Skynett schreef op dinsdag 28 februari 2023 @ 17:25:
[...]
Ik heb toevallig ook een Unifi netwerk aangelegd in een dergelijk pand met hele dikke muren en plafonds. Dat betekend simpelweg veel AP's plaatsen omdat de dikke muren het Wifi radiosingaal enorm dempen.
Een Long Range (LR) of een Pro model AP's gaat je dan niet helpen. In dat netwerk zijn 3 jaar geleden uiteindelijk 11 nano AP's geplaatst in twee panden, en het werkt als een tierelier. Hang ze vooral op in het zicht, dat zien gasten dat er goede Wifi is, dat levert complimenten, en een goed "Wifi gevoel" op bij de gasten.
zeggen dat er WiFi is doe je volgens mij nog steeds met bijvoorbeeld een gratis wifi bordje net key of liever bij het inchecken waneer je een persoonlijk key overhandigt of automatisch toe stuurt bij de boekingsbevestiging. Een Unifi Accepoint zegt meeste gasten helemaal niets. De echte netwerk expert denk. “Goedkoop, Waarschijnlijk gedaan door het elektro, camera, alam enz installatie bedrijf gedaan. Maar ik laat me verrassen ;-). En een hacker denkt mooi geen WIPS en live rogue detectie hier moet ik zijn.
WiFi moet vooral veilig zijn. Geen enkele gast zit wachten op kosten voor eten, drinken of andere hotel diensten die niet gebruikt heeft. En is dat zijn regelmatig geen foutjes van de receptie of bar medewerkers. Wat je helemaal niet wil is dat gasten die internet bankieren want goede WiFi gevoel hebben gasten al snel een review achter laten dat ze vanwege een goed WiFi gevoel nu met lege bankrekening zitten en hotel / BB niet kunnen afrekenen.
je hangt unifi ap’s dus niet direct in het zicht maar wel line of sight. Ieder obstakel tussen de gebruiker en Accespoint creëert extra multipath (splitsing door weerkaatsing van het WiFi signaal)
Tientalen mensen tegelijk netfix/youtube en dat gaat probleemloos.
Dit kan je gewoon netjes uitrekenen en door op voorhand in je ontwerp te anticiperen op je beoogde netwerkbelasting kun je specifieke wifi cellen voorzien van een krachtiger of lichtere type acces point geschikt voor dat type belasting. Waardoor veel wifi spectrum en geld bespaard
Daar waren de binnemuren later geplaatst, zodat meestal 2 AP's per etage met een gang van 10-15 meter en 6 royale kamers voldoende was. Op zolder was een lange gang en zijn er 2 geplaatst aan beide einden van de gang.
ik mag hopen dat je die zelf hebt geplaatst WiFi Accespoints in de gang is een ontwerp no-go en de nummer 1 oorzaak van trage WiFi in bijv grote hotels en waaraan wij slechte of een doe het zelf installaties herkennen en een signaal om eens over de WiFi en zeer waarschijnlijke aanwezig problemen te beginnen.
Buiten zijn wel 2 LR pro's geplaatst.
Met als welk beoogd doel? Om een hacker met een LR (high gain) antenne aan zijn laptop op meer dan 300 meter inplaats van 150 meter afstand met al je gasten en personeel mee te laten lezen?

Mobiele Telefoon hebben niet zoals een laptop een 21db maar een 16/18db antenne waardoor een gewoon Accespoints met 21db al veel verder komt dan een mobiele telefoon terug kan praten (link-budget)
Qua aantal gebruikers per AP lijkt het misschien niet zinvol, maar vanwege de demping van de muren is een goed Wifi singaal het hoofddoel,
veiligheid is het hoofddoel en daarna de beschikbaarheid van netwerkdiensten. Het aantal Accespoints kan je berekenen op basis van hoevaak welke dienst bijv mail. Browse, streamen of gamen waar wel of niet beschikbaar hoeft te zijn.
en vandaar veel AP's. Veel AP6 Lite's kan een goede optie zijn, die zijn niet zo kostbaar.
iedere Accespoints voegt noise toe aan je spectrum. En verhoogt je noise floor (zie dat als zand in buis waar water door stroomt hoe meer zand er in de buis komt hoe minder water (Data/ internet) er door past. WiFi Cellen op het zelfde spectrum (de WiFi van een Accespoints) mogen elkaar niet raken want dan moeten de water buis delen en daarom wil dus ook nooit Accespoints in gang alle WiFi cellen aan elkaar verbindt tot 1 grote WiFi Cell die dan zelfde met nois (zand) verstopte frequentie (waterbuis) moeten gebruiken.
Als alle binnemuren heel dik zijn, zal je ook gewoon zelf moeten gaan testen wat de beste plaatsing is. Het hangt ook gewoon af welke steensoort er gebruikt is. En zit er stiekum toch niet ergens een dikke betonnen muur tussen? In die oude panden weet je het nooit helemaal zaker.
Mbt de 'core' van je netwerk, neem gewoon een dream machine pro of SE, en kijk waar je alle netwerkkabels naar toe kan trekken. Want alle AP's zijn uiteraard bedraad aangesloten. 1 centraal punt is ideaal, maar dat was daar ook niet mogelijk, dus uiteindelijk zijn er 3 punten gekomen waar de UTP bekabling uitkomt en via patchpanelen/patchpaneeltjes op PoE switches is aangesloten. O.a. vanwege de afstand en toekomstbestendigheid zijn de 3 switches onderling met glasvezel (kant en klare kabels) aangesloten. Later is er op het terrein nog een 4e switch bijgeplaatst die ook met een optische kabel is aangesloten. Optische kabels zijn ook beter als je kabels in de grond komen te liggen. De 4 switches vormen een gezamelijk onderling een lus, dus als er ergens per ongeluk een kabel onderbroken wordt, is er niets aan de hand. Net als de waterleiding in een stad, en kan je op je gemak de storing oplossen.
een daisy chain thuis prima maar je hotel er op bouwen…
Maak een gasten Vlan + bijbehorend gasten Wifi netwerk, en een eigen prive netwerk + Wifi, een 'zakelijk' netwerk + Wifi (pinautomaat, laadpalen, etc), en evt een IoT netwerk + Wifi voor domotica in het hotel.
Maakt ze allemaal beschikbaar op de zelfde SSID en ga niet 8 verschillende WiFi netwerk aanmaken. Iedereen ssid die aanmaakt vertraagt je WiFi enorm met extra nois en beacon frame om het WiFi netwerk voor apparaten vindbaar, verbonden enz houden. Deze frames zijn heel, heel en heel traag en hebben de laagst mogelijke WiFi snelheid zodat iedereen (alle apparaten) ze kunnen zien. Je wil van dit type radio pakketje er dus zo min mogelijk versturen en het liefst geen 1 om dat je WiFi netwerk iedere x aantal seconden moet wachten op deze beacon pakketjes. en je zelf het verschil tussen 1 stoplicht per 100 meter weg of 8 stoplichten per 100 meter weg.
Mbt vaste netwerkaansluitingen, kan het lastig zijn om in een oud pand veel kabels te trekken. Je kan er dan ook voor kiezen om 1 kabel naar een ruimte te trekken, en daar een kleine (PoE powered) switch te plaatsen waarmee je alles in die ruimte van bekabeld netwerk kan voorzien.
[...]
justme27 schreef op woensdag 1 maart 2023 @ 09:42:
[...]
Ok. Dank je wel voor je uitgebreid verhaal. Ik ben niet bekend met de mogelijkheid voor het doorlussen van switches zoals je dat noemt. Doel je dan op het gebruik van de SFG poorten (ik heb eerst ff gezocht om te bekijken wat dit betekent) en de dreammachine door te lussen middels opptische kabel naar de switch?
Dat doorlussen voor redundantie is ook geen officiële topologie en kan volgens het (officiële) netwerk boekje ook helemaal niet.
De wat uitgebreidere switches zoals de meeste niet allemaal) Unifi hebben een
beschermingsmechanisme dat kan voorkomen dat je een netwerkloop maakt. bijv door een computerkabel op poortje 1 in te pluggen en de andere kant van die zelfde kabel niet in een computer maar in ander netwerk portjes van zelfde of andere al met het netwerk verbonden switch.
De wanneer de switches dan 2 keer het pakketje dat voorbij ziet komen kan zelf op basis van een kosten algoritme een poortjes uit schakelt om te voorkomen dat het hele netwerk voor alle computers onbereikbaar wordt. Deze beveiliging heet spanning tree. Wat kan worden mis/gebruikt doormiddel van een gecontroleerd een storing (zijn doorlus loop) te creëren. Omdat de switch bij het verhelpen van stroring door het opheffen van de loop (kabel breuk) de afgesloten poortjes automatisch weer in gebruik neemt. Zo kan dus op goedkope manier zonder extra reductie hardware toch een vorm van reductie bij een
daisy chain Netwerk/topology kan creëren.
[
Voor 27% gewijzigd door
xbeam op 04-03-2023 15:37
]