Любое маломальски сложное устройство периодически виснет. Что-то реже, а что-то чаще, и это догма. Чаще всего это решается… верно… вот этим:
![](https://habrastorage.org/webt/hy/pf/jo/hypfjos5dm4rr-h1v5rcexpjjgw.png)
И если с другой стороны трубки не окажется нужных рук, придется отрывать свою пятую точку от стула и идти/ехать/лететь к устройству.
Особо неприятно, если этот девайс где-нибудь под крышей или на столбе… или в удаленном офисе.
Экономия — главный бич удаленного администрирования. Иногда насяльника-ма находит на алиэкспрессе камеру/свитч/роутер и объяснить почему эта железка стоит 700 рублей, а так которую предлагаешь больше 5к бывает непосильной задачей. Особенно, если это устройство уже в наличии и к тебе обращаются по принципу «а чего это оно у нас не работает?». Клиент всегда прав, особенно когда звонит, как можно реже. А это значит то, что это самое китайское
Ситуацию готовы спасти управляемые PoE коммутаторы, благо на рынке они представлены в огромном количестве.
И тут проблема номер Раз: кем или вернее, чем осуществлять мониторинг, чтобы в случае «залипания» устройства push`ить команду сброса питания на порту PoE-свитча. Поднимание и настраивание сервера – это дополнительные телодвижения и железо.
Допустим, у меня на объекте: всего 15 видеокамер, видеорегистратор и… всё. При этом 7 находятся на расстоянии менее 100 м, еще 5 до 150, и еще 3 на расстоянии в 200 м. Надо упростить инфраструктуру так, чтобы на этот объект приезжать только с профилактикой.
Решение достаточно простое – наличие PoE свитча, который умеет мониторить камеры и сбрасывать питание на порту, а также «дотягивается» по кабелю на расстояние 200+ метров «без единого разрыва».
Mikrotik
При наличии двух сертификатов (MTCNA и MTCRE) мой взор в первую очередь пал на Mikrotik. Выбор у данного производителя моделей с индексом P небольшой, например, вот эта.
![](https://habrastorage.org/webt/sg/q2/hq/sgq2hqudeihfxmcgyiok3jl64u8.png)
ИМХО, слишком малый набор настроек. Что будет, если камера задумалась и пропустила пару пингов? — в ребут!
А если камера просто сдохла? Микротик будет каждую минуту её отрубать?..
В моей практике было большое количество брака у CCR по блоку питания. А какой смысл в PoE коммутаторе, если он имеет высокий риск сдохнуть по питанию через полгода?..
К тому же я не нашёл информации, что Микротик умеет работать с проводами длиной хотя бы 150+ метров…
Zyxel
При изучении представителей конкурирующих вендоров наткнулся на Хабре. Свитч от Zyxel серии GS1350. Стоит ощутимо дороже Микротика, но при этом мною проблем у Zyxel со «слабыми» блоками питания замечено не было.
Зуксель позиционирует свитчи GS1350 как, созданные специально для систем видеонаблюдения. Коммутаторы определяют, что камера «залипла» и перезагружают ее по питанию.
Метод определения зависания
До того, как я начал знакомиться с этим устройством, я представлял себе, что свитч анализирует тип трафика и как только видеопоток заканчивается — свитч сбрасывает питание…
Но все оказалось намного проще.
![image](https://habrastorage.org/webt/uz/qh/d2/uzqhd217kl3eg58j88peugcggdw.png)
«Auto PD Recovery» может работать в двух режимах:
- LLDP, то есть устройство само предоставляет информацию о себе, если, конечно, устройство поддерживает. LLDP ответ пришел — значит железка «жива». Если ответа нет – принудительно «режем» питание и ждем отклика.
- Ping. Куда проще? Пингуем — Нет ответа — Ребутаем!
Количество пингов без ответа, время сброса и количество сбросов питания задается. Что вполне логично, ведь нет никакого смысла «пинать» железку, если она с третьего раза не завелась.
Только я не понял: в чём ТУТ специализация на видеокамерах?
Таким способом можно мониторить любое сетевое устройство. Даже то, которое не поддерживает PoE.
![](https://habrastorage.org/webt/wu/se/5c/wuse5cqgam78h7w4sbvqqt2xwui.png)
В случае зависания гаджета, коммутатор сбросит питание на порту и в логах мы увидим примерно это:
233 Sep 07 17:24:41 DE interface: Port 4 - ReoLink link up 100M/F
234 Sep 07 17:24:39 DE interface: Port 4 - ReoLink link down
235 Sep 07 17:24:32 DE interface: Port 4 - ReoLink link up 100M/F
236 Sep 07 17:24:30 DE interface: Port 4 - ReoLink link down
237 Sep 07 17:24:26 NO system: PethPse Port 4 - ReoLink OnOff Trap, Port Detection Status is Delivering Power
238 Sep 07 17:24:24 DE interface: Port 4 - ReoLink link up 100M/F
239 Sep 07 17:24:04 NO system: PethPse Port 4 - ReoLink OnOff Trap, Port Detection Status is Disabled
240 Sep 07 17:24:02 DE interface: Port 4 - ReoLink link down
241 Sep 07 17:24:01 WA interface: Port 4 - ReoLink PD failure is detected and reboot due to Auto PD Recovery (ping mode)
Максимальная длина кабеля.
На странице Zyxel сказано:
Применение в этих коммутаторах режима Extended range позволяет увеличить максимальное расстояние до запитываемых устройство до 250 метров.Мы привыкли к любому рекламному проспекту относиться скептически.
Я обжал два конца новой бухты (305 метров) и воткнул один в камеру, а другой в свитч. Камера не взлетела… Вроде бы ожидаемо ^_^
Посидел, почесал тыкву – зашел в настройки, поставил галочку «Extended range», и… секунд десять молчания – барабанная дробь… камера заработала! На 305 МЕТРАХ!
![](https://habrastorage.org/webt/t8/xv/nr/t8xvnrnnbquv4nkcqzvqbmkznz8.png)
![](https://habrastorage.org/webt/zb/zn/lc/zbznlcqtny5ouo0ilblsmwvibzi.png)
![](https://habrastorage.org/webt/pw/0m/8q/pw0m8qeqsjesbtcwxkfxtepdnz8.png)
Таким образом, свитч GS1350 серии дотянулся не на 250 заявленных, а аж на 305 метров!
Правда, возможно, чит кроется еще и в качестве кабеля:
Rexant FTP Cat.6 и обошёлся почти 12к рублей
![](https://habrastorage.org/webt/p2/ii/xv/p2iixved3talreoo8q7lbgpdz_8.jpeg)
![](https://habrastorage.org/webt/io/ub/ye/ioubyekgsc4pt52_4low5oadz0w.jpeg)
Если требуется бОльшая длина, можно состыковать несколько отрезков кабеля через какой-нибудь повторитель. Так же на конце можно подключить ещё одни poe свитч для подключения нескольких устройств.
Например, через UPVEL UP-215SGE (На сколько надёжный — не проверял. Просто попался в руки.) Он сам питается по PoE и запитывает устройства по PoE.
![](https://habrastorage.org/webt/_g/ut/va/_gutvasu3jawrn9203eijaatxlq.jpeg)
Но это отдельная тема под конкретные условия так, как требует проектирования с учетом всех факторов.
При включении опции «Extended range» порт автоматически установит протокол 802.3at и задаёт бюджет мощности в 33W.
Но стоит расставить приоритеты на случай, когда все потребители начнут активно кушать… Порты с низким приоритетом, в случае дефицита мощности на свитче, получат запрашиваемые мощности в последнюю очередь.
Грозозащита
Второй вопрос при расположении девайсов на свежем воздухе — защита от перепадов напряжения.
Значение ESD/Surge Protection:Ну и на корпусе есть куда прицепить заземление.
ESD – 15 кВ / 8 кВ (Air/Contact);
Surge – 4 кВ (Ethernet Port).
Примечание. ESD – защита от электростатического напряжения, Surge –
защита от перенапряжения. Если возникнет статический разряд в воздухе до 15
киловольт, или 8 кВ электростатики при близком контакте, или временный скачок
напряжения до 4 киловольт — коммутатор имеет хорошие шансы пережить подобные
неприятности.
Надеюсь, мне этого проверять не придётся ^_^
Continuous PoE
Подаёт питание даже если устройство не отвечает. По умолчанию эта опция включена. Не забывайте проверить эту опцию перед обновлением прошивок на камерах. Иначе может быть неприятно…
![](https://habrastorage.org/webt/46/dm/5c/46dm5ceki8ksfsvhd-j3-udfzvg.png)
Cisco like CLI
Для любителей консолей, а так же для автоматизации настройки, можно воспользоваться привычной CLI в стиле Cisco.
![](https://habrastorage.org/webt/77/7n/tx/777ntx2b_abhp1booiwqbawteoa.png)
Если Вы не используете, например, telnet/snmp и другие протоколы, то рекомендую их выключить для повышения безопасности устройства.
Не без ложки дёгтя...
На коммутаторе есть пункт меню «Cloud Management»
![](https://habrastorage.org/webt/pi/ky/yh/pikyyhlvwitgg0qslvmy-oq8c6w.png)
Но при попытке заригистрироваться получаем это
![](https://habrastorage.org/webt/gb/dx/yu/gbdxyujj3d1wnzdc05qnafg0xxm.png)
На данный момент поддержка данных устройств на Nebula пока не включена. Производитель обещает их добавить в 2020 году. При этом обновлять прошивку свитча не надо будет!
Заключение
Zyxel GS1350 пока единственный коммутатор, который удовлетворил мои запросы:
- управляемый со стандартным набором функционала
- длина кабеля 200+ метров без стыков
- мониторинг и перезагрузка PoE потребителей
- простота и гибкость конфигурирования.
Возможно на рынке есть и другие решения, которые закроют мои потребности, но я их пока не нашёл.
Желающих обсудить статью приглашаю в Telegram на мною созданные чаты:
1. @zyxelru — Тематический чат по Zyxel
2. @router_os — Тематический чат по Mikrotik
Комментарии (19)
smsi
10.09.2019 10:39Можно взять любой коммутатор, тот же D-Link, например, выставить на порту принудительно 10 Мбит/с и получить дальность работы РоЕ устройства на 250-300 метров.
Никакой магии тут нет.
n0isy
10.09.2019 10:49В микротиках, к сожалению (!) PoE слишком умный. Он начинает «гасить» ток. Есть как минимум одно программное ether1-poe-in-long-cable и одно «аппаратное» решение проблемы (при котором ноги PoE спаиваются, правращая его в Passive).
На длинные расстояния не рекомендуется (даже с ключом у меня камера ночью отваливается на 80м).
WP_Hedgehog
10.09.2019 11:21Хм'м… Я как-то привык считать, что MikroTik – это исключительно Passive PoE, разве нет? Насколько помню, у них (по крайней мере для SOHO устройств точно) нигде не заявлено соответствие IEEE 802.3af…
LMonoceros Автор
10.09.2019 11:25Ну SOHO может только и passive, но на странице Wiki говорят, что стараются всё поддерживать wiki.mikrotik.com/wiki/Manual:PoE-Out
esleer
10.09.2019 12:11нигде не заявлено соответствие IEEE 802.3af…
Так и есть. Сам недавно столкнулся с такой проблемой. Не поддерживает MikroTik IEEE 802.3af.taurusbusy
10.09.2019 13:01Поддерживает. Не любая модель, конечно, но поддерживает. Причем как PD, так и PSE.
WP_Hedgehog
10.09.2019 11:34+1Кстати, а никто вживую не щупал занятный вариант от Planet'овцев: Power over Coaxial?
Явно ведь сделано для модернизации старых, аналоговых сетей видеонаблюдения на «цифру». Пара коробочек упаковывает/извлекает Fast Ethernet и питание (PoE, ага) в/из 75-омный коаксиал.
Заявляют «дальнобойность» до километра…
spesso
10.09.2019 14:52Примечание. ESD – защита от электростатического напряжения, Surge –
защита от перенапряжения. Если возникнет статический разряд в воздухе до 15
киловольт, или 8 кВ электростатики при близком контакте, или временный скачок
напряжения до 4 киловольт — коммутатор имеет хорошие шансы пережить подобные
неприятности.
Всегда считал что гарантируется только выживание человека имеющего непосредственный контакт с устройством.
Gogino2005
11.09.2019 09:23Иногда насяльника-ма находит на алиэкспрессе камеру/свитч/роутер и объяснить почему эта железка стоит 700 рублей, а так которую предлагаешь больше 5к бывает непосильной задачей
Прямо моя мечта. Я так сказать и начальник и сотрудник.
Научите, как в конторе, в которой все по законам, покупать на Али?LMonoceros Автор
13.09.2019 07:41Регистрируете ИП и покупайте, что хотите.
А по поводу Алиэкспресс/алибаба: как другие торговые организации закупают у них? Прямо никто не оформляет правильно такие закупки?
Andrey2508
11.09.2019 10:51На Mikrotik же можно скриптами по расписанию было решить, или нет? зато не такая дорогая железяка бы была.
IgorPie
Оффтоп/2: У нас в универе если назовешь icmp пакеты пингами, то чтобы получить 4 балла пришлось бы практически драться с преподом. Эх, нам бы тогда весьма лояльные требования сертификации микротиков.
Как бы, то что микротик не смог, а Zyxel смог — тоже вполне предсказуемо. Zyxel вкладываются в разработку оборудования.
Но то, что он «смог» в 305 м, это не только заслуга коммутатора и кабеля, но и потребителя, который мог питаться на низком напряжении и относительно небольшом токе.
LMonoceros Автор
Ping давно не имя собственное утилиты, а нарицательное.
Тоже слово унитаз было когда-то названием торговой марки сан.тех. изделия…
Так уж пусть препод идёт учить русский язык ^_^
IgorPie
Все же, нарицательное оно у «настройщиков интернета» за 200р в час.