\ 10. 11.12.0/24 /ip route add distance=1 gateway=172.16.18.1 /system identity set name="AIR1"

Перевірка

При підключенні до мережі з SSID Main має бути доступ до Інтернету та локальної мережі. При підключенні до мережі з SSID Guest має бути доступ лише до Інтернету.

Навчитися працювати з MikroTik можна за допомогою відеокурсу. Окрім усіх тем з офіційної програми MikroTik MTCNA курс містить багато додаткового матеріалу. Курс поєднує теоретичну частину та практику – налаштування маршрутизатора за технічним завданням. Підтримку за курсом надає його автор Дмитро Скоромнов, який є офіційним тренером MikroTik (TR0680) та за сумісництвом автором цієї Wiki.
Корисні матеріали на тему MikroTik:
* * : модель, артикул, інформація по процесору (архітектура, частота, кількість ядер), рівень ліцензії, обсяг ОЗУ та ПЗУ, наявність модулів Wi-Fi на різних частотах та коефіцієнти посилення вбудованих антен та багато іншого. Всього понад 30 параметрів для кожного зі 151-го пристрою у списку. Не вмикається