Page 39 - iTReseller-grudzień_2015
P. 39
niem wiązki BeamFlex+ i dynamicznym wyborem kanału radiowego Channel- Fly oraz mechanizmów automatycznej konfiguracji sieci Wi-Fi na urządzeniach użytkowników Zero-IT Activation z dy- namicznym przydzielaniem kluczy szy- frowania Dynamic PSK.
Model R500 ma wbudowane adapta- cyjne anteny z formowaniem wiązki w autorskiej technologii BeamFlex+, która pozwala zwiększyć zasięg sie- ci bezprzewodowej oraz poprawić jej stabilność. Bez wnikania w szczegóły – chodzi o to, aby skierować strumień danych ku urządzeniu klienckiemu. W odróżnieniu od rozwiązań stoso- wanych przez konkurencję BeamFlex+ korzysta z anten o zmiennej polary- zacji w dwóch kierunkach (pionowej i poziomej), co pozwala na precyzyj- ne skierowanie strumienia do urządze- nia użytkownika oraz zmianę kierunku sygnału w czasie rzeczywistym, po to by uniknąć interferencji i tym samym zwiększyć poziom sygnału do szu- mu. Tak więc technologia BeamFlex, korzystająca z inteligentnego zesta- wu anten, pozwala w pełni kontrolo- wać kierunek sygnału wychodzącego z punktu dostępowego, dodatkowo go wzmocnić i skupić w kierunku urzą- dzenia klienta. W odniesieniu do testo- wanego modelu R500 wzmocnienie to może wynieść do 4 dB.
Działanie mechanizmu ChannelFly po- lega na dynamicznym przydzielaniu kanału używanego przez punkt do- stępowy. To nic nowego, choć w od- różnieniu od produktów konkurencji identyfikacja najlepszego kanału odby- wa się nie tylko na podstawie analizy interferencji, ale także pomiaru ruchu sieciowego na danym kanale. Wi-Fi raz wdrożone w firmie nie wymaga dalszej konfiguracji, bowiem punkt dostępo- wy automatycznie wybierze najlepszy kanał pracy dla radia.
Łatwe wdrażanie
Wróćmy jeszcze do architektury Un- leashed. Zaletą architektury sieci bez kontrolera WLAN jest łatwość konfigu- racji i szybkość wdrażania. Model R500 w pełni odzwierciedla te założenia. Wystarczy zdecydować, czy chcesz skonfigurować nową sieć Unleashed Network, czy przyłączyć punkt dostę- powy do chmury Ruckus Cloud. Jeśli wybierzesz pierwszą opcję, wszyst- ko co musisz zrobić, to przyznać jej nazwę systemu oraz pierwszej sieci WLAN, wskazać adresy zarządzania (na tym etapie istnieje możliwość włącze- nia serwera DHCP) oraz zdefiniować hasło administratora. Pierwszy punkt dostępowy w sieci pełni funkcję nad- rzędną (Unleashed Master) i realizuje analogiczne funkcje co klasyczny kon- troler WLAN. Kolejne punkty włączane do warstwy dostępowej są automa- tycznie wykrywane, konfigurowane i przyłączane do sieci Unleashed. Punkt R500 wyposażono w dwa porty Gigabit Ethernet, z których jeden po- zwala zasilać urządzenia w standar- dzie 802.3af (PoE). To preferowana for- ma dostarczania energii, bowiem zasi- lacz sieciowy oraz PoE injector – wy- magane, jeśli nie dysponujemy prze- łącznikami PoE – sprzedawane są jako wyposażenie opcjonalne.
Zarządzanie siecią Unleashed odby- wa się przez przeglądarkę. Panel głów- ny (Dashboard) zapewnia pełny wgląd w stan sieci bezprzewodowej oraz do- stęp do ustawień punktów dostępo- wych i poszczególnych sieci WLAN. Po- zostałe opcje, w tym ustawienia usług dostępu dla gości oraz moduł kontroli dostępu i zarządzania użytkownikami, ukryto w sekcji System & Admin. Mocną stroną urządzenia są funkcje udostępniania sieci i internetu osobom z zewnątrz. Mamy tu do wyboru dwie opcje: dostęp gościnny z możliwością
segmentacji WLAN i generowania haseł o określonej ważności (włącznie z ich drukowaniem, wysyłką przez e-mail i SMS) oraz funkcje hotspot z portalem dostępowym (captive portal) i możli- wością wgrania logo firmy.
Ruckus R500 oferuje zaawansowane mechanizmy kontroli dostępu do sie- ci WLAN – od klasycznego uwierzytel- niania opartego na haśle współdzielo- nym (WPA-PSK, WPA2-PSK) po uwie- rzytelnianie w protokole 802.1x z wy- korzystaniem lokalnej bazy użytkowni- ków, serwera RADIUS, katalogów LDAP i Active Directory. W małych środowi- skach, w których wdrożenie serwera RADIUS okazuje się zbyt skompliko- wane, wystarczy stworzyć lokalną ba- zę użytkowników sieci Wi-Fi, przypisu- jąc im login i hasło. Aby połączyć się z siecią, klient musi dokonać aktywacji konta przez przeglądarkę, a następnie pobrać i uruchomić niewielki program, który skonfiguruje profil sieci Wi-Fi na jego urządzeniu. To autorska technolo- gia Zero-IT Activation, która upraszcza zarządzanie dostępem do sieci bez- przewodowej dla użytkowników lap- topów i urządzeń mobilnych, gwaran- tując przy tym wysokie bezpieczeń- stwo, bez konieczności wdrażania ser- wera RADIUS wewnątrz firmy. Dla każ- dego klienta generowane jest indywi- dualne hasło współdzielone (Dynamic PSK, DPSK) o długości do 63 znaków, używane do zabezpieczania transmisji w sieci bezprzewodowej. W przypadku chęci zabrania uprawnień dostępu, np. zwalnianemu pracownikowi, wystar- czy skasować jego konto. Nie ma po- trzeby zmiany hasła współdzielonego (PSK) dla całej organizacji. w
Artur Pęczak
PLUSY
r architektura Unleashed
r łatwość wdrażania i zarządzania r technologia BeamFlex+
r kontrola dostępu do WLAN bez
konieczności wdrażania RADIUSA r funkcje dostępu gościnnego
i hotspot
r możliwość migracji do
architektury zarządzanej przez kontrolery WLAN
MINUSY
r zasilacz sieciowy jako wyposażenie opcjonalne
Panel webowy Ruckus Unleashed pozwala wygodnie zarządzać funkcjami Wi-Fi dotychczas dostępnymi
tylko w sieciach zarządzanych przez centralny kontroler WLAN. Na zrzucie ustawienia sieci gościnnej
nr 19–20 (277–278) • grudzień 2015
iT Reseller 39