UniFi AP solution是一款應用規模性WiFi network部屬的彈性規劃方案產品, 包括了室內(Indoor)以戶外(Outdoor)的整合, 較一般AP+AC solution不同的是, 他是一個相當簡單的thin AP架構. 在以往的AP+AC架構, 其考量到AP與AC之間的整合通訊, AP與AC要如何進行溝通呢? 也就是說, 當AP收到來自client的資料後, 轉發至專屬的AC, 由AC進行各種資料處理(wireless I/O processing), 如下圖一個簡單的範例, 來自Fortinet的一份文件其中一張示意圖:
上圖是Fortinet針對WiFi network推出的一套企業型佈署方案, 其使用FortiAP作為AP搭配FortiGate的AC架構, 使得FortiAP受於FortiGate的完全控制, 成為整合性中央管理(Central Managenment). AC與AP之間考量到通訊上的協議, 使用CAPWAP protocol(UDP, 5246~5247), 這表示AP與AC之間建立某種安全性的通道(tunnel), control channel與data channel的加密. 像這樣以往的AP+AC佈署架凸顯出幾個特點:
1. AC可以是強大的powerful hardware. 但是會被專屬化受限, 歸屬於該廠商的IP架構(特製的AC).
2. 完全的中央管理, 使得全部的控管與設定由AC進行統籌與處理.
3. AC對於AP的控制, 完全決定在AC是否核可與授權給AP使用.
4. AC的特製化, 使得AC+AP架構的固定成本會提高.
5. 可能會有AP的連線授權數限制, 視該廠商的產品線與產品規格而定.
這些特徵使得以往AP+AC佈署架構成為專屬性的WiFi網路結構, 在UnFi AP soltuion較為不同的是, 它並非具備強制性, 意指UniFi solution提出的thin AP不會綁定在特製的AC, 意味著他不具備完整的AC+AP架構, 這表示有些不同特點:
1. 沒有AC綁定, 降低固定成本.
2. 參數設定與控制寫入在AP, 提高某種程度的遷移性.
3. 沒有專屬AC的統籌管理, 但仍有特製的控制器(Controller)軟體可以進行佈署與設定.
4. 無連線數限制, 沒有特定產品線規範.
5. 由於沒有特製化AC綁定, AC經由控制器軟體佈署後, 上層可為一般L3設備進行協調與控制, 無tunnel架構.
6. 不僅僅是專屬的控制器軟體相容, 它可以適用在一些其他的控制器架構, ex: RouterOS.
7. 完全的網路底層通訊決定在L3設定, UnFi AP solution僅決定client的通訊授權.
可以看出UnFi AP solution較以往AC+AP架構有很大的不同點, 不過都具備一個主要的共通點, 這個共通點決定AP的佈署與設定:
AP的建立與連線, 完全必須事先透過discovery方式進行探測. 完成探測階段後, 方可決定是否授權連線.
為了能了解上述的句意, 以一張簡單的基礎流程圖做為表示, 如下圖所示:
從流程圖可以看出在AP開始進行AC探測, 如果發現AC存在, 就允許加入! 如果AC允許授權給AP, 則建立AP與AC之間的通訊. 不過有一點必須說明的是, AP的第一次AC探測是不能跨L3以上的設備, 它的限制僅在L2 network, 這在爾後將會進行說明這個原因.
如果第一次AC探測完成之後, 之後可以允許L3交換通訊, 但是如需跨網段的情況下, 基於AC的中央管理, 可能需要使用inform AC的方式使AP強制告知AC的固定位置, 可以使用domain name或著固定IP(domain name通常是建議的方式).
UniFi AP solution出了基於線性佈署之外, 另外提供了無線佈署, 增強了對環境的遷移性. 這個無線佈署不是基於以往的WDS以及Mesh架構, 而是自有的Wireless Uplink方案. 對於這個設計, 之後將會進行簡單的說明.
FAQ
http://wiki.ubnt.com/UniFi_FAQ
硬體拆解
http://wiki.openwrt.org/toh/<wbr/>ubiquiti/unifi
說明書
http://www.ubnt.com/downloads/<wbr/>guides/UniFi/UniFi_AP_AP-LR_<wbr/>User_Guide.pdf
包含驅動與討論 http://forum.ubnt.com/forumdisplay.php?f=48
此AP 都是thin AP 架構(無GUI ) 需要用一台 PC 上安裝上wireless controller ,這家
wireless 控制器軟體不像其他家每台要額外licenese ,搭配他們硬體AP全部不用錢
UNIFI ap本身為POE APP
特色:
thin poe ap
多SSID 並以SSID 分類頻寬效能
open wlan
可做
1.基本無限制登入
2.簡單密碼登入
3.用Paypa api 自動收用戶端刷卡費登入
4.Portal 頁面可自行設定
5.費用可設定用時間或流量
無線控制器管理軟體可以做到
集中管理
client 位置顯示
配合地型圖顯示狀況
wireless vlan
Wireless uplink=Mesh
如果還要實作更嚴格的控管
L3 搭配控管方面+pppoe 需求
x86 Router OS :
目前主流
RouterOS , 海蜘蛛 , wayos ,m0n0Wall , SmoothWall ,CoyoteLinux , Vyatta
開箱照
UniFi的區域無線網路解決方案
*無許可證 便無需其他的硬體設備
特性和優點:
Unfifi 產品信念:
不限制入口的增長。
“Ubiquiti Networks公司”開發的解決方案。
沒有成本的的HW廣泛的產品組合和持續發展。
我們相信,在管理和行政,避免購買不必要的硬體和軟體,並提出解決方案的成本/利益客戶,讓他們擁有廣泛的網絡和無線技術。
滿足企業的網絡協議。
Wi-fi.org證書的認證ID:WFA9602
重點使用地區:
軟體的優勢:
*允許你在飛機上放,為更好地管理或使用Google地圖。
*有完整用戶和接入點的報告。
*無線網絡在過去的24小時或30天,隨時報告客戶的消費交通之 間數字連接
*讓您集中管理金鑰和SSID的入口。
*監控管理的功能。
*它允許接入點的集中更新。
無線控制器特點:
高級使用功能:
熱門連結的定位:
HOTSPOT 入口管理
*與MAC電腦用戶也能相容
網路安全
訪客
Mesh 無線 Link
速率限制
室內安裝的位置
UAP y UAP-LR
UAP-PRO
PICOM2HP
UAP-OUTDOOR y UAP-OUTDOOR5
無線WiFi戶外的各項要求連結解決方案的可使用地方:
Accesorios
INSTANT 802.3af
TOUGH CABLE
*提供這種保護,接入點必須正確的安裝在PoE和PoE線纜堅固AP到交換機上,和PoE必須有接地。
成功的使用案例