Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса

Задача

Клиент — предприятие с крупным производственным комплексом (площадь более 20 000 м², включая цеха, склады и административные зоны) — использовал фрагментарную Wi-Fi сеть на базе бытовых точек доступа. Это приводило к:

  • полному отсутствию покрытия в цехах,
  • постоянным обрывам связи у мобильных терминалов учёта,
  • невозможности подключать IoT-устройства (сканеры, датчики, принтеры этикеток),
  • отсутствию контроля над гостевым трафиком.

Требовалась надёжная, управляемая и защищённая беспроводная сеть, которая:

  • обеспечит покрытие на всей территории,
  • выдержит промышленные условия (температура, помехи, вибрации),
  • будет сегментирована по типам устройств и ролям,
  • не зависит от облачных сервисов,
  • интегрируется с существующей сетевой инфраструктурой на базе MikroTik.

Решение

Мы спроектировали и внедрили централизованную Wi-Fi сеть на оборудовании MikroTik, с отказоустойчивой архитектурой и локальным управлением через CAPsMAN.

Этап 1. Обследование и проектирование

  • Провели радиообследование: замеры уровня сигнала, выявление источников помех (промышленное оборудование, металлические конструкции).
  • Разработали топологию: точки доступа — MikroTik wAP R-2nD, wAP 60g, cAP ac — с учётом требований к IP-защите (IP54 для цехов), температурному диапазону и монтажу на высоте.
  • Спроектировали три VLAN:
  • VLAN 10 — для сотрудников (с доступом ко всем внутренним ресурсам),
  • VLAN 20 — для IoT-устройств (только доступ к учётным системам),
  • VLAN 30 — гостевой Wi-Fi (изолированный, с прозрачным порталом и ограничением по трафику).

Этап 2. Развёртывание

  • На центральном маршрутизаторе MikroTik CCR2004 настроили CAPsMAN — контроллер точек доступа, работающий локально, без облака.
  • Все точки получают конфигурацию автоматически: SSID, VLAN, мощность сигнала, каналы.
  • Настроили band steering и load balancing между 2.4 ГГц и 5 ГГц.
  • Для гостевого доступа развёрнут прозрачный портал с авторизацией по SMS через локальный шлюз (без передачи данных во внешние сервисы).

Этап 3. Безопасность и мониторинг

  • Интегрировали Wi-Fi с системой аутентификации: сотрудники подключаются через учётные записи в Active Directory (через RADIUS).
  • Настроили изоляцию клиентов внутри VLAN 20 и 30 — устройства не видят друг друга.
  • Все метрики Wi-Fi (сигнал, шум, количество клиентов, ошибки) собираются в Zabbix, а также дублируются в российскую систему мониторинга «Пульт».

Результат

  • Стабильное Wi-Fi покрытие на 100% площади производственного комплекса, включая зоны с высокой металлизацией.
  • Мобильные терминалы учёта теперь не теряют связь при перемещении между зонами — roaming работает без разрывов.
  • IoT-устройства подключены в изолированную сеть — даже при компрометации сканера, злоумышленник не получит доступ к почтовому серверу.
  • Гостевой трафик полностью отделён от корпоративной сети.
  • Вся сеть управляется локально, без зависимости от MikroTik Cloud или других внешних сервисов.
  • Администратор получает оповещения о падении точки или деградации сигнала — до того, как поступит жалоба от пользователя.

Сегодня Wi-Fi на предприятии — не «удобство», а часть производственной инфраструктуры, как электричество или сжатый воздух. И работает так же надёжно.

 

Другие наши проекты
1
Монтаж коммуникационного оборудования и схем электропитания в телекоммуникационных шкафах
Подробнее...
2
Построение защищённой межофисной сети на базе Sangfor NGAF и Cisco
Подробнее...
3
Внедрение ITSM-системы для централизованного управления ИТ-услугами
Подробнее...
4
Миграция почтовой системы из облака на локальный сервер с настройкой антиспама и резервного копирования
Подробнее...
5
Развертывание отказоустойчивого кластера 1С и MS SQL Always On
Подробнее...
6
Проектирование и настройка Wi-Fi сети на базе MikroTik для производственного комплекса
Подробнее...
7
Аудит и паспортизация информационных систем в коммерческой компании
Подробнее...
8
Миграция ИТ-инфраструктуры федерального ритейла после смены собственника
Подробнее...
9
Поставка и монтаж структурированной кабельной системы для крупного склада
Подробнее...
10
Развертывание корпоративной почтовой системы на CommuniGate Pro
Подробнее...
11
Построение защищённой межофисной сети на базе «С-Терра Шлюз» с динамической маршрутизацией
Подробнее...
12
Комплексная миграция доменной инфраструктуры с развёртыванием SCCM и обновлением сетевой архитектуры
Подробнее...
13
Аудит информационной безопасности в нефтегазовой компании
Подробнее...
14
Миграция Active Directory и Exchange: смена домена, перенос почты и групповых политик «под ключ»
Подробнее...
15
Миграция ИТ-инфраструктуры в ЦОД РФ с развёртыванием новой доменной среды
Подробнее...
16
Система охранного телевидения в логистическом центре
Подробнее...
17
Комплексная миграция ИТ-инфраструктуры банка в новый ЦОД с минимальным простоем
Подробнее...
18
Развертывание виртуальных рабочих столов Citrix с подключением MFA и СКУД
Подробнее...
19
Восстановление и развёртывание ИТ-инфраструктуры после хакерской атаки в крупном ритейле
Подробнее...
20
Настройка российской телефонии с интеграцией в CRM
Подробнее...
21
Аудит и модернизация сетевой инфраструктуры: от VLAN до многофакторной авторизации
Подробнее...
22
Внедрение системы мониторинга «Пульт» в средней компании с интеграцией в существующую ИТ-инфраструктуру
Подробнее...
23
Развертывание сервера почтовых рассылок на hMail Server с защищённой сетевой инфраструктурой
Подробнее...
24
Перенос почты из Microsoft 365 в российское облако с Kaspersky Secure Mail Gateway
Подробнее...
25
Внедрение Cisco Unified Communications Manager
Подробнее...
26
Миграция ИТ-инфраструктуры с развёртыванием Aruba и SCCM
Подробнее...
27
Переход с Microsoft Active Directory на ALD Pro с сохранением политик и сервисов
Подробнее...
Не нашли нужную услугу?
Оставьте заявку, разберем вашу задачу вместе!

    Спасибо за Ваше сообщение.
    Оно успешно отправлено.
    Полезные статьи