Порядок настройки сетевого оборудования
Процесс настройки сетевого оборудования предусматривает выполнение следующих операций:
- установка параметров идентификации пользователей;
- конфигурирование сетевых интерфейсов;
- настройка маршрутизации;
- конфигурация брандмауэра;
- реализация иных функциональных возможностей оборудования.
Для оптимизации процедуры конфигурирования устройств MikroTik применяются специализированные скрипты. Они позволяют оперативно выполнить настройку посредством командной строки либо через графический интерфейс WebFig (веб‑интерфейс управления RouterOS). В качестве основы для конфигурирования надлежит использовать системные конфигурации.
Виды системных конфигураций:
1. Конфигурация "Стандарт"
Применяется для маршрутизатора, восстановленного до заводских настроек. Предусматривает развёртывание единственной сети с обязательной идентификацией всех подключаемых устройств — как по Wi‑Fi, так и через физические порты (за исключением порта 3).
На порту 3 конфигурируется VLAN с идентификатором 10 — для взаимодействия с оборудованием, поддерживающим тегирование трафика (например, с устройствами Ubiquiti UniFi).
Требования к подключению точек доступа:
- допускается подключение любых точек доступа к маршрутизатору в режиме "Стандарт";
- на подключаемых точках доступа необходимо отключить DHCP‑сервер и DHCP‑клиент;
- IP‑адреса должны назначаться исключительно пользовательским устройствам (смартфонам, планшетам, ноутбукам), но не точкам доступа.
2. Конфигурация "CAPsMAN"
Предполагает настройку на маршрутизаторе MikroTik контроллера CAPsMAN с выделением двух сетей:
- менеджмент‑сеть;
- сеть с идентификацией для клиентов Wi‑Fi.
После настройки к маршрутизатору допускается подключение иного оборудования MikroTik, сконфигурированного в режиме CAP.
Особенности конфигурации:
- идентификация устройств на физических портах не производится — подключённые по кабелю устройства используют менеджмент‑сеть;
- идентификация по номеру телефона требуется только при подключении к Wi‑Fi (например, при использовании ноутбука через беспроводную сеть);
- при кабельном подключении ноутбука к оборудованию MikroTik устройство будет работать в менеджмент‑сети и не подлежит идентификации по номеру телефона.
3. Конфигурация "Сплит"
Предусматривает создание на маршрутизаторе MikroTik двух сетей:
- менеджмент‑сеть;
- сеть с идентификацией в отдельном бридже.
В бридж сети с идентификацией включаются:
- Wi‑Fi‑интерфейс MikroTik (при наличии);
- VLAN 10, который добавляется во все интерфейсы.
К маршрутизатору возможно подключение стороннего оборудования (например, контроллера и точек доступа Ubiquiti UniFi):
- служебная сеть используется для управления оборудованием;
- сеть с идентификацией функционирует в рамках VLAN 10;
- идентификатор VLAN 10 должен быть явно указан в настройках Wi‑Fi‑контроллера.
4. Конфигурация "Надстройка"
Заключается в развёртывании дополнительного DHCP‑сервера и моста (Bridge) с активированной функцией идентификации на уже эксплуатируемом маршрутизаторе MikroTik. После реализации конфигурации идентификация может применяться на выбранных интерфейсах.
Инструкция конфигурирования
Для запуска скрипта может потребоваться переключение режима устройства (device mode) в режим advanced — в соответствии с прилагаемой
инструкцией.
Перед началом
конфигурирования CAP‑устройств, рекомендуется добавить их в список оборудования в Панели управления — для обеспечения возможности последующего мониторинга.
Функция
бесшовного роуминга контроллера CAPsMAN на базе MikroTik обеспечивает автоматическое переключение пользователей между точками доступа и гарантирует непрерывный доступ к сети Интернет. Реализация данной функциональности возможна исключительно в сетях, построенных с использованием оборудования MikroTik.