Эта статья поможет легко настроить базовую сеть Wi-Fi на оборудовании Eltex в короткие сроки, особенно если вы впервые имеете с ним дело и не успели ознакомиться со всем перечнем документации. В данной статье описана пошаговая настройка сети от настройки ESR до настройки SSID на точках доступа. 

SoftWLC - программный контроллер Wi-Fi, который обеспечивает целостное решение для создания гостевых и служебных сетей. Программный комплекс SoftWLC объединяет в совместный продукт точки доступа Wi-Fi, коммутаторы доступа и маршрутизаторы производства Eltex. Комплекс позволяет настраивать, обслуживать сети и услуги пользователей в соответствии с разнообразными требованиями заказчика.

Основные модули SoftWLC и их функции

При необходимости добавить на точки доступа новый SSID в отдельном VLAN, придется этот VLAN настроить на все коммутаторах. На большой сети это весьма трудоемкая задача. Для упрощения построения сети используется ESR, с помощью которого между ТД и маршрутизатором строятся туннели, которые скрывают MAC-адреса Wi-Fi клиентов и этими MAC-адресами не забиваются таблицы сетевого оборудования, через которое эти туннели проходят. При такой настройке, коммутаторы не знают какие VLAN используются внутри туннеля, следовательно, настраивать их не придется.

Настройка ESR

Настройка ESR при подключении ТД через L2 сеть доступа (схема WiFi L2)


Архитектура решения, при подключении точек доступа через сеть L2, предполагает, что будут выделены VLAN для подсети управления ТД и VLAN для подсети пользователей SSID. Для каждого дополнительного SSID будет выделяться новый отдельный VLAN. Все VLAN будут терминироваться на ESR. Данная схема включения называется WiFi L2.

Настройка ESR при подключении ТД через L3 сеть доступа (схема WiFi L3)

Выделение и настройка VLAN при подключении новых ТД может оказаться трудоемкой задачей. Так же не всегда возможно обеспечить L2 канал от ТД до ESR. В этом случае необходимо использовать схему подключения ТД через L3 сеть оператора. Архитектура решения предполагает, что в сети доступа оператора обеспечивается L3 связность между ESR, SoftWLC и первичным адресом ТД. В этом случае ТД строит L2 GRE (EoGRE) туннели, что избавляет от необходимости  прокладывать VLAN через сеть доступа оператора от ТД к ESR - достаточно терминировать VLAN ТД на любом маршрутизаторе или L3 коммутаторе, поддерживающем DHCP-relay, что бы выдать ТД первичный адрес, в котором в опции 43 будут содержаться адреса ESR для постройки GRE туннелей. Со стороны ESR настраивается функционал автоматического поднятия встречных туннелей, называемый wireless-controller. Данная схема включения называется WiFi L3.

Резервирование ESR

Резервирование ESR осуществляется с помощью протокола VRRP, по схеме "Active-Standby";
для исключения коммутатора, к которому подключен ESR как единой точки отказа, используется включение в стек коммутаторов с использованием агрегирования каналов. Физические линки ESR, использующиеся в агрегированном канале включается в разные коммутаторы стека.
Обработку трафика выполняет ESR VRRP MASTER. В случае его отказа VRRP мастерство захватывает ESR VRRP BACKUP.

Инструкция по настройке резервирования ESR находится здесь.

BRAS/BRAS в vrf. L3 WiFi - руководство по настройке с резервированием

Функционал BRAS в схеме включения L3 поддерживается сервисными маршрутизаторами Элтекс ESR-100/200/1000/1200/1500/1700. Данный функционал позволяет предоставить возможность идентификации пользователей Wi-Fi, подключающихся к точкам доступа производства различных производителей. В общем виде от BRAS требуются следующие функции:

BRAS является исполнительным механизмом, применяющим определенные политики к трафику пользователей WiFi в соответствии с директивами, которые передаются ему от вышестоящей системы SoftWLC, в которой как раз принимаются решения на основании данных, передаваемых BRAS. В составе SoftWLC с BRAS взаимодействуют и пересылают ему директивы по работе с пользователями WiFi модуль Eltex-PCRF.

Настройка DHCP-сервера

В качестве DHCP сервера используется свободное решение ISC-DHCP-SERVER (можно использовать любой другой dhcp-сервер). Применительно к проекту Eltex.SoftWLC данное ПО позволяет решать задачи:

Инструкция по настройке DHCP-сервера находится по ссылке.

Конфигурация 43 опции

Конфигурирование опции 43 при настройке DHCP-сервера необходимо:

Прежде чем точки доступа станут активными компонентами сети, они должны обнаружить контроллер. Точка доступа поддерживает следующие процессы обнаружения контроллера.

Ознакомиться с настройкой 43 опции на DHCP-сервере можно по ссылке.

Подготовка к установке

Первым этапом, необходимо установить контроллер SoftWLC на сервер. Подробную инструкцию по установке смотрите здесь.

Для установки SoftWLC в минимальной конфигурации нам понадобится сервер со следующими параметрами:

Оперативная память не менее 8 Гб
CPU >= 2200 MHz
Память жесткого диска >= 35 Gb
Выход в Интернет
Операционная система Ubuntu Server 18.04 LTS
Подробнее о требованиях к серверу смотрите по ссылке.

Резервирование SoftWLC

Резервирование контроллеров SoftWLC необходимо для синхронизации критичных для работы системы файлов (настройки, файлы прошивок, выгрузки данных), баз данных MySQL, а также DHCP серверов. Такая схема обеспечивает доступность услуги и актуальные данные на обоих контроллерах при выходе одного из строя, недоступности сети, проблем с электропитанием.

Настройка резервирования контроллеров SoftWLC состоит из следующих этапов:

Документация по настройке резервирования находится здесь.

Инициализация ТД

Чтобы начать работу с ТД с помощью контроллера, следует инициализировать ее в EMS. Для того, чтобы устройство пришло на инициализацию,  необходимо следующее:

Добавить ТД в дерево объектов EMS можно и вручную при помощи кнопки ("Добавить") в области дерева объектов. При добавлении объекта необходимо указать его уникальное имя, тип и IP-адрес. При добавлении и редактировании параметров устройства необходимо указывать уникальный IP-адрес. Не допускается дублирование имён объектов в пределах всей сети.

Для инициализации ТД Элтекс требуется наличие правила инициализации ТД для соответствующего типа ТД и привязки инициализации ТД, определяющего узел, в который требуется инициализировать ТД.

Данный пункт полностью описан в документации Quickstart Инициализация точек доступа.

Создание SSID с Enterprise авторизацией

Для настройки Enterprise авторизации, ключевым моментом является настройка RADIUS. Контроллер SoftWLC работает с реализацией FreeRADIUS. Для обмена данными с сервером RADIUS используется протокол UDP (User Datagram Protocol) по принципу «клиент-сервер». В роли клиента выступает точка доступа, которая обращается к серверу RADIUS с запросами о проверке учётных записей.

Порядок взаимодействия ТД и eltex-radius:

Для настройки SSID с Enterprise авторизацией, воспользуйтесь следующей инструкцией.

В eltex-radius есть возможность проксирования на сторонний сервер. 

Когда беспроводной клиент хочет подключиться к сети Wi-Fi, он отправляет запрос на доступ к беспроводной точке доступа. После того, как точка доступа получит учетные данные пользователя, она отправит эту информацию на сервер eltex-radius, который перенаправит запрос на подключение на внешний radius сервер. Внешний radius сервер проанализирует указанный запрос и разрешит или отклонит учетные данные. Если введенные учетные данные верны, мы сможем без проблем подключиться к беспроводной сети, в противном случае будет возвращена ошибка аутентификации.

Также, можно настроить взаимодействие SoftWLC с Microsoft Active Directory (AD) и Certificate Services (CS).

Создание SSID с портальной авторизацией

В состав SoftWLC включен WEB-портал, с помощью которого реализуется модель авторизации hotspot-клиентов. Неизвестный системе пользователь может свободно (без получения заранее логина и пароля) подключиться к точке доступа, но при попытке выйти в интернет через браузер пользователь перенаправляется на страницу WEB-портала, на которой может по выбору пройти процедуру авторизации или получения авторизационных данных (например, с помощью SMS). В процессе выполнения процедур авторизации абонент может наблюдать рекламные сообщения в виде баннеров, кастомизированных в соответствии с требованиями оператора.

Для кастомизации WEB-портала в SoftWLC включен Конструктор Порталов, с помощью которого пользователи могут настраивать сценарии работы и внешний вид порталов, используемых при Hotspot-авторизации. Пользователи Конструктора могут создавать и удалять порталы, выбирать их фон и содержание (текст, изображения), устанавливать различные режимы и сценарии авторизации для каждого из порталов. Сам по себе Конструктор не выполняет никаких действий в цепочке предоставления услуги абонентом. Это инструмент, служащий исключительно для настройки.

Для настройки портальной авторизации понадобится:

Пошаговую инструкцию настройки можно посмотреть здесь.