Az eszköz együttműködik a ZyXEL NWA3000-N, NWA5000 és NWA5120 sorozatú Wi-Fi hozzáférési pontjaival, amelyekből alapkiépítésben 8-at, igény szerint későbbi bővítéssel pedig legfeljebb 24 darabot képes kezelni. A kontroller olyan szolgáltatásokat kínál, mint a terheléskiegyenlítés (load balancing), automatikus csatornaválasztás és a rádiós optimalizáció. Az eszköz 6 gigabites LAN-csatlakozóval és 2 USB-porttal rendelkezik.
A kontroller a külön letölthető ZyXEL Wireless Optimizer szoftver segítségével a telepített hozzáférési pontokból származó információk felhasználásával képes megrajzolni egy afféle vezeték nélküli jelerősségi és lefedettségi térképet, amelynek segítségével javítható a Wi-Fi hálózat szolgáltatásának minősége, megszüntethetők a vakfoltok. Az Optimizer segítségével az üzemeltetők folyamatosan a legjobb minőségű hálózatot biztosíthatják a felhasználók számára. Az AP Wi-Fi érzékelő vezeték nélküli minőségi indexet is készít, ami megjeleníthető a Wi-Fi minőségi térképen a Wireless Optimizer alkalmazásban.
Emellett az automatikus csatornaválasztási funkció folyamatos, automatizált RF-optimalizálást végez, hogy a rendszergazdáknak ne kelljen foglalkoznia a csatornák beállításával. A hozzáférési pontok terheléselosztási paraméterei is beállíthatók a forgalom elosztása céljából, valamint a több hozzáférési pooton kiszolgált kliensek száma is nyomon követhető.
A ZyXEL NXC2500 többféle hitelesítési módot támogat (AD, LDAP vagy RADIUS), és beépített RADIUS szerverrel (legfeljebb 256 felhasználó), DHCP-kiszolgálóval és „captive” portállal is rendelkezik. Lehetőséget biztosít a portál teljes testreszabására, és van benne egy egyszerűen használható vendégfiók-generátor is, amivel akár az irodai dolgozók vagy a recepciósok is biztosíthatnak vezeték nélküli hozzáférést a vendégek számára. A túlságosan kreatív, saját vezeték nélküli hozzáférési pontot engedély nélkül beüzemelni kívánó felhasználók ellen pedig beépítettek „rogue AP” szűrést is.
A kontroller többféle „auto-discovery” módszert támogat, Broadcastot, DHCP Optiont és DNS-t. Az IETF által is szabványosított CAPWAP-nak (Control And Provisioning of Wireless Access Points) köszönhetően pedig biztonságosan képes a hálózati hozzáférési pontokkal kommunikálni a meglevő hálózaton, a LAN infrastruktúra módosítása nélkül. Ez lehetővé teszi a hozzáférési pontok gyors telepítését és beüzemelését.
Próbáld ki és nyerj!
November 7-én, csütörtökön délután 15:00-tól 17:00-ig a ZyXEL lehetőséget biztosít az eszköz megismerésére egy informális workshop jellegű délután keretében. Az esemény fókuszában az NXC 2500 kontroller áll, emellett egy rövid, interaktív bemutató során a résztvevők a ZyXEL hálózati termékeivel és vezeték nélküli kis-, közép - és nagy vállalati megoldásaival is megismerkedhetnek. A délután végén a gyártó a résztvevők között egy hálózati terméket is kisorsol!
A workshop helyszíne: Budapest, Graphisoft Park, Záhony utca 7., "C" épület. A részvétel előzetes regisztrációt igényel, jelentkezni az info@zyxel.hu e-mail címen lehet.
(A Zyxel megbízásából készített anyag.)
- A hozzászóláshoz be kell jelentkezni
- 3748 megtekintés
Hozzászólások
Sziasztok!
Ha bárkinek kérdése lenne a cikkel, a termékkel kapcsolatban, szívesen válaszolunk. Kollégáink is rendszeres olvasói a HUP-nak, így készséggel állnak rendelkezésre.
- A hozzászóláshoz be kell jelentkezni
A rogue AP szűrés milyen szinten implementált? Úgy értem, hogy csak detektálni tudja az ilyen AP-ket vagy képes azokat elnyomni is, ha az be van állítva?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Egy AP-t monitor üzemmódba kell állítani és megadható friendly/rogue AP lista is. Containment-et nem tud, azt az NXC5200 tudja csak.
https://dl.dropboxusercontent.com/u/92724670/hup1.jpg
- A hozzászóláshoz be kell jelentkezni
Aham, azért kérdezem, mert más gyártó hasonló termékével van tapasztalatom, de az sem tudja containment-et csak detektálni és megjelölni tudja a ismert/felismert AP-ket. Az NXC5200-zal csináltatok már ilyet? Ha igen, akkor mik a tapasztalatok? Úgy értem, hogy érdemes emiatt nagyobb eszközt venni? Vagy oldja meg az ügyfél ezt a problémát inkább máshogy.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az NXC5200 nagyságrendileg jóval nagyobb és robusztusabb eszköz, ha a containment ennyire fontos, van erre "kisebb" kontrolleres megoldásunk is amit javasolhatok és hasonlóképp működik benne a containment mint az NXC5200-ban.
A ZyXEL NWA3000-N szériájú APk (NWA3160-N, 3560-N és 3550-N), amik ún. hibrid AP-k, szintén használhatóak kontrollerként, de ezek csak a saját szériájukba tartozó AP-kat tudják vezérelni. Ez az NXC2500-as megoldást megelőző kisebbik kontrolleres megoldásunk - az NXC5200 mellett.
Ilyenkor az egyik AP-t, mondjuk egy NWA3160-N-t kontrollerként állítjuk be és a többi 3000-N-es AP (maximum 24 db) pedig az általa vezérelt menedzselt AP lesz. Ez a kontrolleres megoldás tud containmentet is. A containment alkalmazásakor az NWA AP ún. de-autentikációs frame-ket küld a "kalóz" AP klienseinek és ezáltal a kapcsolat eldobására kényszeríti őket.
Bővebb erről itt olvasható, a 67-ik oldalon.
ftp://ftp.zyxel.com/NWA3160-N/user_guide/NWA3160-N_.pdf
- A hozzászóláshoz be kell jelentkezni
"A containment alkalmazásakor az NWA AP ún. de-autentikációs frame-ket küld a "kalóz" AP klienseinek és ezáltal a kapcsolat eldobására kényszeríti őket."
Ez világos, ismerem a működését. A gyakorlati alkalmazás közbeni tapasztalatok érdekeltek volna. Van másik gyártó, amelyik azért felhívja a figyelmet arra, hogy körültekintően kell alkalmazni, figyelembe véve a regionális szabályzásokat. Ezekről esetleg van valami infótok?
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Milyen szabályzásokra célzol? A jogi vonzatára?
Ha arra, hogy hogyan oldják meg a containment-et, akkor ott a jamming, ami nyilván frekvencia használati szempontból aggályos lehet bizonyos esetekben és csak végső esetekben ajánlott. Ha csak deauthentikációs frame-eket broadcastolnak a környező AP-k, az jogilag rendben van, mégiscsak a saját hálózatodat véded a saját házirend szerint.
Ha "honeypots" algoritmussal próbálsz kifektetni egy rogue AP-t, az is magánügy ehhez is belső erőforrások kellenek.
Amennyiben a valós jogi környezeti hatást nézzük, akkor igazad van, a containment kétélű fegyver. Ha a szomszéd AP-ját bombázod, az nem feltétlenül jelent majd felhőtlen viszonyt, ezért is javasolnak pontos és precíz tervezést mindig amikor containment-re kerül sor.
Előbb csak teszt jelleggel, majd ha a házirend kialakításra került ki kell jelölni a megfelelő embert aki erre jogosult. Ez egy nagyon jó eszköz ha megfelelő kezek irányítják. De ész is kell ahhoz, hogy ne más célokat szolgáljon, illetve visszaéljenek vele.
- A hozzászóláshoz be kell jelentkezni
nem tudnátok adni itt egy hozzáférést, ahol az adminisztrációs felületet meg lehetne nézni?
- A hozzászóláshoz be kell jelentkezni
DEMO GUI NXC2500-hoz:
http://nxc2500demo.zyxel.com.tw/
Username: demo Password: demouser
- A hozzászóláshoz be kell jelentkezni
köszönöm
- A hozzászóláshoz be kell jelentkezni
Igazán nincs mit. Mint említettük is, lesz egy workshop ahol élőben meg lehet tapogatni, kipróbálni. Gondold át.
- A hozzászóláshoz be kell jelentkezni
ahogy látom a logokból, nagy a forgalom a felületen :)
- A hozzászóláshoz be kell jelentkezni
nézem az árukeresőn, hogy 130e körül van az ára. nincs ebben tapasztalatom, más gyártók hasonló termékei hogy vannak árazva?
- A hozzászóláshoz be kell jelentkezni
Kukk ide.
- A hozzászóláshoz be kell jelentkezni