Pull to refresh

Comments 43

А стоимость решения на фоне конкурентов как смотрится?
Спасибо за вопрос, забылся :) Решил сразу поднять в текст статьи в качестве P.S.
Такой вопрос. Требуется покрыть одну площадку бесшовным вайфаем. 3 этажа, по 1-2 точки на этаж. Разграничение доступа: внутренний и гостевой вайфай. PSK, с возможностью прикрутить к RADIUS. Вот в принципе и все, какова будет стоимость?
Для такой задачи ничего дешевле Ubiquiti UniFi не придумаешь. Два комплекта по три (самых) простых точки обойдутся в 17 тыс.р. К этому придется поставить программный контроллер на линукс- либо виндовс-сервер (но вам все равно где-то RADIUS разворачивать).
На Cisco придется купить аппаратный AIR-CT2504-5-K9 либо виртуальный L-AIR-CTVM-5-K9, и 5 точек (минимум) AIR-CAP1602I-x-K9 (либо постарее)
Интересно, сколько подобное решение будет стоить на Мотороле.
Вот как рак про моторолу и задавал вопрос, но все равно спасибо за ответ!
Вопрос в том, что нужно делать. Просто раздавать Wi-Fi? Так обычно все начинают думать. Потом оказывается, что нужно QoS, балансировку нагрузки, безопасность, гарантированную полосу пропускания и т.д. Аппетит приходит во время еды, но оказывается, что железо уже куплено, и поезд ушел :)
Тут не совсем понятна суть задачи:
Устроят точки с одним радио?
«Гостевой Wi-FI» — по всем правилам (с идентификацией, выдачей индивидуального аккаунта и отслеживаем активности) или просто открытая сетка (а когда милиция придет, отбиваться будем $$$)?
Нужен ли QoS (видео/голос) и какая-либо балансировка нагрузки между гостевым и внутренним Wi-Fi?
Что с безопасностью и отчетностью?
Админ удаленный или сидит на месте?
Рост планируется?
Где монтируются точки, эстетика важна? Почему 1-2 точки на этаж? Разведку делали?

В целом для 3-6 точек с приемлемым функционалом, смотрите на всязку RFS4010+ AP621/622 со встроенными антеннами. Если точек реально 3-4, можно работать с AP6521/6522 (или вообще AP6511) в режиме виртуального контроллера.

RFS4010 + 6 AP621 (Single-radio 2x2:2) получится ~= $2500 по GPL. PoE уже в RFS'е, антенны уже в точках. В качестве бонуса — лицензия Advanced Security для Role-Based Access
RFS4010 + 6 AP622 (Dual-radio 2x2:2) получится ~$3600
4 точки AP6522 получатся в те же ~$2500, но нужно еще PoE докупать. Так что, при количестве точек больше 4 в вашем случае лучше смотреть на контроллер + Dependent точки. Ресурс роста огромен — до 144 точек без смены контроллера, при этом в прошивке есть крутых фич для освоения на следующие два года — будет чем начальство/заказчика удивить :)
Ок, понял. по пунктам:

«Гостевой вайфай» — это значит, чтобы точки умели держать больше одного SSID, с разной адресацией подсетей. Т.е одна подсеть с доступом в локалку и инет, а другая только в инет. Ключ от доступа к локальной сети выдается только нескольким людям. К гостевой сети ключ известен кому попало в конторе. Т.е. разграничение доступа идет на уровне правил фаерволла, при этом фаерволл может быть реализован самостоятельно на шлюзе. Балансировка как таковая не нужна, но если будет возможность ограничить полосу для гостей, то хорошо, если нет, то опять же шейпер можно самостоятельно прикрутить.

QoS на точках не критичен, безопасность WPA2, ключ от «локального» вайфая будет знать 2 с половиной человека.

Админ локальный, рост не планируется, т.к. изначально покрыто все здание. Эстетика не важна, точки под потолком устроят. Разведку не делали, но этажи небольшие, если поставить в коридоре, до в одну и в другую сторону по кирпичной стене.

Стоимость решения должна быть низкой — $2500 — излишне дорого.
PoE излишне, здание еще готовится, 220 подведут куда надо.

P.S. Сейчас вообще всё на одном DIR-600 с dd-wrt по описанной схеме, но так жить нельзя.
Гостевую сеть так, как вы говорите, строить не стоит, но дело ваше. Если только вы не планируете менять ключ доступа к гостевой сети каждые две недели. habrahabr.ru/post/149661/ PoE очень удобно тем, что точку можно перегрузить удаленно, да и всё равно Ethernet тянуть надо. А вот протянуть технологическую линию питания (чтобы не на одной фазе с освещением и розетками), на самом деле, не так и дешево.

Но у вас, похоже, задача сделать, вписавшись в минимальный бюджет, и вы готовы идти на многие компромиссы, даже ценой больших усилий для админа в будущем. Для таких задач Motorola/Aruba/Cisco просто избыточны, т.к. там идея как раз обратная: «Давайте вгатим в CapEx, чтобы круто сэкономить на OpEx».

Разве что, присмотритесь к AP-6511 — если у вас по 1 стене в каждую сторону, вам хватит 1 точки на этаж, повешенной просто на стене на уровне стола- не надо ничего на потолок тянуть. RADIUS, шейпер, контроллер и Firewall поднимаются сразу на точках.
Вообще-то как раз и была идея автоматически генерить ключ каждые N дней и рассылать в юзерам в жаббер. Единственное, что нужно как-то автоматически заливать ключ в точки/контроллеры.

Но в целом проблема безопасности и логирования действий понятна. Будем думать. Спасибо.
В даташите с официального сайта на RFS 4000 говортися о поддержке 36 точек доступа для WING 5, откуда цифра 144? (По крайней мере в WING 5.4.2 такого нет.)

Поделитесь последними Release Notes, можно в личку.
Поддерживаю вопрос про 144 точки. Это очень интересная информация.
Цифры из релиза 5.5 Beta.
Последняя на данный момент стабильная версия имеет номер 5.4.4, но описание основано на бете 5.5, которая должна выйти осенью.

Цифры потихоньку растут, как я понимаю, ввиду оптимизации софта — выглаживают баги и тормоза — появляется дополнительная мощность. Скажем, начиная с 5.2 размер удаленного сайта без контроллера вырос с 24 до 32, а потом до 64 в 5.4. В 5.5 обещают 128.
Для сравнения, в 4.х тот же RFS4000 тянул максимум 6 точек.
А как же тогда решен вопрос с количеством обслуживаемых абонентов?

Если по информации от уважаемого Кевина Маршала (TME Motorola Solutions) сейчас имеем

RFS4000 512
RFS6000 2,048
RFS7000 – 1 DIMM 8,192
RFS7000 – 2 DIMM 16,384
Это надо спрашивать у Кевина Маршалла, уточнив, для какой версии прошивки они верны. Эти цифры, обычно, сидят в каких-то внутренних даташитах и не разглашаются. Судя по отсутствию NX9500 и уточнениям типа «1/2 DIMM» — цифры не особо свежие :)

Учтите, что WING5 — распределенная архитектура, и максимальные показатели достигаются именно в таком режиме. Могу только сказать, что для точек стандартный показатель, если не изменяет память — 256 клиентов на радио (у low-end серии — 128). А протуннелировать 144 точки 802.11ac-2radio через один RFS4000 не получится :) Да и нет пока такого контроллера, чтобы получилось. Насколько я помню, «топовые» контроллеры пропускают через себя порядка 40Гиг — да и то, непонятно, зачем такое нужно? В общем, я в обзоре железа напишу про значащие ограничения для контроллеров (количество WLAN, IP интерфейсов, сайтов и т.д.), а в примере конфигурации сделаю врезку про тунеллирование (или вообще отдельную статью — тема очень интересная).

Могу привести вам ситуацию, когда 500 юзеров распределены между 100 точками: сеть аптек (1 точка на аптеку, 1-2 беспроводных клиента), сеть мелких банковских отделений (4-5 устройств на отделение).
Данные относятся к WING 5.0, но и для более свежего софта они актуальны. Ни Маршалл, ни другие товарищи официально не хотят подтверждають цифры, только на словах или в переписке.
256 это количество абонентов которое может на себе терминировать точка, но линейной зависимости здесь точно нет.
Так как например для RFS4000 это не будет даже близко 256*36 = 9216, даже с учетом того что тунеллированный контрольный трафик от одной точки составляет несколько десятков кб у контроллера не хватит памяти для хранения МАС, IP, ACL и предоставления всех сервисов (вне зависимости от того будет архитектура распределенная или нет).

По сервисам ситуация несколько иная, т.к. большинство сервисов переехали на точки или RFDM. Хотя, конечно, некоторые централизованные сервисы типа Advanced WIPS остались на контроллере. Ну и память — основное ограничение, что, в принципе, и написано ниже.
Логика понятна, но ограничения на размер удаленного сайта (RF Domain Manager) и количество поддерживаемых точек на контроллере — немного разные вещи. По поводу первого достаточно доступно было рассказано на WFD4, а что со вторым?
Второе по-сути ограничивается объемом RAM на контроллере и политикой продакт-менеджера.
Контроллер, реально, только получает и агрегирует статистику с RFDM'ов (ну и сам может рулить некоторым количеством доменов), так что каких-то существенных предпосылок к ограничению числа точек на контроллере вообще нет. Просто, в какой-то момент всё упрется в память (ну и, возможно, CPU), и нужна будет железка пошустрее — равно как и с другими сервисами.
В WING3/4 было по-другому — там трафик всегда тунелировался через контроллер, поэтому лимиты были совсем другие.
UFO just landed and posted this here
Хммм от коллег в Незалежной знаю что купить оборудование проблем нет… может не туда обращались?
UFO just landed and posted this here
Больше 10 лет уже используют Мотороллу. Если надо контакты, то в личку.
Лучше через местное представительство. Они, хоть, будут знать, кто из дилеров на чём специализируется.
При всей моей симпатии к мотороловским разработкам у них один из худших каналов продаж беспроводки на Украине.

Бизнес не растет (это при том что у всех других наоборот), продукцию партнеры/заказчики не знают, вопросы с сертификацией не собираются закрываться даже в дальнесрочной перспективе, энтузиасты готовые покупать не знают куда обращаться ))

P.S. Может проблема глобальная, а может нужно просто сделать определенную ротацию среди местных
Я поэтому и решил написать пару статей — продукт-то хороший, а о нем никто ничерта не знает.
Долгое время шутили, что Wi-Fi от Motorola — одна из наиболее тщательно скрываемых коммерческих тайн. При том, что Motorola была производителем #2 (после Cisco) в мире, и некоторое время председательствовала (как мне говорили) в комитете IEEE 802.11.
Хотя, если приходил к ритейлерам — там вопросов не было никогда. Собственно, долгое время этот Wi-Fi и продавался исколючительно «внагрузку» к терминалам сбора данных на склады и магазины.
Надеюсь, после выхода Moto на WFD и аналогичные мероприятия ситуация исправится.

У вас немножко устарелая информация: и с партнерами все нормально, и с сертификацией тоже. Вы все-таки попробуйте обратиться в представительство.
Спасибо, все перепроверил:
1. в Реестре сертификаты только на точки 7131 и 650 и те закончились больше года назад
2. Дистрибутор работает с заказчиками напрямую
3. Плюс наличие прямых партнеров

Вывод то же что и двумя постами выше, канал продаж нормально не работает
Николай, у Вас неверная информация по всем трем пунктам.
Вот, к примеру, по первому пункту: сам факт наличия даных точек в реестре состоянием на 27 августа означает наличие на них действующих сертификатов. В графе «срок действия сертификата» указан сертификат, по которому оборудование было изначально внесено в реестр. Каждый год сертификаты продлевают и перевыпускают. Кстати, если анализировать этот документ по Вашему методу — окажется, что большинство оборудования было разрешено к использованию и внесено в реестр 16.02.2012, а это совсем не так.
Что касается следующих пунктов и планов по сертификации — обратитесь в представительство. Контактные данные могу сбросить, или у Вас есть?
Мне по работе приходиться общаться с большим количеством интеграторов в совместных, пересекающихся проектах, и я знаю ситуацию изнутри. Поэтому моя информация проверенная (хоть я и сам был бы рад ошибаться) плюс текущая ситуация на рынке говорит сама за себя — один из технологических лидеров, является нишевым игроком.

Планы и прогнозы нужно еще выполнить, а то точки доступа 11 года выпуска до сих пор не просертифицированы.
Если в представительстве появились люди которые работают и переживают за бизнес, буду рад контакту.

P.S. «Хорошо что Моторола умеет разрабатывать хорошие продукты, но не умеет их продавать» — пословица которая ходит среди вендоров
Приходилось общаться с другими людьми и знать ситуацию изнутри — это разные вещи. Вы вот знали информацию о несуществовании сертификатов, хотя таковые существуют. Контакты я вам сброшу в личку. А на счет пословицы — очень интересно, что вендоры, которые занимаются только сетевыми решениями боятся влияния вендора, который в целом занимается не только беспроводными сетями :)
Спасибо, буду рад и контактам и сертификатам на 6511, 6521/6522, 621/622.
Я думаю что состояние рынка и его объемы выходят за рамки данного топика, поэтому дисскусию можно закрыть))
Но если есть интерес — напишу отдельную статью с таблицами и картинками, а также описанием особенностей (кодировка моделей, разлоченные радиомодули, пожизненная гарантия, RadioShare, уловки маркетологов и т.д.)


Интерес есть ждем продолжения

В точках 650/6532 распаян выход на консоль каким образом можно к ней подключится?

Нужен переходник, доступный неофициально :) Не знаю, что ударило в голову тем, кто так спроектировал эти точки. Ладно, для AP-650 — там от консоли толку мало, но для AP-6532 консоль, по-хорошему нужна. Можно всегда точку сбросить аппаратно в дефолты (reset pin) и подключиться по сети (DHCP/Shadow IP). Или купить более дешевую AP-6522 вместо AP-6532 и не заморачиваться. :)
Правильно ли я понимаю что речь шла о

To reset the AP-65xx/7131 running Wing 5.x firmware you must connect to the AP via the console port and a serial connection on a PC.
You will need Console Cable SYM-259759301R or CSC-AIRCONCAB1200=


Дело в том что запитывать в любом случае нужно по РоЕ, а консоль подключать к пинам торчащим из moterboard, других RJ-45 на точке нет.
Радиомодули в 650 и 6532 одинаковые, а отличаются ли материнки? или вся разница только в информации которая зашита в EEPROM?

Вопрос в том что есть тонкие точки которые контроллер не видит даже напрямую, и можно ли их реанимировать?
650 отличается от 6532 только цветом наклейки и строчкой в EEPROM. Ваша цитата относится к остальным точкам с полноценным RJ45-портом — у 650 серии 4-пиновый, если не изменяет память, коннектор. Я имел в виду аппаратную дырку reset'а, где нужно замкнуть контакты. Сейчас точки под рукой нет, чтобы сделать фото.
image

Интересует именно консольный доступ по четырем пинам которые видны с правой стороны, мои манипуляции со скоростью к желаемому результаты не привели
Ох, спасибо за фотку — Wi-Fi в гостинице чуть не умер :)
Могу соврать, но по-памяти, там пины 1|2|3|5 обычного RS-232 (CD/RX/TX/GND). Помню, что важно было не перепутать полярность.
Мне просто выдали в зубы переходник (причём, сразу на USB), собранный неизвестными умельцами в Германии :)
Параметры COM: 115200 8N1N — всё как обычно, но на 115200.
Немного слетают переносы ниже, но в принципе понятно что рецепт не работает.
Но все равно спасибо.

P.S. да, и если смотреть на точку так же как и на фото, то земля будет справа, т.е. GND/TX/RX/CD

NikolayN: NikolayN$ screen /dev/tty.PL2303* 115200 Nk�3i3g34_�#KLL F#MFM#"M4��������������y=OO'EFOJK$LglF444444OFFy=O#MFF'EFDOJK$LglF444OFFy=#OI�M"KNM�MF44444444444OFFy=T��� �j��-�9���5�9!#3-1��������������DgKgNfy� -#1�-%=15����;3��������y��U�{!!������������[���}�������������������������w[}e�������e{���R/�����e{��c}cw���g��+��[�����5'��a����5'��u����5'���QZ�I� -#1�y/59)%�����XZy���U#9!%-#1�i5'�m%=15�����XZy=y/u�-#1�)5'��������TMR m9A9='-;-!#������o-�=# �4444Z�y�u��5��u#5�!�=9-=5�/-�9!#!'5��C�-�5#=;'57��VQ-#1�7=5%!#�44C� *�y=U4j��_
Я полагаю, что это дамп с живой работающей точки, и ваш PL2303 нормально работает с остальными железками?
На всякий случай, я бы перепроверил с нормальным железным COM-портом. 8N1N — железно, скорости могут быть еще 19200 или 38400. Хотя, думаю, вы уже все рейты перепробовали.
Может, там консоль умерла уже?

Переходник живой точно постоянно на нем работаю, пробовал на трех разных точках с разными скоростями. При этом две точки точно мертвые, а одна железно рабочая — результат везде такой же.
Так что думаю это баг в алгоритме поиска))
Консоль в любом случае должна выдавать пару читаемых символов
А в Ираиле есть контакты у кого?
А то, как-то полгода назад оченно хотелось моторолу, но дали какую-то нереальную цену, которую циско побила влегкую, вместе с контроллером и двухдиапазонными АР
Вроде ж, большущий офис у Motorola в Израиле?
Sign up to leave a comment.

Articles

Change theme settings