170 likes | 341 Vues
FEFO ügyfélnap – 2010. 10. 07. HOSSZÚ AKKOR TÖRJÜK KETTÉ!. Agenda. Az Aruba Network s bemutatása A hagyományos és a vállalati Wi-Fi Az Aruba Networks megoldása architektúra biztonság rádiófrekvenciás kérdések, teljesítmény alkalmazási példák
E N D
FEFO ügyfélnap – 2010. 10. 07. HOSSZÚ AKKOR TÖRJÜK KETTÉ!
Agenda • Az Aruba Networks bemutatása • A hagyományos és a vállalati Wi-Fi • Az Aruba Networks megoldása • architektúra • biztonság • rádiófrekvenciás kérdések, teljesítmény • alkalmazási példák • Roaming, MESH, üzembe helyezés, teljesítményteszt – live • A hálózat „jóárasítása” • Airwave WLAN-menedzsment • Virtual Branch Networking – élő bemutatóval • Kérdések-válaszok
Az Aruba Networks • Alapítva: 2002 • #2 piaci részesedés (21%+) • 802.11n: 28%+ részesedés • >12000 ügyfél • >700 alkalmazott • NASDAQ: ARUN
Az Aruba hálózat topológiája ACCESS DISTRIBUTION CORE DATA CENTER EMPLOYEE 3 E 3 G 3 3 GUEST 3 E 4 4 G FLOOR 3 EMPLOYEE STANDBY 2 2 E 2 G 2 GUEST 103 203 2 E 102 202 G FLOOR 2 101 201 ACTIVE EMPLOYEE 1 5 5 1 E 1 G 1 1 GUEST GRE or IPSec TUNNELS E G FLOOR 1
Bizalmasság WPA2, IPSec, SSL vonali titkosítás – Aruba: végponttól kontrollerig Azonosítás 802.1x+EAP NAC-integráció Behatolás wIDS/wIPS Aruba: FIPS 140-2 és CC-EAL2 tűzfal Betörésbiztonság
Access Point roaming és failover kliensszoftver nélkül Controller roaming és failover Backbone failover (Ethernet…) vagy MESH DoS detektálás (és részben elhárítás) Üzembiztonság
802.11a/b/g vagy 802.11n Elméletben 54Mbps (802.11g), gyakorlatban kb. 20-22 Mbps Elméletben 600Mbps (802.11n), gyakorlatban kb. 130-180Mbps (Aruba) Sűrű telepítések menedzsmentje Airtime fairness Auto RF management Band steering Auto channel and power (AP + kliens is!) Performance protection End-to-End QoS Channel load balancing Preferred access Teljesítmény
Menedzselhetőség • Vékony Access Point-ok • Azonosítás és felhasználók központi menedzsmentje • Eszközök központi menedzsmentje • Rádiófrekvencia-menedzsment • Szerepkörök szegregációja • Auditálhatóság
További funkciók • Roaming • QoS • VoIP quality management • MESH: Adatok AP-ről AP-re Ethernet backbone nélkül • stb
A „jóárasítás” koncepciója Tipikus 12-fős munkacsoport 6 tárgyalótermi port 5 egyéb eszköz (nyomtató, fax, stb) 12 port tartalék • 12 VoIP telefon • 7 desktop PC • 5 laptop • 1 Wireless AP (mobil eszközök, vendégek, stb) V C D O L F AP Meglévő vezetékes hálózat (1:1 port:eszköz arány) L L L L D D D V V V L D O O V V V F F F F F F AP D D V V V D O O V V V C C C C C C O F F F F F F “jóárasított” hálózat(egy port több eszközt is kiszolgál) D D D V V V AP D O O V V V D D V V V O D O O V V V
1000 felhasználó új épületbe költözik, új hálózat kiépítése szükséges „jóárasított” hálózat 6,000 kábelhúzás$1,200,000 ~25 Cisco 6506,~130 blade$1,500,000 400 11n AP & Controller$650,000 Total $3,350,000 Megtakarítás: $2,050,000 Gyakorlati példa: Régi megoldás 12,000 kábelhúzás $2,400,000 ~50 Cisco 6506,~260 blade$3,000,000 Total$5,400,000 Port/felhasználó arány: ~4.4 -> ~2.1 Éves megtakarítás $768.000
Virtual Branch Networking - hálózatvirtualizáció • VPN és kisirodai hálózat kiváltására • Olcsó, hihetetlenül egyszerű telepítés (akár 1 kattintással, az eszköz postázva) • Olcsó üzemeltetés • TCO: 50-90% megtakarítás (!) • Azonos biztonsági- és teljesíménypolitika kiterjesztése a távoli végpontokra • Tűzfal, NAC, IDS/IPS, wIDS/wIPS, QoS • Központilag auditálható és menedzselhető • Adatra, hangra (VoIP), videóra • „Belső felhasználó” érzés
köszönöm a figyelmet! dnemes@biztributor.hu