با سلام خدمت متخصصین عزیز

سناریویی که میخوام مطرح کنم رو هیچ جا مشابهش رو ندیدم و چون بهش برخوردم ، گفتم از اساتید راهنمایی بگیرم

هتلی هست با 5 طبقه ساختمان
مساحت ساختمان حدودا 2000 متر هستش
با استفاده از یک سویچ غیر مدیریتی و میکروتیک اینترنت رو برای میهمانان فراهم کردیم و این اکسس پوینت ها با کابل مستقیما به یک سویچ ساده هشت پورت قدیمی دیلینک وصل بود و یک پورت از میکروتیک هک به این سویچ وصل بود و میهمانان به اکسس ها وصل میشدند و پنجره لاگین هات اسپات رو میدیدند و لاگین میکردند و اینترنت میگرفتند(همه ی شبکه رنج 192.168.1 بود و شبکه کاملا فلت بود البته گاهی اوقات هنگی شبکه داشتیم)
به علت نقاط کور ، اقدام به افزایش اکسس پوینت در طبقات کردیم و برای هر طبقه یک سویچ 5 پورت ساده گرفتیم و تعداد اکسس پوینت ها رو از یکی به 4 تا افزابش دادیم (کلا 7 تا بود در کل هتل تبدیل شد به 21 عدد اکسس پوینت)
از هر سویچ 5 پورت یک کابل مستقیما به داخل رک اومده و همگی متصل هستند به یک سویچ ساده 16 پورت دیلینک که تازه خریداری شده. همچنان تمامی اکسس پوینتها از رنج 192.168.1 آیپی گرفتند و دی اچ سی پی و هات اسپات هم بر روی میکروتیک راه اندازی و کماکان کار میکردند
تا اینکه همه ی اکسس ها در مدار وارد شدند و شبکه هم که فلت ، برود کست ها از حد بیشتر شد و اختلال در شبکه و شبکه دان شد
چه سویچ های کوچک نصب شده در طبقات و چه سویچ 16 پورت داخل رک شروع میکنند به چشمک زدن ه تند تند و حتی پینگ ساده هم در شبکه ریپلای نمیشه و مجبور میشم ابتدا کابلهای طبقات را از سویچ 16 پورت توی رک بکشم و اون سویچ چشمک زدن هاش نرمال میشه ، (اگر کمی بعد هر کدوم از کابلها رو بزنم به سویچ داخل رک ، گویا که پکت های برود کست هنوز در سویچ کوچک اون طبقه از بین نرفته ، اون پکت ها به این سویچ وارد و باعث دان شدن سویچ میشه) سپس به طبقات میرم و هر سویچ کوچک رو جداگانه خاموش روشن میکنم و بر میگردم پایین و مجدد کابلها رو به سویچ 16 پورت متصل میکنم و شبکه نرمال ه ، و باز مثلا شب که میهمانان از سطح شهر بر میگردند به اتاقهایشان باز این مشکل پیش میاد
هنگی ممکن است هر روزی یک بار اتفاق بیوفتد و ممکن است هر 10 دقیقه هنگی داشته باشیم

احتمالات که بررسی شده:
1-افراد اختلال گر ، نداریم چون در موقع خلوتی هم این مشکل پیش میاد و یا میهمانان که یک دوره میروند و میهمانان جدید میایند باز هم این مشکل پیش میاید
2-تک تک کابلهای شبکه را با تستر تست کردیم و هیچ پچ کوردی در بین راه نیست
3-تعداد کل دیوایسهای فعال در هنگام هنگی نهایتا به 50 دیوایس هم نمیرسد
4- دیوایس های قدیمی جمع اوری شدند
5- گاهی اوقات تنها با وصل کردن ه 2 تا از طبقات به سویچ 16 پورت ، باز هم هنگی بوجود میاید، بعد این تفکر میشود که شاید هنگی در یکی از این دو است ، آن دو را کاملا جدا میکنم و دو طبقه دیگر را وصل ، اما بعد از چند ساعت دوباره هنگی ، به همه صورت تست کردم ، جفتی ، تکی تکی ، ضربدری ، چند تایی ، در هر صورت هنگی حتمی بوجود خواهد آمد
6- مک آدرس تمامی دیوایس های شبکه را یادداشت و با هم مقایسه و حصول اطمینان از عدم کانفلیکت آیپی و مک آدرس
7- تمامی دی اچ سی پی های اکسس ها دیزیبل ، wps دیزیبل و به علت استفاده از هات اسپات حتی سکیوریتی هم ندارند
8- در شبکه به هیچ وجه دور نداریم و شبکه کاملا تخت است no loop
9- wds در اکسس پوینت ها به کار نرفته است
10- کانال وایرلس ها را هم دستی و هم اوتومات تست شده و در هر دو حالت هنگی هست
11- چه هات اسپات روشن و چه خاموش باشد این هنگی بوجود میاید

نقشه شبکه به این صورت است:
در این حالت با یک آی پی بایندینگ ساده یا از طریق والدگاردن میکروتیک لپتاپ مدیریت با یک آیپی دستی میتونست هرجا که دوست داره بچرخه و نرم افزار هتل داری و اینترنت رو دارا باشه (با مشخص کردن آیپی در دی اچ سی پی بر اساس مک اش که دیگه نیاز به آی پی دستی هم نبود)


http://s8.picofile.com/file/82709908...tik_before.jpg

هرگونه پیشنهاد و یا تجربه ای که گره ای از کار بنده باز کند لطفا راهنمایی بفرمایید چون واقعا درگیری ذهنی عمیقی برام بروجود آوره و شاید مشکل خیلیا دیگه باشد

- - - ادامه - - -

آخرین تغییراتی که بر روی این سناریو انجام دادم این هستش:
به جای سویچ 16 پورت ، یک میکروتیک 750 قرار دادم و چهار تا از طبقات رو به چهار پورت این میکروتیک وصل کردم
خروجی ه هات اسپات ه میکروتیک اصلی (که قبلا ای کابل مستقیم به سویچ 16 پورت وصل بود و کابل های طبقات هم مستقیما به همون سویچ وصل بود) رو به پورت اول این میکروتیک 750 وصل کردم و رنج آیپی ها رو کاملا از هم جدا کردم
طبقه 2 از رنج 12 ، طبقه 3 رنج 13 و طبقه 4 رنج 14 و طبقه 5 رنج 15
دی اچ سی پی رو از روی میکروتیک اصلی برداشتم و روی 750 قرار دادم و برای هر اینترفیس میکروتیک 750 یک دی اچ سی پی مجزا تعریف کردم و چون برودکست ها از هم جدا شد مثل اینکه vlan راه انداخته باشم ترافیک طبقات از هم جدا شد(ابتدا این کار رو با سابنتینگ انجام دادم و بعد با تغییر رنج ، هیچ فرقی نداشت)
یک اس آر سی روت هم داخل میکروتیک 750 نوشتم که از 0.0.0.0/0 همه چیز رو مسکورید میکنه به میکروتیک اصلی
و به سلامتی همه چی حل شد


http://s9.picofile.com/file/8270993950/mikrotik.jpg

ولی گویا هیچی حل نشده بود بلکه مشکل اضافه هم شده بود . چون اس اس آیدی کل مجموعه یکسان بود و اسم همه ی وایرلس ها مثلا حسین بود ، میهمان با حرکت در داخل طبقات و اینکه دیوایس اش هی به اکسس هایی با آنتن قویتر متصل میشد ، بدون اینکه آیپی جدید ه مختص همون طبقه رو به خودش بگیره ، با همون آیپی قبلی که مثلا مال طبقه 2 بود حالا میخواست از طبقه 4 اطلاعات بفرسته و قاعدتا مشکل گیتوی و ... داشت و عملا کانکشن اش قطع میشد . با یک قطع و وصل مشکل حل میشد اما این رو هم برطرف کردیم ، اسم وایرلس هر طبقه رو از سایر طبقات جدا کردیم به این ترتیب باید بین طبقات مجددا کانکت میشد و قاعدتا آیپی جدید میگرفت

اما مشکل اصلی:
کل اینا رو گفتم که مشکل اصلی رو مطرح کنم
1- لپتاپ مدیریت دیگه نمیتونه توی هات اسپات آی پی بایندینگ بشه چون رنج اش از رنج 192.168.1 نیست
2- با لاگین کردن ه یک میهمان در هر طبقه ای ، کل ه اعضا و طبقات و میهمانان و کلا هر کسی که به 750 متصل هستش اینترنت دار میشه و انگار از اکانت یک نفر همه اینترنت دار میشوند ، یا به عبارتی میکروتیک اصلی به محض اینکه یک نفر در 750 لاگین میکند ، آیپی 1.10 را اینترنت دار لحاظ میکند و هرکسی از میکروتیک 750 خدمات میگیرد دارای اینترنت میشود و این واقعا افتضاح شده

کسی راهنمایی داره ؟؟؟



موضوعات مشابه: