Postado originalmente por
broilo
Sou novo neste forum.. bom mais vai minha opiniao!
Você precisa ou de um AP que controle banda, ou controlar a banda no cliente.
Eu controlo atualmente banda no cliente, uma solucao boa eh usar MBs da Soekris (
www.soekris.com), e colocar dentro de um CF (compact flash) um Unix de sua escolha (eu uso FreeBSD num flash de 32Mb, nele controlo banda do(s) clientes (per-flow), conexoes que ele pode gerar, entre outros (Layer-2 inclusive)) "No FreeBSD se for cartao Prism, posso fazer ele trabalhar em Bridge, e ter as mesmas funcionalidades ativas citadas acima". Na Soekris voce pode escolher em usar PCMCIA ou MiniPCI (cartoes de radio, isso vai depende de voce e de qual Soekris voce vai comprar).
* Lembrando que pode ser OpenBSD, Linux, ou o que voce achar melhor.
** Ja digo mais, ficar usando AP1000,AP2000, AP Senao... isso é coisa do passado
, faco meus APs em FreeBSD é só alegria! Nao fico dependendo do novo firmware (para 99% das vezes arrumar problemas da AP e nao fazer upgrade de 802.11B -> G (exemplo)), ou trocar o hardware todo porque quero usar 5ghz, 2ghz.. o cartao que o SO suportar e eu precisar usar, eu uso (e tenho controle total sobre o que passa ou nao na rede Wifi (podendo inclusive implementar iBGP, OSPF, etc..)
Se voce for controlar após o AP:
Cliente -->
wifi <-- AP -->
eth <-- Firewall (CBQ,WFQ,HFSC,etc...) -->
eth <-- Internet
Porem essa opcao acima nao acho interessante, pois um DoS (ou aqueles worms/virus chatos que de vez enquando enchem o saco de qualquer sysadm) vindo de um cliente interno, vai literalmente travar seus radios, porque voce nao tem controle do que esta vindo.. e sim so o que vai sair do Firewall pra frente (ou claro, vindo da Internet pra Intranet).
*** APs que controlem banda, acho que os colegas do forum estao mais aptos a lhe dar opinioes, ja que nao utilizo mais APs deste tipo faz um bom tempo (ultimo foi AP1000 da epoca que ainda se vendia cartao Lucent (silver, branquinho...) ;D
**** Para interligar POPs aconselho usar Quickbridge 20/60, Terabeam Marquee 60... e similares, sao muito confiaveis e possuem excelente throughput (confiavel)
Abracos
Rodrigo C. Broilo