Handleiding

wAP ax

Access point met twee radio's en één gigabitpoort, gevoed over diezelfde kabel.

De wAP ax (artikelnummer wAPG-5HaxD2HaxD) is een access point voor één kabel en één taak: wifi neerzetten op een plek waar je een kabel naartoe hebt gekregen. Hij is compact, hij wordt over diezelfde kabel gevoed, en hij heeft verder niets aan boord waar je over hoeft na te denken. Dat is de kracht en meteen de grens.

De poort

Er is er precies één: ether1, gigabit, met PoE-in. Data en stroom komen over dezelfde kabel binnen, en over diezelfde poort komen ook je VLANs tagged aan. PoE-uit zit er niet op, dus je kunt er geen tweede apparaat achter voeden.

Eén poort heeft twee praktische gevolgen. Het eerste: je hebt een PoE-switch of een injector nodig aan de andere kant, want er is geen tweede kabel voor voeding. Het tweede: elke rol die een WAN-poort én een LAN-poort wil, kan hier niet uit de voeten. Daar komen we zo op terug.

Wifi

De catalogus kent twee radio's:

  • wifi1 — 5 GHz, de snelle band.
  • wifi2 — 2,4 GHz, voor bereik en oudere apparatuur.

Het wifi-pakket voor dit model is wifi, het nieuwe pakket van RouterOS v7. De configurator schrijft de configuratie dus onder /interface wifi. Je hoeft daar niets voor te kiezen; de tool haalt het uit de catalogusregel. Wat je wel invult zijn land, SSIDs en beveiliging. Zie Wifi-instellingen, en Kanalen als je meerdere access points naast elkaar hangt.

Wat erin zit

Uit de catalogus: een 32-bits ARM-processor, 256 MB RAM en een RouterOS-licentie van level 4. Er staat geen switch-chip bij, wat logisch is met één poort: er valt niets te schakelen. De gegevens zijn op echte hardware nagekeken.

256 MB is genoeg voor wat dit apparaat doet en te weinig voor uitstapjes. Containers, een grote routeringstabel of een zware firewall horen hier niet. Level 4 beperkt onder meer het aantal tunnels; zie RouterOS-licenties.

Waar hij goed in is, en waar hij ophoudt

Goed in: een SSID of een paar SSIDs neerzetten op het eind van een kabel, met VLANs tagged over die kabel. En als tweede kant van een draadloze verbinding tussen twee gebouwen.

Waar hij ophoudt:

  • Eén bekabelde poort. De tool blokkeert Kantoorrouter met VLANs, Router + CAPsMAN en Hotspot met "Minimaal 3 bekabelde poorten nodig".
  • Ook Thuisrouter is hier een slecht plan. De rol staat aan, maar ether1 wordt dan je WAN-poort en er blijft geen bekabelde LAN-poort over. Je netwerk hangt dan volledig aan de wifi.
  • Geen PoE-uit. Doorlussen naar een volgend apparaat kan niet.
  • Geen LTE en geen SFP.

Welke rollen passen

  • Access point — waar dit apparaat voor gemaakt is. Alles gebridged, SSIDs eventueel per VLAN, beheeradres via DHCP of vast, geen DHCP-server en geen NAT.
  • CAP (beheerd door CAPsMAN) — hetzelfde, maar SSIDs en beveiliging komen van een controller. Handig zodra je er meer dan drie hebt. Zie CAPsMAN.
  • Wifi-repeater / extender — voor een plek waar toch geen kabel kwam. Met twee radio's hoeft de uplinkradio niet ook uit te zenden, maar reken op flink minder doorvoer dan aan een kabel.
  • Wireless CPE / punt-naar-punt — als station of als access point aan één kant van een draadloze link tussen twee locaties.
  • Alleen beveiligen — voor een wAP die al hangt en die je alleen wilt dichtzetten.

De snelste route naar een werkende configuratie

Hangt hij alleen: model kiezen, rol Access point, en de wizard doorlopen. Vier stappen: wifi, beheeradres, beheertoegang, naam en wachtwoord. Laat het beheeradres op DHCP staan als je router adressen uitdeelt, of geef een vast adres als je hem makkelijk terug wilt vinden.

Hangen er meer, of is er een router met VLANs, neem dan Meerdere apparaten: gedeelde SSIDs en wachtwoorden voor roaming, één script per apparaat en controles over de hele site. Voor de draadloze planning eromheen is er Wifi-plan.

Waar mensen over struikelen

  • Geen PoE aan de andere kant. Er is maar één poort, dus geen tweede weg naar stroom. Een gewone switch plus los voedinkje is hier geen optie: het moet PoE zijn, of een injector.
  • Het beheer-VLAN niet tagged over de kabel. Dan is het apparaat na het plakken weg. Controleer aan de switchkant dat die poort een trunk is met het beheer-VLAN erin.
  • Hem als router willen gebruiken. Zie hierboven: één poort, dus geen bekabeld LAN.
  • Verschillende wifi-instellingen per access point. Naam, beveiliging en wachtwoord moeten gelijk zijn, anders werkt roaming niet.
  • Een repeater neerzetten waar een kabel had gekund. Een repeater levert altijd minder dan de helft. Een kabel is saai en wint.

Meteen proberen? Open de configurator