Enterprise WiFi @ 2018

 ( mauzi | 2018. március 23., péntek - 22:21 )

Középvállalat, 5 épület, 50 accesspoint, 1000 körüli felhasználó.
Minden helyiségben van legalább gigabit ethernet uplink.

Milyen gyártó milyen eszközeivel, milyen MESH vagy nem MESH technológiával kellene ennek manapság nekimenni?

Jelenleg (régi) standalone accesspointok vannak, egymástól - WiFi szempontjából - függetlenül. Az authentikációt RADIUS szerver végzi. (WPA2-Enterprise)

A felhasználószám, az adatforgalom, a vastag falak/födémek és a különálló épületek miatt olyan megoldás nem jöhet szóba, ahol az egyes accesspointoknak egymással rádión kellene kommunikálniuk. Az egyes AP-k csak ethernet felületen kommunikálhatnak a felhordó/gerinchálózat felé.

Másik kérdés:

A tudomány jelenlegi állása szerint hány (átlagos) végfelhasználót illik kiszolgálni egy darab AP-vel? Az irodánként/helyiségenként 1 darab AP fölé nem tervezünk menni.

A 802.11ac kliens oldalon még nem nagyon elterjedt. (Praktikusan az összes notebookban 802.11n WiFi van.)

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Ha olcsó akkor unifi, ha drága aruba, esetleg cisco :>

Fedora 26, Thinkpad x220

Magamtól valószínűleg az unifi irányába indulnék, viszont nem láttam még élőben ilyen méretek mellett. Valakinek van gyakorlati tapasztalata hasonló eszköz- és felhasználószámmal?

600-700 fő, 2 épület, helységenként egy AP. AP-nként kb 30 device. múkod.

Köszönöm, ez tetszetősen hasonló felállás!

46 AP van a legnagyobb hálózatunkban, felhasználószám változó, van hogy összesen 50, van hogy akár 500 is, aminek a nagy része koncentrált, pl. a földszinti konferenciatermi eszközökre. Nincs vele baj, évek óta megy.
--
"Sose a gép a hülye."

15-20 ubi AP-nk van olyan 100-150 wifis eszközre (mobilteló, tablet vagy akár két mobil sem ritka per juzer, illetve néhányan a notijukon is wifiznek). Vegyesen vannak az AP LR-ek és AC-k, teljesen szépen megy. Gyakorlatilag amióta 2 éve megvannak sosem volt wifi issue, mindenki szépen roamingol. Volt konferencia, amikor az ottani 5-6 AP-n 300 aktív eszköz volt, szintén gond nélkül. (Egy privát és egy vendég SSID-n oszlanak el az eszközök.)

A zseniális, hogy a szoftveres kontroller elég sok platformon és anélkül is elvannak az AP-k. A másik zseniális, hogy maguktól összehozzák a wifi backup linket, ha kimászik alóluk a switch. :)

Szerk: A táplálás vegyesen megy a poe injektorokról, illetve egy "ipari/egyedi tápos" poe injektorról. Eddig egyikkel se volt gond. Igen a PoE switchnek örülnénk, talán majd egyszer lesz az is.

Obudai Egyetem Nepszinhaz u., 2 epulet 8-as alakban, meteres vastagsagu falak. 25db unifi van (fele regi fele ac-s, meg 2 outdoor es egy pro) de meg bovitjuk tovabb mert nem teljes a lefedettseg. De igy is van 1200-1500 user napkozben amikor sok a hallgato es mindegyiken log telefon, tablet, laptop, okosora, kvarcjatek mittomenmi.

MTA HTK: 160db D-Link AP 2db hw-es kontrollerrel, userek szama max 250 volt eddig rendezvenyek alatt. Az AP-ket nem tul idealis helyekre szereltek fel (nem volt beleszolasunk, igy vettuk at) ugyhogy vannak is bajok, valoszinu inkabb amiatt hogy mar tul sok az AP es tul kozel vannak, igy inkabb zavarjak mint segitik egymast.

Az mta-s eset kapcsán: ha azok is lwap-ok, akkor a controllernek tudnia kellene, hogy mi a szitu, és ahol már zavarnák egymást az ap-k, ott rájuk szól, hogy adott rádiót akár kapcsolják is le. Nem?

igen volt ahol levette 0% vagy 10%-ra a tx powert, vszinu ezert

+1 az Arubara. Epp a vegasi Aruba Atmosphere2018 konferencian vagyok, elkepesztoen jo cucc.

Anno futottam egy kört userszámban és több helyről azt hallottam vissza, hogy 25user/AP abszolút biztonsággal mehet (mintha Unifi ajánlásra hivatkoztak volna)
Ha low cost projekt, 50user/AP belefér. Ha kivéreztetésre mész, 80user/AP.

Illetve egy olyan is elhangzott, hogy a MikroTik cap fele annyiba került (akkor), mint az Unifi, de fele annyi usert is tud lekezelni ugyanolyan környezetben.

Ezek szép nagy számok. Én egyelőre azt tapasztalom, hogy a $RANDOM Atheros-alapú rádiókkal kb. 20-25 kliens fölött vége van a világnak. (2,4 GHz-ről beszélek)

5GHz-nél is hasonló, plusz az se mind1 milyen az a 20-25 kliens. Ugyanis ha az egyiknek szar a jelszintje az erosen ki tud hatni a többire is.

Fedora 26, Thinkpad x220

Nalunk Juniper van, 2 controller (failover) meg kb 60 AP. AP-k PoE-sek, N-esek, 2.4/5 ghz-esek. Annyira nem vagyok elajulva toluk...

Most tervezzuk levaltani, meg nem dolt el, hogy mire.

Mindenkepp valami olyasmit keress, ami nagyon jol kezeli a Controller vezerelt Romingot! Mi azzal nagyon sokat szivunk/szivtunk...

> Most tervezzuk levaltani

Azt osz' miért? Mi az a fícsör, amivel most különösen elégedetlen vagy, és ami szerinted jobb lesz mással?

> Mindenkepp valami olyasmit keress, ami nagyon jol kezeli a Controller vezerelt Romingot!

Lehetőség szerint nem úgy szeretném megkeresni, hogy veszek minden gyártótól 50 darab AP-t. Ezért nyitottam ezt a topicot. :)

Vampnak igaza van, ha kliensre van bízva a roaming, akkor mindegy milyen drága eszközt veszel, mindig lesznek problémák a hálózattal.
Persze kliensekre lehet mutogatni (ahogy Mikrotik és Ubiquiti is teszi), de sajnos ez nem oldja meg a problémát.

Igen, nalunk is kliensre mutogatas van, de mindenki tudja, nem az a problema gyokere...

Pont a roaming-al van bajunk.

Illetve mar nem beszerezheto/kifuto rendszer az, amit hasznalunk.

Ruckus ha a penz nem szamit. Bar dragabb, de kevesebb AP-bol le szoktak tudni fedni ugyan azt, igy lehet valamennyit nyomni a vegszamlan ( kabelezesen, switch portokon).
En ugy vagyok vele, hogy ugysem en fizetem ki, de ha gond van vele, akkor nekem kell futnom utana, ergo semmi sem draga, csak az en idom :)

Jó a Ruckus, nálunk is az van. Szerintem 5 éve használjuk, 0 problémával. Nem olcsó, az tény. Kevés lett egy idő után az AP, így Aruba-val van kiegészítve. Szerintem a Ruckus veri az Aruba-t.

Ahol ezekre sincs igény (értsd: pénz), oda Ubiquiti megy.

--
trey @ gépház

> Bar dragabb, de kevesebb AP-bol le szoktak tudni fedni ugyan azt, igy lehet
> valamennyit nyomni a vegszamlan

Ez itt nem szempont. Minden helyiségbe kell AP, mert egyrészt a vastag falak miatt fel sem merül az, hogy bárhol a szomszédos helyiségből jó lehetne a jel, másrészről, így is pont az a probléma, hogy egy AP-re túl sok felhasználó jut egyes helyeken/időszakokban.

A helyiségenként 1 AP fölé pedig alapból nem nagyon akarunk menni, kivéve egy-egy közösségi teret.

Ha 1 AP per helyiség van és vastagok a falak, akkor roaming nem igazán probléma -> mehet Ubiquiti mindenhova. Viszont én biztos már AC-set vennék a jövő miatt.

Abból is azt kell, ami már támogatja a 48V-t (újabban a lite-ok is) és még helyileg is (pl 4-es csoportokban összefogva az AP-kat) felejtsétek el az UBI kis switcheit, csak baj van velük.

felejtsétek el az UBI kis switcheit, csak baj van velük

ezt részletezhetnéd... melyekkel van baj, melyek az okésak?

Vettünk két 5 portos 24V-ost a Lite-okhoz, egyszerűen nem bírja megtáplálni a Lite-okat 30m-en túl (még a kábel meg a csatlakozó is direkt UBI volt).
https://www.arukereso.hu/switch-c3145/ubiquiti/toughswitch-poe-ts-5-poe-p212562062/
Elküldtem gariztatni az egyiket, kíváncsi vagyok, ami visszajön, újabb revízió lesz-e és működik-e rendesen vagy maradnak a tápfeladók. Ubi-s külön tápfeladóval működnek rendesen a Lite-ok.

Ha rövidebb kábellel megy neki, és nem a kábel a szar, akkor a készülék tuti hibás.

Megy hosszabb kábelen külön szintén 24V-s tápfeladóval, stabilan.
Amúgy 2 hónap után most jött meg a cseredarab, jelentem, kopp-kopp, azzal is stabil már. Valami nagyon elrontott széria lehetett, amiket kaptunk.

Igen, ez reálisan hangzik, mondjuk a 2 hónapos csereidő enyhén szólva is gáz azért.

Más: tudja valaki, hogy az US- meg az ES- széria között mi a különbség? Mert nekem nem jön le.
Pl. ők miben különböznek:
https://www.aqua.hu/ubiquiti-es-8-150w-gigabit-poe-switch-490722.html
https://www.aqua.hu/ubiquiti-us-8-150w-unifi-gigabit-poe-switch-484262.html

biztos belenyultatok valamibe, mert en sok helyen hasznalok 5 es 8 portos ubi switcheket es nem egy helyen van 50-70 meter kabelhosszak de sose volt gond veluk.

egy helyen van 24 portos unifi switch (a nagy femdobozos) kb 10 ap-vel, na ott ha a switchet ujrainditod (aramszunet...) mindig van 1-2 ap ami nem jon fel, azokat a portokat kulon ki es vissza kell kapcsolni.

Nem lehet, hogy túl nagy az áramfelvétel indításnál és egyes eszközök már nem kapnak elég kakaót a stabil boot-hoz? Nagyobb SW-ben nincs mód valami késleltetett vagy véletlenszerű indításra? Azt tudom, hogy pl a porton levő eszközt tudja pingelni és az alapján áramot kapcsolgatni már az ötös változat is. Az nem müxik esetedben?

PS: Ping watchdog a neve a funkciónak

vszinu az aramfelvetel a baj, bar egy 24 portos poe sw ki kene birjon 10db ap-t siman, de en nem lattam opciot se a kesleltetesre se a pingelesre, de majd megnezem ha legkozelebb arra jarok

USW8-POE-60W siman visz 30m kabellel 2 AC-lite-ot.

Nálunk enterprise-ék a Cisco-t szeretik és az irodában is az van, works for me.
Csak pár ötlet:
Ekkora beruházásnál szoktak supportot nézni, SLA-t, guest wifi kezelést, egyéb biztonsági lehetőségeket (Cisco ISE/MSE). Ezekre is elmehet egy zsák pénz a licencre.
Mi az ami már illeszkedik a meglévő cuccokhoz? Jellemzően nem csak az alapján szoktak dönteni hogy 10 vagy 15 HUF.
Nem tudom mennyire hosszútávú a terv de a mai szabványok mellett már vannak dual gigabit meg multi gigabit uplinkes APk. Ezeknek már a PoE nem is elég csak az UPoE, tehát switch oldalon is vannak elvárások...
Alaprajz alapján helyszínen lehet wifi coverage tesztet csinálni, hogy merre terjednek a jelek, hova érdemes az AP-t rakni. Ezt ki szokták adni olyan alvállalkozónak aki ért hozzá.
Sok lehetőség mind tervező mind kivitelezői oldalon, kérdés, hogy mennyire elszántak? Csak kell valami, hogy legyen, vagy lehet értéknövelt szolgáltatásokban gondolkodni?

> Alaprajz alapján helyszínen lehet wifi coverage tesztet csinálni,
> hogy merre terjednek a jelek, hova érdemes az AP-t rakni.

Mivel minden helyiségben van AP, ezért legfeljebb az lehetne a kérdés, hogy helyiségen belül hová, de erre ott van az univerzális válasz: a mennyezetre, a helyiség közepénél.

sub

Ciscotól a Meraki platform jó, sokat tud és kényelmes is.

"A 802.11ac kliens oldalon még nem nagyon elterjedt. (Praktikusan az összes notebookban 802.11n WiFi van.)": Viszont az N-es wifinek is van 5GHz-es ága, bár ebből nem következik, hogy tudja is a kliens. AC-s eszköz meglepően sok van, de majd napközben ránézek. :) (https://en.wikipedia.org/wiki/IEEE_802.11#802.11n)

Aki 5Ghz-es, annál szerepel a megnevezésben az 'a' vagy az 'ac'. Tehát ha valami b/g/n, akkor 2.4GHz-only, ha a/b/g/n, vagy ac, akkor tud 5GHz-et.

azert ma mar kb minden uj eszkoz tud ac-t kiveve az olcso kinai telefonokat. szerintem nem erdemes mar olyan uj AP rendszert kiepiteni ami nem tamogatja...

Persze, de sok régebbi an-es eszközt látok a hálón. Anno 2 éve nem gondoltuk, hogy ennyi eszköz már eleve támogatja az 5GHz-et. Példul ilyeneket látok most konkrétan a Unifi manager cuccban: iPhone 6 vagy újabb, Galaxy S6, Honor 8, Latitude 6220, 5440 (és újabbak), 7240 (és újabbbak).

Perpill az 50 eszközből 11 használja az 5GHz-es tartományt, viszont többek nincsenek 5GHz-es AP közelében épp.

Ha ilyen eszkozoket latsz, miert kerdeses, hogy legyen-e AC tamogatas?

---
Apple iMac 27"
áéíóöőúüű

Nálunk sosem volt kérdéses, a topiknyitónak próbáltam támpontot adni konkrétum alapján. :)

Érdemes valszeg ezt is végigolvasni: (azt ígéri, hogy a leguccsó firmware gyors roamingot tud)

https://help.ubnt.com/hc/en-us/articles/115004662107-UniFi-Fast-Roaming