Что такое Wi-Fi Mesh сеть и для чего она нужна? Нашу сеть не одолеть (что такое MESH-сети, и с чем их едят) Основные особенности построения mesh сетей
Mesh- сети
Концепция Mesh
На сегодняшний день сотовая телефония продемонстрировала огромную востребованность рынка мобильных абонентов к передаче голосовых и информационных данных со скоростями от нескольких сотен килобит до нескольких мегабит в секунду. Создаваемые информационные системы призваны стать (в большей или меньшей степени) частью информационной сети, обеспечивающей абонентов глобальным роумингом. Решение этой задачи связывают с внедрением новых (3G, WiMAX) и совершенствованием уже существующих (Wi-Fi) технологий беспроводной передачи данных. Одним из вариантов решения подобных сетей, основанных на кластерной структуре, является технология Mesh.
Определение Mesh-сетей
На базе технологии Mesh созданы системы для организации мобильной связи с единичными объектами в зоне военных действий. Подобные системы обеспечивают высокоскоростную передачу цифровой информации, видео- и речевую связь, а также определяют местоположение объектов.
В настоящий момент не существует точных критериев, определяющих термин Mesh-сеть в применении к системам широкополосного беспроводного доступа. Наиболее общее определение звучит как: "Mesh - сетевая топология, в которой устройства объединяются многочисленными (часто избыточными) соединениями, вводимыми по стратегическим соображениям" . В первую очередь понятие Mesh определяет принцип построения сети, отличительной особенностью которой является самоорганизующаяся архитектура, реализующая следующие возможности:
создание зон сплошного информационного покрытия большой площади;
масштабируемость сети (увеличение площади зоны покрытия и плотности информационного обеспечения) в режиме самоорганизации;
использование беспроводных транспортных каналов (backhaul) для связи точек доступа в режиме "каждый с каждым"
устойчивость сети к потере отдельных элементов.
Архитектура Mesh-сети
Топология Mesh основана на децентрализованной схеме организации сети, в отличие от типовых сетей 802.1 1a/b/g, которые создаются по централизованному принципу. Точки доступа, работающие в Mesh-сетях, не только предоставляют услуги абонентского доступа, но и выполняют функции маршрутизаторов/ретрансляторов для других точек доступа той же сети. Благодаря этому появляется возможность создания самоустанавливающегося и самовосстанавливающегося сегмента широкополосной сети.
Mesh-сети строятся как совокупность кластеров. Территория покрытия разделяется на кластерные зоны, число которых теоретически не ограничено. В одном кластере размещается от 8 до 16 точек доступа. Одна из таких точек является узловой (gateway) и подключается к магистральному информационному каналу с помощью кабеля (оптического либо электрического) или по радиоканалу (с использованием систем широкополосного доступа). Узловые точки доступа, так же как и остальные точки доступа (nodes) в кластере, соединяются между собой (с ближайшими соседями) по транспортному радиоканалу. В зависимости от конкретного решения точки доступа могут выполнять функции ретранслятора (транспортный канал) либо функции ретранслятора и абонентской точки доступа. Особенностью Mesh является использование специальных протоколов, позволяющих каждой точке доступа создавать таблицы абонентов сети с контролем состояния транспортного канала и поддержкой динамической маршрутизации трафика по оптимальному маршруту между соседними точками. При отказе какой-либо из них происходит автоматическое перенаправление трафика по другому маршруту, что гарантирует не просто доставку трафика адресату, а доставку за минимальное время.
Процедура расширения сети в пределах кластера ограничивается установкой новых точек доступа, интеграция которых в существующую сеть происходит автоматически.
Недостаток подобных сетей заключается в том, что они используют промежуточные пункты для передачи данных; это может вызвать задержку при пересылке информации и, как следствие, снизить качество трафика реального времени (например, речи или видео). В связи с этим существуют ограничения на количество точек доступа в одном кластере.
На сегодняшний день выпускается Mesh-оборудование как внешнего, так и внутреннего размещения .
Стандарты беспроводной передачи данных, используемые для построения Mesh-сетей
Как уже говорилось выше, основой для реализации Mesh-сетей на сегодняшний день является стандарт IEEE 802.11 (Wi-Fi).
Оборудование стандарта pre-Wi-МАХ уже сегодня применяется для подключения узловых точек Mesh-сетей к магистральным каналам (Tropos, Nortel и др.). Учитывая технологические преимущества WiMAX, данный стандарт (особенно в его мобильной версии) будет использоваться для организации абонентского доступа. Однако начало этого процесса следует отнести на момент появления на рынке дешевых абонентских устройств, то есть не ранее 2008-2009 гг.
Wi-Fi Mesh-сети
Сервисные возможности
Хэндовер
В настоящее время в стандарте 802.11 нет строгих спецификаций по реализации хэндо-вера ("бесшовного" перемещения абонентов между точками доступа). Однако для обеспечения такого перехода предусмотрены специальные процедуры сканирования эфира и присоединения ("association"). Реализация хэн-довера в сетях Wi-Fi может осуществляться различным образом, например, на базе протокола Radius или под управлением интеллектуального беспроводного контроллера, организующего "туннель" при переходе клиента в зону обслуживания соседней точки доступа. В спецификации 802.11k (см. врезку) описаны процедуры, позволяющие клиентскому устройству выбрать точку доступа, к которой следует подключиться перед разрывом текущего соединения. Кроме того, использование алгоритма кэширования, предусмотренного спецификацией 802. 11i, обеспечивает установление нового защищенного соединения за время, не превышающее 20-30 мс.
Как результат -оборудование с поддержкой механизмов управления 802.11k обеспечивает переключение абонентского устройства на новую точку доступа за время не более 50 мс. Такая задержка не будет замечена пользователем, так как она в несколько раз меньше человеческого порога восприятия2.
Межсетевой роуминг
Объединение сетей Mesh (проблема роуминга), а в дальнейшем также объединение сетей фиксированной и мобильной связи служит решению основной задачи: возможности предоставлять мобильным конечным пользователям как можно более широкий ассортимент услуг по как можно более низкой цене. Отсюда встает необходимость решать задачу по организации межсетевого роуминга согласно известному принципу "один человек - один номер" при перемещении абонента между сетями различного типа.
В пределах городской сети, состоящей из набора кластеров, проблема роуминга при переходе клиента из кластера в кластер решается механизмами ESSID, WEP/802.1x и VPN. Свободно перемещающийся клиент идентифицируется по IP-адресу с организацией виртуальных IP-каналов.
Ожидается, что в спецификации 802.11s будет описана процедура объединения сетей, в том числе и различного типа. Создание крупных сетей 802.11s позволит устранить ныне существующую проблему перехода между сетями Wi-Fi, развернутыми в различных городах.
Мультисервисность
Обеспечение мультисервисности предполагает организацию для клиента полного спектра IP-услуг, включая доступ в Интернет, VoIP, видеоконфе-ренц-связь и т.д. Стандарт IEEE 802.11e позволяет при сохранении полной совместимости с действующими стандартами 802.11а/b/g расширить функциональность за счет обслуживания потоковых мультимедиаданных и предоставления гарантированного качества услуг QoS. Механизм основан на приоритезации трафика и предполагает организацию контроля полосы пропускания по группам пользователей и типам трафика (голос, видео и т.д.).
Практическая реализация QoS позволяет организовывать не только голосовые, но и видеосессии для пользователей, крайне требовательных к безопасности и надежности соединения (службы безопасности).
Безопасность
Вопросы безопасности Mesh (защита от нелегальных подключений) являются весьма актуальными, особенно для систем городского масштаба, которые объединяют муниципальные, абонентские и корпоративные сети. Безопасность сетей обеспечивается в рамках спецификаций стандарта 802.11. Стандарт шифрования (Wired Equivalent Privacy, WEP) на сегодняшний день не удовлетворяет требованиям из-за слабой стойкости ключа. Принятие стандарта 802.11 i (WPA2) делает доступной более безопасную схему аутентификации и кодирования трафика. Стандарт IEEE 802.11i предусматривает использование в продуктах Wi-Fi таких средств, как поддержка алгоритмов шифрования трафика: TKIP (Temporal Key Integrity Protocol), WRAP (Wireless Robust Authenticated Protocol) и CCMP (Counter with Cipher Block Chaining Message Authentication Code Protocol). Этих алгоритмов достаточно для защиты на уровне абонентского трафика, но на уровне корпоративного пользователя используются дополнительные механизмы, включающие более совершенные способы аутентификации при подключении к сети: более крипто-стойкие методы шифрования, динамическую замену ключей шифрования, использование персональных межсетевых экранов, мониторинг защищенности беспроводной сети, технологию виртуальных частных сетей VPN и т.д. Преимущества интегрированных сетей Wi-Fi-GSM очевидны, что заставляет производителей оборудования активно развивать это направление.
Усилия в этом направлении связаны в первую очередь с созданием механизма межсетевого перехода. Компании Motorola, Avaya и Pro-xim разработали универсальные беспроводные устройства и создали форум SCCAN (Seamless Converged Communication Across Networks), уже одобренный IEEE. Альянс SCCAN должен разработать спецификацию взаимодействия между двухсетевыми устройствами и офисными IP-станциями, способными работать и в Wi-Fi, и в сотовых сетях.
Технология UMA (Unlicensed Mobile Access), разработанная американской компанией Kineto Wireless, позволяет мобильному абоненту переключаться с GSM-сети на сеть Wi-Fi, не прерывая разговора.
На сегодняшний день рынок GSM-телефонов со встроенным модулем Wi-Fi насчитывает более 30 моделей и их количество неуклонно растет4.
Mesh-приложения
Наибольшую эффективность следует ожидать при реализации Mesh-сетей масштаба города (MAN). Особенности организации и использования подобных сетей определяются социальной и коммерческой целесообразностью, при этом сети могут либо строиться только как корпоративные (муниципальные) или абонентские, либо решать обе задачи одновременно.
С точки зрения абонентского сервиса подобные сети уже сегодня обеспечивают полный спектр IP-приложений - Ethernet, VoIP, real time video.
Абонентские сети
Главной задачей абонентских сетей является обеспечение доступа пользователей (стационарных и мобильных) к ресурсам Интернета и организация Wi-Fi-телефонии. Особенностью таких сетей является, как правило, высокая плотность установки точек доступа (порядка 10 точек/км2). Этот параметр определяется в значительной степени низкой выходной мощностью клиентских устройств (Wi-Fi-адаптеры, телефоны), высокой плотностью размещения абонентов (и, следовательно, необходимостью обеспечивать высокую емкость абонентского трафика), а также характеристиками чувствительности точек доступа. Развертывание подобных сетей становится выгодным при достаточно большом числе пользователей и на сегодняшний день определяется не техническими, а экономическими аспектами.
Основные проблемы, с которыми приходится сталкиваться при создании Mesh-сетей внешнего (уличного размещения) в России:
ограниченность частотного ресурса (частотные диапазоны 802.11 в крупнейших городах России практически исчерпаны);
необходимость подтверждения результатов радиочастотного планирования практическими исследованиями состояния радиообстановки в зоне развертывания сети (наличие незарегистрированных пользователей);
организация размещения точек доступа в максимальной близости от абонентов, обеспечение круглосуточного электропитания и т.д.
В качестве примера можно привести Mesh-сеть компании "Голден Телеком", разворачиваемую в Москве и насчитывающую до 3500 точек доступа. Не менее крупные проекты на момент написания этой статьи находятся в стадии реализации в г. Тайбэй и Македонии (в Македонии поставлена задача организовать полное покрытие сетями Wi-Fi 40 городов, то есть всей территории страны площадью более 1500 км2).
На рис. 2 показана принципиальная схема размещения элементов Mesh-сети в условиях городской застройки. Типовое решение для мобильных абонентов предполагает монтаж точек доступа на уровне 10-12 метров, вдоль улиц на столбах городского освещения, опорах светофоров, кабельных растяжках и т.д.
Муниципальные сети
Mesh-топология позволяет реализовать уникальные по своим возможностям сети муниципального назначения, ориентированные на службы оперативного реагирования (милиция, "Скорая помощь", МЧС). На рис. 3 показана принципиальная схема организации такой зоны (одним из требований является наличие производителей мобильных роутеров, монтируемых в автомобилях).
Основу сети составляют узловые и абонентские точки доступа, размещаемые на улице (как правило, вдоль дорог) и организующие зоны информационного покрытия, в которых обеспечивается подключение абонентов со стандартными Wi-Fi-адаптера-ми. Дополнительно точки доступа могут использоваться для организации управления движением (светофоры) и сбора видеоинформации, с подключением видеокамер по проводному или беспроводному интерфейсу. Подключение пользователей, расположенных внутри помещений, к внешней сети производится с помощью внутри-офисных точек доступа, которые характеризуются пониженной выходной мощностью и "комнатным" исполнением корпуса.
Наибольший интерес представляют мобильные точки доступа, предназначенные для эксплуатации в автомобилях. Использование этих устройств не только увеличивает радиус действия между точками доступа до 800-1200 метров, но и позволяет организовать:
информационное обеспечение пользователей внутри автомобиля при проводном или беспроводном подключении конечных устройств (ноутбук, PDA и т.д.);
информационное покрытие в радиусе 300 м вокруг автомобиля для абонентов со стандартными Wi-Fi-адаптерами 802.1 1b/g;
контроль положения автомобиля при использовании встроенного в точку доступа GPS-приемника.
Применение мобильных точек доступа позволяет организовать оперативное расширение зоны покрытия или увеличение информационной емкости сети за счет концентрации оборудованных автомобилей в "горячих точках". Механизмы самоорганизации Mesh-сети позволяют за минимальное время (определяемое временем прибытия автомобилей, оборудованных Mesh-точками доступа) организовывать зону Wi-Fi c передачей оперативной аудио- и видеоинформации на центральный пульт.
Анализ создания и развития Mesh-сетей показывает, что существует устойчивая тенденция объединения абонентских и муниципальных сетей. Зачастую сети, построенные по муниципальному заказу, дополняются впоследствии точками доступа и эксплуатируются операторами в объединенном "муниципально-абонентском" режиме.
Технологические сети
Высокий уровень автоматизации современного производства требует передачи больших объемов контрольной и управляющей информации. С появлением на рынке первичных преобразователей и микроконтроллеров со встроенными модулями Wi-Fi беспроводные решения при организации технологических сетей становятся все более востребованными.
В первую очередь это касается многоуровневых сетей передачи данных, предназначенных для современных транспортных систем. Функциональные возможности таких систем включают в себя сбор информации об объекте (техническое состояние, идентификация груза),
Типовыми задачами таких проектов являются организация абонентского доступа и передача технологической информации в поездах. Точки доступа, расположенные вдоль железнодорожного полотна, обеспечивают организацию зон Wi-Fi в вагонах поезда, следующего со скоростью до 300 км/ч.
Оборудование
На сегодняшний день большую часть рынка Mesh-оборудования занимают sturtup-компании, однако ситуация очень быстро меняется. Компании Cisco, Motorola, Nortel, Proxim, Alvarion (организация транспортных каналов) - вот далеко не полный перечень известных производителей, все более активно работающих в секторе Mesh-оборудования.
Все представленное на рынке оборудование можно условно разделить на 3 группы:
группа № 1 - Single-радиосистемы с одиночным радиоблоком, использующие антенны круговой диаграммы направленности;
группа № 2 - Dual-радиосистемы с двумя радиоблоками, использующие антенны круговой диаграммы направленности;
группа № 3 - Multi-радиосистемы, использующие раздельные радиоблоки для организации транспортного и абонентского доступа с применением направленных антенн.
Группа № 1. Single-радио
При использовании Single-радио один радиомодуль в частотном диапазоне (2,4 ГГц) применяется для организации абонентского доступа и транспортного канала между точками. Учитывая плотность установки точек доступа и ограниченность частотного ресурса, для исключения их взаимного влияния требуется очень тщательное частотное и структурное планирование сети. Число переходов (hops) трафика между точками доступа должно составлять не более 3-4, что ограничивает возможности масштабирования сети в пределах одного кластера при организации сервисов реального времени. Несмотря на указанную специфику, Mesh-сети, построенные на оборудовании 1-й группы, лидируют по присутствию на рынке. Оборудование характеризуется низкой стоимостью и является наиболее эффективным для создания зон покрытия малого масштаба.
Самым заметным представителем этой группы является компания Tro-pos Networks (США), крупнейший производитель оборудования топологии Mesh5. Tropos выпускает линейку оборудования, в состав которой входят точки доступа 5210 (стационарная), 4210 (мобильная) и 3210 (внутриофисная). Все модели выполняют сетевые функции на уровне Layer3. Характеристики чувствительности являются одними из лучших среди оборудования с топологией Mesh. Оборудование оптимизировано для построения сетей муниципального назначения. Возможно подключение узловых точек по беспроводной схеме с использованием Canopy (Motorola) или Breeze Access VL (Alvarion). Система самотестируется и создает динамические таблицы оптимального маршрута трафика. При этом обратный маршрут выбирается по критерию максимальной полосы пропускания.
Группа № 2. Dual-радио
При использовании Dual-радио применяются раздельные радиомодули для организации абонентского доступа (2,4 ГГц) и транспортного канала (5,8 ГГц). Подобное решение позволяет избавиться от интерференционных помех при передаче информации между точками, что упрощает частотное планирование сети и повышает производительность системы по транзитному трафику за счет "переноса" транспортного канала в другой частотный диапазон.
Оборудование 2-й группы выпускают почти все производители Mesh (Aruba, BelAir, Cisco, Motorola, Nortel, Proxim, SkyPilot, Tropos и др.).
Среди технических решений следует отметить оборудование Nortel Networks, использующее до 6 направленных антенн на транспортном канале, что позволяет увеличить расстояние между точками доступа, Aruba Networks применяет центральный контроллер Aruba (Aruba Mobility Controller) для повышения безопасности сети.
Компания Motorola заявила, что оборудование Motomesh, использующее технологию MeshConnex, будет поддерживать окончательную версию стандарта Mesh-сетей 802.11s. При этом предполагается модернизация уже существующих сетей путем обновления программной части системы по эфиру.
Группа № 3. Multi-радио
Оборудование третьей группы (BelAir, SkyPilot, Strix Systems и др.) наиболее интересно по архитектурному решению. Оно построено по модульному принципу с использованием от 4 до 6 радиоблоков. Это позволяет (так же, как и в решениях Dual-радио) организовать разделение абонентского и транспортного потоков. Однако эффективность решения Multi-радио повышается за счет разделения входящего и нисходящего транспортных потоков при увеличения общего числа "транспортных" радиомодулей.
Модульная архитектура (на практике это набор плат, монтируемых в типовом корпусе) допускает оперативную замену радиомодулей и позволяет производить простую модернизацию всей сети по мере развития технологической и элементной базы, включая переход на новые стандарты (Wi-МАХ).
BelAir Networks (Канада) предлагает линейку оборудования, основу которой составляют три типа Outdoor-точек доступа BelAir50c, BelAir100, BelAir200, относящихся с разным группам оборудования (single-dual-multi radio). В зависимости от модели в устройствах установлено от 1 до 4 радиомодулей. Старшая модель (Bel-Air200) обеспечивает полнодуплексный транспорт и абонентский доступ и реализует функции организации сети на уровне Layer2 и Layer3. Широкий спектр оборудования позволяет "гибко" планировать Mesh-сеть в зависимости от предполагаемого трафика. В зонах максимального транзитного трафика (центр) могут размещаться точки доступа Multi-радио, а на периферии - Single-радио.
Stryx Systems Inc. (США) наряду с традиционными решениями для сетей с топологией Mesh активно работает в сегменте задач, требующих информационного обеспечения быстродвижу-щихся объектов (до 300 км/ч), например железнодорожного транспорта. Особенностью оборудования является динамический выбор каналов передачи, что позволяет снизить влияние интерференционных помех на работу сети с топологией Mesh. Для повышения безопасности сети Stryx (в отличие от конкурентов) использует удаленный сервер идентификации пользователя. Все модели выполняют сетевые функции на уровне Layer3 с поддержкой большинства существующих коммутационных и маршрутизирующих сетевых протоколов.
Компания SkyPilot позиционирует свое оборудование как оборудование Mesh следующего 4-го поколения. Отличительной его особенностью является использование синхронных протоколов для организации транспортных каналов. В решениях используются 8-секторные антенны. Каждый сектор устанавливает связь в TDD-режи-ме "точка - точка" с использованием GPS для синхронизации секторов.
Перспективы и шансы на успех
Внедрение новых спецификаций стандарта Wi-Fi (особенно 802.1 1n) обещает существенное увеличение скорости передачи информации, что в полной мере может компенсировать недостатки стандарта (коллизион-ность доступа, проявляющаяся в наибольшей степени в условиях высокой загруженности сети).
Учитывая преимущества WiMAX, следует ожидать, что этот стандарт начнет активно конкурировать с Wi-Fi при организации Mesh-сетей, но не ранее появления дешевых абонентских устройств. При этом трудно ожидать полного замещения технологий из-за ограничений WiMAX на производительность (Мбит/с), заложенных в 802.16. В таких условиях неизбежно совместное существование и взаимная интеграция сетей.
Усложнение Mesh-систем по мере увеличения их масштаба и необходимость объединения с альтернативными сетями (GSM, 3G, WiMAX и т.д.) потребуют создания более сложных систем управления, основанных на централизованных решениях. Коммерческая эффективность объединенных сетей "муниципально-абонент-ского" доступа приведет к росту их числа и потребует создания более эффективных решений, обеспечивающих безопасность муниципального сектора сетей.
Для России ожидаемым сектором строительства Mesh-сетей являются крупные мегаполисы (спальные районы и деловой центр) и коттеджные поселки. Проблемы организации таких сетей связаны в первую очередь с частотными ограничениями. В отличие от стран с "открытыми" диапазонами стандарта 802.11, в России при построении внешних сетей необходимо получение Решений ГКРЧ и частотных разрешений. При построении внутренних сетей процедура упрощена: если оборудование указано в Приложении № 2 Решения ГКРЧ № 04-03-04-003 от 06.12.2004 или внесено в перечень оборудования последующими решениями ГКРЧ, то достаточно регистрации сети в местном радиочастотном центре.
Учитывая политику, проводимую Мининформсвязи России , следует ожидать, что границы между топологией традиционных решений ШПД (особенно в
приложении стандарта WiMAX для частотных диапазонов 2,4; 3,5; 5,8 ГГц) и Mesh при реализации в России будут постепенно размываться.
Mesh как принцип сетевого построения безусловно будет развиваться и займет если не определяющее, то значимое положение в глобальной информационной сети.
Сколько сетевого инженера ни корми (обещаниями про дальность линка и количества абонентов на точку), а он все равно на Mesh смотрит. Если мы не говорим о музыкальной группе или строительных сетках, то Википедия отправит нас на страницу "Ячеистая топология" . И вроде бы все правильно, но Mesh - это больше, чем просто сетевая топология. Это большой пул технологий и, скорее всего, философия. После того как погружаешься в тему и проникаешься подобными идеями, обратного пути уже нет и смотреть на мир по-старому не получается. После цикла статей у вас вряд ли сохранится привычный стиль мышления и решения возникающих задач. Так что, если по новому законодательству вы планируете в ближайшие месяцы выйти на пенсию и провести остаток дней на любимой даче, то дальше эту статью можно не читать. Но если вы еще полны сил открывать для себя что-то новое - милости прошу ознакомиться со статьей в Википедии, а затем окунуться в этот омут цикл.
Итак. Давайте определимся, что мы будем понимать под термином Mesh:
1. Ячеистая топология.
Это обязательный пункт. Если кто-то вам пытается втирать про "главный роутер" или "дерево маршрутов", то смело отправляйте этого человека почитать цикл статей, и помните, что он - мошенник. Никаких деревьев или "главных" маршрутизаторов в Mesh-сетях быть не может. Это всегда плоская сеть и всегда одноранговая. Возможны случаи, когда поверх одной Mesh-сети построена другая, но это сложно для восприятия в самом начале и будет раскрыто в следующих статьях.
2. Наличие алгоритмов управления трафиком (выбор пути).
Не менее важный пункт. Его отсутствие означает, что перед вами простой повторитель или даже несколько повторителей, которые не способны оптимально передавать трафик и являются пережитком прошлого.
3. Возможность перестроения топологии сети в любой момент с сохранением связности.
По сути, вытекает из второго пункта. В любой момент кто-то может покинуть сеть или переместиться в другое место. Сеть обязана незамедлительно продолжить работу. Можно назвать это "автовосстановление", что будет не совсем корректно, так как этот пункт еще и про динамические сети. То есть, представьте, что все маршрутизаторы постоянно находятся в хаотичном движении, а трафик передавать надо. Пограничное состояние и частный случай, но именно он сразу про Mesh, автовосстановление, перестроение топологии и вот это вот все.
В следующих статьях мы с вами обязательно затронем тему full mesh VPN, оверлейных сетей и алгоритмов маршрутизации, а пока раскроем основы основ и сконцентрируемся именно на беспроводных сетях.
Итак… Неразрывно с термином Mesh всегда идет довесок с пачкой других терминов, без которых сложно отделить мух от котлет и пояснить хоть что-то, так что место им в самом начале.
- Нода/Узел (Node) - равноправный участник сети. Обычно представляет собой роутер.
- Путь/Маршрут (Path/Route) - цепочка промежуточных нод, необходимых для передачи пакета в данный момент. Разные варианты могут применяться в зависимости от алгоритма по которому осуществляется передача трафика.
- Шлюз (Gateway) - пограничный маршрутизатор, через который ноды могут соединиться с другими сетями.
В большинстве случаев трафик всегда идет от ноды по некоторому пути до шлюза, либо от шлюза до этой же самой ноды, также по некоторому пути. Бывает и такое, что ноды обмениваются трафиком внутри сети. С точки зрения построения пути/маршрута, это должна быть абсолютно аналогичная операция по которой строится этот же самый маршрут до шлюза (помните что я говорил про дерево).
Давайте уже перейдем к примерам.
На сегодняшний день самым распиаренным проектом и, пожалуй, самой крупной Mesh-сетью является Guifi . Территориально сеть располагается в Каталонии и по состоянию на 2018 год даже имеет собственный AS. Около тридцати тысяч нод задействовано ежесекундно для передачи пользовательского трафика. Только вдумайтесь в эти цифры… А когда-то давно все начиналось с одного роутера для того, чтобы прокинуть интернет в зону, куда ни один провайдер его тянуть не решался. Потом соседям, друзьям, и т.п. Так образовалось одно из самых мощных сообществ.
Не менее круты ребята из Freifunk , немецкого сообщества, занимающегося тем же самым. Это сообщество является примером того, как Mesh перерастает в философию. Они провозглашают одними из своих главных принципов свободу доступа к информации и коммуникации. Фактически, группа энтузиастов активно развивают СПО и даже делают коммиты в ядро Linux, попутно строя беспроводные Mesh сети в Германии.
Но есть и коммерческие проекты, такие как Village Telco . У них смешная реклама на ютубе, посмотрите обязательно. Фактически, они не просто разворачивают сети, но и предоставляют сервис IP-телефонии. Все началось с исследования, показавшего, что наибольшее количество звонков совершается жителями деревень друг другу. Оно же показало, что во многих деревнях связь очень плохая, а местами ее просто нет. Поскольку установка базовых станций по всем правилам была не по карману этому стартапу, они решили проблему элегантно - взяли за основу Wi-Fi. Компания существует и сейчас, продолжая свое благое дело.
Был еще когда-то African WUG (Wireless User Group) и проект OLPC (One Laptop per Child).
Все эти сообщества и проекты можно объединить по одному критерию - "Построение Mesh-сетей в местах с малоразвитой или отсутствующей инфраструктурой ". Именно для этого Mesh-сети подходят лучше всего. Удаленые от райцентра поселки, пустынная местность или деревня в горах. Используя Mesh, можно не только обеспечивать такие места связью и доступом в интернет, но еще и зарабатывать на этом.
Вторым распространенным сценарием применения является "Массовый доступ в интернет для жителей города ". В Европе много исторических центров и туристических мест, где оптику тянуть просто невозможно, потому что никто на это разрешения не даст, а пару веков назад строительство кабельной канализации еще не было таким очевидным требованием. Приходится выкручиваться и снова для решения такой задачи идеально вписываются Mesh-сети.
В Барселоне сейчас практически на каждом фонарном столбе можно встретить Wi-Fi-хотспот, предоставляющий доступ в интернет туристам. В студенческом городке MIT с 2006 года существует похожая сеть (ее еще называют "Roofnet"). Фактически, это все о случае, когда вокруг на расстоянии от нескольких сотен метров до километра есть точка выхода в интернет, но в силу обстоятельств покрыть район связью не получается. Это могут быть огромные склады, где для нужд автоматизации требуется покрытие Wi-Fi на всей площади, либо парки отдыха, где есть только деревья и фонари освещения.
Просто представьте, люди 21 века останавливаются в уютных апартаментах, выходят на утреннюю пробежку, надевают наушники с любимой музыкой и обнаруживают, что в парке возле гостиницы их любимый стриминговый сервис не работает, потому что интернет пропал! В итоге, гостиница получает кучу негативных отзывов, бизнес страдает. И вроде бы расширить зону покрытия Wi-Fi надо, а тянуть провода нельзя, иначе вид парка испортится и это будет еще одна волна негативных отзывов. Попробуйте угадать, при помощи какой технологии можно решить данную проблему быстро и эффективно? Думаю, вы меня поняли.
Еще одним немаловажным сценарием является "Поддержание связности между движущимися объектами ". Как бы так попроще объяснить… Помните проект Google Loon? В котором воздушные шары летали и раздавали интернет? У меня для вас новости. Они еще и организовывались в Mesh-сеть. Я серьезно, вот патент . Фактически, такая Mesh-сеть между шарами использовалась как Backbone для базовых станций LTE. Этакий симбиоз, но дело не в этом. Воздушные шары - штука непредсказуемая, которая может изменить свое положение в пространстве в любое время. Топология подобной сети изменяется постоянно, ноды могут прилетать и улетать в прямом смысле.
Поддерживать связность в таком режиме под силу только Mesh-алгоритмам маршрутизации.
Аналогичные решения востребованы на промышленных площадках с большим количеством перемещающейся техники (погрузчики на складах, самосвалы в карьерах, группы беспилотников или транспортных средств в одну колонну, так называемое "караванное движение").
Про транспорт, кстати, стоит раскрыть подробнее.
В современном мире все стремится к автоматизации и месту под солнцем в "интернете вещей", и автомобили не стали исключением. Слышали про V2V или V2X? Технологии для умных автомобилей, позволяющие им связываться друг с другом или с чем угодно еще, принимать на основе полученной информации решения и действовать коллективно. По сути, роевой интеллект. Вот это тоже про Mesh, даже стандарт есть - 802.11p . Да, снова на базе Wi-Fi. И это прекрасно, так как можно строить решения на Commodity hardware и сразу с порога снизить стоимость конечного продукта. Поддержку в Linux завезли много лет назад под именем OCB .
Казалось бы, бери и делай, но бурного роста, Mesh не снискал ни по одному из направлений.
Почему же так получилось? Ответ прост и состоит из нескольких пунктов:
1.Низкие канальные скорости.
В двухтысячные годы максимум, что можно было реально получить - это 300 Мбит/с в диапазоне 5 ГГц. Для OCB и того меньше, в два или четыре раза. Реальные скорости при таких битрейтах даже по тем временам никого не впечатляли. Потому все как-то заглохло и было отложено в ящик до лучших времен.
2. Отсутствие структурированных обучающих материалов.
В то время Mesh являлся, по большей части, уделом энтузиастов как в лице пользователей, так и в лице компаний, пытающихся развивать эту технологию. Порог входа оказался выше, чем для традиционных сетей, что и привело к низкой популярности Mesh.
Сегодня ситуация изменилась. 802.11ac позволяет добиться 1.7 Гбит/с канальной скорости на существующем оборудовании. Уже на подходе массовые роутеры с поддержкой 802.11ax. Появились стандарты 802.11ad на 60 ГГц и канальную скорость 4 Гбит/с. Вот уже почти вышел 802.11ay с реальными канальными скоростями 44-176 Гбит/с, а MU-MIMO так и просится в Mesh. Другими словами, набралась критическая масса технологий и пропускная способность вышла на необходимый уровень только сейчас. Остается, правда, второй пункт - про обучающие материалы. И если я мало могу сделать по части стандартов беспроводной связи, то рассказать и объяснить попробую. Глядишь, что-то и получится.
Вычисление емкости и пропускной способности
Для того чтобы понять как проектируются Mesh-сети, нужно забыть на первое время методы проектирования стандартных сетей Точка-Многоточка. Да, это важно. Просто представьте, что в голове у вас только знания о распространении радиосигнала, примерное понимание того, как работает Wi-Fi и математика с логикой...
Также, сразу определимся в одном: эта статья - про технологии, а не про регуляторику в РФ и других странах. Сценарии специально, считайте искусственно, упрощены и даже искажены лишь для того, чтобы было понятнее.
Итак, условия равные. Все устройства - 802.11ac, (MU-)MIMO 2x2, ширина канала 80 МГц.
Основные отличия от привычного сектора - тут скорость не падает, она делится.
Для того, чтобы лучше понять, представьте себе пожарных, которые передают ведро с водой по цепочке (ВОТ). Точно так же передается пакет в Mesh-сетях. Отличие состоит в том, что пожарный может передать ведро и тут же взять еще одно, но в радио ситуация другая. Пока один роутер вещает в эфир, его слышат несколько соседей и не могут в этот момент ничего передавать.
Связано это с несколькими факторами. Во-первых, есть такая вещь как CCA и она не позволяет посылать что-либо в эфир, пока уровень сигнала не упадет до приемлемого. Во-вторых, даже если выключить CCA, то механизм RTS/CTS (Request to Send / Clear to Send) будет работать именно так как на картинке выше, не позволяя роутеру передать кадр, если он услышал CTS-подтверждение от соседа. Так как антенны обычно всенаправленные, то подобная схема деления пропускной способности распространяется на 360 градусов.
То есть, представьте, что у пожарных ведро не классическое конусное, а тяжелое и с длинным горизонтальным шестом, который одновременно вынуждены держать три человека. Первый передал второму, второй третьему, третий начал передавать четвертому, но второй все еще не может отпустить шест и первый вынужден его ждать. Передать следующее ведро он сможет только тогда, когда четвертый гарантированно передаст ведро пятому и у второго руки точно будут свободны. Просто прокрутите в голове эту ситуацию несколько раз.
Можно улучшить ситуацию добавлением еще одного радиомодуля. В таком случае пропускная способность вырастет, так как устройство получит возможность одновременной передачи/приема сразу двух кадров. Чуть более лучшим подходом считается передавать кадр не через тот радиоинтерфейс с которого он был получен, то есть, чередовать. Это позволяет оптимизировать прохождение и максимально отдалить в пространстве next-hop в рамках одного и того же беспроводного канала.
Еще один способ увеличения пропускной способности - это занижение мощности. Если применять эту технику, то за счет нелинейности затухания сигнала в открытом пространстве можно добиться снижения зоны видимости, избежав тем самым еще одной итерации деления пропускной способности в два раза.
То есть, представим, что пожарные все так же передают ведро, но теперь шест стал короче и держат его одновременно только два человека. И вот, первый передал второму, ждет пока второй передал третьему, третий - четвертому, и можно снова передавать ведро, так как у второго руки свободны.
Иногда получается воспользоваться ландшафтом и распределить точки таким образом, что у каждой ноды (узла) будет связь только с двумя соседями. Получается, что мы убираем еще одну итерацию деления и все становится совсем хорошо, но не идеально.
Тут нужно оговориться, что он частный и в реальности подобное бывает редко. Обычно есть некоторые участки в зданиях или на местности, где получается организовать сеть таким образом в пределах двух-трех хопов. Пример с домами искусственный и предназначен для демонстрации, как уже было отмечено выше.
Чем больше различных техник мы применяем - тем больший выигрыш в итоге получим. Помимо занижения мощности и чередования интерфейсов, есть и другие. Например, если мы установим исключительно Wave2 роутеры с MIMO 2x2 и включим MU-MIMO, то в некоторых случаях пропускная способность может увеличиться. Это сильно зависит от характера трафика и конфигурации самой сети, но именно в Mesh такие технологии как MU-MIMO работают с наибольшей эффективностью.
Практика
А теперь давайте посмотрим как прикинуть по-быстрому параметры беспроводной сети и сравним Сектор VS Mesh.
Да, вспоминать свои наработки по секторам уже можно.
Итак, основное отличие в том, то Mesh прекрасно работает там, где классические секторные решения просто не будут работать. Например, плотная застройка таунхаусами/коттеджами с большим количеством деревьев. Юстировать CPE сквозь листву - то еще удовольствие. А Mesh наоборот будет чувствовать себя хорошо, так как листва и дома подавляют сигнал от следующих за next-hop
роутеров.
Второе главное отличие - масштабируемость. Если в классическом секторе уже присутствуют 30-40 абонентов, то добавление еще пяти ощутят на себе все без исключения. Увеличится средняя задержка и сильно упадет емкость, особенно если это плохой абонент с хреновым показателем LOS. Точные цифры зависят от того как работает TDMA/Polling и какой слот выделяется на абонента. Если слот около 10 мс и сектор постоянно загружен, то я бы поставил на 20-30 мс увеличение средней задержки.
Инфинет предлагает считать по формуле:
(C*2.5*F)/S ,где:
C - количество подключенных абонентских устройств (CPE),
F - размер фрейма, в миллисекундах,
S - используемое количество субслотов.
На 40 клиентах и полной нагрузке, это около 400 мс задержки. TDMA, чтоб его. В этом главный минус централизованного подхода с установкой БС - весь сектор делит одно и то же эфирное время.
Для Mesh показатель будет разный в разных участках сети. Те станции, что ближе к шлюзу, будут иметь наименьшую задержку, а самые дальние - максимальную.
Считать я предлагаю по такой же формуле:
(C*2.5*F) ,где:
C - количество Mesh роутеров в цепочке,
F - размер фрейма, в миллисекундах.
Если бы наш Mesh представлял из себя длинную вязанку из роутеров (частный случай), то в худшем варианте результаты расчетов максимальной задержки были бы точно такими же. Правда, с одной оговоркой - "только для крайних устройств". В середине это были бы, соответственно, 200 мс, а ближе к шлюзу у нас жили бы самые счастливые абоненты с задержкой около 10 мс.
Тут стоит учесть, что из-за относительно близкого расположения устройств, битрейт будет выше, чем в секторе примерно в два-три раза. А это значит, что время передачи одного фрейма снизится на эту величину и задержка также пропорционально уменьшится.
Если еще ближе подойти к реальности, то сеть имеет ячеистую топологию (ну, Mesh же) и количество роутеров в цепочке будет примерно равняться (A/N), где:
A - общее количество роутеров,
N - среднее количество соседей.
Обычно N равняется 8 и по формуле получится примерно 50-75 мс максимальной задержки, 25 мс средней и около 5-10 мс на границе сети рядом со шлюзом.
А что получится при добавлении еще пяти абонентов?
Для этого предстоит ответить еще на один вопрос - "а в какую часть сети мы этих абонентов добавляем?". Если это самая дальняя от шлюза сторона, то остальная сеть ничего не заметит, так как для них количество роутеров в цепочке не изменилось. Если в середину, то это около 5 мс дополнительной задержки для дальней (от шлюза) половины сети. Как ни крути, а в данном случае влияние на задержку меньше примерно в десять раз. Почему так получается - ответ лежит на поверхности. Роутеры делят между собой только эфирное время соседей. Пока на дальнем конце кто-то передает свой кадр, в другой части сети происходит то же самое. Отсюда и выигрыш.
С пропускной способностью все чуть сложнее, но суть примерно та же. Я предлагаю считать емкость по такой формуле:
(B/A/K) , где:
B - средневзвешенный битрейт. Пусть в нашем случае он будет равным 300 Мбит/с,
A - количество CPE,
K - эмпирический коэффициент издержек при использования эфира, равный 2.
Для 40 абонентов получится среднее значение 3,75 Мбит/c. Если мы добавим пять дальних абонентов с не самым высоким битрейтом, то средний уменьшается, скажем до 280 Мбит/с. Получается уже среднее значение в 3,1 Мбит/с на каждый CPE.
Это при условии, что мы пытаемся выровнять трафик между всеми абонентами. В реальности будет большой дисбаланс между ближайшими к БС устройствами и отдаленными/с нарушением LOS.
В Mesh-сети, как я уже писал ранее, у нас вновь будет неравномерность между ближайшими к шлюзу устройствами (первый-второй-третий хопы) и теми кто подальше. Картину сильно улучшают высокие, по сравнению с сектором, битрейты устройств. В нашей лаборатории это примерно 500-600 Мбит/c. Пропускную способность будем считать исходя из того же эмпирического коэффициента накладных расходов, равного 2. Графически это можно представить вот так:
Самые дальние абоненты получаются самыми дорогими. Ради доставки кадра придется "отнимать" эфирное время у других по несколько раз хоп за хопом.
Если отдать все на откуп великому рандому, то ближайшие к шлюзу устройства будут захватывать ресурсы быстрее и доминировать над провинцией (прямо как в жизни). Это позволит естественным образом ограничить доставку "драгоценных" кадров и не давать сети деградировать до 70 Мбит/с ради нескольких роутеров с периферии. Ценой такого упрощения будет абсолютно непредсказуемая задержка и пропускная способность в каждый момент времени.
Для более-менее равномерного распределения пропускной способности можно пойти двумя путями:
- Тяжелая наркомания в виде хитрых методов доступа к среде с выделением слота, основанных на сверхточной синхронизации времени между нодами через GPS или еще более наркоманских алгоритмов синхронизации времени по "lossy"-линкам. Эдакая попытка натянуть сову на глобус и сделать децентрализованный TDMA.
- Простое инженерное решение по ограничении скорости на AP или Ethernet-интерфейсах.
Какой же порог в мегабитах нам задать? Давайте попробуем посчитать. Для удобства выложу таблицу.
Это примерно в 1,7 раз меньше, чем результат, который мы получили в путем вычисления аналогичного параметра на секторе. Так как Mesh-сеть редко будет нагружена под 100%, я бы ограничил клиентское подключение порогом в 5 Мбит/с. Маловато? Я уже говорил выше, есть техники, позволяющие увеличить пропускную способность примерно в два раза. MU-MIMO на физическом уровне и Linear Network Coding на канальном. Исходя из различных тестов, можно говорить о приросте примерно в полтора раза за счет MU-MIMO и до 30% за счет Linear Network Coding . О них я расскажу как-нибудь в следующий раз. Можно догнать среднюю скорость до 4,5 Мбит/c ценой небольшой потери в задержке (10-20%) и это будет даже больше, чем на секторе с таким же количеством абонентов.
Тут уже сценарий для провайдеров: ограничить на Ethernet в соответствии с тарифом "5 Мегабит" и пользоваться тем, что в любой точке можно смело увеличивать до 10 Мбит/с.
Нет, я не ставлю себе цель показать, что Mesh лучше и по всем показателям обходит сектор. Я лишь хочу показать, что порядок цифр одинаков и разница на уровне погрешности в вычислениях. Так что, внимания заслуживают оба подхода.
Хотя, тут стоит добавить очень важную деталь. MU-MIMO
и Linear Network Coding
- это техники, относящиеся непосредственно к роутерам. Есть и другой подход - техники, относящиеся к архитектуре сети. Если учесть, что базовых станций мы не ставим и затраты на подведение канала кратно снижены, можно установить на границе сети второй шлюз. Желательно сделать это на противоположном краю, и ниже я объясню почему.
В Mesh-сетях деление пропускной способности начинается от шлюза или точки входа. Градиент устремляется примерно в середину сети и там находятся самые дорогие, в плане затрат на доставку кадров, абоненты. Установкой такого шлюза на другом конце сети мы, фактически, делим количество максимальных хопов пополам, а каналы первого и второго хопов обоих шлюзов будут абсолютно независимы в плане разделения эфирного времени, так что их пропускную способность можно смело складывать. В идеале, конечно, подвести третий канал прямо в середину (ну а что, LHG60 стоит очень дешево).
Горизонтальное масштабирование - это главный конек Mesh. Сектор с трудом, но вытянет 60-80 абонентов. Mesh-сеть совершенно спокойно может включать в себя 100-300 устройств. Для сектора это уже тот уровень, когда задержки перевалят за 1-2 секунды и многие приложения начнут говорить "Давай, до свидания!" при попытке подключиться.
Типовые сценарии
Теперь решим задачу. У нас есть зажиточный коттеджный поселок на 200 домов, расположенный ООЧЕНЬ далеко от города в живописных местах, где берет только пара операторов мобильной связи и звонить можно, но из интернета доступен, разве что, EDGE. Все как один хотят интернет и чтоб 25 Мбит/с. Жители настолько круты и организованы, что грозятся периодическими флешмобами по одновременному тестированию пропускной способности всем поселком. Места очень живописные и портить внешний вид всякими вышками местные жители позволят, разве что, через свой труп, а так же грозятся засудить всякого, кто попробует построить хоть что-то высокое и уродливое (в их понимании) на расстоянии до 5 км от границы поселка. Всюду аккуратные дорожки из плитки, небольшие аккуратные фонари освещения и силовые провода, спрятанные под землю. Глава поселка, отвечающий за чистоту и красоту, после предложения покрыть поселок xPON и протянуть по столбам оптику, чуть было не запустил в вас папкой с документами, но вовремя остановился и пояснил, что такое решение нарушит внешний облик и категорически неприемлемо.
Вы уже поняли к чему я клоню. Вышки ставить нельзя, кабель тянуть нельзя. Возможны следующие варианты:
1. Подключение уже присутствует на границе сети
Каким-то чудом оказалось, что рядом проходит оптика xТелеком и, слава великому рандому, у начальника участка хорошее настроение. Он поведал, что как раз не знает, кому бы продать еще одно волокно, руководство задает неудобные вопросы, а тут вы. Цена всех устроила, жители не против, но ставят условие обязательно восстановить естественное покрытие местных холмов. На том и порешали. Гигабитный аплинк у нас есть, УРА!
2. Подключение РРЛ
Вроде обидно, но есть шанс вывести ситуацию в положительное русло, а может даже и с выгодой для себя. Итак, следим за руками. Подвести интернет в поселок можно и РРЛ, особенно при ценах на такие устройства как LHG60. Подключить по старой схеме с одним шлюзом можно, но мы это уже считали и такое решение нам не интересно. По традиции я предлагаю два стула варианта: подключение в двух точках с увеличением пропускной способности на клиента до 100 Мбит/с и подключение в двух точках с удешевлением абонентского устройства в полтора-два раза.
Начнем с первого варианта. Обратите внимание на картинку. Синий и оранжевый цвета вновь обозначают зоны распространения сигнала. В данном случае преимущество дорогих Mesh-роутеров с двумя радиомодулями позволяет увеличить реальную пропускную способность вдвое (и уменьшить вдвое задержки, да-да) за счет добавления второго шлюза. Таким образом, можно заложить увеличение пропускной способности всем клиентам до 100 МБит/с без какой-либо замены оборудования, устроить промо или сразу брать с них в два раза больше денег.
Во втором случае (без удвоения) мы придерживаемся той же стратегии, но используем устройства с одним радиомодулем. Ориентировочно, они обойдутся в два раза дешевле. Картинка с домами вся покрыта оранжевым, что символизирует использование одного общего канала на всех.
3. Подключение спутниковым каналом.
В этом случае начальник участка оказался мудаком и оптикой не поделился. Вокруг только лес, луга и холмы. Единственное решение, которое хоть как-то может подарить людям интернет - это двунаправленный спутниковый канал. Триколор сегодня предлагает безлимит до 40 Мбит/с на одного клиента за символическую цену. Дело осталось за малым - установить людям несколько комплектов в поселке, развернуть Mesh-сеть и наслаждаться своей маленькой монополией.
Скорости небольшие, но альтернатив нет. К тому же, всегда можно поставить еще пару спутниковых комплектов и увеличить общую пропускную способность (да, снова горизонтальное масштабирование).
Итоги
В общем и целом можно подытожить все вышесказанное в виде таблицы.
Особенности | PTMP | MESH |
Деградация пропускной способности при добавлении новых клиентов | Высокая | Низкая |
Увеличение средней задержки при добавлении новых клиентов | Значительное | Практически отсутствует |
Эффективность при малом количестве абонентов | Высокая | Низкая |
Эффективность при среднем количестве абонентов | Средняя | Средняя |
Эффективность при большом количестве абонентов | Низкая | Высокая |
Характер распределения задержки | Равномерный, задержки высокие | Градиент в сторону увеличения по направлению от шлюза. |
Влияние естественных преград на пропускную способность (эффективность в среде плотной застройки с зелеными насаждениями) |
Кратная деградация | Кратное увеличение |
Стоимость развертывания | Высокая | Низкая |
Стоимость абонентского комплекта | Низкая | Низкая/Средняя |
Стоимость базовой станции | Высокая | Отсутствует |
Скорость монтажа | Низкая | Высокая |
Надеюсь, было познавательно. В следующих статьях мы разберем протоколы маршрутизации для Mesh сетей и, собственно, какие технологии в данных сетях применяются.
Еще увидимся.
Искренне ваш,
Злой Беспроводник.
@EvilWirelessMan
Всем привет! Статья про оборудование и примение меш сетей назрела уже давно, но сесть за ее написание я решился только сейчас. Все дело в том, что некоторое время назад абсолютно разные компании мне стали присылать на обзор схожие по функционалу наборы устройств WiFi Mesh систем. Эта технология мне настолько понравилась, что я даже решил оставить себе один из наборов для домашнего использования. И разумеется, после этих публикаций посыпалось множество просьб рассказать поподробнее, что такое mesh сетка.
Чем отличается Mesh сетка WiFi от обычного роутера?
Главная суть mesh сети – это покрыть большую площадь стабильным беспроводным сигналом без потери скорости и с бесшовным роумингом.
Каким образом раньше мы старались этого добиться? Покупали самый дорогой и мощный роутер, который бы мог на максимальное расстояние ретранслировать wifi сигнал. Если же его не хватало, то мы ставили дополнительно wifi репитер, который еще немного продлевал его до отдаленного участка. В общем-то, все я подробно описывал ранее.
Однако у них у всех были достаточно весомые недостатки:
- Прежде всего, любое новое звено в цепочке, то есть каждый новый репитер, значительно снижали скорость. Где-то в два раза, а где то и больше, в зависимости от первоначальной мощности передатчика и стоимости всего оборудования.
- Второй момент – это цена. Купить дорогой роутер стоимостью от 3000 – 5000 и более рублей может себе позволить не каждый. Если же к нему добавить репитер и антенну, то прибавьте к этой сумме еще несколько тысяч.
- Третье – настройка. Любой репитер сначала нужно вручную подключить к основной wifi сети и при помощи телефона или компьютера настроить его параметры на ретрансляцию сигнала. Если их у вас несколько, то с каждым нужно будет это сделать по очереди.
- Наконец, при перемещении по дому смартфон или ноутбук должны были переподключаться от основного источкиа – маршрутизатора, к дополнительным, в результате чего происходила потеря связи и все текущие задачи, связанные с работой в интернете – онлайн игра, загрузка файлов, просмотр видео и т.д. – тоже приостанавливались. Согласитесь, неудобно.
Что такое Mesh система?
Mesh сеть – это одноранговая система, нагрузка которой распределена между несколькими равноправными ячейками (точками доступа), каждая из которых раздает беспроводной сигнал в общей сети.
Суть технологии “mesh” в том, что подключив одну точку доступа к интернету или существующей сети (кабельной или беспроводной), созданной при помощи какого-то уже имеющегося в наличии роутера, остальные на автомате подхватывают ее сигнал, и работают с теми же настройками, что и первая.
Оборудование для mesh сети
Обычно в комплекте оборудования для mesh сетки идет сразу несколько устройств – от двух и более. Если не вдаваться в детали, то каждое из них – это аналог обычного wifi роутера.
Все модули в mesh системе равноправны и подключение ее к роутеру или напрямую через кабель провайдера к интернету можно выполнить с любого из них. В итоге мы получаем несколько равнозначных источников сигнала wifi, которые не нужно настраивать каждый по отдельности, как в случае с использованием wifi репитеров. А ведь это особенно актуально в домашнем использовании, и не только.
При этом если при подключении к репитеру скорость wifi падает по сравнению с основным источником, даже если вы находитесь от него в непосредственной близости, то здесь она остается на прежнем уровне.
При необходимости можно легко подключить еще одну или несколько точек также без выполнения на ней каких-либо конфигураций.
Еще одним характерным свойством mesh wifi сетки является бесшовный роуминг – это когда при перемещении по дому ваше устройство – смартфон, ноутбук и т.д. – само выбирает, какая точка доступа в данный момент самая ближайшая, и переподключается к ней без разрыва соединения с беспроводной сетью. То есть реконнект происходит незаметно для конечного пользователя. А это означает, что ни загрузки, ни прямая онлайн трансляция, ни что-то еще, связанное с работой в интернете, не прерывается.
Применение систем mesh сетей wifi
То есть представим, что вы живете в однокомнатной квартире. Покупаете один элемент mesh сетки и используете его так же, как обычный роутер. Потом вы переезжаете в частный дом с 4-5 комнатами – и все, что достаточно сделать, это купить еще 2-3 компонента той же системы и просто включить их в розетку, а настроятся они между собой автоматически.
В общем, плюсы налицо и по моему мнению, именно за mesh системами будущее беспроводных сетей. Сколько же это стоит, спросите вы? Коллеги, меня тоже этот вопрос волновал больше всего. Учитывая все преимущества, я бы купил такую штуку вне зависимости от его дороговизны (в разумных пределах, конечно).
Но для обычного пользователя, а не такого фаната как я, вопрос денег будет если не на первом, то точно на втором месте. Так вот, самое интересное, что цена одного комплекта из нескольких ячеек вполне сравнима с теми суммами, которые просят за один только маршрутизатор из среднего сегмента, который в моих тестах обеспечил более-менее похожую дальность приема беспроводного сигнала.
В конце августа Теплица социальных технологий проводила мастерскую по созданию Mesh-сети. Мы пригласили специалиста по Mesh-сетям Станислава Славкова, описавшего их преимущества для государственного, частного и бизнес-секторов и создавшего mesh-соединение в реальном времени.
Что такое mesh-сеть?
Mesh-сеть – это объединение компьютеров не по традиционной технологии – клиенты и точка доступа, – а такое объединение, при котором сигнал и трафик между компьютерами либо другими устройствами маршрутизируется напрямую через компьютеры, без участия какого-то централизованного сервера.
Плюсы данной технологии
Плюсы данной технологии вполне очевидны – если случается какая-либо чрезвычайная ситуация и сетевой центральный узел выходит из строя, то, соответственно, пропадает связь со всеми узлами сети.
Если же из стоя вышел один узел при использовании mesh-технологии, то просто перестроится топология сети. При отправке сообщения будет извещение о том, что узел недоступен, и будет выбран другой альтернативный путь.
CJDNS – безопасная сеть для обычных людей
Существуют разные виды mesh-сетей, например, CJDNS . Эта сеть интересна тем, что в ее структуре используется IPv6 -технология – протокол, который имеет перспективу внедрения в Интернете. Кроме того, сеть CJDNS является безопасной сетью и предназначена для обычных людей.
Она является безопасной, потому что весь трафик внутри данной сети шифруется по стандартному протоколу приватных и публичных ключей. Т.е. когда один человек что-то передает второму человеку, то расшифровать ее может только второй человек.
Приватность и анонимность
Многие знают о существовании таких вещей, как СОРМ и PRISM . Для государства это, очевидно, полезные практики – они помогают отслеживать террористов и т.д. Но, в то же самое время, мало кому приятно, что их личную информацию и сообщения может читать правительство. При использовании mesh-сетей информация доходит только до того человека, кому она предназначается.
При этом, сеть CJDNS является приватной, но не анонимной. Что это значит?
Приватность – это когда вы отсылаете сообщение своему другу и прочитать его может только ваш друг. С другой стороны, можно с достаточной точностью установить автора. Это принципиальное отличие между сетью CJDNS и такими анонимными сетями, как , Tor и т.д. Сеть CJDNS позиционируется больше как открытая дружественная сеть и замена существующим протоколам в Интернете.
Где может быть использована mesh-сеть?
Во-первых, поскольку идет повсеместное использование шифрования, mesh-сеть можно использовать во всех сферах, где критична передача информации в зашифрованном виде. Плюс CJDNS в том, что весь трафик, который передается через нее, уже зашифрован. В то же самое время, поскольку все программы видят данную сеть как обычное сетевое подключение, то они, если они поддерживают IPv6, могут работать и с данной сетью.
Также, у CJDNS, по сравнению с обычными сетями, лучше покрытие. Например, если представить, что у вас дома стоит один роутер, у ваших соседей еще два роутера и т.д., то вы, сидя у себя в квартире, можете видеть 5–6 точек доступа, открытых или закрытых, в зависимости от наличия паролей. Минус заключается в том, что вы к ним подключиться не можете, если они закрыты паролем, и у каждого есть свой канал доступа связи с Интернетом. Если использовать mesh-сеть, причем не обязательно CJDNS, то данные точки будут объединяться вместе, и при перегрузке на одной точке трафик будет идти в канал другой точки. Соответственно, также увеличивается покрытие сети, потому что будет идти автоконфигурация каналов, чтобы исключить интерференцию – чтобы каналы друг с другом не пересекались и точки доступа не заглушали друг друга.
Особенности CJDNS
Особенностями CJDNS является маршрутизация и DHT.
Атака Man-in-the-middle (человек посередине) – это такая атака, когда между вами и сервером, куда вы отправляете данные, находится еще одно устройство, которое может прослушивать трафик и передавать его дальше.
Атака «Man in the middle»
В обычных сетях этого избегают следующим образом: когда вы, например, заходите в Интернет-банк, там используется HTTPS -шифрование, вы видите сертификат, подтверждающий, что этот узел – это действительно банк, а не какой-то другой узел.
В сети CJDNS используется немного другая технология. Поскольку в сети существуют публичные и приватные ключи, когда вы посылаете информацию, которая закодирована вашим приватным ключом, либо публичным ключом того человека, которому вы данные передаете, прочитать ее может только обладатель ключа. Между может быть неограниченное число людей, которые захотят прослушать эту информацию, но у них этого не получится, потому что у них нет соответствующих ключей.
Кроме того, хотелось бы отметить, что технология DPI в этой сети не может быть использована в принципе. DPI – это такая технология, которая занимается глубоким анализом трафика. Для провайдеров она очень выгодна, для обычных людей – нет.
Провайдеры с помощью данной технологии могут понижать приоритет для торрент-трафика, могут при обнаружении определенных фраз или поисковых запросов либо сохранять историю, либо даже подменять результаты поиска.
При CJDNS, поскольку все пакеты зашифрованы, провести анализ того, что находится внутри пакета, в принципе, невозможно. Таки образом достигается тайна переписки, тайна любой информации и невозможность приоритезации трафика.
Кому нужны mesh-сети?
1. Бизнесу
Во-первых, mesh-сети могут быть использованы в бизнесе. Например, сейчас на улицах множество терминалов оплаты и банкоматов, и все они тоже как-то подключаются к Интернету. В основном, это 3G или 4G модемы от операторов сотовой связи. С одной стороны, это, конечно, простое и хорошее решение, но, с другой стороны, обычно у них сильно завышены цены, а скорость получения и передачи информации очень низка.
При использовании mesh-сети, если район уже покрыт mesh-сетью, дополнительный установленный узел будет не только получать доступ к Интернету и к сети CJDNS, но и сам выступать в роли ретранслятора и, соответственно, улучшать суммарный сигнал сети.
Кроме того, в сети CJDNS возможно резервирование канала – в ситуации, когда сеть оказывается перегружена, направление трафика может быть изменено, и, таким образом, мы получим разнесение нагрузки, что гарантирует то, что связь не пропадет из-за перегрузки сети (как, например, бывает в Новый год).
2. Государству
Казалось бы, зачем государству нужны mesh-сети, если они, фактически, бесконтрольны? Потому что, в то же самое время, это самый дешевый доступ к Интернету. По сути, если мы ставим одну точку доступа к сети CJDNS в одном доме, а потом по социальной программе раздаем роутеры в каждую квартиру, то это значительно упрощает монтаж и подключение новых абонентов, а также увеличивает емкость сети и суммарно увеличивает скорость сети.
Затем, поскольку государству выгодно, чтобы электронные услуги были простыми и доступными для граждан, граждане с помощью сети смогут получить к таким услугам доступ довольно быстро. И, опять же, это бесплатно.
3. Провайдеру
Плюсы для провайдеров – это легкость настройки сети. Также будет осуществляться демонополизация, потому что если данная сеть будет, она, по сути, будет едина, но проблему последней мили могут решить именно провайдеры, которые будут устанавливать соединения между сегментами этой сети, повышать емкость этой сети с помощью прокладки дополнительных каналов, либо установки точек доступа, которые будут доступны потребителям. Кроме того, никто не мешает провайдеру сделать CJDNS-сеть с паролем и за небольшие деньги предоставлять к ней доступ. Но в дальнейшем, как я уже говорил, это возможно пропадет, потому что появятся открытые аналоги.
Спустя несколько десятков лет после создания сети Интернет, возможна новая информационная революция. Речь идет о mesh-сетях, существенно удешевляющих доступ в Интернет, гарантирующих анонимность и работающих без перебоев, - остановить работу сети можно будет лишь с физическим уничтожением большинства устройств участников сети.
Ни для кого не секрет, что Интернет дал возможности, о которых еще пятьдесят лет назад не могли и догадываться. Появившись как проект связи (ARPANET) между компьютерами в 1969 году, прошедший долгий путь развития в лабораториях и получивший коммерческое развитие в начале 90-х годов, Интернет, связав все крупные сети, объединил человечество. Бесчисленное множество сайтов с необходимой информацией, возможность связи в любой форме и общедоступность глобальной сети сделали для равенства людей гораздо больше, чем упоминаемый обычно револьвер полковника Кольта.
Но доступ в сеть все равно оказался ограниченным. Ведь прежде чем дойти до необходимого сервера или установить двухстороннюю связь, запрос с компьютера рядового пользователя преодолевает маршрутизатор и точку обмена траффиком. Таким образом централизованный доступ в Интернет оказался под контролем провайдеров, играючи блокирующих неугодную информацию.
Обычно цензуру в Интернете связывают с теми или иными политическими причинами. Всем знаком Великий китайский фаервол, ограничения Интернета в Иране или, например, факт введения строгих законов в России за в минувшие несколько лет. Однако на Западе, который превозносится либеральным лагерем как оплот свободы и демократии, существуют ограничения, связанные не столько с политическими, сколько с экономическими требованиями.
В качестве примера можно привести длившееся несколько лет дело крупнейшего торрент-трекера The Pirate Bay, в ходе которого со стороны США на Швецию, где находились серверы сайта, оказывалось жесткое давление. Не лучше обстоят дела и в самих США, где практически невозможно попасть в какие-либо файлообменные сети и торрент-порталы. Вследствие этого многие пользователи, незнакомые до этого даже с азами криптографии, стали пользоваться анонимными сетями, такими как Tor или I2P.
Тем не менее, у централизованного Интернета есть и иные недостатки. Он уязвим к различного рода экстремальным ситуациям. Не говоря уже о возможностях вмешательства в частную переписку. Менее известна проблема исчерпания IPv4-адресов и сложность их замены на адреса IPv6.
Поэтому сейчас все чаще упоминаются в качестве альтернативы централизованному Интернету MESH-сети.
MESH-сеть - это децентрализованная одноранговая самоорганизующаяся сеть. Каждый компьютер является сам себе как маршрутизатором, так и коммутатором. Иными словами, каждый участник в одноранговой сети является одновременно провайдером. От подобной сети нельзя отключить. Равно как и вмешаться в обмен информацией невозможно.
Наиболее перспективной сетью из всех подобных является Hyperboria. Такое красивое мифическое имя дали проекту, основанному на протоколе с невзрачным названием «cjdns».
Как и все MESH-сети, Hyperboria основана на передаче информации от одной точки к другой посредством Wi-Fi (это главное отличие одноранговой глобальной сети от обычных локальных сетей). Таким образом интернет становится еще и бесплатным - пользователю необходимо оплатить лишь стандартное сетевое оборудование. Все зависит от расстояния, на котором находится иной узел сети, и, соответственно, от мощности. В среднем выходит от 300 до 3 500 рублей. Можно подключаться всем домом вскладчину. В любом случае выходит дешевле, чем оплата годовая оплата услуг провайдера. Одним из результатов создания такой сети станет появление зоны Wi-Fi, покрывающей все большие площади. Провайдер же, забирающий деньги и контролирующий Интернет, становится просто ненужным.
Отладка сети не требует глубоких познаний в области сетевых технологий, так как Hyperboria является автоматически настраиваемой. Тем не менее, для выполнения первого запуска может потребоваться и помощь специалиста. Программное обеспечение поддерживают различные операционные системы, в том числе Linux. Объединение сетей также происходит в автоматическом режиме - когда устройство подключено одновременно к двум сетям (скажем к сети из Королева и к сети из соседнего города Мытищи), данный узел становится мостом, который их объединяет.
Но главное отличие сетевого протокола cjdns заключается в том, что он позволяет создавать связь не только по принципу «роутер-роутер», но и через Интернет, соединяя таким образом первично возникшие небольшие сети. Участник, отключенный от Интернета, но подключенный к Hyperboria, способен выйти в него через шлюзы, которые анонимно и бесплатно могут быть предоставлены другими участниками этой сети. Любой установивший cjdns владелец сервера делает его доступным по данной сети. Уже сейчас функционирует система блогов WordPress и некоторые другие ресурсы.
При подключении к Hyperboria участник получает IPv6 адрес, который относится к приватной части IPv6 адресов. Затем происходит маршрутизация через аналогичные узлы (ноды) пока не будет проложен кратчайший маршрут. В памяти же компьютера хранятся лишь наиболее часто используемые маршруты, что позволяет не растрачивать системные ресурсы.
Сейчас в планах сообщества Hyperboria разработка децентрализованного DNS - системы доменных имен, служащей для получения адресации серверов. В перспективе разработка крупного файлообменника и децентрализованной социальной сети.
Проект Hyperboria далеко не единственный. Можно вспомнить знаменитый Fidonet - объединение компьютеров через телефонную линию. Причины исчезновения Fido в недостаточном развитии технологий. Самой Hyperboria предшествовали такие peer-to-peer сети, как Netsukuku. Успешные проекты MESH-сетей были реализованы в Испании и разворачиваются в Греции.
Сейчас же Hyperboria напоминает Интернет 90-х годов - того времени, когда он, с одной стороны, еще не стал коммерческим, с другой же, не привлекал к себе столь пристальное внимание со стороны властей. Конечно, сложно говорить о возрождении той старой парадигмы, превращающей глобальную сеть в подобие Дикого Запада, не подконтрольного никому, но такой шанс есть. С другой стороны, это будет и не Веб 1.0, вызывающий ужас у пользователей, привыкший к буйству красок и flash-анимации.
В Hyperboria будет свободно циркулировать информация, в том числе и та, которую в обычном интернет-пространстве прячут. Речь идет вовсе не о книгах и фильмах - даже крупные media-гиганты вовсе не определяют экономическую ситуацию. Да и переориентироваться на пользователя, привыкшего массово качать и качать бесплатно, такие корпорации уже смогли. Речь не идет и о ставшей притчей во языцех детской порнографии или черных рынках, позволяющих купить наркотики и оружие, - это можно пресечь и традиционными методами. Речь о системе патентов. Можно верить или не верить в теорию заговора о сокрытии некоторых изобретений ТНК - это из области недоказуемого, но тот факт, что многие технологии патентуются заранее, а потом откладываются, с ограничением доступа к ним, является очевидным и даже послужил поводом для инициатив пиратских партий по пересмотру патентного законодательства.
С другой же стороны MESH-сети демонстрируют реально действующую альтернативу капиталистическим отношениям. Это будет объединение людей, благодаря взаимодействию разворачивающих структуры, на которые при ином варианте пришлось бы потратить немало денег. Не исключено, что против его участников даже будут проводиться некие меры, начиная от грубых - изъятие оборудования, законодательный запрет и преследование активистов, так и мягкие - препятствия протоколу cjdns, контрпропаганда.
А кроме того подключение Hyperboria, требующее хотя бы минимального уровня знания сетевой технологии, приведет в сообщество не простого потребителя Интернета (объект), как сейчас, а человека, способно на некоторые действия (субъект). Таким образом, изначально сеть будет состоять из сознательных людей, что даст возможность каждому участнику присоединится к IT-сообществу даже не имея специального образования для развития технологий, приносящих свободу и наводящих ужас на корпорации и политиков..php?post=4774&action=edit&message=1мореализации.
Ссылки
Альтернативы и дополнения
Qube OS — Linux-операционка с изоляцией процессов (debian, федора и др.)
Tails OS — Linux-debian (почти) не оставляющий следов. Загружается с флешки.