- Вам срочно нужно перейти на Wi-Fi 5 ГГц. Сейчас объясню
- Почему именно 5 ГГц?
- А причём здесь 802.11ac?
- И 802.11ac, и 5 ГГц сети уже разрешены в РФ
- Но Apple это не волнует
- Так как купить роутер с 802.11ac?
- Один нюанс: Mac может не увидеть 5 ГГц сеть
- Выводы
- Особенности Wi-Fi в Apple iOS и последствия для сетей организаций
- Вначале хорошее.
- Но не тут-то было.
- Итого.
Вам срочно нужно перейти на Wi-Fi 5 ГГц. Сейчас объясню
Опишу одну распространённую ситуацию: к вам в квартиру заходит скоростной интернет-провод, после чего подключается в чёрненький (беленький etc.) Wi-Fi роутер, и большая часть заявленной скорости куда-то исчезает. Знакомо? У меня, до недавних пор, была точно такая же проблема.
Дело в том, что основная масса точек доступа работает в частотном диапазоне 2.4 ГГц. А там, как известно, всего три непересекающихся канала. Вокруг меня сейчас порядка десяти сетей, каждая из которых сидит на одном из этих каналов. Конечно же сигналы накладываются друг на друга. В таких условиях провалы в эфире неизбежны.
Практически в каждом роутере есть функция автоматического выбора каналов, но она не особо выручает при плотной загрузке. Да и вручную эту «кашу» никак не организовать. Выход один, пересесть на 5 ГГц сети и докрутить туда 802.11ac до кучи.
Почему именно 5 ГГц?
Раздавать сигнал на 5 ГГц частотах разрешили сравнительно недавно. Этот диапазон вовсю используется старыми стандартами IEEE 802.11 a и IEEE 802.11n. Высока вероятность, что ваш роутер уже поддерживает 5 ГГц, и вам нет нужды ютиться в трёх каналах 2.4 ГГц диапазона. Правда, на скорость соединения это не сильно повлияет, зато стабильность сигнала в зоне прямой видимости передатчика заметно возрастёт.
Достоинства:
- большее количество непересекающихся каналов — сети не наложатся друг на друга;
- свободный от помех эфир — бытовые устройства эти частоты не используют, а большинство соседей всё ещё на 2.4 ГГц;
- поддержка каналов шириной 20/40/80 мГц.
Недостатки:
- меньшая площадь покрытия — на этих частотах волны затухают быстрее, поэтому пару бетонных стенок сигнал не пробьёт;
- не все клиентские устройства понимают 5 ГГц частоту.
С другой стороны, главный недостаток 5 ГГц сетей — настоящее благо в многоквартирном доме. Мало того, что есть куча независимых каналов, так ещё и сигнал с трудом проходит пол или потолок. Соседи могут просто не увидеть вас в списке сетей. Поэтому сигналы не будут накладываться друг на друга, даже будучи на одном канале.
А причём здесь 802.11ac?
Это новый стандарт беспроводных сетей, пришедший на смену 802.11n. На полную мощность работает исключительно в 5 ГГц диапазоне, обратно совместим с 802.11n, соответственно, поймёт и 2.4 ГГц частоты. Но и скорость работы будет такая же, как раньше.
802.11ac может похвастаться огромной пропускной способностью (до 160МГц!) и теоретической скоростью в 6933 Мбит/с. Красиво, но в реальном мире вряд ли получится выжать больше гигабита в секунду, что тоже неплохо. Плюс, этот стандарт по умолчанию включает в себя две крутые фишки:
- MU MIMO — до 8 пространственных потоков, которые распределяются между устройствами для более стабильного соединения. Другими словами, какой-нибудь торрент на ПК больше не положит вашу сеть на лопатки, остальные девайсы будут работать на прежних скоростях.
- Beamforming — формирование луча. Благодаря этой функции роутер способен передавать сигналы антенн таким образом, чтобы направить их на подключенное в данный момент устройство.
Достоинства:
- 8 потоков по 160 МГц каждый могут выдать заоблачные 6933 Мбит/с;
- обратная совместимость с 802.11n.
Недостатки:
- работа только в 5 ГГц частотном диапазоне — сеть на 802.11ac дороже разворачивать на больших площадях;
- молодой стандарт, который понимают не все устройства.
За 802.11ac будущее, это очевидно. Пока что нам далеко до предельных скоростей, но производители с каждым годом совершенствуют устройства. Хотя во многих странах 802.11ac даже не начал распространяться. Многие думают, что это относится и к России. Спешу развеять этот миф:
И 802.11ac, и 5 ГГц сети уже разрешены в РФ
Долгое время 5 ГГц диапазон не выделяли под бытовые нужды. 20 декабря 2011 г. вступило в силу решение Государственной комиссии по радиочастотам (ГКРЧ) № 11-13-07-1, согласно которому можно было использовать частоты 5150-5350 МГц в 802.11a и 802.11n сетях.
Два года назад, 29 февраля 2016, ГКРЧ разрешили использовать новый стандарт 802.11ad (WiGig, сеть малого радиуса действия). Тем же решением открыли частоты 5650—5850 МГц (каналы 132—165) для 802.11aс. Также для 5 ГГц диапазонов была вдвое повышена допустимая мощность излучения.
Другими словами, можно пользоваться 802.11aс роутерами и нигде его не регистрировать (если мощность излучения передатчика не превышает 100 мВт). Причём и дома, и в офисе.
Но Apple это не волнует
Роутеры Apple для российских покупателей всегда продавались с урезанным режимом 802.11ac. То есть никаких новых фишек от них можно не ждать. Заказ с онлайн-магазина не спасёт, вам приедет точно такая же модель.
Единственный вариант — заказать роутер на иностранный адрес и переслать его в РФ. До недавних пор это было незаконно.
В 2015 году Коллегия Евразийской экономический комиссии решила, что все устройства, в той или иной мере использующие шифрование (читай все, у которых есть Wi-Fi или Bluetooth), должны обязательно получить нотификацию ФСБ. Фактически, это разрешение на ввоз.
Нотификация выдаётся на конкретную модель, полный список можно посмотреть на официальном дико глючном сайте. Для роутеров Apple есть всего два документа, оба на запасные части и комплектующие. Почему Купертиновцы до сих пор не получили нотификацию на сами устройства — неизвестно.
Но и на нашей улице праздник.
В конце прошлого года ФСБ разрешили физ. лицам ввозить технику для личных нужд! То есть можно заказать до двух роутеров в посылке «чисто для себя».
Так как купить роутер с 802.11ac?
Если нужен именно AirPort, придётся заказывать его на адрес за границей и пересылать в Россию. Скорее всего, курьерская доставка не подойдёт, но можно будет отправить почтовой службой. Самое простое — уточнить всё заранее на сайте посредника.
Если экосистема Apple не так важна, то закажите какой-нибудь Xiaomi Mi Router 3, у него есть и 802.11ac, и примочки вроде технологии формирования луча, и MIMO, и приятный ценник.
На самом деле, везти их из-за границы не обязательно, роутеры с 802.11ac уже продаются в любом магазине электроники. Из недорогих моделей можно остановиться на каком-нибудь из TP-Link Archer (C20, С25, С50) или на Tenda AC6.
Главное, чтобы они работали в двухдиапазонном режиме, тогда у вас будет быстрая 5 ГГц сеть рядом с роутером и обычная 2.4 ГГц в дальних комнатах. Ну и старые устройства к таким роутерам подключаются без проблем.
Один нюанс: Mac может не увидеть 5 ГГц сеть
Это не брак и не глюк. Он так работает в России. Mac подхватывает от роутера российский Country code (СС) и выстраивает свою карту частот соответствующим образом. И если роутер, допустим, передаёт свой сигнал на другом канале, Mac просто не увидит 5ГГц сеть и подключится к роутеру в 2.4 ГГц режиме.
Проверяется просто: клик по иконке Wi-Fi с зажатой клавишей option —> поле «код страны». Если там RU — скорее всего 5ГГц не работает. Нужно править настройки роутера в админ-панели. Можно выставить там другую страну или отключить передачу данных по 802.11d(h) и Regulation Mode, если есть.
Если у вас код другой страны или работает связка RU+5ГГц — всё ок, расходимся.
Выводы
Кратко для тех, кто не читал всё что выше:
- если у вас 2.4 ГГц роутер, то нет смысла платить провайдеру за увеличение скорости, прирост будет небольшим;
- переход на 5 ГГц сеть сделает WiFi сигнал стабильным;
- настроив работу по 802.11ac стандарту можно ощутимо прибавить скорость, даже не меняя тариф;
- теперь это полностью законно;
- подходящие роутеры можно купить в любом магазине электроники;
- роутеры Apple можно заказывать из-за границы.
Источник
Особенности Wi-Fi в Apple iOS и последствия для сетей организаций
Безо всяких вступлений скажу, что устройства на Apple iOS в корпоративных сетях присутствуют в немалом количестве, и в будущем их меньше, похоже, не станет (особенно со столь массовой популяризацией идеологии BYOD). И не важно, используются ли они как непосредственно бизнес-устройства или просто как персональные гаджеты сотрудников и начальства. Поэтому, с ними надо мириться и как-то уживаться. В этой заметке собраны под одной крышей особенности функционирования Wi-Fi в Apple iOS и приведены ссылки на материалы для дальнейшего изучения. Давайте по порядку рассмотрим, что есть и чего нет в iOS, и как с этим жить.
Вначале хорошее.
Но не тут-то было.
Пойдем в обратном порядке.
- 802.11k и 802.11r (если верить вышеупомянутой бумаге) поддерживаются только на iPhone 4S, iPhone/iTouch 5 и новом iPad – так что на них пока что рассчитывать особо тоже не приходится.
- 5ГГц поддерживаются только на iPhone/Touch 5, iPad (1-4, mini) и Apple TV. Однако, большого энтузиазма по поводу iPhone 5 не видно, iTouch 5 вообще не понятно кому нужен (почти за те же деньги можно брать Mini), а iPhone 4/4S еще вполне неплохо себя чувствует. Поэтому, рассчитывать только на 5GHz для «тотальной» поддержки i-гаджетов не получится – придется работать в 2.4GHz со всеми вытекающими последствиями (3 канала, помехи, кучи соседей и т.д.).
- Дружественный суппликант 802.1X позволяет спокойно принять чужой непроверенный сертификат.
- Очень удобно для лаб и демонстраций, не очень приятно, если кто-то попадется на подставную точку доступа (далее спокойно вскрывается MSCHAP – а именно его использует подавляющее большинство из-за распространенности Active Directory – и добываются имя/пароль пользователя).
- Данная фича отключается через Configuration Manager, но для этого нужно или сдать телефон IT-шнику, или прислать профиль пользователю удаленно и убедиться, что он его таки применил.
- За компанию добавим про “сверхскорости” 802.11n и MIMO в смартфонах и планшетах. Без комментариев (авторства Amazon)
Но, как любит говаривать автор нескольких популярных финансовых пирамид, это всё присказка была.
Статья на сайте поддержки Apple “рекомендации по настройке WiFi для iOS-устройств” раскрывает интересные подробности
- iOS не любит скрытые имена сетей. Мой iTouch 4G на IOS5 вполне спокойно работает со скрытой сетью, но от других жалобы слышал.
- Не поддерживаются широкие каналы (40MHz).
- С одной стороны – ну и правильно, нечего в 2.4GHz соваться с широкими каналами. Их туда влазит ровно один, помех от этого в большинстве случаев больше чем толку. Но почему не поддерживаются 40MHz в 5GHz? Ответ на картинке выше – 20MHz и так за глаза хватает.
- А что делать остальным устройствам в корпоративной сети где включены широкие каналы (если вы таки используете, скажем, iPad’ы в 5GHz, как делают некоторые ритейлеры модной одежды)? Ответ один – страдать. Параллельно с HT Protection в 802.11n есть режим совместимости 40MHz с 20MHz, который тоже понижает производительность сети аналогичными способами (предварительные фреймы и т.д.). Насколько – зависит от множества параметров, в основном, от того, как часто iPad будет требовать эфир – точно предсказать нельзя.
- При подключении к Wi-Fi сети устройство проверяет наличие связи с Интернет пытаясь соединиться с сервером Apple и стащить оттуда определенную веб-страницу. Если эта страница недоступна, предполагается, что мы сидим на хотспоте и выскакивает окошко браузера с запросом на логин, при этом система больше не пытается лезть в сеть. Удобно. Как показал недавний инцидент с IOS6, при отсутствии доступа к данной странице – отсутствует доступ к сети.
Интересная заметка с подборкой впечатлений Cisco TAC от поддержки iOS
- Поддержка OKC особо никого не волнует, если вы не используете софт-фоны или у вас устройства на iOS6 (802.11r успешно заменит OKC).
- При отсутствии доступа к Интернет более 20 мин устройство старается переподключиться или найти другую сеть (может, там повезет).
- TAC добавляет еще один мазок к картине со скрытыми SSID – при наличии двух и более SSID, устройство всегда будет подключаться к открытым сетям, даже если намеренно выбрать профиль со скрытым SSID.
- Устройства (особенно iPad) обладают значительной мощностью на передачу, но худшей чувствительностью на прием (сказывается домашняя специфика).
- Возможны разнообразные косяки при отключении скорости 11Mbps (что требует, по-сути, включения поддержки 802.11b). Я не наблюдал таких проблем на своем устройстве с IOS4/5, скорее всего – это пережитки более старых версий. Однако, некоторые партнеры Motorola подтвердили, что сталкивались с такой проблемой у заказчиков.
- Статья датирована Июлем 2012, возможно с выходом iOS6 часть проблем ушла. К сожалению, Applе не очень щедра на подробности.
Протокол Bonjour (анонс сервисов, передача видео AirPlay и т.д.) не маршрутизируется. Т.е. устройства должны быть в одной VLAN (что нормально в домашних условиях). Однако в корпоративной среде шансы подключения проводного AppleTV и беспроводного iPhone в одну VLAN минимальны (если у вас правильный дизайн сети).
- Тем не менее, популярность AppleTV привела к тому, что многие вендоры внедрили т.н. Bonjour Gateway – по сути аналог DHCP Relay, но для Bonjour, и теперь даже меряются его работоспособностью, показывая диаметральнопротивоположные (это две разные ссылки) результаты :). Данная функция поддерживается Cisco, Aruba, Aerohive. Motorola не поддерживает Bonjour Gateway в «чистом» виде – предлагаются другие варианты проброса L2 по L3 – от проприетарного MiNT до L2TPv2/3 и PBR.
- Есть еще мелочи (поддерживается только 1 WEP-ключ и т.д., устройства не подключаются к сетям с отключенной поддержкой WMM), но они на самом деле не должны никого волновать, т.к. не подобные конфигурации не должны использоваться в корпоративных сетях.
Итого.
Считаете ли вы iOS пригодной для корпоративной среды или не считаете — но жить с ней как-то придется. Давайте просуммируем все в виде рекомендаций для поддержки iOS в корпоративной беспроводной сети
В идеале, мы хотим дать людям доступ в Интернет и не более. Если необходима почта и проч – гораздо проще (с точки зрения Wi-Fi) заставить все эти устройства заходить в корпоративную сеть через VPN, чем сеять хаос и разрушение менять что-либо в отлаженной Wi-Fi сети.
- В таком случае достаточно создать гостевую сеть, завести на ней https-хотспот с RADIUS-авторизацией, привязанной к корпоративной базе пользователей (AD или другой). О причинах обязательной аутентификации на хотспотах я уже писал здесь.
- Сеть достаточно развернуть в 2.4GHz в режиме тотального гостевого доступа для всего подряд: поддержка b/g/n-скоростей (конечно-же, по возможности отключите низкие скорости 1,2,5.5Mbps), каналы 20MHz, нескрытые SSID и т.д.
- Обязательным условием включения доступа i-устройству должно быть применение профиля безопасности, который блокирует возможность принятия чужих сертификатов (защита от фишинга и раскрытия корпоративных учетных данных).
Если же планируется поддержка корпоративных приложений в корпоративной сети – следует задуматься
- Передаем ли мы синхронный трафик (голос, видео)? Многие школы в США сейчас используют iPad’ы для передачи учебных видеороликов, например.
- Если нет – следуем рекомендациям прошлого параграфа, но вместо хотспота настраиваем 802.1X, благо, вариантов море. Поскольку среднестатистический юзер пугается слова «RADIUS» — гораздо проще убедить его применить профиль безопасности, отдав его в комплекте с настройсками сети («ткни сюда и все настроится само»).
- Возможно, придется немного поиграться с настойками скоростей в сети (если проводились оптимизации) и включить некоторые рейты.
- Убедитесь, что страница www.apple.com/library/test/success.html доступа из вашей сети, или настройте редирект на свой веб-сервер, который будет убеждать айфоны в том, что все в порядке. 🙂
- Если таки планируется передача голоса и видео – все становится сложнее.
- Традиционно, такие сети строятся в 5GHz, т.к. обеспечить QoS в «загрязненном» 2.4 весьма проблематично. Лучшим выходом будет заявить прямо, что работа потоковых приложений для iPhone4S и ниже не гарантируется и не поддерживается, после чего перевести iPad’ы и другие новые устройства в 5GHz.
- При этом следует учесть широкие каналы, если они используются в 5GHz. Оценить падение производительности, вызванное появлением iPad’ов в такой сети, поможет тестирование.
- Для быстрого роуминга (если он требуется) имеет смысл обновить пользователей до iOS6 (есть подозрение что 802.11k/r – это фишка ОС, а не чипсетов, все же) и настроить их в своей беспроводной инфраструктуре. Иначе – хотя бы включить PMK Caching.
- Если планируется использование Bonjour – анализируем потоки трафика и делаем форвардинг L2 поверх L3 (или включаем и настраиваем Bonjour Gateway). Очень хорошо, если можно делать выборочный форвардинг по ACL, дабы не слать весь трафик, но это зависит от возможностей имеющегося сетевого оборудования.
- Тщательно тестируем поведение устройств разных поколений и разных прошивок на разных скоростях. Обычно в высокопроизводительных WLAN отключают рейты 18Mbps и ниже. В данном случае, придется тестировать, какие скорости можно отключить – а какие оставить. Возможно, вкупе с особыми требованиями по мощности сигнала, это повлечет изменения в радиопланировании, к чему нужно быть готовым.
По безопасности есть замечательный документ NSA. Думаю, им можно верить (если это не намеренная дезинформация вероятного противника).
В заключение, отмечу, что Apple в плане Wi-Fi совершила значительный рывок. Если первые прошивки для iPhone были настолько кривыми, что косили намертво сети Cisco, то сейчас все гораздо лучше. Назвать iOS-устройства «корпоративными» я по-прежнему не могу, но, в целом, поддерживать iOS в корпоративной сети уже можно. Если быть осторожным в своих аппетитах и обещаниях. (Это не касаясь управления парком устройств и BYOD в целом!)
Делитесь мнениями. Особенно интересен опыт людей, поддерживающих 50+ устройств.
Источник