itthon / Skype / Mikrotik hAP AC - Router minden alkalomra. Mikrotik hAP AC - Router minden alkalomra Vezeték nélküli eszköz modul RB941

Mikrotik hAP AC - Router minden alkalomra. Mikrotik hAP AC - Router minden alkalomra Vezeték nélküli eszköz modul RB941

A Mikrotik hAPac a következő konfigurációval érkezik:

  • MikroTik hAPac (RB962UiGS-5HacT2HnT);
  • Tápellátás 24V 1200mA;
  • Gyors üzembe helyezési útmutató.

A modell megjelenése nem különbözik különösebben a klasszikus MikroTik RB951 készüléktől. Az előlapon 5 gigabites Ethernet interfész és egy 1,25 Gb / s SFP interfész található. Van egy csatlakozó is a tápegység csatlakoztatásához.

A hAP ac képes PoE tápellátást fogadni az első porton. Az ötödik port PoE forrásként működhet a MikroTik eszközök és más kompatibilis eszközök számára.

A modell tetején a portok, WiFi interfészek és a tápellátás jelzőfényei láthatók. A felső oldalon szellőzőnyílások vannak, amelyek elvezetik a hőt a készülékből.

A hAP ac hátoldalán speciális csúszásgátló lábak, függőleges felületekre való rögzítéshez szükséges lyukak, sorozatszámmal ellátott matrica és interfészek MAC-címei találhatók.

Az oldalán található egy USB interfész a csatlakoztatáshoz perifériák. Van még egy RESET gomb is. Ő felel az eszköz gyári beállításainak visszaállításáért, és vezérelheti a hAPac rendszerindítási módot.

A gomb másik funkciója a WPS mód aktiválása. Gyorsra tervezve WIFI beállítások a hozzáférési pont és a kliens között.

Ha belenéz a routerbe, láthatja az eszköz belső felépítését. 6 antenna jelenléte, amelyek közül kettő a készülék testére van rögzítve. Ezek helyettesíthetők külső antennák ha szükséges.

Amikor a Mikrotik egy időben bemutatta a hAP lite-ot, ez igazi lendületet adott a cég útválasztóinak szélesebb körű használatához. Kiváló funkciók, gazdag funkcionalitás, rugalmasság, megbízhatóság és megfizethető áron igazi bestsellerré vált, amely a mai napig számos online áruház eladási rangsorát vezeti.

Ismerje meg a hAP ac²-t!

Sokan tévesen úgy gondolják, hogy a hAP ac² a korábbi hAP zászlóshajó helyettesítője, ez részben igaz, de nem teljesen. Majd kitaláljuk.

A hAP ac² a szokásos kartoncsomagolásban érkezik, az egyetlen dolog, ami az elmúlt néhány évben változott, az a dobozhoz hozzáadott, vyshyvankára emlékeztető minta.

A készülék az eddigiekhez hasonlóan patch zsinór és színes nyomtatás nélkül érkezik. Sokan azonban valószínűleg nem utasítanák el a kiváló minőségű patch zsinórt.



A matt softtouch felületnek köszönhetően a hAP ac² polietilénbe van csomagolva, ami biztosítja a biztonságot mindaddig, amíg a készülék a végfelhasználó kezébe nem kerül.

A csomagban található nem szabványos opciók közül csak egy rögzítő állvány és egy rövid, illusztrált használati útmutató található ennek az állványnak a használatához.

A modell cikke nagyon bonyolultnak bizonyult - RBD52G-5HacD2HnD-TC, ha ugyanarra a hEX-re a fórumokon való kommunikáció során a felhasználók használhatták a cikkazonosítót, akkor ennél a modellnél nem mindenki tudja majd hogy először emlékezzen a cikkre.


A cikkből azonban sok információ leszűrhető:

    RB-RouterBOARD

    D-kettős lánc (teljes)

    52 - Kétsávos 5 + 2,4 GHz

    G - Gigabit Ethernet

    5 HacD – 5 GHz 802.11ac, nagy teljesítményű (1. típusú), kétláncú

    2HnD – 2,4 GHz 802.11n, nagy teljesítményű (1. típusú), kétláncú

Ami az adó teljesítményét illeti, a Mikrotik 4 fokozattal rendelkezik:

    normál teljesítmény (nincs index), kevesebb, mint 23-24 dBm;

    H - megnövelt teljesítmény, 23-27 dBm;

    HP- nagy teljesítményű, 25-29 dBm;

    SHP - nagyon nagy teljesítmény, több mint 27-30 dBm;

Valójában az "1-es típus" a "H" indexet jelenti. De az "U" (USB) index nem szerepel a névben, bár ez az interfész itt van.

Általában maga a design meglehetősen szokatlan. A cég folytatja a kísérleteket a Tower-Case-el, egy időben a hAP lite TC lett az első "kísérleti" eszköz. Aztán jött a hAP ac lite TC (RB952Ui-5ac2nD-TC) és a hAP mini (RB931-2nD).

A közvélemény-kutatások szerint a válaszadók csaknem 70%-a helyesli a háziasított hAP ac2 dizájnt.


Az indikátorok és maguk az interfészek ellentétes oldalon helyezkednek el, ami az otthoni és SOHO megoldások szabványa. A port jelzés nem túl kényelmes, de nem tolakodó, és éjszaka sem zavarja.

Mind az 5 interfész árnyékolt, míg a ház semmilyen földelést nem biztosít.


A tápellátás jelzőn kívül a hAP ​​ac² egy további felhasználói jelzővel is rendelkezik, amelyet kényelmesen konfigurálhat például VPN-kapcsolat állapota alatt.

A WPS gomb és a reset gomb kombinálva van, nem kell többé gemkapcsot cipelni, most egy toll vagy ceruza is megteszi - a gomb hosszan tartó nyomvatartása továbbra is kényelmetlen, ami megvéd a véletlen reset ellen.

A hAP ac² dizájn egyik fénypontja az állvány.




Ez nem csak egy állvány, hanem rögzítőelem a mennyezetre vagy falra szereléshez. Egy ügyfelünket már telepítettük ez az eszköz a gipszkarton mennyezeten. A beépítési folyamat gyors és kényelmes, 4 méteres elhelyezési magassággal semmi probléma a bevonat minőségével.

Az elem egy reteszre van rögzítve az alsó felülethez vagy a burkolathoz. Az első esetben asztali álló változatot kap, a másodikban asztali fekvő változatot vagy fali (mennyezeti) tartót. A lábakon szilikon betétek találhatók, amelyek az állvány csúszásgátló tulajdonságait biztosítják.

Maga az ac2 rendkívül kompakt, az újdonság méretében a megszokott hAP lite-hoz mérhető, álló helyzetben pedig minimális helyet foglal majd el.

Mikrotik hAP ac² töltet

Sok tulajdonos próbált belenézni az ac ^ 2 belsejébe, de nem mindenki engedett neki, néhányan, akik engedtek neki, egyszerűen eltörték a reteszeket. Emiatt arra kérjük Önt, hogy tartózkodjon a modell felnyitásától.

Az első dolog, amire figyelni kell, az a ház belső terének izolálása. Vagyis az előlapon vannak szellőző "rések", de mondanunk sem kell, hogy kifejezetten javítják a szellőzést. A készülék töltése alapjáraton könnyen felmelegszik 45 fokra, terhelés közben pedig 52 fokra is felemelkedhet.


Nem kell pánikba esni ezen, a régi hAP ac sokkal jobban bemelegedett. Az általunk szervernek választott készülék üresjáratban akár 62-65 fokra is felmelegszik.

Az RBD52G-5HacD2HnD-TC kártya felső részének csaknem felét egy masszív tű típusú hűtőborda fedi.


A tábla ugyanazon oldalán 2 db antenna, interfészek, egy táp alrendszer és USB csatlakozó.


A tábla kerülete mentén 4 rögzítési lyuk található, valószínűleg a cég korábban kísérletezett vele különböző lehetőségeket esetek, beleértve a klasszikusokat is.

Az összes fő töltet hAP ac ^ 2 a PCB hátoldalán található.



A készülék a Qualcomm által gyártott IPQ-4018 chipre épül. Ez egy rendkívül integrált megoldás, amely 32 bites ARM processzort és vezeték nélküli modulokat egyesít.



Bár nagyon hasonlít az IPQ-4019-hez, ez a 2 chip nem cserélhető fel. A régebbi IPQ-4019-nek nagyobb a fizikai mérete, más a kialakítása és a kapcsolási rajza.


Bár általában az IPQ-4018 és az IPQ-4019 csak az interfészek készletében tér el.

Az IPQ-4018 fő számítási egysége 4 ARM Cortex A7 mag, 717 MHz órajellel. A chip tartalmaz egy hardveres NAT blokkot és a Crypto Engine-t, ahogy sejthető, az első blokk a NAT kiürítéséért, a második a hardveres titkosításért felelős.

Mindkét vezeték nélküli modul MIMO 2x2 (kettős láncú) konfigurációjú, mindegyik modulnak saját társprocesszora van, amely biztosítja a hardver tehermentesítését. A blokkdiagramban CPU#1 és CPU#2 jelöléssel vannak ellátva.

Minden lánc kimenetén egy erősítő blokk van forrasztva (a képernyők alá rejtve), összesen 4 db.


Ha megnézzük a hivatalos hAP ac2 blokkdiagramot, az felsorolja az AR8327 gigabites kapcsolót, és közvetlenül az IPQ-4018-ba építve felcímkézi.

Ugyanakkor a QCA8075 a processzor mellé van forrasztva az alaplapon, amely 5 gigabites portot valósít meg.

Ha visszatérünk a Qualcomm hivatalos blokkdiagramjához, az IPQ-4018 „5GE L2 / 3/4 Switch Engine”-t tartalmaz, a diagramtól kissé balra látható. kültéri egység"QFE8075/2 (5/2 port PHY)".

Így valójában a fizikai réteg (PHY) egy külön külső QCA8075 chipen van megvalósítva, de a fennmaradó kötés közvetlenül az SoC-ben található. A RouterOS maga Atheros-8327-ként határozza meg a kapcsolót.

Nem sok állandó memória van, mint általában - csak 16 MB (Winbond 25Q128JVSM).


A RAM-mal érdekesebb a helyzet. Hivatalosan a hAP-hoz az ac2 deklarált 128 MB véletlen hozzáférésű memória. Ugyanakkor az első tételek 256 MB-os Nanya NT5CC128M16IP-DI chipekkel vannak felszerelve.


233 MB áll a végfelhasználó rendelkezésére. A Mikrotik megerősítette ezt a tényt, de nem javítják a hAP ac ^ 2 leírását és jellemzőit, mert 128 MB-os kötegek vannak. Valaki a logisztikai osztályról elég csúnyán elrontotta.

Egyelőre egyetlen 128 MB-os készülékkel sem találkoztunk, az összes általunk tesztelt példány 256 MB RAM-mal volt felszerelve.

Részben a hAP ac2 platformot fogják használni az RB450Gx4-ben, bár ott az IPQ-4019 az alap, és a vezeték nélküli interfészek le vannak tiltva. A tábla költsége csaknem kétszer olyan magas lesz, mint a vizsgált készüléké. Cserébe a Mikrotik 1 GB RAM-ot, 512 MB-ot kínál NAND Flash, 5. szintű licenc és microSD támogatás.

hAP ac 2 teljesítmény, ha L2TP/MPPE-vel dolgozik

Jelenleg meglehetősen sok lehetőség kínálkozik a távoli hálózatok egyetlen egyesítésére számítógép hálózat. A legnépszerűbb eszközök a PPTP, L2TP, OpenVPN és IPsec.

A PPTP protokoll a legrégebbi és legbizonytalanabb, ugyanakkor furcsa módon a Mikrotik-felhasználók túlnyomó többsége távoli kapcsolat használja az elavult pptp protokollt. Annak a ténynek köszönhetően, hogy ez a protokoll teljesen elavult, és még benne van Apple eszközök támogatása megszűnt, ezt a protokollt nem teszteljük.

A legoptimálisabb protokollok az IPsec és az OpenVPN.

Az IPsec ma az egyik legbiztonságosabb hálózati összekapcsolási módszer. A 128 és 256 bites kulcsokat támogató erős AES-titkosítással ez a protokoll biztosítja a továbbított adatok legmagasabb szintű biztonságát és bizalmas kezelését, ami kritikus lehet a vállalkozások és a kormányzati szervek számára. Ma még a szuperszámítógépek erejét használva is évmilliárdokat vesz igénybe az AES-sel titkosított adatok visszafejtése. Ennek a módszernek vannak hátrányai is - külső statikus IP-címek jelenléte a kapcsolat mindkét végén, és magas követelmények a hardverplatform számára. Elvileg IPsec kapcsolat is lehetséges a dinamikus IP-k között, bár ebben az esetben minden alkalommal újra kell konfigurálni a paramétereket, amikor valamelyik cím megváltozik. A hardveres platform sem olyan egyszerű, a belépő szintű pénztárcabarát RouterBOARD-ok legfeljebb 10-20 Mbps-ot tudnak biztosítani teljes CPU-terhelés mellett.

A fejlettebb eszközök, például az RB750Gr3, RB850Gx2 (megszűnt), RB450Gx4, RB3011, RB1100AHx2, RB1100AHx4 és CCR1009 képesek gyorsabb IPsec-sebességet biztosítani. A hAP ac2 megjelenésével ez a lista még egy modellel kiegészíthető, de először is.

Lehetőség van az L2TP használatára is az IPsec-cel együtt, ennek a kombinációnak a fő előnye a nagy biztonság, a sebesség és a könnyű konfigurálás, valamint a NAT iránti nagyobb lojalitás a végkliens oldalon. Ennek az opciónak a súlyos hátrányai közül meg kell jegyezni, hogy a hardverplatformra vonatkozó követelmények nagyon magasak; talán az L2TP / IPsec a legigényesebb protokoll. Ennek oka az adatok kettős tokozása és a titkosítás szükségessége.

Az OpenVPN protokoll, amely az OpenSSL könyvtáron és az SSL/TLS protokollokon alapul, megfosztja ezeket a hiányosságokat. Maga az OVPN rendkívül rugalmas konfigurációban, és még azt is lehetővé teszi, hogy a forgalmat normál HTTPS-ként maszkolják, így lehetővé válik a szolgáltató mindenféle korlátozásának megkerülése. Az OVPN általában gyorsabb, mint az IPsec, és továbbra is számos titkosítási algoritmust támogat, beleértve az AES-t is. Ennek a módszernek azonban vannak hátrányai - bonyolultabb beállítás és magas hardverigény (mint az IPsec esetében).

A magunk részéről először teszteljük az L2TP-t szabványos MPPE 128 bites titkosítással.

Az L2TP megbízhatóbb és biztonságosabb, mint az előző generációs protokoll - PPTP. Nyomatékosan javasoljuk, hogy hagyja abba a PPTP használatát a modernebb protokollok helyett. Ha nem tudja és/vagy nem akarja használni az OVPN/IPsec/L2TP+IPsec használatát, javasoljuk az L2TP/MPPE használatát.

Az L2TP/MPPE biztonság javításának fő ajánlása a nagyon hosszú jelszavak használata, amelyek véletlenszerű (különböző elrendezésű) betűkből, számokból és speciális karakterekből állnak. A "szótári" jelszavak használata nem javasolt, mivel az L2TP/MPPE számos olyan hiányossággal rendelkezik, amelyek lehetővé teszik a jelszókitalálás szótári módszereinek használatát, ami végső soron a 128 bites kulcs biztonságának csökkenéséhez vezet, így egyenértékűvé válik. 56 bitesre (). Mindenesetre sokkal jobb, mint a PPTP használata.


A hAP ac2 párjaként a bevált CCR1009 platformot választottuk, nevezetesen a .


A CCR sorozat legolcsóbb képviselője, amely erős 9 magos Tile Gx processzorral és 1 GB RAM-mal rendelkezik. Ez a kombináció nagy teljesítményt és akár 2,5 Gb IPsec forgalom kezelésére is képes.

A tesztelés során a munka stabilitása és megbízhatósága at nagy terhelések, a teljesítményadatok a felhasználói forgalomra vonatkoznak (hasznos forgalom), az átlagos mintát veszik figyelembe. A csúcsteljesítmény értékeit nem veszik figyelembe az átlagos mutató kiszámításakor, ha időtartamuk kevesebb, mint 30 másodperc.


Mindkét oldal iperf-vel rendelkező PC-ket használ forgalomgenerátorként, ami megbízhatóbb értékeket és rugalmasságot biztosít, mint a beépített BTest.

    CCR1009 – WAN IP 192.168.106.20 / VPN 10.0.0.1 / LAN 192.168.1.0

    hAP ac2 – WAN IP 192.168.106.30 / VPN 10.0.0.2 / LAN 192.168.2.0

A CCR1009 esetében manuális konfigurációt használtak, hasonlóan az alacsony szintű eszközök defconf-jához. Az ETH1 (nem kombinált) WAN-ként használatos, szabványos tűzfalszabályok, az 1701-es port emellett nyitva van.

A szabványos titkosított profilt vették alapul az L2TP szerver konfigurációjához, az MTU-t nem változtatták meg, emellett aktiválták a „Gyorsút engedélyezése” opciót.

Az összes régebbi MSCHAP1, CHAP és PAP hitelesítési módszer le van tiltva, csak az MSCHAP2 (MS-CHAPv2) aktív.


A modern valóságban jobb, ha nem használunk tömörítést a maximális teljesítmény elérése érdekében.

A kliens oldalon a beállítások hasonlóak, az alapértelmezett profil titkosítással, valamint a "Gyorsút engedélyezése" opció.

A távoli hálózathoz való irányítást statikus útvonal biztosítja a NAT-maszkolással kombinálva, az alapértelmezett útvonalat nem használják.

Mindkét eszközön gyorsított kapcsolat van konfigurálva a tűzfalban a létrehozott és kapcsolódó kapcsolatokhoz.


A kimeneten két hálózat klasszikus társítása van L2TP / MPPE alapú



A forgalom irányától és konfigurációjától függően a CCR 1 magot tölt be, vagy elosztja a számításokat mind a 9 mag között. Például a CCR-ből történő adatküldéskor 1 magot használnak, míg a visszafejtésre történő fogadásnál az összes mag egyenletesen töltődik be.


Csomagcsere 1400 bájt, TCP mód

Első teszt sávszélesség 1400 bájtos csomagokra végezzük.

Egy 1 adatfolyamos teszt átlagos teljesítménye vételnél 112 Mbps, küldésnél 128 Mbps.



A munkamenetek számának 10-re való növekedésével a sebesség 111-re és 170 Mbps-ra változik, amint látjuk, a munkamenetek számának növekedésével nő a küldési teljesítmény.


Letöltésnél (fogadásnál) nincs különösebb növekedés, függetlenül a csomagok méretétől. Érdekes módon ezekben az esetekben az IPQ-4018 terhelése átlagosan 25% volt. Csak 1 mag van betöltve, a többi magon csak alkalmanként hajt végre kirakást a rendszer - többszálas módokban.

A Feltöltés (küldés) további tesztjét végezzük, és a munkamenetek számát 20-ra, illetve 100-ra növeljük, ennek eredményeként a sebesség 201, illetve 235 Mbps-ra nő.



A tesztek során a további monitorozáshoz időszakosan az Eszközök - Profil eszközt használtuk, amellyel nyomon követtük az erőforrások eloszlását és betöltését.

Valójában világosan mutatja, hogy az egyidejű kapcsolatok számának növekedésével a RouterOS, bár ferdén, a számítások egy részét szétosztja a fennmaradó magok között. A teljesítmény növekedésével együtt a CPU terhelése 35-45%-ra nő.

Ebben a blokkban az utolsó tesztet FDX-re (Full Duplex) hajtják végre, mindkét irányban 10 ellentétes csatlakozással, összesen 10 + 10 munkamenettel.


Ennek eredményeként a teljes átviteli sebesség 185 Mbps volt.

Az 1400 bájtos csomagokkal végzett munka végső teljesítménydiagramja a következő:


Az interneten keresztüli videosugárzási technológiák mindennapi életünk szerves részévé váltak. Senkit sem fog meglepni, ha a házban van egy Smart TV-képes TV. A Youtube a videókat streameli Teljes felbontás HD. A nagy felbontású filmek online nézhetők. A videó minősége évről évre javul. De a jobb képhez nagy adatátviteli sebességre és az útválasztó erőteljes hardveres töltésére van szükség. Az olcsó útválasztók nem tudnak megbirkózni a nagy adatfolyamokkal, mert nem biztosítják a szükséges teljesítményt. Ide kell egy router erős processzor, gigabites hálózati portok és támogatás a modern vezeték nélküli szabvány AC.

A Lettországban gyártott MikroTik hAP ac állítása szerint ilyen router.

Műszaki adatok MikroTik hAP ac

  • Frekvencia wifi működik: 2,4 és 5 GHz
  • Wi-Fi sebesség: 300 Mbps - N szabvány, 866,7 Mbps - AC szabvány
  • Vezeték nélküli szabványok: 802.11 a/b/g/n/ac
  • Processzor: Qualcomm Atheros QCA9558 720 MHz
  • RAM: 128 MB
  • Interfészek:
    • 5 x Ethernet 1 Gbps
    • 1 x SFP
    • 1 x USB 2.0
  • Üzemi hőmérséklet: -30°C és +70°C között
  • Méretek: 114 x 137 x 29 mm
  • Súly: 232 gramm

Csomagolás és felszerelés

A MikroTik hAP ac szerény kartondobozban érkezik.

A dobozban egy router és egy tápegység található.

A patch kábelt és a beállítási utasításokat nem tartalmazza. A hátoldalon csak egy rövid, angol nyelvű csatlakozási utasítás található. Azon felhasználók számára, akik először találkoztak a gyártó berendezésével, az utasítások hiánya okozhat problémát. Ezért azt javaslom, hogy először olvassa el a MikroTik útválasztók egyszerűsített konfigurációját.

Megjelenés

A MikroTik hAP ac kialakítása egyszerű - fehér műanyag téglalap szellőzőnyílásokkal a hőelvezetés érdekében. A matt műanyag nem szennyeződik könnyen, így az ujjlenyomatok nem látszanak rajta.

A tetején a Wi-Fi, az 1-5 hálózati portok, az optikai SFP port és a PWR tápellátás jelzői láthatók.

A router 3 beépített 2,5 dBi antennával rendelkezik 2,4 GHz-es frekvenciához és 3 beépített 2 dBi antennával 5 GHz-es frekvenciához.

Az előlapon van egy tápcsatlakozó, egy SFP port az optika csatlakoztatására, valamint öt gigabites hálózati port.

A MikroTik hAP ac távolról táplálható hálózati kábelen keresztül technológia segítségével Passzív PoE az első hálózati porton keresztül. Az ötödik port lehetővé teszi egy másik eszköz táplálását Passzív PoE technológiával, például egy szabadban telepített hozzáférési pontot.

A jobb oldalon egy RESET gomb és egy teljes méretű USB 2.0 port található a külső meghajtók és modemek csatlakoztatásához. Tekintse meg a kompatibilis 3G/4G modemek listáját. A nyomtatócsatlakozások nem támogatottak. Az útválasztó felismeri a külső meghajtókat fájlrendszer ext3 és fat32. Fájl NTFS rendszer Nem támogatott.

A bal oldalon nincs semmi.

A hátoldalon sincsenek csatlakozók.

A ház alján kereszt alakú lyukak találhatók a router falra szereléséhez és szilikon lábak.

A tápegység kimeneti feszültsége 24 V és áramerőssége 1,2 A. A router 11-től 57V-ig támogatja a DC feszültséget, így akkumulátorról is működtethető. Az ötödik hálózati porton 24 V-ot kapnak egy másik eszköz táplálására. Ha eltérő feszültségű POE tápegységeket használ, például 48 V, akkor az ötödik port feszültsége 48 V lesz.

Az útválasztók frissítésének rajongói számára van egy jó hír. A ház belsejében két antenna található (egy 2,4 GHz-en és egy 5 GHz-en), amelyek kikapcsolhatók, és helyettük adapteren keresztül más antennákat csatlakoztathatunk.

A táblán láthatóak a szilikonnal rögzített uFL csatlakozók, ahová az antennákat kötik.

Íme egy példa az antennák frissítésére. A router házát az RF Elements StationBox InSpotra cserélték.

Van egy mennyezeti hozzáférési pont az irodához.

Beállítás

A MikroTik útválasztók a webes felületen keresztül konfigurálhatók, speciális program Winbox, vagy parancssor SSH vagy Telnet felett haladó rendszergazdáknak.

A webes felületen keresztüli konfiguráláshoz csak lépjen a szabványos 192.168.88.1 IP-címre, az adminisztrátori felhasználóhoz jelszó nélkül. Így néz ki a webes felület.

A Winbox programon keresztüli beállítás jobban tetszik. Ő maga határozza meg az eszközt, és lehetővé teszi, hogy IP vagy MAC cím alapján csatlakozzon hozzá. sajnálatos módon ez a program csak Windows alatt működik, így a MacOS és Linux felhasználóknak a webes felületen kell konfigurálniuk, vagy telepíteniük kell a Wine emulátort Windows indítás programokat.

A hétköznapi felhasználók számára a QuickSet menü egyszerűsített útválasztó beállítással rendelkezik. Minden konfiguráció egy ablakban történik, ami nagyon kényelmes. A többi menüelem a speciális beállításokra vonatkozik, amelyek bizonyos ismereteket igényelnek a számítógépes hálózatok működéséről.

Router jellemzői

A MikroTik hAP ac routert a Linux alapú RouterOS operációs rendszer vezérli.

Valójában a MikroTik router egy számítógép egy kompakt csomagban, korlátlan testreszabási lehetőséggel.

Régebben ahhoz, hogy ezekkel a funkciókkal rendelkező útválasztót kapjunk, fogni kellett egy számítógépet, és telepíteni kellett rá a Linuxot vagy a FreeBSD-t. Ezután telepítse a szükséges szoftvercsomagok, állítsa be a konfigurációs fájlok szerkesztésével. Nagyon sokáig tartott.

A gyártó MikroTik nagymértékben leegyszerűsítette a rendszergazdák életét azáltal, hogy olyan funkcionális útválasztókat kínál, amelyeknél minden a dobozból kivehetően működik, és könnyen konfigurálható. GUI vagy konzol. A számítógépekkel ellentétben a MikroTik routerek kompakt testtel rendelkeznek, nem zúgnak és nem gyűjtenek port.

A MikroTik routerek lehetővé teszik a különböző kliensek sebességkorlátozásának rugalmas beállítását, az alkalmazottak hozzáférésének blokkolását közösségi hálózatok munkaidőben korlátozza a torrentletöltéseket, VPN-kiszolgálót állítson be távoli fiókok vagy alkalmazottak irodához való csatlakoztatásához, HotSpot rendszerezése hirdetésekkel egy kávézóban, ütemezett internet be- és kikapcsolása gyerekek számára, kapcsolat létrehozása két szolgáltatóval és még sok más.

Ha a MikroTik hAP ac-t otthoni útválasztóként használja, erre a funkcióra valószínűleg nem lesz szükség. Csak kap egy megbízható és gyors wifi router a "beállít és felejt" kategóriából. De irodák, kávézók, szállodák számára - a MikroTik csak egy ideális útválasztó, amely kevés pénzért megoldja az összes szükséges feladatot.

Egy nagy lakás vagy magánház esetében hasznos a Wi-Fi barangolás megszervezésének képessége. Ilyenkor több MikroTik Wi-Fi pontot telepítenek a házban és az utcán, és okostelefonnal mész, és automatikusan váltasz a pontok között anélkül, hogy megszakadna a kapcsolat. Ebben az esetben nem kell további hardveres vezérlőt vásárolnia, a MikroTik hAP ac router fogja betölteni a szerepét. A MikroTik roamingról ebben a cikkben olvashat bővebben.

Munka sebessége

Sajnos nincs gigabites internetkapcsolatom ahhoz, hogy meghatározzam a maximális letöltési sebességet az internetről. Ezért a MikroTik egyik specialistájának nem a leggyorsabb laptopján készült teszt eredményeit adom Normis becenéven. Laptopján a Speedtest 585 Mbps letöltési sebességet mutatott.

A hAP ac router minden frekvencián három Wi-Fi csatornával rendelkezik, azaz. A MIMO 3x3:3 technológia támogatott.

A gyors processzornak és a nagy sebességű szabvány 802.11ac támogatásának köszönhetően a MikroTik hAP ac router jól megbirkózik az internetről érkező nagy mennyiségű adat átvitelével. Számítógépek helyi hálózat képes lesz adatot cserélni egymással közel 1 Gb / s sebességgel, és gyorsan továbbítani a nagy fájlokat.

A Wi-Fi lefedettség minősége

A MikroTik hAP ac rádiómodul nagy teljesítményű adóval (max. 800 mW) és érzékeny vevővel (max. -100 dBm) rendelkezik. Alapértelmezés szerint a teljesítmény alacsony, és ha szükséges, növeli a beállításokat.

Nézzük meg, hogyan működik a Wi-Fi router 3, egyenként 17 cm vastag téglafalon keresztül. Az internet maximális sebessége 20 Mbps. Az iPad3 jelszintjét a segítségével mérjük WiFi programok felfedező. Jó szint a -60...-65 dBi. Rossz szint -80...-95 dBi.

Nál nél alapbeállítások 2,4 GHz-en a jelszint -62 dBi volt ( jó szinten). Letöltési sebesség 20 Mbps és ping 17 ms. A három fal ismeretében ez kiváló eredmény.

5 GHz-en a jelszint rosszabb volt, és elérte a -73 dBi-t (átlagos szint), de ez nem befolyásolta jelentősen a sebességet és a pinget. Letöltési sebesség 20 Mbps és ping 20 ms.

A hétköznapi routerek aligha törnek át 3 falon. A hAP ac router jó jelerősséget mutatott és jó sebesség normál beállítások mellett is, teljesítmény növelése nélkül.

Eredmények

A MikroTik hAP ac Wi-Fi router azoknak való, akik nagy sebességű internettel rendelkeznek, szeretnek nagyfelbontású online videókat nézni, online játékokat játszani Wi-Fi-n keresztül vagy nagy fájlokat továbbítani a hálózaton.

Jó Wi-Fi lefedettséget tud majd biztosítani lakásban vagy magánházban. Ha szükséges, további vásárlással bővítheti vezeték nélküli lefedettségét WiFi hotspotok MikroTik, és szervezd zökkenőmentes Wi-Fi háló.

A hAP ac ára hasonló az Asus, ZyXEL és Linksys hasonló teljesítményű útválasztóihoz, de a funkcionalitás sokkal szélesebb. Képességek operációs rendszer A MikroTik pótolhatatlanok irodákban, kávézókban vagy kis szállodákban.

Előnyök:

  • két Wi-Fi sáv támogatása
  • Magassebesség
  • jó Wi-Fi lefedettség
  • SFP port optikai csatlakozáshoz
  • egyszerűsített QuickSet beállítás
  • hatalmas funkcionalitás
  • két vagy több szolgáltató felállítása
  • távoli tápellátás hálózati kábelen keresztül passzív POE technológiával
  • egy másik eszköz tápellátásának képessége passzív POE-n keresztül
  • WiFi roaming

Mínuszok:

  • nem tartalmaz beállítási utasítást
  • haladó szintű konfigurációhoz ismernie kell a számítógépes hálózatok működését
  • nem támogatja a nyomtatók USB-porthoz való csatlakoztatását
  • nem támogatja az NTFS fájlrendszerű USB-meghajtókat

Az eladási statisztikák alapján ez a legnépszerűbb router kínálatunkból. Ennek nagyon sok oka van, de ezek közül véleményünk szerint kettő a legjelentősebb: először is, csak 20 dollárba kerül, Másodszor, ez a Mikrotik. Összesen kiderül, hogy "Mikrotik 20 dollárért", ami igazán lenyűgöző.

Erről előre elmondjuk véleményünket: a router több mint figyelmet érdemel. Nagyon stabilan működik, a vezetékes és vezeték nélküli kapcsolatok sebessége teljesen megegyezik a deklaráltal, és funkcionalitása a csúcskategóriás Cisco / Juniper útválasztókhoz hasonlítható, amelyek több ezer dollárba kerülnek. Vannak hátrányai is: mindössze 4 Ethernet portja van (a WAN porttal együtt), a rádiómodul meglehetősen gyenge, és nem támogatja a 802.11ac szabványt. Itt azonban, mint egy jól ismert vulgáris viccben: "Nos, mit akartál 20 dollárért?"

Így, szelídítsük meg anyagunk hősét. Előfeltételünk, hogy egy ISP dinamikus IP-címet adjon nekünk. Kezdjük el:
1. Kapcsolja be a szolgáltató kábelét 1. router port
2. Kapcsoljuk be a kábelt a számítógépből a fennmaradó szabad portba
3. Mint minden Mikrotik készülék, A hAP Lite alapértelmezett IP-címe 192.168.88.1. Rendelje hozzá a számítógépünkhöz hálózati beállítások ugyanabból az alhálózatból. Például, cím 192.168.88.10, maszk 255.255.255.0, átjáró 192.168.88.1, DNS 192.168.88.1:

4. Menjünk a routerhez böngészőn keresztül:

Itt teszünk egy kis kitérőt: a hAP Lite-ban a Mikrotik egy alapértelmezett konfigurációt implementált, amely biztosítja gyors indítás. A router már be van állítva, hogy dinamikus címet fogadjon az 1. interfészen, a DHCP szerver engedélyezve van, a portok közötti híd be van állítva. Valójában a mi topológiánkban az útválasztó a várakozásoknak megfelelően működött közvetlenül a bekapcsolás után. Bár nem ezért vagyunk itt, szóval...

5. Állítsuk vissza a routert a gyári beállításokra. Ehhez kattintson a szakaszra Rendszer gomb Konfiguráció visszaállítása:

6. Jelölje be a lehetőséget Nincs alapértelmezett konfigurációés nyomja meg Konfiguráció visszaállítása:

7. Megerősítjük szándékunkat:

8. Körülbelül egy perc múlva a router újraindul. Itt van egy kis bökkenő: a router alaphelyzetbe állítása után az alapértelmezett konfiguráció eltávolításával nem kap többé IP-címet, és böngészővel sem lehet elérni. Nincs mit, ebben az esetben a Mikrotik biztosítja speciális alkalmazás konfigurációhoz - WinBox. Töltse le a http://www.mikrotik.com/download webhelyről a részben Hasznos eszközök és segédeszközök:

9. A WinBox nem igényel telepítést. Futtassukés kattintson az alján lévő fülre Szomszédok. A műsorszórási tartományon belüli összes Mikrotik eszköznek meg kell jelennie az alábbi listában. Esetünkben ez lesz a cikk egyetlen hőse. Kattintson a MAC-címére (fontos!), majd nyomja meg a gombot Csatlakozás a képernyő tetején:

10. Előttünk jelenik meg teljes pompájában a router interfésze. R ablak outerOS alapértelmezett konfigurációja megnyomásával zárja be rendben:

11. Kattintson a bal oldali menüre Interfészek. Vegye figyelembe, hogy az útválasztó üres konfigurációjában a vezeték nélküli interfész le van tiltva. Ez az úgynevezett wlan1. Jelölje ki, és kattintson a kék pipára az ablak tetején. Ez hasznos lesz számunkra a közeljövőben:

12. dupla kattintás nyissa meg az ether2 interfészt, változtassa meg a nevét ether2-masterreés nyomja meg rendben:

13. Most nyissa meg az ether3 interfészt, és módosítsa a paramétert Mester Port a éter2-mester:

14. Ugyanezt a műveletet megismételjük az ether4 interfésznél is: nyissa ki és módosítsa a Master Port paramétert ether2-masterre.

Ezt a bekezdést csak az olvassa el, akit nagyon érdekel a kérdés technikai oldala! Ha csak azért nyitottad meg a cikket, hogy egy beállítási csalólap legyen a szemed előtt, akkor kihagyhatod!
És most fejtsük meg a 12-14. bekezdésekben leírtakat: az ismertebb háztartási útválasztókkal ellentétben a Mikrotik routerek portjai alapértelmezés szerint nem szerepelnek egyetlen kapcsolási mátrixban, pl. nem részei a kapcsolónak. Logikai kapcsolóba "összerakni" kétféleképpen lehet: szoftveres és hardveres. Szoftver - híd - átkapcsolásra használ processzor router. A hardver egy speciális hardveres kapcsoló chipet használ, míg a CPU nincs használatban. Így ahhoz, hogy a portok kapcsoló üzemmódban működjenek, egy kapcsolóchip használata javasolt. Most térjünk vissza arra, amit korábban csináltunk: átneveztük az ether2 portot ether2-masterre, hogy a konfigurációs konzolon jól lássuk, melyik port a fő port a többi számára, és azt mondtuk a routernek, hogy az ether2 port a master port. a másik kettőnek. A master port használatával engedélyeztük a kapcsoló chipet, és a CPU már nem vesz részt az ether2-ether4 portok közötti csomagváltás kiszámításában. A chipek váltásáról és képességeikről itt olvashat bővebben: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. Hozzon létre egy hidat a helyi hálózat hurkját alkotó interfészek számára. Kattintson a bal oldali menüre Híd, az első lapon Híd nyomja meg + , a megnyílt ablakban írja be a híd nevét(például, LAN) és nyomja meg Rendben:

16. Menjünk tovább a Portok fülre, nyomja meg + , választ Felület- wlan1, Híd- LAN, nyomja meg rendben:

17. Ismételje meg az eljárást az ether2-master interfésznél.

18. A te a híd kikötőinek végső listájának így kell kinéznie:

19. Fent említett, topológiánkban a szolgáltató dinamikus IP-címet biztosít számunkra. Engedélyezze a DHCP-klienst az útválasztó WAN-portján. Ehhez nyissa meg a bal oldali menüt IP-> DHCP kliensés a megjelenő ablakban kattintson a gombra + :

20. A szolgáltató kábelét az útválasztó 1. portjába kell bedugni. Választ Felület- éter1, szükségszerűen állítsa be a paramétert Alapértelmezett útvonal hozzáadása pozícióba Igenés nyomja meg rendben:

21. Most a DHCP kliens ablakában látni fogja, hogy melyik interfészen engedélyezve van a DHCP kliens, és milyen címet kapott:

22. Engedélyezze a NAT-ot. Ehhez nyissa meg a bal oldali menüt IP-> tűzfal, lépjen a lapra NAT, nyomja meg + , a megjelenő ablakban állítsa be a paramétert Lánc pozícióba srcnat, paraméter ki. Felület pozícióba éter1:

23. Az Új NAT-szabály ablak elhagyása nélkül, lépjen a Művelet lapra, és állítsa be a paramétert akció pozícióba álarcos mulatság, majd nyomja meg Rendben:

24. Állítsa be a DNS-t. Menü a bal oldalon IP-> DNS. Szolgáltatónk már 2 db dinamikus szervert adott nekünk, de ezek listája saját kezűleg is kiegészíthető (a Servers paraméterben kitölthető). A fő dolog ebben az ablakban ne felejtse el bejelölni a Távoli kérések engedélyezése jelölőnégyzetet, ami után megnyomhatja Rendben:

25. Ideje IP-címet rendelni az útválasztóhoz, hogy működjön a helyi hálózaton. Lépjen a bal oldali menübe IP-> Címek, a megnyíló ablakban kattintson + és írja be az IP-címet/alhálózati maszkot. A mi esetünkben 192.168.88.1/24-et fogunk használni. Paraméter Felületértékre kell állítani LAN(ez a 15. lépésben létrehozott hídunk; az Ön neve eltérhet), ami után megnyomhatja rendben:

Most az IP-címek listájának valahogy így kell kinéznie(természetesen az ether1 interfész címe más lesz neked):

26. Egyébként a számítógépünkön már legyen internet-hozzáférésünk! Nézzük meg:

Tényleg megjelent! De az ünneplést későbbre halasztják.

27. Most állítsuk be a DHCP szervert. Lépjen a bal oldali menübe IP-> DHCP szerver, a megnyíló ablakban kattintson DHCP beállítása:

28. Kiválasztjuk interfésznek, amelyen a DHCP fog működni, a hídunk a LAN, nyomja meg Következő:

29. Állítsa be a címteret. A 192.168.88.0 hálózaton 255.255.255.0 maszkkal tervezzük a címek kiadását, ezért írja be: 192.168.88.0/24és nyomja meg Következő:

30. Adja meg az átjárót. A miénk 192.168.88.1. Kattintson Következő:

31. Határozza meg az ügyfeleknek kiadandó IP-címek készletét. Itt azt tanácsoljuk, hogy döntsön saját maga, a hálózati topológia alapján. A 192.168.88.2-192.168.88.254 tartományt fogjuk használni, írja be és nyomja meg Következő:

32. Adja meg a DNS-kiszolgálókat(Lehet saját DNS-e, vagy használhatja a Google vagy a Yandex nyilvános DNS-ét), kattintson a gombra Következő:

33. Adja meg az IP-címek bérleti idejét(az alapértelmezettet nem módosíthatja), kattintson Következő:

Ezen beállítás DHCP szerver befejezett:

34. Most állítsuk be a WiFi-t. Kattintson a bal oldali menüre Vezeték nélküli, a megnyílt ablakban kattintson duplán a wlan1 felület megnyitásához, és állítsa be a paramétereket:
- mód- ap híd
- Zenekar- 2GHz-B/G/N
- SSID- írja be a WiFi hálózat nevét
- Vezeték nélküli protokoll - 802.11
- WPS mód - Tiltva

Ezután nyomja meg az OK gombot:

35. Most állítsunk be egy jelszót a hálózatunkhoz. menjünk tovább a Biztonsági profilok lapra, nyisd ki alapértelmezett profil. Most:
-állítsa be a Mode paramétert pozícióba dinamikus billentyűk
- jelölje be a WPA2 PSK lehetőséget paraméterben Hitelesítési típusok
- jelölje be az összes jelölőnégyzetet az Unicast Ciphers és Group Ciphers mezőben
- a WPA2 előre megosztott kulcs mezőbe írja be a jelszót WiFi hálózatról
- nyomja meg rendben

36. Csatlakozzon a WiFi-hez, ellenőrizze a teljesítményét. Aktív kapcsolatok megtekinthető a Regisztráció menüpontban:

37. Most tiltsa le az összes útválasztó kezelőfelületet, kivéve a WinBoxot(szükség esetén hagyja meg a szükségeseket, de biztonsági szempontból nem javasoljuk a tűzfal használatát tűzfal nélkül). Ehhez megyünk IP-> Szolgáltatások, válassza ki a szükségtelen szolgáltatásokat, és kattintson a piros keresztre:

38. Marad a rendszergazdai jelszó beállítása. Menjünk-hoz Rendszer-> Felhasználók, jelentkezzen be az admin felhasználói profilba, nyomja meg Jelszó, írja be kétszer a jelszót a mezőkbe új jelszóés Jelszó megerősítéseés kattintson rendben:

A készülék egy kompakt hozzáférési pont, amely ideális lakások, házak és kis irodák számára. A tokon található egy WPS gomb, amely lehetővé teszi a kliensek számára, hogy jelszó megadása nélkül vezeték nélkül csatlakozzanak, vagy a CAPsMAN vezérlő segítségével egy gombnyomással központilag irányítsák a készüléket. A hozzáférési pont többfunkciós RouterOS operációs rendszerrel van felszerelve, annak minden funkciójával: tűzfal, felhasználói hozzáférés-vezérlés, sávszélesség korlátozás stb.

A hAP lite TC erős 650 MHz-es Atheros processzorral, 32 MB RAM-mal, 2,4 GHz-es MIMO 2x2 támogatással, négy porttal rendelkezik. gyors Ethernetés a RouterOS operációs rendszer negyedik licencszintje. Blokk USB tápegység tartalmazza a szállítási terjedelem.

Műszaki adatok

processzor Atheros QCA9533, 650 MHz
RAM 32 MB DDR SDRAM
ROM 16 MB
Ethernet portok 4x 10/100 Mbps Fast Ethernet Auto-MDI/X-el
WiFi modul 802.11b/g/n, MIMO 2x2
Sajátosságok Reset gomb(Visszaállítás) / WPS
Antenna erősítés 1,5 dBi
A rádiómodul maximális teljesítménye Akár 20 dBm rádiófrekvenciás sugárzás esetén (más országokban akár 22 dBm)
USB csatlakozó 1x port (tápellátáshoz)
Étel USB tápegység 5 V, 0,7 A (tartozék)
Maximális energiafogyasztás 3W 5V-on
A méret 124 x 100 x 54 mm
Hőfok környezet dolgozó -20.. +70 °C
Operációs rendszer Mikrotik RouterOS 4. szint


A rádió specifikációi

Sávszélesség Erő Érzékenység
1 Mbps 22 dBm -96 dBm
11 Mbps 22 dBm -89 dBm
6 Mbps 20 dBm -93 dBm
54 Mbps 18 dBm -74 dBm
MCS0 20 dBm -93 dBm
MCS7 16 dBm -71 dBm