Wifi роутер mikrotik hap ac2: MikroTik hAP ac2 (RBD52G-5HacD2HnD-TC) купить за 14 850 руб.
|Содержание
MikroTik Routers and Wireless — Products: hAP ac²
hAP ac²
Dual-Concurrent 2.4/5GHz AP, 802.11a/b/g/n/ac, Five Gigabit Ethernet ports, USB for 3G/4G support, universal tower case and IPsec hardware encryption support
The hAP ac² is a Dual-concurrent Access Point, that provides Wifi coverage for 2.4 GHz and 5 GHz frequencies at the same time. Five 10/100/1000 Ethernet ports provide Gigabit connections for your wired devices, USB can be used for external storage or 4G/LTE modem, and device supports IPsec hardware acceleration.
New design universal case allows unit to be positioned either horizontally (desktop) or vertically (tower case). Wall anchored mounting kit is provided.
We have two versions available.
- hAP ac²-US (USA) is factory locked for 2412-2462MHz, 5170-5250MHz and 5725-5835MHz frequencies. This lock can not be removed.
- hAP ac² (International) supports 2412-2484MHz and 5150MHz-5875MHz range (Specific frequency range can be limited by country regulations).
Send purchase questions
- Specifications
- Support & Downloads
- Gallery
- Test results
Specifications
Details | |
---|---|
Product code | RBD52G-5HacD2HnD-TC |
Architecture | ARM 32bit |
CPU | IPQ-4018 |
CPU core count | 4 |
CPU nominal frequency | 716 MHz |
Switch chip model | IPQ-4018 |
Dimensions | 34 x 119 x 98mm |
RouterOS license | 4 |
Operating System | RouterOS |
Size of RAM | 128 MB |
Storage size | 16 MB |
Storage type | FLASH |
MTBF | Approximately 100’000 hours at 25C |
Tested ambient temperature | -40°C to 50°C |
IPsec hardware acceleration | Yes |
Suggested price | $79. 00 |
Wireless capabilities
Details | |
---|---|
Wireless 2.4 GHz Max data rate | 300 Mbit/s |
Wireless 2.4 GHz number of chains | 2 |
Wireless 2.4 GHz standards | 802.11b/g/n |
Antenna gain dBi for 2.4 GHz | 2.5 |
Wireless 2.4 GHz chip model | IPQ-4018 |
Wireless 2.4 GHz generation | Wi-Fi 4 |
Wireless 5 GHz Max data rate | 867 Mbit/s |
Wireless 5 GHz number of chains | 2 |
Wireless 5 GHz standards | 802.11a/n/ac |
Antenna gain dBi for 5 GHz | 2. 5 |
Wireless 5 GHz chip model | IPQ-4018 |
Wireless 5 GHz generation | Wi-Fi 5 |
WiFi speed | AC1200 |
Ethernet
Details | |
---|---|
10/100/1000 Ethernet ports | 5 |
Peripherals
Details | |
---|---|
Number of USB ports | 1 |
USB Power Reset | Yes |
USB slot type | USB type A |
Max USB current (A) | 1 |
Powering
Details | |
---|---|
Number of DC inputs | 2 (DC jack, PoE-IN) |
DC jack input Voltage | 12-30 V |
Max power consumption | 21 W |
Max power consumption without attachments | 16 W |
Cooling type | Passive |
PoE in | Passive PoE |
PoE in input Voltage | 18-28 V |
Certification & Approvals
Details | |
---|---|
Certification | CE, FCC, IC, EAC, ROHS |
IP | IP20 |
Other
Details | |
---|---|
Mode button | Yes |
Wireless specifications
2. 4 GHz | Transmit (dBm) | Receive Sensitivity |
---|---|---|
1MBit/s | 27 | -100 |
11MBit/s | 27 | -94 |
6MBit/s | 27 | -96 |
54MBit/s | 24 | -78 |
MCS0 | 27 | -96 |
MCS7 | 23 | -73 |
5 GHz | Transmit (dBm) | Receive Sensitivity |
---|---|---|
6MBit/s | 26 | -96 |
54MBit/s | 22 | -80 |
MCS0 | 26 | -96 |
MCS7 | 21 | -75 |
MCS9 | 19 | -70 |
Included parts
24V 0.8A power adapter
K-47 wall mount set
hAP case base
BrochureOpen
Quick GuideOpen
User ManualOpen
RouterOS current releaseDownload
Block DiagramOpen
RouterOS software manualOpen
Declaration of conformityOpen
(CE)
FCC Grant of Certification (2. 4GHz)Open
FCC Grant of Certification (5GHz)Open
High resolution images
Ethernet test results
RBD52G-5HacD2HnD-TCr2 | IPQ-4018 1G all port test | ||||||
Mode | Configuration | 1518 byte | 512 byte | 64 byte | |||
kpps | Mbps | kpps | Mbps | kpps | Mbps | ||
Bridging | none (fast path) | 162.5 | 1973.4 | 469.9 | 1924.7 | 1484.8 | 760.2 |
Bridging | 25 bridge filter rules | 162.1 | 1968.5 | 352.9 | 1445.5 | 359.2 | 183.9 |
Routing | none (fast path) | 162.5 | 1973.4 | 469.9 | 1924.7 | 1488 | 761.9 |
Routing | 25 simple queues | 162.5 | 1973.4 | 469.9 | 1924. 7 | 506.3 | 259.2 |
Routing | 25 ip filter rules | 162.2 | 1969.8 | 240.8 | 986.3 | 242.9 | 124.4 |
- All tests are done with Xena Networks specialized test equipment (XenaBay),and done according to RFC2544 (Xena2544)
- Max throughput is determined with 30+ second attempts with 0,1% packet loss tolerance in 64, 512, 1518 byte packet sizes
- Test results show device maximum performance, and are reached using mentioned hardware and software configuration, different configurations most likely will result in lower results
IPsec test results
RBD52G-5HacD2HnD-TCr2 | IPQ-4018 IPsec throughput | ||||||
Mode | Configuration | 1400 byte | 512 byte | 64 byte | |||
kpps | Mbps | kpps | Mbps | kpps | Mbps | ||
Single tunnel | AES-128-CBC + SHA1 | 37. 9 | 424.5 | 59 | 241.7 | 61.6 | 31.5 |
256 tunnels | AES-128-CBC + SHA1 | 36 | 403.2 | 38.5 | 157.7 | 39.8 | 20.4 |
256 tunnels | AES-128-CBC + SHA256 | 36 | 403.2 | 38.5 | 157.7 | 39.8 | 20.4 |
256 tunnels | AES-256-CBC + SHA1 | 34.4 | 385.3 | 37.9 | 155.2 | 39.8 | 20.4 |
256 tunnels | AES-256-CBC + SHA256 | 34.4 | 385.3 | 37.9 | 155.2 | 39.8 | 20.4 |
- All tests are done with Xena Networks specialized test equipment (XenaBay),and done according to RFC2544 (Xena2544)
- Max throughput is determined with 30+ second attempts with 0,1% packet loss tolerance in 64, 512, 1400 byte packet sizes
- Test results show device maximum performance, and are reached using mentioned hardware and software configuration, different configurations most likely will result in lower results
The device has an operating system preinstalled and licensed. No separate purchase is necessary and the product is ready to use. The device includes free software updates for the life of the product or a minimum of 5 years starting from date of purchase..
Download: Full CE declaration (PDF)
Information about hAP ac²
[BG] Bulgarian | С настоящето, «Mikrotikls SIA», декларира, че hAP ac² е в съответствие със съществените изисквания и другитеприложими разпоредби на Директива 2011/65/EC. |
[CZ] Czech | «Mikrotikls SIA» tímto prohlašuje, že hAP ac² splňuje základní požadavky a všechna příslušná ustanoveni Směrnice 2011/65/ES. |
[DK] Danish | Undertegnede «Mikrotikls SIA» erklærer herved, at følgende udstyr hAP ac² overholder de væsentlige krav og øvrige relevante krav i direktiv 2011/65/EF. |
[DE] German | Hiermit erklärt «Mikrotikls SIA», dass sich das Gerät hAP ac² in Übereinstimmung mit den grundlegenden Anforderungen und den übrigen einschlägigen Bestimmungen der Richtlinie 2011/65/EG befindet. |
[EE] Estonian | Käesolevaga kinnitab «Mikrotikls SIA» seadme hAP ac² vastavust direktiivi 2011/65/EÜ põhinõuetele ja nimetatud direktiivist tulenevatele teistele asjakohastele sätetele. |
[GR] Greek | ΜΕ ΤΗΝ ΠΑΡΟΥΣΑ Ο ΚΑΤΑΣΚΕΥΑΣΤΗΣ «Mikrotikls SIA» ΔΗΛΩΝΕΙ ΟΤΙ hAP ac² ΣΥΜΜΟΡΦΩΝΕΤΑΙ ΠΡΟΣ ΤΙΣ ΟΥΣΙΩΔΕΙΣ ΑΠΑΙΤΗΣΕΙΣ ΚΑΙ ΤΙΣ ΛΟΙΠΕΣ ΣΧΕΤΙΚΕΣ ΔΙΑΤΑΞΕΙΣ ΤΗΣ ΟΔΗΓΙΑΣ 2011/65/ΕΚ |
[EN] English | Hereby, «Mikrotikls SIA», declares that this hAP ac² is in compliance with the essential requirements and other relevant provisions of Directive 2011/65/EC. |
[ES] Spanish | Por la presente, «Mikrotikls SIA», declara que este hAP ac² cumple con los requisitos esenciales y otras exigencias relevantes de la Directiva 2011/65/EC. |
[IT] Italian | Con la presente «Mikrotikls SIA» dichiara che questo hAP ac² è conforme ai requisiti essenziali ed alle altre disposizioni pertinenti stabilite dalla direttiva 2011/65/CE. |
[LV] Latvian | Ar šo «Mikrotikls SIA» deklarē, ka hAP ac² atbilst Direktīvas 2011/65/EK būtiskajām prasībām un citiem ar to saistītajiem noteikumiem. |
[LT] Lithuanian | Šiuo «Mikrotikls SIA» deklaruoja, kad šis hAP ac² atitinka esminius reikalavimus ir kitas 2011/65/EB Direktyvos nuostatas |
[HU] Hungarian | A «Mikrotikls SIA» ezzennel kijelenti, hogy a hAP ac² típusú beren-dezés teljesíti az alapvető követelményeket és más 2011/65/EK irányelvben meghatározott vonatkozó rendelkezéseket. |
[NL] Dutch | Hierbij verklaart «Mikrotikls SIA» dat het toestel l hAP ac² in overeenstemming is met de essentiële eisen en de andere relevante bepalin-gen van richtlijn 2011/65/EG. |
[PL] Polish | Niniejszym «Mikrotikls SIA» deklaruje że hAP ac² jest zgodny z zasadniczymi wymaganiami i innymi właściwymi postanowieniami Dyrektywy 2011/65/EC. |
[PT] Portuguese | Eu, «Mikrotikls SIA», declaro que o hAP ac² cumpre os requisitos essenciais e outras provisões relevantes da Directiva 2011/65/EC. |
[RO] Romanian | Prin prezenta, «Mikrotikls SIA», declară că aparatul hAP ac² este în conformitate cu cerinţele esenţiale şi cu alte prevederi pertinente ale Directivei 2011/65/CE. |
[SK] Slovak | «Mikrotikls SIA» týmto vyhlasuje, že hAP ac² spĺňa základné požiadavky a všetky príslušné ustanovenia Smernice 2011/65/ES. |
[SI] Slovenian | «Mikrotikls SIA» izjavlja, da je ta hAP ac² v skladu z bistvenimi zahtevami in drugimi relevantnimi določili direktive 2011/65/ES. |
[FI] Finish | «Mikrotikls SIA» vakuuttaa täten että hAP ac² tyyppinen laite on direktiivin 2011/65/EY oleellisten vaatimusten ja sitä koskevien direktiivin muiden ehtojen mukainen. |
[SE] Swedish | Denna utrustning är i överensstämmelse med de väsentliga kraven och andra relevanta bestämmelser i direktiv 2011/65/EC. |
[NO] Norwegian | «Mikrotikls SIA», Erklærer herved at hAP ac² er i samsvar med de grunnleggende krav og øvrige relevante krav i direktiv 2011/65/EF. |
×
Базовая настройка роутера MikroTik hAP ac2 через WinBox — Интернет провайдер | Лобня Долгопрудный Химки Дмитров
Двухдиапазонный гигабитный маршрутизатор MikroTik hAP ac2 — один из самых популярных в линейке Wi-Fi маршрутизаторов латвийского производителя MikroTik. Данная модель давно и прочно зарекомендовала себя как надежное мощное сетевое устройство. Расширенные функциональные возможности и гибкость настроек hAP ac2 дают возможность развернуть как домашнюю сеть, так и выполнять практически все задачи в корпоративных сетях.
В нашей сегодняшней статье мы рассмотрим самую простую базовую настройку роутера MikroTik hAP ac2 для доступа к интернету в домашних условиях.
Настройку будем производить с помощью утилиты WinBox, поскольку данный способ считается самым простым и удобным для пользователей.
Шаг 1. Прежде чем приступать к настройке роутера следует скачать утилиту WinBox на компьютер. Для этого проходим на официальный сайт MikroTik mikrotik.com/download, раздел Software > Downloads. После скачивания утилита сразу готова к работе без дополнительной установки.
Шаг 2. Подключаем роутер к питанию и вставляем интернет-кабель провайдера в 1 порт (Internet/PoE in). Следует отметить, что во всех маршрутизаторах MikroTik абсолютно все порты равнозначны между собой, и любой порт может использоваться для подключения интернет-кабеля. Но так как мы рассматриваем базовую настройку роутера, то по умолчанию именно 1 порт считается WAN-портом (для кабеля интернет-провайдера).
Теперь нам нужно подключить компьютер к роутеру. Сделать это можно двумя способами:
1. С помощью сетевого кабеля, вставив один конец кабеля в любой свободный порт роутера, а второй — в порт компьютера.
2. По Wi-Fi, подключившись к беспроводной сети с названием нашего роутера Mikrotik. Для всех роутеров MikroTik первое подключение к сети Wi-Fi осуществляется без пароля.
После успешного подключения к беспроводной сети мы можем видеть статус «Нет подключения к Интернету, открыто». Это означает, что интернет-провайдер использует привязку по MAC-адресу, и доступ в интернет через роутер появится только после привязки нового MAC-адреса. Но сама беспроводная сеть уже работает.
Шаг 3. Запускаем WinBox, в открывшемся окне проходим на вкладку «Neighbors». WinBox обнаружил роутер, мы можем видеть его IP и MAC-адрес. Нажимаем два раза правой кнопкой мыши на строку с IP-адресом. По умолчанию данные для входа: Login — admin, пароль (Password) — пустой. Далее клик на кнопку «Connect».
Шаг 4. После входа выводится окно «RouterOS Default Configuration» (конфигурация по умолчанию). Мы рассматриваем самую простую базовую настройку роутера, поэтому менять заводские настройки не будем. Оставляем предложенную производителем конфигурацию, нажав «OK».
Шаг 5. Перед началом быстрой настройки роутера следует изменить данные для входа в WinBox, так как по умолчанию вход осуществляется без пароля.
Проходим на вкладку System > Users.
Если мы хотим оставить пользователя admin и просто задать пароль для входа, то нажимаем на строку Admin > Password > Задаем пароль > OK.
Если требуется добавить нового пользователя с паролем, нажимаем на значок «+», задаем имя и пароль, выставляем значение Group > full, нажимаем OK.
Удаляем прежнего пользователя «admin». Для этого выбираем соответствующую строку, нажимаем правой кнопкой мыши, далее «Remove».
Смотрим список пользователей — у нас остался только профиль, который мы добавили.
На самом деле во
Переподключаемся к WinBox с новыми данными для входа.
Шаг 6. Приступаем к быстрой настройке маршрутизатора. Проходим на вкладку «Quick Set». В открывшемся окне выбираем режим «Home AP Dual» (двухдиапазонная домашняя точка доступа). В настройках мы можем посмотреть параметры обеих беспроводных сетей — на частоте 2.4 ГГц и 5 ГГц. В конфигурации по умолчанию уже выставлено: DHCP (автоматическое получение IP-адреса), Firewall и NAT. Данные параметры оставляем без изменений.
Шаг 7. При необходимости изменяем названия беспроводных сетей. Нажимаем «OK».
После того как имя беспроводной сети будет изменено, сеанс WinBox прервется. Подключаемся к Wi-Fi сети с новым названием. Заходим в WinBox.
Шаг 8. Настроим параметры безопасности Wi-Fi сетей. Для этого проходим на вкладку Wireless > Security Profiles > default.
В открывшемся окне выбираем Mode > dynamic keys, Authentication Types > WPA2 PSK. Присваиваем пароль для беспроводной сети. Нажимаем «OK».
Сеанс WinBox снова прервется. Переподключаемся к беспроводной сети с заданным паролем.
На этом базовая настройка роутера MikoTik hAP ac2 завершена. Данной минимальной конфигурации достаточно для выхода в интернет в домашних условиях.
В случае если интернет-провайдер использует привязку по MAC-адресу, интернет не будет работать до тех пор, пока не будет привязан новый адрес. Сделать это можно двумя способами:
1. Обратиться в службу техподдержки провайдера с просьбой привязать новое устройство.
2. Самостоятельно клонировать MAC-адрес прежнего роутера в Mikrotik. Для этого заходим в WinBox, запускаем New terminal, вводим в терминале команду
/interface ethernet set ether1 mac-address=MAC-адрес предыдущего роутера.
Нажимаем «Enter».
Если MAC-адрес прежнего роутера неизвестен, Вы можете воспользоваться нашей подробной инструкцией Как узнать и изменить MAC-адрес роутера и компьютера.
Мы рассмотрели самую простую базовую настройку беспроводного маршрутизатора MikroTik hAP ac2. В следующих статьях будут детально рассмотрены более тонкие настройки в различных конфигурациях.
Mikrotik hAP ac2 — тест производительности
Microtik hAP ac2 — маленький маршрутизатор с большими возможностями
Mikrotik hAP ac2 (RBD52G-5HacD2HnD-TC) — небольшой, но чрезвычайно мощный маршрутизатор с «двухконкурентной точкой доступа». (Двухполосный). Он оснащен портами Ethernet 5 1 Гбит/с и разъемом USB , который можно использовать для подключения 4G/LTE/5G. модем. Устройство также поддерживает аппаратное ускорение IPSEC . Все эти преимущества делают Mikrotik hAP ac2 — идеальный выбор для людей, работающих удаленно и нуждающихся в мощном WiFi-маршрутизаторе с широкими возможностями настройки.
Ранее мы не планировали тестировать устройства MikroTik, но прочитав некоторые комментарии и обвинения в том, что устройства MikroTik настолько плохи в качестве точек вещания, что лучше купить TP-Link, мы решили протестировать несколько устройств.
Многолетний профессиональный опыт Войтека Репински в области администрирования сетей на базе MikroTik можно описать несколькими словами:
Продукты MicroTik представляют собой очень интересные устройства (маршрутизаторы или коммутаторы), которые во многих целях могут соответствовать устройствам очень известных брендов, таких как Cisco или Fortigate. Однако, как типичный 802.11b/g/a/n/ac передатчик 802.11b/g/a/n/ac, он ничем не выделялся даже по сравнению с типичными бюджетными устройствами, такими как TP-Link (за исключением устройств, в сетях провайдеров, где они работают по собственным протоколам Nstreame и NV2).
После недавнего тестирования нескольких устройств MikroTik, таких как cAP ac, hAP ac2, RB4011iGS+5HacQ2HnD-IN, аудитория должна сказать, что MikroTik несколько догнал конкурентов, и снова их беспроводные решения могут быть включены в небольшие домашние или офисные сети, а функциональность CAPsMAN особенно интересна и ценится.
Нажмите, чтобы увеличить!
Microtik hAP ac2
Характеристики и производительность Microtika hAP ac2
В маршрутизаторе используется высокопроизводительный 4-ядерный 32-разрядный процессор ARM IPQ-4018 с тактовой частотой 716 МГц . При базовой конфигурации брандмауэра производитель заявляет производительность на уровне 1518 байт на скорости 1,9 Гбит/с , в то время как для меньших 64-байтовых пакетов производительность ниже и колеблется на уровне 180-500 Мбит/с . Производительность IPSEC колеблется около 400 Мбит/с для пакетов размером 1400 байт. Подробную информацию о производительности см. в документации производителя.
Устройство может работать в беспроводном режиме в следующих конфигурациях:
- автономный WiFi-передатчик или WiFi-клиент
- повторитель
- станция и WiFi-передатчик в режиме MESH с динамическим WDS
- Станция и передатчик в полносвязном режиме
- Передатчик WiFi под CAPSMan.
- .
Нажмите, чтобы увеличить!
Блюдце Mikrotik Hap ac2
Устройство имеет практичную прикрепляемую подставку , так что оно может стоять или лежать на столе, и с помощью этой подставки мы также можем повесить устройство на стену.
Измерения антенны и передатчика
Измерение Radio Analyzer показывает, что беспроводной модуль не создает помех за пределами канала передачи. На базовой мощности передатчика 17dBm также не создает дополнительный шум .
Нажмите, чтобы увеличить!
Анализатор Microtik hap ac21
По мнению производителя, максимальную мощность передачи можно увеличить до 26dBm , измерение на этой мощности также не показало дополнительных помех. Однако анализ сигналов показывает, что в практике увеличение мощности с 17dBm до 26dBm не обязательно дает прибору настоящий «пинок», что подтверждается наблюдениями после более чем недельного тестирования этого прибора.
Нажмите, чтобы увеличить!
Карта сигналов AirSurvey
Мы использовали программное обеспечение AirSurvey для создания надежной карты сигналов. — хорошо известно пользователям MacOS.
- Чтобы правильно считывать уровни отдельных сигналов, используйте цветовую легенду внизу изображения.
- Расположение точки доступа отмечено соответствующим значком.
- Устройство на «цокольном этаже» было подключено к коммутатору через порт Ethernet 1Gbps.
.
Нажмите, чтобы увеличить!
Тесты производительности Microtik hAP ac2
Тесты скорости проводились с использованием программного обеспечения WiFiPerf , в то время как сервер тестирования скорости работал под управлением программного обеспечения iperf3 . Была проведена серия тестов на основе протокола TCP, продолжительность цикла составила 35 с.
К сожалению, из-за стандартной более низкой мощности передачи (17dBm) , не удалось настроить связь типа MESH так же, как это было в предыдущих тестах.
Уровень сигнала -87dBm был слишком слаб, чтобы получить стабильное соединение с удовлетворительной производительностью, устройства подключались легко, но скорости были на уровне 3-18 Мбит/с и довольно нестабильны.
Поэтому для тестов покрытия сигнала и скоростей мы отказались от запуска второго передатчика в режиме MESH . Для тестирования использовался только один передатчик , подключенный напрямую к главному коммутатору через порт Gigabit Ethernet.
Ниже приведены результаты тестов скорости для отдельных точек измерения.
- точка измерения № 1
Скачать 469 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 564 Мбит/с
Нажмите, чтобы увеличить!
- точка измерения № 2
Скачать 429 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 396 Мбит/с
Нажмите, чтобы увеличить!
- точка измерения 3
Скачать 395 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 304 Мбит/с
Нажмите, чтобы увеличить!
- точка измерения № 4
Скачать 349 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 249 Мбит/с
Нажмите, чтобы увеличить!
- точка измерения № 5
Скачать 15 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 2 Мбит/с
Нажмите, чтобы увеличить!
- точка измерения № 6
Скачать 46 Мбит/с
Нажмите, чтобы увеличить!
Загрузка 82 Мбит/с
Нажмите, чтобы увеличить!
Резюме
Подводя итог, можно сказать, что Mikrotik hAP ac2 является чрезвычайно эффективным устройством. С 4-х ядерным процессором 716MHz, hAP ac2 может работать даже как PPPoE концентратор и мы можем создавать правила брандмауэра без каких-либо ограничений и добавлять на него множество клиентских сессий, не беспокоясь о том, что наш процессор будет работать на 100% нагрузке . Что же касается возможностей радиомодуля, то здесь также приходится признать, что Mikrotik hAP ac2 справился с задачей и покрыл нашу тестовую среду, обеспечив пропускную способность на удовлетворительном уровне. И самый главный аргумент это цена ! Трудно найти на рынке такое дешевое и столь же эффективное устройство с такими возможностями.
Преимущества:
- Небольшое мощное устройство с аппаратной поддержкой ускорения IPSEC
- Очень мощная конфигурация и функции, позволяющие этому устройству создать усовершенствованный маршрутизатор с брандмауэром и сервером/клиентом VPN вместе с формированием трафика.
- Очень высокая производительность благодаря 4-ядерному процессору.
- Низкая цена
Недостатки:
- Настройка требует общих знаний в области ИТ или строгого соблюдения подробных инструкций по настройке, предоставленных производителем.
Мы также приглашаем вас к обсуждению на нашем ФОРУМЕ, где вы можете публиковать свои комментарии и наблюдения.
Авторы:
Войцех Репиньски
Лешек Блащик
Позвоните нам по телефону (+48) 34 361 04 48 или напишите на [email protected]
MikroTik hAP ac2
Устройство hAP ac2, предоставленное MikroTik, представляет собой универсальный маршрутизатор и точку беспроводного доступа, которые можно использовать в сетях небольшого офиса или домашнего офиса. Некоторые особенности устройства включают в себя:
- ~$70
- Поддерживает беспроводную связь 2,4 ГГц и 5 ГГц
- Гигабит
- SIP ALG можно отключить
- DNS-серверы можно изменить, чтобы повысить эффективность разрешения DNS и предотвратить проблемы с регистрацией на устройствах Polycom.
- QoS можно реализовать путем маркировки трафика и настройки очередей.
Прошивка
Настоятельно рекомендуется обновить прошивку устройства. Это в основном из соображений безопасности. Вы можете сделать это прямо в веб-интерфейсе, выбрав WebFig > Система > Автообновление.
Первоначальная настройка
Ниже приведена диаграмма, показывающая желаемую и рекомендуемую окончательную настройку устройства MikroTik. Обратите внимание, что окончательная настройка может выглядеть по-разному в зависимости от того, какое оборудование установлено в данный момент и сколько устройств будет использоваться в сети.
WiFi
Важно: из коробки, на устройстве не установлен пароль WiFi. Это значение следует установить сразу после входа в веб-интерфейс устройства. Это можно установить на странице Quick Set под паролем WiFi . Просто выберите раскрывающийся список со стрелкой, установите нужный пароль и нажмите Применить Конфигурация . Дополнительную документацию по WiFi устройства можно найти здесь: https://wiki.mikrotik.com/wiki/Manual:Initial_Configuration#Setting_up_Wireless
Статический IP-адрес
Если вам необходимо настроить статический IP-адрес на устройстве, вы можете обратиться к следующей статье базы знаний: Настройка статического IP-адреса WAN на MikroTik hAP ac2
Настройка устройства
По умолчанию DHCP включен, и устройство работает вне подсети 192.168.88.0/24.
Порт 1 (ether1) используется как порт WAN, а остальные порты могут использоваться как порты LAN/коммутатора.
Веб-интерфейс доступен в 19 лет2.168.88.1. При первоначальном входе в веб-интерфейс устройства вам не будет предложено ввести пароль. Обязательно установите новый пароль. Нажмите на пароль в правом нижнем углу.
- Если в сети есть модем/шлюз, предоставленный провайдером, и он был переведен в режим моста после того, как маршрутизатор подключен, перейдите к Quick set (верхний правый угол), убедитесь, что выбран Automatic в блоке Internet и нажмите Обновите , чтобы получить новый IP-адрес от провайдера. Если провайдер использует PPPoE, свяжитесь с ним, чтобы получить учетные данные.
SIP ALG можно отключить, перейдя к WebFig (верхний правый угол) > IP (левая сторона) > Брандмауэр > Сервисные порты > щелкните значок D рядом с SIP, чтобы отключить его.
По умолчанию маршрутизатор будет использовать динамически назначаемые DNS-серверы (DNS-серверы, предоставленные провайдером), и мы хотим отключить это. Проще всего это сделать через командную строку терминала. В правом верхнем углу веб-интерфейса выберите Terminal , а затем введите приведенные ниже команды.
- /ip dhcp-client set use-peer-dns=no 0
- /ip dns набор серверов=8.8.8.8,8.8.4.4
- /ip dhcp-server network set dns-server=8.8.8.8,8.8.4.4 0
Чтобы указать маршрутизатору отвечать на эхо-запросы от промежуточных пинг-серверов, мы сначала создадим список адресов, а затем настроим правило брандмауэра ICMP. Перейдите в терминал и введите следующие команды:
- /IP-список адресов брандмауэра
- add list=»PingServers» address= <Сюда идет первый IP>
- add list=»PingServers» address=< Второй IP-адрес идет сюда>
- Если Cloud PBX 2.0: add list=»CloudPBX» address=
- Если Intermedia Unite: add list=»Intermedia Unite» address=
>
- Если Cloud PBX 2.0: add list=»CloudPBX» address=
- Вам необходимо обратиться в службу поддержки Intermedia, чтобы получить IP-адреса.
Наша цель на этом шаге — настроить маршрутизатор таким образом, чтобы он отвечал на эхо-запросы WAN, но только от серверов эхо-тестирования Intermedia. Вернитесь к WebFig > IP > Брандмауэр. Щелкните правило №3 для приема ICMP-трафика. Правило уже должно быть настроено на прием ICMP-трафика по умолчанию, но нам нужно изменить правило.
Найдите источник . Раздел Список адресов и нажмите на стрелку вниз. В раскрывающемся списке выберите PingServers список адресов, который мы создали ранее. Прокрутите вверх и нажмите Применить > ОК
- Вернитесь к терминалу и введите следующую команду: /ip firewall connection tracking set udp-timeout=300s
Внедрение QoS
Рекомендуется внедрить QoS на маршрутизаторе, особенно если пропускная способность ограничена. Мы хотим, чтобы VoIP-трафик имел наивысший приоритет. Этого можно добиться, сначала соответствующим образом пометив трафик, а затем настроив очереди. Будет очередь для VoIP-трафика, которому будет присвоен наивысший приоритет, и очередь для общего трафика, которому будет присвоен более низкий приоритет. Чтобы пометить трафик, мы создадим правила mangle в брандмауэре. Mangle — это функция брандмауэра, используемая для маркировки пакетов. ПРИМЕЧАНИЕ: Вам необходимо получить необходимые блоки IP-адресов в службе поддержки Intermedia.
Перейдите к WebFig > IP > Брандмауэр > Mangle . Нажмите Добавить новый , чтобы создать новое правило. Для первого правила введите следующее:
- Цепь: предварительная разводка
- Исходн. Адрес: < IP-блок > (для Облачной АТС 2.0) или < Блок IP> (для Intermedia Unite)
- Действие: пометить пакет
- Новая маркировка пакета: VoIP
- Убедитесь, что опция сквозного доступа отмечена
- Комментарий: от VoIP-адреса
- Применить > ОК
Для второго правила mangle введите следующее:
- Цепь: предварительная разводка
- Дст. Адрес: < IP-блок > (для Облачной АТС 2.0) или < Блок IP> (для Intermedia Unite)
- Действие: пометить пакет
- Новая маркировка пакета: VoIP
- Убедитесь, что опция сквозного доступа отмечена
- Комментарий: на VoIP-адрес
- Применить > ОК
Наконец, нам просто нужно настроить очереди; однако, прежде чем сделать это, вам необходимо знать скорость интернета/пропускную способность вашего соединения. Вы можете получить это здесь. Вы примете это во внимание, а также количество используемых VoIP-устройств (компьютеров и настольных телефонов). Будучи немного консервативным, каждый вызов VoIP может потреблять около 100 Кбит/с полосы пропускания. Возьмите количество имеющихся у вас устройств и умножьте его на 100. Например, если у вас есть 10 устройств (телефонов и компьютеров), которые будут использоваться для VoIP, возьмите 10 x 100 Кбит/с. Тогда это равно 1000 Кбит/с или 1 Мбит/с. Еще более консервативным подходом было бы удвоить это значение. Таким образом, максимальный лимит в нашей очереди может быть установлен на 2M.
Нажмите на вкладку Очереди слева, а затем добавьте новый . Для первой очереди введите следующие параметры:
- Название: VoIP-трафик
- Цель: 192.168.88.0/24
- Максимальный предел целевой загрузки: < Вычисленное значение идет сюда >
- Максимальный предел целевого скачивания: < Вычисленное значение идет сюда >
- Метки пакетов: VoIP
- Приоритет: 1 (при загрузке и выгрузке)
- Оставьте все остальное по умолчанию. Применить > ОК
Мы создали очередь для трафика VoIP, теперь нам нужно создать очередь для остального трафика в сети. Нажмите на вкладку Очереди слева, а затем добавьте новый . Для этой очереди введите следующие параметры:
- Название: Весь прочий трафик
- Цель: 192.168.88.0/24
- Целевой максимальный предел загрузки: < Возьмите общую пропускную способность и вычтите максимальный предел, установленный в очереди VoIP >
- Максимальный предел целевой загрузки: < Возьмите общую пропускную способность и вычтите максимальный предел, установленный в очереди VoIP >
- Маркировка пакетов: без маркировки
- Приоритет: 8 (при загрузке и выгрузке)
- Оставьте все остальное по умолчанию. Применить > ОК
Установка максимальных лимитов в очередях
При установке максимальных ограничений в каждой из очередей это обычно делается с помощью раскрывающегося списка или вы можете просто вручную ввести нужное значение после двойного щелчка в раскрывающемся текстовом поле; однако, если по какой-либо причине нужный вам параметр раскрывающегося списка недоступен и вы не можете ввести его вручную, это пользовательское значение можно установить в командной строке, следуя приведенным ниже инструкциям.