- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Domácí Wi-Fi routery nechte na doma
Technické inovace u Wi-Fi routerů, zejména pak podpora nového standardu IEEE 802.11ac a nové anténní technologie, které zlepšují parametry u běžných zařízení určených pro domácnosti a malé kanceláře, mohou na první pohled svádět k jejich nasazení i v náročnějším prostředí s velkým pohybem lidí – podnicích, hotelích, školách, nákupních galeriích, skladech apod. Že takové řešení nedává ekonomicky ani technicky smysl, se ale s vysokou pravděpodobností ukáže záhy – prostředky ušetřené při investici rychle spolknou náklady na náročnější správu, dokupování extenderů nebo dodatečných přístupových bodů při nedostatečném dosahu nebo kapacitě a v nejhorším případě náklady způsobené narušením sítě a ztrátou dat.


Pro obchodní, průmyslové, akademické a veřejné prostory jsou samozřejmě určené zcela jiné produktové řady. Podívejme se proto zblízka, proč by domácí router měl zůstat doma na stole a po jakém řešení sáhnout tam, kde se často připojuje velký počet různých uživatelů z různých zařízení.
Není rychlost jako rychlost
U domácích Wi-Fi prvků se výrobci chlubí závratnými rychlostmi připojení – dnes poměrně běžně i výrazně přes 1 Gb/s, což využije především uživatel, který streamuje multimédia v HD kvalitě do více zařízení zároveň nebo stříhá video na síťovém disku. Oproti tomu u průmyslových přístupových bodů zůstává rychlost připojení na skromnějších hodnotách, např. 300 Mb/s nebo 600 Mb/s. Klíčovou hodnotou zde totiž celková propustnost, která je určující pro to, kolik uživatelů se bude moci jakou rychlostí připojit. Zatímco u domácího routeru to bývají jednotky uživatelů, u průmyslových jsou to řádově desítky až stovky.
Jak natáhnout síť do všech koutů
Nedostačuje-li signál routeru nebo přístupového bodu v domácnosti či malé firmě, nejsnadnějším řešením je použití tzv. extenderu nebo také repeateru (opakovače) signálu, který zprostředkovává připojení i vzdálenějším zařízením. Hlavní nevýhodou repeaterů je mírné zpoždění, které do datového přenosu vnáší a jejich řetězení tak může mít vliv na rychlost připojení. U rozsáhlých sítí se pokrytí řeší jinak, a to vícenásobnými přístupovými body, z nichž každý zaručuje plnou rychlost připojení.

S ohledem na určení pro náročná prostředí s mnoha uživateli jsou přístupové body TP-LINK EAP vybaveny robustním zabezpečením pomocí serveru RADIUS, pro ověřování uživatelů slouží tzv. kaptivní portál a riziku vzájemného narušení bezpečnosti jednotlivých uživatelů sítě pomáhá předcházet funkce Multi-SSID pro vytvoření oddělených sítí pro různé uživatele.
Společnost TP-LINK nabízí 3 produkty řady EAP, které mají stejný vzhled, ale liší se v některých parametrech. Modely EAP110 a EAP120 nabízí maximální přenosovou rychlost 300 Mbit/s v pásmu 2,4 GHz a umožňují vytvořit 8 samostatných sítí (SSID). Výkonnější model EAP220 podporuje rychlost až 600 Mbit/s v pásmech 2,4 GHz a 5 GHz a umožňuje vytvořit až 16 SSID.
Správa a údržba – jednoduchost může znamenat větší pracnost
Bezdrátové síťové prvky pro domácí a malé firemní sítě obvykle nabízí pro snadnou a pohodlnou konfiguraci a správu přehledné webové uživatelské rozhraní případně mobilní aplikaci. Každý prvek je však nutné spravovat samostatně. U průmyslových přístupových bodů se využívá centralizované nastavení pomocí řídícího softwaru až pro stovky zařízení zároveň, a to z jakéhokoli počítače připojeného v síti. Software pro konfiguraci bezdrátové sítě navíc obsahuje řadu administrátorských nástrojů a funkcí. Například software EAP Controller od TP-LINKu umožňuje monitorování stavu sítě a provozu v reálném čase včetně grafické analýzy, vizualizaci prostoru s rozmístěním přístupových bodů a dávkovou instalaci aktualizací firmwaru.
Některé typy přístupových bodů lze také sdružovat do skupin, kde jeden bod slouží jako řídící a nastavení se provádí pouze u něj a ostatní jej přejímají.



Obr. 1: EAP Controller umožňuje monitorování stavu sítě a provozu v reálném čase včetně grafické analýzy a vizualizaci prostoru s rozmístěním přístupových bodů.
Bezpečnost až na prvním místě
Domácí routery a další prvky jsou typicky chráněné 64/128bitovým šifrováním a nabízí možnost vytvořit oddělenou síť pro hosty, která neumožňuje přístup k některým síťovým zdrojům, např. tiskárně nebo NAS. Oproti tomu průmyslové přístupové body by měly být vybavené robustním zabezpečením včetně 152bitového šifrování WPA2-Enterprise a protokolu 802.1X s bezpečnou autentizací pomocí serveru RADIUS. Riziku narušení integrity sítě pomáhají předcházet i funkce Multi-SSID pro vytvoření oddělených sítí pro různé uživatele, filtrování podle MAC adres a detekce cizích přístupových bodů. Pro ověřování uživatelů slouží tzv. kaptivní portál, který vyžaduje, aby uživatel před připojením do sítě provedl určité úkony – například zadal uživatelské jméno a heslo nebo odsouhlasil podmínky užití služeb.
Zajištění bezpečnosti se ale neomezuje na digitální svět. Kromě toho, že se průmyslové přístupové body montují nejčastěji na strop, kde jsou obtížně přístupné, mohou být vybaveny vybavené zámkem Kensignton proti odcizení.

Obr. 2: Kaptivní portál slouží pro ověřování uživatelů před připojením do sítě. Vyžaduje, aby uživatel provedl určité úkony – například zadal uživatelské jméno a heslo nebo odsouhlasil podmínky užití služeb.
-chilli-


![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 | 1 | 2 | 3 | 4 |
5 | 6 | 7 | 8 | 9 | 10 | 11 |
Formulář pro přidání akce
15.5. | Konference SCADA Security |
22.5. | Akce pro automobilové dodavatele "3DEXPERIENCE... |
12.6. | Konference ABIA CZ 2025: setkání zákazníků a partnerů... |
29.9. | The Massive IoT Conference |