О действительно важных новостях нужно писать коротко и ясно: теперь для небольших (до 25 точек) WiFi-сетей на базе Ruckus не нужно покупать ни контроллер, ни лицензии. Вообще. Если интересно, как именно построить управляемую WiFi сеть без контроллера – добро пожаловать под кат.


Продукты Ruckus становятся темой наших публикаций довольно часто. Мы, как и многие независимые эксперты, например, CARNet, высоко ценим возможности этого оборудования в области построения высоконагруженных беспроводных клиентских сетей. Нагрузка в 200 одновременно работающих абонентов на одну точку доступа для таких устройств – не проблема. До недавнего времени при планировании сколько-нибудь значимых и работоспособных сетей всегда подразумевалось использование контроллера. Более того, сегодня даже сегменту Small/Medium Business уже не нужен «зоопарк» без централизованного управления. Сети с контроллером, безусловно, хороши (до тех пор, пока сам контроллер естественно хорош – сейчас мы не говорим о решениях уровня UniFi), однако снизить стоимость таких сетей и сделать их доступными очень и очень сложно: контроллер – это отдельное устройство, которое требует затраты и на покупку, и на обслуживание, а если еще и говорить о резервировании, то для небольших компаний стоимость хорошей беспроблемной сети из десятка точек становится неподъемной.

6 октября 2015 года компания Ruckus Wireless решила преодолеть этот ценовой барьер на пути качественного WiFi для небольших компаний – причем не временной скидкой, а путем предоставления совершенно бесплатного решения, позволяющего развернуть сеть из 25 точек доступа без контроллера вовсе! Фактически это половина максимальной емкости контроллера ZD-1100 и при этом сеть без контроллера почти не теряет в функционале.



Как только WiFi вырастает за пределы концепции «ткнем тут дир-триста, вроде до бухгалтерии добьет», требования к нему начинают расти: в компании нужна не просто сеть доступа, а полноценная саморегулирующаяся система, по которой клиенты будут перемещаться без разрыва сессий, гости будут логиниться через специальный портал, а не по ключу, который лежит на бумажке у секретаря, а точки не будут мешать друг другу и утилизировать ресурсы эфира самостоятельно, без кропотливой настройки. Обычно всем этим (и много чем еще) занимается контроллер, однако тут возникает щекотливый нюанс – он стоит существенных по сравнению с точкой доступа денег. Если точек, образующих сеть, достаточно много, то стоимость контроллера, а то и двух (отказоустойчивость и резервируемость!) «размазывается» по их суммарной стоимости и, в общем-то, не сильно увеличивает бюджет. Но как быть, когда точек всего полтора десятка?

Теперь в арсенале Ruckus есть решение, позволяющее для небольшой сети не покупать вообще «железный» контроллер (да и программный тоже). Новая технология Unleashed (дословно – без поводка) по своей сути является полноценной новой архитектурой построения беспроводной сети.



Строго говоря, центральный элемент, управляющий всеми точками доступа, в новой архитектуре все же присутствует, однако без какой бы то ни было «физической» ипостаси – на эту роль при включении сети в работу претендуют сразу все точки доступа из нее. Одна из точек в сети будет выбрана «мастером» (master), и еще одна станет «подмастерьем» (standby-master). Роль контроллера абсолютно не мешает точкам доступа исполнять свои основные обязанности – каждая из управляющих точек продолжает принимать и обслуживать клиентов. Более того, сейчас даже не нужно приобретать какие-то особенные точки доступа. Программное обеспечение Unleashed совершенно бесплатно уже доступно для наиболее популярных точек доступа стандарта 802.11ac – R500 и R600, а в дальнейшем планируется поддержка и других точек из модельного ряда Ruckus.



Решение масштабируется вплоть до 25 точек или 512 беспроводных клиентов – смотря что наступит раньше. А сеть, в которой будет больше подключений или точек, назвать маленькой уже язык не поворачивается – тут нужно задумываться о контроллере.

Вот что получается по доступному функционалу:



Что явно «отвалилось» вместе с выкинутым контроллером – так это L3-роуминг, туннелирование трафика через контроллер, а также MESH-сети. Еще производитель не счел нужным на данный момент запускать интеграцию Unleashed с дополнительными системами аналитики и управления (Spot, Flexmaster, Smartcell Insight).

В общем-то, для небольших внедрений эти функции обычно не использовались, поэтому считать ли минусом отказ от поддержки этих функций – большой вопрос. Пожалуй, только MESH выглядит мало-мальски печальной потерей.



Раз от «сложных» функций производитель решил отказаться, то немудрено, что самые производительные точки R710 и всепогодные точки наружного исполнения серии T технологию не поддерживают. Всё логично: если ресурсов R500 и R600 не хватает, и хочется покупать флагманские точки – значит, и стоимость контроллера уже не так критична.

Панель отображаемой администратору информации покажет все нужное и не покажет ничего лишнего:



Несмотря на то, что Ruckus ввел специальный код для Unleashed точек R500 и R600, если у вас есть обычные точки R500 или R600, то можно попробовать новый функционал уже сейчас, взяв файл прошивки по этой ссылке (для R500) или же этой ссылке (для R600). Для получения файлов требуется регистрация на support-портале производителя (доступна всем желающим). В процессе экспериментов помните, что технология работает в одном L2-сегменте сети. И, да – обратно ПО поменяется без проблем, и точки будут легко адаптированы к контроллеру, например, когда при покупке двадцать шестой по счету точки придется все-таки его приобрести.

А теперь – картинки!

Процесс первоначальной настройки Unleashed-сети невероятно прост:

1. При доступе на адрес по умолчанию 192.168.0.1 через web требуется ответить на вопрос точки, создаем ли мы новый Unleashed-сегмент или присоединяем точку к старому.
Настройка Unleashed


2. При выборе варианта ответа требуется немного подождать…



3. …и настроить классический набор простых параметров, без которых функционирование wifi-сети невозможно:





Помните, что система не будет роутить трафик, поэтому роутер для решения все равно понадобится.








4. Вуаля – после перезагрузки первой запущенной точки, ставшей, естественно, «мастером», системой можно пользоваться, присоединять к ней следующие точки и благодарных клиентов!

Last, but not least: в качестве наглядной демонстрации экономии нам бы хотелось привести график в процентах от стоимости контроллерного решения с резервированием и сэкономленных средств при использовании технологии Unleashed в зависимости от количества точек доступа. В качестве решения с контроллером выступает ZoneDirector 1200 (мы не можем рассмотреть более дешевое семейство 1100, поскольку оно уже снято с производства).



В каких случаях стоит обратить внимание на Unleashed? Двадцать пять точек с имеющимися функциями будет более, чем достаточно, для:

  • Небольших гостиниц
  • Магазинов и/или небольших торговых центров
  • Кафе, ресторанов и общепита в целом
  • И, конечно, для любой небольшой компании, в офисе которой будет одновременно находиться меньше, чем 512 клиентских устройств.

Unleashed несет с собой весь необходимый функционал как гостевого доступа (включая встроенный гостевой портал, сообщение пароля по E-mail/SMS, использование уже имеющегося гостевого портала), так и корпоративных функций (полноценная поддержка концепций ZeroIT и BYOD – RADIUS-аккаунтинг, DPSK и прочие удобные возможности обеспечения безопасности работы в сети). Ну и, конечно, прекрасные антенные системы, поддержка перераспределения абонентов по диапазонам, выбора канала для работы на основании реальной пропускной способности канала и прочие возможности по обеспечению пользователям прекрасной связи также доступны.

Естественно, границы применимости есть у каждого решения. Даже в пределах заявленного количества точек Unleashed не подойдет вам, если:

  • Вам необходимо использовать несколько территориально распределенных сетей с централизованным управлением, например, вы не хотите администрировать три-пять-десять беспроводных сетей в разных магазинах по отдельности
  • Вам необходимо не позволять клиентскому трафику выходить в кабельную сеть на точках, а куда-то его туннелировать, например, в центральный офис вашей компании
  • Вам недостаточно 16 SSID на точке
  • Вы хотите завести новую сеть в систему мониторинга FlexMaster
  • На каком-то из участков покрываемой новой сетью территории нет возможности кабельного подключения точек

В этих случаях все же придется задуматься о приобретении отдельного контроллерного решения.

В качестве небольшого бонуса – вот по этой ссылке есть ЧАВО по Unleashed, затрагивающие вопросы оформления контрактов поддержки и обновления сегментов сети.

Комментарии (33)


  1. Karroplan
    09.11.2015 12:24
    +7

    Спасибо за обзор, будем знать. Но зачем такой желтый заголовок и в целом желтая статья?! Саму статью можно было б ужать раза в 3 не потеряв ни в чем, да и заголовок сделать более техническим и информативным, а то прям журнал «Натали», какой-то!


    1. WirelessMAN
      09.11.2015 13:32

      Благодарю за критические замечания. Заголовок — дело вкуса, а тело статьи мы постарались снабдить живой информацией:

      — вводная информация
      — схема сети
      — таблица сравнения сети с контроллером и без
      — интерфейс настройки
      — график, подчеркивающий экономическое обоснование небольшой сети без контроллера
      — настройка сети (кстати мы ее спрятали за слайдером)
      — потенциальные заказчики

      Если есть что-то лишнее — сообщите. Или наоборот, что-то надо добавить — также пишите.


  1. Meklon
    09.11.2015 13:35
    +4

    А какой масштаб цен за точку? Ну плюс-минус? Вдруг я ненормальный и решил Ruckus в туалете повесить, чтобы full HD стримить?


    1. WirelessMAN
      09.11.2015 13:43

      Для домашнего стримминга мы бы Xclaim вам порекомендовали бы. Это тот же Ruckus, но в разы дешевле, ибо управляется из облака. Цены прям на сайте видны, посмотрите. У нас сотрудники его домой ставят.
      А Рукус всё же для корпоративного рынка, где цены в $800 за высокопроизводительную точку доступа на 200-300 абонентов с встроенным контроллером никого не пугают.


      1. Meklon
        09.11.2015 14:16
        +5

        А автономно без облака не работает? Я несколько параноидален в плане допуска посторонних в свою внутреннюю сеть. Я просто после ваших обзоров тихо целюсь на UniFi пока. Вот и раздумываю.


      1. vikarti
        09.11.2015 16:36

        его обычному пользователю которому 1-2 точки надо купить у вас можно? Как именно? если не у вас напрямую то у кого именно? а то цена на сайте указана и выглядит вменяемой но ниже «В основе деятельности компании CompTek лежит двухуровневая система продаж «дистрибутор – ресселер».
        Доступ к ценам, полным прайс-листам наша компания предоставляет только авторизованным компаниям — ресселерам. По некоторым товарным направлениям, таким как Cisco, Avaya, EMC и др. необходима дополнительная авторизация вендоров и наличие статуса сертифицированного партнера.
        Если ваша компания является таковой, но у вас еще нет доступа к ценовой информации, либо у вас есть сейчас готовый заказ-проект, отправьте запрос на email соответствующей товарной группы.»


        1. WirelessMAN
          09.11.2015 18:25

          Если вы про Xcaim — то его можно купить и у нас (если вы юрлицо) и у партнеров например тут


    1. cagami
      09.11.2015 14:34
      +2

      Ну почему сразу ненормальный-то?
      я себе так и сделал


      1. Meklon
        09.11.2015 15:46

        Меня просто Mikrotik в плане wi-fi не очень устраивает. И диапазон забит 2.4


        1. fshp
          09.11.2015 20:29

          А в вашем Микротике свободного PCI-E нет? Можно же отдельно 5Ггц платку вставить.


          1. Meklon
            09.11.2015 22:07

            У меня красный. Вроде этот RB2011UiAS-2HnD-IN.
            Кажется, в него не вариант.


            1. merlin-vrn
              11.11.2015 09:57

              Да, в него не вставишь.

              Но CAPsMAN интересен.


              1. Meklon
                11.11.2015 15:38

                Думаешь имеет смысл их точками закупаться, а не UniFi?


                1. merlin-vrn
                  11.11.2015 15:47

                  В общем, я видел и то, и другое. Юнифи плохи тем, что реально нужно отдельную железку для контроллера, хотя это может быть и скажем виртуалка с линуксом. В микротиках капсман можно завести на одной из точек, либо на каком-нибудь любом маршрутере.

                  В начале 2016 введём в эксплуатацию как раз сеть на микротиках — точки BaseBox2, две сети (гостевая и корпоративная), капсман на RB1100AHx2. Сеть там построена, просто здание ещё не готово к эксплуатации (отопления нет — оборудованию холодно, электричество часто вырубают — работают над этим, и так. далее). Как запустим — смогу рассказать, как это ведёт себя в бою, а пока только синтетические тесты с двумя телефонами.


                  1. Meklon
                    11.11.2015 15:54

                    У меня дома сервер на Core i5 крутится с виртуальными машинами. Поднять контроллер не проблема. У меня более скромные масштабы) Хочу наверное две-три точки двухдиапазонные. А родную Микротиковскую потушу. Тем более, у UniFi появились 100$ лайт-версии с двумя диапазонами. Вопрос только в инжекторах питания. Никогда с PoE не работал.


                    1. merlin-vrn
                      11.11.2015 16:29

                      Никаких проблем. Абсолютно. Ни в микротиках, ни в юбиквити. C RB2011, например, можно один запитать от другого (10-й порт одного выдаёт питание, 1-порт другого принимает). Но надо понимать, что их PoE — нестандартный, с другими вендорами несовместимый.


                      1. Meklon
                        11.11.2015 16:47

                        Вот-вот… А покупать их коммутатор-инжектор дорого. 6000 за «блок питания» это непотребство.


                        1. merlin-vrn
                          11.11.2015 17:05

                          со всеми точками, которые питаются от ПоЕ, у микротика инжектор с БП идёт в комплекте. Про юбиквити не помню.


                          1. Meklon
                            11.11.2015 17:32

                            Надо поставщика спросить


                            1. TheRaven
                              11.11.2015 17:49

                              Все UBNT-шные железки, которые я держал в руках, были в комплекте с инжекторами.
                              Судя по официальному гайду UniFi AP-AC Lite не исключение (кроме 3х пака)

                              Страница руководства
                              image


                              1. Meklon
                                11.11.2015 18:11

                                О. Спасибо.


  1. mikes
    09.11.2015 14:04

    Обзор конечно неплох… на мой взгляд не хватает только сравнения с конкурентами и их решениями (ubiquti dlink meraki)… а то получается в отрыве от реальности чуток. не зря за цены спрашивают


    1. WirelessMAN
      09.11.2015 14:11
      -1

      Спасибо за добрые слова, стараемся. Сравнение сделаем обязательно, только с «одноклассниками», это Cisco 1800 и Aruba/HP. Сравнивать Ruckus с Ubiquiti и прочими Dlink-ами это как автобус с горбатым запорожцем по вместительности сравнивать, не корректно будет. Одна точка Ruckus легко держит сотню активных абонентов, что дешевые решения не могут.


      1. mikes
        09.11.2015 14:31
        +1

        Мы эксплуатируем Dlink и проблем пока что с количеством абонентов на 1 точку нет… 80-120 бывает. Так что говорить о количестве абонентов на 1 точку сложно… для бизнес-серий по-моему производительность упирается в радио, чем в производительность самой точки.

        Потому и интересует именно сравнение решений цена/качество и тд.


        1. stasb
          11.11.2015 11:56

          Аргумент «мы используем и нам нравится» — это не очень аргумент, когда речь идёт о десятках, а то и сотнях характеристик, по которым можно сравнивать беспроводные решения.
          По поводу радио вы ошибаетесь — физика для всех одна, а вот как точка обрабатывает различные схемы мультиплексирования и кодирования это сугубо вопрос производительности чипсета точки доступа. К примеру, spatial streams формируются и обрабатываются процессором точки. Да и вообще, сегодня на точку доступа ложиться уже не просто предоставления беспроводного сервиса в своем базовом виде, а куча прикладных задач — безопасность, применение политик доступа, межсетевое экранирование, DPI и т.д.


          1. mikes
            11.11.2015 12:01

            разве я говорю «мы используем и нам нравится»? я бы тогда не спрашивал про конкурирующие решения. :)
            по поводу то, что сейчас AP больше чем своего рода медиаконвертер спорить не буду, так и есть.


    1. stasb
      11.11.2015 11:51

      Ну вы нашли конечно конкурентов Рукусу =)


    1. vladon
      11.11.2015 19:57

      ubiquiti однозначно точно задыхается на 25-30 клиентах на одной точке, проверено


  1. BAV_Lug
    09.11.2015 14:34

    Интересно сравнение с микротиковским CAPsMAN. Он там относительно недавно появился, и я пока прицелился на него. Ценник для больших зданий не сравним получается. Особенно в свете появления микротиковских точек cAP 2n с POE по 50$


  1. TheRaven
    09.11.2015 14:54
    +2

    Заголовок спойлера
    image


  1. enterdv
    09.11.2015 15:30

    У Aruba такое уже давно есть. Ну это так, к слову.


    1. usachev
      10.11.2015 14:54

      От лица ZyXEL могу сказать, что у нас это аж с 2008 года тоже реализовано :)


      1. stasb
        11.11.2015 11:59

        и честный бесшовный роуминг при этом был, и анализ трафика на уровне приложений (он же DPI), и приоритезация трафика, и построение IPsec туннелей, и 802.1x и многое-многое другое? все это было? ну-ну… :)