Несколько недель назад мой школьный округ закрыл свои общественные двери Wi-Fi, и теперь их безопасный Wi-Fi доступен только учителям и администрации. Причина заключалась в том, что точки доступа не могли обрабатывать всех пользователей и их трафик. Когда они сделали это, скорость их защищенного Wi-Fi значительно увеличилась ... существенно. С тех пор безопасный ключ Wi-Fi распространился по студентам как лесной пожар. Теперь то, что у них было раньше, произошло снова, только под одним SSID вместо двух.
Я (студент (также специалист по сетевым технологиям)) и технический специалист в моей школе предлагаю добавить в два раза больше точек доступа, работающих параллельно и отдельно от защищенных. Защищенная сеть будет располагаться в одной сети точек доступа, а публика - в другой сети точек доступа. Мы думаем, что это хороший экономичный способ решения проблемы.
Что вы думаете? Как еще мы могли бы это сделать?
tl; dr Каковы экономичные способы борьбы с большим количеством пользователей на точках доступа, которые не могут справиться с этим? (Обновление текущего оборудования маловероятно из-за цены)
Ключевое слово, о котором следует помнить: низкая стоимость, иначе это не сработает.
Хорошо, вы используете общий ключ. Это твоя первая ошибка. Вам необходимо реализовать что-то вроде 802.1x (пользователи проходят аутентификацию в беспроводной сети с помощью своих своя учетные данные) или, в качестве альтернативы, аутентификация сертификата машины (это может быть довольно легко сделать, если вы используете AD и имеете беспроводное оборудование, которое может с этим справиться).
Если вы не можете сделать это, единственное решение - добавить больше точек доступа. У вас есть централизованный беспроводной контроллер, который управляет вещами? По мере увеличения количества точек доступа потребность в беспроводном контроллере возрастает довольно быстро, так что имейте это в виду. Не всегда эффективно просто добавлять точки доступа волей-неволей.
Вот суровая правда; Wi-Fi сложнее, чем думают люди. Особенно, если вы блокируете 20 или 30 систем, передающих много данных одновременно. И добавление дополнительных точек доступа к проблеме не обязательно решит ее.
Мы изо всех сил пытались заставить небольшие мобильные лаборатории работать по беспроводной сети с использованием точек доступа, управляемых Cisco; это не дешевые устройства, но если вы начнете передавать профили или данные домашнего каталога по беспроводной сети, они будут сканировать и вызывать таймауты.
Короче говоря, единственный «экономичный» способ исправить это - получить точки доступа, которые могут ограничивать полосу пропускания клиента и максимально изолировать данные, распространяемые по этим точкам доступа. Управляемые точки доступа могут помочь, но если вы поместите их слишком много в одном пространстве, вы получите убывающую отдачу из-за помех.
Другими словами, вам нужны управляемые (недешевые) точки доступа, изоляция данных, передаваемых по сети, ограничение числа клиентов и использование ограничений QoS, а также ограничение количества людей, переключающихся по сети, и блокирование служб, которые загружают вашу полосу пропускания (любые совместное использование протоколов и, как правило, других служб, которые учащиеся считают правомочными использовать в «бесплатных» сетях, а также мониторинг потенциальных эксплойтов вредоносных программ, запускаемых на компьютерах. Вы фильтруете веб-трафик и требуете защиты от вредоносных программ, верно?)
Боюсь, что все это дешево не сделать. Масштабирование беспроводной сети не работает так, как домашний беспроводной доступ, и слишком многие люди, кажется, думают, что это простой вопрос: подключить маршрутизаторы SOHO с точками доступа в сети. Боюсь, что это не так. : - /
Основы решения: просто неперекрывающиеся каналы и разнесение точек доступа. Для 802.11b / g запустите радиомодули с минимальными настройками мощности. Для 802.11a запускайте его на максимальной мощности, потому что у нас так много каналов. старайтесь держать точки доступа на достаточно низком уровне, чтобы тела могли помочь уменьшить помехи между точками доступа на одном канале.
Добавьте больше точек доступа (дешевых). Увести людей от частот 802.11b тоже хорошо.
Но все это упоминается в вопросе, который является дубликатом.