وقتی فقط یک Access Point در شبکه دارید، مدیریت مستقیم تنظیماتی مانند SSID، رمز عبور، Channel و Security چندان دشوار نیست. اما وقتی تعداد Access Pointهای MikroTik در یک دفتر، مدرسه، هتل، سازمان یا مجموعه چندطبقه افزایش پیدا میکند، مدیریت دستی خیلی زود به یک مشکل عملیاتی تبدیل میشود.
فرض کنید در یک ساختمان ۱۰ دستگاه cAP ax نصب شده باشد. اگر بخواهید رمز Wi-Fi، VLAN، تنظیمات Security یا Channel Policy را تغییر دهید، بدون سیستم مدیریت مرکزی باید تکتک Access Pointها را باز کرده و Configuration آنها را اصلاح کنید.
CAPsMAN این معماری را تغییر میدهد و اجازه میدهد تنظیمات اصلی Wi-Fi از یک Controller مرکزی مدیریت شوند.
CAPsMAN Controller
│
┌────────────┼────────────┐
│ │ │
cAP ax cAP ax hAP ax³
│ │ │
Floor 1 Floor 2 Officeدر RouterOS 7، نسل جدید CAPsMAN برای تجهیزات مبتنی بر /interface/wifi طراحی شده است و امکاناتی مانند Provisioning مرکزی، WPA3، VLAN، Roaming، چند SSID و مدیریت یکپارچه Access Pointها را فراهم میکند.
نکته بسیار مهم: در RouterOS 7 دو نسل متفاوت CAPsMAN وجود دارد. WiFi CAPsMAN جدید با CAPsMAN Legacy یکسان نیست و قبل از هر Configuration باید مشخص شود Access Point شما از /interface/wifi استفاده میکند یا /interface/wireless.
فهرست مطالب
- CAPsMAN جدید یا Legacy؟
- CAPsMAN چه کاری انجام میدهد؟
- معماری پیشنهادی CAPsMAN
- سناریوی عملی این آموزش
- بررسی Package و WiFi Interface
- ساخت Security Profile
- Datapath و VLAN
- ساخت Configuration Profile
- Provisioning
- فعالکردن CAPsMAN
- تبدیل cAP ax به CAP
- استفاده از hAP ax بهعنوان CAP
- بررسی اتصال CAP
- Local یا Central Forwarding
- CAPsMAN و wifi-qcom-ac
- شبکه ترکیبی cAP ac و cAP ax
- Roaming
- Channel Planning
- Guest Wi-Fi و Firewall
- Troubleshooting
- چکلیست نهایی
- سؤالات متداول
قبل از شروع؛ WiFi CAPsMAN یا CAPsMAN Legacy؟
مهمترین مرحله قبل از راهاندازی CAPsMAN این است که مشخص کنیم دستگاه Wireless Stack جدید را اجرا میکند یا Legacy Wireless.
اگر Access Point از:
/interface/wifiاستفاده میکند، باید از WiFi CAPsMAN جدید استفاده شود.
اگر Interface دستگاه در:
/interface/wirelessقرار دارد، دستگاه با Wireless Legacy کار میکند و به CAPsMAN Legacy نیاز دارد.
| دستگاه / Driver | Menu | CAPsMAN مناسب |
|---|---|---|
| cAP ax | /interface/wifi | WiFi CAPsMAN |
| hAP ax² / hAP ax³ | /interface/wifi | WiFi CAPsMAN |
| cAP ac + wifi-qcom-ac | /interface/wifi | WiFi CAPsMAN |
| hAP ac²/ac³ + wifi-qcom-ac | /interface/wifi | WiFi CAPsMAN |
| cAP ac + wireless | /interface/wireless | Legacy CAPsMAN |
قاعده ساده:
/interface/wifi
↓
WiFi CAPsMAN
/interface/wireless
↓
Legacy CAPsMANWiFi CAP و Wireless Legacy CAP از دو Stack متفاوت استفاده میکنند و نباید Configuration آنها با یکدیگر اشتباه گرفته شود.
برای آشنایی کامل با تفاوت Driverها میتوانید مقاله wireless یا wifi-qcom؟ راهنمای بستههای WiFi در RouterOS 7 را مطالعه کنید.
CAPsMAN دقیقاً چه کاری انجام میدهد؟
بدون CAPsMAN هر Access Point یک Configuration مستقل دارد.
برای مثال:
AP 1
SSID
Security
Channel
VLAN
AP 2
SSID
Security
Channel
VLAN
AP 3
SSID
Security
Channel
VLANدر CAPsMAN این تنظیمات به Profileهای مرکزی تبدیل میشوند.
ساختار اصلی را میتوان اینگونه در نظر گرفت:
Security
↓
Channel
↓
Datapath
↓
Configuration
↓
Provisioning
↓
CAPSecurity روش Authentication و Encryption مانند WPA2 یا WPA3 را تعیین میکند.
Channel تنظیمات Radio و Frequency را مشخص میکند.
Datapath نحوه ورود Traffic Wireless به Bridge یا VLAN را مشخص میکند.
Configuration Profile اصلی SSID است.
Provisioning مشخص میکند هر Radio پس از اتصال به Controller چه Profileهایی دریافت کند.
CAPsMAN Controller را کجا قرار دهیم؟
Controller الزاماً نباید خودش Wireless Interface داشته باشد.
برای مثال در یک شبکه سازمانی میتوان RB5009 را همزمان بهعنوان Router و WiFi CAPsMAN Controller استفاده کرد:
Internet
│
RB5009
Router / Firewall
WiFi CAPsMAN
│
Managed PoE Switch
│
┌─┴────────────┬────────────┐
│ │ │
cAP ax cAP ax cAP ax
Floor 1 Floor 2 Floor 3در این طراحی Controller مسئول Policy و Configuration است و Access Pointها در نقاط موردنیاز ساختمان نصب میشوند.
مزیت این ساختار این است که در صورت توسعه شبکه، میتوان APهای جدید را بدون تغییر معماری اصلی اضافه کرد.
سناریوی عملی این آموزش
در ادامه فرض میکنیم شبکه زیر را داریم:
CAPsMAN Controller:
RB5009
Management Network:
10.10.10.0/24
SSID 1:
Bistoon-Staff
VLAN 10
SSID 2:
Bistoon-Guest
VLAN 20
Access Points:
cAP ax
hAP ax² / hAP ax³Router، Switch و Access Pointها از طریق Trunk مناسب VLAN به یکدیگر متصل هستند.
دستورات این مقاله نمونه آموزشی هستند. نام Interface، Bridge، VLAN ID، IP Address و Country را براساس شبکه واقعی خود تنظیم کنید.
مرحله اول؛ بررسی Package و WiFi Interface
روی Access Point ابتدا Packageهای نصبشده را بررسی کنید:
/system/package/printسپس Interfaceهای WiFi:
/interface/wifi/printاگر Interfaceهایی مانند:
wifi1
wifi2وجود دارند، Device از WiFi Stack جدید استفاده میکند.
اگر در عوض:
/interface/wireless/printو Interfaceهایی مانند wlan1 یا wlan2 دارید، دستگاه هنوز روی Wireless Legacy قرار دارد.
مرحله دوم؛ ساخت Security Profile
ابتدا Security Profile شبکه Staff را ایجاد میکنیم:
/interface/wifi/security
add name=SEC-STAFF \
authentication-types=wpa2-psk,wpa3-psk \
passphrase="CHANGE-THIS-STRONG-PASSWORD" \
ft=yes \
ft-over-ds=yesبرای Guest:
/interface/wifi/security
add name=SEC-GUEST \
authentication-types=wpa2-psk,wpa3-psk \
passphrase="CHANGE-GUEST-PASSWORD" \
ft=yes \
ft-over-ds=yesقابلیت ft مربوط به Fast Transition یا 802.11r است و میتواند در شبکههای چند AP به کاهش زمان جابهجایی Clientهای سازگار کمک کند.
Roaming فقط با CAPsMAN یا 802.11r حل نمیشود. RF Design، Channel Planning، Tx Power، AP Placement و رفتار خود Client نیز نقش مهمی دارند.
مرحله سوم؛ تعریف Datapath و VLAN
برای Staff:
/interface/wifi/datapath
add name=DP-STAFF vlan-id=10و برای Guest:
/interface/wifi/datapath
add name=DP-GUEST vlan-id=20در دستگاههای مبتنی بر wifi-qcom مانند cAP ax، VLAN میتواند از طریق Datapath مرکزی به Access Point اعمال شود.
در wifi-qcom-ac روش VLAN دقیقاً مشابه wifi-qcom نیست. برای cAP ac یا hAP ac²/ac³ که به wifi-qcom-ac مهاجرت کردهاند، Bridge VLAN Filtering روی خود CAP اهمیت بیشتری دارد.
مرحله چهارم؛ ساخت Configuration Profile
Configuration شبکه Staff روی 5GHz:
/interface/wifi/configuration
add name=CFG-STAFF-5G \
ssid="Bistoon-Staff" \
country="COUNTRY" \
security=SEC-STAFF \
datapath=DP-STAFFGuest:
/interface/wifi/configuration
add name=CFG-GUEST-5G \
ssid="Bistoon-Guest" \
country="COUNTRY" \
security=SEC-GUEST \
datapath=DP-GUESTبرای 2.4GHz نیز Profileهای مستقل ایجاد میکنیم:
/interface/wifi/configuration
add name=CFG-STAFF-2G \
ssid="Bistoon-Staff" \
country="COUNTRY" \
security=SEC-STAFF \
datapath=DP-STAFF
/interface/wifi/configuration
add name=CFG-GUEST-2G \
ssid="Bistoon-Guest" \
country="COUNTRY" \
security=SEC-GUEST \
datapath=DP-GUESTمقدار Country باید مطابق محل واقعی نصب تجهیزات تنظیم شود تا Frequency و Tx Power براساس محدودیتهای Regulatory منطقه اعمال شوند.
مرحله پنجم؛ Provisioning
Provisioning مشخص میکند هر Radio هنگام اتصال به Controller چه Configurationی دریافت کند.
برای Radioهای 5GHz ax:
/interface/wifi/provisioning
add action=create-dynamic-enabled \
supported-bands=5ghz-ax \
master-configuration=CFG-STAFF-5G \
slave-configurations=CFG-GUEST-5Gبرای 2.4GHz:
/interface/wifi/provisioning
add action=create-dynamic-enabled \
supported-bands=2ghz-ax \
master-configuration=CFG-STAFF-2G \
slave-configurations=CFG-GUEST-2Gنتیجه مفهومی:
Physical Radio
│
├── Bistoon-Staff
│ VLAN 10
│
└── Bistoon-Guest
VLAN 20به این ترتیب یک Radio فیزیکی میتواند SSID اصلی Staff و SSID مجازی Guest را همزمان ارائه کند.
مرحله ششم؛ فعالکردن CAPsMAN Controller
روی Controller:
/interface/wifi/capsman
set enabled=yes ca-certificate=autoسپس وضعیت را بررسی کنید:
/interface/wifi/capsman/printدر شبکه Production بهتر است Controller و CAPها روی Management Network مجزا قرار داشته باشند و کاربران عادی مستقیماً به Interface مدیریتی تجهیزات دسترسی نداشته باشند.
مرحله هفتم؛ تبدیل cAP ax به CAP
روی Access Point، CAP Mode را فعال میکنیم.
فرض کنیم Bridge دستگاه bridge نام دارد:
/interface/wifi/cap
set enabled=yes \
discovery-interfaces=bridgeسپس Radioها:
/interface/wifi
set wifi1 configuration.manager=capsman-or-local disabled=no
/interface/wifi
set wifi2 configuration.manager=capsman-or-local disabled=noاگر Controller در Subnet دیگری است و Layer 2 Discovery وجود ندارد، IP آن را مستقیماً مشخص کنید:
/interface/wifi/cap
set enabled=yes \
caps-man-addresses=10.10.10.1استفاده از hAP ax² یا hAP ax³ بهعنوان CAP
hAP ax² و hAP ax³ نیز میتوانند بهعنوان CAP تحت مدیریت WiFi CAPsMAN قرار بگیرند.
در این سناریو بهتر است RSTP روی Bridge فعال باشد.
ابتدا:
/interface/bridge/printو در صورت نیاز:
/interface/bridge
set bridge protocol-mode=rstpنام Bridge را براساس Configuration واقعی تغییر دهید.
چگونه بفهمیم CAP متصل شده است؟
روی Controller:
/interface/wifi/capsman/remote-cap/printبرای مشاهده Radioها:
/interface/wifi/radio/printو برای Clientهای متصل:
/interface/wifi/registration-table/print detailدر WinBox 4 نیز بخشهای زیر اهمیت دارند:
WiFi
→ CAPsMAN
→ Remote CAP
WiFi
→ Configurations
WiFi
→ Provisioning
WiFi
→ Registrationاگر Controller خودش Wi-Fi داشته باشد چه میشود؟
فرض کنیم hAP ax³ همزمان نقش:
Router
+
CAPsMAN Controller
+
Access Pointرا داشته باشد.
Radioهای داخلی خود Controller را نباید مانند یک CAP خارجی دوباره به همان Controller متصل کرد.
برای Radio محلی میتوان Configuration Profileهای WiFi را مستقیماً به Interface اختصاص داد.
در شبکههای سازمانی بزرگتر ساختار زیر معمولاً سادهتر است:
RB5009
Router + CAPsMAN
│
PoE Switch
│
┌────┼────┐
│ │ │
cAP cAP cAPLocal Forwarding یا Central Forwarding؟
On-CAP / Local Forwarding
Client
↓
cAP
↓
Switch
↓
GatewayCAPsMAN فقط Configuration را مدیریت میکند و Traffic مستقیماً از Access Point وارد شبکه میشود.
مزایای این معماری:
- کاهش بار روی CAPsMAN Controller
- استفاده مستقیم از VLAN Infrastructure
- مقیاسپذیری بالاتر
- جلوگیری از تبدیل Controller به Bottleneck
Central Forwarding
Client
↓
CAP
↓
CAPsMAN Tunnel
↓
Controller
↓
Networkدر این مدل Traffic Client از Controller عبور میکند و CPU و RAM بیشتری مصرف خواهد شد.
در اغلب شبکههای سازمانی دارای Managed Switch و VLAN Trunk، Local Forwarding انتخاب سادهتر و مقیاسپذیرتری است.
CAPsMAN روی cAP ac و hAP ac²/ac³
مدلهایی مانند:
- cAP ac
- cAP XL ac
- hAP ac²
- hAP ac³
در صورت استفاده از wifi-qcom-ac میتوانند وارد WiFi CAPsMAN جدید شوند.
اما VLAN Handling آنها دقیقاً مشابه تجهیزات ax مبتنی بر wifi-qcom نیست.
در cAP ax:
CAPsMAN Datapath
VLAN
↓
CAPبه شکل متمرکز قابل استفاده است.
اما در wifi-qcom-ac بهتر است VLAN Tagging و Bridge VLAN Filtering روی خود CAP طراحی شود.
قبل از مهاجرت دستگاه ac از wireless به wifi-qcom-ac، RAM، VLAN، CAPsMAN Architecture و قابلیتهای موردنیاز شبکه را بررسی کنید.
آیا cAP ac را حتماً به wifi-qcom-ac منتقل کنیم؟
خیر. انتخاب Driver باید براساس نیاز انجام شود.
| نیاز | Driver مناسبتر |
|---|---|
| WPA3 | wifi-qcom-ac |
| 802.11r | wifi-qcom-ac |
| WiFi CAPsMAN | wifi-qcom-ac |
| Nv2 | wireless |
| Nstreme | wireless |
| Legacy CAPsMAN | wireless |
شبکه ترکیبی cAP ac و cAP ax
فرض کنید شبکه شما شامل:
5 × cAP ac
+
10 × cAP axباشد.
اگر cAP acها روی wireless باقی بمانند:
cAP ac
→ Legacy CAPsMAN
cAP ax
→ WiFi CAPsMANدو Wireless Management Stack خواهید داشت.
در صورت سازگاری Hardware و نیاز به مدیریت یکپارچه، میتوان cAP acها را به wifi-qcom-ac مهاجرت داد.
اما این Migration باید بعد از بررسی:
- RAM
- VLAN
- CAPsMAN
- Station Mode
- Feature Loss
انجام شود.
CAPsMAN و Roaming
CAPsMAN بهتنهایی تضمینکننده Roaming بینقص نیست.
Roaming مناسب به مجموعه زیر وابسته است:
Same SSID
+
Same Security
+
802.11r
+
Client Support
+
Channel Planning
+
Tx Power
+
AP Placement
+
Coverage Overlapاگر Tx Power تمام APها بیش از حد بالا باشد، Client ممکن است به AP قبلی بچسبد حتی زمانی که AP نزدیکتری در دسترس است.
این وضعیت به Sticky Client معروف است.
بنابراین:
CAPsMAN
+
RF Design
+
Client Capability
=
Better RoamingChannel Planning در CAPsMAN
در محیط کوچک Auto Channel ممکن است قابل قبول باشد، اما در Office، Hotel، School یا Campus متراکم بهتر است Channel Planning مشخص داشته باشید.
هدف این نیست:
AP1 → Channel A
AP2 → Channel A
AP3 → Channel A
AP4 → Channel Aبلکه باید تا حد امکان Co-channel Interference کنترل شود.
مثلاً:
AP1 → Channel A
AP2 → Channel B
AP3 → Channel C
AP4 → Channel ACAPsMAN اجازه تعریف Channel Profileهای مختلف و تخصیص آنها از طریق Configuration و Provisioning را میدهد.
برای بررسی تخصصی Spectrum مقاله انتخاب فرکانس مناسب لینک وایرلس MikroTik را مطالعه کنید.
Guest Wi-Fi فقط با VLAN امن نمیشود
فرض کنیم Guest SSID روی VLAN 20 قرار دارد.
VLAN باعث Segmentation لایه ۲ میشود، اما Firewall باید مشخص کند Guest چه دسترسیهایی داشته باشد.
Policy مناسب:
Guest
→ Internet ✓
Guest
→ Management ✕
Guest
→ Staff ✕
Guest
→ Servers ✕یک Rule مفهومی:
/ip/firewall/filter
add chain=forward \
src-address=10.20.0.0/24 \
dst-address=10.0.0.0/8 \
action=drop \
comment="Guest cannot access internal networks"CAPsMAN مسئول مدیریت Wi-Fi است؛ امنیت بین VLANها همچنان توسط Firewall کنترل میشود.
Troubleshooting؛ CAP به CAPsMAN متصل نمیشود
ابتدا:
/interface/wifi/cap/printرا بررسی کنید.
CAP باید Enabled باشد.
سپس:
/interface/wifi/print detailرا بررسی کنید.
اگر Layer 2 Discovery در دسترس نیست، Controller Address را مستقیماً تعریف کنید:
/interface/wifi/cap
set caps-man-addresses=10.10.10.1همچنین موارد زیر را بررسی کنید:
- Management VLAN
- IP Routing
- Firewall
- CAPsMAN Certificate
- RouterOS Version
CAP متصل است اما SSID ساخته نمیشود
اول Provisioning Rule را بررسی کنید:
/interface/wifi/provisioning/print detailاگر Radio:
5ghz-axباشد ولی Rule فقط:
5ghz-acرا Match کند، Configuration روی Radio Provision نخواهد شد.
Client به Wi-Fi متصل میشود ولی IP نمیگیرد
در این مرحله معمولاً CAPsMAN Discovery صحیح است و مشکل به Datapath و VLAN مربوط میشود.
موارد زیر را بررسی کنید:
- VLAN ID
- Bridge VLAN Table
- Tagged Port
- Untagged Port
- PVID
- Switch Trunk
- DHCP Server
همچنین Driver CAP را مشخص کنید:
wifi-qcom
یا
wifi-qcom-acچون VLAN Handling آنها یکسان نیست.
CPU روی Controller بالا است
اگر Traffic تمام APها از Controller عبور کند، CAPsMAN میتواند به Bottleneck تبدیل شود.
در شبکه پرترافیک بهتر است Local Forwarding را بررسی کنید.
ساختار هدف:
Centralized Configuration
+
Distributed Traffic Forwardingباشد.
CAP مرتب Disconnect میشود
این مشکل الزاماً Wireless یا CAPsMAN نیست.
بررسی کنید:
- PoE Voltage
- PoE Budget
- Ethernet Cable
- Switch Port
- Management VLAN
- Packet Loss
- RSTP
- Power Supply
- RouterOS Version
در Access Pointهای سقفی، کابل ضعیف یا PoE نامناسب میتواند باعث Restart یا Disconnect شود که در ظاهر شبیه مشکل CAPsMAN دیده میشود.
برای اطلاعات تکمیلی مقاله راهنمای PoE میکروتیک را مطالعه کنید.
معماری پیشنهادی برای شبکه سازمانی
Internet
│
RB5009
Router / Firewall
WiFi CAPsMAN
│
10G / Trunk
│
PoE Switch
┌──────────┼──────────┐
│ │ │
cAP ax cAP ax cAP ax
│ │ │
Floor 1 Floor 2 Floor 3
SSID: Staff
→ VLAN 10
SSID: Guest
→ VLAN 20
SSID: IoT
→ VLAN 30بهتر است Management تجهیزات نیز در VLAN مستقل قرار گیرد.
در این معماری:
- CAPsMAN تنظیمات Wi-Fi را مدیریت میکند.
- Switch وظیفه VLAN Switching را انجام میدهد.
- Router دسترسی بین VLANها را کنترل میکند.
- APها Traffic کاربران را Local Forward میکنند.
چکلیست راهاندازی CAPsMAN در RouterOS 7
- مدل دقیق AP مشخص شده است.
- Wireless Driver بررسی شده است.
- WiFi یا Legacy بودن Device مشخص شده است.
- RouterOS Version بررسی شده است.
- Management VLAN طراحی شده است.
- Controller مشخص شده است.
- Security Profile ساخته شده است.
- WPA2/WPA3 Policy مشخص شده است.
- Datapath ساخته شده است.
- VLANهای SSIDها مشخص شدهاند.
- Configuration Profile ساخته شده است.
- Provisioning Rule ایجاد شده است.
- CAPsMAN فعال شده است.
- CAP Mode روی AP فعال شده است.
- Remote CAP روی Controller دیده میشود.
- SSIDها Provision شدهاند.
- Client Association تست شده است.
- DHCP تست شده است.
- Guest Network از LAN داخلی جدا شده است.
- Roaming تست شده است.
- Channel Planning بررسی شده است.
- Tx Power بررسی شده است.
- PoE و کابل بررسی شدهاند.
- Backup Configuration تهیه شده است.
سؤالات متداول درباره CAPsMAN در RouterOS 7
CAPsMAN چیست؟
CAPsMAN سیستم مدیریت مرکزی Access Pointهای MikroTik است که Configuration، Security، Provisioning و تنظیمات Wi-Fi را از یک Controller مدیریت میکند.
CAP چیست؟
CAP همان Access Point تحت مدیریت CAPsMAN است.
آیا cAP ax از CAPsMAN پشتیبانی میکند؟
بله. cAP ax از WiFi CAPsMAN جدید RouterOS 7 استفاده میکند.
آیا hAP ax² و hAP ax³ میتوانند CAP باشند؟
بله. هر دو مدل را میتوان تحت مدیریت WiFi CAPsMAN قرار داد.
آیا cAP ac با CAPsMAN جدید کار میکند؟
اگر cAP ac از wifi-qcom-ac استفاده کند، میتواند با WiFi CAPsMAN جدید مدیریت شود. در صورت استفاده از wireless باید Legacy CAPsMAN استفاده شود.
تفاوت WiFi CAPsMAN و Legacy CAPsMAN چیست؟
WiFi CAPsMAN برای تجهیزات /interface/wifi و Legacy CAPsMAN برای تجهیزات /interface/wireless است.
CAPsMAN Controller حتماً باید Wi-Fi داشته باشد؟
خیر. Routerهایی مانند RB5009 بدون Radio نیز میتوانند Controller باشند.
Provisioning چیست؟
Provisioning تعیین میکند هر Radio چه Configuration و SSIDهایی دریافت کند.
آیا میتوان چند SSID روی یک cAP ایجاد کرد؟
بله. میتوان یک Master Configuration و یک یا چند Slave Configuration برای SSIDهای مختلف تعریف کرد.
آیا هر SSID میتواند VLAN مستقل داشته باشد؟
بله. برای مثال Staff روی VLAN 10 و Guest روی VLAN 20 قرار گیرد.
آیا CAPsMAN باعث Roaming میشود؟
CAPsMAN مدیریت یکپارچه و قابلیتهایی مانند 802.11r را فراهم میکند، اما کیفیت Roaming به RF Design، Client، Channel Planning و Tx Power نیز وابسته است.
Local Forwarding بهتر است یا Central Forwarding؟
برای بسیاری از شبکههای سازمانی، Local Forwarding مقیاسپذیرتر است و مانع تبدیلشدن Controller به Bottleneck ترافیکی میشود.
چرا CAP متصل است ولی Client IP نمیگیرد؟
در چنین شرایطی VLAN، Bridge VLAN Filtering، Trunk و DHCP Server را بررسی کنید.
چرا CAP در Remote CAP نمایش داده نمیشود؟
CAP Mode، Management Connectivity، Controller Address، Discovery Interface، Firewall و RouterOS Version را بررسی کنید.
آیا CAPsMAN برای مدارس مناسب است؟
بله. CAPsMAN برای مدیریت مرکزی چند Access Point، Staff Wi-Fi، Student Wi-Fi، Guest Network و VLANهای مختلف در مدارس بسیار کاربردی است.
آیا CAPsMAN برای هتل مناسب است؟
بله. مخصوصاً در ساختمانهای چندطبقه که تعداد زیادی AP و نیاز به SSID و Security یکپارچه وجود دارد.
جمعبندی؛ مدیریت مرکزی Wi-Fi با CAPsMAN
برای یک Access Point شاید CAPsMAN ضروری نباشد، اما با افزایش تعداد APها مدیریت دستی خیلی سریع پیچیده و مستعد خطا میشود.
ساختار WiFi CAPsMAN در RouterOS 7 را میتوان اینگونه خلاصه کرد:
Security
+
Channel
+
Datapath
+
Configuration
+
Provisioning
+
CAP
=
Central Wi-Fi Managementدر یک طراحی صحیح، CAPsMAN مسئول مدیریت مرکزی Wireless است، VLAN کاربران را از یکدیگر جدا میکند، Firewall دسترسی بین شبکهها را کنترل میکند و Channel Planning از تداخل بیدلیل RF جلوگیری میکند.
مهمترین مرحله قبل از شروع Configuration این است که مشخص کنید دستگاه روی wireless قرار دارد یا از wifi-qcom و wifi-qcom-ac استفاده میکند.
بخش قابل توجهی از مشکلات CAPsMAN در RouterOS 7 از ترکیب اشتباه Wireless Legacy با WiFi Stack جدید ایجاد میشود، نه از خود CAPsMAN.
طراحی و راهاندازی Wi-Fi مرکزی MikroTik
اگر در شبکه سازمانی، مدرسه، هتل یا مجموعه تجاری چند دستگاه cAP یا hAP دارید، مدیریت دستی Access Pointها در بلندمدت باعث Configuration Drift، خطای انسانی و پیچیدگی نگهداری میشود.
برای طراحی WiFi CAPsMAN، VLAN، Guest Wi-Fi، Roaming، انتخاب Access Point و بررسی معماری فعلی شبکه میتوانید با تیم فنی بیستون در ارتباط باشید.
دیدگاه خود را بنویسید