iT邦幫忙

1

請問有人用過中華電信提供的FortiGate+FortiAP 的組合嗎?

lcn0 2016-01-19 14:41:019233 瀏覽

請問有人用過中華電信提供的FortiGate+FortiAP 的組合嗎?

小弟目前的環境實際面積約350坪,放了五個普通的AP,某些地方還是收訊不好,我想可能是阻隔物太多,也有可能手機/筆電訊號打不回AP。

請問有人用過中華電信提供的FortiGate+FortiAP 組合嗎?這是所謂的Thin AP嗎? 還是說有什麼比較經濟實惠的方案?
不考慮使用多台AP使用中繼的作法。

我們沒有什麼特殊需求,只要能做到漫遊,然後一些基礎控管,切三個SSID: 主管/一般同事/訪客,設定可用頻寬與可否連接到內網,總共裝置約20-30台 (公司內部已有上網行為控管設備,阻擋P2P或是大量下載的行為)
謝謝

0
mytiny
iT邦大師 1 級 ‧ 2016-01-19 20:06:01
最佳解答

普通的AP絕大部分都是FatAP,因為它沒有Controller(無線控制器)
FortiGate+FortiAP 是標準的Thin AP方案
只是如果單純只買一個FortiAP,也是沒法發揮它的作用
相關介紹影片如下
https://www.youtube.com/watch?v=WhMpwCNWwbM

X華X信並不專長於這個FortiGate+FortiAP方案
因為除了影片中所介紹的功能
Fortigate還免費提供了"訪客系統"
免費提供"BYOD設備辨識"
以及remote AP (類似Virtual Cloud)
這些都與企業客戶公司需求有關
建議版大還是找擅長FortiAP的專業SI進行
...

mytiny iT邦大師 1 級 ‧ 2016-01-21 21:47:12 檢舉

有一個Asus RT-AC56U距離我主管位置只有12公尺,沒有隔間沒有水泥牆,網路測速軟體跑起來的數據都很漂亮,
但是開Skype時有時候會有點斷斷續續的。

版主說得很實際的狀況
事實上在FatAP的環境下,幾乎是無解的難題
因為沒有中控的Controller設備,當然是無從協調Client的連接
版主真的該仔細看一下小弟提供的影片
另外關於Site survey的觀念真的是比較過時
由於無線網路的傳輸仍然要遵循TCP/IP的原則
也就是說基地台的訊號要打的到你的手機
而你的手機訊號也要打得回基地台
常常有人問無線訊號要穿牆幾層幾層
如果基地台打得到你的手機也就罷了
若你的手機還能打得回基地台,
我是勸大家那手機也別放身上

因此顛覆大家的觀念,Site survey基地台的覆蓋範圍小一點才是王道
因為能保證你的手機也傳訊正常的回到基地台
至於什麼訊號能轉彎穿牆之類的,實際資料傳輸時並不見得有幫助
還是仔細評估功能及價格較實在
FortiAP同時支援Tunnel及Bridge的SSID
如果每建一個SSID就要在你交換器上設Vlan
公司交換器少還好,多了豈不是麻煩
況且Vlan之間若沒設ACL
那就表示當訪客得到IP的同時,
他也可以聯的到你老闆的電腦,安不安全不言而喻
還有的U牌ThinAP在同一台基地台登上的兩個Client
彼此間居然可以互通(所以你的手機可以偷連經理的筆電...嘿嘿)
如果沒有設備辨識與管制的功能,那..

無線網路如果牽涉到資安,議題將會非常的複雜
企業使用不比家裡,管理重點不同
如果每個管理功能,如訪客系統、設備辨識系統、通道與橋接管理
都需要額外的付費才能達到,對企業會增加不少負擔
好在F牌的全都免費內建(不需要買UTM功能就有)
主要還是看使用時能不能發揮其作用
供版主參考
謝謝

0
newkevin
iT邦高手 1 級 ‧ 2016-01-19 19:05:11

1 我的無線都放天花板減少阻隔物。
2 平面圖劃出來,看可否調整5台擺放位置。
3 辦公桌換個位置,有時移10公分就有了。
4 不良收訊借台好一點的測試也是方法之一。

0
ntconjohn
iT邦新手 5 級 ‧ 2016-01-20 08:23:00

漫遊話,我公司(南山人壽)就是用版主講滴組合,很方便,可以請在地中華資訊技術單位去你們公司做評估吧,聽中華說全省家樂福也開始買這個組合給現場員工用!!

0
阿偉Eric
iT邦新手 3 級 ‧ 2016-01-20 09:31:26

您好!推薦Ubnt Unifi無線網路系列,幫客戶裝過許多台了,很穩定!
https://www.ubnt.com/products/#all/wireless
出廠好像都是附PoE adapter(需確認)
Controller是軟體(免費),不限制ThinAP數量,控管操作起來方便。
你可以先下載它的Controller軟體來跑看看操作介面。
https://www.ubnt.com/download/unifi/unifi-ap/uaplr
您上述需求功能都有。可參考看看!謝謝!

0
badboy01
iT邦新手 5 級 ‧ 2016-01-20 14:08:43

lcn0提到:
FortiGate+FortiAP

FortiAP可以掛在天花板,但是為達收訊無死角,還是需要搭配多台FortiAP,因為本身也沒有大天線的關係。

0
切半的mazda
iT邦新手 5 級 ‧ 2016-01-20 16:46:39

FortiAP是Thin AP
我們測過FortiGate 200D+FortiAP-221C的方案

結果是FortiAP的覆蓋範圍比Asus RT-N18U還小
在FortiGate 200D上可調控的項目也不多,大概比DrayTek多一些,但比Ruckus少
細項可參考影片
https://www.youtube.com/watch?v=3xoRluIHHR8

至於多SSID區分頻寬與內網的功能,當時未做測試。
但至少可以在FortiGate上透過VLAN的方式處理,至於能不能像Ruckus一樣直接對SSID下規則做判斷,這就要請教SI了

0
barista
iT邦新手 4 級 ‧ 2016-01-21 16:42:04

lcn0提到:
FortiGate+FortiAP

FortiGate+FortiAP 是 Controller + Thin AP的架構,
與 FAT AP 的差異就是可以提供集中派發設定及集中控管的好處。

有些Controller的還會有RRM(Radio Resource Management)的功能,可以做
無線的優化,不確定fortigate有沒有這樣的功能。

要能夠漫遊順利 + 訊號覆蓋範圍好,事前的Site survey很重要,
AP最好能掛在天花板上,或是選擇壁掛,也應考量隔間及物品堆放造成無線訊號的減損,
當然選一個雙頻及功率較高的AP也能達到較好的效果,
就樓主的資訊來看,附近廠家的AP似乎不少,所以干擾應該是無法避免,
若能選擇雙頻的AP,5G在干擾部份相對較少,亦能夠提供較佳品質的無線網路。

我要發表回答

立即登入回答