Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сеть рухнула из-за кучи Wi-Fi устройств., UniFi Network
 
Привет. Похоже, у меня возникла очень специфическая проблема. Я оснастил друга, соседа-фермера, оборудованием Ubiquity. И это по всей ферме. Там десять коммутаторов и восемь точек доступа. У меня три профессиональных устройства: два 24 pro и один 24 pro poe. Еще есть несколько USw flex и USw lite 8 poe. Есть все точки доступа: AP ac pro, u6 pro, u6 lite, ac lite, mesh pro. В качестве шлюза стоит межсетевой экран, который не от Ubiquity. Я настроил различные VLAN на этом межсетевом экране, включая VLAN для сотрудников. VLAN для сотрудников обычно содержит от 45 до 70 конечных устройств, включая смартфоны, планшеты и ноутбуки. В последнее время (этой проблемы раньше не было), когда сеть Wi-Fi для сотрудников начинает постепенно заполняться (я заметил проблемы, начиная примерно с 35-го устройства), вся сеть, включая все остальные VLAN, становится неработоспособной. Например, у моего друга есть несколько серверов. Они доступны извне через TeamViewer. Однако, как только возникают проблемы, значки TeamViewer продолжают отображать зеленый индикатор, что означает, что они онлайн. Однако соединение установить невозможно. На месте проблемы еще хуже: веб-сайты вообще не открываются или иногда открываются крайне медленно. Странно, что пинги проходят совершенно без проблем, независимо от того, к какому IP-адресу или имени хоста они отправляются. Еще одна проблема в том, что коммутаторы на внешнем контроллере один за другим уходят оффлайн. Точки доступа, однако, остаются онлайн все время. Моя первая попытка устранения неполадок заключалась в установке моего собственного облачного ключа на базе Linux на сервере друга. Таким образом я мог исключить интернет как источник проблемы. Это помогло лишь в том смысле, что если проблемы все же возникают, коммутаторы, по крайней мере на внутренне настроенном контроллере, остаются онлайн, то есть отображаются с зеленым индикатором. Тем не менее другие ошибки, такие как прерывистая работа или полное зависание веб-сайтов, все равно возникают. Все это можно решить, отключив Wi-Fi для сотрудников. После короткого периода 5-10 минут проблемы постепенно исчезают и все работает отлично. Моя следующая подозрение касалось того, что все устройства могут быть зарегистрированы на одной точке доступа. Однако это не так: они распределены по трем, в данном случае по всем AC pro. Моя следующая попытка устранения неполадок заключалась в замене первого коммутатора после межсетевого экрана, к которому подключен сервер. В данном случае один, 24 на коммутатор. Это тоже не принесло желаемого результата. Затем заменили кабели, что тоже не дало результата. Следующим шагом была замена межсетевого экрана. И именно здесь я надеялся на наибольший успех. Я заменил систему на UDM pro Max. Я импортировал конфигурацию как резервную копию. Я изменил сети от стороннего шлюза на UDM pro Max. Все работало отлично, пока там же не включили Wi-Fi для сотрудников, и проблемы начались заново. Последний шаг, который я предпринял сейчас, — это замена оптоволоконного модема. Я подозревал, что сотрудники просто перегружают интернет-соединение. Как я уже сказал, интернет-соединение — оптоволоконное со скоростью 600 Мбит/с вниз и 300 Мбит/с вверх. Как я уже сказал, к сожалению, я обнаружил, что это тоже не решило проблему. Дальнейшие попытки, такие как настройки сети, такие как BSS, быстрое перемещение, ограничение скорости и изоляция клиентских устройств, к сожалению, все это не помогло. И вот я стою здесь, не зная, что делать. Надеюсь, вы сможете мне помочь. Спасибо вам большое.
 
Ну, а как именно определяются номера каналов и их ширина для диапазонов 2.4 и 5 ГГц? В зависимости от ширины канала, номера каналов могут пересекаться как в диапазоне 2.4 ГГц, так и в 5 ГГц.
 
Вот оставшиеся настройки.
 
PSS Meshing отключено.
 
Понимаю, почему свичи переключаются между онлайн и оффлайн, раз проблемы с интернет-трафиком. А вот что мне непонятно – почему под это попадают только свичи. Точки доступа при этом постоянно онлайн.
 
Ну, в какой-то мере. Конечно, это не так хорошо, как с Unifi. В логах пока ничего нет. DHCP работает, и VLAN никаких проблем не вызывает. Высокая загрузка тоже не указана. Я уже связался со службой поддержки файрвола, но там ничего не обнаружили. Ну, я как бы вижу в этом подтверждение, раз проблема та же и на UDM Pro Max. Больше похоже, что какое-то устройство мешает сети каждый раз, когда подключается к Wi-Fi. Не может ли быть, что телефон или планшет может вызывать такие проблемы?
 
Раз ты сказал, что толком не знаешь, как настраивать AP, посмотри вот это, видео довольно неплохое: https://youtu.be/49JBYSv3Nig
 
Спасибо за совет. Я уже пробовал multicast и IGMP snooping – не помогло. По поводу 802.11a/b – это действительно хорошая подсказка. Я нашёл другое решение. Роутер "Fritz Box" довольно популярен в Германии. Поскольку это устройство всё равно заменило оптоволоконный модем (я подозревал, что модем неисправен), я теперь подключил коммутатор и подключенные точки доступа напрямую к Fritz Box, интерфейсу LAN 3. Порт 3 настроен как гостевая сеть и, соответственно, не имеет доступа к LAN 1 и LAN 2. Я также снизил скорость на интерфейсе до 100 Мбит/с. Таким образом, я хотя бы могу быть уверен, что корпоративная сеть никогда не будет использовать больше 100 Мбит/с. Я и не решил настоящую проблему, но нашёл решение, которое устраивает меня и моего друга. Спасибо всем за хорошие советы. Это также дало мне возможность узнать что-то новое.
 
Еще один момент, который стоит проверить — что происходит с вашим multicast-трафиком. Multicast убивает беспроводную сеть, и я видел, как устройства Apple в своих развертываниях стали очень разговорчивыми с mDNS, что требовало IGMP snooping и Multicast enhancement для стабилизации времени работы в эфире. Работая в сфере провайдеров (ISP), я также видел, как старые устаревшие устройства, использующие скорости 802.11a/b, снижают производительность точки доступа.
 
Вижу, что в диапазоне 2.4 ГГц, WAP 3, 4, 5 и 7 все используют канал 6 и настроены на "auto". "Auto" = максимальная TX-мощность, что всегда приводит к проблемам. Попробуйте снизить значение TX примерно до половины от максимального. Если эти WAP физически находятся рядом, лучше сделать шаг в номерах каналов, учитывая, что использовать стоит только каналы 1, 6 и 11. Также заметил, что WAP 9 и 10 используют каналы 7 и 10. Эти каналы перекрываются с 6 и 11 соответственно. Что касается каналов 5 ГГц, то изменение ширины каналов может вызывать перекрытие
 
Все каналы работают в автоматическом режиме. wap8 еще нужно подключить, но это уже другая проблема. Здесь точка доступа становится адаптером только после включения Mash. Но это должно быть какая-то ошибка, которую я еще не видел, потому что точка доступа точно подключена к POE-коммутатору. Это также отображается на порту как wap8.
 
Нет. Не забыл, просто не упомянул. Свич сразу после файрвола имеет приоритет 0, следующий – 4096, следующий – 8192, а все последующие – 16384. Не хочу с тобой спорить по поводу настройки Wi-Fi, но я не особо эксперт в этой области. Кроме как назначить каждому access point отдельный канал, я не знаю, что еще можно сделать. Да, все питание включено и режим Auto Channel. Не пойми меня неправильно. Я сейчас не использую UDM pro Max и другой файрвол. Сейчас оригинальный файрвол клиента стоит перед первым свитчем. UDM pro Max снят.
 
Кажется, проблема с роутером, а не с беспроводной частью / UniFi. Этот сторонний шлюз/брандмауэр вообще предоставляет какие-то статистические данные?
 
Ты сделал(а) всё, кроме двух вещей, которые, вероятно, и важны здесь. Приоритеты STP со всеми этими коммутаторами. Настройка беспроводной сети. Всё настроено на автоматический выбор канала и мощность? Включено ли управление полосами (band steering)? Если да… тебе нужно внести некоторые изменения. Я бы ещё убедился(лась), что меширование отключено. Где сейчас находится другой файрвол? Ты используешь файрвол и UDM-Pro-Max одновременно? Пожалуйста, выложи скриншот вкладки Radios, показывающий все точки доступа и все полосы, чтобы мы разобрались с твоими радиочастотными забавами.
Страницы: 1
Читают тему (гостей: 1)