Как настроить смартфоны и ПК. Информационный портал

Бесшовный роуминг. Бесшовный Wi-Fi-роуминг: теория на практике

Сейчас набирают популярность различные беспроводные устройства, для которых скоростной доступ в сеть возможен только посредством WiFi. Это Ipad/Iphone, и другие мобильные гаджеты. Когда вы хотите организовать WiFi доступ на площади 30 кв. м., то установка обычного Dlink за 1200 рублей, решат все ваши проблемы, но, если у вас площадь >500 кв. м. и это только по одному этажу это решение не подойдет. Если использовать обычные точки доступа или роутеры, то у каждого роутера будет свое название сети (уникальный SSID) либо роутеры надо будет разносить далеко, чтобы зоны покрытия не перекрывались, а это приведет к появлению зон с очень плохим качеством приема, или, вообще, отсутствующим сигналом. Где-то полгода назад, столкнулся с такой же проблемой, решение нашлось достаточно быстро это UniFi.

Пример Установки WiFi UniFi в автосервисе-автомойке с несколькими зданиями.

UniFi обеспечивает покрытием беспроводной сети школьный округ Аркадия в Калифорнии (перевод).

UniFi обеспечивает беспроводным доступом высококлассные отели в Перу (перевод).

Возможности WiFi точек UniFi:

    Одна сеть для всех точек WiFi.

    Привлекательный дизайн.

    Простота монтажа, PoE.

    Отображение зоны покрытия и расположения точек доступа на дисплее администратора.

    Централизованное управление беспроводной сетью.

    Гостевые сети, без доступа к локальной сети.

    Создание временных паролей для гостевых пользователей.

    Автоматическое обновление ПО на точках доступа.

    Высокая масштабируемость: до 100 и более точек.

    Множественные беспроводные сети с разграничением прав доступа.

    Разделение трафика пользователей сети по VLAN.

    Быстрый внутрисетевой роуминг при переключении между точками доступа.

    Отслеживание трафика пользователей, определение источников повышенной нагрузки на сеть.

    Большая зона покрытия.

    Возможность генерации одноразовых временных паролей (актуально для мест общего пользования: гостиниц, кафе и т. п.)

    Подключение точек в режиме репитера.

Обзор возможностей контроллера UniFi Controller тут.

Внедрение WiFi от Ubiquity в отелях Перу тут (перевод).

Аппаратный контроллер для Ubiquiti UniFi. UniFi Cloud Key.

Как это выглядит на практике:

На один из компьютеров сети устанавливается программный контроллер, на котором производятся все настройки беспроводной сети.

Через этот контроллер впоследствии производятся все настройки точек и параметров сети. Ниже пара скриншотов настроек и внешнего вида.

Это план здания с указанием мест установки точек.

Настройка гостевой сети, без доступа к ресурсам корпоративной.

Мониторинг активных клиентов.

Мониторинг точек доступа.

Вид сверху.

Процесс установки и настройки предельно простой:

1. Расставляете точки и подключаете их к локальной сети, UniFi поддерживают PoE так, что для их подключения нужна только ethernet розетка.

2. Устанавливаете программный контроллер на любой компьютер сети, настраиваете параметры WiFi сетей, инициализируете точки, после инициализации на точке применятся настройки с контроллера, и точка будет готова для работы. Даже при выключенном контроллере настройки на точках сохраняются.

Эти вопросы часто задают заказчики, нуждающиеся в сложной организации корпоративных сетей на большой территории предприятия.

На базе Wifi предложена технология обеспечения доступа к корпоративной вычислительной сети на складах, в офисах и производственных помещениях.

Как известно, Wifi - это беспроводной стандарт связи на нелицензируемых частотах. К недостаткам этого стандарта можно отнести ограниченный радиус действия отдельных точек доступа, эта проблема решается с помощью объединения отдельных сетей в одну мультисеть.

Бесшовный роуминг реализуется подключение пользователей к локальным, зоновым мультисетям множества поставщиков. Такой подход в настоящий момент реализуется и для гетерогенных сетей, например, с целью объединения услуг WiMAX, Wi-Fi, GSM, CDMA, GPRS, UMTS.

В случае с WiFi бесшовный роуминг есть объединение разных точек доступа и обеспечение перехода абонента между сетями Wi-Fi неощутимо для пользователя.

В целом, бесшовный wifi роуминг обеспечивает бесперебойное подключение абонентов при пересечении границ сетей.

Технология «бесшовного» доступа уже предложена рядом компаний. Например, для гетерогенных wifi сетей «бесшовных роуминг» разработала компания Cisco, бесшовным Wi-Fi роумингом корпоративного формата активно занимается Motorola, Microtik и Aruba. Это, пожалуй, самые яркие предложения на рынке на сегодняшний день, поэтому постараемся их сравнить на двух прикладных задачах, разворачивая бесшовный wifi на склад и wifi для гостиниц.

Основные элементы технологии бесшовного wifi

Развитие «бесшовных» технологий и сетей является основным трендом современного технологического развития.

В современных сетях производители пытаются объединить вычислительные мощности сети, как в гомогенные (одного типа), так и гетерогенные (разных типов) инфраструктуры. Такой подход продиктован широким разнообразием стандартов сетей, включая как с коммутацией пакетов, так и каналов.

Для зоновых сетей такие решения принято называть мультисервисными сетями. Для локальных корпоративных сетей существует целый ряд сетевых приложений, между которыми нужно обеспечить согласование и безусловный доступ незаметно для пользователя.

Технология реализуется с помощью специального программного обеспечения, которое сохраняет IP-адрес клиента в локальной или в зоновой сети, что позволяет одновременно обеспечить гарантированную доставку данных и бесперебойный трафик при переходе между сетями.

Таким образом, подразумевается и бесперебойная работа приложений.

В настоящий момент развивается парадигма "бесшовного WiFi доступа", который реализуется рамках виртуальных локальных сетей VLAN - Virtual LAN.

Бесшовный роуминг wifi Motorola, Microtik, Aruba

Если говорить и предложенных технологических решениях, то имеет смысл обратить внимание на три компании, работающие в этом сегменте - это Motorola, Microtik, Unifi, эти компании между собой активно конкурируют. Особенности технологии и идея заимствована в мобильных сетях, в которых подобная функция бесшовного роуминга известна как «функция хендовер».

В результате реализации бесшовного роуминга обеспечивается доступ к сети без единого разрыва при переходе между сетями. Технология реализуется с помощью специального сетевого оборудования.

Бесшовный роуминг wifi Motorola, Microtik, Aruba предлагает похожие базовые функции: по умолчанию работу в режимах Bridge/Router, функцию восстановления DHCP и наличие DHCP Relay Option 82.

Если необходимо развернуть wifi для гостиниц, все же имеет смысл выбрать wifi Motorola, в котором реализован:

  • доступ по HTTP / HTTPS, SSHv2, Telnet, SNMP (v2c, v3)
  • функция Captive Portal, управляющая учетными записями пользователей и шифрующая трафик.

Если использовать бесшовный роуминг wifi Microtik также имеются достаточно широкие возможности, особенно это касается доступного н рынке сетевого оборудования, аутентификация пользователей тогда реализуется на базе программного обеспечения сторонних производителей.

Бесшовный роуминг wifi Unifi является во многом дешевой и нестабильной репликой, активно предлагающей свое оборудование для развертывания сложных Wi-Fi сетей. Мы не рекомендуем данное оборудование.

При этом все-таки хочется выделить функции бесшовного wifi Motorola, который с помощью «родного» программного обеспечения и радиус-сервера маршрутизирует трафик в беспроводных мультисетях, поддерживается встроенный абонентский биллинг с качественной аутентификацией и шифрованием пакетов (WEP, WPA, WPA2).

Этот вариант особенно рекомендуется для корпоративных сетей при необходимости обеспечения сетевого доступа на всей территории компании, в том числе, когда нужно установить wifi на склад, производство или в офис в защищенном режиме со сниженными рисками перехвата трафика.

Для полнофункциональных мультисервисных wifi сетей Моторола с помощью SMART RF реализует возможность выбора каналов и уровней мощности на порте в WiFi роутерах Motorola, что позволяет настроить и оптимизировать трафик.

Таким образом, VLAN (виртуальная локальная сеть) позволяет решить максимум корпоративных задач и реализовать на базе беспроводной сети.

Бесшовный роуминг wifi mikrotik позволяет организовать недорогие беспроводные сети, но все-таки в значительной мере уступает Motorola, несмотря на технологически близкие предложения.

Все компании предлагают законченный набор аппаратного оборудования, позволяющего развернуть «большие» wifi-сети, объединяя отдельные точки доступа в одну сеть и обеспечивая эффективную маршрутизацию.

При этом оптимальные объем функций, требуемых в современных корпоративных сетях, реализован только в wifi Motorola, конечно же, это во многом касается безопасности сетей и блокирования доступа.

При этом, например, бесшовный роуминг wifi motorola может быть порекомендован как недорогое решение с полным набором функций с целью организации wifi для гостиниц. Опять же это актуально как для гостиничных комплектов, так и для небольших отелей, особо не заботящихся о безопасности перехвата трафика клиентов во внутренней сети.

О предложенных технологиях приведенных компаниях можно сказать, что они продолжают развиваться, каждые полгода выходят обновления, новая прошивка аппаратного оборудования. Причем все решения предлагаются так, чтобы пользователи могли постоянно обновлять свои сети, в том числе, используя наследуемое оборудование, которое не мешает реализовать новые функции.

Если все же рассматривать беспроводную локальную сеть на базе оборудования предложенных компаний, то все же Motorola предложила значительно более развитую версию - wifi Motorola рекомендуется нашей компанией по умолчанию.





802.11R. Быстрое переключение между точками (хэндовер)

Многие производители Wi-Fi обещают бесшовное переключение между точками доступа с использованием своего «гениального» прориэтарного протокола.

Не смотря на красивые обещания, на практике, задержки при переключении (хэндовере) могут оказаться существенно больше заявленных 50-100 мс (переключение может занимать до 10 секунд при использовании протокола WPA2-Enterprise). Дело в том, что решение о переходе на другую точку доступа всегда принимается клиентским оборудованием. Т.е. Ваш смартфон, ноутбук или планшет сам решает когда ему переключаться и как это сделать.

Часто проприэтарные протоколы известных производителей Wi-Fi основаны на принудительной деаунтификации устройства при ухудшении качества сигнала. Иногда в настройках Wi-Fi точки можно задавать «агрессивность роуминга» - минимальное значение сигнала, при котором устройство будет «выброшено» из сети. Часто клиентское оборудование некорректно реагирует на такой «пинок под зад». Обрывается TCP сессия, закачка файлов останавливается. Обрывается соединение с почтовым сервером, виртуальной машиной. Подключение к SIP-серверу требует повторной аутентификации.


Довольно часто клиентское устройство вместо того, чтобы подключиться к соседней точке с лучшим сигналом (к данному решению его подталкивает Wi-Fi контроллер ) безрезультатно пытается восстановить соединение с прежней точкой. Ещё хуже, если устройство попытается зацепиться за другую сеть из списка сохранённых (например гостевую сеть).

Но даже если процесс переключения проходит по плану, существенное время отнимает повторный обмен ключами (EAP) и авторизация на Radius-сервере (WPA-2 Enterprise).

Для решения данных проблем ассоциацией Wi-Fi был разработан протокол 802.11R. В настоящее время большинство мобильных устройств его поддерживают (Apple начиная с iPhone 4S, Samsung Galaxy S4, Sony Xperia Z5 Compact, BlackBerry Passport Silver Edition,...)

Суть 802.11R в том, что мобильное устройство знает свои и чужие точки по сигналу принадлежности к мобильному домену (MDIE). Данный сигнал добавляется в сигнал радиомаяка (SSID beacon).

Если Ваш iPhone увидил точку из своего мобильного домена с лучшим уровнем сигнал/шум, он прежде чем начать процедуру переключения по существующей «нитке» проводит предварительную авторизацию с другой точкой мобильного домена.

Во-вторых, авторизация проходит по упрощённому сценарию — вместо долгой авторизации на Radius-сервере, клиентское устройство обменивается с контроллером Wi-Fi ключём PMK-R1. (Исходный ключ PMK-R0 передаётся только при первичной аутентификации и хранится в памяти Wi-Fi-контроллера).

В момент, когда другая точка «задним числом» авторизовала устройство, происходит собственно хэндовер. Перенастройка частоты и канала в смартфоне занимает не более 50 милисекунд. В большинстве случаев проходит абсолютно незамтено для пользователя.

При выборе решения для офисной Wi-Fi сети — обращайте внимание на то, поддерживает ли выбранное оборудование открытый роуминговый протокол 802.11R, понятный для клиентских устройств. Например, оборудование Edimax Pro полностью поддерживает данный протокол, поэтому проблем с роумингом в большинстве случаев не возникает. Однако, если ваше устройство старое и не понимает протокол 802.11R, существует возможность настройки агрессивности роуминга на основании снижения сигнала ниже порогового значения — как это делают другие производители Wi-Fi, подавая как «инновационное решение».

802.11 K. Балансировка нагрузки в беспроводной сети

Помимо проблем с роумингом, часто корпоративным пользователям приходится сталкиваться с перегруженностью одной точки доступа. В классической реализации Wi-Fi все устройства стремятся подключиться к точке доступа с лучшим сигналом. Иногда в результате неправильного расположения точки (ошибка радиопланирования) на одной точке регистрируются все «обитатели офиса», а остальные «отдыхают».

Из-за неравномерной нагрузки сильно падает скорость локальной сети, т. к. радиоэфир представляет из себя один большой «хаб», где устройства «говорят по очереди».

Для сглаживания неравномерности и оптимального распределения пользователей между точками, работающими на разных радиоканалах был разработан протокол 802.11K.

802.11K работает в связке с 802.11R (как правило, устройства поддерживающие “R”-стандарт, также поддерживают “K”-стандарт).

Если мобильное устройство «видит» сигнал маяков от других точек, состоящих в этом же мобильном домене, устройство отсылает широковещательный запрос «Radio Measurement Request frame», в котором запрашивает информацию о текущем состоянии других точек доступа в пределах зоны видимости:

    количестве зарегистрированных пользователей

    средняя скорость канала (количество переданных пакетов)

    сколько байт было передано в определённый интервал времени

В расширенной спецификации стандарта смартфон клиента может запрашивать о состоянии канала у других мобильных устройств, подключённых к потенциально интересной точке доступа, которые поддерживают стандарт 802.11K. Устройства отвечают не только о реальной статистике, но и о состоянии сигнал/шум.

Таким образом, если Ваш смартфон видит 2 и более точек в пределах одного мобильного домена, он выберет точку не с лучшим сигналом, а точку, которая обеспечит большую скорость подключения к локальной сети (менее загруженную).

Условия приёма, количество пользователей и нагрузка на точке может меняться динамически, но используя протокол 802.11K и 802.11R устройства будут незаметно переключаться и нагрузка на сеть будет всегда распределена равномерно.

Многие производители, использующие проиприэтарные протоколы реализуют подобие 802.11K, когда «перегруженная» точка насильно отключает клиентов с худшими условиями приёма или ограничивает максимальное количество одновременно зарегистрированных устройств и отключает регистрацию, если количество клиентов превысило допустимы пределы. Данные проприэтарные протоколы не так эффективны, но всё же не дают Wi-Fi сети обрушиться совсем.

Как сэкономить на радиопланировании благодаря 802.11K

Использование оборудования с поддержкой протоколов 802.11R и 802.11K отчасти исправляют ошибки, допущенные во время радиопланирования. Динамические протоколы с поддержкой роуминга позволяют недопустить перегрузок отдельных точек и распределить нагрузку между точками равномерно по сети.

Команда WiFi-solutions рекомендует всегда делать радиопланирование, но иногда в небольших сетях, можно расставить точки хаотически. Динамические протоколы улучшат качество Wi-Fi и распределение нагрузки между каналами соседних точек.

Применение динамических протоколов для бесшовного роуминга позволяет снизить зоны перекрытия. Таким образом, обеспечить качественное покрытие можно меньшим количеством точек. Экономия на оборудовании — до 25%.

Мне нужна консультация. Свяжитесь со мной.

Новая версия операционной системы OS 2.13.C0 вышла 20.09.2018 г. С этой версии добавлена поддержка стандартов IEEE 802.11k / 802.11r в режиме ручной настройки.

Благодаря новому механизму "Бесшовный роуминг Wi-Fi" переключение на мобильном телефоне от одной точки доступа к другой вместо пяти секунд, теперь составляет всего 100 мс. С помощью бесшовного роуминга клиенты, подключенные по Wi-Fi, при передвижении из зоны покрытия одного роутера кинетик к другому, не заметят, как быстро происходит переключение между устройствами. Таким образом, даже телефонные разговоры Voice over Wi-Fi будут проходить без прерывания.

Как работает бесшовный роуминг для Wi-Fi Keenetiс?

Как было раньше?

В большом помещении, например, в загородном доме или двухэтажной квартире, установлено два устройства. На первом этаже, расположен интернет-центр, второе устройство на верхнем этаже соединено с первым кабелем и работает в режиме «точка доступа». Если, пользователь захочет пообщаться по видеосвязи, например в Skype, при этом перемещаясь с первого этаже на второй, в определенный момент он покинет зону действия охвата первого устройства и, соответственно, отключится от WiFi сети.

Даже, если ваш смартфон последней модели, зная сеть второго устройства, подключится к ней буквально за секунды, звонок skype все равно будет прерван. Тоже самое произойдет, если вы будете скачивать файлы или отправлять их. В любом случае, действие прервется из-за переподключения к сети Wi-Fi и короткой паузы при обмене данными.

Как теперь?

Бесшовный роуминг Keenetic стандарта 802.11k/r позволяет избежать полного переподключения устройства в два приема. При использовании стандарта связи 802.11k, устройство клиента не затрачивает время на полное сканирование эфира и поиск точек доступа, устройству заранее известно о том, какие сети предпочтительнее. Благодаря стандарту связи 802.11r время аутентификации в новой сети значительно снижается. По итогу процесс переподключения к сети сокращается до ста микросекунд, что совсем не заметно для пользователя.

Такая возможность бесшовного подключения особенно актуальная для обеспечения стабильного соединения в IP-телефонии.

Какие устройства поддерживают бесшовный Wi-Fi?

«Бесшовный Wi-Fi роуминг» поддерживают все модели интернет-центров Keenetic (двухдиапазонные и однодиапазонные), все устройства для которых вышла новая версия операционной системы Keenetic OS 2.13. К ним относятся все кинетики предыдущего и последнего поколения, большинство тех, что представлены в продаже.

Как настроить бесшовный роуминг Keenetic?

Детальное руководство по настройке, можно найти в базе данных Keenetic . Здесь мы остановимся лишь на основных моментах:

    Легко настроить бесшовный роуминг Keenetic для основного сегмента «Домашняя сеть» можно при помощи web-интерфейса. Для настройки таких же возможностей для «Г остевой сети » или других произвольных сегментов, необходимо прибегнуть к командной строке;

    На двухдиапазонных кинетиках могут быть включена как одна сеть, так и обе Wi-Fi сети 2,4 и 5 ГГц с одинаковыми настройками (имя, ключ, расписание работы);

    Идентификаторы для одного сегмента должно быть одинаковым на всей устройствах;

    Ключи и SSID мобильного домена должны быть одинаковыми.

    Настроить кинетик через веб-интерфейс можно только в том случае, если он работает в режимах «Основной» или «Точка доступа». Для режима «Усилитель» настройка возможна только при помощи командной строки.


Какие клиенты поддерживают бесшовный Wi-Fi роуминг?

Смартфоны и планшеты также должны поддерживать бесшовный вай-фай роуминг по стандартам IEEE 802.11k/r. Узнать точно о том поддерживает ли конкретная модель этот стандарт можно в технической документации от производителя. Отметим, что большинство современных устройств Apple и Samsung поддерживают этот стандарт.

Лучшие статьи по теме