Hirdetés

Új hozzászólás Aktív témák

  • mrots

    tag

    válasz DeniL #25009 üzenetére

    Minden kulon SSID igenyel egy beacon frame-et amit sugarozva kozolni tudja a nagyvilaggal (es a potencialis kliensekkel), hogy kifele-mifele. Milyen protokollokat tamogat, milyen titkositast, stb. Ennek a beacon-nak a sugarzasahoz ido es radiohullam kell, tehat minel tobb ilyen beacon-t kell sugaroznia annal kevesebb kapacitas marad a mar asszocialodott vegpontok teljesitmenyenek kiszolgalasara. Magyarul: minel tobb SSID-d van, annal lassabb lesz az osszes wifid.

    A cisco ajanlas, hogy negy vagy kevesebb SSID legyen egy AP-n, noha a leggagyibb is tudna 16 SSID-t szorni.

    Az esetek 99%-aban az ember tobb SSID-t azert csinal, hogy szegmentaljon a halozaton es a vendegek, kamerak, porszivok ne ugyanazt a halozatot hasznaljak. Ugy latom neked is ez lenne a celod. En atalltam arra, hogy egyetlen SSID van, amin 802.1x azonositas tortenik radius szerverrel es annak fuggvenyeben kerul a vegpont egy VLAN-ba, hogy milyen azonositas tortent. Ezt javaslom neked is.

    Maga az implementacio gyors es konnyu, a jarulekos dolgokra (uzembiztonsag, redundancia) viszont elment par het. Tobbek kozott peldaul arra, hogy irtam egy portalt ahol a latogatok maguknak regisztralhatnak wifi hozzaferest, valasztva, hogy milyen orszag-beli IP cimmel akarnak netezni, ez jarjon le automatikusan, irtam hozza egy admin portalt, hogy ezeket modositani tudjam ha szukseges, irtam hozza kiegeszitest, hogy egy sikeres autentikacio eseten a radius szerver telegramon uzenetet kuld az oramra, hogy X mac cim az Y wifihez autentikalt sikeresen a Z ap-n keresztul. Szoval ezek idot vettek el, durvan egy het volt az egesz, mire gyerekek mellett megirtam minden komponenset de a vegeredmennyel elegedett vagyok. Vannak dolgok, amik hianyoznak es visszalepeskent ertekelem az elozo helyzethez, amikor 6 SSID volt kulon, de osszessegeben egyelore maradok a radiusos felallasnal.

Új hozzászólás Aktív témák