Компания Ubiquiti производит оборудование и разрабатывает программное обеспечение для эффективной организации работы проводных и беспроводных сетей. Продуктовая линейка включает в себя современные модели маршрутизаторов, точек доступа, другого сетевого оборудования.
Особенностью модельного ряда Ubiquiti является наличие специализированного программного обеспечения для организации сетей – контроллера UniFi Controller, который позволяет управлять точками доступа, объединенными в единую подсеть, а также значительно расширяет возможности настройки маршрутизаторов.
Очевидно, что базовые функции свитчей доступны и без применения UniFi Controller, однако его использование значительно расширяет возможности пользователя по настройке параметров маршрутизации и организации работы беспроводной сети.
Конечно, при настройке маршрутизации с помощью UniFi Controller, необходима предварительная настройка всех точек доступа, объединенных в локальную сеть. Она включает в себя собственно установку UniFi Controller, передачу под его управление точек беспроводного доступа, настройки параметров сети.
Важным этапом является подключение в сеть UniFi маршрутизатора.
Подключение маршрутизатора в сеть UniFi
Как отмечалось выше, без использования контроллера возможности маршрутизаторов Ubiquiti сильно ограниченны и включают в себя выбор параметров подключения WAN-порта (статический или динамический IP), автоматическое соединение с сервером DHCP и определение базовых параметров, возможность подключение по РРРоЕ, настройка параметров порта LAN. Для получения полного доступа к функциональным возможностям устройства следует воспользоваться контроллером.
Передача маршрутизатора под управление UniFi Controller похожа на аналогичный процесс подключения точек беспроводного доступа. После выполнения этого шага можно осуществлять расширенную настройку параметров маршрутизации:
- установить параметры сети и контроля трафика (настройки конфигурации портов, фаервола и маршрутизации, сети и VPN-функций);
- настроить параметры доступа к гостевой сети и параметры безопасности основной и гостевой подсети;
- настроить перенаправление портов.
Расширенные настройки маршрутизации при помощи UniFi Controller
Рассмотрим основные возможности настройки маршрутизации при помощи контроллера UniFi.
Настройка параметров сети и маршрутизации
Предполагает выполнение следующих настроек:
- замену, в случае блокировки провайдером, МАС-адреса WAN-порта;
- динамического и статического IP;
- РРРоЕ;
- DHCP-сервера;
- файервол и NAT (трансляции адресов);
- VPN;
- определение параметров порта VOIP и приоритетности маршрутизации.
Настройка параметров гостевой и основной подсетей
UniFi Controller представляет пользователю возможность создать виртуальную гостевую подсеть для ограничения доступа гостевых пользователей к основной подсети. Такие действия производят с целью ограничения несанкционированного доступа, повышения уровня безопасности, распределения трафика.
При настройке гостевой и основной подсети определяют условия доступа к каждой из подсетей (вход свободный либо через логин/пароль, настройка функции хотспот), разделение и администрирование гостей на группы и назначение каждой из них условий доступа, определение трафика для каждой из групп, условия блокировки доступа.
Настройка параметров безопасности беспроводной сети – важный и ответственный этап настройки маршрутизации.
Перенаправление портов
Перенаправление (проброс) портов является одной из функций трансляции сетевых адресов. Заключается в определении правила, по которому открытый WAN-порт (либо один из открытых) будет перенаправлять пакеты данных определенному правилом устройству локальной сети. Иногда, в обиходе, выполнение таких действий называют «открытием порта».
Условия расширенной настройки маршрутизации при помощи UniFi Controller на оборудовании Ubiquiti
Расширенная настройка маршрутизации требует от исполнителя специальных знаний и квалификации. В домашних условиях либо при организации работы беспроводной сети в организации или коммерческой компании качественное выполнение комплекса работ своими силами, в большинстве случае, невозможно.
Сотрудники гипермаркета сетевого оборудования «Сетевуха» проходят регулярное обучение работе с оборудованием Ubiquiti, имеют большой опыт в организации локальных сетей различной сложности при помощи UniFi Controller. Качественная настройка параметров сети и настройка маршрутизации позволяет в полной мере оценить потрясающие функциональные возможности Ubiquiti.
Количество работ при настройке маршрутизации зависит от функций и задач сети, условий провайдера, выполнения предварительных работ по настройке сети.