SlideShare une entreprise Scribd logo
1  sur  18
Télécharger pour lire hors ligne
Беспроводной доступ 
для участников 
HighLoad++ 
Александр Власов
Wi-Fi на Highload++ 
• 9 устройств с интегрированными 72 точками доступа. 
• 500 мбит/c выделенный канал в Интернет. 
• Комбинированный 2.4 Ггц. & 5 Ггц. доступ. 
• Живая статистика и мониторинг состояния сети на стенде Treatface.
В реальном мире 
• Or not! 
• Без учета интерференции. 
• Даже в небольшом офисе не стоит пренебрегать плохо закрытым щитком 
(а для 2.4Ггц еще и микроволновкой). 
• Что будет в open-space, аудитории, зале, стадионе?! 
• Другие страшные слова - Reflection, Scattering, Refraction, Diffraction, 
multipathing.
Модуляция 
• BPSK, QPSK, 4-256 QAM 
• Одновременно происходит модуляция фазы и амплитуды. 
• Чем больше бит на символ, тем менее устойчивость сигнала к шуму. 
• Необходимо выделение отдельных точек для задачи мониторинга среды 
передачи.
Диаграммы направленности 
• Классические точки доступа реализуют круговую диаграмму, дипольную, 
либо направленную. 
• Для усиления сигнала используется beamforming. 
• Это не решает проблемы ограниченности радио-ресурса, с ростом числа 
пользователей. 
• Решение – массивы направленных точек доступа.
Радиопланирование 
• Ключевые параметры: 
• Конфигурация помещений. 
• Паттерны движения. 
• Материалы стен. 
• Уровни сигнала в различных 
точках.
Радиопланирование 
• Отключаем неиспользуемы 
антенны. 
• Подавляем (вежливо просим 
отключить) Rogue AP. 
• Регулировка мощности секторов по 
итогам планирования и 
динамически во время 
эксплуатации. 
• Обеспечение роуминга
Логика услуги 
• Массивы точек с интегрированным контроллером, DHCP-сервер, Free-for-all 
доступ, фильтрация с помощью DPI. 
• Per Station shaping, отключение клиентов на основе энергетики, 
лимитирование broadcast, запрет межстанционного общения. 
• Межсетевой экран/маршрутизатор для подключения к операторскому 
каналу.
Балансировка нагрузки 
• Мы не можем напрямую запретить клиенту подключаться к выбранному 
интерфейсу. 
• Но мы можем выборочно не отвечать на probe request. 
• После получения probe, мы оцениваем загруженность собственных 
радио-интерфейсов, способность клиента подлючаться на 5Ггц и 
пощность сигнала на приемнике. 
• После чего отправляем probe response правильного радио.
Advanced Wi-Fi 
• Для повышения суммарной производительности соты, можно 
пожертвовать покрытием. 
• Динамически управляя мощностью, можно занизить нискоскоростные 
каналы и повысить покрытие высокоскоростных. 
• Оптимальный вариант для зрительских трибун и конференц-залов. 
• Roaming assist – не всегда оптимален, может мешать переподключению 
некоторых станций.
Cont.
What went wrong 
• Нестабильная работа Roaming Assist – 5Ггц клиенты получали слишком 
жесткий “kick”. 
• Пришлось отключить – клиенты начали застревать на 2.4Ггц. 
• Печальное состояние 2.4 Ггц эфира. 
• Решение – разбили Dual-Band SSID на два. 
• Фильтрация протокола Bit-Torrent зацепляла легитимный SSL/TLS трафик. 
• Решение – разнесли политику по двум независимым форвардерам. 
• Аутентификация пользователей – не использовали, при тестировании 
FreeRadius некорректно отдавал аттрибут Session-Timeout.
What went right. 
• Перезаложили число массивов – сделали очень плотный Channel Bonding. 
• Отключали неиспользуемые сектора, замечательное покрытие. 
• Организовали удобный дашборд, что позволило отслеживать любые 
нестабильности в real-time. 
• Использовали DPI/Load-Balancer вместо маршрутизатора – написали ALG 
для PPTP на ходу, чтобы обеспечить его NAT traversal.
Спасибо за внимание! 
Власов Александр – av@treatface.ru 
Павлов Александр – alp@treatface.ru

Contenu connexe

Similaire à Беспроводной доступ для участников Highload, Александр Власов (Treatface)

Беспроводные решения Extreme networks
Беспроводные решения Extreme networksБеспроводные решения Extreme networks
Беспроводные решения Extreme networks
MUK
 
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Ontico
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
Cisco Russia
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
Cisco Russia
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Cisco Russia
 

Similaire à Беспроводной доступ для участников Highload, Александр Власов (Treatface) (20)

7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта7 способов «провалиться» в качестве Wi-Fi эксперта
7 способов «провалиться» в качестве Wi-Fi эксперта
 
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
Примеры внедрения беспроводных решений высокой плотности. Истории успеха.
 
Поиск и устранение проблем в WiFi сетях
Поиск и устранение проблем в WiFi сетяхПоиск и устранение проблем в WiFi сетях
Поиск и устранение проблем в WiFi сетях
 
Сети и системы телекоммуникаций. Wi-Fi
Сети и системы телекоммуникаций. Wi-FiСети и системы телекоммуникаций. Wi-Fi
Сети и системы телекоммуникаций. Wi-Fi
 
Беспроводные решения Extreme networks
Беспроводные решения Extreme networksБеспроводные решения Extreme networks
Беспроводные решения Extreme networks
 
Extreme CloudIQ overview
Extreme CloudIQ overviewExtreme CloudIQ overview
Extreme CloudIQ overview
 
Ruckus для заказчиков 10 2014 kz
Ruckus для заказчиков 10 2014 kzRuckus для заказчиков 10 2014 kz
Ruckus для заказчиков 10 2014 kz
 
Сергей Монин, ведущий программист-разработчик ЦПИКС Доклад на тему: «Совреме...
Сергей Монин, ведущий программист-разработчик ЦПИКС  Доклад на тему: «Совреме...Сергей Монин, ведущий программист-разработчик ЦПИКС  Доклад на тему: «Совреме...
Сергей Монин, ведущий программист-разработчик ЦПИКС Доклад на тему: «Совреме...
 
Беспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможностиБеспроводные сети Cisco: новые продукты и их возможности
Беспроводные сети Cisco: новые продукты и их возможности
 
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
Как проводится сертификация волоконно-оптических соединений (ВОЛС)?
 
Инновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхИнновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решениях
 
Upvel booklet
Upvel booklet Upvel booklet
Upvel booklet
 
Ruckus Wireless Презентация
Ruckus Wireless ПрезентацияRuckus Wireless Презентация
Ruckus Wireless Презентация
 
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
Виртуализированные сетевые сервисы на line rate в серверном окружении / Алекс...
 
Extreme wireless WiNG
Extreme wireless WiNGExtreme wireless WiNG
Extreme wireless WiNG
 
Wi-Fi Audit Workshop
Wi-Fi Audit WorkshopWi-Fi Audit Workshop
Wi-Fi Audit Workshop
 
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEВысокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
 
Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.Локальное производство в РФ. Точки доступа серии 2600.
Локальное производство в РФ. Точки доступа серии 2600.
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»Архитектура решения Cisco Converged Access - преимущества «единой сети»
Архитектура решения Cisco Converged Access - преимущества «единой сети»
 

Plus de Ontico

Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
Ontico
 

Plus de Ontico (20)

One-cloud — система управления дата-центром в Одноклассниках / Олег Анастасье...
One-cloud — система управления дата-центром в Одноклассниках / Олег Анастасье...One-cloud — система управления дата-центром в Одноклассниках / Олег Анастасье...
One-cloud — система управления дата-центром в Одноклассниках / Олег Анастасье...
 
Масштабируя DNS / Артем Гавриченков (Qrator Labs)
Масштабируя DNS / Артем Гавриченков (Qrator Labs)Масштабируя DNS / Артем Гавриченков (Qrator Labs)
Масштабируя DNS / Артем Гавриченков (Qrator Labs)
 
Создание BigData-платформы для ФГУП Почта России / Андрей Бащенко (Luxoft)
Создание BigData-платформы для ФГУП Почта России / Андрей Бащенко (Luxoft)Создание BigData-платформы для ФГУП Почта России / Андрей Бащенко (Luxoft)
Создание BigData-платформы для ФГУП Почта России / Андрей Бащенко (Luxoft)
 
Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
Готовим тестовое окружение, или сколько тестовых инстансов вам нужно / Алекса...
 
Новые технологии репликации данных в PostgreSQL / Александр Алексеев (Postgre...
Новые технологии репликации данных в PostgreSQL / Александр Алексеев (Postgre...Новые технологии репликации данных в PostgreSQL / Александр Алексеев (Postgre...
Новые технологии репликации данных в PostgreSQL / Александр Алексеев (Postgre...
 
PostgreSQL Configuration for Humans / Alvaro Hernandez (OnGres)
PostgreSQL Configuration for Humans / Alvaro Hernandez (OnGres)PostgreSQL Configuration for Humans / Alvaro Hernandez (OnGres)
PostgreSQL Configuration for Humans / Alvaro Hernandez (OnGres)
 
Inexpensive Datamasking for MySQL with ProxySQL — Data Anonymization for Deve...
Inexpensive Datamasking for MySQL with ProxySQL — Data Anonymization for Deve...Inexpensive Datamasking for MySQL with ProxySQL — Data Anonymization for Deve...
Inexpensive Datamasking for MySQL with ProxySQL — Data Anonymization for Deve...
 
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
Опыт разработки модуля межсетевого экранирования для MySQL / Олег Брославский...
 
ProxySQL Use Case Scenarios / Alkin Tezuysal (Percona)
ProxySQL Use Case Scenarios / Alkin Tezuysal (Percona)ProxySQL Use Case Scenarios / Alkin Tezuysal (Percona)
ProxySQL Use Case Scenarios / Alkin Tezuysal (Percona)
 
MySQL Replication — Advanced Features / Петр Зайцев (Percona)
MySQL Replication — Advanced Features / Петр Зайцев (Percona)MySQL Replication — Advanced Features / Петр Зайцев (Percona)
MySQL Replication — Advanced Features / Петр Зайцев (Percona)
 
Внутренний open-source. Как разрабатывать мобильное приложение большим количе...
Внутренний open-source. Как разрабатывать мобильное приложение большим количе...Внутренний open-source. Как разрабатывать мобильное приложение большим количе...
Внутренний open-source. Как разрабатывать мобильное приложение большим количе...
 
Подробно о том, как Causal Consistency реализовано в MongoDB / Михаил Тюленев...
Подробно о том, как Causal Consistency реализовано в MongoDB / Михаил Тюленев...Подробно о том, как Causal Consistency реализовано в MongoDB / Михаил Тюленев...
Подробно о том, как Causal Consistency реализовано в MongoDB / Михаил Тюленев...
 
Балансировка на скорости проводов. Без ASIC, без ограничений. Решения NFWare ...
Балансировка на скорости проводов. Без ASIC, без ограничений. Решения NFWare ...Балансировка на скорости проводов. Без ASIC, без ограничений. Решения NFWare ...
Балансировка на скорости проводов. Без ASIC, без ограничений. Решения NFWare ...
 
Перехват трафика — мифы и реальность / Евгений Усков (Qrator Labs)
Перехват трафика — мифы и реальность / Евгений Усков (Qrator Labs)Перехват трафика — мифы и реальность / Евгений Усков (Qrator Labs)
Перехват трафика — мифы и реальность / Евгений Усков (Qrator Labs)
 
И тогда наверняка вдруг запляшут облака! / Алексей Сушков (ПЕТЕР-СЕРВИС)
И тогда наверняка вдруг запляшут облака! / Алексей Сушков (ПЕТЕР-СЕРВИС)И тогда наверняка вдруг запляшут облака! / Алексей Сушков (ПЕТЕР-СЕРВИС)
И тогда наверняка вдруг запляшут облака! / Алексей Сушков (ПЕТЕР-СЕРВИС)
 
Как мы заставили Druid работать в Одноклассниках / Юрий Невиницин (OK.RU)
Как мы заставили Druid работать в Одноклассниках / Юрий Невиницин (OK.RU)Как мы заставили Druid работать в Одноклассниках / Юрий Невиницин (OK.RU)
Как мы заставили Druid работать в Одноклассниках / Юрий Невиницин (OK.RU)
 
Разгоняем ASP.NET Core / Илья Вербицкий (WebStoating s.r.o.)
Разгоняем ASP.NET Core / Илья Вербицкий (WebStoating s.r.o.)Разгоняем ASP.NET Core / Илья Вербицкий (WebStoating s.r.o.)
Разгоняем ASP.NET Core / Илья Вербицкий (WebStoating s.r.o.)
 
100500 способов кэширования в Oracle Database или как достичь максимальной ск...
100500 способов кэширования в Oracle Database или как достичь максимальной ск...100500 способов кэширования в Oracle Database или как достичь максимальной ск...
100500 способов кэширования в Oracle Database или как достичь максимальной ск...
 
Apache Ignite Persistence: зачем Persistence для In-Memory, и как он работает...
Apache Ignite Persistence: зачем Persistence для In-Memory, и как он работает...Apache Ignite Persistence: зачем Persistence для In-Memory, и как он работает...
Apache Ignite Persistence: зачем Persistence для In-Memory, и как он работает...
 
Механизмы мониторинга баз данных: взгляд изнутри / Дмитрий Еманов (Firebird P...
Механизмы мониторинга баз данных: взгляд изнутри / Дмитрий Еманов (Firebird P...Механизмы мониторинга баз данных: взгляд изнутри / Дмитрий Еманов (Firebird P...
Механизмы мониторинга баз данных: взгляд изнутри / Дмитрий Еманов (Firebird P...
 

Беспроводной доступ для участников Highload, Александр Власов (Treatface)

  • 1. Беспроводной доступ для участников HighLoad++ Александр Власов
  • 2. Wi-Fi на Highload++ • 9 устройств с интегрированными 72 точками доступа. • 500 мбит/c выделенный канал в Интернет. • Комбинированный 2.4 Ггц. & 5 Ггц. доступ. • Живая статистика и мониторинг состояния сети на стенде Treatface.
  • 3.
  • 4. В реальном мире • Or not! • Без учета интерференции. • Даже в небольшом офисе не стоит пренебрегать плохо закрытым щитком (а для 2.4Ггц еще и микроволновкой). • Что будет в open-space, аудитории, зале, стадионе?! • Другие страшные слова - Reflection, Scattering, Refraction, Diffraction, multipathing.
  • 5. Модуляция • BPSK, QPSK, 4-256 QAM • Одновременно происходит модуляция фазы и амплитуды. • Чем больше бит на символ, тем менее устойчивость сигнала к шуму. • Необходимо выделение отдельных точек для задачи мониторинга среды передачи.
  • 6. Диаграммы направленности • Классические точки доступа реализуют круговую диаграмму, дипольную, либо направленную. • Для усиления сигнала используется beamforming. • Это не решает проблемы ограниченности радио-ресурса, с ростом числа пользователей. • Решение – массивы направленных точек доступа.
  • 7. Радиопланирование • Ключевые параметры: • Конфигурация помещений. • Паттерны движения. • Материалы стен. • Уровни сигнала в различных точках.
  • 8. Радиопланирование • Отключаем неиспользуемы антенны. • Подавляем (вежливо просим отключить) Rogue AP. • Регулировка мощности секторов по итогам планирования и динамически во время эксплуатации. • Обеспечение роуминга
  • 9. Логика услуги • Массивы точек с интегрированным контроллером, DHCP-сервер, Free-for-all доступ, фильтрация с помощью DPI. • Per Station shaping, отключение клиентов на основе энергетики, лимитирование broadcast, запрет межстанционного общения. • Межсетевой экран/маршрутизатор для подключения к операторскому каналу.
  • 10.
  • 11. Балансировка нагрузки • Мы не можем напрямую запретить клиенту подключаться к выбранному интерфейсу. • Но мы можем выборочно не отвечать на probe request. • После получения probe, мы оцениваем загруженность собственных радио-интерфейсов, способность клиента подлючаться на 5Ггц и пощность сигнала на приемнике. • После чего отправляем probe response правильного радио.
  • 12.
  • 13. Advanced Wi-Fi • Для повышения суммарной производительности соты, можно пожертвовать покрытием. • Динамически управляя мощностью, можно занизить нискоскоростные каналы и повысить покрытие высокоскоростных. • Оптимальный вариант для зрительских трибун и конференц-залов. • Roaming assist – не всегда оптимален, может мешать переподключению некоторых станций.
  • 14. Cont.
  • 15. What went wrong • Нестабильная работа Roaming Assist – 5Ггц клиенты получали слишком жесткий “kick”. • Пришлось отключить – клиенты начали застревать на 2.4Ггц. • Печальное состояние 2.4 Ггц эфира. • Решение – разбили Dual-Band SSID на два. • Фильтрация протокола Bit-Torrent зацепляла легитимный SSL/TLS трафик. • Решение – разнесли политику по двум независимым форвардерам. • Аутентификация пользователей – не использовали, при тестировании FreeRadius некорректно отдавал аттрибут Session-Timeout.
  • 16. What went right. • Перезаложили число массивов – сделали очень плотный Channel Bonding. • Отключали неиспользуемые сектора, замечательное покрытие. • Организовали удобный дашборд, что позволило отслеживать любые нестабильности в real-time. • Использовали DPI/Load-Balancer вместо маршрутизатора – написали ALG для PPTP на ходу, чтобы обеспечить его NAT traversal.
  • 17.
  • 18. Спасибо за внимание! Власов Александр – av@treatface.ru Павлов Александр – alp@treatface.ru