简单介绍一下背景,我日常工作的主要职责之一是无线,但我们运行着大约 1,000 个 AP,以及所有高端 BlueSocket 和 Meru 产品以及昂贵的控制器。
我为一家非营利组织做一些管理工作,正在寻找一个可以为他们安装的接入点。我主要关心的是安全性、稳定性,以及最重要的——易于远程管理。它还需要是独立的东西——我们只需要一个,所以控制器/哑 AP 架构不起作用。
如果可能的话,我希望可以通过 telnet 或 SSH 进行管理,因为我将进行大量远程管理。就功能而言,我真正需要的只是 WPA 和 MAC 过滤。
该组织完全由捐款资助,预算非常少,因此成本是一个主要因素。(到目前为止,我们一直使用运行 Linux 的 Soekris 主板进行管理)。
有什么建议吗?具体来说,关于成本与可靠性以及远程管理?
更新 2009-10-20
我做了一些研究(浏览了 NewEgg 和 Amazon 上的几乎所有 AP),并提出了一些我正在考虑的: - D-Link DWL-3200AP - 3com 3CRWE675075、3CRWE776075 - Cisco(小型企业)WAP200、WAP2000、WAP4400N
我用来列出此列表的主要功能如下:
- 802.11n 并不重要,因为我们不会很快升级到 Gig-E。
- Telnet/SSH 和 SNMP 管理(见下文)
- 外置天线很好……
- 多个 WPA 选项(我们可能连接了嵌入式 Linux 设备,因此简单的选项比较好)
- 基于 MAC 的 ACL/客户端白名单(希望可通过 SNMP 和/或 CLI 配置)
- 802.1x 是一个优点,但绝不是必需的
- 多个 BSSID、802.1q VLAN 到 SSID 映射是一项优势
(我真正想知道的唯一事情是 Telnet 和 SNMP 管理的功能有多全面。我有一台带有 Telnet 管理的廉价 Brother 打印机,但您只能访问 Web 界面功能的大约 5%...)
对这些模型有什么看法吗?
答案1
我最终选择了两个Ubiquiti PicoStation2's。他们的 AirOS 还提供了带有 SSH 的 Web GUI。SNMP 支持是基本的,但它们是完整的 Linux,具有可用的 root shell,因此一切皆有可能,包括比其(已经很广泛的)Web GUI 支持的更多配置。感谢大家的建议。
答案2
我建议在基于 Linux 的 Linksys 路由器(例如 WRT-54GL)上使用 Tomato 或 dd-wrt。
http://www.dd-wrt.com/site/index
hxxp://www.polarcloud.com/tomato (由于代表原因无法发布超过 1 个链接)
这些都极其容易安装、便宜并且非常坚固。
如果您已经投资了 soekris 板,请尝试使用 m0n0wall。
答案3
看看 OpenMesh, http://www.open-mesh.com,它是一个开源/开放固件系统。各个单元将创建一个临时网络,因此要覆盖某个区域,您不需要额外的网络线路。将一个单元插入电源,其他单元位于范围内,它们会将信号反射到连接的单元。他们拥有的一些单元只是一个块,背面有电源插头,可以即插即用。
所有这些都可以通过网络界面进行控制,并且存在各种固件选项。