Mikrotik hAP AC - Router pentru toate ocaziile. Punctele forte și punctele slabe ale MikroTik hAP lite RB941 Power Mikrotik hAP lite

06.05.2020 Interesant

MikroTik hAP Lite unul dintre routerele accesibile și renumite de pe piață pentru echipamente similare. Din 2016, routerul a fost extrem de popular și nu este inferior modelelor mai scumpe și dovedite.

Care este avantajul MikroTik hAP Lite în comparație cu alte routere și de ce modelul ocupă o poziție de lider, vom determina pe baza caracteristicilor tehnice ale routerului și a recenziilor utilizatorilor.

A stabilit

Pentru o revizuire a routerului Mikrotik Hap Light, urmăriți următorul videoclip:

Produsul este livrat într-o cutie de carton, care conține:

  • instrucțiuni;
  • alimentare 5V si 0.7A;
  • Router BOARD hAP Lite (RB 941 2nD TC) este numele oficial al modelului.

Proiecta

Aspectul routerului este prezentat în imagine:

Mikrotik hAP Lite are un corp din plastic format din părți albe și albastre. Partea frontală a carcasei este echipată cu orificii de ventilație. Pe partea din spate există lumini de activitate pentru interfața a patru porturi de rețea, două diode, o cheie multifuncțională și un port Micro USB(pentru mancare). Pentru a elimina căldura din zona centrală a cipurilor, partea inferioară a routerului este echipată cu orificii de ventilație.

Carcasa cu conectori este prezentată în imagine:

Forma corpului modelului permite folosirea produsului doar in pozitie verticala.

Software și funcționalitate

Funcționalitatea MikroTik hAP Lite RB941 2nD corespunde caracteristicilor înalte ale procesorului Qualcomm Atheros QCA9533. Frecvența procesorului este de 650 MHz. Viteza de transfer al portului este de 100 Megaocteți. RAM – 32 MB (16 MB permanent).

Câștigul celor două antene ale routerului este de 1,5 dB, ceea ce îi permite să suporte viteze de până la 300 Mbps. Puterea Wi-Fi a routerului hAP Lite este de până la 158 mW (22 dB).

WiFi-router MikroTik hAP Liteoperează sub un sistem de operare specializat – Router OS.

Caracteristicile MikroTik hAP Lite (RB 941 2nD TC)
Tip Router wireless
StandardWi-Fi 802.11 b/g/n
Limitați viteza conexiunii, Mbit/s150
Suport pentru SSID multiple+
Interfață de conectare (port LAN)Ethernet 3x10/100
Conectare (port WAN)1x10/100 Ethernet
Firewall+
NAT+
Suport VPN (rețea virtuală).+
Server DHCP+
Tip antenă (internă/externă)intern
Numărul de antene2
Suport MU-MIMO/MIMO-/+
Interfață web+
Telnet+
Suport SNMP+
Dimensiuni, mm124x100x54
Alimentare (PoE/adaptor)-/+
Mod Punte+
procesor Qualcomm Atheros QCA9531 (650MHz), 32MB DDR RAM, licență RouterOS Level4

Setări

Pentru instrucțiuni video despre configurarea routerului, vedeți următorul videoclip:

Sistemul Router OS este prezentat la Limba engleză, și, prin urmare, mulți utilizatori întâmpină anumite dificultăți la configurarea routerului Mikrotik hAP Lite . Vom analiza mai jos cum să configurați routerul și să setăm parametrii necesari.

În prima etapă, trebuie să faceți următoarele:

  1. Conectați un router la computer (tabletă, laptop, smartphone). Activați puterea.
  2. Conectați internetul la router. Puteți activa conexiunea prin Rețele Wi-Fi. Dacă acest lucru nu este posibil, conectați-vă cu un fir Port LAN router și port card de retea PC.
  3. Conectați-vă la rețeaua Wi-Fi „MikroTik”.

Dacă parola de rețea este validă, resetați setările.

Indiferent de prezență/absență conexiune retea, puteți trece la pasul următor. Pentru a accesa setările routerului, ar trebui să accesați pagina la 192.168.88.1. Vom avea acces la panoul de control RouterOS. În această etapă, trebuie să vă asigurați că dispozitivul este în modul „Home AP”.

Cum să aflați în ce mod funcționează routerul, uitați-vă la imagine:


Lista de parametri este împărțită în trei blocuri și arată astfel:

  • conexiune la rețea (Internet);
  • Rețea Wi-Fi (Wireless);
  • parola pentru a proteja interfața sistemului (Sistem).

Setări pentru IP dinamic

Cu condiția ca internetul să funcționeze deja prin MikroTik hAP Lite, nu este nevoie de setări suplimentare. Mulțumită conexiune automată, puteți seta imediat parametrii rețelei Wi-Fi.

Contactați furnizorul dvs. de servicii de internet pentru informații despre tipul dvs. de conexiune (dacă nu aveți un IP dinamic). De asemenea, ar trebui să clarificați dacă furnizorul dvs. de internet vă permite să vă legați prin adresa MAC.

Cu condiția să existe un IP dinamic și nicio legătură cu adresa MAC, routerul este complet operațional în această etapă.

Dacă trebuie să vă legați prin adresa MAC, trebuie să specificați adresa MAC a echipamentului de rețea (fie de la furnizorul dvs. de servicii de internet, fie în câmpul „Adresă MAC” din setările routerului). Adresa echipamentului este reflectată în câmpul Adresă MAC.

Introducerea parametrilor la conectarea PPPoE

Cum se conectează poate fi văzut în imagine:


Acest tip de conexiune nu este deosebit de popular. Aici ar trebui să evidențiați tipul de conexiune „PPPoE” și să indicați numele de utilizator și parola. Apoi, activați butonul „Reconectați” și accesați setările rețelei Wi-Fi. Datele care conțin numele de utilizator și parola sunt furnizate de furnizorul de servicii de internet.

Configurarea unei parole și a rețelei Wi-Fi

Să ne întoarcem la secțiunea „Wireless” (situată în partea stângă a paginii). Puteți schimba numele rețelei Wi-Fi în câmpul „Nume rețea”. Apoi, în meniul „Țară” care se deschide, indicați parola („Parola WiFi”).

Iată cum arată fereastra în care puteți schimba numele rețelei și actualiza parola:


Parola pentru accesarea internetului trebuie să conțină cel puțin opt caractere. De asemenea, se recomandă indicarea regiunii de reședință a utilizatorului.

Aici puteți, de asemenea, să clarificați lista clienților conectați la router și să setați parametrii rețelei Wi-Fi pentru oaspeți. Înainte de a părăsi secțiunea, ar trebui să salvați setările folosind butonul „Aplicați configurația”.

Parola pentru interfața web

Pentru a proteja interfața RouterOS de persoane neautorizate, se recomandă setarea unei parole. Pentru a face acest lucru, se recomandă să mergeți la secțiunea „Sistem” (în sectorul inferior din dreapta). Apoi, introduceți parola în câmpurile „Parolă” și „Confirmare parolă”. Pentru a salva setările, utilizați butonul „Aplicați configurația”.

Pagina pentru introducerea unei noi parole arată astfel:


În această etapă, utilizatorul va fi „expulsat” din sistem. Pentru a vă conecta din nou și pentru a obține acces la interfață, va trebui să reintroduceți parola specificată. Pe lângă parolă, trebuie să introduceți numele de utilizator (admin).

Pagina de autentificare arată astfel:


Router în funcțiune

numeroși recenzii pozitive Proprietarii de routere Mikrotik hAP Lite mărturisesc simplitatea, dar în același timp fiabilitatea acestui model de router. Avantajele incontestabile ale routerului RB941 2nD TC sunt:

  • capacitatea de a conecta simultan un număr nelimitat de gadgeturi (scala dispozitivelor conectate nu are un impact negativ asupra funcționării routerului);
  • preț - costul dispozitivului nu depășește 1.500 de ruble;
  • compactitate;
  • funcţional sistem de operare;
  • suport – actualizări periodice;
  • calitatea executiei;
  • puterea semnalului wireless;
  • comoditatea și simplitatea interfeței;
  • Alimentare micro USB;
  • proiecta.

Fi atent la funcţionalitate Router Mikrotik hAP Lite și recenzii despre funcționarea acestuia , putem concluziona cu încredere că acest model este încă cel mai bun din segmentul său de preț.

Astăzi vă voi prezenta scurtă recenzie la routerul pe care îl așteptam de mult (a fost anunțat încă din 2015) și în sfârșit l-am primit. Pe scurt, pot spune că pentru majoritatea utilizatorilor capabilitățile sale bogate vor fi inutile, dar pentru cei care doresc setări flexibile rețeaua de acasă Practic nu există alternative (pentru bani comparativi). Dacă ești interesat, bine ai venit la cat.

Pentru început, voi schița fundalul achiziției, ceea ce m-a determinat să iau Mikrotik

Multă vreme, routerul meu de acasă a fost vechiul Asus RT-16N testat în timp. Per total foarte router bun, care mi-a satisfăcut pe deplin nevoile de internet de acasă, plus a furnizat suficient acoperire bună Folosim WiFi. Firmware-ul de la Oleg a fost instalat pe el și apoi de la adepții săi, ceea ce i-a îmbunătățit semnificativ funcționarea și a adăugat o serie de funcții suplimentare la router. În general, timp de (aproximativ) 5 ani, acest ficat lung a asigurat pe deplin nevoile mele. Totuși, relativ recent, din cauza nevoilor de lucru, am avut nevoie să ridic VLAN-ul pe portul WAN pentru a oferi acces la rețeaua de lucru de acasă și la rețeaua de acasă de la serviciu. Și aici au apărut anumite dificultăți: firmware-ul lui Oleg în webmord nu oferă o astfel de oportunitate și, după ce am săpat prin ssh, nu am putut face acest lucru. După ce a citit forumurile și a întrebat, marele Google a ajuns rapid la singura soluție pentru RT-16N: instalați firmware-ul OpenWRT, ceea ce am făcut cu succes. Am reușit să configurez toate setările fără probleme și totul a funcționat, dar au apărut rapid două probleme FOARTE neplăcute. Compania Asus nu oferă pasionaților acces pentru a-și controla hardware-ul (ceea ce este de înțeles în principiu) și, prin urmare, totul firmware alternativ utilizați fie nucleul de bază sisteme de la Asus cu modificări minore în funcționalitate (DD-WRT, firmware de la Oleg, etc.), sau scriu ceva propriu (OpenWrt), dar din cauza lipsei de documentație și suport de producător, își implementează comenzile într-un mod non - mod optim. În cazul meu, acest lucru a dus la:

1. Dansuri mari cu o tamburină în jurul WiFi, deoarece de mult a acceptat să se ridice doar în intervalul bg la o viteză de 54 M/bit și N nu a început cu niciun efort.
2. Mult mai trist: atunci când sarcina rețelei era mare la o rată de 100 de megabiți, routerul a atins un plafon maxim de 55-60 de megabiți cu o încărcare a procesorului de 100%.

Dacă ați reușit să faceți față mai mult sau mai puțin primei probleme vorbind pe forumurile specialiștilor VRT și descărcând „drivere” terțe pentru Wi-Fi și revinând aparent banda N (deși funcționează ciudat: când reporniți routerul, scapă pantalonii și trebuie să ridici Wi-Fi la mod manual+ capacitatea de a crea liste de acces după adrese MAC a dispărut). dar, în general, Wi-Fi este mai mult sau mai puțin în mișcare.

Nu a existat nicio modalitate de a face față celei de-a doua probleme, deși mai multe reguli de firewall au fost reduse la minimul necesar, dar nu a ajutat: viteza de descărcare de pe Internet nu a crescut peste 60 (viteza în interiorul rețelei de domiciliu nu a scăzut, dar acest lucru este de înțeles - în esență nu există nicio sarcină acolo, totul merge direct).

În general, ținând cont de toate cele de mai sus, am început treptat să ajung la concluzia că a venit timpul să schimb routerul, dar după ce am studiat piața mi-am dat seama că nu totul este atât de simplu. Am vrut hardware modern care să fie relevant timp de +N ani și să ofere Viteza buna Internet pe viitor chiar mai mult de 100 M/bit (au început deja să apară astfel de tarife, ceea ce înseamnă că în 2-3 ani va fi obișnuit cu un preț accesibil), și bineînțeles că mi-am dorit un router dual-band cu suport pentru rețele WiFi AC în viitor.
A fost util să alegi și am realizat că alegerea cu astfel de solicitări este mică. Firmware stoc mărcile obișnuite nu oferă setările flexibile de care am nevoie (în majoritatea, chiar și în routerele scumpe, totul este limitat la setările Vlan pentru multicast IPTv, de care nu prea am nevoie. Asta înseamnă că va trebui să coas din nou și din nou (eventual ) au dansuri cu o tamburină în viitor. Am vrut să iau TpLink Archer 7, dar am citit la timp că modul AC nu este încă disponibil pe OpenVrt și dacă va fi disponibil în viitor - nu știu.
În general, îmi doream ceva care să îmi permită să obțin tot ce am nevoie folosind firmware de bază și fără hemoroizi. Și apoi am dat de o mențiune pe internet despre iminenta (da, iminentă:) lansare a subiectului. M-am familiarizat cu caracteristicile și mi-am dat seama - acesta este routerul visurilor mele. Poate face tot ce aveți nevoie de la RouterOS-ul său, din punct de vedere al setărilor va satisface orice nevoie de management al rețelei și din punct de vedere hardware este foarte promițător (sper că capabilitățile sale îmi vor fi suficiente în următorii ani).

Să aruncăm o privire mai atentă la capacitățile acestei cutii miraculoase:

După cum puteți vedea, hardware-ul este foarte decent și va acoperi toate solicitările majorității utilizatorilor. Puteți arunca o privire la curajul routerului (ca să fiu sincer, nu mi-am dezasamblat routerul, fotografiile au fost găsite pe Internet)

În figură: numerele 1,2 indică antene încorporate de 2,4 GHz, numerele 3, 4 indică antene de 5 GHz. Sub epoxid se află conectorii UFL la care sunt conectate antenele 5 și 6 (2,4 GHz și 5 GHz).

Diagrama bloc al routerului:

CAPsMAN - O altă oportunitate de la Mikrotik pentru case de țară/birouri

Începând cu versiunea 6.11, RouterOS a introdus funcționalitatea CAPsMAN - capacitatea de a gestiona centralizat nodurile de acces.

Adică, în loc să configurați fiecare astfel de nod separat, este suficient să configurați un controler și apoi să conectați nodurile gestionate la acesta. În acest fel, și nu cu utilizarea repetitoarelor WiFi, care repetă doar un semnal deja primit cu erori și latență crescută la o zonă de acoperire mai largă, puteți organiza rapid și ușor o rețea unică fără întreruperi, capabilă să acopere aproape orice obiect. in marime.

Este clar că calitatea unei astfel de acoperiri va depinde direct de capacitățile hardware controler central. Când utilizați trei sau patru MikroTik hAP ac, de exemplu, nu va fi dificil să creați o rețea care să nu necesite reconectare pe întregul volum al unei case de țară cu trei etaje (cu subsol, pod și anexe) sau o întreg etajul vast al unui centru de afaceri.

În același timp, datorită capacității de a primi și distribui tensiunea de alimentare mai jos în lanț prin intermediul liniei Ethernet (Poe In/PoE Out), astfel de dispozitive vă vor permite să faceți fără fire redundante și încărcare suplimentară pe prizele electrice.

Pentru a acoperi în mod fiabil obiecte extinse (una, două sau trei dimensiuni) cu o rețea WiFi, sunt utilizate două metode alternative:

1. Puteți instala în centrul unui astfel de obiect un router universal cu adevărat puternic, cu mai multe antene externe, cu capacitatea de a crea simultan două sau mai multe canale de comunicație care nu se suprapun în intervalul de 5 GHz - și sperăm că acest monstru va avea încredere „ terminați” până la limita zonei calculate” Și dacă nu, atunci încercați să-i creșteți puterea antene suplimentare, dar simpla creștere a numărului de antene nu va duce la o creștere a puterii totale: dezvoltatorul poate fie să facă antene individuale mai puternice, fie să le mărească numărul, dar nu pe ambele. În consecință, puteți instala un repetor WiFi la distanță mare, dar o astfel de soluție este plină de o deteriorare inevitabilă a calității comunicației.

2. O altă abordare, Mikrotik cu RouterOS - CAPsMAN, este direct opusă primei. Acesta prevede organizarea unei rețele pe două niveluri constând dintr-un router de control și mai multe noduri de acces gestionate. Fiecare dintre aceste dispozitive va fi mai ieftin decât un centru de internet monstruos și super-puternic. Combinația lor de eforturi distribuite în mod rezonabil va duce la faptul că de-a lungul întregii lungimi acoperite, sau pe întreaga zonă, sau pe întregul volum, nivelul Semnal WiFi va rămâne aproximativ aceeași și comutarea între nodurile de acces dispozitive mobile va avea loc fără probleme și neobservat atât de utilizator, cât și de aplicații.

Gama de aplicabilitate a hAP ac este extinsă și mai mult prin prezența unui port SFP pentru instalarea unui modul de comunicație cu fibră optică. Utilizarea unei linii optice de livrare a datelor către fiecare nod de acces vă permite să extindeți zona Acoperire WiFi singur Configurarea Rețelei aproape la infinit, atâta timp cât routerul central are suficiente resurse de calcul pentru a procesa toate cererile în timp util.

Ei bine, acum pe scurt despre propriile mele impresii:
Această cutie mică a îndeplinit pe deplin așteptările mele, viteza este strict conform tarifului, nimic nu este tăiat sau pierdut. Când am testat rețeaua de 5 GHz, viteza Wi-Fi în rețea a depășit 100 de megabiți (115-120). Din păcate, nu am un singur difuzor la îndemână, așa că va trebui să aștept ca viitorul să se uite în casa mea :) Cu toate acestea, nu este nevoie urgentă de difuzoare chiar acum - oricum, tarifele (mei) de internet nu o va sprijini, așa că această tehnologie este pentru viitor.
În ceea ce privește setările, vă puteți rupe capul studiind filele :) Instrumentul este foarte flexibil și permite orice perversiune a rețelei.

De exemplu, iată cum puteți configura o grilă de invitați:

Și iată cum puteți implementa HotSpot:

Am decis să nu-l trag aici ca spoiler, la urma urmei, nu are sens să trag jumătate de internet aici, uneori link-urile sunt suficiente. Sunt sigur că dacă cineva este interesat, va găsi orice informații suplimentare.

Mikrotik s-a dovedit a fi foarte interesant router de acasă. Compania și-a făcut un nume mondial în soluțiile de rețea pentru nevoile corporative, iar acum, se pare, a venit momentul să dezvolte segmentul de acasă al pieței, sunt sigur că au perspective în această direcție. În general, personal sunt absolut mulțumit, noul router a început să funcționeze pe rețeaua mea de acasă, sper să mă servească nu mai puțin decât Asus. Îmi iau concediu pentru asta, dacă aveți întrebări, scrieți.

Acolo jos în comentarii mi-au subliniat pe bună dreptate lipsa fotografiilor de la achiziție și m-au bănuit că sunt agent de publicitate :) Punct corect. Nu am făcut nicio fotografie a coletului sau a despachetului, dar nu am vrut un dispozitiv funcțional, deoarece nu am avut timp să așez firele frumos - ies în direcții diferite. Routerul a fost primit chiar ieri.

Cu toate acestea, înțeleg că arată ca o comandă, așa că iată fotografiile achiziției, nu te uita la fire - mă voi gândi cum să conectez totul cu atenție.

Ei bine, în câteva zile am curățat puțin și am pieptănat firele:

În fiecare zi găsesc ceva interesant și NECESAR în setările routerului... În general, acum mă aprofundez în manuale - chiar nu regret achiziția nicio secundă. Mult succes prieteni!

Plănuiesc să cumpăr +83 Adauga la favorite Mi-a placut recenzia +36 +87
Toate aceste smartphone-uri, tablete, computere, iar recent și frigidere, ceainice, senzori de lumină și temperatură... În curând vom conecta mesele și scaunele la rețea pentru a afla cât de mult s-a schimbat greutatea noastră de la cina copioasă de ieri.

În zilele noastre, chiar și lipsa apei sau a luminii este adesea percepută mai simplu decât lipsa sau performanța slabă a Internetului. Ei bine, desigur, este nevoie de lumină, dar există și conexiuni LTE și 3G :)
Pentru mine, iulie a fost un coșmar complet, vechiul meu router DLink DIR620 înnebunea încet, dar sigur, înnebunindu-mă în același timp. Pierderea constantă a ping-ului atât către rețeaua externă, cât și către router în sine, incapacitatea de a se conecta la interfața de administrare și nevoia de a schimba tot mai mult routerul pentru a-l readuce la viață pentru o perioadă. Toate acestea au ajuns în sfârșit la mine și s-a luat o decizie - avem nevoie de o nouă sursă de cunoștințe pentru pisicile din apartament.

În ultimul timp am avut acasă DLink și Zyxel. Deși la serviciu am întâlnit și Ubiquiti, TP-Link și Asus. Nu am vrut să iau DLink din anumite motive, inclusiv o ură dezvoltată pentru bătrânul meu. M-am așezat cu ceilalți și m-am gândit pe cine să preiau. Eram derutat de eternele perversiuni cu sistemul de administrare a routerului, uneori nu mai eliberau firmware, alteori erau glit-uri, alteori cu performanta, doar optiuni de compromis. Un cal de lucru 100% va costa 5-7 mii. Pentru un șomer în acest moment, acest lucru este puțin prea mult pentru mine.

În timp ce vorbeam cu un prieten, am aflat că prietenul lui distribuie Internetul vecinilor printr-un router MikroTik, plus că se pare că acest prieten însuși a lucrat pentru un mic furnizor local și oricum cu greu l-ar fi instalat. Reacționând sceptic la noul meu nume, am plecat să caut informații.

S-a dovedit că MikroTik este un nume nou doar pentru mine. Această mică companie letonă (doar puțin peste 100 de persoane) a fost creată în 1995. MikroTik produce o gamă destul de mare de echipamente de rețea, cu fir și fără fir (routere, comutatoare, puncte de acces), precum și RouterOS-ul său, care este instalat pe TOTUL Karl! produsele companiei.

M-am uitat la routere pentru peste 20.000, mi-am lins buzele la capacitățile de personalizare ale acestui RouterOS și am decis că probabil va trebui să iau ceva din cel planificat, cu buget. M-am bucurat când am descoperit că linia de produse MikroTik include dispozitive la prețuri destul de accesibile, potrivite pentru uz casnic.

Așa am aflat despre...

Microtik hAP lite

Router WiFi pentru o casă sau un birou mic (soho) care costă aproximativ 1.400 de ruble (la momentul scrierii, aș dori să mă uit la prețul la tariful vechi).
Conținutul livrării
Routerul este livrat într-o cutie din carton artizanal la modă, cu sigla Routerboard și o imagine monocromă a routerului. Fără publicitate, fără descriere a deliciilor conținutului, doar un autocolant cu modelul hAP lite, ID-ul plăcii și Adresa mac A. Este și mai bine, MikroTik nu a cheltuit bani pe ambalaje și nu plătim pentru serviciile de imprimare.

Pe cutie instructiuni scurte prin conectarea la router:

  1. Conectați-vă la WIFI sau direct prin cablu
  2. Conectați-vă la browser la 192.168.88.1
  3. Administrator utilizator fără parolă
Producătorul oferă, de asemenea, să actualizeze imediat RouterOS „pentru cea mai bună experiență de produs”. Procedura de actualizare este destul de simplă, accesați site-ul MikroTik, descărcați versiunea smips a firmware-ului (în special pentru hAP lite), încărcați-o pe router (secțiunea Fișiere) și apoi reporniți. În aceeași secțiune există un fișier cu suplimente; este la latitudinea utilizatorului să le instaleze sau nu.

În interiorul cutiei se află o sursă de alimentare cu un conector microUSB (standard 5V-2A va face), mici instrucțiuni și atât.

Small LifeHack: MikroTik hAP lite, după cum puteți vedea, dispozitivul este de dimensiuni mici, în plus, poate fi alimentat de la un laptop. Ce vreau să spun este că pot exista situații în viață când un router care distribuie WiFi local este un lucru convenabil. Aș fi avut nevoie de el acum un an, când eram pe internet mobil prin fluierul 4G, iar WiFi-ul de la computer îmi tăia constant telefonul mobil, tableta și alt laptop.

Nu există un cablu de corecție obișnuit, dar când porniți routerul, pornește WiFi și poate fi configurat fără conexiune prin cablu. Pentru mine, absența bibelourilor este doar un plus; înțelegem cu toții că cutia de culoare, manualul, discurile, cordonul de corecție își merită banii. După părerea mea, ar fi mai bine să nu le avem.

Aspect
Am fost mulțumit de dimensiunile routerului în sine: 90x115x30 mm; la început am fost confuz de lipsa celor obișnuite în acest caz antene externe, dar privind în viitor, voi spune că nu am găsit nicio problemă când lucrez cu WiFi (cu excepția faptului că prezența unui număr mare de rețele wifi de 2,4 Ghz în apropiere va avea un anumit efect în viitor)

Deloc, aspect Dispozitivele, precum ambalajul, sunt minimaliste. Conectorul de alimentare, conectorii Ethernet, indicatorii de putere și activitate, precum și butonul de resetare sunt situate pe o parte a dispozitivului; toate celelalte nu conțin nimic. Pe lângă mufa pentru portul USB lipsește în versiunea lite.

Din partea de jos a carcasei ne așteaptă puțin mai multă varietate. Picioare, orificii de ventilație, un autocolant cu aceleași informații ca pe cutie: MAC, număr de serie, denumire model. În plus, pe partea de jos a hAP lite există 2 suporturi în formă de cruce pentru montarea dispozitivului pe perete. Este grozav că puteți agăța routerul atât pe verticală, cât și pe orizontală.

Nu văd rostul să intri în uter; dacă vrei, poți găsi ceea ce ai nevoie pe internet, pentru că specificații Voi lua din sursele disponibile pentru informații generale.

Specificații
Procesor: QCA9531-BL3A-R la 650 Mhz
RAM: 32 MB
Porturi LAN: 4
Modul radio: 2.4Ghz, 802.11b/g/n, 2 antene interne cu câștig de 1.5dbi
Nivel de licență RouterOS: 4

În general, hardware-ul hAP ​​lite nu este suficient de stele din cer, puterea WiFi este suficientă pentru un apartament mediu sau un birou mic, totuși, așa cum s-a spus - SOHO. Cel mai interesant lucru în acest caz este partea de software.

RouterOS
Bănuiesc că mulți s-au întrebat care este al 4-lea nivel de licență pentru routerul MikroTik hAP lite. Să ne dăm seama mai întâi ce este de fapt acest RouterOS. E simplu. TOATE dispozitivele MikroTik rulează pe un sistem de operare sofisticat pentru routere, cu toate capabilitățile moderne: rutare, filtrare, managementul canalelor, organizarea punctelor de acces, server VPN și multe altele. Aceasta este exact funcționalitatea care vă așteaptă în toate dispozitivele MikroTik. Inclusiv hAP lite pentru 1400 de ruble.

RouterOS este primul produs MikroTik, lansat în 1997. Da, da, mai întâi a fost software, apoi (5 ani mai târziu) au făcut și hardware pentru el.

RouterOS se bazează pe Nucleul Linux v3.3.5 (la momentul scrierii), oferind o interfață rapidă și convenabilă pentru a gestiona toate funcțiile. Apropo, puteți încerca gratuit RouterOS, doar descărcați imaginea de pe site-ul oficial http://www.mikrotik.com și instalați-o pe orice PC.

RouterOS acceptă configurații de computer multi-core și multi-procesor, se instalează pe IDE, SATA și unități USB. Pentru instalare este necesar cel puțin 64 MB spatiu liber. Desigur, multe interfețe de rețea sunt acceptate, inclusiv cele mai recente carduri de 10 Gigabit, dispozitive wireless 802.11a/b/g/n, module SFP și modemuri 3G/LTE.

Repet, acest sistem de operare sofisticat pentru routere va fi instalat în hAP lite, gata de orice.

Opțiuni de configurare RouterOS:

  • GUI– Winbox (aplicație pentru Windows), interfață web
  • Interfață de comandă– Telnet, ssh, consolă locală, consolă serială
  • API– vă permite să vă construiți propria aplicație
După ce s-a conectat prin interfața web, primul lucru pe care îl va vedea utilizatorul după ce a introdus datele de conectare și parola (când este instalată) este secțiunea Setare rapidă.

Iată principalele setări de bază router:
Nume Rețele WiFi, cheie de acces, monitorizare conectate dispozitive fără fir. Aici puteți configura accesul la furnizor, în cazul meu este o conexiune statică: indicăm IP-ul, masca, puteți introduce adresa MAC dorită dacă furnizorul restricționează accesul prin aceasta. Setările dvs retea locala disponibil și în această secțiune.
Aplicați configurația iar accesul la internet este configurat.

Acestea sunt setări de bază, ceva de genul paginilor obișnuite în routere care sunt familiare tuturor. Detalii îl așteaptă pe utilizator în secțiuni suplimentare.

Acolo, WPA nesecurizat este activat implicit (deja dezactivat în imagine)

Este foarte amuzant când, la intrare Setări WiFi interfață și uitând la 4 pagini de setări, găsiți butonul Setări avansate. „Oh, deci era modul Ușor”, m-am gândit surprinsă. Cu toate acestea, toate aceste dificultăți sunt necesare doar atunci când vă confruntați cu sarcina specificași cel mai probabil știți deja ce trebuie făcut exact.

În capitolul Interfețe setările tuturor porturilor routerului. Apropo, puteți configura orice număr de porturi LAN ca WAN. Să presupunem că aveți dorința și capacitatea de a vă conecta la 4 furnizori deodată - hAP lite vă va permite acest lucru. Principalul lucru este să nu te încurci :) poate pentru asta a fost inventat domeniul cometariuîn multe setări ale routerului, poți să faci o notă pentru tine dacă dintr-o dată un an mai târziu încerci să-ți amintești ce s-a întâmplat în setări și când.

De asemenea, merită să acordați atenție secțiunii IP -> Servicii. Îmi place să păstrez totul inutil dezactivat, departe de pericol, așa că pentru mine am dezactivat totul, cu excepția ssh și a interfeței web.

Permiteți-mi să trec pe scurt peste principalele caracteristici. RouterOS este foarte bogat în setări, așa că nu văd niciun rost să arăt toate punctele descrise în capturi de ecran, vor fi multe imagini care nu spun nimic. Dacă sunteți interesat de sistemul în sine, pariați pe mașină virtualăși joacă-te. Va fi mai mult sens.

Posibilitati
Firewall complet
Filtrare de pachete, control acces, NAT, UPnP, filtrare după adrese IP, porturi, protocoale IP. acceptă IPv6. Routerul poate căuta conținutul pachetelor folosind expresii regulate.
CAPsMAN
Manager de sistem puncte de acces controlat
Permite unui dispozitiv RouterOS să devină un controler de punct de acces WiFi. Acest lucru, la rândul său, face posibilă asamblarea unei configurații de mai multe puncte de acces și un singur SSID pentru toți. Vă puteți deplasa într-o clădire mare de birouri sau într-un hotel și nu pierdeți accesul la WiFi nici măcar pentru un minut. Această tehnologie vă permite, de asemenea, să vă organizați Acces WiFi pentru un număr mare de oameni într-un singur loc, dar de obicei acest lucru necesită un controler extern scump, dar aici unul dintre dispozitivele de rețea își asumă acest rol. Ubiquity UniFi, de exemplu, necesită un computer separat pentru aceasta.
Dirijare
Pentru IPv4: RIP v1 și v2, OSPF v2, BGP v4
Pentru IPv6: RIPng, OSPFv3 și BGP
Și de asemenea: VRF, rute după interfață, după politici de securitate și ECMP

Dar asta nu e tot (c)

Redirecționare
WDS, ®STP, HWMP+, OpenFlow
MPLS (MultiProtocol Label Switching)
Controlul pachetelor se poate baza nu numai pe anteturile IP sau pe tabelul de rutare, ci și pe etichetele pe care Firewall-ul le-a atașat pachetului.
VPN
Ipsec - tunel/transport, certificat sau PSK
P2P - OpenVPN, PPTP, PPPoE, L2TP
PPP avansat - MLPPP, BCP
Tuneluri - IPIP, EoIP
Tunel 6to4 - IPv6 peste IPv4
VLAN – IEEE802.1q, Q-in-Q
VPN bazat pe MPLS
Fără fir
IEEE802.11a/b/g/n
Protocoale proprietare Nstreme și Nv2 TDMA
Sondajul clienților
RTS/CTS
Sistem de distribuție fără fir (WDS)
Punct de acces virtual
Criptare WEP, WPA, WPA2
Acces ACL
Roaming fără întreruperi a clienților fără fir
WMM
etc.
Hotspot
Vă permite să organizați accesul public la Internet. Utilizatorului i se va afișa un ecran de autentificare la deschiderea browserului pentru prima dată; după introducerea numelui de utilizator și a parolei, se oferă acces la Internet.
Ideal pentru hoteluri, aeroporturi, magazine și orice alte locuri publice. Interfața de gestionare a utilizatorilor vă permite să gestionați timpul de conectare, viteza și volumul datelor transferate.
RADIUS este acceptat, precum și un utilitar de administrare încorporat.
Există un mod limită de timp și o modalitate de a vă afișa anunțurile.
Calitatea serviciului (QoS)
Limitați viteza pentru anumite IP-uri, subrețele, protocoale, porturi sau alte setări
Limitați traficul P2P
Prioritizează pachete specifice
Distribuiți canalul între utilizatori
etc.
Server proxy
Puteți configura un server proxy de stocare în cache pentru a accelera sau a limita internetul. Este posibil să păstrați cache unitate externă(în cazul soluțiilor hardware cu posibilitatea de a conecta o unitate prin USB)
Utilități
Ping, traceroute
Testarea vitezei canalului, ping flood
Mirositoare de pachete
Telnet, SSH
Utilități pentru trimiterea/primirea e-mail-urilor și SMS-urilor
Abilitatea de a rula scripturi
Oglindirea datelor CALEA (Communications Assistance for Law Enforcement Act).
Tabel de conexiuni active
Client și server NTP, RADIUS
Server TFTP
SNMP pentru statistici și grafice
și mult mai mult
Tipul
Utilitar de rețea produs de MikroTik pentru gestionarea echipamentelor de rețea. Scanează automat dispozitivele, desenează o hartă a rețelei, monitorizează serviciile și avertizează dacă ceva nu merge bine. Puteți monitoriza mai mult decât dispozitivele bazate pe RouterOS. Sunt acceptate orice dispozitive accesibile prin ping sau prin trimiterea de date SNMP.
Dar, desigur, The Dude își arată TOATE abilitățile cu RouterOS: funcționează ca server Syslog pentru dispozitivele RouterOS, gestionează configurațiile și permite actualizări.
Licențe
Permiteți-mi să vă reamintesc că hAP lite are licențe de nivel 4.
Diferențele dintre nivelurile de licență sunt mici:
Capacitatea de a face upgrade la ROS 7.0 în cazul nostru, nivelurile 5 și 6 necesită o actualizare la versiunea ROS 8.0.
Tunelurile PPPoE, PPTP, L2TP, OVPN, precum și utilizatorii HotSpot pentru hAP lite 200. Al cincilea și al șaselea nivel sunt 500 și, respectiv, nelimitat (suntem limitați doar de hardware).
Sesiuni active utilizatori administrați: 4 -> 20, 5 -> 50, 6 -> nelimitat

Asta e tot. În caz contrar, hardware-ul tău și cel de 20.000 de ruble au aceleași capacități. Desigur, trebuie să înțelegeți că, cu o configurație complexă, veți fi limitat de performanța hardware-ului, dar acest lucru nu va fi atât de ușor acasă, iar pentru birou puteți cumpăra hardware mai scump.

De exemplu, am fost impresionat de RB 2011UiAS-2HnD-IN. Inteligent. La modă:)

Trebuie să remarc că nu toate capacitățile RouterOS îmi sunt imediat clare, din cauza lipsei de experiență în gestionarea rețelelor complexe, așa că scuzați-mă dacă nu am descris nimic sau nu am descris incorect nimic. Cred că cei care știu toate acestea pot înțelege detaliile mai bine decât mine. În orice caz, este imposibil să luați în considerare totul în cadrul unui articol de recenzie. Și articolul nu este despre RouterOS, ci despre un dispozitiv mic, la preț ca o soluție inițială de la reprezentanții obișnuiți internet de acasă, cu capabilități mici la nivel de furnizor și unele limitări evidente.

Testare

Avem un router de acasă în fața noastră; nu am suficiente resurse pentru a rula un test de stres. capabilități tehniceși nu mai are rost, acasă. Să încercăm să-l încărcăm cu treburile casnice obișnuite.
Condiții de test
Încărcat WiFi de 2,4 Ghz (46 de rețele identificate, conform NetSpot)
4 dispozitive: 2 telefoane, tabletă, laptop
Telefoanele și o tabletă urmăresc videoclipuri de pe Youtube, un laptop descarcă un torrent cu câteva distribuții Ubuntu, în timp ce face ping simultan la router și Yandex (scuze băieți). Totul este prin WiFi.

Routerul a fost grozav, videoclipul nu a încetinit pe niciun dispozitiv. Torrente descărcate la o viteză destul de acceptabilă. De îndată ce videoclipul a fost oprit, viteza de descărcare a crescut.

Nu m-am deranjat prea mult cu SpeedTest:

Wifi @ MacBook Pro(începutul anului 2011)

LAN în același loc

WiFi@iPad

În general, a fost o mare surpriză pentru mine să aflu despre existența acestei mici companii, dar acum știu că produc un număr mare de soluții hardware interesante și sunt implicate în construcție. rețele naționaleîn unele țări s-au creat centre de formare în întreaga lume, inclusiv în Sankt Petersburg și Moscova, unde poți urma cursuri, poți deveni un specialist certificat MikroTik și poți folosi aceste dispozitive interesante și funcționale în munca ta.

Pe scurt, despre ce vorbim aici?

MikroTik hAP lite - Router WiFi pentru bani, cu RouterOS profesional la bord, performanță excelentă și capacități cu adevărat enorme. Se instalează rapid și funcționează fiabil.

Dispozitivul este foarte potrivit pentru administratorii de sistem: juniori - ca instrument de pregătire avansată, de auto-studiu„pe pisici”, și pentru cei mai experimentați - să conecteze totul acasă folosind Feng Shui, să stabilească comunicarea cu biroul și cine știe ce altceva.
Oamenii complet neexperimentați, fără dorința de a înțelege RouterOS minim, nu ar trebui să instaleze un astfel de dispozitiv acasă. Cum vă pot ajuta inginerii de asistență tehnică ai furnizorului la telefon?
Cei care sunt capabili să-și configureze ei înșiși un router de acasă obișnuit vor putea să-l dea seama pe acest mic.

Pro:
Preț
Posibilitati
Miniatură
Performanţă

Minusuri:
Nu există model cu WiFi 5Ghz (în general, MikroTik are dispozitive de 5Ghz, dar sunt într-un segment mai scump)
Nu există nicio modalitate de a vă scrie propriul modul

Recunosc sincer că până de curând nu eram deloc familiarizat cu routerele de la MikroTik. Am auzit ceva, am citit ceva și tot timpul am crezut că este un fel dispozitive de rețea pentru profesionisti. Configurare complexă, multe funcții și toate astea. Dar recent am văzut câteva modele MikroTik la vânzare. Am decis să cumpăr MikroTik hAP Lite TC ca să-l văd, să îl configurez singur și să vă povestesc despre el.

În această instrucțiune vă voi arăta cum să configurați MikroTik hAP Lite TC. Folosind acest ghid, veți putea configura aproape orice router MikroTik RouterBOARD. RouterOS în sine, pe care funcționează dispozitivele acestui producător, este la prima vedere foarte complex. De fapt, este complex nu numai la prima vedere :) Există de fapt multe secțiuni diferite, setări etc. Pe routerul meu, sistemul RouterOS în sine este în engleză. După cum am înțeles, nu există nicio opțiune de a schimba limba setărilor în rusă. Dar, dacă te uiți la el, înțelegi că pentru configurarea normală MikroTik nu trebuie să treci prin nicio secțiune, să cauți ceva etc. Toate setările cele mai necesare și importante sunt acolo pe o singură pagină. Care se deschide imediat după intrarea în panoul de control. Acum vom analiza toate acestea mai în detaliu.

De asemenea, aș dori să spun câteva cuvinte despre routerul MikroTik hAP Lite TC în sine. Mi-a placut aparatul. Caroseria este din plastic de înaltă calitate, deși miroase puțin. Ieftin, cool, aparent puternic și foarte funcțional. Dar majoritatea utilizatorilor nu au nevoie de toată această funcționalitate. E tare că este alimentat de microUSB. Puteți chiar să înregistrați de pe portul USB al unui computer sau al unui power bank. Sau puteți găsi cu ușurință un alt adaptor de alimentare dacă cel original se sparge. Nu mi-a plăcut ambalajul foarte plictisitor, instrucțiunile de instalare complet neclare (în limba engleză), și cel mai important - absența unui cablu de rețea în kit. Acestea sunt routerele MikroTik RouterBOARD. Cel puțin modelul hAP Lite TC.

Judecând după instrucțiunile care vin cu kitul, acest manual ar trebui să fie util pentru mulți. În ceea ce privește MikroTik, sunt un tocilar complet. Deci instrucțiunile, după cum ați înțeles, sunt pentru proști ca mine :)

Conectarea routerului MikroTik și pregătirea pentru configurare

Pentru a seta toți parametrii necesari, trebuie mai întâi să ne conectăm la router și să conectăm internetul la acesta. Deoarece nu este inclus un cablu de rețea, cel mai probabil vă veți conecta la acesta printr-o rețea Wi-Fi. Îl puteți configura nu numai de pe un laptop sau PC. Puteți utiliza o tabletă, un telefon sau un alt dispozitiv.

Mai întâi, conectați adaptorul de alimentare și conectați-l la o priză. De asemenea, vă puteți conecta imediat la Internet la MikroTik (cablu de rețea de la furnizorul dvs. sau modem). Spre port Internet.

Dacă aveți un cablu de rețea și nu există nicio modalitate de a vă conecta prin Wi-Fi, atunci pur și simplu conectați un capăt al cablului la portul LAN al routerului, iar celălalt la portul plăcii de rețea a computerului.

Dacă în cazul dvs. rețeaua este blocată cu o parolă sau apare o solicitare de parolă la introducerea setărilor routerului, atunci cel mai probabil cineva a configurat-o deja. Resetați setările conform instrucțiunilor: .

Arata cam asa:

Este posibil ca accesul la internet să nu fie disponibil imediat. Încă nu am configurat conexiunea routerului la ISP. Este în regulă. Să trecem la setări.

Configurarea MikroTik folosind exemplul modelului hAP Lite TC

Pentru a introduce setările routerului, trebuie să accesați adresa în orice browser 192.168.88.1 . Am scris mai multe despre asta în articol:. Panoul de control RouterOS ar trebui să se deschidă imediat (în cazul meu versiunea v6.34.2). Verificați dacă routerul funcționează în modul „Home AP”.

După cum am scris mai sus, toate setările de bază pot fi setate direct pagina principala„Setare rapidă”. Este împărțit în blocuri. Trebuie să configuram următoarele:

  1. Conexiune internet.
  2. Rețea Wi-Fi (Wireless).
  3. Setați o parolă pentru a proteja panoul de control (Sistem).

Aceste setări sunt destul de suficiente în majoritatea cazurilor.

Configurare Internet pe MikroTik (IP dinamic, PPPoE)

Punct important! Dacă Internetul dvs. funcționează deja printr-un router, atunci cel mai probabil furnizorul dvs. utilizează tipul de conexiune IP dinamică și personalizare suplimentară nu au nevoie de. Deoarece tipul de conexiune este „Automatic”, este implicit. Puteți configura imediat o rețea Wi-Fi.

Ar trebui să aveți informații despre tipul de conexiune pe care îl utilizează ISP-ul dvs. Precum și toate datele necesare pentru a vă conecta la Internet (dacă NU ai un IP dinamic). De asemenea, este recomandabil să aflați imediat dacă furnizorul se leagă prin adresa MAC.

Deci, dacă aveți un tip de conexiune „IP dinamic”, fără a fi legat de adresa MAC, atunci totul ar trebui să funcționeze imediat. Dacă există o legătură cu adresa MAC, atunci fie trebuie să înregistrați adresa MAC a routerului la furnizorul dvs (este indicat în câmpul Adresă MAC), sau la care este conectat internetul și introduceți-l în câmpul „Adresă MAC” din setările routerului.

Configurarea PPPoE

Selectarea tipului conexiuni PPPoE, setați numele de utilizator și parola (sunt emise de furnizor)și faceți clic pe butonul „Reconectați”. Routerul ar trebui să se conecteze la internet. Dacă totul este bine, atunci procedați la Setări Wi-Fi retelelor. Mai multe despre asta mai jos în articol.

Configurarea L2TP/PPTP

Mai întâi, în secțiunea „PPP”, trebuie să adăugați „PPTP Client”.

Apoi, setați adresa serverului (Conectați-vă la), numele de utilizator (Utilizator) și parola (Parola). Aceste date sunt furnizate de furnizor. Bifați caseta de lângă „Adăugați o rută implicită”. Apoi salvați profilul făcând clic pe butoanele „Aplicați” și „Ok”.

Prieteni, nu sunt sigur că instrucțiunile pentru configurarea PPTP sunt corecte. Din păcate, nu există nicio modalitate de a verifica acest lucru. Daca am scris ceva gresit, va rog sa ma corectati in comentarii.

Configurarea unei rețele Wi-Fi și a unei parole pe MikroTik hAP Lite TC

Pe aceeași pagină ne interesează secțiunea „Wireless”. El este în stânga.

În câmpul „Nume rețea”, schimbați numele rețelei Wi-Fi. În meniul derulant „Țară”, este recomandabil să indicați regiunea dvs., iar în câmpul „Parola WiFi” setați parola (minim 8 caractere), care va fi folosit la conectarea la o rețea Wi-Fi.

Mai jos puteți personaliza Wi-Fi pentru oaspeți rețea și vizualizați lista clienților conectați prin Wi-Fi.

Amintiți-vă sau scrieți-vă parola Wi-Fi. Puteți salva setările cu butonul „Aplicați configurația” sau puteți seta imediat o parolă pentru a proteja setările.

Parola pentru interfața web RouterOS

Când am mers la adresa 192.168.88.1, panoul de control s-a deschis imediat. Oricine este conectat la router printr-o rețea Wi-Fi sau prin cablu se poate conecta la acesta. Pentru a-l proteja, trebuie să setați o parolă.

În pagina principală, în colțul din dreapta jos, în secțiunea „Sistem”, în câmpurile „Parolă” și „Confirmare parolă”, creați și introduceți o parolă. Salvați setările făcând clic pe „Aplicați configurația”.

Veți fi „expulsat” din sistem. Și pentru a introduce din nou setările, trebuie să specificați parola pe care ați setat-o. Nume de utilizator – admin. Acum va trebui să vă conectați de fiecare dată când vă conectați la RouterOS.

Încercați să nu uitați parola, altfel va trebui să resetați routerul MikroTik și să configurați totul din nou.

Postfaţă

Îmi cer scuze anticipat dacă am făcut o greșeală undeva în instrucțiuni. Nu există nicio modalitate de a verifica totul pentru tine. De exemplu, conexiune prin PPPoE sau PPTP. Ai nevoie de un furnizor care folosește un protocol anume.Setarea în sine mi s-a părut chiar mai simplă decât la producătorii populari cu o interfață mai prietenoasă. Sunt de acord că instalarea, de exemplu, a filtrării după adrese MAC, blocarea site-urilor, limitarea vitezei și a altor funcții acolo va fi destul de dificilă. Trebuie să ne dăm seama.

Multă vreme nu am putut înțelege cum funcționează sistemul RouterOS în sine. Și am înțeles. Funcționează „curat”. Da, există o mulțime de setări acolo. Dar totul se deschide rapid, este salvat, șters etc. Nimic nu se blochează și nu se repornește de mai multe ori.

Lasă comentarii, distribuie sfaturi utile si pune intrebari!

Când Mikrotik a introdus hAP lite la un moment dat, acesta a devenit un real impuls pentru utilizarea mai largă a routerelor de la această companie. Un set excelent de caracteristici, funcționalitate bogată, flexibilitate, fiabilitate și preț accesibil l-au transformat într-un adevărat bestseller, care până în prezent depășește evaluările de vânzări ale multor magazine online.

Faceți cunoștință cu hAP ac²!

Mulți oameni consideră în mod eronat hAP ac² ca fiind un înlocuitor pentru hAP emblematic anterior, acest lucru este parțial adevărat, dar nu în totalitate. Ne vom da seama.

hAP ac² este furnizat în ambalajul obișnuit din carton, singurul lucru care s-a schimbat în ultimii ani este modelul adăugat în cutie și care amintește de o cămașă brodata.

Ca și până acum, dispozitivul este furnizat fără cordon de corecție și imprimare color. Cu toate acestea, probabil că mulți nu ar refuza un cordon de corecție de înaltă calitate.



Datorită învelișului mat cu atingere moale, hAP ​​​​ac² este ambalat în polietilenă, care ar trebui să asigure siguranță până când dispozitivul ajunge la clientul final.

Dintre opțiunile non-standard, pachetul include doar un suport de montare și un scurt manual de instrucțiuni ilustrat pentru utilizarea acestui suport.

Numărul articolului modelului s-a dovedit a fi destul de complicat - RBD52G-5HacD2HnD-TC, în timp ce pentru aceiași utilizatori hEX puteau folosi uneori un identificator de articol atunci când comunicau pe forumuri, în cazul acestui model, nu toată lumea își va putea aminti articolul Prima dată.


Cu toate acestea, puteți aduna o mulțime de informații din articol:

    RB - RouterBOARD

    D - Lanț dublu (complet)

    52 - Dual-Band 5 + 2,4 GHz

    G - Gigabit Ethernet

    5HacD - 5 GHz 802.11ac, de mare putere (tip 1), dual-chain

    2HnD - 2,4 GHz 802.11n, de mare putere (tip 1), dual-chain

În ceea ce privește puterea transmițătorului, Mikrotik are 4 gradații:

    putere normală (fără indice), mai mică de 23-24 dBm;

    H - putere crescută, 23-27 dBm;

    HP - de mare putere, 25-29 dBm;

    SHP - putere foarte mare, peste 27-30 dBm;

De fapt, „tipul 1” înseamnă indexul „H”. Dar indexul „U” (USB) nu este folosit în nume, deși această interfață este prezent aici.

În general, designul în sine este destul de neobișnuit. Compania continuă să experimenteze cu Tower-Case; la un moment dat, primul dispozitiv „experimental” a fost hAP lite TC. Apoi au apărut hAP ac lite TC (RB952Ui-5ac2nD-TC) și hAP mini (RB931-2nD).

Sondajele arată că aproape 70% dintre respondenți aprobă designul domesticit al hAP ac2.


Indicatoarele și interfețele în sine sunt situate pe părți opuse, ceea ce este un standard pentru soluțiile de acasă și SOHO. Indicația portului nu este foarte convenabilă, dar nu este intruzivă și nu vă va deranja cu funcționarea lui pe timp de noapte.

Toate cele 5 interfețe sunt ecranate și nu există posibilitatea de conectare la pământ pe carcasă.


Pe lângă indicatorul de alimentare, hAP ​​​​ac² are și un indicator personalizat suplimentar, care este convenabil de configurat, de exemplu, pentru starea conexiunii VPN.

Butoanele WPS și de resetare sunt combinate, nu mai este nevoie să purtați o agrafă cu dvs., acum un pix sau un creion va face - ținerea butonului pentru o lungă perioadă de timp este încă incomod, ceea ce va proteja împotriva resetei accidentale.

Unul dintre punctele importante ale designului hAP ac² este suportul.




Acesta nu este doar un suport, este un element de fixare pentru instalarea pe tavan sau perete. Am instalat deja unul dintre clienții noștri acest aparatîn special pe un tavan din gips-carton. Procesul de instalare este rapid și convenabil; cu o înălțime de plasare de 4 metri, nu există absolut nicio problemă cu calitatea acoperirii.

Elementul este atașat cu un zăvor de marginea inferioară sau capac. În primul caz, veți primi o versiune în picioare pentru masă, în al doilea - o versiune întinsă pe masă sau un suport de perete (tavan). Picioarele au inserții din silicon care oferă suportului proprietăți anti-alunecare.

Ac2 în sine este extrem de compact; dimensiunea noului produs este comparabilă cu un hAP lite obișnuit, iar în poziție în picioare ocupă spațiu minim.

Umplere Mikrotik hAP ac²

Mulți proprietari au încercat să se uite în interiorul ac^2, dar nu toți au cedat în fața acestuia; unii dintre cei care au cedat lui au rupt pur și simplu zăvorul. Din acest motiv, vă îndemnăm să vă abțineți de la deschiderea acestui model.

Primul lucru la care ar trebui să acordați atenție este închiderea spațiului interior al carcasei. Adică, există „fante” de ventilație pe panoul frontal, dar nu se poate spune că îmbunătățesc în mod deosebit ventilația. Umplerea dispozitivului se încălzește cu ușurință până la 45 de grade când este inactiv, iar în timpul încărcării poate crește până la 52 de grade.


Nu este nevoie să intrați în panică în legătură cu acest lucru; hAP ac anterior a fost mult mai fierbinte. Dispozitivul pe care l-am ales ca server chiar se încălzește până la 62-65 de grade când este inactiv.

Aproape jumătate din partea superioară a plăcii RBD52G-5HacD2HnD-TC este acoperită cu un radiator masiv de tip ac.


Pe aceeași parte a plăcii există 2 antene, interfețe, un subsistem de alimentare și un port USB.


Există 4 găuri de montare de-a lungul perimetrului plăcii, probabil că compania a experimentat anterior opțiuni diferite cazuri, inclusiv cele clasice.

Toate conținuturile principale ale hAP ac^2 sunt situate pe partea din spate a PCB-ului.



Dispozitivul se bazează pe cipul IPQ-4018 fabricat de Qualcomm. Aceasta este o soluție foarte integrată care combină un procesor ARM pe 32 de biți și module wireless.



În ciuda similitudinii mari cu IPQ-4019, aceste 2 cipuri nu sunt interschimbabile. Mai vechiul IPQ-4019 are o dimensiune fizică mai mare, un design diferit și diagramă de cablare.


Deși, în general, IPQ-4018 și IPQ-4019 diferă doar în setul de interfețe.

Unitatea de calcul principală a IPQ-4018 este 4 nuclee ARM Cortex A7 cu frecvența ceasului 717 MHz. Cipul include un bloc Hardware NAT și Crypto Engine. După cum ați putea ghici, primul bloc este responsabil pentru descărcarea NAT, al doilea pentru criptarea hardware.

Ambii module wireless au o configurație MIMO 2x2 (Dual-Chain) și fiecare modul are propriul său co-procesor care asigură descărcarea hardware-ului. În diagrama bloc, acestea sunt desemnate CPU#1 și CPU#2.

La ieșirea fiecărui lanț, o unitate de amplificare este cablată (ascunsă sub ecrane), pentru un total de 4 dintre ele.


Dacă vă uitați la diagrama bloc oficială hAP ac2, aceasta listează comutatorul gigabit AR8327 și îl etichetează ca fiind integrat direct în IPQ-4018.

Totodată, pe placa de lângă procesor este lipit un QCA8075, care implementează porturi de 5 gigabit.

Dacă revenim la schema bloc oficială a Qualcomm, „5GE L2/3/4 Switch Engine” este indicat ca parte a IPQ-4018, iar unitatea externă „QFE8075/2 (5/2 porturi PHY)” este indicată putin la stanga diagramei.

Astfel, de fapt, strat fizic(PHY) este implementat pe un cip QCA8075 extern separat, dar cablajul rămas este situat direct în SoC. RouterOS însuși identifică comutatorul ca un Atheros-8327.

Ca de obicei, nu există multă memorie permanentă - doar 16 MB (Winbond 25Q128JVSM).


Situația cu RAM este mai interesantă. Oficial, 128 MB sunt declarati pentru hAP ac2 memorie cu acces aleator. În același timp, primele loturi sunt echipate cu cipuri Nanya NT5CC128M16IP-DI de 256 MB.


233 MB este disponibil utilizatorului final. Mikrotik a confirmat acest fapt, dar nu vor corecta descrierea și caracteristicile pentru hAP ac^2, deoarece Există loturi cu 128 MB. Cineva de la departamentul de logistică a greșit grozav.

Până acum, nu am întâlnit un singur dispozitiv cu 128 MB; toate copiile pe care le-am testat erau echipate cu 256 MB de RAM.

Platforma hAP ac2 va fi utilizată parțial în RB450Gx4, deși se bazează pe IPQ-4019 cu dezactivate interfețe fără fir. Costul plăcii va fi aproape de două ori mai mare decât cel al dispozitivului testat. În schimb, Mikrotik oferă 1 GB RAM, 512 MB NAND Flash, licență Level 5 și suport microSD.

Performanță hAP ac 2 atunci când lucrați cu L2TP/MPPE

În prezent, există o gamă destul de largă de posibilități de combinare a rețelelor de la distanță într-o singură rețea de calculatoare. Cele mai populare instrumente sunt PPTP, L2TP, OpenVPN și IPsec.

Protocolul PPTP este cel mai vechi și mai nesigur, în același timp, destul de ciudat, numărul copleșitor de utilizatori Mikrotik utilizează protocolul pptp învechit pentru conexiunile la distanță. Din cauza acest protocol complet depășit și chiar în Dispozitivele Apple Suportul său a fost întrerupt, nu vom testa acest protocol.

Cele mai optime protocoale sunt IPsec și OpenVPN.

IPsec este una dintre cele mai sigure metode de interconectare a rețelei care există astăzi. Datorită de încredere Criptare AES cu suport pentru chei de 128 și 256 de biți, acest protocol oferă cea mai mare fiabilitateși confidențialitatea datelor transmise care pot fi critice pentru afaceri și agenții guvernamentale. Astăzi, chiar și folosind puterea supercalculatoarelor, ar dura miliarde de ani pentru a decripta datele criptate folosind AES. Contra aceasta metoda disponibil și - prezența IP static extern la ambele capete ale conexiunii și cerințe ridicate pentru platforma hardware. În principiu, o conexiune IPsec este posibilă și între IP-uri dinamice, deși în acest caz va trebui să reconfigurați parametrii de fiecare dată când se schimbă una dintre adrese. Cu platforma hardware, RouterBOARD nu este atât de simplu, bugetar nivel de intrare poate oferi cel mai bine 10-20 Mbit cu încărcare completă a procesorului.

Dispozitivele mai avansate, cum ar fi RB750Gr3, RB850Gx2 (încetat), RB450Gx4, RB3011, RB1100AHx2, RB1100AHx4 și CCR1009 sunt capabile să ofere mai multe de mare viteză când lucrați cu IPsec. Odată cu apariția hAP ac2, această listă poate fi completată cu încă un model, dar pe primul loc.

Există, de asemenea, posibilitatea utilizării L2TP împreună cu IPsec; principalul avantaj al acestei combinații este securitatea ridicată, viteza și ușurința de configurare, precum și o loialitate mai mare față de NAT din partea clientului final. Printre dezavantajele serioase ale acestei opțiuni, este de remarcat cerințele foarte ridicate pentru platforma hardware; poate L2TP/IPsec este cel mai solicitant protocol. Acest lucru se datorează încapsulării duble a datelor și necesității de criptare.

Protocolul OpenVPN, care se bazează pe biblioteca OpenSSL și pe protocoalele SSL/TLS, nu are aceste deficiențe. OVPN în sine este extrem de flexibil în configurație și vă permite chiar să mascați traficul ca HTTPS obișnuit, făcând posibilă ocolirea tot felul de restricții din partea furnizorului. De obicei, OVPN este mai rapid decât IPsec și acceptă în continuare o varietate de algoritmi de criptare, inclusiv AES. Această metodă are încă unele dezavantaje - configurare mai complexă și cerințe hardware ridicate (ca pentru IPsec).

Din partea noastră, pentru început, vom testa L2TP cu criptare MPPE standard pe 128 de biți.

L2TP este mai fiabil și mai sigur în comparație cu protocolul generatia precedenta- PPTP. Vă recomandăm insistent să renunțați la utilizarea PPTP în favoarea unor protocoale mai moderne. Dacă nu aveți capacitatea și/sau dorința de a utiliza OVPN/IPsec/L2TP+IPsec, vă recomandăm să utilizați L2TP/MPPE.

Principala recomandare pentru creșterea securității L2TP/MPPE este folosirea parolelor foarte lungi constând dintr-un set de litere aleatorii (cu diferite aspecte), numere și caractere speciale. Utilizarea parolelor „dicționare” nu este recomandată, deoarece L2TP/MPPE are o serie de deficiențe care permit utilizarea metodelor de ghicire a parolelor de dicționar, ceea ce duce în cele din urmă la o scădere a securității unei chei de 128 de biți, făcând-o echivalentă cu o cheie de 56 de biți (). În orice caz, este mult mai bine decât utilizarea PPTP.


Ca pereche pentru hAP ac2, am ales platforma dovedită CCR1009, și anume .


Este cel mai accesibil reprezentant al liniei CCR, care are un puternic procesor Tile Gx cu 9 nuclee și 1 GB RAM. Această combinație oferă performanță ridicată și capacitatea de a procesa până la 2,5 Gbit de trafic IPsec.

În timpul procesului de testare, au fost verificate suplimentar stabilitatea funcționării și fiabilitatea la sarcini mari; datele de performanță sunt indicate pentru traficul utilizatorilor (trafic util), a fost luată în considerare eșantionul mediu. Valorile de vârf ale performanței nu sunt luate în considerare la calcularea mediei dacă durata lor este mai mică de 30 de secunde.


Pe ambele părți, PC-urile cu iperf sunt folosite ca generatoare de trafic, ceea ce oferă valori mai fiabile și flexibilitate decât BTest-ul încorporat.

    CCR1009 - IP WAN 192.168.106.20 / VPN 10.0.0.1 / LAN 192.168.1.0

    hAP ac2 - IP WAN 192.168.106.30 / VPN 10.0.0.2 / LAN 192.168.2.0

Pentru CCR1009, a fost utilizată configurația manuală, similară cu defconf pe dispozitivele de nivel scăzut. ETH1 (nu Combo) este folosit ca WAN, sunt folosite reguli standard de firewall, portul 1701 este deschis suplimentar.

Configurația serverului L2TP s-a bazat pe un profil standard cu criptare, MTU-ul nu a fost schimbat și opțiunea „Permite calea rapidă” a fost activată suplimentar.

Toate metodele de autentificare vechi MSCHAP1, CHAP și PAP sunt dezactivate, doar MSCHAP2 (MS-CHAPv2) este activ.


În realitățile moderne, este mai bine să nu folosiți compresia pentru a obține performanțe maxime.

Pe partea clientului, setările sunt similare, se utilizează profilul implicit cu criptare, precum și opțiunea „Permite calea rapidă”.

Rutarea către o rețea la distanță este asigurată de o rută statică în combinație cu mascarada NAT; ruta implicită nu este utilizată.

Pe ambele dispozitive, firewall-ul este configurat cu o conexiune fasttrack pentru conexiunile stabilite și aferente.


Ieșirea este o combinație clasică de 2 rețele bazate pe L2TP/MPPE



În funcție de direcția de trafic și de configurare, CCR încarcă 1 nucleu sau distribuie calculele între toate cele 9 nuclee. De exemplu, la trimiterea datelor de la CCR, se folosește 1 nucleu, în timp ce la primirea datelor pentru decriptare, toate nucleele sunt încărcate uniform.


Schimb de pachete de 1400 de octeți, modul TCP

Primul test de debit este efectuat pentru pachete de 1400 de octeți.

Performanța medie a unui test cu 1 flux este de 112 Mbit pentru recepție și 128 Mbit pentru trimitere.



Când numărul de sesiuni crește la 10, viteza se schimbă la 111 și 170 Mbit, după cum vedem, există o creștere a performanței de trimitere când crește numărul de sesiuni.


Pentru Download (recepție) nu există o creștere specială, indiferent de dimensiunea pachetelor. Interesant, în toate aceste cazuri, încărcarea IPQ-4018 a fost în medie de până la 25%. Este încărcat doar 1 nucleu, doar ocazional sistemul se descarcă pe nucleele rămase - în moduri cu mai multe fire.

Efectuăm un test suplimentar pentru Upload (trimitere) și creștem numărul de sesiuni la 20 și 100, ca urmare, viteza crește la 201, respectiv 235 Mbit.



Folosit periodic pentru monitorizare suplimentară în timpul testelor instrument Instrumente- Profil, cu care am monitorizat distribuția resurselor și încărcarea acestora.

De fapt, arată clar că, pe măsură ce numărul de conexiuni simultane crește, RouterOS, deși denaturat, distribuie o parte din calcule către nucleele rămase. Odată cu creșterea performanței, sarcina procesorului crește la 35-45%.

Ultimul test din acest bloc este pentru FDX (Full Duplex) cu 10 conexiuni contor în fiecare direcție, pentru un total de 10+10 sesiuni.


Ca urmare, totalul debitului s-a ridicat la 185 Mbit.

Diagrama de performanță finală atunci când lucrați cu pachete de 1400 de octeți arată astfel: