Mehrere SSIDs auf einem AP
Hallo zusammen,
ich stoße im Moment mit den APs von Unifi/Ubiquity an Grenzen. Es geht um folgendes:
In einem Bürogebäude werden Räume untervermietet. Die Mieter sollen/würden gerne einzeln sicher angebunden werden. Ganz klar ein Fall für VLAN. Kein Problem bis hierhin. Nun sollen/wollen die Kunden auch entsprechende WLAN Zugänge haben bzw. sollen bereit gestellt werden, auf Basis der VLANs. Prinzipiell auch kein Problem.
Das ganze scheitert nun an Begrenzungen des eingesetzten APs: Unifi Ubiquity AP-AC-LR. Dieser bzw. die Controllersoftware von Unifi lässt nur max. 4 SSIDs pro AP zu. Sicher könnte man nun entsprechend viele APs nutzen und diesen dann dediziert die VLANs der jeweiligen Büros zuweisen, welche in nächster Nähe sind. Wäre halt eine Kostenfrage, aber wie es eben immer so ist, so günstig wie nur möglich.
Auch könnte man gar 8 SSIDs auf eben den beiden unterschiedlichen Frequenzbändern (2,4 und 5 GHz zu je 4 SSIDs) nutzen. Leider haben noch die wenigsten 5 GHz Geräte. Also fällt dies weg.
Ich befürchte auch, dass sich die vielen WLANs (in dem Bürokomplex bin ich nicht der einzige mit WLAN), sich in die Haare bekommen: Phasensauereien und damit Interferenzen was letztendlich zu weißen Stellen führt.
Nun zur Frage: Welche APs können deutlich mehr als 4 SSIDs pro AP und warum ist das so ein Problem? Ist im Prinzip ja auch nur ein Switch und so ein Switch kann durchaus deutlich mehr als 4 VLANs verwalten.
Diskussion?!
ich stoße im Moment mit den APs von Unifi/Ubiquity an Grenzen. Es geht um folgendes:
In einem Bürogebäude werden Räume untervermietet. Die Mieter sollen/würden gerne einzeln sicher angebunden werden. Ganz klar ein Fall für VLAN. Kein Problem bis hierhin. Nun sollen/wollen die Kunden auch entsprechende WLAN Zugänge haben bzw. sollen bereit gestellt werden, auf Basis der VLANs. Prinzipiell auch kein Problem.
Das ganze scheitert nun an Begrenzungen des eingesetzten APs: Unifi Ubiquity AP-AC-LR. Dieser bzw. die Controllersoftware von Unifi lässt nur max. 4 SSIDs pro AP zu. Sicher könnte man nun entsprechend viele APs nutzen und diesen dann dediziert die VLANs der jeweiligen Büros zuweisen, welche in nächster Nähe sind. Wäre halt eine Kostenfrage, aber wie es eben immer so ist, so günstig wie nur möglich.
Auch könnte man gar 8 SSIDs auf eben den beiden unterschiedlichen Frequenzbändern (2,4 und 5 GHz zu je 4 SSIDs) nutzen. Leider haben noch die wenigsten 5 GHz Geräte. Also fällt dies weg.
Ich befürchte auch, dass sich die vielen WLANs (in dem Bürokomplex bin ich nicht der einzige mit WLAN), sich in die Haare bekommen: Phasensauereien und damit Interferenzen was letztendlich zu weißen Stellen führt.
Nun zur Frage: Welche APs können deutlich mehr als 4 SSIDs pro AP und warum ist das so ein Problem? Ist im Prinzip ja auch nur ein Switch und so ein Switch kann durchaus deutlich mehr als 4 VLANs verwalten.
Diskussion?!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 576289
Url: https://administrator.de/contentid/576289
Ausgedruckt am: 22.11.2024 um 14:11 Uhr
16 Kommentare
Neuester Kommentar
APs aus dem Billigsegment wie deine haben fast alle dieses 4er Limit. Aber auch Profi APs haben sehr selten mehr als 8.
Es ist auch nicht sinnvoll das mit MSSIDs zu lösen wenn man eine erhöhte Segmentierung benötigt sondern dann macht man sowas skalierbar immer mit dynamischen VLANs. Guckst du hier:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Danmit hast du keinerlei Limits die Clients zu segmentieren.
Nebenbei:
Mikrotik APs haben kein Limit bei den virtuellen APs. Also hast du die falsche Hardware gekauft.
Aber auch da musst du mit 33% und mehr Leistungsverlust rechnen wenn du mehr als die üblichen 8 virtuellen APs nutzt. Das liegt an den schwachbrüstigen SoC Chips dieser Billigprodukte und der hauptsächlichen Problematik mit der Airtime s.o.
Dynamische VLANs funktioniert natürlich auch mit deinen UBQT Grusel APs:
https://www.zueschen.eu/einrichtung-von-802-1x-und-dynamic-vlans-mit-ubi ...
https://codebeta.com/unifi-with-freeradius-part-1-setup-radius-with-mari ...
https://codebeta.com/unifi-with-freeradius-part-2-configure-unifi-and-ap ...
usw.
Es ist auch nicht sinnvoll das mit MSSIDs zu lösen wenn man eine erhöhte Segmentierung benötigt sondern dann macht man sowas skalierbar immer mit dynamischen VLANs. Guckst du hier:
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
Danmit hast du keinerlei Limits die Clients zu segmentieren.
Nebenbei:
Mikrotik APs haben kein Limit bei den virtuellen APs. Also hast du die falsche Hardware gekauft.
Aber auch da musst du mit 33% und mehr Leistungsverlust rechnen wenn du mehr als die üblichen 8 virtuellen APs nutzt. Das liegt an den schwachbrüstigen SoC Chips dieser Billigprodukte und der hauptsächlichen Problematik mit der Airtime s.o.
Dynamische VLANs funktioniert natürlich auch mit deinen UBQT Grusel APs:
https://www.zueschen.eu/einrichtung-von-802-1x-und-dynamic-vlans-mit-ubi ...
https://codebeta.com/unifi-with-freeradius-part-1-setup-radius-with-mari ...
https://codebeta.com/unifi-with-freeradius-part-2-configure-unifi-and-ap ...
usw.
und so schlecht sind die UFOs nun auch nicht.
Doch. Verglichen mit Profi APs wie Cisco oder Ruckus ist das ziemlich schlecht. Allein schon der Zwangscontroller aus der Steinzeit.Mikrotik, um mal im Billigsegment zu bleiben, hat den Controller wenigstens modern in die Firmware integriert bei erheblich besserem Preis Leistungsverhältnis.
Besser also dynamische VLANs....oder teurere Profi APs. Ruckus R320 z.B. Skalierbarer ist Ersteres.
Weitere WiFi Groups schon probiert?
Hallo,
ich hatte so einen Kunden in Hamburg.
Ein Bürocenter mit ca. 40 Räumen auf 2 Etagen die vermietet wurden.
Jeder Raum ein VLAN und WLAN mit der gleichen VLAN-ID.
Ist auch schon ein paar Tage alt. Gelöst mit D-Link 3120, Gateprotect Firewall und 4x Ruckus 700 mit Controller.
Alle Dosen sind voll gepachted. Wenn Jemand umzieht oder 2 Büros zusammengehören findest dies ausschlieslich im Switch mit VLAN-Änderungen statt. Es ändert keine irgendwelche Kabel.
Das läuft bis Heute absolut Störungsfrei.
Stefan
ich hatte so einen Kunden in Hamburg.
Ein Bürocenter mit ca. 40 Räumen auf 2 Etagen die vermietet wurden.
Jeder Raum ein VLAN und WLAN mit der gleichen VLAN-ID.
Ist auch schon ein paar Tage alt. Gelöst mit D-Link 3120, Gateprotect Firewall und 4x Ruckus 700 mit Controller.
Alle Dosen sind voll gepachted. Wenn Jemand umzieht oder 2 Büros zusammengehören findest dies ausschlieslich im Switch mit VLAN-Änderungen statt. Es ändert keine irgendwelche Kabel.
Das läuft bis Heute absolut Störungsfrei.
Stefan
Hi,
Jup und das ist auch gut so, die Software bewahrt dich hier vor einer großen Dummheit. Grundsätzlich hat man in seiner Infrastruktur niemals mehr, als 4 SSIDs, Stichwort SSID Overhead http://www.revolutionwifi.net/revolutionwifi/2013/10/ssid-overhead-how- ...
Mehr Infos gibts auf in den Cisco, Aerohive/Extreme oder Meraki Foren.
Technische Lösung 2te Wahl: Bei UniFi kannst du, genauso wie bei Meraki oder Aerohive/Extreme, mit User Profiles in Kombination mit PPSKs arbeiten. Das lässt sich dann alles über eine SSID abbilden.
Technische Lösung, wie ich es machen würde: Für jeden Kunden/jede Firma/jedes VLAN eine eigene Site im UniFi Controller erstellen. Dann hast du auch im Controller die logische Abtrennung zwischen den Kunden/Firmen/VLANs und kannst dann auch 1:1 Zuweisungen zwischen AccessPoints und Firmen/Kunden machen. Heißt du hast eine klare Linie im Konzept.
Das ganze scheitert nun an Begrenzungen des eingesetzten APs: Unifi Ubiquity AP-AC-LR. Dieser bzw. die Controllersoftware von Unifi lässt nur max. 4 SSIDs pro AP zu
Jup und das ist auch gut so, die Software bewahrt dich hier vor einer großen Dummheit. Grundsätzlich hat man in seiner Infrastruktur niemals mehr, als 4 SSIDs, Stichwort SSID Overhead http://www.revolutionwifi.net/revolutionwifi/2013/10/ssid-overhead-how- ...
Mehr Infos gibts auf in den Cisco, Aerohive/Extreme oder Meraki Foren.
Technische Lösung 2te Wahl: Bei UniFi kannst du, genauso wie bei Meraki oder Aerohive/Extreme, mit User Profiles in Kombination mit PPSKs arbeiten. Das lässt sich dann alles über eine SSID abbilden.
Technische Lösung, wie ich es machen würde: Für jeden Kunden/jede Firma/jedes VLAN eine eigene Site im UniFi Controller erstellen. Dann hast du auch im Controller die logische Abtrennung zwischen den Kunden/Firmen/VLANs und kannst dann auch 1:1 Zuweisungen zwischen AccessPoints und Firmen/Kunden machen. Heißt du hast eine klare Linie im Konzept.
Moin,
schau dir doch mal von Cisco die WAP 150 an: Cisco WAP 150
Die können bis zu 8 SSID, brauchen keinen separaten Controller und können 2,4 und 5 GHz. Und vom Preis her (unter 100,-- netto)
ist es auch im Rahmen.
Ich habe 3 von den Dingern als "Cluster" mit 3 SSID's in verschiedenen VLANs, davon unser Büro-WLAN mit Radius. Funktioniert seit 3 Jahren ohne Probleme.
Gruß Arno
P.S.: ich weiß....nichts anderes genehmigt bekommen....aber vielleicht ist Beharrlichkeit und Überzeugungsarbeit hier der bessere Weg?
schau dir doch mal von Cisco die WAP 150 an: Cisco WAP 150
Die können bis zu 8 SSID, brauchen keinen separaten Controller und können 2,4 und 5 GHz. Und vom Preis her (unter 100,-- netto)
ist es auch im Rahmen.
Ich habe 3 von den Dingern als "Cluster" mit 3 SSID's in verschiedenen VLANs, davon unser Büro-WLAN mit Radius. Funktioniert seit 3 Jahren ohne Probleme.
Gruß Arno
P.S.: ich weiß....nichts anderes genehmigt bekommen....aber vielleicht ist Beharrlichkeit und Überzeugungsarbeit hier der bessere Weg?
Zitat von @yamaha0815:
Der Unifi Controller ist tatsächlich für den Popo. Anders funktionieren die Kisten aber nicht. Sicher ein Grund dies nicht mehr anzuwenden,
aber was will ich machen.... ICH HABE NICHTS ANDERES GENEHMIGT BEKOMMEN. Punkt.
Kann ich nicht bestätigen, der hat min. 90% vom Funktionsumfang eines Meraki oder Extreme Cloud ControllersDer Unifi Controller ist tatsächlich für den Popo. Anders funktionieren die Kisten aber nicht. Sicher ein Grund dies nicht mehr anzuwenden,
aber was will ich machen.... ICH HABE NICHTS ANDERES GENEHMIGT BEKOMMEN. Punkt.
WiFi Gruppen im Controller (Unifi) sind auch sinnbefreit, da das immer noch max. 4 SSIDs limitiert ist. Also Sackgasse.
Nein, du hast es nicht verstanden. Wenn du mit einer Site pro Firma arbeitest, hast du die SSID-Problematik nicht, weil du dann pro Site/Firma nur eine SSID hast, die dann auf den entsprechenden APs ausgetrahlt wird.
Besser hätte ich es auch nicht sagen können.
Auch in einer Site diverse Gruppen aufmachen könnte helfen.
Wir kennen nur den Schnitt des Gebäudes nicht.
Auch in einer Site diverse Gruppen aufmachen könnte helfen.
Wir kennen nur den Schnitt des Gebäudes nicht.