Praktični primeri – Modul 14 – Bežične mreže
Ovaj dokument sadrži pet detaljno rešenih praktičnih primera i jedan integrativan poslovni scenario.
Primer 1 – Izbor kanala za tri susedna access point-a u 2,4 GHz opsegu
Situacija: Kancelarijska zgrada ima tri access point-a raspoređena u nizu duž jednog hodnika, svaki pokrivajući delimično preklapajuću oblast sa susednim. Potrebno je dodeliti kanale tako da se međusobno ne ometaju.
Rešenje: Dodeliti naizmenično kanale 1, 6 i 11:
AP1 (levi kraj hodnika): Kanal 1
AP2 (sredina hodnika): Kanal 6
AP3 (desni kraj hodnika): Kanal 11
Objašnjenje: Pošto su AP1 i AP2 fizički susedni (njihove oblasti pokrivenosti se preklapaju), moraju imati različite, nepreklapajuće kanale — isto važi za AP2 i AP3. Kanali 1, 6 i 11 su jedini međusobno nepreklapajući kanali u 2,4 GHz opsegu (Tema 3), pa ovaj raspored garantuje da nijedan par susednih access point-a ne trpi ko-kanalnu interferenciju. Da je slučajno dodeljen kanal 4 umesto 6 na AP2, on bi se preklapao i sa AP1 (kanal 1) i sa AP3 (kanal 11 delimično), izazivajući smetnje sa obe strane.
Primer 2 – SSID i BSSID u praksi
Situacija: Korisnik prijavljuje da mu Wi-Fi „radi sporo" u jednom delu kancelarije, iako je i dalje povezan na SSID „FIRMA-WIFI".
Dijagnostički koraci:
> netsh wlan show interfaces
Izlaz (skraćeno):
SSID : FIRMA-WIFI
BSSID : 00:1A:2B:3C:4D:5E
Signal : 38%
Radio type : 802.11n
Channel : 6
Objašnjenje: Iako se korisnik vidi kao povezan na ispravan SSID, tehnička dijagnostika mora da ide dublje — konkretan BSSID (00:1A:2B:3C:4D:5E) identifikuje tačno koji fizički access point trenutno opslužuje ovog korisnika (Tema 4). Signal od 38% ukazuje na relativno slab RSSI (Tema 13) — administrator sada zna tačno koji access point (po BSSID-u) treba proveriti, umesto da traži problem u celoj mreži pod istim SSID-om.
Primer 3 – WPA2-Personal naspram WPA2-Enterprise odluka
Situacija: Firma sa 8 zaposlenih planira Wi-Fi za kancelariju; druga firma sa 300 zaposlenih planira Wi-Fi za celu zgradu. Koji tip autentifikacije je prikladan za svaku?
Rešenje:
- Firma sa 8 zaposlenih: WPA2/WPA3-Personal (PSK) — jedna deljena lozinka, jednostavna konfiguracija, dovoljna bezbednost za tako mali broj korisnika koji se retko menja.
- Firma sa 300 zaposlenih: WPA2/WPA3-Enterprise (802.1X/RADIUS) — svaki zaposleni koristi sopstvene mrežne kredencijale (isti kao za prijavu na računar, ako je integrisano sa Active Directory), omogućavajući individualno oduzimanje pristupa pri odlasku zaposlenog, bez potrebe da se menja lozinka za svih preostalih 299 ljudi.
Objašnjenje: Odluka nije o tome koji standard je „bezbedniji" u apsolutnom smislu (oba mogu koristiti istu WPA2/WPA3 enkripciju) — odluka je o upravljivosti pristupa na datoj skali (Tema 6). Sa 300 korisnika, deljena PSK lozinka postaje operativni rizik (teško je sprečiti širenje lozinke, i svaka promena zaposlenja zahteva promenu lozinke za sve).
Primer 4 – Prepoznavanje uzroka smetnji
Situacija: Zaposleni u kuhinji kancelarije prijavljuju da im Wi-Fi „ispada" svakog dana tačno oko podneva, na par minuta, i onda se sam vrati u normalu.
Dijagnostički koraci:
- Proveriti da li se problem javlja samo u kuhinji ili u celoj zgradi → samo u kuhinji (lokalan problem, Tema 13).
- Proveriti vreme pojave problema → tačno oko podneva, ponavlja se svakodnevno.
- Proveriti koji uređaji se koriste u kuhinji baš tog vremena → mikrotalasna pećnica se intenzivno koristi za vreme pauze za ručak.
Objašnjenje: Mikrotalasne pećnice emituju značajnu količinu elektromagnetnih smetnji tačno u 2,4 GHz opsegu (Tema 10), direktno preklapajući se sa Wi-Fi signalom obližnjeg access point-a. Rešenje: premestiti access point dalje od kuhinje, ili prebaciti korisnike u kuhinji na 5 GHz opseg (koji mikrotalasna pećnica ne ometa), ili oboje.
Primer 5 – Planiranje pokrivenosti za konferencijsku salu
Situacija: Konferencijska sala prima do 60 ljudi na velikim sastancima, svi sa laptopovima koji se istovremeno povezuju na Wi-Fi. Trenutno postoji jedan access point koji „tehnički" pokriva celu salu, ali korisnici se žale na spor i nestabilan internet tokom velikih sastanaka.
Rešenje: Dodati drugi access point u sali, oba podešena na umerenu (ne maksimalnu) snagu signala, na različitim nepreklapajućim kanalima, deleći opterećenje od 60 korisnika na po 30 po access point-u.
Objašnjenje: Problem nije bio pokrivenost (signal je „tehnički" stizao svuda u sali) već kapacitet (Tema 12) — jedan access point deli dostupnu propusnost kanala između svih istovremeno povezanih klijenata, pa 60 istovremenih korisnika na jednom access point-u dobija znatno manje propusnosti po korisniku nego 30 na svakom od dva access point-a. Ovo ilustruje zašto se u prostorima sa velikom gustinom korisnika preporučuje više access point-a manje snage, umesto jednog jakog.
Poslovni scenario – Kompletno Wi-Fi rešenje za novu kancelariju
Kontekst: Firma „Solara Digital" se seli u novu kancelariju na jednom spratu zgrade, sa otvorenim radnim prostorom, tri sale za sastanke, kuhinjom, i recepcijom gde dolaze klijenti. IT tim treba da isprojektuje kompletno Wi-Fi rešenje.
Zahtevi:
- Zaposleni treba da imaju bezbedan pristup internoj mreži i internetu.
- Klijenti u recepciji treba da imaju pristup internetu, bez pristupa internoj mreži.
- Sale za sastanke moraju podržati istovremeno povezivanje 15-20 laptopova bez usporavanja.
- Kuhinja koristi mikrotalasnu pećnicu koja ne sme uticati na kvalitet Wi-Fi signala u susednim salama.
- Zaposleni treba da imaju neprimetnu vezu dok se kreću između sala, otvorenog prostora i svoje kancelarije.
Projektovano rešenje:
| Element | Odluka | Obrazloženje |
|---|---|---|
| Broj access point-a | 5 (otvoreni prostor, tri sale za sastanke dele 2 AP-a strateški postavljena, recepcija) | Pokriva sve oblasti uz preklapanje ćelija ~10-15% radi glatkog roaming-a (Teme 8, 12) |
| SSID struktura | „SOLARA-WIFI" (interni, WPA2/WPA3-Enterprise) i „SOLARA-GOSTI" (guest, WPA2-Personal) na svim AP-ovima | Isti interni SSID na svim AP-ovima omogućava neprimetan roaming (Tema 8); guest mreža je logički izolovana (Tema 7) |
| Bezbednost interne mreže | WPA2/WPA3-Enterprise sa RADIUS integracijom | Firma ima dovoljno zaposlenih (i planira rast) da opravda individualno upravljanje pristupom (Tema 6) |
| Guest mreža | Poseban VLAN, rutiran direktno ka internetu preko PAT-a (Modul 13), bez rute ka internom VLAN-u | Klijenti u recepciji dobijaju internet bez ikakvog pristupa internim resursima |
| Kanali | 2,4 GHz: naizmenično 1/6/11 između susednih AP-ova; 5 GHz: automatski dodeljeni neprneklapajući kanali (više ih je dostupno) | Sprečava ko-kanalnu interferenciju (Tema 3) |
| Pozicija AP-a u kuhinji | AP nije postavljen u kuhinji niti neposredno pored nje | Izbegava direktnu smetnju od mikrotalasne pećnice (Tema 10); kuhinja se pokriva signalom iz susedne oblasti |
| Sale za sastanke | Po jedan AP srednje snage po dve sale (deljeno, sa razmatranjem posebnog AP-a za veću salu ako je potrebno) | Dovoljan kapacitet za 15-20 istovremenih korisnika bez zagušenja (Tema 12) |
Zašto ovakav dizajn: Kombinacija dva odvojena SSID-a (interni Enterprise i guest) rešava i bezbednosni zahtev (individualno upravljanje pristupom zaposlenih) i zahtev izolacije gostiju, bez kompromisa na bilo kojoj strani. Svesno izbegavanje postavljanja access point-a u/pored kuhinje sprečava predvidljiv izvor smetnji pre nego što uopšte postane problem, umesto da se rešava naknadno kroz dijagnostiku kao u Primeru 4.