WLAN-tervezés és -menedzselés a ZyXEL NXC 2500-as kontrollerrel és WLAN Optimizerrel (x)

Címkék

A ZyXEL Magyarországon is piacra dobta NXC2500 vezeték nélküli hálózati kontrollerét, amelyet elsősorban a költséghatékony megoldásokat kereső kis- és középvállalatoknak szán.

Az eszköz együttműködik a ZyXEL NWA3000-N, NWA5000 és NWA5120 sorozatú Wi-Fi hozzáférési pontjaival, amelyekből alapkiépítésben 8-at, igény szerint későbbi bővítéssel pedig legfeljebb 24 darabot képes kezelni. A kontroller olyan szolgáltatásokat kínál, mint a terheléskiegyenlítés (load balancing), automatikus csatornaválasztás és a rádiós optimalizáció. Az eszköz 6 gigabites LAN-csatlakozóval és 2 USB-porttal rendelkezik.

Zyxel #1

A kontroller a külön letölthető ZyXEL Wireless Optimizer szoftver segítségével a telepített hozzáférési pontokból származó információk felhasználásával képes megrajzolni egy afféle vezeték nélküli jelerősségi és lefedettségi térképet, amelynek segítségével javítható a Wi-Fi hálózat szolgáltatásának minősége, megszüntethetők a vakfoltok. Az Optimizer segítségével az üzemeltetők folyamatosan a legjobb minőségű hálózatot biztosíthatják a felhasználók számára. Az AP Wi-Fi érzékelő vezeték nélküli minőségi indexet is készít, ami megjeleníthető a Wi-Fi minőségi térképen a Wireless Optimizer alkalmazásban.

Emellett az automatikus csatornaválasztási funkció folyamatos, automatizált RF-optimalizálást végez, hogy a rendszergazdáknak ne kelljen foglalkoznia a csatornák beállításával. A hozzáférési pontok terheléselosztási paraméterei is beállíthatók a forgalom elosztása céljából, valamint a több hozzáférési pooton kiszolgált kliensek száma is nyomon követhető.

A ZyXEL NXC2500 többféle hitelesítési módot támogat (AD, LDAP vagy RADIUS), és beépített RADIUS szerverrel (legfeljebb 256 felhasználó), DHCP-kiszolgálóval és „captive” portállal is rendelkezik. Lehetőséget biztosít a portál teljes testreszabására, és van benne egy egyszerűen használható vendégfiók-generátor is, amivel akár az irodai dolgozók vagy a recepciósok is biztosíthatnak vezeték nélküli hozzáférést a vendégek számára. A túlságosan kreatív, saját vezeték nélküli hozzáférési pontot engedély nélkül beüzemelni kívánó felhasználók ellen pedig beépítettek „rogue AP” szűrést is.

Zyxel #2

A kontroller többféle „auto-discovery” módszert támogat, Broadcastot, DHCP Optiont és DNS-t. Az IETF által is szabványosított CAPWAP-nak (Control And Provisioning of Wireless Access Points) köszönhetően pedig biztonságosan képes a hálózati hozzáférési pontokkal kommunikálni a meglevő hálózaton, a LAN infrastruktúra módosítása nélkül. Ez lehetővé teszi a hozzáférési pontok gyors telepítését és beüzemelését.

Próbáld ki és nyerj!

November 7-én, csütörtökön délután 15:00-tól 17:00-ig  a ZyXEL lehetőséget biztosít az eszköz megismerésére egy informális workshop jellegű délután keretében. Az esemény fókuszában az NXC 2500 kontroller áll, emellett egy rövid, interaktív bemutató során a résztvevők  a ZyXEL hálózati termékeivel és vezeték nélküli kis-, közép - és nagy vállalati megoldásaival is megismerkedhetnek. A délután végén a gyártó a résztvevők között egy hálózati terméket is kisorsol!

A workshop helyszíne: Budapest, Graphisoft Park, Záhony utca 7., "C" épület. A részvétel előzetes regisztrációt igényel, jelentkezni az info@zyxel.hu e-mail címen lehet.

(A Zyxel megbízásából készített anyag.)

Hozzászólások

Sziasztok!

Ha bárkinek kérdése lenne a cikkel, a termékkel kapcsolatban, szívesen válaszolunk. Kollégáink is rendszeres olvasói a HUP-nak, így készséggel állnak rendelkezésre.

Aham, azért kérdezem, mert más gyártó hasonló termékével van tapasztalatom, de az sem tudja containment-et csak detektálni és megjelölni tudja a ismert/felismert AP-ket. Az NXC5200-zal csináltatok már ilyet? Ha igen, akkor mik a tapasztalatok? Úgy értem, hogy érdemes emiatt nagyobb eszközt venni? Vagy oldja meg az ügyfél ezt a problémát inkább máshogy.

--
trey @ gépház

Az NXC5200 nagyságrendileg jóval nagyobb és robusztusabb eszköz, ha a containment ennyire fontos, van erre "kisebb" kontrolleres megoldásunk is amit javasolhatok és hasonlóképp működik benne a containment mint az NXC5200-ban.
A ZyXEL NWA3000-N szériájú APk (NWA3160-N, 3560-N és 3550-N), amik ún. hibrid AP-k, szintén használhatóak kontrollerként, de ezek csak a saját szériájukba tartozó AP-kat tudják vezérelni. Ez az NXC2500-as megoldást megelőző kisebbik kontrolleres megoldásunk - az NXC5200 mellett.
Ilyenkor az egyik AP-t, mondjuk egy NWA3160-N-t kontrollerként állítjuk be és a többi 3000-N-es AP (maximum 24 db) pedig az általa vezérelt menedzselt AP lesz. Ez a kontrolleres megoldás tud containmentet is. A containment alkalmazásakor az NWA AP ún. de-autentikációs frame-ket küld a "kalóz" AP klienseinek és ezáltal a kapcsolat eldobására kényszeríti őket.

Bővebb erről itt olvasható, a 67-ik oldalon.
ftp://ftp.zyxel.com/NWA3160-N/user_guide/NWA3160-N_.pdf

"A containment alkalmazásakor az NWA AP ún. de-autentikációs frame-ket küld a "kalóz" AP klienseinek és ezáltal a kapcsolat eldobására kényszeríti őket."

Ez világos, ismerem a működését. A gyakorlati alkalmazás közbeni tapasztalatok érdekeltek volna. Van másik gyártó, amelyik azért felhívja a figyelmet arra, hogy körültekintően kell alkalmazni, figyelembe véve a regionális szabályzásokat. Ezekről esetleg van valami infótok?

--
trey @ gépház

Milyen szabályzásokra célzol? A jogi vonzatára?

Ha arra, hogy hogyan oldják meg a containment-et, akkor ott a jamming, ami nyilván frekvencia használati szempontból aggályos lehet bizonyos esetekben és csak végső esetekben ajánlott. Ha csak deauthentikációs frame-eket broadcastolnak a környező AP-k, az jogilag rendben van, mégiscsak a saját hálózatodat véded a saját házirend szerint.
Ha "honeypots" algoritmussal próbálsz kifektetni egy rogue AP-t, az is magánügy ehhez is belső erőforrások kellenek.

Amennyiben a valós jogi környezeti hatást nézzük, akkor igazad van, a containment kétélű fegyver. Ha a szomszéd AP-ját bombázod, az nem feltétlenül jelent majd felhőtlen viszonyt, ezért is javasolnak pontos és precíz tervezést mindig amikor containment-re kerül sor.
Előbb csak teszt jelleggel, majd ha a házirend kialakításra került ki kell jelölni a megfelelő embert aki erre jogosult. Ez egy nagyon jó eszköz ha megfelelő kezek irányítják. De ész is kell ahhoz, hogy ne más célokat szolgáljon, illetve visszaéljenek vele.

nézem az árukeresőn, hogy 130e körül van az ára. nincs ebben tapasztalatom, más gyártók hasonló termékei hogy vannak árazva?