Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проблемы в условиях высокой плотности населения., UniFi Network
 
Привет всем, нужна помощь в определении проблемы. EFG, U6-Enterprise (30), много UniFi-коммутаторов. В помещении большой зал на 1800 мест и другие комнаты по периметру. Оптимальная настройка — не то, высота потолка в зале 20–25 метров, поэтому много радиосигнала разлетается вокруг. В зале 10 точек доступа.

Как видно из изображения ниже, панель Connectivity показывает ужасные показатели успешности. Сеть в целом работает, бывают редкие сбои в интернете. Я сделал Wireshark на днях и увидел очень много пакетов MDNS (окружающая среда в основном iOS), поэтому, поскольку MDNS нам особо не нужен, я создам отдельную сеть для этой группы и включу клиентскую изоляцию. Заметил в прошлом, что многие устройства, сообщающие об ошибках аутентификации, это устройства BYOD, которые используют RADIUS. Это моя единственная проблема с клиентом, поэтому я почти уверен, что это вопрос настройки, который мне нужно исправить. Есть ли что-нибудь ещё/где-то ещё, где можно посмотреть?

Заранее спасибо,
Scott
https://img.community.ui.com/25136b3e-6341-45ba-9c76-f44459249456/questions/c07f8b87-6df1-4fc8-92a0-7672186b6b8c/f19764cd-0418-42ad-9768-857becad30c4

ОБНОВЛЕНИЕ: Wi-Fi клиенты могут заходить на сайты с мобильных устройств, так что не понимаю, почему DNS показывает 2% успешности.
 
Ребята, спасибо за ответы, сегодня займусь тем, что вы предложили.
 
Рассылки — ваш враг в больших сетях с множеством точек доступа. Их нужно отправлять на самой низкой скорости, чтобы устаревшие устройства их не пропустили. К счастью, есть множество настроек для их оптимизации. Попробуйте поколдовать с ними:

*   **Minimum Data Rate Control** (Управление минимальной скоростью передачи данных). Поднимите эту настройку, если у вас современные устройства. Так рассылки будут идти на более высокой скорости и займут меньше времени в эфире.
*   **Multicast Enhancement** (Улучшение многоадресной передачи). Доводит вышесказанное до логического завершения, отправляя рассылки поочередно каждому устройству на максимальной скорости. Может показаться неэффективным, но современные устройства договариваются о гораздо более быстрых скоростях, чем позволяет MDRC. Может обернуться проблемами при большом количестве клиентов.
*   **Proxy ARP** (Проксирование ARP). Если вы видите поток ARP-запросов типа "кто имеет этот IP?", включите эту настройку. Точка доступа, знающая, какие устройства подключены и какие у них IP-адреса, может отвечать, не засоряя радиоэфир.

   Это немного спорно, так как предполагает, что точка доступа знает, что происходит. Ошибочная Proxy ARP может принести больше проблем, чем пользы.
*   **Multicast and Broadcast Control** (Управление многоадресной передачей и рассылками). Ограничьте, кто может отправлять IP-рассылки. Содержите список в узких пределах и включайте только легитимные mDNS-устройства, которые вы разрешаете.

   Это один из ваших самых мощных инструментов, но требует усилий для поддержания списка исключений.
 
Номер DNS может быть следствием блокировки DNS-запросов клиента к WAN. DHCP и Auth вызывают больше беспокойства. Загляните непосредственно в логи AP для получения более подробной информации обо всём этом.
Страницы: 1
Читают тему (гостей: 1)