Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Подходит ли UniFi для развертывания на нескольких объектах?, UniFi Network
 
У нас около 8 площадок, связанных между собой через VPN и Wi-Fi мосты AirMax. Подойдёт ли UniFi для такой среды? То есть, смогу ли я централизованно управлять всеми нашими "на местах" точками доступа, находящимися в разных сегментах и подсетях?
 
В зависимости от вашей настройки, radius-пакеты (wpa-enterprise) будут передаваться по публичной сети, и ваши точки доступа, скорее всего, доступны в локальной сети(?). Звучит как отличное развлечение для умного студента ИТ, чтобы взломать 😀 Я предпочитаю держать уровень управления/radius защищённым через VPN к контроллеру (дата-центру) 😀 Это может стоить всего 25 долларов, если использовать raspberrypi или SOHO VPN-роутер.
 
Просто хотел добавить свои пару слов для тех, кто будет читать это в будущем. У меня успешное развертывание UniFi уже больше 6 месяцев. 25 локаций/точек доступа (в нескольких штатах). Один контроллер в дата-центре. Управление через Level 3 по DNS. В пиковые моменты подключено более 800 клиентов по всем площадкам. Между локациями VPN не сделано, только интернет.

Когда настраиваю новую локацию, использую Unifi Discovery, чтобы ввести DNS-имя контроллера в интернете. Это проще простого в управлении.

Интересно, насколько большие у других развертывания. В течение следующих полутора лет эта схема вырастет до примерно 50 локаций с около 1 500 подключенными пользователями в пиковые часы. УниFi справится с этим? Надеюсь, что да.
 
Edf, думаю, твоя идея отличная. Джим, у меня получилось, я новичок на платформе UniFi и не мог найти имя пользователя и пароль в документации. Но потом нашёл. Вы классные ребята, спасибо за помощь.
 
Я считаю, что настройка точек доступа на соединение с контроллером через DNS/FQDN вместо IP-адреса — это лучший способ. Позже гораздо проще будет вносить изменения. Например: сервер с Unifi контроллером сейчас называется intra1.yourcompany.local с IP 1.2.3.4. В DNS создаём CNAME: Unifi.yourcompany.com → intra1.yourcompany.com. На точках доступа прописываем set-inform http://unifi.yourcompany.com:8080/inform.

Разница в том, что если IP контроллера изменится, то при использовании IP в set-inform придётся заходить через SSH на каждую точку доступа и вручную «забывать» и заново «подключать» их. При использовании FQDN достаточно просто поменять CNAME, и точки доступа не надо трогать вручную — в этом весь смысл использования контроллера. По моему мнению, Unifi стоит уточнить в документации преимущества использования DNS вместо IP. Думаю, в будущем будет большой спрос на функцию «перенос на новый контроллер без ручного вмешательства в каждую точку доступа».
 
# 3. Подключитесь к устройству через ssh и введите  
mca-cli  
# интерфейс командной строки:  
set-inform http://ip-of-controller:8080/inform
 
Я смотрю доступные варианты и не могу изменить DNS или DHCP, поэтому мне нужно использовать Discovery Tool или SSH. Контроллер у меня работает в корпоративной сети (10.10.5.x), а я нахожусь в филиале с точкой доступа (10.10.6.x). Когда запускаю Discovery Tool удалённо с контроллера (10.10.5.x), он не находит точку доступа в филиале, которая подключена через VPN (10.10.6.x). Правильно ли я использую Discovery Tool? Кроме того, если я хочу попробовать вариант с SSH, инструкции слишком расплывчаты по части настройки и входа в точку доступа через SSH-сессию. Есть ли какая-нибудь документация по этому вопросу?
 
Привет, Vadtek,

Да, это можно сделать через управление третьим уровнем (Layer 3). Подробнее о процессе можно узнать здесь: https://help.ubnt.com/hc/en-us/articles/204909754-UniFi-Layer-3-methods-for-UAP-adoption-and-management

Спасибо,  
-Кевин
 
Как это можно реализовать? У меня есть 13 сайтов, соединённых через VPN, и я начинаю развёртывать точки доступа на дополнительных площадках. Моя организация отказалась использовать облачное решение Amazon, всё должно быть размещено локально. Читал, что это возможно сделать с помощью какого-то Ubiquiti Discovery Tool?  
Филиал 1 (Контроллер): 10.10.5.x 255.255.255.0  
Филиал 2: 10.10.6.x 255.255.255.0
Страницы: 1
Читают тему (гостей: 1)