Бесшовный Wi-Fi. Бесшовный Wi-Fi-роуминг: теория на практике Бесшовный роуминг wifi для дома

Современные принципы построения инфокоммуникационных сетей ориентированы не только на предоставление высокоскоростного доступа, но и на удобство пользователей. Роуминг в Wi-Fi-сетях является той самой составляющей, которая больше относится к удобству абонентов. В радиосетях роумингом называют процесс переключения абонента беспроводной сети от одной базовой станции (точки доступа, из зоны обслуживания которой уходит абонент) к другой (в зону обслуживания которой этот абонент входит).

Довольно распространенной ситуацией в офисах крупных компаний с Wi-Fi-сетью является отсутствие роуминга или его некорректная настройка. Это приводит к тому, что, несмотря на наличие равномерного радиопокрытия во всем здании, при перемещении абонента по нему обрываются SSH-сессии, прекращается загрузка файлов, не говоря уже о разрывах сеансов связи при использовании WatsApp, Skype и других подобных приложений.

Самый простой, дешевый и распространенный способ организации роуминга заключается в конфигурировании радиосети из точек доступа с одинаковым SSID. Когда мощность радиосигнала от абонента ослабевает (уменьшается SNR - отношения сигнал-шум), то это приводит к уменьшению скорости соединения, и если SNR падает ниже критической отметки, то соединение полностью разрывается. В том случае, если беспроводное абонентское устройство "видит" в сети оборудование с одинаковым SSID, то оно производит к нему подключение.

Многие производители беспроводного оборудования для организации роуминга используют проприетарные протоколы, но даже в этом случае задержки при хендовере могут достигать нескольких секунд, например, при использовании протокола WPA2-Enterprise, когда требуется подключение точек доступа к RADIUS-серверу:

Камнем преткновения в организации Wi-Fi-роуминга является то, что решение о переключении от одной точки доступа к другой принимает абонент (точнее клиентское оборудование). Большинство протоколов для переключения абонента от одного Wi-Fi-устройства к другому, используют принудительное отключение пользователя от точки доступа при ухудшении качества сигнала. В настройках большинства точек доступа, поддерживающих роуминг, можно установить минимальный уровень сигнала, при котором абонент будет отключен от сети. Это не самый лучший вариант реализации роуминга, ведь все также происходит разрыв TCP-сессии, а клиентское устройство может безуспешно пытаться продолжить попытки установления соединения с устройством, наглым образом выкинувшим его из сети.


802.11r и 802.11 k - "Мобильный" Wi -Fi

Для решения описанных выше проблем в 2008 году в свет вышла спецификация 802.11r (а позднее еще и поправка к ней - 802.11k), которая является дополнением к стандарту 802.11 и служит для обеспечения бесшовного радиопокрытия и переключения абонентов от одной точки доступа к другой. Так что если вы собираетесь решить похожую задачу организации бесшовного Wi-Fi роуминга, то нужно выбирать оборудование, поддерживающее эти спецификации стандарта.

В 802.11r используется технология Fast Basic Service Set Transition, благодаря которой ключи шифрования от всех точек доступа хранятся в одном месте, что позволяет абоненту сократить процедуру аутентификации до обмена четырьмя короткими сообщениями. Поправка 11k позволяет уменьшить время обнаружения точек доступа с лучшими уровнями сигналов. Это реализуется за счет того, что по беспроводной сети начинают "летать" пакеты с информацией о соседних точках доступа и их состоянии.

Общий принцип работы стандарта 802.11r состоит в том, что абонентский терминал имеет список доступных точек доступа. Доступные точки принадлежат к одному мобильному домену MDIE, информация о принадлежности к MDIE транслируется вместе с SSID. Если абонент видит доступную точку доступа из MDIE с лучшим уровнем SNR, то абонент по еще активному беспроводному подключению производит предварительную авторизацию с другой точкой доступа из MDIE.

Для ускорения подключения, аутентификация происходит по упрощенной схеме, вместо авторизации на RADIUS-сервере, абонентский терминал обменивается с Wi-Fi контроллером PMK-ключом. Ключ PKM передается только при первой аутентификации и хранится в памяти Wi-Fi контроллера.

Только после того, как другая точка доступа авторизовала абонента, происходит хэндовер. Далее скорость переключения уже не будет зависеть от того, насколько быстро по сети летают пакеты, а лишь от того, как быстро абонентское устройство сможет произвести перестройку частоты на новый канал. При таком алгоритме переключение абонента происходит незаметно для пользователя.

Несмотря на то, что подавляющее большинство современных Wi-Fi устройств поддерживает 802.11r, всегда нужно оставлять запасной вариант, поэтому не лишним будет настроить "агрессивный роуминг", работающий по принципу отключения абонента при снижении SNR ниже заданного порогового значения.


Готовые решения для бесшовного роуминга

Организовать роуминг в беспроводной сети можно с использованием обычных точек доступа, поддерживающих вышеуказанные спецификации. И этот вариант подходит скорее для тех случаев, когда сеть состоит из небольшого количества точек доступа. Но если ваша сеть насчитывает десяток беспроводных точек, то для такой сети более целесообразно рассматривать специализированные решения от Cisco, Motorola, Juniper Aruba и пр.

Некоторые решения нуждаются в настройке отдельного контроллера, который управляет всей сетью, но есть и такие, которым контроллер не нужен. Например, у Aruba Networks имеются Instant точки, которые не работают без физического контроллера, но есть виртуальный, который поднимается на одной из точек. При этом работает большинство сервисов, ради которых создают такие сети: бесшовный роуминг, сканирование радиоспектра и пространства, распознавание устройств в сети. В дальнейшем при росте сети эти точки можно перевести в режим работы с физическим контроллером, отказавшись от виртуального.

Компания Motorolla славится своим интеллектуальным решением Wing 5, которым "наделено" беспроводное оборудование. Благодаря этому решению все оборудование (как локальное, так и удаленное) объединяется в единую распределенную сеть, что позволяет уменьшить количество коммутаторов в сети, а точки доступа могут работать более синхронно и эффективно.

Благодаря решению Wing 5 оборудование Motorolla может производить интеллектуальный контроль полосы пропускания и балансировку нагрузки между точками доступа, тем самым распределяя трафик в сети равномерно между всеми точками доступа. Кроме того, оборудование может самостоятельно динамически изменить конфигурацию в случае обнаружения интерференции (например, если рядом микроволновая печь). Также оборудование имеет функцию адаптивного покрытия, позволяющее увеличивать мощность сигнала для устройств в сети с низким отношением сигнал-шум (SNR). И конечно немаловажная функция - самовосстановление соседних точек доступа в случае их зависания.

У компании Cisco тоже есть похожее решение, и называется оно Cisco Mobility Express Solution. Политика Cisco в плане подхода к программному обеспечению чем-то напоминает Apple - простота развертывания и настройки (настройка занимает менее 10 минут). Поэтому оно подходит для компаний с небольшим штатом IT-специалистов либо вовсе без него. Mobility Express Solution разворачивается на базе точек доступа Cisco Aironet, которые также имеют виртуальный контроллер и приобретать отдельное устройство для этого нет необходимости. Подключение и настройка Aironet может производиться даже с обычного смартфона, достаточно лишь подключиться к точке доступа по известному SSID со стандартным заводским паролем:

При подключении к точке доступа по известному IP-адресу пользователю будет предложено пройти настройку с использованием мастера установки Cisco WLAN Express. Независимо от того, сколько точек доступа имеется в сети, ее настройка может производиться через любое оборудование Cisco Aironet, работающее в сети. Кстати говоря, при настройке сети со смартфона, можно скачать отдельное приложение Cisco Wireless, доступное как в Google Play, так и App Sore.


Заключение

Настройка роуминга в сети без использования специализированных решений ведущих производителей сетевого оборудования возможно, но всегда полезно использовать не только "голый стандарт". Поэтому реализация бесшовного роуминга с использованием решений с виртуальным либо физическим контроллером WLAN корпоративного класса от таких производителей как Cisco, Motorola, Juniper и Aruba позволяет легко управлять другими точками доступа без использования дополнительного оборудования. А это значит, что с их помощью любая компания как малого так и среднего бизнеса может предложить своим беспроводным клиентам такой же высокий уровень обслуживания, как и крупные предприятия, без каких-либо дополнительных затрат и сложного программного обеспечения.

В этой статье мы научимся создавать единую бесшовную WiFi-сеть на роутерах MikroTik / Микротик. Где это может пригодиться? Например, в разного рода кафе или отелях, где одного wi-fi роутера недостаточно для покрытия всех помещений и доступа в интернет , а с большим количество точек доступа постоянно возникают различного рода проблемы: на ноутбуках постоянно пропадает соединение, а мобильные устройства не переключаются самостоятельно на ближайшую точку доступа.

Решение этой ситуации – бесшовный роуминг WiFi сети или handover, который мы можем получить благодаря функционалу CapsMan из нескольких роутеров Микротик, один из которых будет контроллером WiFi, а остальные – точками доступа, управляемые этим контроллером.

Первое, что нужно сделать – это обновиться до последней версии ПО. Прошивку можно скачать на официальном сайте. Далее, зайдя в интерфейс MikroTik, перетаскиваем ее в раздел Files и перегружаем роутер. Вместе с прошивкой так же нужно скачать пакет Wireless CAPs MAN, перетащить в то же место и перегрузиться. После произведенных действий можно переходить к настройке.

Начнем с контроллера. Открываем раздел CAPsMAN, нажав соответствующую кнопку в главном меню. Во вкладке Interfaces жмем кнопку Manager (включаем режим контроллера) и в появившемся окне ставим галочку Enable, сохраняемся OK. После этого переходим во вкладку Configurations.

Настройки конфигурации будут распространяться на все точки доступа, подключенные к контроллеру. Жмем синий крест и во вкладке Wireless указываем имя конфигурации (3), режим беспроводной сети (4), имя сети (5), а также включаем все беспроводные антенны на прием и передаю (6), сохраняемся (7) и переходим во вкладку Channel.

Здесь указываем частоту (2), формат вещания беспроводной сети (3) и канал (4). Сохраняемся (5) и переходим во вкладку Datapath.

Здесь нам нужно только поставить галочку в Local Forwarding – это передаст управление трафиком точкам доступа. Осталось заполнить последнюю вкладку Security.

В разделе безопасности выбираем тип аутентификации, метод шифрования и пароль к беспроводной сети, жмем OK.

После того, как создали конфигурацию, переходим к следующему пункту – развертывание. В том же разделе CAPsMAN выбираем вкладку Provisioning (1) и жмем синий крест. Поле Radio MAC (2) позволяет выбрать определенную точку доступа, к которой будет относиться наше развертывание. Оставляем его по умолчанию, чтобы развертывание относилось ко всем точкам доступа. В следующем поле Action (3) выбираем createdynamicenabled, так как у нас динамический интерфейс. В Master Configuration (4) указываем имя созданной выше конфигурации.


С разделом CAPsMAN закончили, переходим к разделу Wireless (1). Во вкладке Interfaces жмем кнопку CAP (3), ставим галочку Enabled (4), выбираем интерфейс wlan1 и указываем ip-адрес нашего основного роутера, который по совместительству является контроллером.

Если мы сделали все правильно, то во вкладке Interfaces появятся две красные строчки, которые свидетельствуют о том, что wi-fi адаптер подключился к контроллеру и перенял все необходимые настройки.

На этом настройка главного роутера-контроллера закончена, и эту сеть можно использовать для создания телефонной сети и подключения к офисной АТС

Настройка точек доступа, которые будут подключаться к контроллеру по Ethernet-кабелю, довольно проста. Их тоже нужно прошить до последней версии и установить CAPs MAN. Далее объединяем все порты и wi-fi интерфейс в один Bridge в одноименном разделе.

Следующим шагом в разделе Wireless проделываем то же самое, что и на контроллере, за исключением того, что вместо IP-адреса в CAPs MAN Addresses, указываем созданный на точке доступа Bridge в поле Discovery Interfaces. После проделанных манипуляций точка доступа получит настройки с контроллера и будет раздавать wi-fi (должны появиться такие же две красные строчки во вкладке Interfaces).

Новая версия операционной системы OS 2.13.C0 вышла 20.09.2018 г. С этой версии добавлена поддержка стандартов IEEE 802.11k / 802.11r в режиме ручной настройки.

Благодаря новому механизму "Бесшовный роуминг Wi-Fi" переключение на мобильном телефоне от одной точки доступа к другой вместо пяти секунд, теперь составляет всего 100 мс. С помощью бесшовного роуминга клиенты, подключенные по Wi-Fi, при передвижении из зоны покрытия одного роутера кинетик к другому, не заметят, как быстро происходит переключение между устройствами. Таким образом, даже телефонные разговоры Voice over Wi-Fi будут проходить без прерывания.

Как работает бесшовный роуминг для Wi-Fi Keenetiс?

Как было раньше?

В большом помещении, например, в загородном доме или двухэтажной квартире, установлено два устройства. На первом этаже, расположен интернет-центр, второе устройство на верхнем этаже соединено с первым кабелем и работает в режиме «точка доступа». Если, пользователь захочет пообщаться по видеосвязи, например в Skype, при этом перемещаясь с первого этаже на второй, в определенный момент он покинет зону действия охвата первого устройства и, соответственно, отключится от WiFi сети.

Даже, если ваш смартфон последней модели, зная сеть второго устройства, подключится к ней буквально за секунды, звонок skype все равно будет прерван. Тоже самое произойдет, если вы будете скачивать файлы или отправлять их. В любом случае, действие прервется из-за переподключения к сети Wi-Fi и короткой паузы при обмене данными.

Как теперь?

Бесшовный роуминг Keenetic стандарта 802.11k/r позволяет избежать полного переподключения устройства в два приема. При использовании стандарта связи 802.11k, устройство клиента не затрачивает время на полное сканирование эфира и поиск точек доступа, устройству заранее известно о том, какие сети предпочтительнее. Благодаря стандарту связи 802.11r время аутентификации в новой сети значительно снижается. По итогу процесс переподключения к сети сокращается до ста микросекунд, что совсем не заметно для пользователя.

Такая возможность бесшовного подключения особенно актуальная для обеспечения стабильного соединения в IP-телефонии.

Какие устройства поддерживают бесшовный Wi-Fi?

«Бесшовный Wi-Fi роуминг» поддерживают все модели интернет-центров Keenetic (двухдиапазонные и однодиапазонные), все устройства для которых вышла новая версия операционной системы Keenetic OS 2.13. К ним относятся все кинетики предыдущего и последнего поколения, большинство тех, что представлены в продаже.

Как настроить бесшовный роуминг Keenetic?

Детальное руководство по настройке, можно найти в базе данных Keenetic . Здесь мы остановимся лишь на основных моментах:

    Легко настроить бесшовный роуминг Keenetic для основного сегмента «Домашняя сеть» можно при помощи web-интерфейса. Для настройки таких же возможностей для «Г остевой сети » или других произвольных сегментов, необходимо прибегнуть к командной строке;

    На двухдиапазонных кинетиках могут быть включена как одна сеть, так и обе Wi-Fi сети 2,4 и 5 ГГц с одинаковыми настройками (имя, ключ, расписание работы);

    Идентификаторы для одного сегмента должно быть одинаковым на всей устройствах;

    Ключи и SSID мобильного домена должны быть одинаковыми.

    Настроить кинетик через веб-интерфейс можно только в том случае, если он работает в режимах «Основной» или «Точка доступа». Для режима «Усилитель» настройка возможна только при помощи командной строки.


Какие клиенты поддерживают бесшовный Wi-Fi роуминг?

Смартфоны и планшеты также должны поддерживать бесшовный вай-фай роуминг по стандартам IEEE 802.11k/r. Узнать точно о том поддерживает ли конкретная модель этот стандарт можно в технической документации от производителя. Отметим, что большинство современных устройств Apple и Samsung поддерживают этот стандарт.

Эти вопросы часто задают заказчики, нуждающиеся в сложной организации корпоративных сетей на большой территории предприятия.

На базе Wifi предложена технология обеспечения доступа к корпоративной вычислительной сети на складах, в офисах и производственных помещениях.

Как известно, Wifi - это беспроводной стандарт связи на нелицензируемых частотах. К недостаткам этого стандарта можно отнести ограниченный радиус действия отдельных точек доступа, эта проблема решается с помощью объединения отдельных сетей в одну мультисеть.

Бесшовный роуминг реализуется подключение пользователей к локальным, зоновым мультисетям множества поставщиков. Такой подход в настоящий момент реализуется и для гетерогенных сетей, например, с целью объединения услуг WiMAX, Wi-Fi, GSM, CDMA, GPRS, UMTS.

В случае с WiFi бесшовный роуминг есть объединение разных точек доступа и обеспечение перехода абонента между сетями Wi-Fi неощутимо для пользователя.

В целом, бесшовный wifi роуминг обеспечивает бесперебойное подключение абонентов при пересечении границ сетей.

Технология «бесшовного» доступа уже предложена рядом компаний. Например, для гетерогенных wifi сетей «бесшовных роуминг» разработала компания Cisco, бесшовным Wi-Fi роумингом корпоративного формата активно занимается Motorola, Microtik и Aruba. Это, пожалуй, самые яркие предложения на рынке на сегодняшний день, поэтому постараемся их сравнить на двух прикладных задачах, разворачивая бесшовный wifi на склад и wifi для гостиниц.

Основные элементы технологии бесшовного wifi

Развитие «бесшовных» технологий и сетей является основным трендом современного технологического развития.

В современных сетях производители пытаются объединить вычислительные мощности сети, как в гомогенные (одного типа), так и гетерогенные (разных типов) инфраструктуры. Такой подход продиктован широким разнообразием стандартов сетей, включая как с коммутацией пакетов, так и каналов.

Для зоновых сетей такие решения принято называть мультисервисными сетями. Для локальных корпоративных сетей существует целый ряд сетевых приложений, между которыми нужно обеспечить согласование и безусловный доступ незаметно для пользователя.

Технология реализуется с помощью специального программного обеспечения, которое сохраняет IP-адрес клиента в локальной или в зоновой сети, что позволяет одновременно обеспечить гарантированную доставку данных и бесперебойный трафик при переходе между сетями.

Таким образом, подразумевается и бесперебойная работа приложений.

В настоящий момент развивается парадигма "бесшовного WiFi доступа", который реализуется рамках виртуальных локальных сетей VLAN - Virtual LAN.

Бесшовный роуминг wifi Motorola, Microtik, Aruba

Если говорить и предложенных технологических решениях, то имеет смысл обратить внимание на три компании, работающие в этом сегменте - это Motorola, Microtik, Unifi, эти компании между собой активно конкурируют. Особенности технологии и идея заимствована в мобильных сетях, в которых подобная функция бесшовного роуминга известна как «функция хендовер».

В результате реализации бесшовного роуминга обеспечивается доступ к сети без единого разрыва при переходе между сетями. Технология реализуется с помощью специального сетевого оборудования.

Бесшовный роуминг wifi Motorola, Microtik, Aruba предлагает похожие базовые функции: по умолчанию работу в режимах Bridge/Router, функцию восстановления DHCP и наличие DHCP Relay Option 82.

Если необходимо развернуть wifi для гостиниц, все же имеет смысл выбрать wifi Motorola, в котором реализован:

  • доступ по HTTP / HTTPS, SSHv2, Telnet, SNMP (v2c, v3)
  • функция Captive Portal, управляющая учетными записями пользователей и шифрующая трафик.

Если использовать бесшовный роуминг wifi Microtik также имеются достаточно широкие возможности, особенно это касается доступного н рынке сетевого оборудования, аутентификация пользователей тогда реализуется на базе программного обеспечения сторонних производителей.

Бесшовный роуминг wifi Unifi является во многом дешевой и нестабильной репликой, активно предлагающей свое оборудование для развертывания сложных Wi-Fi сетей. Мы не рекомендуем данное оборудование.

При этом все-таки хочется выделить функции бесшовного wifi Motorola, который с помощью «родного» программного обеспечения и радиус-сервера маршрутизирует трафик в беспроводных мультисетях, поддерживается встроенный абонентский биллинг с качественной аутентификацией и шифрованием пакетов (WEP, WPA, WPA2).

Этот вариант особенно рекомендуется для корпоративных сетей при необходимости обеспечения сетевого доступа на всей территории компании, в том числе, когда нужно установить wifi на склад, производство или в офис в защищенном режиме со сниженными рисками перехвата трафика.

Для полнофункциональных мультисервисных wifi сетей Моторола с помощью SMART RF реализует возможность выбора каналов и уровней мощности на порте в WiFi роутерах Motorola, что позволяет настроить и оптимизировать трафик.

Таким образом, VLAN (виртуальная локальная сеть) позволяет решить максимум корпоративных задач и реализовать на базе беспроводной сети.

Бесшовный роуминг wifi mikrotik позволяет организовать недорогие беспроводные сети, но все-таки в значительной мере уступает Motorola, несмотря на технологически близкие предложения.

Все компании предлагают законченный набор аппаратного оборудования, позволяющего развернуть «большие» wifi-сети, объединяя отдельные точки доступа в одну сеть и обеспечивая эффективную маршрутизацию.

При этом оптимальные объем функций, требуемых в современных корпоративных сетях, реализован только в wifi Motorola, конечно же, это во многом касается безопасности сетей и блокирования доступа.

При этом, например, бесшовный роуминг wifi motorola может быть порекомендован как недорогое решение с полным набором функций с целью организации wifi для гостиниц. Опять же это актуально как для гостиничных комплектов, так и для небольших отелей, особо не заботящихся о безопасности перехвата трафика клиентов во внутренней сети.

О предложенных технологиях приведенных компаниях можно сказать, что они продолжают развиваться, каждые полгода выходят обновления, новая прошивка аппаратного оборудования. Причем все решения предлагаются так, чтобы пользователи могли постоянно обновлять свои сети, в том числе, используя наследуемое оборудование, которое не мешает реализовать новые функции.

Если все же рассматривать беспроводную локальную сеть на базе оборудования предложенных компаний, то все же Motorola предложила значительно более развитую версию - wifi Motorola рекомендуется нашей компанией по умолчанию.