Советы по обслуживанию сети Wi-Fi

Опубликовано: 19 Марта, 2023

Введение

Беспроводные сети — это не то, что вы хотите просто настроить и забыть. Хотя некоторые сети не требуют особого обслуживания, некоторые могут. Изменения в использовании сети, новые беспроводные устройства, соседние сети и проблемы с безопасностью — все это причины, по которым сети может потребоваться больше обслуживания и внимания, чтобы Wi-Fi работал должным образом. Здесь я буду обсуждать эти вопросы и предлагать советы по обслуживанию беспроводной локальной сети.

Учитывайте изменения использования сети

Изменения в использовании Wi-Fi могут существенно повлиять на его производительность. Скажем, беспроводная сеть изначально была развернута только для базового просмотра веб-страниц для сотрудников, но сеть была открыта для гостевого использования во время крупных мероприятий. Это может вызвать нестабильность и, возможно, даже сбой сети во время этих событий.

Другой возможный сценарий: беспроводная сеть изначально была рассчитана на покрытие только основных зон здания, но Wi-Fi-термостаты были установлены повсюду, в том числе в тех зонах, где раньше сигнал не был приоритетным. В такой ситуации может просто не хватить сигнала Wi-Fi в закоулках, где установлены эти терморегуляторы. Кроме того, низкий уровень сигнала означает более низкие скорости и скорости передачи данных. Это означает, что для отправки и получения данных требуется больше эфирного времени, что отрицательно сказывается на производительности других клиентов, даже тех, которые имеют идеальный уровень сигнала.

Как видите, изменения в использовании Wi-Fi могут иметь большие последствия. Периодически следует оценивать использование беспроводной сети, а также ее фактические и требуемые характеристики. Оценка использования включает точное определение того, какие устройства подключаются и что они делают через Wi-Fi. Затем их можно использовать для сравнения с фактическими и требуемыми характеристиками, такими как покрытие сигнала, пропускная способность, пропускная способность пользователей и роуминг между точками доступа.

Откажитесь от старых беспроводных устройств

Беспроводные технологии постоянно совершенствуются. Более ранние стандарты, такие как 802.11a, 802.11b и 802.11g, намного медленнее, чем более новые, такие как 802.11n или 802.11ac. Хотя сегодня большая часть беспроводного сетевого оборудования поддерживает эти старые стандарты, использование на них старого беспроводного устройства не только обеспечивает медленную связь для этого пользователя, но и может замедлить работу всей сети. Это связано с защитой и совместимыми мерами, которые сеть должна принимать для поддержки более старого устройства.

Попробуйте заменить старые беспроводные устройства новыми. Рассмотрите возможность отключения поддержки некоторых из этих старых стандартов в вашей беспроводной сети, чтобы тот, кто приносит старое устройство, не повлиял на всю сеть. Скорее всего, вы можете отключить поддержку 802.11b и, возможно, 802.11g. Кроме того, вы можете отключить некоторые из более низких скоростей передачи данных, чтобы устройства с большей вероятностью перемещались к лучшим точкам доступа, когда они находятся на краю покрытия от текущей точки доступа.

Используйте полосу частот 5 ГГц

Частотный диапазон 2,4 ГГц используется намного шире, чем диапазон 5 ГГц. Несмотря на то, что устройства с частотой 5 ГГц имеют меньший радиус действия, эта полоса частот предоставляет гораздо больше пригодных для использования каналов, что уменьшает помехи от соседних сетей и проблемы с пропускной способностью при попытке поддерживать большое количество пользователей Wi-Fi.

Поскольку на рынке появляется все больше устройств с поддержкой двухдиапазонных сетей, я рекомендую развертывать точки доступа с поддержкой двухдиапазонных сетей. Кроме того, я предлагаю использовать любую функцию управления диапазоном на точках доступа. Управление диапазоном будет пытаться подтолкнуть двухдиапазонные устройства к подключению через диапазон 5 ГГц, вместо того, чтобы оставлять решение 2,4 ГГц против 5 ГГц на усмотрение пользователя или устройства.

Проверить на помехи

Поскольку полосы частот Wi-Fi относительно малы и используются также для других радиокоммуникаций, помехи могут быть серьезной проблемой. Помехи могут быть как постоянными, так и прерывистыми, поэтому рекомендуется следить за ними. Я предлагаю использовать любые функции обнаружения помех или оповещения, предлагаемые вашими беспроводными точками доступа.

Я предлагаю периодически проводить полные опросы радиочастот на месте, чтобы проверить использование канала и помехи.

Дважды проверьте использование канала

Почти все точки беспроводного доступа включают функцию автоматического выбора каналов, которая автоматически выбирает «лучшие» каналы для использования. Однако я уже видел, как они выбирают мешающие и перекрывающиеся каналы. Поэтому, если вы используете автоматический выбор каналов, я, безусловно, рекомендую перепроверить, чтобы убедиться, что они действительно выбирают лучшие.

Одно основное фундаментальное правило для 2,4 ГГц: старайтесь использовать только каналы 1, 6 и 11, так как каналы перекрываются. Дополнительные сведения см. в разделе Советы по назначению каналов Wi-Fi.

Как и в случае с помехами, я предлагаю периодически проводить полные исследования радиочастот на месте, чтобы перепроверить автоматически или назначенные вручную каналы. Любые изменения в расположении точек доступа и изменения в соседних беспроводных сетях могут вызвать серьезные проблемы.

Проверка мошеннических точек доступа

Мошеннические точки доступа — это те, которые осуществляют широковещательную передачу без должной защиты со стороны ИТ-специалистов или не защищены должным образом. Сотрудники могли принести беспроводной маршрутизатор из дома, надеясь решить проблему с низким уровнем сигнала. Хуже того, кто-то может настроить его для преднамеренного взлома вашей сети, предоставив им беспроводной доступ, который они могли бы использовать даже на парковке.

Учитывая, что они беспроводные и могут создать огромную брешь в безопасности вашей сети, мошеннические точки доступа необходимо обнаруживать и устранять как можно скорее. Кроме того, они могут вызвать проблемы с производительностью, если они не настроены на правильные каналы.

Переоцените безопасность беспроводной сети

Как вы, вероятно, знаете, риски безопасности и меры защиты меняются практически каждый день. Поэтому периодически перепроверяйте безопасность своего Wi-Fi. Возможно, начнем с основ: убедитесь, что весь частный беспроводной доступ защищен по крайней мере с помощью безопасности WPA2 с шифрованием AES. Поскольку в личном режиме, технически называемом предварительным общим ключом (PSK), используется статический глобальный пароль, попробуйте использовать корпоративный режим. Его аутентификация 802.1X позволяет каждому пользователю иметь уникальные учетные данные для входа.

Если вы используете персональный режим WPA или WPA2, по крайней мере убедитесь, что пароль периодически меняется, особенно после того, как сотрудник покидает компанию или устройство, используемое в сети, потеряно или украдено.

Для получения дополнительной информации о безопасности Wi-Fi прочитайте Способы повышения безопасности Wi-Fi.

Настройте дополнительные параметры

Существует гораздо больше настроек беспроводной сети, чем SSID, каналы, безопасность и другие базовые настройки. Расширенные настройки могут помочь вам настроить беспроводную сеть, что особенно полезно в загруженных сетях или сетях с высокой пропускной способностью.

Есть пара настроек, которые следует включить, чтобы сократить размер пакетов или время передачи и повысить производительность:

  • Короткая длина преамбулы
  • Короткое время слота
  • Короткий защитный интервал
  • Агрегация кадров

Если вы не используете чувствительные к роумингу устройства или приложения, также рассмотрите возможность увеличения интервала маяка, чтобы сократить эфирное время трафика управления. Кроме того, при наличии большого количества коллизий и/или помех рассмотрите возможность настройки пороговых значений фрагментации и RTS.

Резюме

Как упоминалось несколько раз, необходимо проводить периодическое полное обследование участка РЧ. Во время этих опросов вы можете обнаружить и исследовать почти все проблемы, которые мы обсуждали. Во время осмотра объекта с помощью анализатора Wi-Fi вы можете проверить уровни сигнала и шума, соседние сети, а также найти совмещенные каналы и другие типы помех. Вы также можете оценить параметры безопасности точек доступа и обнаружить любые мошеннические точки доступа.

Хотя бесплатные простые анализаторы Wi-Fi могут подойти для исследования небольших сетей, рассмотрите возможность использования полнофункциональных коммерческих инструментов для более крупных сетей, таких как AirMagnet WiFi Analyzer. Кроме того, я предлагаю использовать инструменты, которые могут отображать уровни сигнала и другие собранные данные на тепловых картах, такие как AirMagnet Survey, Ekahau Site Survey и TamoGraph Site Survey.