این دستگاه یک نقطه دسترسی فشرده است که برای آپارتمان ها، خانه ها و دفاتر کوچک ایده آل است. یک دکمه WPS روی کیس وجود دارد که به کلاینت‌ها اجازه می‌دهد بدون وارد کردن رمز عبور به صورت بی‌سیم متصل شوند یا دستگاه را برای کنترل متمرکز با استفاده از کنترلر CAPsMAN با فشار دادن یک دکمه به حالت cAP قرار دهند. نقطه دسترسی مجهز به چند منظوره است سیستم عامل RouterOS با تمام ویژگی هایش: فایروال، کنترل دسترسی کاربر، محدودیت پهنای باندو غیره.

hAP lite TC دارای پردازنده قدرتمند Atheros با فرکانس 650 مگاهرتز، 32 مگابایت رم، رادیو 2.4 گیگاهرتز MIMO 2x2، چهار پورت اترنت سریع و مجوز سیستم عامل RouterOS سطح 4 است. منبع تغذیه USB گنجانده شده است.

مشخصات فنی

CPU Atheros QCA9533، 650 مگاهرتز
رم 32 مگابایت DDR SDRAM
رام 16 مگابایت
پورت های اترنت اترنت سریع 4×10/100 مگابیت بر ثانیه با Auto-MDI/X
ماژول وای فای 802.11b/g/n، MIMO 2x2
ویژگی های خاص دکمه بازنشانی / WPS
افزایش آنتن 1.5 دسی بل
حداکثر توان ماژول رادیویی حداکثر dBm 20 برای RF (تا 22 dBm برای سایر کشورها)
پورت USB 1x پورت (برای برق)
غذا منبع تغذیه USB 5 ولت، 0.7 آمپر (شامل)
حداکثر مصرف برق 3 وات در 5 ولت
اندازه 124 × 100 × 54 میلی متر
درجه حرارت محیطکار کردن -20.. +70 درجه سانتی گراد
سیستم عامل Mikrotik RouterOS سطح 4


مشخصات رادیویی

پهنای باند قدرت حساسیت
1 مگابیت بر ثانیه 22 dBm -96 dBm
11 مگابیت بر ثانیه 22 dBm -89 دسی بل
6 مگابیت بر ثانیه 20 dBm -93 dBm
54 مگابیت بر ثانیه 18 dBm -74 دسی بل متر
MCS0 20 dBm -93 dBm
MCS7 16 dBm -71 دسی بل متر

با قضاوت بر اساس آمار فروش، این محبوب ترین روتر از محدوده ما است. دلایل زیادی برای این وجود دارد، اما دو مورد از آنها، به نظر ما، مهمترین آنها هستند: اول، فقط 20 دلار قیمت داردثانیاً این میکروتیک است. در مجموع به نظر می رسد "Mikrotik برای 20 دلار"، که واقعاً چشمگیر است.

ما از قبل نظر خود را در مورد آن بیان خواهیم کرد: روتر بیش از حد شایسته توجه است. این کار بسیار پایدار، سرعت سیمی و اتصالات بی سیمکاملاً مطابق با موارد اعلام شده است و عملکرد آن با روترهای Cisco / Juniper رده بالا قابل مقایسه است که هزاران دلار قیمت بالایی دارند. معایبی نیز وجود دارد: فقط 4 پورت اترنت (از جمله پورت WAN) دارد، ماژول رادیویی نسبتا ضعیف است و استاندارد 802.11ac را پشتیبانی نمی کند. با این حال، در اینجا، مانند یک شوخی مبتذل معروف: "خب، شما برای 20 دلار چه می خواستید؟"

بنابراین، بیایید قهرمان مواد خود را رام کنیم. پیش نیاز ما این است که یک ISP به ما یک آدرس IP پویا بدهد. بیا شروع کنیم:
1. کابل ارائه دهنده را روشن کنید پورت 1 روتر
2. کابل را از کامپیوتر به هر پورت آزاد باقی مانده روشن می کنیم
3. مانند تمام دستگاه های میکروتیک، آدرس IP پیش فرض hAP Lite 192.168.88.1 است. به رایانه ما اختصاص دهید تنظیمات شبکهاز همان زیر شبکه مثلا، آدرس 192.168.88.10، ماسک 255.255.255.0، دروازه 192.168.88.1، DNS 192.168.88.1:

4. بریم سراغ روتراز طریق مرورگر:

در اینجا ما یک انحراف کوچک انجام می دهیم: در hAP Lite، Mikrotik یک پیکربندی پیش فرض را پیاده سازی کرده است که یک شروع سریع را فراهم می کند. روتر قبلاً برای دریافت یک آدرس پویا در رابط اول پیکربندی شده است، سرور DHCP فعال است، پل بین پورت ها پیکربندی شده است. در واقع، در توپولوژی ما، روتر بلافاصله پس از روشن شدن همانطور که انتظار می رفت کار می کرد. اما این چیزی نیست که ما اینجا هستیم، بنابراین ...

5. اجازه دهید روتر را به تنظیمات کارخانه بازنشانی کنیم.برای این کار روی قسمت کلیک کنید سیستمدکمه تنظیم مجدد:

6. تیک گزینه را بزنید بدون پیکربندی پیش فرضو فشار دهید تنظیم مجدد:

7. ما قصد خود را تأیید می کنیم:

8. پس از حدود یک دقیقه، روتر راه اندازی مجدد خواهد شد. در اینجا یک مشکل جزئی وجود دارد: پس از تنظیم مجدد روتر با حذف تنظیمات پیش فرض، دیگر آدرس IP به آن اختصاص داده نمی شود و دسترسی به آن با مرورگر امکان پذیر نخواهد بود. مشکلی نیست، در این مورد میکروتیک ارائه می دهد برنامه ویژهبرای پیکربندی - WinBox. آن را از سایت http://www.mikrotik.com/download در قسمت دانلود کنید ابزارها و ابزارهای مفید:

9. WinBox نیازی به نصب ندارد. بیایید آن را اجرا کنیمو روی تب پایین کلیک کنید همسایه ها. همه دستگاه های میکروتیک در دامنه پخش باید در لیست زیر ظاهر شوند. در مورد ما، این تنها قهرمان مقاله خواهد بود. روی آدرس مک آن کلیک کنید (مهم است!، سپس دکمه را فشار دهید اتصالدر بالای صفحه:

10. قبل از ما با شکوه تمام رابط روتر ظاهر می شود. پنجره R پیکربندی پیش فرض outerOSبا فشار دادن ببندید خوب:

11. روی منوی سمت چپ کلیک کنید رابط ها. توجه داشته باشید که در یک پیکربندی خالی روی روتر، رابط بی سیم غیرفعال است. نامیده می شود wlan1. آن را انتخاب کنید و روی علامت آبی در بالای پنجره کلیک کنید.این در آینده نزدیک برای ما مفید خواهد بود:

12. دوبار کلیک کنید رابط ether2 را باز کنید, نام آن را به ether2-master تغییر دهیدو فشار دهید خوب:

13. اکنون رابط ether3 را باز کنید، و پارامتر را تغییر دهید بندر اصلیبر روی ether2-master:

14. همین عمل را برای رابط ether4 تکرار می کنیم: بازش کن و پارامتر Master Port را به ether2-master تغییر دهید.

این بند را فقط کسانی باید بخوانند که خیلی به جنبه فنی موضوع علاقه دارند! اگر مقاله را فقط برای اینکه یک برگه تقلب راه اندازی جلوی چشمان خود داشته باشید، باز کرده اید، می توانید از آن صرف نظر کنید!
و اکنون بیایید آنچه را که در پاراگراف های 12-14 انجام شد رمزگشایی کنیم: برخلاف روترهای خانگی آشناتر، پورت ها در روترهای Mikrotik به طور پیش فرض در یک ماتریس سوئیچینگ قرار نمی گیرند، یعنی. نیستند قطعات تشکیل دهندهسوئیچ به عنوان چنین. برای "مونتاژ" آنها در یک سوئیچ منطقی، 2 راه وجود دارد: نرم افزار و سخت افزار. نرم افزار - bridge - از پردازنده مرکزی روتر برای سوئیچینگ استفاده می کند. یکی از سخت افزارها از یک تراشه سوئیچینگ سخت افزاری ویژه استفاده می کند، در حالی که از CPU استفاده نمی شود. بنابراین، برای اینکه پورت ها در حالت سوئیچ کار کنند، استفاده از تراشه سوئیچینگ خود را پیشنهاد می کند. حالا به کاری که قبلا انجام دادیم برگردیم: پورت ether2 را به ether2-master تغییر نام دادیم تا در کنسول پیکربندی به وضوح ببینیم کدام پورت برای بقیه پورت اصلی است و به روتر گفتیم که پورت ether2 پورت اصلی است. برای دو تای دیگر با استفاده از پورت اصلی، تراشه سوئیچینگ را فعال کرده‌ایم و CPU دیگر در محاسبه سوئیچینگ بسته بین پورت‌های ether2-ether4 دخالتی ندارد. شما می توانید اطلاعات بیشتری در مورد تعویض تراشه ها و قابلیت های آنها در اینجا بخوانید: http://wiki.mikrotik.com/wiki/Manual:Switch_Chip_Features

15. بیایید یک پل برای رابط هایی که حلقه شبکه محلی را تشکیل می دهند ایجاد کنیم.روی منوی سمت چپ کلیک کنید پل، در تب اول پلمطبوعات + ، در پنجره باز شده نام پل را وارد کنید(مثلا، LAN) و فشار دهید خوب:

16. بیایید ادامه دهیم به تب Ports، مطبوعات + ، انتخاب کنید رابط- wlan1, پل- LAN، مطبوعات خوب:

17. این روش را برای رابط ether2-master تکرار کنید.

18. شما لیست نهایی پورت ها در پل باید به این صورت باشد:

19. همانطور که در بالا اشاره شد، در توپولوژی ما، ارائه دهنده یک آدرس IP پویا در اختیار ما قرار می دهد. کلاینت DHCP را در پورت WAN روتر فعال کنید. برای انجام این کار، منوی سمت چپ را باز کنید IP-> مشتری DHCPو در پنجره ظاهر شده کلیک کنید + :

20. کابل ارائه دهنده به پورت 1 روتر وارد می شود.انتخاب کنید رابط- اتر1, لزوما پارامتر را تنظیم کنید اضافه کردن مسیر پیش فرضبه موقعیت آرهو فشار دهید خوب:

21. اکنون در پنجره سرویس گیرنده DHCP خواهید دید که کلاینت DHCP در کدام رابط فعال است و چه آدرسی دریافت کرده است:

22. NAT را فعال کنید.برای انجام این کار، در منوی سمت چپ، باز کنید IP-> دیواره آتش، به برگه بروید NAT، مطبوعات + ، در پنجره ای که ظاهر می شود، پارامتر را تنظیم کنید زنجیربه موقعیت srcnat، پارامتر بیرون رابطبه موقعیت اتر1:

23. بدون خروج از پنجره New NAT Rule، به تب Action بروید، و پارامتر را تنظیم کنید عملبه موقعیت بالماسکه، سپس فشار دهید خوب:

24. DNS را تنظیم کنید.منوی سمت چپ IP-> DNS. ارائه دهنده ما قبلاً 2 سرور پویا به ما داده است ، اما لیست آنها را می توان با دست خودمان تکمیل کرد (در پارامتر Servers پر کرد). نکته اصلی در این پنجره است فراموش نکنید که چک باکس Allow Remote Requests را علامت بزنید، پس از آن می توانید فشار دهید خوب:

25. زمان اختصاص یک آدرس IP به روتر برای کار در شبکه محلی است.به منوی سمت چپ بروید IP-> آدرس ها، در پنجره باز شده کلیک کنید + و آدرس IP/ماسک زیر شبکه را وارد کنید. در مورد ما ما از 192.168.88.1/24 استفاده خواهیم کرد. پارامتر رابطباید تنظیم شود LAN(این پل ما است که در مرحله 15 ایجاد شده است؛ ممکن است نام شما متفاوت باشد)، پس از آن می توانید فشار دهید خوب:

اکنون لیست آدرس های IP ما باید چیزی شبیه به این باشد(البته آدرس در رابط ether1 برای شما متفاوت خواهد بود):

26. ضمناً ما باید از قبل در رایانه خود به اینترنت دسترسی داشته باشیم!بیایید بررسی کنیم:

واقعاً ظاهر شد! اما جشن به بعد موکول می شود.

27. حال اجازه دهید سرور DHCP را پیکربندی کنیم.به منوی سمت چپ بروید IP-> سرور DHCP، در پنجره باز شده کلیک کنید راه اندازی DHCP:

28. ما به عنوان رابطی انتخاب می کنیم که DHCP روی آن کار کند، پل ما LAN است، مطبوعات بعد:

29. فضای آدرس را تنظیم کنید. ما قصد داریم آدرس هایی را در شبکه 192.168.88.0 با ماسک 255.255.255.0 صادر کنیم.، از همین رو 192.168.88.0/24 را وارد کنیدو فشار دهید بعد:

30. دروازه را مشخص کنید.مال ما 192.168.88.1 است. کلیک بعد:

31. مجموعه ای از آدرس های IP که برای مشتریان صادر می شود را تعیین کنید.در اینجا به شما توصیه می کنیم که بر اساس توپولوژی شبکه، خودتان تصمیم بگیرید. ما از محدوده 192.168.88.2-192.168.88.254 استفاده خواهیم کردرا وارد کرده و فشار دهید بعد:

32. سرورهای DNS را وارد کنید(شما می توانید DNS خود را داشته باشید یا از DNS عمومی Google یا Yandex استفاده کنید)، کلیک کنید بعد:

33. مدت اجاره آدرس های IP را وارد کنید(شما نمی توانید پیش فرض را تغییر دهید)، کلیک کنید بعد:

روی این راه اندازی سرور DHCP تکمیل شد:

34. حالا بیایید WiFi را راه اندازی کنیم.روی منوی سمت چپ کلیک کنید بی سیم، در پنجره باز شده دوبار کلیک کنید تا رابط wlan1 باز شود، و پارامترها را تنظیم کنید:
- حالت- پل ap
- باند- 2GHz-B/G/N
- SSID- نام شبکه وای فای خود را وارد کنید
- پروتکل بی سیم - 802.11
- حالت WPS - معلول

بعد از آن دکمه تایید را فشار دهید:

35. حالا بیایید یک رمز عبور برای شبکه خود تعیین کنیم.بیایید ادامه دهیم به برگه نمایه های امنیتی بروید، باز کن پروفایل پیش فرض. اکنون:
-پارامتر Mode را تنظیم کنیدبه موقعیت کلیدهای پویا
- WPA2 PSK را علامت بزنیددر پارامتر انواع احراز هویت
- تمام چک باکس ها را در Unicast Ciphers و Group Ciphers قرار دهید
- در قسمت WPA2 Pre-Shared Key، رمز عبور را وارد کنیداز شبکه وای فای
- مطبوعات خوب

36. به وای فای متصل شوید، عملکرد آن را بررسی کنید.اتصالات فعال را می توان در برگه ثبت مشاهده کرد:

37. اکنون تمام رابط های مدیریت روتر به جز WinBox را غیرفعال کنید(در صورت لزوم، موارد مورد نیاز خود را بگذارید، اما از نظر امنیتی، استفاده از فایروال را بدون استفاده از فایروال توصیه نمی کنیم). برای این ما به IP-> خدمات, خدمات غیر ضروری را انتخاب کنید و روی صلیب قرمز کلیک کنید:

38. تعیین رمز عبور مدیر باقی مانده است.برویم به سیستم-> کاربران, وارد پروفایل کاربری ادمین شوید، مطبوعات کلمه عبور، رمز عبور را دو بار در فیلدها وارد کنید رمز عبور جدیدو رمز عبور را تایید کنیدو کلیک کنید خوب:

می توانید نحوه راه اندازی MikroTik را در دوره آنلاین تجهیزات این سازنده یاد بگیرید. نویسنده دوره یک مربی معتبر MikroTik است. ادامه مطلب را می توانید در انتهای مقاله بخوانید.

MikroTik hAP lite یا RB941 (کد در وب سایت سازنده) یک مدل کوچک از یک شرکت لتونی است. این یکی از ارزان ترین دستگاه های MikroTik است که حدود 25 دلار قیمت دارد. مخفف hAP مخفف home Access Point lite - home access point (نسخه ساده شده) است.

برای کسانی که برای اولین بار با این تجهیزات روبرو می شوند، یک حالت تنظیمات نیمه خودکار برای Mikrotik hAP lite وجود دارد. روتر بی سیم به طور خودکار یک نقطه دسترسی ایجاد می کند. دستگاه های جدید را می توان با استفاده از عملکرد WPS (Wi-Fi Protected Setup) بدون سردرد زیاد متصل کرد.

اگر از سناریوی اولیه راه اندازی راضی نیستید و هنوز برای راه اندازی تجهیزات جدید نیستید، از امکانات گسترده پیکربندی دستگاه راضی خواهید بود.

پورت های Mikrotik RB941

این دستگاه برخلاف برادر بزرگتر MikroTik HAP AC، به جای 5، تنها 4 پورت اترنت دارد. سرعت پورت های اترنت سریع 100 مگابیت بر ثانیه است. دیودهای نوراترنت ها در پشت روتر قرار دارند.


Nutrition Mikrotik hAP lite

این اولین دستگاه با ولتاژ تغذیه 5 ولت است جریان مستقیم. من توصیه می کنم به این نکته توجه کنید که امکان استفاده از هر استاندارد 0.5-2A وجود دارد آداپتور USB، از جمله آداپتورهای بسیاری تلفن های همراهیا تبلت ها در مواقع اضطراری، روتر می تواند توسط باتری تغذیه شود پاور بانک. این برای تویه هات اسپات موبایلدسترسی! پورت microUSB در این دستگاهنمی توان برای انتقال داده استفاده کرد!


ماژول بی سیم دستگاه RB941

  • پشتیبانی از باند فرکانسی 2.4 گیگاهرتز؛
  • پروتکل های انتقال داده ممکن: 802.11 b، 802.11 g و 802.11 n.
  • قدرت آنتن فرستنده تا 22 dBm است.
  • افزایش دو آنتن داخلی تا 1.5dbi.
  • سرعت دریافت / انتقال داده به دلیل پشتیبانی از فناوری MIMO 2x2 تا 300 مگابیت بر ثانیه است.

عملکرد غنی Mikrotik RB941

این دستگاه کوچک، با RouterOS در هیئت مدیره، بیشتر جذب کرده است فن آوری های مدرنبرای شبکه

هسته مرکزی دستگاه یک پردازنده شبکه 650 مگاهرتزی QCA9531-BL3A-R است که با 32 مگابایت رم جفت شده است. این قابلیت ها برای پردازش درخواست های 2-3 نفر کافی است.

قابلیت های عظیم توسط سیستم عامل RouterOS با مجوز 4 سطح ارائه شده است. در اینجا فقط بخشی از عملکرد پشتیبانی شده توسط دستگاه است:

  • ایجاد VLAN و سایر فناوری های شبکه مدرن،
  • سازماندهی کانال های VPN رمزگذاری شده
  • اتصال به ارائه دهندگان اینترنت با استفاده از PPPoE، DHCP، IP Static،
  • پشتیبانی از فناوری ادغام در یک زیرساخت بی سیم واحد به لطف فناوری Mikrotik - CAPsMAN،
  • کنترل و محدودیت ترافیک شبکه،
  • پشتیبانی از عملکرد هر پورت هم در حالت "سوئیچینگ" و هم در حالت "مسیریابی".

این لیست کاملی از ویژگی‌های تجهیزات با RouterOS نیست.


محدودیت های مجوز سطح 4:

سطح مجوز 4
قیمت $45
پشتیبانی از راه اندازی اولیه 15 روز
پشتیبانی از AP ​​بی سیم وجود دارد
پشتیبانی از Wireless Client و Bridge وجود دارد
پشتیبانی از پروتکل های RIP، OSPF، BGP وجود دارد
تعداد تونل های EoIP ایجاد شده بدون محدودیت
تعداد تونل های PPPoE ایجاد شده 200
تعداد تونل های PPTP ایجاد شده 200
تعداد تونل های L2TP ایجاد شده 200
تعداد تونل های OVPN ایجاد شده 200
تعداد واسط های VLAN ایجاد شده بدون محدودیت
تعداد مشتریان HotSpot فعال 200
پشتیبانی مشتری RADIUS وجود دارد
پشتیبانی از صف بدون محدودیت
سازمان پروکسی وب وجود دارد
حداکثر تعداد جلسات مدیر کاربر فعال 20
حداکثر تعداد مهمان KVM بدون محدودیت

بهترین انتخاب در رده قیمتی زیر 25 دلار

سخت است باور کنیم که یک دستگاه 25 دلاری چیزهای زیادی برای ارائه داشته باشد. توابع مورد نظرمانند BGP! روتر وای فایاندازه آن کوچک است اما به اندازه کافی قدرتمند است که کار را به خوبی انجام دهد. پایداری کار یکی دیگر از مزایای جدی در خزانه روتر است.

معایب دستگاه میکروتیک hAP lite RB941

متأسفانه وقتی این دستگاه با چنین قیمت جذابی به بازار عرضه شد، باید چیزی را قربانی می کرد.

  1. بدون قابلیت Power-over-Ethernet POE (چند کاربر خانگی می دانند که این چیست؟!)
  2. بی سیم شبکه وای فایبدون باند 5 گیگاهرتز این در حال حاضر مهم تر است، حداکثر عملکرد تئوری 600 مگابیت در ثانیه برای استاندارد 802.11 n نمی تواند به دست آید.
  3. آداپتور وای فای آنقدر که من می خواهم قدرتمند نیست.

به زودی این لحظهما یک پیکربندی استاندارد بدون جداسازی شبکه داریم. برای اینکه ما را از هم جدا کنیم شبکه محلی، یک بخش (بخشی) از شبکه را برای کودکان ایجاد کنید. برای انجام این کار، winbox← Bridge(1)→Bridge(2)→ plus(3)→General(4)→ را از منو انتخاب کنید و نام bridge-child را در قسمت name(5) اضافه کنید. ذخیره تغییرات - OK.

بیایید رابط ها (پورت ها) را برای گنجاندن در Bridge-child آماده کنیم. در پیکربندی ما، چهارمین درگاه ether4 و یک شبکه وای فای اضافی کودکان برای کودک پیکربندی خواهد شد. یعنی با اتصال به پورت چهارم با کابل و/یا به شبکه کودکان از طریق وای فای، از طریق این رابط ها دسترسی کودکان به اینترنت را خواهید داشت.

یک نمایه امنیتی برای شبکه وای فای کودکان تنظیم کنید. WinBox→Wireless(1)→Security Profiles(2)→plus(3)→General(4)→در قسمت Name(5) ،در فیلدهای WPA(6) و WPA2(6) فرزند → وارد کنید، آینده را وارد کنید. رمز وای فای برای شبکه کودکان . تنظیمات را ذخیره کنید - OK.

بیایید یک شبکه وای فای جدید اضافه کنیم. WinBox→Wireless(1)→Interfaces(2)→ Plus(3)→ Virtual AP(4)→Wireless(5)→نام شبکه WiFi کودکان را در قسمت SSID(6) وارد کنید → نمایه امنیتی را انتخاب کنید(7) ) برای شبکه ما. تنظیمات را ذخیره کنید - OK.

بیایید رابط ether4 را پیکربندی کنیم. Winbox→Interfaces(1)→Interface(2)→ روی ehter4(3) دوبار کلیک چپ کنید و تنظیمات رابط را وارد کنید → هیچکدام را در قسمت Master Port(4) انتخاب نکنید. اعمال تنظیمات - OK.

در مرحله بعد، ما اینترفیس های خود را در Bridge-child آماده شده قرار می دهیم. Winbox→Bridge(1)→ Ports(2)→ plus(3)→Ether4 (4) interface→ to Bridge(5) bridge-child. ما همین کار را برای رابط wlan2(6)(7) نیز انجام خواهیم داد. ذخیره همه تغییرات - OK.

بیایید یک آدرس داخلی به رابط پل-کودک اختصاص دهیم. WinBox → IP(1)→ آدرس(2)→ plus(3) → مطابق تصویر اسکرین شات فیلدهای (4)، (5)، (6) را پر کنید.

اکنون باید یک سرور DHCP به بخش شبکه کودکان اختصاص دهید، برای تنظیم خودکارپارامترهای IP مشتریان شبکه برای انجام این کار، Winbox→IP(1)→DHCP server(2)→DHCP(3)→DHCP Setup(4)→ رابط bridge-child را در قسمت dhcp Server Interface(5) انتخاب کنید.

پس از آن، باید روی دکمه Next کلیک کنید و ویزارد تنظیمات را دنبال کنید سرورهای DHCPبدون تغییر چیزی هنگامی که به پنجره انتخاب زمان اجاره رسیدید:

در اینجا باید زمان اجاره پیش فرض را به 3d 00:10:00 تغییر دهید و پیکربندی سرور DHCP را به پایان برسانید.

اگر همه چیز را درست انجام دادید، تا کنون باید دو بخش شبکه داشته باشید:

شبکه کودکان LAN-4; وای فای. آدرس دهی - 192.168.99.0/24 شبکه بزرگسالان LAN-2, LAN-3; وای فای. آدرس - 192.168.88.0/24

حالا این دو شبکه هیچ محدودیتی ندارند و کاملاً برابر هستند. برای شروع تنظیم عملکردهای محدود کننده برای شبکه کودکان، باید تکمیل کنید از پیش تنظیم شده استروتر، یعنی:

  • رمز عبور و SSID (نام شبکه) را روی شبکه وای فای بزرگسالان تنظیم کنید
  • یک رمز عبور برای کاربر Admin تنظیم کنید
  • روتر خود را به آخرین نسخه به روز کنید.

اگر انجام آن را خودتان دشوار می دانید، می توانید پیدا کنید دستورالعمل های گام به گامتنظیم این پارامترها در

امروز یک بررسی کوچک از روتر را به شما ارائه خواهم داد که مدتها منتظر آن بودم (در سال 2015 اعلام شد) و در نهایت منتظر ماندم. به طور خلاصه، می توانم بگویم که برای اکثر کاربران ویژگی های غنی آن اضافی خواهد بود، اما برای کسانی که می خواهند تنظیمات انعطاف پذیر داشته باشند. شبکه خانگیعملا هیچ جایگزینی وجود ندارد (برای پول نسبی). اگر علاقه مند هستید، under cat خوش آمدید.

برای شروع، من پیشینه خرید را توضیح می دهم که باعث شد دقیقاً Mikrotik را انتخاب کنم

برای مدت طولانی، پیرمرد آزمایش شده ایسوس RT-16N برای من به عنوان روتر خانگی کار می کرد. به طور کلی، بسیار روتر خوبکه به طور کامل نیازهای من را برآورده کرد اینترنت خانگی، به علاوه پوشش Wi-Fi نسبتاً خوبی را ارائه می دهد. این سیستم عامل از اولگ و سپس از طرفداران او نصب شد که به طور قابل توجهی کار او را بهبود بخشید و تعدادی عملکرد اضافی به روتر اضافه کرد. به طور کلی، برای (تقریبا) 5 سال، این جگر بلند به طور کامل درخواست های من را فراهم می کرد. با این حال، نسبتاً اخیراً، به دلیل نیازهای کاری، نیاز به افزایش VLAN در پورت WAN داشتم تا بتوانم از خانه به شبکه کار و از محل کار به خانه خود دسترسی داشته باشم. و در اینجا مشکلات خاصی به وجود آمد: سیستم عامل اولگ در webmord چنین فرصتی را فراهم نمی کند و در جستجوی ssh من نیز نتوانستم این کار را انجام دهم. پس از خواندن انجمن ها و پرسیدن در اطراف گوگل بزرگ، به سرعت تنها راه حل را در RT-16N یافت: نصب سیستم عامل OpenWRT، که من با خیال راحت انجام دادم. ما موفق شدیم تمام تنظیمات را بدون هیچ مشکلی ثبت کنیم و همه چیز کار کرد، اما به سرعت دو پارازیت بسیار ناخوشایند ظاهر شد. ایسوس دسترسی علاقه مندان به کنترل سخت افزار خود را (که در اصل قابل درک است) فراهم نمی کند و بنابراین همه سیستم عامل جایگزینآنها یا از هسته اصلی سیستم از ایسوس با تغییرات جزئی در عملکرد استفاده می کنند (DD-WRT، سیستم عامل از Oleg و غیره)، یا چیزی از خود می نویسند (OpenWrt)، اما به دلیل عدم وجود اسناد و پشتیبانی سازنده، آنها دستورات خود را به روشی غیر بهینه اجرا می کنند. در مورد من این به این نتیجه رسید:

1. رقص های بزرگ با یک تنبور در اطراف وای فای، زیرا برای مدت طولانی موافقت کرد که فقط در محدوده bg با سرعت 54 M / بیت بالا برود و N به هیچ وجه شروع نشد.
2. بسیار غم انگیزتر: با بار شبکه در پرش با نرخ 100 مگابیت، روتر به سقف حداکثر 55-60 مگابیت با بار پردازنده 100٪ رسید.

اگر با صحبت کردن در انجمن های VRT-shnikov و بارگیری "درایورهای" شخص ثالث برای Wi-Fi و ظاهراً احیای باند N توانستید کم و بیش با اولین مشکل کنار بیایید (اگرچه به طرز عجیبی کار می کند: وقتی روتر را راه اندازی مجدد می کنید ، پل ها را پرت می کند و وای فای باید به بالا برود حالت دستی+ قابلیت ایجاد لیست های دسترسی با آدرس های MAC از بین رفته است). اما به طور کلی، وای فای کم و بیش متحرک است.

مشکل دوم به هیچ وجه قابل حل نبود، اگرچه قوانین چندگانه فایروال به کاهش یافت حداقل لازم، اما کمکی نکرد: سرعت بارگیری از اینترنت از 60 بالاتر نرفت (سرعت در شبکه خانگی کاهش پیدا نکرد ، اما این قابل درک است - اساساً هیچ باری وجود ندارد ، همه چیز مستقیماً پیش می رود).

به طور کلی، با توجه به تمام موارد ذکر شده، کم کم به این نتیجه رسیدم که زمان تعویض روتر فرا رسیده است، اما پس از مطالعه بازار متوجه شدم که همه چیز به این سادگی نیست. من می‌خواستم سخت‌افزار مدرنی که برای +N سال مرتبط باشد، سرعت اینترنت خوبی را در آینده فراهم کند، حتی بیش از 100 مگابایت در بیت (چنین تعرفه‌هایی قبلاً ظاهر شده‌اند، به این معنی که در 2-3 سال عادی خواهد شد. با قیمت مقرون به صرفه)، و البته من یک روتر دو بانده با پشتیبانی از شبکه های WiFi AC برای آینده می خواستم.
من مجبور به انتخاب شدم و متوجه شدم که انتخاب با چنین درخواست هایی کوچک است. سفت‌افزار استوک مارک‌های رایج تنظیمات منعطف مورد نیاز من را فراهم نمی‌کند (در اکثر روترهای حتی گران قیمت، همه چیز به تنظیمات Vlan برای چندپخشی IPTv محدود می‌شود که من به آن نیازی ندارم. بنابراین دوباره و دوباره باید دوختم (احتمالاً). من می خواستم TpLink Archer 7 را بگیرم اما به موقع خواندم که حالت AC هنوز در OpenVrt موجود نیست و آیا در آینده در دسترس خواهد بود - xs.
به طور کلی، من چیزی می خواستم که به من امکان دهد همه چیز مورد نیاز خود را روی سیستم عامل اصلی و بدون هموروئید دریافت کنم. و بعد در شبکه با اشاره ای در مورد انتشار قریب الوقوع (اوه، قریب الوقوع:) این موضوع برخورد کردم. من با ویژگی ها آشنا شدم و متوجه شدم - این روتر HE رویاهای من است. همه چیزهایی را که از RouterOS خود لازم است می داند، طبق تنظیمات نیازهای مدیریت شبکه را برآورده می کند و از نظر سخت افزاری بسیار امیدوارکننده است (امیدوارم قابلیت های آن در سال های آینده برای من کافی باشد).

بیایید نگاهی دقیق تر به امکانات این جعبه معجزه بیاندازیم:

همانطور که می بینید، سخت افزار بسیار مناسب است و تمام درخواست های اکثر کاربران را مسدود می کند. می توانید نگاهی به گیره های روتر بیندازید (راستش را بخواهید، من روتر خود را جدا نکردم، عکس ها در اینترنت پیدا شدند)

در شکل: اعداد 1،2 نشان دهنده آنتن های داخلی 2.4 گیگاهرتز، اعداد 3، 4 - آنتن های 5 گیگاهرتز هستند. در زیر اپوکسی کانکتورهای UFL قرار دارند که آنتن های 5 و 6 (2.4 گیگاهرتز و 5 گیگاهرتز) به آنها متصل هستند.

نمودار بلوک روتر:

CAPsMAN - فرصتی دیگر از Mikrotik برای خانه های روستایی / دفاتر

با شروع از نسخه 6.11، عملکرد CAPsMAN در RouterOS ظاهر شد - توانایی مدیریت مرکزی گره های دسترسی.

یعنی به جای پیکربندی هر گره به صورت جداگانه، کافی است یک کنترلر را پیکربندی کنید و سپس گره های مدیریت شده را به آن متصل کنید. به این ترتیب، و نه با استفاده از تکرارکننده‌های وای‌فای، که فقط سیگنال دریافتی از قبل با خطا و افزایش تأخیر را در یک منطقه تحت پوشش وسیع‌تر تکرار می‌کنند، می‌توانید به سرعت و به راحتی یک شبکه منفرد یکپارچه را سازماندهی کنید که می‌تواند تقریباً هر شی منطقه را پوشش دهد.

واضح است که کیفیت چنین پوششی مستقیماً به توانایی های سخت افزاری کنترل کننده مرکزی بستگی دارد. به عنوان مثال، هنگام استفاده از سه یا چهار MikroTik hAP ac، ایجاد شبکه‌ای که نیازی به ورود مجدد در سرتاسر یک خانه روستایی سه طبقه (با زیرزمین، اتاق زیر شیروانی و ساختمان‌های بیرونی) یا یک طبقه وسیع از آن نباشد، دشوار نخواهد بود. برخی از مراکز تجاری

در عین حال، با توجه به توانایی دریافت و دادن بیشتر در طول زنجیره ولتاژ تغذیه از طریق خط اترنت (Poe In / PoE Out)، چنین دستگاه هایی به شما امکان می دهند بدون سیم های اضافی و بار اضافی روی پریزهای برق انجام دهید.

برای پوشش مطمئن شبکه وای فایاشیاء توسعه یافته (در یک، دو یا سه بعدی)، از دو روش جایگزین استفاده می شود:

1. شما می توانید در مرکز چنین شیء یک روتر جهانی واقعا قدرتمند با چندین نصب کنید آنتن های خارجی، با توانایی ایجاد همزمان دو یا چند کانال ارتباطی غیرمتقاطع در محدوده 5 گیگاهرتز - و امیدواریم که این هیولا با اطمینان تا مرز دامنه محاسباتی به پایان برسد. و اگر نه، پس سعی کنید قدرت آن را با آنتن های اضافی افزایش دهید، اما یک افزایش ساده در تعداد آنتن ها منجر به افزایش کل قدرت نمی شود: توسعه دهنده می تواند آنتن های فردی را قدرتمندتر کند یا تعداد آنها را افزایش دهد، اما نه هر دو بر این اساس، در یک فاصله دور، می توانید یک تکرار کننده WiFi نصب کنید، اما چنین راه حلی مملو از وخامت اجتناب ناپذیر در کیفیت ارتباطات است.

2. یک رویکرد متفاوت، برای Mikrotik با RouterOS - CAPsMAN، دقیقاً بر خلاف روش اول است. سازماندهی یک شبکه دو سطحی از یک روتر کنترلی و چندین گره دسترسی مدیریت شده را فراهم می کند. هر یک از این دستگاه ها ارزان تر از یک مرکز اینترنتی سنگین هیولا خواهند بود. تلاش های ترکیبی و معقول توزیع شده آنها منجر به این واقعیت می شود که در کل طول تحت پوشش، یا در کل منطقه یا در کل حجم، سطح سیگنال WiFi تقریباً یکسان باقی می ماند و بین گره های دسترسی سوئیچ می شود. دستگاه های تلفن همراهبه طور یکپارچه و نامحسوس هم برای کاربر و هم برای برنامه ها رخ می دهد.

در دسترس بودن یک پورت SFP برای نصب یک ماژول ارتباطی فیبر نوری، دامنه کاربرد hAP ac را بیشتر گسترش می دهد. استفاده از خط انتقال داده های نوری به هر یک از گره های دسترسی به شما امکان می دهد منطقه پوشش WiFi یک پیکربندی شبکه واحد را تقریباً تا بی نهایت گسترش دهید - تا زمانی که روتر مرکزی منابع محاسباتی کافی برای پردازش به موقع همه درخواست ها را داشته باشد. شیوه.

و حالا به طور خلاصه در مورد برداشت های خودم:
این جعبه کوچک کاملاً امیدهای من را توجیه کرد ، سرعت کاملاً مطابق تعرفه است ، هیچ چیز قطع یا از بین نمی رود. با آزمایش یک شبکه 5 گیگاهرتز، سرعت Wi-Fi در داخل شبکه از 100 مگابیت (115-120) فراتر رفت. متأسفانه، من یک دستگاه AC در دست ندارم، بنابراین باید منتظر آینده باشم تا به خانه خود نگاه کنم :) با این حال، در حال حاضر نیازی فوری به AC وجود ندارد - به هر حال تعرفه های اینترنت (من) آن را بیرون نخواهد کشید، بنابراین این فناوری برای آینده است.
در مورد تنظیمات، شما واقعاً می توانید با مطالعه برگه ها سر خود را خاموش کنید :) این ابزار واقعاً انعطاف پذیر است و اجازه هرگونه انحراف در شبکه را می دهد.

به عنوان مثال، اینگونه می توانید یک شبکه مهمان راه اندازی کنید:

و به این صورت می توانید HotSpot را مستقر کنید:

تصمیم گرفتم اینجا را زیر اسپولر نکشم، در نهایت بی معنی است که کف اینترنت را اینجا بکشم، گاهی اوقات لینک ها کافی است. من مطمئن هستم که اگر کسی علاقه مند باشد، اطلاعات اضافی را پیدا خواهد کرد.

Mikrotik یک روتر خانگی بسیار جالب بود. این شرکت ساخته است نام جهانکه در راه حل های شبکهبرای نیازهای شرکت، و اکنون، ظاهرا، زمان آن رسیده است که او بر بخش خانگی بازار تسلط یابد، من مطمئن هستم که آنها چشم اندازهایی در این راستا دارند. به طور کلی، من شخصا کاملاً راضی هستم، روتر جدید در شبکه خانگی شروع به کار کرد، امیدوارم کمتر از ایسوس به من خدمت کند. من برای این تعظیم می کنم، اگر سؤالی دارید - بنویسید.

اون پایین توی کامنت ها به درستی متوجه کمبود عکس خرید شدم و مشکوک شدم که عامل تبلیغاتی :) تذکر منصفانه. من از ارسال و باز کردن عکس نگرفتم، اما یک دستگاه کار نمی‌خواستم، زیرا وقت نداشتم سیم‌ها را به زیبایی بچینم - آنها بیرون می‌آیند طرف های مختلف. روتر همین دیروز دریافت شد.

با این حال، من می دانم که به نظر می رسد یک سفارش است، بنابراین در اینجا تصاویر خرید وجود دارد، به سیم ها نگاه نکنید - به این فکر خواهم کرد که چگونه همه چیز را با دقت پرتاب کنم.

خوب، در عرض یکی دو روز کمی مرتب کردم و سیم ها را شانه کردم:

هر روز یک چیز جالب و ضروری در تنظیمات روتر پیدا می کنم ... به طور کلی ، اکنون در حال حفاری در دفترچه راهنما هستم - من واقعاً یک لحظه از خرید آن پشیمان نیستم. موفق باشید دوستان

من قصد دارم +83 بخرم افزودن به علاقه مندی ها نقد را پسندید +36 +87