نکات CAPsMAN

در مورد راه اندازی CAPsMAN قبلا در مقاله ” آموزش مرحله به مرحله CAPsMAN ” صحبت شده است.

امروز در مورد نکات و ترفند های راه اندازی CAPsMAN با هم صحبت می کنیم.

 

فهرست

 

  •  مشتریان با قدرت سیگنال پایین را در لیست دسترسی محدود کنید.

 

مشتریان با قدرت سیگنال پایین می توانند عملکرد بی سیم را برای همه مشتریان کاهش دهند.

اگر پوشش خوبی از نقاط دسترسی دارید، می توانید از لیست دسترسی برای جلوگیری از اتصال کلاینت هایی با قدرت سیگنال پایین استفاده کنید.

قوانین لیست دسترسی به ترتیب لیست از بالا تا زمانی که یک قانون مناسب برآورده شود ارزیابی می شود.

برای اینکه کلاینت هنگام خروج از ناحیه نقطه دسترسی توسط لیست دسترسی حذف شود، مشتری باید توسط قانون لیست دسترسی با قدرت سیگنال پذیرفته شود.

ابتدا یک قاعده اضافه کنید که مشتریانی را با قدرت سیگنال خوب بپذیرد، سپس قانونی اضافه کنید که سایر کلاینت ها را رد کند.

 

/caps-man access-list
add action=accept signal-range=-70..120
add action=reject

 

  •  قدرت TX را کاهش دهید.

 

به منظور ایجاد انگیزه در مشتریان برای اتصال به نزدیکترین نقطه دسترسی کنترل شده (CAP)، توصیه می شود قدرت TX را کاهش دهید.

این کار مشتریان بی سیم (تلفن، لپ تاپ و غیره) را تشویق می کند تا به نزدیک ترین CAP با قوی ترین سیگنال متصل شوند.

این می تواند منجر به عملکرد بی سیم بهتر شود.

امکان تغییر قدرت TX برای پیکربندی کانال، پروفایل پیکربندی یا برای اینترفیس CAP وجود دارد.

یکی از موارد زیر را انجام دهید:

 

/caps-man channel set 0 tx-power=10
/caps-man configuration set 0 channel.tx-power=10
/caps-man interface set 0 channel.tx-power=10

 

  • Bridge set MAC address

 

گاهی اوقات اگر بریج که برای اینترفیس های CAPsMAN استفاده می شود دارای آدرس MAC خودکار باشد، مشکل ایجاد می شود.

همیشه توصیه می شود که آدرس MAC بریج را روی یک MAC استاتیک تنظیم کنید.

این به جلوگیری از حلقه ها و مشکلات مربوط به اتصال CAPsMAN و CAP کمک می کند.

لطفاً بررسی کنید که اینترفیس های بریج شما به صورت دستی آدرس های MAC را تنظیم کرده باشند.

می‌توانید آدرس MAC Bridge را مانند یکی از اینترفیس های اترنت که به عنوان پورت به این پل اضافه می‌شود، تنظیم کنید.

توجه داشته باشید که تغییر مک آدرس می تواند تنظیمات شما را خراب کند، بنابراین، قبل از انجام آن فکر کنید.

 

/interface bridge set 0 auto-mac=no admin-mac=XX:XX:XX:XX:XX:XX

 

  • رابط VLAN و بریج.

 

هنگامی که با اینترفیس های VLAN و اینترفیس های بریج سروکار دارید، مراقب باشید که پیکربندی لایه 2 نامعتبر را پیکربندی نکنید.

یکی از اشتباهات رایج قرار دادن اینترفیس های VLAN به عنوان پورت های بریج است.

اینترفیس های VLAN نباید به عنوان پورت های بریج به بریج ها اضافه شوند.

با این حال، می توانید واسط های VLAN را روی یک اینترفیس بریج ایجاد کنید.

همچنین، پیکربندی خود را تا حد امکان ساده نگه دارید، پایدارتر و اشکال زدایی آن آسان تر خواهد بود.

پیکربندی صحیح:

/interface bridge add name=CAPsMAN_bridge auto-mac=no admin-mac=64:D1:54:BD:88:08
/interface bridge port add interface=ether1 bridge=CAPsMAN_bridge
/interface vlan add interface=CAPsMAN_bridge vlan-id=10 name=CAPsMAN_vlan_10

 

  • SSID چندگانه.

 

در شبکه‌های CAPsMAN، استفاده از چندین SSID (اسلیو/آی‌پی‌های مجازی) برای کاربران مختلف، مانند “OFFICE”، “GUEST”، “MANAGEMENT”، “WAREHOUSE” و غیره معمول است.

اگرچه، حداکثر تعداد تئوری برای نقاط دسترسی slave در یک مورد اینترفیس اصلی 32 است، ایجاد بسیاری از اینترفیس های slave می تواند عملکرد کلی نقطه دسترسی را کاهش دهد.

به این دلیل است که هر اکسس پوینت Slave باید به عنوان یک اکسس پوینت مجزا عمل کند و فریم های کنترلی خود را مانند beacon ها و موارد دیگر ارسال کند.

بنابراین زمان پخش در دسترس با هر نقطه دسترسی Slave کاهش می یابد.

یکی از گزینه های جداسازی کاربران نقطه دسترسی در شبکه های مختلف استفاده از WPA2-EAP و کمک RADIUS و VLAN های مختلف است.

 

  • slave interfaces را کپی کنید.

 

هنگام کپی کردن اینترفیس های slave در منوی اینترفیس، اینترفیس دقیقاً کپی می شود.

این بدان معنی است که همه خواص یکسان هستند.

باید آدرس مک را به صورت دستی تغییر دهید.

اطمینان حاصل کنید که هیچ آدرس MAC یکسانی در بین نقاط دسترسی شما وجود ندارد.

 

  • تشخیص رادار.

 

در باند 5 گیگاهرتز، اکثر کشورها محدودیت فرکانسی مربوط به آب و هوا و رادارهای نظامی دارند.

این بدان معنی است که فرکانس هایی وجود دارد که می توان آنها را تنظیم کرد، اما قبل از باز شدن نقطه دسترسی برای اتصالات، باید به این رادارها گوش دهد.

اگر در این فرکانس راداری پیدا کرد باید به فرکانس دیگری برود.

در برخی از فرکانس ها مدت زمان گوش دادن می تواند حتی 10 دقیقه باشد.

بنابراین اگر کانال‌های غیر DFS رایگان هستند، بهتر است از آن‌ها استفاده کنید، در غیر این صورت احتمالاً باید منتظر بمانید تا نقطه دسترسی شما قابل مشاهده باشد.

در پیکربندی RouterOS CAPsMAN این امکان وجود دارد که گزینه “Skip DFS Channel” را برای استفاده از کانال های غیر DFS تنظیم کنید.

 

  • تجدید نظر.

هنگام تغییر تنظیمات در قوانین تأمین، باید Remote CAP یا اینترفیس های رادیویی را مجدداً تنظیم کنید تا تغییرات اعمال شوند.

اگر از اقدام تدارکاتی “create enabled” استفاده می کنید، باید اینترفیس های ایجاد شده قبلی را نیز حذف کنید.

با این حال، با این کار تغییراتی که برای اینترفیس های CAPsMAN ایجاد کرده‌اید کنار گذاشته می‌شود.

 

  • با دستگاه RouterOS به CAP متصل شوید.

 

اگر می خواهید مشتری RouterOS را به CAPsMAN CAP متصل کنید، حالت “station-bridge” کار نخواهد کرد، در عوض، باید از حالت “station” استفاده کنید.

در صورت لزوم می توانید از حالت های ایستگاهی دیگر نیز استفاده کنید به جز “station-bridge”.

 

  • SSID را تنظیم کنید.

پیکربندی و اینترفیس های CAPsMAN بدون SSID امکان پذیر است.

با این حال، نمی توانید اینترفیس های CAP خود را ببینید و به آنها متصل شوید.

بنابراین مطمئن شوید که SSID را روی مقداری تنظیم کرده اید.

 

مطالب مشابه ” نکات CAPsMAN ”  را میتوانید اینجا مطالعه کنید.

5/5 - (1 امتیاز)

دیدگاهتان را بنویسید