Escolar Documentos
Profissional Documentos
Cultura Documentos
,,
-■-� - ----
-- ·- ·-
-'-•O
·- ·-
�,
--· --
Wh
25 ? 1-JO -
. =- •
"�
·- --.......-
()-- w-
85% •10... 1325 -a
_..__
• Olt�lrl w,-�
()-- '" 4,O
l
......· =
5
----
e i..o-
r. __,
·--
ai ......,..
... "�
�r
,111-__ -'""..
"' '"
:t ,"'
...
.. • Ool�lrl
1 ,, " "
� •
, 1 " " li
' '" ""
"",·
",."' ,,",,''"''',"' '' ','',
, ,,,,,"'
·-
N
�
n -·
fl
•n•- . ,,, ,', ''''
·-
'',',,,','',',,',,,,''''
�1 --1
- ,',',',,
,,,,"'"' , , ,
_.. Ili
---
•D- ·,', ,,
111--
Addcontrollcr , '"
1023 ,
• ,',', ,,,,,, ,''' ,',''
111--
- 1 ••t\-
•@---
' '','',`''', ·,,,
w
�
3000 �"
- �°""---
""
� .. • w _.. n"
-
,
ee
1 1'" I
"'
'
,,, ,""'
"'
· ·�
__..
1I li1 ,
1 " '" • li
...
1 1"
, ,' ,"
"'" '" ,.
li
,
11 li,
1 1I 'I ,',0, 1 1 ' 1,
1 11
,. ,, ,,,' ,,,,
1' "'
'
1' " '
,
™" ·"
,"
_,,._
1' "'
'-"°"ºMI :•)
' '1 ' "• "' '
�- ...
�" '" »
'" "
",,' ,,,, ,,.·,•,"',
',',,' ,,, ,'',,,,,,,
,,', ' ,.',,,.,
'''',,, ,,,,
,,, '',,,. ,,,, ,,
'
1 Introdução Carga
1h
horária: 3 Config. dos switches UniFi Carga
horária: 1h
1.1 Adoção na controladoria 3.1 VLANS
1.2 Configuração da LAN no USG 3.2 Configuração de portas
3.3 Agregação de portas (LAG)
Observação: Para ter acesso direto às videoaulas/tutoriais deste curso sem a contextualização textual, basta acessar
https://www.youtube.com/watch?v=TBd1iyBFr5A&list=PLTz4biNiG0NTGZRPOFW_4KXUEZiK7KtRM. Tenha em mente que este
curso de operação do UniFi é composto por tutoriais de configuração, por isso não oferece nenhum certificado de conclusão.
Para estudar em detalhes o projeto de Wi-Fi (WLAN), recomendamos que seja realizado o curso presencial da certificação UEWA.
1 Introdução
Introdução Treinamento digital
Oficial Ubiquiti
Uma das maiores vantagens da solução Para simplificar ainda mais a configuração existe o Cloud-Key (CK), um mini computador
UniFi é sua arquitetura baseada em pré-instalado com o software da controladora UniFi e que é alimentado via PoE. A vantagem
software (SDN), onde todos os de utilizar o CK é que o dispositivo é pequeno e consome apenas 5W, mesmo possuindo uma
equipamentos da infraestrutura da rede são ótima configuração de hardware com processador quad-core. Dessa forma o investimento no
gerenciados de maneira centralizada por Cloud-Key é pago rapidamente decorrente da economia no consumo de energia em
uma aplicação externa que pode existir comparação a uma máquina tradicional com o software instalado.
Esse planejamento da rede Wi-Fi engloba muitas coisas, desde embutida no software UniFi, onde é possível inserir APs virtuais na
simples entrevistas com o cliente para identificar suas expectativas e planta, conforme demonstrado/explicado no vídeo abaixo.
completo das caraterísticas do ambiente para balizar o processo Clique no botão e assista o tutorial
posterior de instalação e configuração dos APs. No que diz respeito de Como Estimar a Cobertura WiFi
ao aspecto técnico desse planejamento, o processo mais importante na Ferramenta de Mapas
A primeira configuração básica em toda rede Wi-Fi é a criação do SSID, Uma configuração complementar que normalmente é associada
ou seja, um ou mais “nomes das redes” para que os dispositivos clientes com uma rede de visitantes, embora não seja uma exigência, é a
possam visualizar sua existência e solicitar conexão com o AP. Uma personalização de um portal para o qual os visitantes serão
configuração recomendada em redes Wi-Fi é a criação de uma rede de redirecionados assim que conectados à rede Wi-Fi. Uma vez que um
visitantes que seja logicamente segregada das redes corporativas. Essa SSID tenha sido previamente marcado com a opção “Apply Guest
separação lógica é uma premissa fundamental para fins de segurança, Policies”, ele já fica elegível para receber várias configurações de um
já que os visitantes devem ficar totalmente isolados das demais portal, conforme explicado na videoaula abaixo.
máquinas da rede corporativa para evitar incidentes de segurança.
Principalmente em redes de visitantes é muito comum do ponto de vista de Apesar da facilidade de operação do UniFi ser um dos seus
desempenho que sejam aplicadas políticas de restrição de banda para evitar o maiores atrativos, é importante ter em mente que essa solução
consumo excessivo de tráfego pelos visitantes, o que poderia impactar foi desenvolvida para ambientes corporativos que têm
negativamente na qualidade da conexão do Wi-Fi nas redes corporativas. demandas mais complexas. Por isso o software UniFi permite
O Band Steering é uma técnica utilizada em ambientes Wi-Fi dual-band que estimula os dispositivos clientes a se conectarem na banda de 5 GHz para
que haja máximo desempenho decorrente da maior capacidade dessa banda. Embora um número cada vez maior de dispositivos atualmente ofereça
suporte à banda 5G e até prefira utilizá-la, nem sempre isso acontece, por isso um ajuste fino que ajuda é ativar o recurso Band Steering para “forçar”
clientes dual-band a ficarem conectados em 5G, evitando assim o congestionamento da banda 2G.
2.5.2 MinRSSI
O recurso Minimum RSSI é importante justamente para otimizar o efeito de roaming dos
Em redes Wi-Fi corporativas buscamos
clientes entre os vários APs no ambiente. Trata-se de um recurso avançado no software
desempenho e estabilidade, por isso é crucial
UniFi que é muito útil porque ajuda os os dispositivos clientes durante o roaming,
fazer o correto dimensionamento da quantidade
garantindo que eles permaneçam conectados no AP mais apropriado. Com esse recurso é
de APs na área de cobertura a ser atendida.
possível “instruir” o AP a manter nele conectados somente aqueles clientes que estejam
Atualmente as boas práticas recomendam a
com um nível de sinal dentro de um valor pré-estabelecido, de forma que aqueles clientes
implantação de células cada vez menores para
com sinais abaixo desse limite são desconectados pelo AP e podem estabelecer conexão
conseguir melhor desempenho. Uma
com outro que tenha melhor nível de sinal.
dificuldade ao criar células menores no
cabos para conectar os APs aos demais recursos disponíveis na Clique no botão e assista o tutorial sobre
infraesturura da rede, há algumas situações em que não é possível seguir WiFi Mesh Utilizando Wireless Uplink em
essa recomendação. Nesses casos é possível interligar vários APs UniFi de Locais de Difícil Passagem de Cabos
2.5.4 Balanceamento de Clientes O recurso Load Balancing per Radio do UniFi Controller permite
Uma boa prática de projeto em redes Wi-Fi é dimensionar a quantidade por AP, viabilizando o balanceamento dos clientes naqueles ambientes
de APs para atender a estimativa daquilo que seria o pico de clientes em que existem múltiplos APs disponíveis na mesma área de cobertura.
extremamente populares no
3.1 VLANs
Para lidar com VLANs, o primeiro passo é criá-las no software UniFi para
A configuração de VLANs é fundamental em qualquer ambiente
que os switches tenham ciência da sua existência. A boa notícia é que
corporativo, já que são comumente utilizadas para quebrar os domínios
se a rede for unificada e o roteamento inter-VLAN tiver sido
de broadcast em grandes redes de computadores, o que é muito
configurado através de um UniFi Security Gateway (USG), então o UniFi
desejável para dois fins principais: (i) desempenho e (ii) segurança.
automaticamente saberá quais VLANs existem na rede, logo não será
necessário criá-las.
Quando algumas portas de um (ou mais) switch(es) são colocadas em
melhor desempenho decorrente da presença de menos máquinas Clique no botão e assista o tutorial
gerando broadcasts. Outra vantagem do ponto de vista de segurança é de Configuração de VLANs no
que deixa de existir a possibilidade de alcançabilidade entre outras Switch UniFi
TRUNK ACESSO
Uma porta trunk é aquela que permite a passagem de múltiplas Uma porta de acesso é aquela que permite somente a passagem de uma
VLANs em um mesmo link, já que para tanto é utilizado o única VLAN sem marcação (untagged), dessa forma o dispositivo
encapsulamento 802.1q que permite fazer a marcação (tagged) das conectado nessa porta não precisa ter suporte ao encapsulamento 802.1q
VLANs para que a outra ponta consiga fazer a separação lógica dos e ainda assim será automaticamente vinculado à VLAN configurada na
pacotes de cada VLAN, desde que o dispositivo vizinho também tenha porta de acesso do switch de maneira totalmente transparente.
permitida a passagem de uma única VLAN sem marcação (untagged), Uma das vantagens de utilizar uma infraestrutura unificada totalmente
denominada VLAN nativa, dessa forma um PC tradicional que composta por equipamentos da família UniFi é que os Switches UniFi
normalmente não suporta VLANs consegue comunicação na rede foram desenvolvidos para simplificar a instalação de redes Wi-Fi que
através dessa VLAN nativa sem tag. utilizam APs UniFi. Por isso, diferente da maioria das outras soluções no
Há situações em que o objetivo de projeto vai além da separação em VLANs e passa a Outra grande vantagem desse recurso é minimizar o
ser bloquear o tráfego entre as portas de um switch ainda que elas estejam efeito da propagação do tráfego de
associadas à mesma VLAN. Um exemplo dessa aplicação seria fazer o isolamento dos broadcast/multicast originado pelos clientes da rede
clientes conectados via cabo na mesma sub-rede/VLAN de visitantes, algo muito WiFi na infraestrutura cabeada de switches, o que
comum em hotéis e coworkings que disponibilizam máquinas cabeadas para os impacta negativamente no desempenho de toda a
visitantes. Dessa forma as máquinas cabeadas podem alcançar seu gateway (sem rede. Nesse sentido, conforme ilustrado na figura
isolamento) para fins de acesso à Internet, mas não podem conversar entre si para abaixo, a recomendação de boas práticas seria
evitar incidentes de segurança entre os usuários dessas máquinas. habilitar o isolamento em todas as portas dos switches
Em ambientes corporativos é muito comum fazer a agregação de múltiplas Assim é possível agrupar até 4 portas físicas de 1 Gbps em
portas físicas em um único grupo lógico de maior capacidade denominado LAG um grupo lógico de 4 Gbps, algo particularmente útil
(Link Aggregation Group), equivalente à soma das capacidades individuais de para conexão de servidores dual-port ou quad-port que
cada porta. Esse recurso é importante para aumentar a capacidade de possuem múltiplas interfaces de rede. Essa prática
throughput do link e também a disponibilidade, afinal uma falha em qualquer também é particularmente útil para conexão entre
link físico, seja no cabo ou na porta de um dos ativos, não implica na queda do switches, por exemplo no caso da ligação de uplink dos
link porque existem outras ligações redundantes em uso. switches de acesso com o switch core da infraestrutura de
disponibilidade do link.
Clique no botão e assista o tutorial
sobre Configuração de Agregação
de Portas (LAG) nos Switches UniFi
Observação: Clique no link para ler o artigo sobre as características do UniFi Security Gateway (USG) e recursos suportados:
https://medium.com/ubntbr/unifi-security-gateway-usg-conhecendo-em-detalhes-os-roteadores-e-firewalls-da-solu%C3%A7
%C3%A3o-unifi-243bed7f8676
Configuração do USG Treinamento digital
Oficial Ubiquiti
4.1 Port-Forwarding
Uma configuração muito comum e útil nas redes corporativas é a criação de regras de
port-forwarding no roteador de borda para viabilizar o acesso externo a um ou mais Clique no botão e assista o tutorial
servidores internos. Essa configuração é necessária porque não é possível fazer esse sobre Configuração de
Redirecionamento de Portas no USG
acesso diretamente, já que o endereçamento utilizado internamente é privado, ou
As interfaces WAN do USG são usadas para conexão de links de Internet, sendo
que na interface gráfica do software UniFi Controller é possível configurar o uso Clique no botão e assista o tutorial
“casado” dos links em modo failover ou load-balancing. sobre Balanceamento de 2 Links
WAN no Roteador UniFi (USG)
Observação: No modo failover o segundo link só é utilizado se o primeiro link cair, enquanto que no modo load-balancing
ambos os links são utilizados para prover maior largura de banda.
(PSK) com o método de segurança denominado WPA Personal, naqueles Clique no botão e assista o tutorial
ambientes que demandam maior nível de controle e segurança é mais sobre Autenticação na Rede WiFi via
Servidor Radius Local no USG
indicado o uso de um usuário/senha por cliente, o que pode ser feito com o
funcionalidade de servidor Radius internamente no próprio UniFi Security Módulo 4.3: Servidor Radius Local no USG
Observação: Em nosso blog também explicamos ao leitor como fazer a configuração da solução UniFi para utilizar um servidor Radius externo para
integrar a autenticação dos usuários da rede Wi-Fi com o Active Directory no Windows Server já existente no ambiente da empresa. Veja neste link
(https://medium.com/ubntbr/como-apontar-um-servidor-radius-no-unifi-controller-para-autenticar-os-clientes-da-rede-wifi-via-44f6d60a13da)
como fazer o apontamento para um servidor externo a partir da interface do software UniFi Controller, além do passo a passo para configurar um
servidor NPS/RADIUS no Windows Server 2012.
Configuração do USG Treinamento digital
Oficial Ubiquiti
Virtuais Privativas (VPN) entre duas unidades remotas de uma empresa Clique no botão e assista o tutorial
através da Internet. Mais uma vez essa configuração é bastante complexa em sobre Configuração de VPN
Site-to-Site no USG em Poucos Cliques
outras soluções, mas no USG é extremamente simples estabelecer uma VPN
Observação: Em nosso blog também explicamos ao leitor como fazer a configuração da solução UniFi para utilizar um servidor Radius externo para
integrar a autenticação dos usuários da rede Wi-Fi com o Active Directory no Windows Server já existente no ambiente da empresa. Veja neste link
(https://medium.com/ubntbr/como-apontar-um-servidor-radius-no-unifi-controller-para-autenticar-os-clientes-da-rede-wifi-via-44f6d60a13da)
como fazer o apontamento para um servidor externo a partir da interface do software UniFi Controller, além do passo a passo para configurar um
servidor NPS/RADIUS no Windows Server 2012.
Conclusão
Treinamento digital
Oficial Ubiquiti
Parabéns!