وقتی فقط یک Access Point در شبکه دارید، مدیریت مستقیم تنظیماتی مانند SSID، رمز عبور، Channel و Security چندان دشوار نیست. اما وقتی تعداد Access Pointهای MikroTik در یک دفتر، مدرسه، هتل، سازمان یا مجموعه چندطبقه افزایش پیدا می‌کند، مدیریت دستی خیلی زود به یک مشکل عملیاتی تبدیل می‌شود.

فرض کنید در یک ساختمان ۱۰ دستگاه cAP ax نصب شده باشد. اگر بخواهید رمز Wi-Fi، VLAN، تنظیمات Security یا Channel Policy را تغییر دهید، بدون سیستم مدیریت مرکزی باید تک‌تک Access Pointها را باز کرده و Configuration آن‌ها را اصلاح کنید.

CAPsMAN این معماری را تغییر می‌دهد و اجازه می‌دهد تنظیمات اصلی Wi-Fi از یک Controller مرکزی مدیریت شوند.

 CAPsMAN Controller
 │
 ┌────────────┼────────────┐
 │ │ │
 cAP ax cAP ax hAP ax³
 │ │ │
 Floor 1 Floor 2 Office

در RouterOS 7، نسل جدید CAPsMAN برای تجهیزات مبتنی بر /interface/wifi طراحی شده است و امکاناتی مانند Provisioning مرکزی، WPA3، VLAN، Roaming، چند SSID و مدیریت یکپارچه Access Pointها را فراهم می‌کند.

نکته بسیار مهم: در RouterOS 7 دو نسل متفاوت CAPsMAN وجود دارد. WiFi CAPsMAN جدید با CAPsMAN Legacy یکسان نیست و قبل از هر Configuration باید مشخص شود Access Point شما از /interface/wifi استفاده می‌کند یا /interface/wireless.

قبل از شروع؛ WiFi CAPsMAN یا CAPsMAN Legacy؟

مهم‌ترین مرحله قبل از راه‌اندازی CAPsMAN این است که مشخص کنیم دستگاه Wireless Stack جدید را اجرا می‌کند یا Legacy Wireless.

اگر Access Point از:

/interface/wifi

استفاده می‌کند، باید از WiFi CAPsMAN جدید استفاده شود.

اگر Interface دستگاه در:

/interface/wireless

قرار دارد، دستگاه با Wireless Legacy کار می‌کند و به CAPsMAN Legacy نیاز دارد.

دستگاه / DriverMenuCAPsMAN مناسب
cAP ax/interface/wifiWiFi CAPsMAN
hAP ax² / hAP ax³/interface/wifiWiFi CAPsMAN
cAP ac + wifi-qcom-ac/interface/wifiWiFi CAPsMAN
hAP ac²/ac³ + wifi-qcom-ac/interface/wifiWiFi CAPsMAN
cAP ac + wireless/interface/wirelessLegacy CAPsMAN

قاعده ساده:

/interface/wifi
 ↓
WiFi CAPsMAN


/interface/wireless
 ↓
Legacy CAPsMAN

WiFi CAP و Wireless Legacy CAP از دو Stack متفاوت استفاده می‌کنند و نباید Configuration آن‌ها با یکدیگر اشتباه گرفته شود.

برای آشنایی کامل با تفاوت Driverها می‌توانید مقاله wireless یا wifi-qcom؟ راهنمای بسته‌های WiFi در RouterOS 7 را مطالعه کنید.

CAPsMAN دقیقاً چه کاری انجام می‌دهد؟

بدون CAPsMAN هر Access Point یک Configuration مستقل دارد.

برای مثال:

AP 1
SSID
Security
Channel
VLAN

AP 2
SSID
Security
Channel
VLAN

AP 3
SSID
Security
Channel
VLAN

در CAPsMAN این تنظیمات به Profileهای مرکزی تبدیل می‌شوند.

ساختار اصلی را می‌توان این‌گونه در نظر گرفت:

Security
 ↓
Channel
 ↓
Datapath
 ↓
Configuration
 ↓
Provisioning
 ↓
CAP

Security روش Authentication و Encryption مانند WPA2 یا WPA3 را تعیین می‌کند.

Channel تنظیمات Radio و Frequency را مشخص می‌کند.

Datapath نحوه ورود Traffic Wireless به Bridge یا VLAN را مشخص می‌کند.

Configuration Profile اصلی SSID است.

Provisioning مشخص می‌کند هر Radio پس از اتصال به Controller چه Profileهایی دریافت کند.

CAPsMAN Controller را کجا قرار دهیم؟

Controller الزاماً نباید خودش Wireless Interface داشته باشد.

برای مثال در یک شبکه سازمانی می‌توان RB5009 را هم‌زمان به‌عنوان Router و WiFi CAPsMAN Controller استفاده کرد:

Internet
 │
RB5009
Router / Firewall
WiFi CAPsMAN
 │
Managed PoE Switch
 │
 ┌─┴────────────┬────────────┐
 │ │ │
cAP ax cAP ax cAP ax
Floor 1 Floor 2 Floor 3

در این طراحی Controller مسئول Policy و Configuration است و Access Pointها در نقاط موردنیاز ساختمان نصب می‌شوند.

مزیت این ساختار این است که در صورت توسعه شبکه، می‌توان APهای جدید را بدون تغییر معماری اصلی اضافه کرد.

سناریوی عملی این آموزش

در ادامه فرض می‌کنیم شبکه زیر را داریم:

CAPsMAN Controller:
RB5009

Management Network:
10.10.10.0/24

SSID 1:
Bistoon-Staff
VLAN 10

SSID 2:
Bistoon-Guest
VLAN 20

Access Points:
cAP ax
hAP ax² / hAP ax³

Router، Switch و Access Pointها از طریق Trunk مناسب VLAN به یکدیگر متصل هستند.

دستورات این مقاله نمونه آموزشی هستند. نام Interface، Bridge، VLAN ID، IP Address و Country را براساس شبکه واقعی خود تنظیم کنید.

مرحله اول؛ بررسی Package و WiFi Interface

روی Access Point ابتدا Packageهای نصب‌شده را بررسی کنید:

/system/package/print

سپس Interfaceهای WiFi:

/interface/wifi/print

اگر Interfaceهایی مانند:

wifi1
wifi2

وجود دارند، Device از WiFi Stack جدید استفاده می‌کند.

اگر در عوض:

/interface/wireless/print

و Interfaceهایی مانند wlan1 یا wlan2 دارید، دستگاه هنوز روی Wireless Legacy قرار دارد.

مرحله دوم؛ ساخت Security Profile

ابتدا Security Profile شبکه Staff را ایجاد می‌کنیم:

/interface/wifi/security
add name=SEC-STAFF \
 authentication-types=wpa2-psk,wpa3-psk \
 passphrase="CHANGE-THIS-STRONG-PASSWORD" \
 ft=yes \
 ft-over-ds=yes

برای Guest:

/interface/wifi/security
add name=SEC-GUEST \
 authentication-types=wpa2-psk,wpa3-psk \
 passphrase="CHANGE-GUEST-PASSWORD" \
 ft=yes \
 ft-over-ds=yes

قابلیت ft مربوط به Fast Transition یا 802.11r است و می‌تواند در شبکه‌های چند AP به کاهش زمان جابه‌جایی Clientهای سازگار کمک کند.

Roaming فقط با CAPsMAN یا 802.11r حل نمی‌شود. RF Design، Channel Planning، Tx Power، AP Placement و رفتار خود Client نیز نقش مهمی دارند.

مرحله سوم؛ تعریف Datapath و VLAN

برای Staff:

/interface/wifi/datapath
add name=DP-STAFF vlan-id=10

و برای Guest:

/interface/wifi/datapath
add name=DP-GUEST vlan-id=20

در دستگاه‌های مبتنی بر wifi-qcom مانند cAP ax، VLAN می‌تواند از طریق Datapath مرکزی به Access Point اعمال شود.

در wifi-qcom-ac روش VLAN دقیقاً مشابه wifi-qcom نیست. برای cAP ac یا hAP ac²/ac³ که به wifi-qcom-ac مهاجرت کرده‌اند، Bridge VLAN Filtering روی خود CAP اهمیت بیشتری دارد.

مرحله چهارم؛ ساخت Configuration Profile

Configuration شبکه Staff روی 5GHz:

/interface/wifi/configuration
add name=CFG-STAFF-5G \
 ssid="Bistoon-Staff" \
 country="COUNTRY" \
 security=SEC-STAFF \
 datapath=DP-STAFF

Guest:

/interface/wifi/configuration
add name=CFG-GUEST-5G \
 ssid="Bistoon-Guest" \
 country="COUNTRY" \
 security=SEC-GUEST \
 datapath=DP-GUEST

برای 2.4GHz نیز Profileهای مستقل ایجاد می‌کنیم:

/interface/wifi/configuration
add name=CFG-STAFF-2G \
 ssid="Bistoon-Staff" \
 country="COUNTRY" \
 security=SEC-STAFF \
 datapath=DP-STAFF

/interface/wifi/configuration
add name=CFG-GUEST-2G \
 ssid="Bistoon-Guest" \
 country="COUNTRY" \
 security=SEC-GUEST \
 datapath=DP-GUEST

مقدار Country باید مطابق محل واقعی نصب تجهیزات تنظیم شود تا Frequency و Tx Power براساس محدودیت‌های Regulatory منطقه اعمال شوند.

مرحله پنجم؛ Provisioning

Provisioning مشخص می‌کند هر Radio هنگام اتصال به Controller چه Configurationی دریافت کند.

برای Radioهای 5GHz ax:

/interface/wifi/provisioning
add action=create-dynamic-enabled \
 supported-bands=5ghz-ax \
 master-configuration=CFG-STAFF-5G \
 slave-configurations=CFG-GUEST-5G

برای 2.4GHz:

/interface/wifi/provisioning
add action=create-dynamic-enabled \
 supported-bands=2ghz-ax \
 master-configuration=CFG-STAFF-2G \
 slave-configurations=CFG-GUEST-2G

نتیجه مفهومی:

Physical Radio
 │
 ├── Bistoon-Staff
 │ VLAN 10
 │
 └── Bistoon-Guest
 VLAN 20

به این ترتیب یک Radio فیزیکی می‌تواند SSID اصلی Staff و SSID مجازی Guest را هم‌زمان ارائه کند.

مرحله ششم؛ فعال‌کردن CAPsMAN Controller

روی Controller:

/interface/wifi/capsman
set enabled=yes ca-certificate=auto

سپس وضعیت را بررسی کنید:

/interface/wifi/capsman/print

در شبکه Production بهتر است Controller و CAPها روی Management Network مجزا قرار داشته باشند و کاربران عادی مستقیماً به Interface مدیریتی تجهیزات دسترسی نداشته باشند.

مرحله هفتم؛ تبدیل cAP ax به CAP

روی Access Point، CAP Mode را فعال می‌کنیم.

فرض کنیم Bridge دستگاه bridge نام دارد:

/interface/wifi/cap
set enabled=yes \
 discovery-interfaces=bridge

سپس Radioها:

/interface/wifi
set wifi1 configuration.manager=capsman-or-local disabled=no

/interface/wifi
set wifi2 configuration.manager=capsman-or-local disabled=no

اگر Controller در Subnet دیگری است و Layer 2 Discovery وجود ندارد، IP آن را مستقیماً مشخص کنید:

/interface/wifi/cap
set enabled=yes \
 caps-man-addresses=10.10.10.1

استفاده از hAP ax² یا hAP ax³ به‌عنوان CAP

hAP ax² و hAP ax³ نیز می‌توانند به‌عنوان CAP تحت مدیریت WiFi CAPsMAN قرار بگیرند.

در این سناریو بهتر است RSTP روی Bridge فعال باشد.

ابتدا:

/interface/bridge/print

و در صورت نیاز:

/interface/bridge
set bridge protocol-mode=rstp

نام Bridge را براساس Configuration واقعی تغییر دهید.

چگونه بفهمیم CAP متصل شده است؟

روی Controller:

/interface/wifi/capsman/remote-cap/print

برای مشاهده Radioها:

/interface/wifi/radio/print

و برای Clientهای متصل:

/interface/wifi/registration-table/print detail

در WinBox 4 نیز بخش‌های زیر اهمیت دارند:

WiFi
→ CAPsMAN
→ Remote CAP

WiFi
→ Configurations

WiFi
→ Provisioning

WiFi
→ Registration

اگر Controller خودش Wi-Fi داشته باشد چه می‌شود؟

فرض کنیم hAP ax³ هم‌زمان نقش:

Router
+
CAPsMAN Controller
+
Access Point

را داشته باشد.

Radioهای داخلی خود Controller را نباید مانند یک CAP خارجی دوباره به همان Controller متصل کرد.

برای Radio محلی می‌توان Configuration Profileهای WiFi را مستقیماً به Interface اختصاص داد.

در شبکه‌های سازمانی بزرگ‌تر ساختار زیر معمولاً ساده‌تر است:

RB5009
Router + CAPsMAN
 │
PoE Switch
 │
 ┌────┼────┐
 │ │ │
cAP cAP cAP

Local Forwarding یا Central Forwarding؟

On-CAP / Local Forwarding

Client
 ↓
cAP
 ↓
Switch
 ↓
Gateway

CAPsMAN فقط Configuration را مدیریت می‌کند و Traffic مستقیماً از Access Point وارد شبکه می‌شود.

مزایای این معماری:

  • کاهش بار روی CAPsMAN Controller
  • استفاده مستقیم از VLAN Infrastructure
  • مقیاس‌پذیری بالاتر
  • جلوگیری از تبدیل Controller به Bottleneck

Central Forwarding

Client
 ↓
CAP
 ↓
CAPsMAN Tunnel
 ↓
Controller
 ↓
Network

در این مدل Traffic Client از Controller عبور می‌کند و CPU و RAM بیشتری مصرف خواهد شد.

در اغلب شبکه‌های سازمانی دارای Managed Switch و VLAN Trunk، Local Forwarding انتخاب ساده‌تر و مقیاس‌پذیرتری است.

CAPsMAN روی cAP ac و hAP ac²/ac³

مدل‌هایی مانند:

  • cAP ac
  • cAP XL ac
  • hAP ac²
  • hAP ac³

در صورت استفاده از wifi-qcom-ac می‌توانند وارد WiFi CAPsMAN جدید شوند.

اما VLAN Handling آن‌ها دقیقاً مشابه تجهیزات ax مبتنی بر wifi-qcom نیست.

در cAP ax:

CAPsMAN Datapath
VLAN
 ↓
CAP

به شکل متمرکز قابل استفاده است.

اما در wifi-qcom-ac بهتر است VLAN Tagging و Bridge VLAN Filtering روی خود CAP طراحی شود.

قبل از مهاجرت دستگاه ac از wireless به wifi-qcom-ac، RAM، VLAN، CAPsMAN Architecture و قابلیت‌های موردنیاز شبکه را بررسی کنید.

آیا cAP ac را حتماً به wifi-qcom-ac منتقل کنیم؟

خیر. انتخاب Driver باید براساس نیاز انجام شود.

نیازDriver مناسب‌تر
WPA3wifi-qcom-ac
802.11rwifi-qcom-ac
WiFi CAPsMANwifi-qcom-ac
Nv2wireless
Nstremewireless
Legacy CAPsMANwireless

شبکه ترکیبی cAP ac و cAP ax

فرض کنید شبکه شما شامل:

5 × cAP ac
+
10 × cAP ax

باشد.

اگر cAP acها روی wireless باقی بمانند:

cAP ac
→ Legacy CAPsMAN

cAP ax
→ WiFi CAPsMAN

دو Wireless Management Stack خواهید داشت.

در صورت سازگاری Hardware و نیاز به مدیریت یکپارچه، می‌توان cAP acها را به wifi-qcom-ac مهاجرت داد.

اما این Migration باید بعد از بررسی:

  • RAM
  • VLAN
  • CAPsMAN
  • Station Mode
  • Feature Loss

انجام شود.

CAPsMAN و Roaming

CAPsMAN به‌تنهایی تضمین‌کننده Roaming بی‌نقص نیست.

Roaming مناسب به مجموعه زیر وابسته است:

Same SSID
+
Same Security
+
802.11r
+
Client Support
+
Channel Planning
+
Tx Power
+
AP Placement
+
Coverage Overlap

اگر Tx Power تمام APها بیش از حد بالا باشد، Client ممکن است به AP قبلی بچسبد حتی زمانی که AP نزدیک‌تری در دسترس است.

این وضعیت به Sticky Client معروف است.

بنابراین:

CAPsMAN
+
RF Design
+
Client Capability
=
Better Roaming

Channel Planning در CAPsMAN

در محیط کوچک Auto Channel ممکن است قابل قبول باشد، اما در Office، Hotel، School یا Campus متراکم بهتر است Channel Planning مشخص داشته باشید.

هدف این نیست:

AP1 → Channel A
AP2 → Channel A
AP3 → Channel A
AP4 → Channel A

بلکه باید تا حد امکان Co-channel Interference کنترل شود.

مثلاً:

AP1 → Channel A
AP2 → Channel B
AP3 → Channel C
AP4 → Channel A

CAPsMAN اجازه تعریف Channel Profileهای مختلف و تخصیص آن‌ها از طریق Configuration و Provisioning را می‌دهد.

برای بررسی تخصصی Spectrum مقاله انتخاب فرکانس مناسب لینک وایرلس MikroTik را مطالعه کنید.

Guest Wi-Fi فقط با VLAN امن نمی‌شود

فرض کنیم Guest SSID روی VLAN 20 قرار دارد.

VLAN باعث Segmentation لایه ۲ می‌شود، اما Firewall باید مشخص کند Guest چه دسترسی‌هایی داشته باشد.

Policy مناسب:

Guest
→ Internet ✓

Guest
→ Management ✕

Guest
→ Staff ✕

Guest
→ Servers ✕

یک Rule مفهومی:

/ip/firewall/filter
add chain=forward \
 src-address=10.20.0.0/24 \
 dst-address=10.0.0.0/8 \
 action=drop \
 comment="Guest cannot access internal networks"

CAPsMAN مسئول مدیریت Wi-Fi است؛ امنیت بین VLANها همچنان توسط Firewall کنترل می‌شود.

Troubleshooting؛ CAP به CAPsMAN متصل نمی‌شود

ابتدا:

/interface/wifi/cap/print

را بررسی کنید.

CAP باید Enabled باشد.

سپس:

/interface/wifi/print detail

را بررسی کنید.

اگر Layer 2 Discovery در دسترس نیست، Controller Address را مستقیماً تعریف کنید:

/interface/wifi/cap
set caps-man-addresses=10.10.10.1

همچنین موارد زیر را بررسی کنید:

  • Management VLAN
  • IP Routing
  • Firewall
  • CAPsMAN Certificate
  • RouterOS Version

CAP متصل است اما SSID ساخته نمی‌شود

اول Provisioning Rule را بررسی کنید:

/interface/wifi/provisioning/print detail

اگر Radio:

5ghz-ax

باشد ولی Rule فقط:

5ghz-ac

را Match کند، Configuration روی Radio Provision نخواهد شد.

Client به Wi-Fi متصل می‌شود ولی IP نمی‌گیرد

در این مرحله معمولاً CAPsMAN Discovery صحیح است و مشکل به Datapath و VLAN مربوط می‌شود.

موارد زیر را بررسی کنید:

  • VLAN ID
  • Bridge VLAN Table
  • Tagged Port
  • Untagged Port
  • PVID
  • Switch Trunk
  • DHCP Server

همچنین Driver CAP را مشخص کنید:

wifi-qcom

یا

wifi-qcom-ac

چون VLAN Handling آن‌ها یکسان نیست.

CPU روی Controller بالا است

اگر Traffic تمام APها از Controller عبور کند، CAPsMAN می‌تواند به Bottleneck تبدیل شود.

در شبکه پرترافیک بهتر است Local Forwarding را بررسی کنید.

ساختار هدف:

Centralized Configuration
+
Distributed Traffic Forwarding

باشد.

CAP مرتب Disconnect می‌شود

این مشکل الزاماً Wireless یا CAPsMAN نیست.

بررسی کنید:

  • PoE Voltage
  • PoE Budget
  • Ethernet Cable
  • Switch Port
  • Management VLAN
  • Packet Loss
  • RSTP
  • Power Supply
  • RouterOS Version

در Access Pointهای سقفی، کابل ضعیف یا PoE نامناسب می‌تواند باعث Restart یا Disconnect شود که در ظاهر شبیه مشکل CAPsMAN دیده می‌شود.

برای اطلاعات تکمیلی مقاله راهنمای PoE میکروتیک را مطالعه کنید.

معماری پیشنهادی برای شبکه سازمانی

 Internet
 │
 RB5009
 Router / Firewall
 WiFi CAPsMAN
 │
 10G / Trunk
 │
 PoE Switch
 ┌──────────┼──────────┐
 │ │ │
 cAP ax cAP ax cAP ax
 │ │ │
 Floor 1 Floor 2 Floor 3


SSID: Staff
→ VLAN 10

SSID: Guest
→ VLAN 20

SSID: IoT
→ VLAN 30

بهتر است Management تجهیزات نیز در VLAN مستقل قرار گیرد.

در این معماری:

  • CAPsMAN تنظیمات Wi-Fi را مدیریت می‌کند.
  • Switch وظیفه VLAN Switching را انجام می‌دهد.
  • Router دسترسی بین VLANها را کنترل می‌کند.
  • APها Traffic کاربران را Local Forward می‌کنند.

چک‌لیست راه‌اندازی CAPsMAN در RouterOS 7

  1. مدل دقیق AP مشخص شده است.
  2. Wireless Driver بررسی شده است.
  3. WiFi یا Legacy بودن Device مشخص شده است.
  4. RouterOS Version بررسی شده است.
  5. Management VLAN طراحی شده است.
  6. Controller مشخص شده است.
  7. Security Profile ساخته شده است.
  8. WPA2/WPA3 Policy مشخص شده است.
  9. Datapath ساخته شده است.
  10. VLANهای SSIDها مشخص شده‌اند.
  11. Configuration Profile ساخته شده است.
  12. Provisioning Rule ایجاد شده است.
  13. CAPsMAN فعال شده است.
  14. CAP Mode روی AP فعال شده است.
  15. Remote CAP روی Controller دیده می‌شود.
  16. SSIDها Provision شده‌اند.
  17. Client Association تست شده است.
  18. DHCP تست شده است.
  19. Guest Network از LAN داخلی جدا شده است.
  20. Roaming تست شده است.
  21. Channel Planning بررسی شده است.
  22. Tx Power بررسی شده است.
  23. PoE و کابل بررسی شده‌اند.
  24. Backup Configuration تهیه شده است.

سؤالات متداول درباره CAPsMAN در RouterOS 7

CAPsMAN چیست؟

CAPsMAN سیستم مدیریت مرکزی Access Pointهای MikroTik است که Configuration، Security، Provisioning و تنظیمات Wi-Fi را از یک Controller مدیریت می‌کند.

CAP چیست؟

CAP همان Access Point تحت مدیریت CAPsMAN است.

آیا cAP ax از CAPsMAN پشتیبانی می‌کند؟

بله. cAP ax از WiFi CAPsMAN جدید RouterOS 7 استفاده می‌کند.

آیا hAP ax² و hAP ax³ می‌توانند CAP باشند؟

بله. هر دو مدل را می‌توان تحت مدیریت WiFi CAPsMAN قرار داد.

آیا cAP ac با CAPsMAN جدید کار می‌کند؟

اگر cAP ac از wifi-qcom-ac استفاده کند، می‌تواند با WiFi CAPsMAN جدید مدیریت شود. در صورت استفاده از wireless باید Legacy CAPsMAN استفاده شود.

تفاوت WiFi CAPsMAN و Legacy CAPsMAN چیست؟

WiFi CAPsMAN برای تجهیزات /interface/wifi و Legacy CAPsMAN برای تجهیزات /interface/wireless است.

CAPsMAN Controller حتماً باید Wi-Fi داشته باشد؟

خیر. Routerهایی مانند RB5009 بدون Radio نیز می‌توانند Controller باشند.

Provisioning چیست؟

Provisioning تعیین می‌کند هر Radio چه Configuration و SSIDهایی دریافت کند.

آیا می‌توان چند SSID روی یک cAP ایجاد کرد؟

بله. می‌توان یک Master Configuration و یک یا چند Slave Configuration برای SSIDهای مختلف تعریف کرد.

آیا هر SSID می‌تواند VLAN مستقل داشته باشد؟

بله. برای مثال Staff روی VLAN 10 و Guest روی VLAN 20 قرار گیرد.

آیا CAPsMAN باعث Roaming می‌شود؟

CAPsMAN مدیریت یکپارچه و قابلیت‌هایی مانند 802.11r را فراهم می‌کند، اما کیفیت Roaming به RF Design، Client، Channel Planning و Tx Power نیز وابسته است.

Local Forwarding بهتر است یا Central Forwarding؟

برای بسیاری از شبکه‌های سازمانی، Local Forwarding مقیاس‌پذیرتر است و مانع تبدیل‌شدن Controller به Bottleneck ترافیکی می‌شود.

چرا CAP متصل است ولی Client IP نمی‌گیرد؟

در چنین شرایطی VLAN، Bridge VLAN Filtering، Trunk و DHCP Server را بررسی کنید.

چرا CAP در Remote CAP نمایش داده نمی‌شود؟

CAP Mode، Management Connectivity، Controller Address، Discovery Interface، Firewall و RouterOS Version را بررسی کنید.

آیا CAPsMAN برای مدارس مناسب است؟

بله. CAPsMAN برای مدیریت مرکزی چند Access Point، Staff Wi-Fi، Student Wi-Fi، Guest Network و VLANهای مختلف در مدارس بسیار کاربردی است.

آیا CAPsMAN برای هتل مناسب است؟

بله. مخصوصاً در ساختمان‌های چندطبقه که تعداد زیادی AP و نیاز به SSID و Security یکپارچه وجود دارد.

جمع‌بندی؛ مدیریت مرکزی Wi-Fi با CAPsMAN

برای یک Access Point شاید CAPsMAN ضروری نباشد، اما با افزایش تعداد APها مدیریت دستی خیلی سریع پیچیده و مستعد خطا می‌شود.

ساختار WiFi CAPsMAN در RouterOS 7 را می‌توان این‌گونه خلاصه کرد:

Security
+
Channel
+
Datapath
+
Configuration
+
Provisioning
+
CAP
=
Central Wi-Fi Management

در یک طراحی صحیح، CAPsMAN مسئول مدیریت مرکزی Wireless است، VLAN کاربران را از یکدیگر جدا می‌کند، Firewall دسترسی بین شبکه‌ها را کنترل می‌کند و Channel Planning از تداخل بی‌دلیل RF جلوگیری می‌کند.

مهم‌ترین مرحله قبل از شروع Configuration این است که مشخص کنید دستگاه روی wireless قرار دارد یا از wifi-qcom و wifi-qcom-ac استفاده می‌کند.

بخش قابل توجهی از مشکلات CAPsMAN در RouterOS 7 از ترکیب اشتباه Wireless Legacy با WiFi Stack جدید ایجاد می‌شود، نه از خود CAPsMAN.

طراحی و راه‌اندازی Wi-Fi مرکزی MikroTik

اگر در شبکه سازمانی، مدرسه، هتل یا مجموعه تجاری چند دستگاه cAP یا hAP دارید، مدیریت دستی Access Pointها در بلندمدت باعث Configuration Drift، خطای انسانی و پیچیدگی نگهداری می‌شود.

برای طراحی WiFi CAPsMAN، VLAN، Guest Wi-Fi، Roaming، انتخاب Access Point و بررسی معماری فعلی شبکه می‌توانید با تیم فنی بیستون در ارتباط باشید.