Aruba networks 无线网络体系架构新一代产品和功能介绍
Aruba产品性能参数及应用介绍
Aruba产品性能参数及应用介绍在无线网络管理方面,必须具有无线的集中控管、智能调控、自动恢复、负载均衡等实用功能,所建无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。
还应具有远端AP数据进行采集、远程监控、终端定位等功能,支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。
安全性在无线网络安全性方面,无线局域网系统具有比有线局域网更高的的安全防护要求,无线网的安全性主要从以下几个方面考虑:(1)无线接入认证:具有支持多种用户认证方式;(2)采用具有用户状态访问控制的防火墙技术;(3)具有数据在无线信道上传输的VPN机制;(4)具有无线网的防病毒机制(5)具有无线电波监控能力(6)能提供无线入侵侦测和无线终端位置的追踪功能。
可靠性具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线控制器N+1的冗余备份机制。
可扩展性通过一个集中的无线局域网网管平台实现对所有的AP功能的配置和管理以及升级,AP既可以提供无线接入,也可设置为无线入侵监控、无线终端追踪定位、无线电波传输分析的工作模式。
整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不便。
快速移动性Aruba的设备通过特有的无线技术,保证无线终端与AP之间的切换所需时间最少。
在Aruba的无线架构体系中,无线AP只作为无线天线和无线802.11a/b/g无线协议的封装,其他无线网络中的无线认证,无线加解密,无线管理以及无线终端漫游管理等都在无线控制上完成。
因此,列车在无线切换过程中无线信号的满足快速漫游切换。
所有无线安全的认证,加密等都不需要象传统瘦AP厂商那样需要重新认证与加密,IP地址也同样不需要更新,可以在漫游中保持。
通过特有无线漫游技术的保障,可以让列车在无线AP 间的切换保证在毫秒级别的漫游切换。
Aruba独有的无线解决方案
Centralized Encryption
Keys
Wired L2/L3 Transport
Rogue AP
Access Point
SSID: CORP
SSID: GUEST
SSID: VOICE
Employees
Voice
Guest
Client Tarpit Containment
Client
Gridding the Enterprise Page 17
Management Policy Mobility
Forwarding Encryption Authentication
Centralized WLAN Switch = 集中控制管理, 不管有多少的 AP ! (摆脱传统结构下
AP管理的负担!)
例如 : 多数所谓的企业级AP
Campus L2 Switch
Security, QoS, .. VPN termination 802.11 MAC, 802.11 Radio
Security, QoS, .. VPN termination 802.11 MAC, POE 802.11 Radio
Encryption/Decryption (WEP, TKIP, AES)
• 仍然缺少 RF 控管的智能 • 仍然缺少 AP 管理的延伸扩充性 • 并无法解决以无线为媒介的威胁
Aruba Networks - WLAN Switch架构的先驱
无线网络的集中式架构
Mobility Controller 无线网络控制器
Public Hotspot
Mobile Edge Client
远程 AP
Wireless VoIP
Aruba Networks 无线应用整体解决方案 - 副本
Mobility Requirements
New infrastructure must meet Security requirements, future enhancements, provide a platform for new wireless services with fewer devices to manage, and improved access offering of 802.11a/b/g. 277 Buildings, 60 Countries, 17 million sq ft
中国主要的客户
教育 电信 金融
医疗
电力
交通
酒店
企业
高科技
User-Centric 网络架构
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
以用户为中心的网络
Follow-Me Connectivity
Intersection of Mobility & Security 14,000+ Global Enterprises February, 2002 March 27, 2007 ARUN Sunnyvale, CA 1,100+
NASDAQ Symbol Headquarters Employees
自动感知冗余备份的架构 (无需事先配置)
简易性之四:支持多业务
• 有线和无线端均支持双向的QoS
• 对于语音流的识别可以让通过单 可深层次识别语音协议的语音 流分类技术以及相应的安全 一SSID实施语音和数据业务的设 利用802.1p或DSCP标记 备能够得到QoS 保障
Aruba产品手册大全
Aruba产品手册2007-7-20目录概述 (1)1 移动控制器 (3)1.1 Aruba 6000 (3)1.2 Aruba 2400 (8)1.3 Aruba 800/804 (13)2 Aruba接入点 (18)2.1 Aruba AP 70 (18)2.2 Aruba AP 65 (22)2.3 Aruba AP 60&61 (26)2.4 Aruba AP 2e (30)2.5 Aruba AP 41 (33)2.6 Aruba 80M (37)2.7 Aruba 80SB&MB (41)3 ArubaOS移动软件 (46)3.1 ArubaOS客户机完整性模块 (48)3.2 ArubaOS ESI模块 (51)3.3 ArubaOS策略执行防火墙模块 (53)3.4 ArubaOS网络远程AP软件模块 (55)3.5 ArubaOS VPN服务模块 (58)3.6 ArubaOS无线入侵防护(WIP) (60)3.7 ArubaOS xSec模块 (62)3.8 ArubaOS高级 AAA模块 (64)4 Aruba移动管理系统 (66)概述Aruba 移动边缘(mobile edge)新一代企业网络架构在当今的企业环境中,移动办公已是大势所趋,Aruba 率先推出的“移动边缘”架构,将企业网络的覆盖面进一步扩大,该架构跨越局域网,广域网和互联网,建立一个统一,安全的网络环境,让移动办公人员在全球任何地方都能够安全的连接至企业网络,以使用企业网络的语音电话和数据服务,实现真正的随时随地办公,并且大大提高了企业的工作效率,节省了昂贵的手机通话费用。
该系统适用于企业环境,地区办事处,分支办事处,零售点,客户和商业伙伴办公室,家居办公室,酒店房间,以及任何一个用户可以联机的地方。
“移动边缘”架构为企业提供的诸多好处,包括:•用户可以随时随地不间断地连接到至局域网(LAN ),广域网(WAN )和互联网•有线,无线和远程接入企业内部网使用统一的安全策略•使用无线局域网实现全球范围内免费语音通话(VolP )•本架构系统可以与现有系统无缝融合,使用户现有网络投资得到保护•企业总部与分支机构之间安全的VPN 连接•在单一的移动平台下,用户可以安全的应用多种业务无线边缘应用特点总部与分支机构的安全连接Aruba 提供点对点(site to site )虚拟专用网(VPN )的功能,让远程分支办事处可以通过Aruba 交换机作为高度安全的有线/ 无线专用网络。
Aruba无线网络整体解决方案v1.0
Aruba无线网络整体解决方案Written by Suntengfei2012-03目录1.项目总体概述 (4)2.AA公司无线系统需求分析 (4)2.1 AA公司无线网络覆盖要求 (4)2.2 AA公司无线网络架构要求 (5)3.无线网络设计 (6)3.1 无线网络接入覆盖设计 (6)3.1.1.覆盖设计 (6)3.1.2.网络改造覆盖面设计 (7)3.1.3.细粒度的无线安全设计 (8)3.2 无线网络系统组网设计 (11)3.2.1.无线控制器设计 (12)3.2.2.无线接入点设计 (12)3.3 无线网络稳定性设计 (13)3.3.1.无线接入点的冗余设计 (13)3.3.2.无线终端接入过程 (16)3.3.3.负载均衡设计 (17)3.3.4.抗干扰功能 (17)3.4 无线网络安全设计 (19)3.4.1.合法用户保护机制 (19)3.4.2.无线用户接入认证方式 (19)3.4.3.于现有系统用户系统的整合 (21)3.4.4.伴随用户的身份验证设计 (23)3.4.5.管理员帐户设定/访客管理系统 (25)3.4.6.访客流量与内网的隔离 (25)3.4.7.非法AP检测 (26)3.4.8.入侵检测 (27)3.4.9.无线接入的病毒防护 (28)3.5 无线网络可管理设计 (29)3.5.1.简便的配置向导功能 (29)3.5.2.无线热区图规划功能 (30)3.5.3.无线射频终端的定位 (31)3.5.4.无线系统的远程维护功能 (32)3.5.5.统一集中化管理 (33)3.5.6.未来网络扩展设计 (33)3.5.7.网络性能优化设计 (34)3.6 未来的无线网络扩展 (35)3.6.1.远程办公室无线覆盖规划 (35)3.7 AA公司集团无线网络远景规划 (41)4.方案优势 (42)4.1 稳定性优势 (42)4.1.1.通过大规模商业应用证明的成熟性和稳定性 (42)4.1.2.基于多种冗余配置方案的网络可靠性 (43)4.1.3.先进的无线交换架构 (43)4.1.4.完全符合801.11n标准 (43)4.2 安全性优势 (44)4.2.1.任何用户,安全策略伴随 (44)4.2.2.多层次的安全保护 (44)4.2.3.无线接入点安全侦测和保护 (45)4.2.4.无线网络入侵侦测 (45)4.2.5.无线接入的病毒防护 (46)4.3 可维护性优势 (46)4.3.1.智能终端识别 (46)4.3.2.集中式管理 (47)4.3.3.高级射频管理 (48)4.3.4.室内、室外、MESH一体化解决方案 (49)4.3.5.多厂商无线网络统一管理 (49)4.4 质量服务优势 (50)4.4.1.优秀的QOS,保证高质量的语音和视频业务 (50)4.4.2.业界最好的漫游特性、切换时延 (50)5.成功案例................................................................................................. 错误!未定义书签。
精选-网络WiFi-Aruba产品
Aruba 2400 移动控制器Aruba 2400 移动控制器配有 24 个 10/100 Mbps 以太网端口和 2 个千兆以太网 (GBIC) 级联端口。
Aruba 2400 支持最多 48 个接入点(AP) 和多达 512 个并发用户。
2400 专为区域总部或密集办事处部署而设计,通过集成的硬件加速加密引擎可传输高达 400 Mbps 的加密吞吐量。
性能和容量机架式1U配置固定10/100 端口24以太网供电是以太网串联是GBIC 级联端口 2有线 L2/L3 交换机操作是硬件加速加密是RS-232串行控制台(RJ-45) 是带外以太网管理端口否每台交换机最大用户数目512每台交换机最大接入点数目48加密流量 (3DES) 吞吐量400 Mbps交换机吞吐量2Gbps___________________________________________容错性VRRP 用于交换机故障切换是自动接入点再导引是冗余电源否冗余风扇否冗余管理模块否多个级联端口以实现冗余是(可使用任一交换机端口)___________________________________________802.11 传送、认证和加密802.11 通信标准 a,b/g802.1x 是加密类型WEP、动态 WEP、TKIP WPA、WPA-2、802.11i、DES、3DES、AES-CCMP、AES-CBC、EAP、PEAP、TLS、TTLS、LEAP、EAP-FAST、xSec-L2 AESMAC 地址认证是可升级到新的加密机制是Wi-Fi 认证是___________________________________________射频管理和控制适合无线电资源管理 (ARM) 是语音感知扫描是多ESSID接入点最多 48 个3 维射频站点视图是自动接入点校准分布式和集中式在失败的接入点旁进行自恢复是负载平衡—用户数目是负载平衡—基于利用情况是覆盖盲区和干扰检测是无线 RMON/分组捕捉是第三方分析工具插件 Ethereal,Airopeek基于定时器的接入点接入控制是___________________________________________移动性快速漫游2–3 米秒(交换机间)10-15 米秒(交换机内)内部子网漫游是移动 IP 支持是代理移动 IP 是代理 DHCP 是___________________________________________VPN 和防火墙并发 IPsec 通道512状态防火墙策略(每用户和每端口)64,000VPN 终端Ipsec、PPTP、XAUTH、xSec(客户端服务器和点对点)VPN 拨号器是定制强制网络门户是外部强制网络门户是网络地址转换是ACLs 标准和扩展___________________________________________用户管理每个用户或每个角色分配防火墙策略、带宽合同、会话优先级、VLAN 分配角色来源根据认证、ESSID、加密、OUI基于位置的接入控制是___________________________________________服务质量带宽合同是—每个用户和每个角色应用识别流量分类和优先级是802.1p 支持是DiffServ 控制协议支持(DSCP 标记)是___________________________________________VoIP 支持语音感知射频监控/扫描是—基于会话状态语音会话优先级SCP、SIP、Skinny、Vocera___________________________________________认证服务本地 RADIUS 是第三方 AAA 服务器互用性 Microsoft Active Directory、Microsoft IAS Radius Server、Cisco ACS Radius Server、Funk Steel BeltedRadius Server、RSA ACEserver、Infoblox、Interlink Radius ServerLDAP/SSL 安全 LDAP 是___________________________________________无线 LAN 入侵语音感知扫描是多频段扫描(单模,整个频段)是与第三方 WLAN 协同工作是检测并消除未经授权的接入点是拒绝服务攻击检测和防护认证和解除认证洪泛、探索请求溢出、伪装 AP 溢出人为攻击检测和防护序列号、EAP 速率、工作站断开分析工作站和 AP 模是工作站黑名单手动、认证失败、人为攻击基于 MAC 地址的用户数据库对未经授权或无效接入点分类是—MS-SQL 或 MySQL 接入点错误配置保护是假冒工作站和接入点是不正确/效率低的 WEP keys 和初始化矢量是自组网检测和防止是未经授权的 NIC 类型 (OUI) 是签名分析是可升级至识别新的特征符和攻击是多用户策略是无线网桥检测是___________________________________________网络和系统管理网站用户界面是命令行控制台、telnet、SSH系统日志是SNMP v2c 是Aruba 专用 MIB 是MIB-II 是本地 Wi-Fi 多路复用器的集中配置12本地 Wi-Fi 交换机的集中配置48Wi-Fi 交换机和所有接入点的集中图像更新是___________________________________________第三方安全服务集成防病毒服务集成和用户隔离是—Fortinet修复集成和用户隔离是—Sygate服务器负载平衡用于外部服务器/服务器组是___________________________________________标准支持IEEE 802.1xIEEE 802.3 10BASE-TIEEE 802.3u 100BASE-TIEEE 802.1QIEEE 802.3afIEEE 802.11a/b/gIEEE 802.11dIEEE 802.11i(草案)___________________________________________电源功率损耗300 W交流输入电压100–127VAC,200–240VAC输入频率:47-63 Hz环境工作温度范围 0° C 到 40° C储存温度范围 10° C到 70° C湿度(无冷凝): 5 to 95%___________________________________________实际尺寸高 1.75˝ (44.5 mm)宽17.4˝ (444 mm)深13˝ (330 mm)重量12.5 磅(不算包装)___________________________________________规则FCC part 15 Class A CE加拿大工业部 (IC) Class AVCCI Class A(日本)EN 55022 Class A (CISPR 22 Class A)、EN 61000-3、EN 61000-4-2、EN 61000-4-3、EN 61000-4-4、EN 61000-4-5、EN 61000-4- 6、EN 61000-4-8、EN 61000-4-11、EN 55024、AS/N2S 3548___________________________________________安全UL 60950CAN/CSA 22.2 #60950___________________________________________质量保证90 天部件/人工*ArubaOS xSecxSec 是一个高安全数据链路层(第2 层)协议,它使用强大的加密和认证,为保护所有有线和无线连接提供了一个统一的框架。
公司Aruba无线方案共10页
公司办公室无线局域网系统技术方案2019年3月1.1 无线局域网的应用需求 (3)网络部署需求 (3)1.2 无线局域网部署的总体目标 (3)强可管理性 (3)高安全性 (4)真正的移动性 (4)支持多业务 (4)2. 公司办公室无线局域网设计原则和参考技术指标 (4)2.1 遵循标准 (4)2.2 技术成熟 (4)2.3 易管理易维护 (5)2.4 安全可靠 (6)2.5 参考的技术指标 (6)3. 公司办公室无线局域网系统设计方案 (6)3.1 整体系统架构设计 (6)3.2 无线覆盖建议 (7)3.2.1 室内覆盖统计 (7)3.3 网络安全管理措施 (7)3.4 用户认证方法 (7)3.5网络层Vlan规划 (8)3.6无线射频规划 (8)3.7产品选型特点 (9)3.8中心化管理(可选) (10)1.1 无线局域网的应用需求网络部署需求公司无线局域网部署需求如下:1.采用“瘦AP”的方式进行室内覆盖。
2.管理方面:要实现整个无线系统的统一集中管理,对各类型无线设备的入网具备认证手段,对无线终端具有以MAC地址和基于802.1x、portal、VPN的身份认证统一认证的手段;可以结合企业LDAP服务器进行用户认证;支持访客接入认证和内部员工Windows域认证;3.技术方面:设备连接采用802.11 a/b/g/n协议;4.无线AP通过有线网络接入层交换机进行企业网接入,无线AP支持基于以太网的馈线电源,无线AP可通过Telnet和Web进行管理和升级。
5.要求无线AP符合IEEE 802.11a/b/g/n的技术标准;支持包括LEAP、PEAP、EAP-TLS等扩展认证协议的所有802.1X认证类型;6.要求无线系统支持AP快速配置、监测AP和无线终端的状态;要求无线系统对各个AP进行功率自动调整,以达到最优覆盖效果;7.覆盖范围办公楼1-5层(含室外货区),需要考虑信号覆盖及一定的用户负载均衡。
Aruba产品与解决方案
移动控制层面
CLEARPASS POLICY MANAGER ARUBAOS
AirWave 管理
NAC + MDM + MAM In One
(单一策略定义点)
基于环境感知的防火墙
(无需 VLAN、SSID、ACL 配置)
多供应商管理
监视设备和应用程序体验
6
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
擦除/锁定 机密应用程序 延迟敏感 UCC 应用程序
2.
3.
网络拥堵
限制 iCloud 备份 关闭内部摄 像头
锁定敏感应 用程序
4.
9
处于保密位置 中的设备
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
AirWave:管理网络操作
ClearPass:单策略管理
用户 内容 时间
位置
方法
网络接入 管理
设备接入 和管理
移动应用程序 管理
在任何网络上
更快的设备部署
海量应用程序 生态系统
硬件或虚拟设备
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
医疗 中心
零售商
园区
大型场馆、 活动中心
11
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
工作原理
ARUBA
集成, 双, 全向双频带偶极(支持空间 分集)
集成, 双, 全向双频带偶极(支持空间 分集)
4支, RP-SMA接口(2 每个无线射频 支持空间分集) 外置天线
网络接口
1x10/100BASE-T 以太网 (RJ45) ,自 适应速率 MDI/MDX 1x10/100BASE-T 以太网 (RJ45) , 自 适应速率 MDI/MDX 1x10/100BASE-T 以太网 (RJ45) , 自 适应速率 MDI/MDX 2x10/100BASE-T 以太网 (RJ45) , 自 适应速率 MDI/MDX
AP-AC-JPN-2 (日本) AP-AC-EC-2 (中欧) AP-AC-AUS-2 (澳大利亚) AP-AC-IN-2 (印度)
不支持
AP-AC-NA-2 / AP-AC-LA-2 (北美) AP-AC-JPN-2 (日本) AP-AC-UK-2 (英国) AP-AC-EC-2 (中欧) AP-AC-IT-2 (意大利) AP-AC-AUS-2 (澳大利亚) AP-AC-CHN-2 (中国) AP-AC-IN-2 (印度) AP-AC-KOR-2 (韩国)
0° C 到+50° C (+32° F 到 +122° F)
0° C 到 +50° C (+32° F 到 +122° F)
TAA TAA/FIPS (AP HW) FIPS (SW)
否
否
否
是
是
否
是
ArubaOS 2.5-FIPS, 3.1-FIPS, 3.3-FIPS
ArubaOS 2.5-FIPS, 3.1-FIPS, 3.3-FIPS
单一无线射频 室内802.11a/b/g 接入 点,用于远程/分支机构、校园和无 线安全
Aruba产品介绍
ARUBA公司简介
• • • • •
成立:2002 年 2 月 市场定位:安全的 Mobile LAN 创新点:无线交换技术 市场形势:全球第二大企业无线网络提供商 客户群:全球3500+
3
CONFIDENTIAL © Copyright 2012. Aruba Networks, Inc. All rights reserved
3000 Series Multi- Service Mobility Controllers
- 高达4Gbps的速度下实现状态防火 墙策略执行 - 支持最多128个AP
19
CONFIDENTIAL © Copyright 2012. Aruba Networks, Inc. All rights reserved
我们的客户遍及全球各个行业
高科技 互联网 传媒娱乐 金融
教育
医疗保健
政府
电信
宾馆饭店
公共运输
公共场所
服务
零售
制造
物流
石油和天燃气
4
CONFIDENTIAL © Copyright 2012. Aruba Networks, Inc. All rights reserved
国内案例
5
CONFIDENTIAL © Copyright 2012. Aruba Networks, Inc. All rights reserved
ARUBA 产品及行业解决方案简介
© Copyright 2012. Aruba Networks, Inc. All rights reserved.
Agenda
Aruba Aruba Aruba Aruba Aruba
公司简介 产品介绍 行业解决方案介绍 技术优势 竞争对比
Aruba无线网络配置培训课件
常见问题及解决方法
无线连接不稳定
检查网络硬件设备是否 正常工作,更新驱动程 序,重新启动路由器和
交换机。
无法连接到网络
无线信号弱
确认用户名和密码正确, 检查网络设置,重置网
络适配器。
调整无线路由器的位置, 增加信号增强器,更换 更高质量的无线网卡。
网络安全问题
配置防火墙规则,定期 更新安全补丁,使用强
培训服务
提供ARUBA无线网络配置培训课程, 帮助用户更好地管理和维护网络。
软件更新
定期发布软件更新,修复已知的漏洞 和问题,提高网络安全性和稳定性。
定期维护
提供定期维护服务,检查网络设备的 运行状况,确保网络的稳定性和安全 性。
04
案例分析
企业无线网络部署案例
案例概述
某大型企业需要为其员工提供无 线接入服务,以支持移动办公和
可扩展性
ARUBA无线网络配置具 有良好的可扩展性,能够 轻松地添加更多的接入点 或控制器以支持更大的网 络规模。
可靠性
ARUBA无线网络配置具 备高可靠性,提供冗余和 容错功能,确保网络的稳 定性和可用性。
ARUBA无线网络未来的发展趋势和展望
5G集成
随着5G技术的不断发展和普及, ARUBA无线网络配置将进一步集成 5G技术,提供更高速、更可靠的无线 连接。
无线网络的配置
无线模式
无线参数
根据需求选择合适的无线模式,如接 入点模式、桥接模式等。
设置无线网络的基本参数,如信道、 功率、传输速率等。
无线安全
配置无线网络安全设置,如加密方式、 密钥管理等,确保无线网络的安全性。
安全性配置
访问控制
配置访问控制列表(ACL),限 制特定用户的访问权限,提高网
Aruba无线局域网设置介绍
Aruba无线局域网设置介绍为移动企业提供新一代网络接入解决方案提供商Aruba Networks有限公司宣布, 美国康涅狄格州格拉斯顿伯里公立校区已经部署了可覆盖整个校区的Aruba无线局域网,用以支持其课堂的各项学习项目。
下面由店铺给你做出详细的Aruba无线局域网设置介绍!希望对你有帮助!Aruba无线局域网设置介绍:与Atlantic Computing Technology Corp.共同设计和配置的全新Wi-Fi设施,不仅可以简化网络管理,还能让广大师生在动态的学习环境中充分利用iPad、Apple TV等新设备。
格拉斯顿伯里公立校区教学计算协调员Chris Macca表示:"为了达到1:1教学模式,我们意识到我们需要一个更灵活可靠,而且更易于管理的无线网络。
借助Aruba的全新无线网络和Atlantic卓越的支持服务,我们现在可以让每一位师生使用iPad,并在每一间教室安装一台Apple TV。
此外,这样一个企业级的解决方案,还能让我们为满足共同核心和智能平衡评估的在线评估要求做好更充分的准备。
"Aruba无线局域网设置软件的强大:格拉斯顿伯里公立校区曾部署过多种无线产品,但却缺少一个能够支持其6600名学生和1100名教职员工使用的端到端网络。
该校区意识到,Wi-Fi是其各个技术项目的重要组件,希望通过部署一个可以集中管理的网络,以便支持其9所学校和行政办公楼中日益增长的设备需求。
全新的Aruba无线网络包含Aruba接入点、移动控性制器、AirWave网管系统和配有Aruba AirGroup for Apple AirPlay的ClearPass接入管理系统,满足了校区寻求的网络可扩展和便捷管理。
借助Aruba ClearPass,用户可以自行登记设备,从而节省IT资源,并为每一部设备捆绑一个用户名。
这样一来,Aruba Airwave就能通过这样的信息识别出访问网络的人员、访问网络的地点以及所消耗的带宽。
ARUBA无线AC内置网管功能详细介绍
ARUBA无线AC内置网管功能详细介绍ARUBA无线控制器内置了业界最为丰富的无线网络管理功能,用户不需要增加任何额外费用就可以实现以下功能:●图形化的无线网络集中配置●图形化的网络实时性能监控●图形化的无线覆盖热区图●图形化的无线终端定位●图形化的访客管理系统以上各项管理功能的具体介绍如下:1.图形化的无线网络集中配置通过图形化的无线网络集中配置功能,网络管理人员可以在控制器的图形化管理界面上对VLAN、IP、Route等网络参数,访问控制策略、带宽控制策略等无线防火墙参数,以及身份验证系统、验证方法、加密方式和SSID等无线系统参数进行集中化配置和管理,并实时应用到相应AP组中所有的AP上。
2.图形化的网络实时性能监控通过ARUBA控制器内置的图形化网络管理工具,网络管理人员可以对每个AP、甚至每个用户的实时性能数据进行查询,并能够以图形化的方式显示出来。
ARUBA控制器上的AP列表:ARUBA控制器上的AP性能统计:ARUBA控制器上的用户列表:ARUBA控制器上的用户性能统计:3.图形化的无线覆盖热区图ARUBA无线控制器内置图形化的无线覆盖热区图功能,网络管理人员可以直接将建筑平面图导入无线控制器,并在上面标注相应的AP位置,然后就可以直接在控制器的图形化界面上查询无线信号的实时覆盖状况。
4.图形化的无线终端定位ARUBA无线控制器内置图形化的无线终端定位功能,能够通过3个AP对覆盖范围内的无线终端设备或者非法AP设备进行定位,并在控制器图形化管理界面上显示出来。
5.图形化的访客管理系统ARUBA无线控制器还内置了访客管理系统,通过在控制器上设置访客管理员账号,网络管理人员可以直接将繁琐的访客账号开通、删除等工作交给访客接待人员来完成。
访客接待人员可以采用访客管理员账号登录无线控制器,并通过无线控制器所提供的图形化界面创建访客账号、密码,同时设定访客账号的有效期,有效期可以设置为时长,也可以设置为失效日期/时间等。
ARUBAS3500移动接入交换机-ArubaNetworks
每个型号还支持可选的上行链路模块,包括四个千兆位以太网 / 万兆位以太网上行链路端口。根据 IEEE 802.3af PoE 和 802.3at PoE+ 标准,以太网供电 (PoE) 每端口最大可提供 30 瓦功率。
如果用户的授权参数发生变化,例如,用户访问的时间参数超
限或禁用了防火墙,这违反了设备安全检查策略,ClearPass 就会 向移动接入交换机发送信号,更改与客户端关联的用户角色。
策略管理功能的集成和自动化通过消除在每个移动接入交换机上手 动配置策略的需求,显著降低了 IT 开销。
具有移动控制器的有线 AP
ARUBASTACK 扩展到有线机柜之外
通过 ArubaStack,移动接入交换机提供了优化网络接入设计的 机会。最多可以将八台 S3500 或 S2500 移动接入交换机互连 并作为单个逻辑设备,通过一个 IP 地址和一个配置文件进行管 理。
每台 S3500 还支持可选四端口千兆位以太网/万兆位以太网上 行链路模块来实现堆叠。
Aruba Instant 的自动化,以及与 ClearPass 和移动控制器的集 成,消除了在访问网络中手动配置每个旧式交换机的参数和策略 的传统 IT 开销。
Aruba 移动接入交换机所具备的独特功能是,可以向有线用户 和设备应用基于角色的策略。用户角色可通过定义的名称(如 来宾或雇员)来表示特定用户或群组。角色可以通过 VLAN-ID、 QoS 策略、VoIP 策略甚至 ACL 进行定义。
使用 ClearPass 技术的动态策略实施
ARUBA AP93产品资料
802.11n HT40
MCS0 MCS1 MCS2 MCS3 MCS4 MCS5 MCS6 MCS7 MCS8 MCS9 MCS10 MCS11 MCS12 MCS13 MCS14 MCS15
264
96
260
100
256
104
252
108
248
112
244
116
240
120
236
124
232
128
228
132
224
136
220
140
216
144
212
148
208
152
204
156
200196192 188 184
176 172 168164160
180
H-Plane
Y
2.437GHz, YZ
20
-95
20
-93
20
-91
20
-87
19
-84
18
-81
17
-80
15
-77
20
-93
20
-93
20
-90
20
-86
19
-83
18
-79
17
-77
15
-76
20
-92
20
-89
20
-87
20
-84
19
-82
18
-76
【WLAN】Aruba针对运营商产品架构及解决方案、认证流程
802.11n-信道合并40MHz Channels
802.11n同时使用20MHZ和40MHZ信道。802.11n的40 MHz信道是两个相邻的20MHz通道粘接在一起。
20 MHz and 40 MHz Channels
CONFIDENTIAL © Copyright 2010. Aruba Networks, Inc. All rights reserved
室外型AP 室外型AP
CONFIDENTIAL © Copyright 2010. Aruba Networks, Inc. All rights reserved
6
MSR2000-1 Port
①
②
③
④
① ③
Ethernet port (POE) USB Console port
② ④
Ground Antenna port
全面支持新技术
802.11n
• 2009.9通过的新标准,理论最高速率 可达600Mbps
WAPI IPV4/V6双栈 双栈
• 国有WLAN安全标准
• Capwap协议双栈
CONFIDENTIAL © Copyright 2010. Aruba Networks, Inc. All rights Single radio, b/g, indoor, POE powered, 27dBm
MSA1K-2510NA
Single radio, b/g/n 1x1 Indoor, POE powered, 27dBm
MSA1K-2113NA
Dual radio, 11an+bgn 2x2:2 Indoor, POE
9
MC8000-Z700 Wireless Controller
ARUBA企业组网方案图片介绍
Aruba 6000
clearpass
北京
用户
用户
访客
访客
6
上海分部拓扑
上海
airwave
clearpass
Aruba 6000
V P Internet
n
S3500 Ap 105(100多)
Aruba 3600
用户
访客
7
北京
美国分部拓扑
上海
airwave
clearpass
Aruba 6000
V P Internet
17
第一部分 行业分析\公司简介 第二部分 系统方案及优势 第三部分 设备选型 第四部分 竞争性分析 第五部分 技术支持和售后服务
18
设备部署选型
airwave
Aruba 6000
clearpass
美国
Internet
Aruba 6000 S3500 Ap 105(200多)
Ap 105(600多)
Aruba SE
BOM Designing
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. CONFIDENTIAL A©ll Crigohptysrriegshetrv2e0d11. Aruba Networks, Inc. All rights reserved
S3500 (20多)
用户 访客
北京
Aruba 3600
S3500 Ap 105(100多)
上海
用户
访客
19
用户
访客
第一部分 行业分析\公司简介 第二部分 系统方案及优势 第三部分 设备选型 第四部分 竞争性分析 第五部分 技术支持和售后服务
Aruba无线覆盖方案
XXXXX办公楼无线覆盖解决方案2008年3月目录一、XXXXX办公楼无线覆盖建设需求 (2)1.项目背景 (2)1.1 PAD接入和漫游 (2)二、Aruba无线交换局域网 (2)2.1 Aruba公司介绍 (2)2.2 Aruba无线局域网的技术特点 (4)2.3 Aruba无线局域网系统架构 (5)2.3.1先进的无线局域交换机 (5)2.3.2灵活的组网方式 (5)2.3.3优秀的扩展性 (5)2.3.4 无需更改有线网结构 (5)2.3.5方便地无线网规划设计 (6)2.4 Aruba无线局域网的网络管理 (7)2.4.1 集中式管理 (7)2.4.2无需安装客户端软件 (7)2.4.3 RF智能控管 (7)2.4.4 多个SSID结构 (8)2.4.5故障自动恢复 (8)2.4.6网络负载均衡 (9)2.4.7 无线终端定位 (9)2.5 Aruba无线局域网系统的安全管理 (9)2.5.1 集中的安全管理 (9)2.5.2多种用户认证方式 (10)2.5.3 安全的AP技术 (10)2.5.4无线接入点安全侦测和保护 (10)三、XXXXX无线覆盖系统建议 (10)3.1无线覆盖建议 (10)3.2天线安装建议 (14)3.3无线组网实现 (15)3.4用户使用流程 (16)3.5用户接入控制 (17)3.5.1 SSID的加密和认证 (17)3.5.2用户接入时间控制 (18)四、产品介绍 (19)4.1 移动交换机2400产品介绍 (19)4.2 移动交换机2400功能说明列表 (23)4.3 AP产品介绍 (26)4.4用户使用流程 (27)五、配置清单 (28)一、XXXXX办公楼无线覆盖建设需求1.项目背景此次无线覆盖项目的是针对XXXXX所属的办公楼做无线局域网的覆盖,满足PDA方面的应用需求。
具体需求如下:1.1 PAD接入和漫游通过采用无线局域网覆盖方式满足PDA的WIFI接入和漫游。
ARUBA2530交换机系列-ArubaNetworks
配置交换机
• 提供 IEEE 802.3at 以太网供电(PoE +)每端口 30 W,支持最
- 健壮的 CLI 提供高级配置和诊断
新的 PoE + 功能强大的设备,如 IP 电话,无线接入点和安全
- 简单网络管理协议(SNMPv1/v2c/v3)允许通过各种第三方 摄像头,以及任何符合 IEEE 802.3af 标准的终端设备 ; 消除了
以太网 24 和 48 端口型号具有两个 SFP 和两个 RJ-45 千兆上行链
路。紧凑无风扇 8 端口交换机提供了两个双功能端口的额外灵活
性,这个双功能端口可用作 RJ-45 千兆以太网端口或 SFP 端口。 服务质量(QoS)
PoE+ 交换机型号符合 IEEE 802.3af- 和 IEEE 802.3at 标准,每端 • 流量优先级(IEEE 802.1p)允许实时流量分类,支持映射到
• 源端口过滤只允许指定的端口相互通信
• 认证灵活性
• RADIUS/TACACS+ 通过使用密码认证服务器简化交换机管理的 - 每个端口的多个 IEEE 802.1X 用户提供每端口多达 32 个
安全管理
IEEE 802.1X 用户的认证;防止用户以另一用户的 IEEE
• 安全套接层(SSL)加密所有 HTTP 流量,允许对交换机中基
802.1X 身份验证进行 “ 蹭网 ”
于浏览器的管理 GUI 进行安全访问
- 每端口并发 IEEE 802.1X 和 Web 或 MAC 认证方案可以让交
• 端口安全性仅允许访问指定的 MAC 地址,这可以予以学习或
换机接受任何 IEEE 802.1X 及 Web 或 MAC 认证
由管理员指定
aruba无线网络介绍
Mobile Security
安全接入
Authentication, Encryption, Intrusion Prevention
Wireless LAN 覆盖
RF Management, Rogue AP Detection
CONFIDENTIAL © Copyright 2007. Aruba Networks, Inc. All rights reserved
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
802.11a/n
802.11b/g
X
12
RFProtect射频分析和保护
• 消除射频安全漏洞,防范射频攻击威胁
– 对非授权射频设备进行识别和压制
• 直观显示射频频谱信息
$199.3
2011年Q2新增 超过1000家新 客户
$200
$178.3
净收入超过$16M
现金超过$187M+ 零负债
$150 $127.5
$100 $72.5 $50 $12.0
$1.1 $0
FY 2004FY 2005FY 2006FY 2007FY 2008FY 2009FY 2010
2
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
医疗
电力
交通
酒店
企业
高科技
7
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ARUBA7200控制器参数及软件许可
3600 管理AP数 并发用户数 IPSec VPN连接数 防火墙吞吐量 防火墙并发会话数 128 8,192 4,096 4 Gbps 128,000 6000/M3 512 8,192 4,096 20 Gbps 524,300 7210 512 16,384 16,384 22 Gbps 7220 1,024 24,576 24,576 38 Gbps 7240 2,048 32,768 32,768 38 Gbps
16
ARUBA“自组网WiFi”——分支机构的VPN互联
分支机构网络 企业总部网络
IAP, wired
IAP, mesh switch router
Internet
中心控制器
IPsec VPN隧道
IAP, wired
17
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
ARUBA “自组网WiFi”无线接入点
Aruba Instant
低密度场景下部署 中等密度场景下部署
IAP92,93
单频, 2x2 MIMO 802.11a/g/n 内置 或 外置天线
IAP104、105
双频, 2x2 MIMO 802.11a/g/n 内置 或 外置天线
RAP-3WN
单频, 2x2 MIMO 802.11g/n 3个10/100M端口 内置天线
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
ARUBA无线网络体系架构 新一代产品和功能介绍
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
IAP
2
分支网络整合
支持多SSID、VLAN Trunk、 三层转发和VPN组网等多重企 业组网功能
2
User VLAN
3
无线接入控制
内置无线状态防火墙,支持多 种身份认证机制和基于Role的 策略控制
Access Layer
4
动态射频优化
支持信道和功率调整、频段指 引、负载均衡、流量整形等多 种射频优化技术 DHCP/DNS RADIUS/AD
People move. Networks must follow.™
移动终端演变趋势——数量快速增长
3
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
移动终端演变趋势——性能显著提升
4
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
RAP108、109
双频, 2x2 MIMO 802.11a/g/n 1个GE+1个10/100M端口 内置 或 外置天线
高密度场景下部署
室外部署
IAP134, IAP135
双频, 3x3 MIMO 802.11a/g/n 内置 或 外置天线
IAP-175
双频, 2x2 MIMO 802.11a/g/n 外置天线
15
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
ARUBA“自组网WiFi”——企业级安全特性
状态防火墙
802.1x PEAP/EAP -TLS IAP IAP IAP
终端识别
动态分配用户 角色和VLAN
ARUBA7200控制器销售机会
ARUBA7200控制器 园区AP ClearPass
移动 交换机
Internet / WAN
AirWave
分支控制器
家庭办公室 分支机构
移动交换机
随时随地接入
Instant 集群
远程AP 园区AP
VIA客户端
12
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
Rogue Devices
RADIUS/AD
自动添加 黑名单
非授权无线 设备检测和 压制 WWW
EAP认证 PEAP/EAP-TLS
与企业 Radius/AD集成
基于云端的 内容过滤
Cloud based filtering
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
10
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
Access Point License (2048 Access Point License)
RF Protect License including WIP and Spectrum (2048 AP Support) Policy Enforcement Firewall for Aruba 7210 (VIA/VPN users) Policy Enforcement Firewall for Aruba 7220 (VIA/VPN users) Policy Enforcement Firewall for Aruba 7240 (VIA/VPN users)
ARUBA 7200系列移动控制器
专为移动应用优化而生 的高性能网络平台
✔ 5x 网络扩展能力
✔ 11x 应用服务质量
Aruba 7210, 7220, 7240
ARM3.0, AppRF
最佳的用户体验,更低的网络建设、运维成本
8
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
23
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
14
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
ARUBA“自组网WiFi”——虚拟控制器
3 1
控制器虚拟化
IAP根据规则选举控制器,通 过虚拟控制器实现所有IAP的 配置创建、更新和同步
1
4
IAP
IAP
LIC-PEFNG-2048 Policy Enforcement Firewall (2048 AP License)
ARUBA移动控制器产品系列
7200 系列 7210
512 Aps 20Gbps
6000 系列/ M3模块 7240
2048 Aps 40Gbps
7220
1024 Aps 40Gbps
2,015,291 2,015,291 2,015,291
现有的AP、PEFNG和RFProtect软件许可都可以应用于7200控制器 配合7200的容量参数,新增加如下软件许可
Part Number Price List Description
LIC-2048-AP
LIC-RFP-2048 LIC-7210-PEFV LIC-7220-PEFV LIC-7240-PEFV
1
基于IP地址、MAC地址、序列 号、组织结构、设备类型, ….
总部网络 移动控制器
(设备注册服务)
VC每隔7天自动查询ADRS服务器 查询是否需要软件更新
AMP
Aruba Instant AP 5
3
一切就绪,只需要一盏
21
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
32,000个并发用户
2,000,000条防火墙会话 内置网络安全和应用智能 全冗余硬件设计
usb
背视图
性能领先
业界最高系统吞吐量 业界最高应用会话支持能力
可热插拔、负载均衡、冗余 电源模块 现场可更换 风扇单元
• •
节约空间
1个机架单元 x 17.5‖
9
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
企业级网络可靠性——3G/4G线路备份
AirWave 服务器 ClearPass 服务器 数据中心 Web和多媒体 服务 DMZ VRRP 控制器 控制器
Internet / WAN
分支机构 3G/4G 链路
18
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
企业级网络可靠性——本地网络可存活
即便在数据中心无法连接的时候,员工802.1X认证、关联和漫游 仍然能够正常进行,保证分支机构各项业务不受影响。
19
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved
全网统一管理——基于企业云端的中心化网管
• • • • 集中性能监控 配置同步分发 设备证书管理 系统软件升级
20
CONFIDENTIAL © Copyright 2011. Aruba Networks, Inc. All rights reserved