diff --git a/img/clients.png b/img/clients.png new file mode 100644 index 0000000..a090fdc Binary files /dev/null and b/img/clients.png differ diff --git a/img/traffic.png b/img/traffic.png new file mode 100644 index 0000000..0b70cc7 Binary files /dev/null and b/img/traffic.png differ diff --git a/img/wifi.png b/img/wifi.png new file mode 100644 index 0000000..922ea75 Binary files /dev/null and b/img/wifi.png differ diff --git a/infra.pandoc b/infra.pandoc index 64d8d5d..05a2c11 100644 --- a/infra.pandoc +++ b/infra.pandoc @@ -72,11 +72,11 @@ * ако NOC-а не работи, ще пречи само на мрежарите * те така и така не са хора -## +## ![Партер/1ви ет.](parter.png) -## +## ![1ви балkon/2ри ет.](balkon1.png) @@ -146,7 +146,7 @@ ## някакви статистики -* трафик за един ден +* трафик за един ден * uplink RX bytes:166625775439 (155.1 GiB) TX bytes:111672002107 (104.0 GiB) * wired vlan RX bytes:49287123 (47.0 MiB) TX bytes:110877063 (105.7 MiB) * wireless vlan RX bytes:9683344153 (9.0 GiB) TX bytes:132029407460 (122.9 GiB) @@ -159,6 +159,86 @@ # wireless +## Проблемът + +* Да се покрие с Wi-Fi цялата сграда +* Да се оптимизира използването на радио спектъра, който имаме на разположение + +## Хардуерът + +* 4 x Linksys WRT1900ACS +* 2 x D-Link DAP-2695 +* 7 x TP-Link Archer C5/C7 +* Резерви: 3 x TP-Link WDR4300 + +13 работещи точки за достъп, общо 26 BSS-а. + +## Софтуерът + +* LEDE на Linksys и D-Link устройствата +* OpenWrt с бекпортове на TP-Link устройствата (https://github.com/OpenFest/openwrt) + +## Снабдяване + +Благодарим на: + +* Мариян (hackman) +* Васил Колев +* Стефан Леков +* neter +* Securax +* init Lab +* rattus + +## Разпределение + +![Разпределение](wifi.png) + +# Оптимизации + +## Ограничаване на broadcast и multicast трафика + +Филтриране при точките за достъп: + + /usr/sbin/ebtables -A FORWARD -i wlan+ -o wlan+ -j DROP + /usr/sbin/ebtables -A FORWARD -i wlan+ -s 00:1e:0b:d9:bb:6a -j DROP + /usr/sbin/ebtables -A FORWARD -i eth+ -o wlan+ -s ! 00:1e:0b:d9:bb:6a -j DROP + +Proxy-arp, proxy-nd и намаляване на продължителността на state-овете на рутера. + +## Ограничаване на base rate-овете + +* Към мрежата не можеш да се свържеш на под 54Mbs. (вж. https://petko.me/openfest/wifi/2014/11/09/openfest-wifi.html) +* Имахме максимум 6 802.11g устройства. +* Надявам се догодина airtime fairness пачовете да се събмитнати в LEDE/OpenWrt и да няма нужда да правим тази оптимизация. + +## Увеличаване на beacon interval-ът + +На BSS-ите на 2,4 ГХц интервалът е 2,5 пъти по-висок, от стандартното (т.е. 250 kns). + +## Ограничаване на мощността на излъчване + +* Всички 2,4 ГХц радиа излъчват с мощност 3-5 dBm (2-3mW) (!) +* Всички 5 ГХц радиа излъчват с мощност 19-21 dBm (80-125mW) + +Надявам се догодина minstrel-blues да е събмитнат в LEDE/OpenWrt и да няма нужда от тази оптимизация. + +# Демо + +# Картинки + +## + +![Трафик](traffic.png) + +## + +![Станции](clients.png) + +## Какво нямахме време да направим: + +https://github.com/OpenFest/openfest-network/milestone/6?closed=1 + # Monitoring @@ -200,5 +280,3 @@ ## ### Благодарим за вниманието! - -