優比快 Ubiquiti UniFi Professionals (持續更新)

優比快 Ubiquiti UniFi Professionals (持續更新)
優比快 Ubiquiti UniFi Professionals (持續更新)
實用連結

特別將連結放在前面, 省去看開版廢言.
(資訊類)
**Ubiquiti Inc. UI台灣官網
**Ubiquiti 台灣官方商店
**UI官網 UniFi教學文件及FAQ (英文)
**UI官網(China) UniFi教學文件及FAQ (簡體中文). 現似乎未有繁體中文FAQ

AmpliFi vs. UniFi review and comparison
第一手的 Ubiquiti software release note
UniFi USW Switch 相容 Transceiver 列表
Community Wiki - 很詳盡的軟硬體資訊
UniFi Beta blog (需啟用 Early Access)
UniFi 24/7 Live Chat 24小時線上真人支援服務
Ubiquiti 自家測速網站
UniFi AP LED燈色說明
US/EU 特定區域限定的版本?
UniFi 全家桶?
Community - Wireless LAN roaming FAQ
UniFi SDN iOS App AR demo
給我不需要買 UDM-PRO 的理由由.

(動手做)
UniFi Controller on the Docker
UniFi Controller on the Raspberry Pi
UniFi Controller 一鍵安裝腳本
UniFi Controller Port Used
L2/L3 Adoption 接管設備
Reset Devices 重置設備
UAP Wireless 無線方式串接(信號延伸)
UniFi Controller INSIGHTS - UniFi 網路詳細統計資訊
防制UniFi區網內未經授權的 DHCP Server亂發IP
Debug Terminal
UniFi 設備生產年月 (date code)
UAP 更新失敗變磚怎麼救?
UniFi WiFi 負載平衡
USG IPv6 設定
套房管理應用 - Switch Port Isolation

USG-3P DPI/IDS/IPS NAT Throughput 實測
UniFi 網管 Switch 簡介
Floor Planner - WiFi覆蓋率預估很簡單
Uplink Connectivity Monitor該不該開
AP-AC-IW PoE Out+DATA Port 使用注意
UI 測速網站小測
UniFi AP 很難拆? 這樣做就對了.
App Standalone Mode - 免控制器安裝方法
無法修改 client 別名的解決方法
如何 Block & Unblock clients 網路存取
訪客網路 - Guest WiFi Network
WiFi 以 WPA Enterprise 認證實測 (Radius Server)
UniFi Wirelss Mesh 實測
USG-3P 升級至 USG-PRO-4 實作

(VPN)
USG/UDM site to site openvpn 實作
Synology Router 及 UniFi USG Site-to-Site VPN
L2TP remote dial-in VPN 實作
UniFi USG-3P site-to-site VPN 實作
USG VPN Clinet 實測

(開箱文)
UniFi UCK-G2 Cloud Key 開箱分享
UniFi UCK-G2-PLUS Cloud Key 開箱分享
US-8 Gigabit Switch 開箱
USG-3P Security Gateway 開箱
UniFi UDM-PRO 夢想機開箱
UniFi US-XG-6PoE 10G Switch開箱
UniFi US-16-XG 16 Port 10G Switch開箱
UniFi UAP-FlexHD AP開箱
UniFi UAP-nanoHD AC Wave 2 AP 開箱
UniFi XG 6PoE Rack Mount Kit
UAP-AC-IW 牆座式 WiFi AP開箱
UniFi XG 6PoE 機架套件開箱
UniFi USW-Flex Mini 5 Port Gigabit Switch 開箱分享
被廚房耽誤的工程師(據說很多人是因為這篇才開始用UniFi)

產品代碼及名詞定義

UniFi 產品線是直接以產品代碼編碼, 大多一眼就可以明白知道其用處.

UAP - UniFi AP (Wi-Fi 設備)
UVC - UniFi Video Camera (IP Camera)
UCK - UniFi Cloud Key (Remote Management)
USG - UniFi Security Gateway (Firewall/Router)
USW - UniFi Switches (網路交換器), 註:有些舊產品會直接以 US- 編碼.
UVP - UniFi VoIP Phone (IP Phone)
ULED - LED Lighting (LED燈具)
UDM - UniFi Dream Machine
UDM-PRO - UniFi Dream Machine Professional
UA - UniFi Access 設備

其中有些產品線比較不常見, 或者說是小弟較晚使用UniFi, 所以很多產品也沒有見過, 例如 UVP Voip Phone & ULED 燈具等, 這都是比較少見的.

另外 UniFi Controller software 是整個 UniFi 設備集中管理中心, 有些中英文名詞對照還是註記一下.
'Adopt', 'Adoption' - 接管
'Provision' - 同步或者指 firmware 的升級.
'Forget' Device - 忘記 (拋棄接管, 放生的意思)

這些名詞之後會一直出現, 就不用特別去記, 只是為了統一名詞定義. 免得大家雞同鴨講. 但使用英文名詞是比較清楚明確的.

Adoption -> Provision -> Forget, 就好像一個生命週期. 一開始買了一顆 UniFi WiFi AP, 然後安裝 Controller 軟體 'Adopt' 接管它, 並將設定及新的靭體 'Provision' 上去, 朋友看你這圓盤很酷硬要, 就直接 'Forget' .放生它.
優比快 Ubiquiti UniFi Professionals (持續更新)


開版廢言

Facebook 上有不少關於 UniFi 討論社群, 但 FB 上的分享文常常會被推文淹沒, 整理上也比較不容易, 自己接觸 UniFi 設備並不深, 還在持續增生中, 這裡紀錄一些設置上的筆記.

Why UniFi? 為什麼會成為 UniFi 產品的愛用者? 自己過往比較常使用的設備是 Draytek居易 Router, 這其間也使用過 Mikrotik Router, 而 Wi-Fi 相關設備則沒有特別的偏愛, 就市面上常見的 Asus, TP-LINK... 等, 各家產品都有其特性, 例如 Vigor Router 在 Dual-WAN Load balance & VPN 建置非常容易, 而 Mikrotik Router 更是 Router 功能性能及穩定度上的強者, 但過往使用上一直有個痛處, 就是不容易看到整體網路的運作情況.

而最早接觸 UniFi 的產品就是 Wi-Fi AP, 有太多網友推薦 UniFi AP, 大抵是推其穩定性及相對便宜的價格 (雖然不少網友覺得價格比一般家用 Wi-Fi 產品高)

但小弟最早被吸引就是這個光環.
優比快 Ubiquiti UniFi Professionals (持續更新)
(圖片取自官網)

在過去 Ceil Mount Wi-Fi AP 的價格都非常高, 大多應用在企業及商用環境, 但 UniFi Wi-Fi AC AP , 以及規格及價格來說, 算是性價比相當高, 所以前幾年就購入 UAP-AC-Lite (名詞定義後述) 用了一陣子, 但實話是當初並未完全體會到 UniFi 的優勢, 原因在於 UniFi 產品的設置是集中監管型, 也就是大家常說的 Thin AP (相對的為 Fat AP), 所有的設置必須透過 UniFi Controller software, 當你已經習慣逐個登入 Router, Switch, AP 的 Web Interface 去做設置及管理時, 用 browser 就能做的事, 何必還要特別安裝軟體?

所以當管理的設備不多時, 有電腦就有 browser, 有 browser 就能 '輕鬆' 設置網路, 完全不需要 Controller, 這是自己過往根深蒂固的看法, 就這樣很快的又離開 UniFi 了. 因為完全感覺不到它的好用之處.

就在前幾個月出現一個企機, 市場出現了一台怪家私 - QNap Guardian 網管型 PoE Switch, 最神奇的是這是一台 NAS & PoE Switch 一體機, 自己一直是 NAS 的愛用者, 在申請借測的期間, 為了測試所需又開始購入 UniFi Wi-Fi AC AP, UniFi PoE Switch & UniFi Cloud Key Controller (因為 UniFi 很多設備都支援PoE供電), 就這樣萬事俱備, 只欠 Guardian 東風的情況下, 雖然最後還是無緣, 但這些輔助測試的設備都買了, 不如就把它架起來使用吧! 所以還是非常感謝Q, 算是無心插柳的情況下, 又一次有機會認識 UniFi.

UniFi 好用在那? 原來就是數年前只用 UniFi AP & Controller, 你無法體會它的價值, 當結合 UniFi Router & Switch 後, 也就是大家泛指的 '全家桶餐', 所以的設備整合起來, 才能發揮它的功力.

當然集中化管理帶來的好處還很多, 例如可以同時管理多個站點(site), 修改上面的上網參數即能同時佈建, 而不用登入到每台設備去做修改, 亦或是排程自動更新整批設備的 firmware.

自己對 UniFi 的經驗尚淺, 這裡只是紀錄設置時的一些筆記及心得. 同樣的自己 Home Lab 使用的 UniFi 設備也不多, 以下是大略上的擷圖. 相信這顆 network tree 它會愈長愈大.

優比快 Ubiquiti UniFi Professionals (持續更新)

優比快 Ubiquiti UniFi Professionals (持續更新)

優比快 Ubiquiti UniFi Professionals (持續更新)

優比快 Ubiquiti UniFi Professionals (持續更新)

優比快 Ubiquiti UniFi Professionals (持續更新)

有網友私訊詢問, 這 UniFi Controller 全是英文, 會有些害怕, 這部份是支援多國語文的, 可以切換為中文模式.
優比快 Ubiquiti UniFi Professionals (持續更新)
FB: Pctine
文章關鍵字
UniFi Controller

要管理 UniFi 設備, 必須透過 UniFi Controller Software, 可以在電腦上安裝軟體, 或者是購買官方的 Cloud Key 硬體(內建 UniFi Controller software). (另一個選擇可以將 Controller Software 安裝在雲端主機空間)

以下為官網的 Live demo 網址.
UniFi 網路管理控制器官網

PC/Mac 的 UniFi Controller software 可至官網下載安裝, 有不少網友是將 Controller 安裝在 NAS 上, 這部影片解說的相當清楚, 說明如何在 Synology Docker 上面安裝. 其他家 NAS 可類推.


其他還有在 Raspberry Pi 上安裝的版本, Google 也很容易找到, 自己的經驗是, 在初期使用的設備不多時, 可以建置在 NAS 上, 但最好的體驗還是使用 UCK-G2 Cloud Key 是最方便的.

註: 在 Docker 上面安裝 UniFi Controller 的重點. 將 /var/lib/unifi folder 對應出來至 NAS, 另外使用 host network 模式, 就不用特別另外再做 port mapping (但有些廠牌 NAS 可能會和原本 NAS 使用的 service 沖突).


將 /var/lib/unifi folder mapping 出來後, 由於此目錄是 Controller DB 資料庫所在, 日後升級 UniFi Controller 版本, 即使重新安裝, 只要保持此目錄即可 (ps: UniFi Controller 本身有 config backup & restore 功能, 用正規方式做也是 ok)
FB: Pctine
UCK-G2 Cloud Key Gen2


UniFi Cloud Key 就是內建 UniFi Controller Software 的裝置, 之前舊版為 Gen1, 現最新版本為 Gen2 & Gen2-Plus. 其中 Gen2-Plus 內建一顆 1TB 硬碟, 可支援 UniFi Protect NVR 系統.

總之, 不建議購買 Gen1 的產品了, Gen2 效能上好很多.

UCK Gen1 官網(不建議買了)
UCK-G2 Gen2 官網連結

設置過程就不多述, 有關 UniFi Controller 設定移轉, 例如從 PC/Mac 軟體版轉到 UCK/UCK-G2, 又或者是不同 site 之間的遷移, 都很簡單.
Site 站點移轉

UCK-G2 為全鋁機身, 帶有 Display. 建議直接由 PoE Switch 供電.


另售上機架的 Rack Mount Kit. 它的作用就是把 UCK-G2 上的網路口引到前面,然後加上一個 UniFi LED光環, 鎖在機櫃上看起來更 cool! 這 Mount Kit 可適用於 UCK-G2 & UCK-G2-Plus



(取自官網)
FB: Pctine
UniFi SDN app AR demo

網友分享的 iPhone + AR 輔助查線.


大致就是進入 AR Mode 後, 掃描機器上面 LCD 所顯示的 QR Code, 然後開始在機櫃前面類似 畫符咒的方式 搖一搖, 讓它 '看出' 設備在那裡, 就可以顯示出各個 Port 上所接的設備等資訊. (這影片已經跳過前段搖一搖的步驟)

重點來了, 要掃描 QR Code, 所以一定要 Gen2 Switch or UDM-PRO 有帶 LCD 才行. (硬要說的話,在手機上面預先點選要CHECK 的設備再來拍攝機櫃也行,但重點就在要推新機型, 所以不這樣設計)

成為 beta tester 就可以試用此 beta app, 至於如何成為 beta tester, 可以去登記 Early Access 即可.
How To Sign Up for Early Access
FB: Pctine
pctine wrote:
UniFi Controller...(恕刪)


想請教一下

UCK, Controller AP.

使用管理上有沒有什麼差異
et034264 wrote:
想請教一下UCK, Controller...(恕刪)


如果你指的是 UCK (cloud key) 和軟體版的 UniFi Controller, 管理的功能是完全相同的.
FB: Pctine
好文推推 最近趁著UDM PRO發售組了unifi的全家桶,希望樓主多分享一些unifi的基本設定~

另外想問樓主的機櫃是從哪裡購買的? 最近找了很多,可是國內的開放式機架選項很少 謝謝
Anson6072 wrote:
另外想問樓主的機櫃是從哪裡購買的? 最近找了很多,可是國內的開放式機架選項很少...(恕刪)


那只是一個 4U 的 open frame, 在露天買的, 好像 $500 多塊. 直接鎖在一般木櫃內即可.
FB: Pctine
站點設置移轉

Migration Site 的方法很多, 但大抵大同小異,
UniFi - Migrating Sites with Site Export Wizard

Site Export Wizard 匯出及匯入的方式, 其實就是將 backup(download) config, restore(upload) config, 以及 forget device, adopt device 這些動作整合起來, 讓 user 方便操作. 在意義上是相同的.

在測試時, 可以將原 site config backup 下來後, 到 new site restore 回去, 此時可以先去 review 裡面的設置是否正確, 不用擔心的是, 只要原 site 不去做 forget device 這動作, 這些原來被管理中的設備, 並不會脫離原控制器的管控,
FB: Pctine
Reset Device

如何去 Reset 網路設備?慣用的方式就是拿迴文針插 device reset hole, 各家網路設備都有文件說明, 到底要插幾秒以上才是真正的 reset to factory default.

而這裡要提的是 UniFi Controller 裡面的 'Forget Device'.
UniFi - How to Reset the UniFi Access Point to Factory Defaults

這概念很簡單, UniFi Controller 中對一個裝置做 'Forget', 指的就是清空它的設定, 恢復機器原設定使得裝置能被重新 'Adopt'. 在 UniFi Controller 管理上, 所有的網路設置都是在 Controller 的資料庫裡面, 當一個 device 被 'Adopt' 進來時, 才會將設定參數 push 到這台 device 上.

所以要 reset 一台管理中的 WiFi AP, 你並不用真的拿樓梯爬高高去插它的 reset hold.

這在維護上就相當容易, 現場的 WiFi AP故障,或是需要增設 AP 時, 只要換上新的 WiFi AP, 進入 Controller 就能看到這些等待被接管的設備, 一旦被 'Adopt' 進來, 所有的參數就會開始 push (provisioning) 到這些設備, 或是當從 Controller 修改網路參數時, 這些修改的參數值也會 push 到管理中的設備.
FB: Pctine
關閉廣告
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 42)

今日熱門文章 網友點擊推薦!