如何按照俄罗斯联邦法律的要求快速部署HotSpot?

UPD:电报聊天,讨论设备Zyxel @zyxelru tg.guru/zyxelru

想象一下,您是一家小型咖啡店网络的所有者。 您需要考虑身份验证法律的要求,在Internet上释放客户端。
并且由于您的业务是公共餐饮,因此您可能不具备广泛的IT知识。 是的,部署时间一如既往地没有。 我们越早开设咖啡馆-利润就越大。

我发现的最快的打开公共Wi-Fi的方法。



我们在咖啡厅为客户部署Wi-Fi。


在第一个机构中:


1.我们购买了支持星云的Wi-Fi点合勤
在Yandex.Market上从5000卢布起
对于20个席位,我将使用NWA1123-AC
如果您的咖啡馆位于市中心密集的建筑物中,并且周围有大量的Wi-Fi路由器,那么您应该注意带有智能天线的WAC6303D-S型号。
不要忘记选择电源或PoE注入器
2.将点安装在天花板/墙壁上。
或者就像我在新西伯利亚的IL Patio观看的那样扔在桌子上
3.连接到现有路由器
自动分配地址(DHCP)。 路由器的供应商没有关系。
4.在https://nebula.zyxel.com/上注册
5.使用向导,我们创建一个组织。

6.我们通过仅输入设备的序列号和poppy来绑定设备。 您可以一次拥有多个。
7.为主网络设置Wi-Fi。

8.到目前为止,通过单击“我同意”对客户进行授权,我们稍后将完成完整的设置

9.转到控制面板

10.我们注册了一项通过电话号码识别您的客户的服务。
通过搜索获得了dofiga。 我尝试了服务global-hotspot.ru。 他们给了10天的测试时间,这足以让我写一篇文章。 根据说明,我收到了一个链接,以后会派上用场。
此服务的功能是识别拨入呼叫的非标准方式。
也就是说,在以特殊形式输入号码后,将向客户提供从他的号码到免费号码8-800的呼叫。 系统看到用户号码并重置呼叫。
订阅费从每月700卢布起。 我看不到点数的限制。
11.设置访客Wi-Fi
在Nebula中,转到AP->配置-> SSID->在所选网络上进行编辑

选择“ 单击继续”并启用无缝漫游。

顺便说一句,在这里您可以限制每个特定客户端的速度,以使一个人不会占据整个渠道。
12.设置一个强制门户。
转到设置授权门户

我们允许使用外部门户并插入先前收到的链接

在“至促销URL”字段中,您可以指定成功识别后将向客户端打开的页面,例如,企业菜单。
现在,该点将吸收生成的配置,并在几分钟之内可以使用Wi-Fi。
进行最小设置。 其余的各种设置已经满足您的口味和需求。

在其他机构:


1.我们购买了支持星云的Wi-Fi点合勤
2.将点安装在天花板/墙壁上。
3.连接到现有路由器
4.向星云添加新点
或通过网站




通过移动应用程序




新点将接收先前创建的配置。

好吧,在哪里更容易?
为了进行比较,一个长达一个小时的罗马科兹洛夫网络研讨会录像如何在Mikrotik上引发热点

这种魔术怎么可能?



如今,即使技术与云无关(在Mikrotik CCR的方向上是“石头”)也被称为“云技术”,这贬低了“云”概念所隐藏的真实技术。
作为服务提供给您的星云纯水SDN网络控制器( SaaS )。
软件定义的网络或软件定义的网络(SDN)是一种数据网络,其中网络控制层与数据传输设备分开并以编程方式实现。 网络虚拟化的一种形式©Wikipedia

图片

Zyxel开发了一种控制器,可为您提供一个逻辑易懂的界面,用于设置和监视设备。 同时,设备本身会收到带有已计算数据的干净配置。 也就是说,在网络设备内部使用相同的硬件会更有效,因为它本身不会重新计算参数(相同的路由)。
通常,这种方法是在大型数据中心中实施的,它们实施的解决方案不会花费很多钱。 但是对于中小企业而言,这样的模型可能同样有用,而且并不昂贵。

无缝漫游


在Mikrotik中,要配置控制器,您需要经历七个地狱 。 而且,无缝漫游(802.11 k / v / r)的现有标准均不支持Mikrotik。至少在wiki.mikrotik.com或Winbox界面中都找不到这种设置。
不幸的是,但是Mikrotik仍然远远落后于其他供应商提供的Wi-Fi。
TapuNet-Mikrotik hap ac2; Zyxel-5G-NWA5123-AC HD。 身体站立在一处。
Mikrotik hap ac2-2.5 dBi 2x2 MIMO
Zyxel NWA5123-AC HD-3 dBi 3x3 MIMO

在Zyxel中,单击按钮即可启用这些协议。

本文详细介绍有关漫游协议的更多信息

星云许可证


在我们看来, 永恒的自由就足够了。 在注册我的积分时,PRO许可证也一直飞行到2022年。


云安全


听到有人害怕使用星云云并不少见:“而fpruh会监视扫荡。”
但是没有人抱怨AWS云服务。 整个公司都会在gmail和yandex上保留邮件。 现代手机会失去其功能,而不会与云捆绑在一起...
因此,由于只有网络的配置存储在其中,因此担心有人会与Nebula发生冲突,这有点愚蠢。
星云不断发展。
在我撰写本文时,设备固件的控制出现在星云中。 这使您可以快速消除检测到的漏洞。

别忘了合勤是一家监控其声誉的世界级公司。

结论



实际上,网络管理员必须配置和维护设备的部分工作是由合勤(Zyxel)进行的,并将其作为服务提供。 在我们的案例中,我们仅支付了设备成本。
与星云一起设置腺体非常简单。 您无需评分100500个参数即可启用真正的无缝漫游。

随着需求的增长,可以轻松地开发此基础结构。 例如,如果您需要过滤流量,则可以始终用Zyxel ZyWALL \ USG series替换用于Wi-Fi的Nebula。

我想请您在文章上提问,并在Telegram @zyxelru频道上讨论Zyxel的硬件以及其他硬件。 顺便说一句,在频道上我上一篇文章的发布之后,合勤俄罗斯的官方代表出现在频道上。

如果您知道用于部署HotSpot的其他快速廉价的方法-请在评论中分享。

Source: https://habr.com/ru/post/zh-CN446282/


All Articles