Tout ce dont vous avez besoin pour avoir un réseau WiFi professionnel dans votre maison
Vous souhaitez mettre en place un réseau WiFi professionnel chez vous comme ceux des hôtels, des grandes entreprises ou des universités ? Aujourd’hui, vous pouvez installer et configurer un réseau WiFi professionnel dans votre maison, offrant les meilleures performances sans fil aux clients WiFi, et avec un très haut niveau de sécurité, car nous pouvons configurer un serveur d’authentification RADIUS facilement et rapidement à utiliser. Entreprise. Aujourd’hui, dans RedesZone, nous allons vous expliquer tout ce dont vous aurez besoin pour installer un réseau WiFi professionnel dans votre maison.
Principales caractéristiques d’un réseau WiFi professionnel
Les réseaux WiFi professionnels installés dans les hôtels, les grandes entreprises, les centres de formation et autres lieux se caractérisent par la fourniture aux clients sans fil d’excellentes performances WiFi, d’une très bonne sécurité et nous permettent d’isoler les clients sans fil invités dans un certain VLAN, et nous peut même les empêcher de communiquer entre eux via WiFi (AP Isolation), de cette manière, nous fournirons au réseau WiFi professionnel sécurité et confidentialité.
Une autre caractéristique des réseaux WiFi professionnels est qu’ils utilisent des points d’accès WiFi qui sont connectés par câble, et nous les alimentons via des commutateurs PoE avec le même câble réseau qui transporte les informations, de cette façon, nous n’aurons besoin que d’un câble pour fournir des données et puissance simultanément. Si vous disposez de 2, 3 points d’accès WiFi professionnels ou plus, vous n’aurez pas à les configurer un par un individuellement, car il existe des soi-disant «contrôleurs WiFi», certains périphériques logiciels/matériels ou dans le Cloud, ce qui nous permettra pour configurer tous les points d’accès de la même manière, que ce soit un point d’accès ou 50 points d’accès.
Une caractéristique très importante qui est typique des systèmes WiFi Mesh que nous avons également ici, l’itinérance WiFi nous permettra d’aller d’un point d’accès à un autre sans couper la connexion sans fil, cela peut être fait en expulsant les clients WiFi lorsqu’ils reçoivent peu de couverture ( RSSI), ou utiliser les normes 802.11k/ve et même 802.11r pour effectuer cette tâche de manière beaucoup plus rapide et transparente. Bien sûr, nous aurons également le pilotage de bande, c’est-à-dire que nous diffuserons avec le même SSID et la même authentification dans les bandes 2,4 GHz et 5 GHz, et le point d’accès vous connectera automatiquement à la meilleure bande de fréquences disponible.
En ce qui concerne la sécurité et la segmentation des réseaux, tous les points d’accès professionnels prennent en charge la configuration de chaque SSID dans un VLAN spécifique, de cette manière, avec des règles dans le routeur ou dans le commutateur L3, nous pouvons isoler complètement les clients sans fil qui se connectent à un certain SSID . Nous pouvons également créer des règles avancées pour autoriser ou refuser le trafic, configurer des listes de contrôle d’accès pour le filtrage MAC, configurer WPA2 / WPA3-Personal avec une clé pré-partagée, et même WPA2 / WPA3-Enterprise avec authentification dans un serveur RADIUS externe ou dans le cloud (si le fabricant le prend en charge).
Une fois que nous connaissons les principales caractéristiques des réseaux WiFi professionnels, nous allons vous expliquer étape par étape tout ce que vous devez faire et acheter dans certains cas. Bien qu’il soit recommandé que les commutateurs et les points d’accès WiFi soient de la même marque et de la même «famille», ce n’est pas entièrement obligatoire, par exemple, vous pouvez avoir des commutateurs du fabricant D-Link puis mettre des points d’accès du fabricant Aruba et leur famille Instant On sont parfaitement compatibles car ils utilisent tous des protocoles standard.
Votre maison dispose-t-elle de prises réseau Ethernet ?
C’est la première chose que nous devons savoir, si notre maison dispose de prises réseau Ethernet dans toutes les pièces ou dans certaines d’entre elles, cela facilitera grandement la tâche d’installer et de configurer un réseau WiFi professionnel à la maison avec des points d’accès professionnels. Un détail qu’il faut prendre en compte est que, depuis environ 2011, toutes les maisons neuves disposent d’un câblage Cat 6 dans toutes les pièces (cuisine, séjour, chambres, cave, grenier) sauf dans les salles de bains. et alimenter les différents points d’accès WiFi partout où nous allons les placer.
Normalement, à l’entrée de la maison, nous aurons le début du câblage réseau, avec les connecteurs RJ-45 que nous connecterons à un commutateur gérable ou non gérable, pour alimenter en données et / ou en alimentation les différents appareils. Tous les câbles réseau passent par un conduit individuel vers les différentes pièces, et là nous aurons une rosace femelle RJ-45 où nous mettrons un câble réseau normal pour connecter les différents appareils. Dans la boîte à l’entrée de la maison, nous aurons des dimensions d’environ 50 cm de large sur environ 30 cm de large, nous allons donc installer un interrupteur, mais nous devrons mesurer les différents modèles pour nous assurer qu’il s’adapte bien.
Si votre domicile dispose de prises réseau Ethernet
Si votre maison dispose de prises réseau Ethernet, vous avez déjà fait la partie la plus difficile de l’installation, vous n’aurez qu’à acheter le matériel qui répond à vos besoins. Un AP professionnel pour chaque usine ? Un AP dans chaque pièce où vous allez l’utiliser le plus ? Selon vos besoins, vous installerez un ou plusieurs points d’accès WiFi professionnels dans toute la maison
Si votre domicile ne dispose pas de prises réseau Ethernet
Si votre maison n’a pas de prises réseau Ethernet, alors nous avons un petit problème. Les points d’accès WiFi professionnels ont besoin à la fois de données et d’alimentation via le câble réseau Ethernet, certains modèles permettent l’alimentation via un transformateur de courant externe, mais ils sont câblés au réseau local pour avoir une bande passante de 1 Gbit/s ou plus pour le réseau de liaison.
Il existe certains points d’accès WiFi avec la fonction «Smart Mesh», qui consiste essentiellement en ce que certains points d’accès peuvent être connectés au réseau via un câble, et d’autres sont interconnectés via WiFi comme s’il s’agissait de répéteurs WiFi, cependant, cette solution ne convient pas. pour vous, nous vous recommandons (sauf si vous n’avez pas le choix), car les performances réelles que vous obtiendrez seront bien inférieures à celles s’ils étaient câblés.
Si votre maison ne dispose pas de prises réseau Ethernet, nous vous recommandons d’essayer de faire passer un câble réseau Ethernet Cat 7 tel quel, à travers des conduits qui ne sont pas électriques, par exemple, là où passent les câbles TV et satellite, car ils sont coaxiaux. câbles et ils sont très bien isolés, les mêmes que les câbles Cat 7. Si vous n’avez pas la possibilité de passer du câble réseau Ethernet car le câble est trop épais, alors notre recommandation est que vous utilisiez de la fibre optique plastique, le courant ne passera pas du commutateur PoE aux points d’accès, mais au moins, il transmettra les données à une vitesse réelle de 1 Gbit/s au backhaul.
Routeur compatible
Le routeur sera l’une des parties les plus importantes du réseau, selon le choix du routeur, vous devez choisir des commutateurs ou d’autres, cela n’influence pas les points d’accès WiFi (bien que cela affecte leur configuration). Pour choisir le routeur idéal, vous devez vous poser les questions suivantes :
- Voulez-vous segmenter le réseau avec des VLAN pour assurer la sécurité des différents SSID et qu’ils ne puissent pas communiquer entre eux (ou oui) en fonction de règles que vous configurez ?
- Vous voulez placer tous les clients WiFi invités sur un sous-réseau différent avec uniquement un accès Internet ?
Si la réponse aux deux questions est « oui », alors vous avez besoin d’un routeur qui prend en charge les VLAN sur le réseau local. Normalement, les routeurs prennent en charge les VLAN sur le WAN Internet pour se connecter au réseau de l’opérateur, cependant, ils ne prennent généralement pas en charge les VLAN sur le LAN du réseau local, à l’exception de certains modèles orientés vers un domaine professionnel.
Routeur sans prise en charge VLAN
Si vous n’avez pas besoin de configurer de VLAN car vous n’allez pas segmenter le réseau chez vous, alors n’importe quel routeur est valide, y compris celui de l’opérateur, vous n’aurez besoin de rien d’autre. Cependant, si vous êtes très clair sur le fait que vous n’avez pas besoin du support VLAN, nous vous recommandons de ne pas acheter de commutateurs administrables, car ils sont plus chers et vous ne profiterez pas de leurs possibilités, à moins que vous n’utilisiez des fonctions telles que QoS ou Link Aggregation, en dans ces cas, vous pouvez être une bonne option, même si vous n’allez pas segmenter par VLAN.
Routeur avec prise en charge des VLAN
Actuellement, nous avons des routeurs orientés vers un domaine professionnel qui nous permettent de segmenter par VLAN, en plus de nombreuses autres fonctionnalités avancées, telles que la configuration de politiques de routage inter-vlan, la configuration du pare-feu, différents serveurs / clients VPN et même la configuration d’un Dual WAN avec équilibrage de charge. Dans RedesZone, nous avons analysé plusieurs de ces routeurs professionnels que nous allons recommander.
Le premier que nous allons recommander est l’ASUS BRT-AC828, un routeur double bande simultané avec Wi-Fi AC2600 (jusqu’à 800 Mbps en 2,4 GHz et jusqu’à 1733 Mbps en 5 GHz), mais le WiFi de ce routeur est recommandé pour désactivez-le pour utiliser l’un des points d’accès WiFi professionnels qui seront répartis dans toute la maison. Cependant, si nous l’activons, cela permet de configurer un certain SSID dans un certain VLAN pour segmenter le trafic. La chose la plus intéressante à propos de ce modèle est qu’il intègre deux ports Ethernet Gigabit pour le WAN Internet, il prend en charge l’équilibrage de charge et le basculement, il prend en charge les VLAN dans le WAN et les VLAN par port.
Les autres caractéristiques de ce modèle sont qu’il intègre un total de 8 ports Ethernet Gigabit pour le LAN, avec prise en charge des VLAN, à la fois non balisés et balisés, nous aurons donc la possibilité de segmenter par VLAN facilement et rapidement. De plus, son firmware est vraiment complet, et il possède un serveur RADIUS intégré, des autorisations ACL avancées, plusieurs serveurs DHCP (un pour chaque VLAN que nous configurons), un portail captif et bien plus encore.
Le D-Link DSR-1000AC est un routeur double bande simultané avec Wi-Fi AC1750 (jusqu’à 450Mbps en 2,4GHz et jusqu’à 1300Mbps en 5GHz), mais il est également conseillé de désactiver le WiFi, d’utiliser des AP professionnels répartis autour du loger. Si nous l’activons, nous pouvons configurer plusieurs SSID attribués à un VLAN spécifique. Ce modèle intègre également deux ports Gigabit Ethernet pour le WAN Internet, prend en charge l’équilibrage de charge et le basculement, prend en charge les VLAN sur le WAN.
Les autres caractéristiques de ce modèle sont qu’il intègre un total de 4 ports Ethernet Gigabit pour le LAN, avec prise en charge des VLAN, à la fois non étiquetés et étiquetés, nous aurons donc la possibilité de segmenter par VLAN facilement et rapidement. Cette équipe est clairement plus professionnelle que la précédente, avec des fonctionnalités très avancées car elle s’adresse aux entreprises de taille moyenne où nous devons mettre en place un grand nombre de tunnels VPN. Les autres fonctionnalités sont qu’il vous permet de créer différents serveurs DHCP, serveurs VPN et bien plus encore.
Le QNAP Qhora-301W est un routeur double bande simultané avec Wi-Fi AX3600 (jusqu’à 1148Mbps en 2,4GHz et jusqu’à 2402Mbps en 5GHz), mais il est également conseillé de désactiver le WiFi, si nous l’activons, nous pouvons configurer plusieurs SSID attribués à un VLAN spécifique. Ce modèle est basé sur SDN, nous pouvons donc configurer les différents ports comme WAN ou LAN, il prend en charge l’équilibrage de charge et le basculement, actuellement il ne prend pas en charge les VLAN dans le WAN, mais un firmware sera publié très prochainement intégrant cette fonctionnalité.
Ce routeur possède 2 ports 10G Multigigabit et 4 ports Gigabit Ethernet, dans le LAN, nous aurons la possibilité de configurer différents VLAN avec différents serveurs DHCP, cependant, les ports ne leur permettent d’être configurés que comme étiquetés pour transmettre les VLAN à un commutateur gérable . Ce modèle prend en charge le WPA3 et dispose de différents serveurs VPN tels que OpenVPN ou Qbelt entre autres.