想請教如果以狹長型的咖啡廳空間
共有2層樓,樓梯在進門直走到最深處的位置
如果要讓2樓最前面靠近窗戶的位置也收到無線網路
應該會是用MESH比較保險對嗎?
目前想法是,把上網數據機移到靠近樓梯
然後在1樓樓梯邊跟2樓樓梯邊各放一台MESH
不知道這樣的方式可不可行?
Barcode IIiII IIiI wrote:
想請教如果以狹長型的咖啡廳空間
共有2層樓,樓梯在進門直走到最深處的位置
如果要讓2樓最前面靠近窗戶的位置也收到無線網路
應該會是用MESH比較保險對嗎?
目前想法是,把上網數據機移到靠近樓梯
然後在1樓樓梯邊跟2樓樓梯邊各放一台MESH
不知道這樣的方式可不可行?
1.狹長型的咖啡廳空間是多大坪數?
2.不建議放在最裡面的樓梯處。
由於你屋型是長條形的,所以應該是放在長條的中心處最為適當。
如果你堅持要放在樓梯處,那麼就要考慮頭尾處各放一台Mesh機。
3.組Mesh最好用有線回程,如果是無線回程,那麼網速的部份就不要太要求。
4.Mesh的好處是移動到各點間,不用切換wifi。如果你是想1F、2F間移動,不想再切換wifi,那麼組Mesh OK!
如果是以為組Mesh可以增大wifi的覆蓋範圍,那就錯了。想增大wifi覆蓋範圍,只有多放置幾台Mesh機才行。
5.友情提醒︰如果你的wifi是要提供給來咖啡廳的客人使用,建議做好安全措施,無線隔離。
不要家用跟公用的wifi混在一起,避免惹上麻煩!
最少要幾個條件:
1. 店內自用跟來賓用的網路各自分開
2. 來賓網路,簡單一點用不固定時間異動WiFi密碼來解決濫用問題
分享器如果有使用來賓登入網頁功能,就可以比較多控制方式,控制來賓上網
3. 問一下電信業者,是否有行動網路室內強波器
幾種架構想法:
1. 店內自用跟來賓用的消費型分享器,各自獨立,各自撥接,實體隔離網路
店內自用,應該放櫃檯就好,應付POS機跟員工自用
來賓用的無線分享器,獨立接到數據機,獨立用第二個PPPoE撥號上網
請善用HiNet頻寬分流服務,保障店內自用的頻寬不會受到來賓塞爆網路影響
2. 善用中華電信網路附加的防駭功能
HiNet光世代「速在必行2.0」雙飆新升代 | 中華電信網路門市 CHT.com.tw
防駭守門員PLUS、色情守門員加一加,以免來賓顧客亂來
3. 有錢有預算再來考慮一些中小企業防火牆+網管型Switch+TinAP的方式
設定每個人的上網頻寬上限、設定上網時間、設定不得使用P2P的軟體.....等

Barcode IIiII IIiI wrote:
想請教如果以狹長型的...(恕刪)
推薦一樓二樓都透過實體網路線來安裝AP
用數據機當路由器就好了。
然後推薦商用AP,穩定性不是一般Mesh可以比擬的
還可以推派多個SSID,給不同的設備使用
像是一個SSID是內網2.4G+5G給Pos機用,一個SSID是2.4G給一些IoT設備
在一個5G給客戶上網開Gues WiFi,跟內網切開
商用AP 像是雲端網管的 Zyxel AP , NWA50AX, NWA50AX PRO, NWA210AX
控制器的UniFi AP U6Lite, L6LR
Modem(Router)-----1F/2F 各一顆
或是Modem(Router)---POE SWITCH ---1F/2F 吸頂安裝個一個。
jaisonlian13 wrote:
推薦一樓二樓都透過實體網路線來安裝AP
用數據機當路由器就好了。
...(恕刪)
單這樣會讓來賓跟店內設備在同一個網段
要隔開網段,勢必要連路由器跟網管型Switch都要考量
如果受限於預算,只能購買AP
就針對給來賓用的SSID,設定裝置隔離
Client Device Isolation
客戶端設備隔離
Client device isolation prevents clients on the same AP from communicating with each other. Together with network isolation, guest hotspot portal settings, and traffic rules, it can prevent clients from reaching other clients or other networks.
Default: Off
Effect: Restricts clients from communicating with each other within the network.
Recommendation: Enable for high-security guest networks, or IoT networks which would benefit from this restriction. This can also lead to unintended consequences, so test the devices behavior before and after changing this setting.Client device isolation used to be referred to as “Layer 2 isolation - isolates stations on layer 2 (Ethernet) level”
應該可以解決來賓網路資安問題
但,最好還是從路由器到交換器到AP,切不同VLAN
或是兩套不同的分享器AP設備做實體網路隔離
內文搜尋

X