Facebook Wi-Fi by UniFi

สวัสดีครับ
วันนี้ผมขอนุญาตแนะนำวิธีการทำ facebook wifi ซึงมีลูกค้าสอบถามมา
และผมเห็นว่าน่าจะมีประโยชน์ และเอาไว้ทวนความจำตัวเองด้วยว่าทำอย่างไร

โดยเร้าเตอร์ที่สามารถทำ Facebook-WiFi ได้
จะมี TP-Link,Netgear,Meraki,D-Link,Zyxel,อารูบา,Rockus,ASUS,UniFi
แต่จะไม่ใช่ทุกรุ่น สามารถดูข้อมูลได้ที่ www.facebook.com/business/help

ส่วนวิธีการทำ ตามนี้ครับ
https://www.facebook.com/help/facebookwifi

อุปกรณ์ในระบบ
1.เร้าเตอร์ที่จ่าย DHCP 
ถ้า client หรือ AP ในระบบเยอะ แนะนำว่าเลี่ยงเร้าเตอร์แถมจาก isp เพราะจะรองรับ throughput เยอะๆไม่ไหวครับ
2.UniFi AP ในที่นี้ลูกค้าซื้อไว้นานแล้ว แต่ยังทำไม่เสร็จ จะมีพวก UAP-AC-LR,UAP-AC-M-PRO
AP ในที่นี้ หมายถึงของ UniFi ได้ทุกรุ่นเลย
3.Controller ในที่นี้จะใช้เป็น cloud ของทาง NeXTGENiT
กรณีใช้ PC  จะต้องเปิดออนไลน์ไว้ตลอดเวลาและระวังปัญหา startup failure เนื่องจาก database มีปัญหาครับ

เอาละมาเริ่มกัน ดูระบบกันก่อนว่ามีอะไรบ้าง
Gateway ลูกค้าเป็นโมเดมแถมจาก 3bb
IP 192.168.1.1/24 DHCP 192.168.1.2-192.168.1.254
AP มีประมาณ 20 กว่าตัวคล่ะรุ่น

เบื้องต้นลด leasetime ของโมเดมเป็น 3 ชม.เพื่อป้องกัน DHCP ในระบบเต็ม
เปลี่ยน DHCP ให้เริ่มจ่ายที่ 192.168.1.51-192.168.1.254 อันนี้เพื่อจาก static ip ของ AP ให้อยู่ในช่วง 192.168.1.2-192.168.1.50 ครับ

ร่างผัง diagram ว่า AP ตัวไหนอยู่ตำแหน่งไหน เพื่อกำหนดชื่อและ group



อันนี้ปัญหาที่คาดว่าจะเกิดในอนาคต คือ ตัวโมเดมแถม 3bb อาจรองรับ client เยอะขนาดนี้ไม่ไหว
เบื้องต้นลูกค้าคาดว่ามีประมาณ 150 client ครับ

แนวทางแก้
1.เปลี่ยน gateway ตามขนาดเนตที่ใช้และ client ในระบบ เช่น อาจไป RB4011,RB5009,RB1100AHx4 หรือ CCR
2.เพิ่ม switch ทำ vlan เพื่อแยกชั้น ลูกค้า พนง.กล้องวงจรปิด วง manage
เช่น
vlan101=manage 192.168.1.0/24
vlan102=VIP 192.168.1.10.0/24
vlan103=Local หรือวงแลนภายใน 192.168.11.0/24
vlan104=กล้องวงจรปิด 192.168.12.0/24
vlan105=WiFi-Guest 10.0.0.0/24
Guest อาจแยกเป็นชั้นเพื่อกำหนดกลุ่ม IP