
Стр. 3
При полностью распределенной архитектуре трафик невозвращается
наконтроллер, но увеличивается сложность обработки постоянно действую-
щих мобильных приложений (например, VoWLAN), которым необходим бес-
проблемный роуминг между подсетями. Поэтому ИТ-администраторам может
потребоваться либо создать широковещательный домен, либо применить
множество виртуальных локальных сетей (VLAN).
При использовании решения Enterasys для беспроводных сетей сетевые
администраторы могут создавать службы иполитики для WLAN, которые
совместно позволяют динамически назначать правила распределения тра-
фика пользователям игруппам, ограничивать потоки данных иконтролиро-
вать доступ взависимости отпользователя иидентификатора сети SSID. Бла-
годаря гибкости применения служб иполитик для беспроводного трафика
точки доступа вобе стороны можно определить ограничения изсоображе-
ний безопасности, фильтрацию ипереключение между каналами безнеобхо-
димости возвращения трафика наконтроллер. Вобоих случаях нежелатель-
ный трафик перед поступлением наконтроллер непроходит через дорого-
стоящие глобальные компьютерные сети иагрегирующие коммутаторы. Это
достигается благодаря уникальной способности выполнения проверки паке-
тов вточке доступа, которая определяет запрашиваемую службу иназначе-
ние, после чего выполняет фильтрацию, коммутацию или ограничение ско-
рости. Витоге оптимизируется реакция ипроизводительность для пользова-
телей ислужб. Легко адаптируясь кразличным конфигурациям сети (незави-
симо отспособа установки: вздании, вкомплексе зданий или смаршрутиза-
цией между удаленными офисами), гибкая архитектура беспроводных сетей
Enterasys упрощает установку ипозволяет снизить расходы.
Отказоустойчивый филиал
Администратор может подключать кбеспроводной локальной сети (WLAN)
пользователей наудаленных площадках сминимальными затратами, безнеоб-
ходимости покупки или настройки локального контроллера. Встроенные воз-
можности управления политиками напользовательской основе иадаптивного
портала обеспечивают пользователям филиалов иих гостям превосходную
производительность спрямым доступом ктаким локальным ресурсам, как
Интернет, принтеры идругие специализированные службы. Фильтрация тра-
фика, ограничение скорости иблокада для неавторизованных пользователей
продолжают действовать даже вслучае потери связи сконтроллером.
Динамическое управление радиоканалами (DRM)
Все беспроводные точки доступа Enterasys поддерживают возможности дина-
мического управления радиоканалами (DRM). Несмотря нато что динамиче-
ское управление радиоканалами осуществляется инастраивается централизо-
ванно спомощью контроллера, DRM работает как полностью распределенная
система, позволяющая управлять каналами имощностью передачи. Это позво-
ляет беспроводной локальной сети адаптироваться крадиочастотным поме-
хам (802.11 идр.), высокой загруженности каналов иотказам точек доступа.
Гибкий клиентский доступ (FCA)
Гибкий клиентский доступ позволяет значительно увеличить пропускную
способность клиентов 802.11n всмешанных средах, использующих стан-
дарты a/b/g иn. FCA гарантирует одинаковое время доступа крадиоканалу
для всех клиентов всмешанной среде, состоящей изустройств стандар-
тов 802.11n и802.11a/b/g. Администраторы сети могут поэтапно настроить
данную функцию спомощью средств беспроводной локальной сети, чтобы
оптимизировать реакцию для всех пользователей иобеспечить максималь-
ную суммарную пропускную способность беспроводного канала.
Полная отказоустойчивость радиоканала
Для обеспечения бесперебойного доступа ипродолжения оптимального
обслуживания клиентов беспроводные точки доступа Enterasys автоматиче-
ски регулируют свои параметры вслучае отказа соседних точек доступа или
отсутствия обратной связи сконтроллером.
Кроме того, беспроводные точки доступа Enterasys можно настроить для
динамического перенаправления трафика нарезервный контроллер бес-
проводной сети, если основной контроллер вышел изстроя. Если включен
режим восстановления после отказа, точки доступа автоматически регистри-
руются как наосновном, так инавспомогательном контроллере, обеспечи-
вая высокую доступность беспроводной сети ибесперебойную работу при-
ложений реального времени.
Безопасность
Беспроводные точки доступа Enterasys обеспечивают надежное шифрование
иаутентификацию сиспользованием стандартов 802.11i иадаптивного портала.
Точки доступа могут быть настроены для постоянного или периодиче-
ского отслеживания неавторизованных точек доступа иугроз безопасно-
сти (споследующей их изоляцией). Заэто отвечает средство Wireless Intrusion
Prevention System (WIPS), входящее впакет Wireless Management Suite (WMS).
Ктому же для каждой точки доступа можно определить сертификат, позво-
ляющий точке доступа выполнить аутентификацию при подключении кпро-
водной сети. Это полностью защищает сеть отпопыток использования порта
Ethernet для входа вкорпоративную сеть путем отключения точки доступа
ипрямого подключения кEthernet-кабелю.
Управление качеством передачи данных (QoS)
Беспроводные точки доступа Enterasys обладают широкими возможностями
поддержки мультимедийных приложений. Они позволяют использовать IP
DiServ/Precedence/TOS и802.11e WMM для разграничения иуправления
приоритетами беспроводного трафика. Состороны проводной сети для этих
целей используется IP DiServ/Precedence/TOS, атакже стандарт 802.1p.
Для трафика 802.11 вбеспроводных точках доступа Enterasys предусмотрена
возможность использования дополнительных функций QoS, включая TSPEC
(управление соединением звонков) иU-APSD (автоматическая экономия
энергии), что помогает гарантировать высокое качество инизкое энергопо-
требление при работе приложений, обрабатывающих звук, видео иданные.
Кроме того, исходную пакетную IP-приоритизацию можно применять как
вбеспроводных, так ивпроводных сетях спомощью механизма адаптив-
ного управления качеством обслуживания (Adaptive QoS). Эта возможность
позволяет туннелированным ибеспроводным пакетам сохранять свои значе-
ния IP-приоритизации напротяжении всего пути следования. Беспроводные
точки доступа Enterasys также предоставляют ИТ-администраторам возмож-
ность индивидуальной привязки различных типов схем управления приори-
тетами, что гарантирует правильную дифференциацию пользовательского
трафика навходе впроводную сеть.
Управление пропускной способностью ипредоставление
службы управления приоритетами
Решение Enterasys для беспроводных сетей предоставляет администрато-
рам средства управления использованием пропускной способности иуправ-
ления приоритетами служб. Уникальные средства детального контроля
пакетов вточке доступа непрерывно отслеживают иоценивают пользова-
телей ипункты назначения служб. Исходя изтопологии, правил фильтра-
ции ипорогов скорости передачи данных, определенных впользователь-
ской политике, пакет может быть туннелирован наконтроллер, коммутиро-
ван вточке доступа или сброшен. Пользователь, нарушивший прописанные
вполитике ограничения скорости, может, например, быть помещен всегмент
карантина, подключенный клокальной точке доступа, либо для него могут
быть усилены ограничения скорости.
Зашита капиталовложений вточки доступа Enterasys RoamAbout
Предыдущие капиталовложения вточки доступа Enterasys RoamAbout® 4102
могут быть сохранены спомощью обновления программного обеспечения,
которое обеспечивает работу решения Enterasys вбеспроводной сети.
Commenti su questo manuale