Что такое WiFi-контроллер. Какие основные функции выполняет контроллер беспроводной сети. Какие виды WiFi-контроллеров существуют. В чем преимущества использования контроллера для управления точками доступа. Как правильно выбрать и настроить WiFi-контроллер.
Что такое WiFi-контроллер и зачем он нужен
WiFi-контроллер — это специализированное устройство или программное обеспечение для централизованного управления беспроводной сетью предприятия. Основная задача контроллера — автоматизировать настройку и администрирование множества точек доступа.
В отличие от обычного маршрутизатора, WiFi-контроллер не занимается непосредственно передачей данных. Его функция — управление инфраструктурой беспроводной сети:
- Автоматическое обнаружение и настройка точек доступа
- Централизованное обновление прошивок
- Оптимизация радиопокрытия
- Балансировка нагрузки между точками доступа
- Управление безопасностью и политиками доступа
Использование контроллера позволяет создавать масштабируемые корпоративные WiFi-сети, включающие десятки и сотни точек доступа. При этом значительно упрощается их администрирование.
Основные функции WiFi-контроллера
Современные контроллеры беспроводных сетей выполняют следующие ключевые функции:
Автоматическое обнаружение и настройка точек доступа
При подключении новой точки доступа к сети контроллер автоматически ее обнаруживает и применяет заданные настройки. Это избавляет от необходимости вручную настраивать каждую точку.
Централизованное управление прошивками
Контроллер позволяет обновлять прошивки всех точек доступа централизованно. Как это работает? Администратор загружает новую версию прошивки на контроллер, а тот автоматически обновляет все подключенные устройства.
Оптимизация радиопокрытия
WiFi-контроллер анализирует радиоэфир и автоматически настраивает мощность и каналы точек доступа для достижения оптимального покрытия. Это позволяет избежать наложения сигналов и интерференции.
Балансировка нагрузки
При большом количестве клиентов контроллер может перераспределять нагрузку между точками доступа, отключая клиентов от перегруженных точек и подключая к менее загруженным.
Роуминг
Контроллер обеспечивает бесшовный роуминг клиентов между точками доступа. Как это происходит? При перемещении пользователя контроллер автоматически переключает его на точку с более сильным сигналом, сохраняя соединение.
Управление безопасностью
WiFi-контроллер позволяет централизованно настраивать параметры безопасности сети: методы аутентификации, шифрование, фильтрацию по MAC-адресам и т.д.
Виды WiFi-контроллеров
Существует несколько основных типов контроллеров беспроводных сетей:
Аппаратные контроллеры
Это специализированные физические устройства в корпусном или стоечном исполнении. Они обладают высокой производительностью и могут управлять сотнями точек доступа. Примеры: Cisco 5520, Aruba 7200.
Виртуальные контроллеры
Программное обеспечение, работающее на виртуальной машине. Удобны для развертывания в виртуальной инфраструктуре. Не требуют отдельного оборудования. Пример: VMware vSphere.
Облачные контроллеры
Работают в облаке провайдера. Позволяют управлять сетью через веб-интерфейс из любой точки. Не требуют капитальных затрат на оборудование. Пример: Cisco Meraki.
Встроенные контроллеры
Интегрированы в другое сетевое оборудование, например, в коммутаторы или маршрутизаторы. Экономят место и средства при небольших сетях. Пример: коммутаторы Cisco Catalyst 9800.
Преимущества использования WiFi-контроллера
Применение контроллера для управления беспроводной сетью дает ряд существенных преимуществ:
Упрощение администрирования
Вместо настройки каждой точки доступа по отдельности, администратор управляет всей сетью централизованно через единый интерфейс. Это значительно экономит время и снижает вероятность ошибок.
Масштабируемость
Контроллер позволяет легко масштабировать сеть, добавляя новые точки доступа. Они автоматически обнаруживаются и настраиваются. Как это работает на практике? Достаточно подключить новую точку к сети, и контроллер сам ее настроит.
Повышение надежности
В случае выхода из строя одной из точек доступа, контроллер может автоматически перенастроить соседние точки для обеспечения покрытия. Это повышает отказоустойчивость сети.
Улучшение безопасности
Централизованное управление позволяет оперативно обновлять политики безопасности на всех точках доступа. Например, при обнаружении уязвимости можно быстро усилить настройки шифрования на всей сети.
Оптимизация производительности
Контроллер постоянно анализирует работу сети и может автоматически оптимизировать настройки для улучшения производительности. Это обеспечивает стабильную работу даже при высокой нагрузке.
Как выбрать WiFi-контроллер
При выборе контроллера беспроводной сети следует учитывать следующие ключевые параметры:
Количество поддерживаемых точек доступа
Важно выбрать контроллер с запасом по емкости для возможности расширения сети в будущем. Сколько точек доступа планируется использовать через год или два?
Пропускная способность
Контроллер должен обеспечивать достаточную пропускную способность для всех подключенных устройств. Как оценить требуемую производительность? Умножьте количество пользователей на среднюю скорость передачи данных.
Поддерживаемые стандарты WiFi
Убедитесь, что контроллер поддерживает актуальные стандарты WiFi, используемые вашими точками доступа (например, 802.11ax/WiFi 6).
Возможности управления
Оцените удобство интерфейса управления, наличие необходимых функций мониторинга и настройки. Поддерживает ли контроллер автоматизацию рутинных задач?
Масштабируемость
Возможность наращивания емкости контроллера в будущем, например, путем добавления лицензий. Это позволит избежать полной замены оборудования при расширении сети.
Настройка WiFi-контроллера
Процесс настройки WiFi-контроллера обычно включает следующие основные этапы:
Базовая конфигурация
Настройка сетевых параметров контроллера: IP-адрес, маска подсети, шлюз по умолчанию. Как это сделать? Обычно через веб-интерфейс или консоль управления.
Создание групп точек доступа
Объединение точек доступа в логические группы для удобства управления. Например, можно создать группы по этажам или отделам.
Настройка SSID и политик безопасности
Создание беспроводных сетей, настройка методов аутентификации и шифрования. Важно использовать надежные методы защиты, такие как WPA3.
Оптимизация радиочастотных параметров
Настройка каналов, мощности передачи, включение автоматической оптимизации радиопокрытия. Это поможет избежать интерференции между точками доступа.
Настройка роуминга
Включение и настройка параметров бесшовного роуминга между точками доступа. Как это работает? Контроллер отслеживает перемещение клиентов и плавно переключает их между точками.
Мониторинг и отчетность
Настройка системы мониторинга сети, создание правил оповещения о проблемах, настройка регулярных отчетов о работе сети.
Правильная настройка WiFi-контроллера позволяет максимально эффективно использовать все его возможности для обеспечения надежной и производительной работы корпоративной беспроводной сети.
Централизованный контроллер против виртуального. Пришло ли время выбирать?
Сегодня даже небольшие компании уходят от автономных децентрализованных Wi-Fi-сетей, которые дорого эксплуатировать, сложно защитить от вторжения и еще сложнее масштабировать. Наиболее распространены централизованные сети, управляемые с помощью контроллеров. Затраты на приобретение и эксплуатацию контроллеров составляют значительную часть стоимости такой сети. Для решения этой проблемы сегодня все чаще используются виртуальные контроллеры.
Наиболее распространенные корпоративные Wi-Fi-сети (WLAN) обычно используют проверенную концепцию централизованного контроллера, который управляет другими контроллерами и точками доступа (AP). В таких системах через физический контроллер проходит весь трафик и данные, необходимые для управления сетью.
Новая концепция виртуализации предполагает программный контроллер, через который проходят только данные для управления: аутентификация, координация сессий, предотвращение вторжений, управление радиопокрытием и т. д. Остальной трафик в таких сетях минует контроллер и передается через сеть напрямую. Компания Adtran в своих решениях Bluesocket впервые разделила трафик и управление за счет умных AP, которые самостоятельно осуществляют аутентификацию пользователей и проводят трафик. Виртуальные контроллеры Bluesocket имеют аббревиатуру vWLAN (virtual Wireless LAN), примем это обозначение для всех сетей с виртуальным контроллером, который не проводит трафик.
Рисунок 1. Традиционная схема централизованной сети с контроллером, через который проходит весь трафик
Аппаратный контроллер часто является самым «узким» местом ИТ-системы, поскольку через него проходит весь трафик. Любое резкое увеличение нагрузки может затормозить или даже «утопить» контроллер и привести к сбою в работе всей сети. Часто этим фактом могут воспользоваться злоумышленники — провести успешную DDoS атаку на корпоративную сеть. Также большое количество контроллеров создает множество мобильных доменов, что усложняет эксплуатацию и создает дополнительные риски взлома.
Виртуальный контроллер работает только с данными управления, а трафик идет через сеть на месте подключения, поэтому масштабировать сеть проще. Данные, управляющие сетью, шифруются и могут передаваться через Интернет, но при этом потеря связи означает потерю управления сетью. Правда и в этом случае vWLAN может поддерживать работу внутренней сети в автономном режиме. Если при аутентификации используется удаленный сервер RADIUS, то в случае потери связи с контроллером новые пользователи не смогут подключиться к сети. Для предотвращения подобных ситуаций необходимо заранее настроить дополнительные способы аутентификации на случай недоступности RADIUS.
Рисунок 2. Новая схема централизованной сети с контроллером, через который проходит только трафик для управления
Функционал WLAN и vWLAN в настоящее время не отличается, например, Bluesocket предлагает физические и виртуальные серверы, на которых используется один и тот же программный код и приложения.
WLAN и vWLAN
Популярная сейчас концепция SaaS, при которой сеть Wi-Fi предлагается как услуга, также требует минимум настраиваемых аппаратных решений, потенциально обещает значительную экономию средств в сравнении с традиционными аппаратными системами. Слабым звеном в реализации этой концепции является контроллер, как центр сети.
Небольшим и средним компаниям часто не по карману покупка, резервирование и обслуживание контроллера WLAN с десятками AP. Впрочем, и для крупных организаций покупка мощного контроллера, например, Aruba 7210 (до 512 AP), обойдется в сумму больше $15 тыс., что требует серьезного подхода при планировании сети. Но в любом случае возможности расширения сети ограничены, и при очередном увеличении масштабов нужно закупать новое дорогостоящее оборудование. У сетей vWLAN таких аппаратных ограничений нет, например, виртуальный контроллер Bluesocket на мощной платформе виртуализации VMware может обслуживать до 10 тыс. AP и до 50 тыс. пользователей для Wi-Fi современного стандарта 802.11n.
Рисунок 3. Виртуальный контроллер vWLAN позволяет быстро развернуть надежную сеть с множеством удаленных точек доступа (AP)
Виртуальный контроллер позволяет отказаться от всех трат на аппаратную часть, кроме покупки точек доступа. Например, контроллер Bluesocket для vWLAN может поставляться в виде образа, который размещается в частном или публичном облаке. Обслуживание контроллера может производить владелец облака, управление сетью происходит через гипервизор дата-центра. Масштабирование такой сети очень простое: с помощью покупки лицензий на любое количество точек доступа.
Движение трафика без «протаскивания в бутылочное горлышко» физического контроллера резко снижает нагрузку на контроллер vWLAN и экономит средства за счет использования более «медленного» соединения при подключении контроллера через Интернет. Это означает меньшие требования к производительности оборудования. К тому же на контроллере vWLAN проще выполнить резервирование сети, в том числе разместить запасной контроллер в другом регионе, что повышает надежность и дает возможность бесшовного обновления софта.
У WLAN есть преимущество при модернизации старой и очень крупной сети — обычно проще купить новый более мощный контроллер, чем переделывать сеть под виртуальный контроллер. Но при этом в WLAN необходим канал от AP до контроллера, который позволяет передавать трафик внутри защищенного тоннеля. Это усложняет развертывание сети с центральным контроллером и существенно удорожает ее эксплуатацию.
Рисунок 4. В технологии Aruba Instant роль виртуального контроллера берет на себя точка доступа (AP)
Свой вариант виртуализации предлагает компания HPE. Ее решение Aruba Instant использует уникальный подход к виртуализации контроллера. В сети Aruba Instant виртуальный контроллер размещается на одной из AP. Он обеспечивает обычные функции контроллера, аутентификацию RADIUS, отвечает за автоматическое конфигурирование сети, гостевой доступ и другие сетевые сервисы. Администратор сети может настраивать политики доступа и каналы связи для каждого идентификатора беспроводной сети или пользователя. Фактически, это децентрализованная система, в которой AP, не способная найти контроллер, сама назначает себя контроллером. Преимущество Aruba Instant в простоте и дешевизне развертывания: можно начать с одной AP и постепенно наращивать емкость сети. Поэтому обычно такие сети используются в небольших офисах. Следует учесть, что несмотря на наличие встроенных функций безопасности, например межсетевого экрана, к защищенности сетей Aruba Instant есть вопросы. В частности, в мае 2016 г. инженер Google Свен Блюменштейн (Sven Blumenstein) опубликовал отчет о 22 уязвимостях Aruba Instant, включая «слабый» софт, удаленный запуск программного кода, раскрытие содержания информации и т. д.
Бреши обещают закрыть в третьем квартале 2016 г., но Блюменштейн отметил, что его список уязвимостей явно не исчерпывающий. На этом фоне решения Bluesocket vWLAN выглядят намного более надежными благодаря использованию традиционных проверенных систем безопасности, разработанных для централизованных сетей.
Централизованная сеть — лучшее сегодня
Централизованная сеть с виртуальным контроллером в настоящее время предлагает максимальную гибкость и защищенность. Например, виртуальный контроллер Bluesocket vWLAN может одинаково эффективно использоваться в малом офисе или в транснациональной компании и масштабируется на 90 % больше, чем традиционные решения. При выделении виртуальному контроллеру Bluesocket четырех ядер CPU, 6 Гб ОЗУ и 41 Гб накопителя обеспечивается работа более 1,5 тыс. AP и 48 тыс. пользователей.
Разделение потоков основных данных и информации для управления сетью за счет умных AP освобождает ресурсы контроллера Bluesocket, но при этом сохраняется высокая защищенность сети. Кроме того, виртуальный контроллер может легко мигрировать на новый сервер во время очередной модернизации ИТ-системы компании. Решения Bluesocket обеспечивают развертывание безопасных беспроводных сетей современных стандартов 802.11a/b/g/n/ac и подходят для средних и крупных коммерческих, правительственных организаций с большим количеством пользователей на значительной площади.
Рисунок 5. Контроллеры Edimax и Bluesocket имеют встроенные инструменты, которые обеспечивают быстрое развертывание сети
Аналогичными возможностями обладают контроллеры Edimax, которые также проводят только данные управления, а не весь трафик. При этом, например, контроллер Edimax APC500 сразу имеет встроенную функцию радиопланирования с привязкой к Google Maps, что облегчает развертывание беспроводной сети. Он может использоваться для закрытых корпоративных и открытых общественных сетей (в ресторанах, гостиницах, парках и т. п.). В этом случае возможно подключение новых пользователей через Captive Portal, в том числе и с помощью SMS-аутентификации. Это позволяет выполнить современные требования российского законодательства по обязательной идентификации абонентов беспроводных сетей.
Таким образом, можно констатировать, что проектирование современной сети означает в большинстве случаев использование централизованного управления сетью (с помощью контроллера), но с разделением трафика на данные управления и непосредственно «рабочий» трафик, который циркулирует в сети и не проходит через контроллер. Это в значительной степени разгружает контроллер и каналы связи, устраняя основное узкое место в сети. При этом обеспечивается полный функционал и максимальная защита информации при снижении стоимости эксплуатационных расходов
Смотрите также:
- Из чего состоит Wi-Fi сеть?
- Как построить Wi-Fi сеть?
- Реклама в Wi-Fi сетях
Точки доступа и контроллеры Wi-Fi
Ultimate
Sort by
CategoryModel name
Management TypeL3 Aggregation
L3 Access
L2 Plus
Smart
Web
Unmanaged
SOHO Desktop
Home Desktop
Nebula Cloud Capable— Любой —
Истина
Ложь
Majority Port Speed10G
2.5G
1G
FE
Uplink Port Speed Total PoE Ports48
28
24
16
12
8
5
4
No PoE
Majority PoE Port Standardbt
at/af
at
af
Physical Stacking Unit8
4
2
Standalone
AccessoryTransceiver
PoE Injector
10G NIC
TypeWireless LAN Access Point
Wireless LAN Controller
Wireless LAN Accessory
Wireless LAN Software
WiFi Standard11axe
11ax
11ac Wave2
11ac Wave1
11n
Device DensityModerate
High
Highest
Coverage RangeModerate
Large
Largest
Controller Management— Любой —
Истина
Ложь
Wireless Frequency2. 4GHz+5GHz+6GHz
2.4GHz+5GHz/6GHz Selectable
2.4GHz+5GHz
2.4GHz only
Spatial Stream4×4 + 2×2 + 2×2
4×4 + 2×2
4×4
3×3
2×2
Smart Antenna— Любой —
Истина
Ложь
LAN Port Count EnvironmentIndoor
Outdoor
Outlet Box Mountable— Любой —
Истина
Ложь
Power InputDC+PoE
PoE only
Number of Users800
500
300
200
75
50
25
10
5
10G Interface— Любой —
Истина
Ложь
Internet WAN Speed1G
600MB
300MB
100MB
Wireless Networking802.11ac
No
Max. Firewall Throughputup to 25,000
up to 8,000
up to 6,000
up to 2,600
up to 2,000
up to 1,000
Max. VPN Throughputup to 2,500
up to 1,200
up to 900
up to 500
up to 300
AP Controller— Любой —
Истина
Ложь
Cloud/Nebula Management— Любой —
Истина
Ложь
Hardware Only— Любой —
Истина
Ложь
Hotspot Management— Любой —
Истина
Ложь
SD-WAN Option— Любой —
Истина
Ложь
Supports Sandboxing— Любой —
Истина
Ложь
Flexibility
Sort by
CategoryModel name
Management TypeL3 Aggregation
L3 Access
L2 Plus
Smart
Web
Unmanaged
SOHO Desktop
Home Desktop
Nebula Cloud Capable— Любой —
Истина
Ложь
Majority Port Speed10G
2. 5G
1G
FE
Uplink Port Speed Total PoE Ports48
28
24
16
12
8
5
4
No PoE
Majority PoE Port Standardbt
at/af
at
af
Physical Stacking Unit8
4
2
Standalone
AccessoryTransceiver
PoE Injector
10G NIC
TypeWireless LAN Access Point
Wireless LAN Controller
Wireless LAN Accessory
Wireless LAN Software
WiFi Standard11axe
11ax
11ac Wave2
11ac Wave1
11n
Device DensityModerate
High
Highest
Coverage RangeModerate
Large
Largest
Controller Management— Любой —
Истина
Ложь
Wireless Frequency2.4GHz+5GHz+6GHz
2.4GHz+5GHz/6GHz Selectable
2.4GHz+5GHz
2.4GHz only
Spatial Stream4×4 + 2×2 + 2×2
4×4 + 2×2
4×4
3×3
2×2
Smart Antenna— Любой —
Истина
Ложь
LAN Port Count EnvironmentIndoor
Outdoor
Outlet Box Mountable— Любой —
Истина
Ложь
Power InputDC+PoE
PoE only
Number of Users800
500
300
200
75
50
25
10
5
10G Interface— Любой —
Истина
Ложь
Internet WAN Speed1G
600MB
300MB
100MB
Wireless Networking802. 11ac
No
Max. Firewall Throughputup to 25,000
up to 8,000
up to 6,000
up to 2,600
up to 2,000
up to 1,000
Max. VPN Throughputup to 2,500
up to 1,200
up to 900
up to 500
up to 300
AP Controller— Любой —
Истина
Ложь
Cloud/Nebula Management— Любой —
Истина
Ложь
Hardware Only— Любой —
Истина
Ложь
Hotspot Management— Любой —
Истина
Ложь
SD-WAN Option— Любой —
Истина
Ложь
Supports Sandboxing— Любой —
Истина
Ложь
Simplicity
Sort by
CategoryModel name
Management TypeL3 Aggregation
L3 Access
L2 Plus
Smart
Web
Unmanaged
SOHO Desktop
Home Desktop
Nebula Cloud Capable— Любой —
Истина
Ложь
Majority Port Speed10G
2. 5G
1G
FE
Uplink Port Speed Total PoE Ports48
28
24
16
12
8
5
4
No PoE
Majority PoE Port Standardbt
at/af
at
af
Physical Stacking Unit8
4
2
Standalone
AccessoryTransceiver
PoE Injector
10G NIC
TypeWireless LAN Access Point
Wireless LAN Controller
Wireless LAN Accessory
Wireless LAN Software
WiFi Standard11axe
11ax
11ac Wave2
11ac Wave1
11n
Device DensityModerate
High
Highest
Coverage RangeModerate
Large
Largest
Controller Management— Любой —
Истина
Ложь
Wireless Frequency2.4GHz+5GHz+6GHz
2.4GHz+5GHz/6GHz Selectable
2.4GHz+5GHz
2.4GHz only
Spatial Stream4×4 + 2×2 + 2×2
4×4 + 2×2
4×4
3×3
2×2
Smart Antenna— Любой —
Истина
Ложь
LAN Port Count EnvironmentIndoor
Outdoor
Outlet Box Mountable— Любой —
Истина
Ложь
Power InputDC+PoE
PoE only
Number of Users800
500
300
200
75
50
25
10
5
10G Interface— Любой —
Истина
Ложь
Internet WAN Speed1G
600MB
300MB
100MB
Wireless Networking802. 11ac
No
Max. Firewall Throughputup to 25,000
up to 8,000
up to 6,000
up to 2,600
up to 2,000
up to 1,000
Max. VPN Throughputup to 2,500
up to 1,200
up to 900
up to 500
up to 300
AP Controller— Любой —
Истина
Ложь
Cloud/Nebula Management— Любой —
Истина
Ложь
Hardware Only— Любой —
Истина
Ложь
Hotspot Management— Любой —
Истина
Ложь
SD-WAN Option— Любой —
Истина
Ложь
Supports Sandboxing— Любой —
Истина
Ложь
Effortless
Sort by
CategoryModel name
Management TypeL3 Aggregation
L3 Access
L2 Plus
Smart
Web
Unmanaged
SOHO Desktop
Home Desktop
Nebula Cloud Capable— Любой —
Истина
Ложь
Majority Port Speed10G
2. 5G
1G
FE
Uplink Port Speed Total PoE Ports48
28
24
16
12
8
5
4
No PoE
Majority PoE Port Standardbt
at/af
at
af
Physical Stacking Unit8
4
2
Standalone
AccessoryTransceiver
PoE Injector
10G NIC
TypeWireless LAN Access Point
Wireless LAN Controller
Wireless LAN Accessory
Wireless LAN Software
WiFi Standard11axe
11ax
11ac Wave2
11ac Wave1
11n
Device DensityModerate
High
Highest
Coverage RangeModerate
Large
Largest
Controller Management— Любой —
Истина
Ложь
Wireless Frequency2.4GHz+5GHz+6GHz
2.4GHz+5GHz/6GHz Selectable
2.4GHz+5GHz
2.4GHz only
Spatial Stream4×4 + 2×2 + 2×2
4×4 + 2×2
4×4
3×3
2×2
Smart Antenna— Любой —
Истина
Ложь
LAN Port Count EnvironmentIndoor
Outdoor
Outlet Box Mountable— Любой —
Истина
Ложь
Power InputDC+PoE
PoE only
Number of Users800
500
300
200
75
50
25
10
5
10G Interface— Любой —
Истина
Ложь
Internet WAN Speed1G
600MB
300MB
100MB
Wireless Networking802. 11ac
No
Max. Firewall Throughputup to 25,000
up to 8,000
up to 6,000
up to 2,600
up to 2,000
up to 1,000
Max. VPN Throughputup to 2,500
up to 1,200
up to 900
up to 500
up to 300
AP Controller— Любой —
Истина
Ложь
Cloud/Nebula Management— Любой —
Истина
Ложь
Hardware Only— Любой —
Истина
Ложь
Hotspot Management— Любой —
Истина
Ложь
SD-WAN Option— Любой —
Истина
Ложь
Supports Sandboxing— Любой —
Истина
Ложь
Others
Sort by
CategoryModel name
Management TypeL3 Aggregation
L3 Access
L2 Plus
Smart
Web
Unmanaged
SOHO Desktop
Home Desktop
Nebula Cloud Capable— Любой —
Истина
Ложь
Majority Port Speed10G
2. 5G
1G
FE
Uplink Port Speed Total PoE Ports48
28
24
16
12
8
5
4
No PoE
Majority PoE Port Standardbt
at/af
at
af
Physical Stacking Unit8
4
2
Standalone
AccessoryTransceiver
PoE Injector
10G NIC
TypeWireless LAN Access Point
Wireless LAN Controller
Wireless LAN Accessory
Wireless LAN Software
WiFi Standard11axe
11ax
11ac Wave2
11ac Wave1
11n
Device DensityModerate
High
Highest
Coverage RangeModerate
Large
Largest
Controller Management— Любой —
Истина
Ложь
Wireless Frequency2.4GHz+5GHz+6GHz
2.4GHz+5GHz/6GHz Selectable
2.4GHz+5GHz
2.4GHz only
Spatial Stream4×4 + 2×2 + 2×2
4×4 + 2×2
4×4
3×3
2×2
Smart Antenna— Любой —
Истина
Ложь
LAN Port Count EnvironmentIndoor
Outdoor
Outlet Box Mountable— Любой —
Истина
Ложь
Power InputDC+PoE
PoE only
Number of Users800
500
300
200
75
50
25
10
5
10G Interface— Любой —
Истина
Ложь
Internet WAN Speed1G
600MB
300MB
100MB
Wireless Networking802. 11ac
No
Max. Firewall Throughputup to 25,000
up to 8,000
up to 6,000
up to 2,600
up to 2,000
up to 1,000
Max. VPN Throughputup to 2,500
up to 1,200
up to 900
up to 500
up to 300
AP Controller— Любой —
Истина
Ложь
Cloud/Nebula Management— Любой —
Истина
Ложь
Hardware Only— Любой —
Истина
Ложь
Hotspot Management— Любой —
Истина
Ложь
SD-WAN Option— Любой —
Истина
Ложь
Supports Sandboxing— Любой —
Истина
Ложь
ÎNTREBĂRI? Suntem întotdeauna aici ca să ajutăm!
Contactați-ne
что это такое, функции и виды
Оглавление
Сразу необходимо отметить, что WIFI контроллер не является маршрутизатором. Это устройство администрирования сети и, как следует из названия, беспроводными точками доступа. При этом специальное граничное устройство, обеспечивающее защиту самого контроллера и возможность пользователей выйти в публичную сеть, носит название маршрутизатор или межсетевой экран.
Возможность создания масштабных беспроводных WIFI – сетей, обеспечение удобства и безопасности их администрирования – все это возможно, благодаря архитектуре сети с использованием WIFI-контроллера.
Основные функции WIFI контроллера
Такие базовые функции, как автоматический поиск, настройка WIFI точек доступа, обновление программного обеспечения подключенных точек доступа берет на себя именно WIFI контроллер.
У контроллера есть возможность выступать в роли DHCP сервера, выполняя автоматизированную выдачу IP-адресов. Также он анализирует диапазон WIFI-сетей , автоматически регулируя мощность всех беспроводных точек доступа, время от времени обновляя данные о радиоэфире.
Какой беспроводный контроллер лучше?
Без всякого сомнения, это контроллер Cisco. Все устройства, обозначенные этим брендов имеют очень большую надежность, многофункционы и удобны в использовании. Именно за это выбирает подавляющее большинство опытных потребителей. К сожалению, данные контролеры отличает большая цена, однако их достоинства с лихвой ее оправдывают. Принимая во внимание все вышесказанное, в ВТК ориентируются большей частью именно на контроллеры Cisco.
Компания Cisco выпускает несколько вариантов WIFI контроллеров, причем каждый из них заточен под разные потребности.
Виртуальный контроллер
Специальное ПО, предназначенное для установки на серверную систему vmware, называется виртуальным контроллером. В первую очередь данный вариант используется компаниями, провайдерами, имеющими серверные ресурсы с достаточно высоким уровнем надежности. Функциональность программного обеспечения не отличается от физической версии контроллера.
Контроллер для маршрутизаторов
Специальный контроллер для маршрутизаторов Cisco ISR G2. Каждый модуль поддерживает от 5 до 50 точек, до 500 клиентских устройств. Данное решение рекомендуется компаниям, у которых ограничным устройством является маршрутизатор Cisco серий 1900, 2900 или 3900. Весь функционал WIFI-контроллерами обеспечивается модулем, занимающим всего один слот расширения.
Беспроводный контроллер
Беспроводный контроллер Cisco серии Cisco Aironet 2500. Сильными сторонами устройств данной серии являются невысокая цена, компактные размеры, поддежка всех типов точек доступа, выпускаемых компанией Cisco для работы с контроллерами. Максимальная емкость составляет 75 точек доступа. При этом допустимое количество клиентов может быть < 1000. Поддерживает данный компактный настольный контроллер от 5 клиентских устройств. Имеет интерфейс 1 Гбит\с и встроенный коммутатор на 4 порта.
WIFI контроллеры
WIFI контроллер стоечного исполнения серии Cisco Aironet 5500
Минимальное кол-во обслуживаемых точек составляет 12 штук. Максимaльная емкoсть контроллерa – 1500 точек доступа WIFI (модель Cisco 5520). Поддерживает установку дополнительного источника питания для повышения отказоустойчивости работы системы.
Cisco 5700
Контроллеры этой серии в основном используются в средних и больших организациях. Стоечной использнение позволяет занимать один юнит в шкафу(1RU). Минимально может обслужить 25 точек доступа, максимум – 1000. Количество клиентов до 12 000.
Cisco 3850 и Cisco 3650
Коммутаторы серий Cisco 3850 и Cisco 3650 обладают встроенными функциями контроллера точек доступа. Обладают удобной возможностью питания подключённые точки доступа по стандарту PoE и PoE+. Поддерживают от 1 до 50 точек доступа или 2000 беспроводных клиентов.
Контроллер WIFI на базе модуля WiSM2
Этот WiFi контроллер питания создан на основе модуля WiSM2 для коммутаторов ядра серии 6500 и поддерживает от 100 до 1000 точек доступа и до 15 000 клиентов. Пропускная способность весьма впечатляющая и составляет 20 Гбит\с. Предназначен для монтажа до семи модулей одновременно в шасси блейд-коммутатора Cisco 6500.
Cisco 7500
Именно для выполнения сложных и объемных задач контроллеры этой серии являются такими мощными и надежными. Они обладают дополнительными средствами резервирования. Допустимое количество точек доступа – от 300 до 6000 и до 64000 клиентов. Обладает интерфейсом с скоростью в 10Гбит\с и пропускной способностью 1 ГБит\с.
Cisco 8500
Эта серия способна обслуживать точно такое же количество клиентов, как и 7500.
Различие в этих двух контроллерах состоит в повышении пропускной способности, которая преодолевает отметку в 10ГБ\С.
Правильная настройка WIFI-контроллера
Управление контроллером Cisсo, как, впрочем, и любым другим контроллером, вы можете осуществлять нижеперечисленными методами:
- Через WEB интерфейса по протоколам HTТP/HТTPS.
- С помощью командной строки по протоколам SSH или TELNET.
- Специальное программное обеспечение Cisсo WСS.
- Использование протокола SNМP.
Все вышеописанные средства делают управление WIFI-контроллером удобным и понятным.
Контроллеры WLAN | CommScope
- Дом
- Тип продукта
- Корпоративная сеть
- Сетевой контроль и управление
- Контроллеры беспроводной локальной сети
Контроллер управления беспроводной сетью предприятия
Контроллеры SmartZone WLAN, обеспечивающие унифицированное управление проводными и беспроводными сетями, идеально подходят для средних и крупных предприятий и поставщиков управляемых услуг. Их гибкая архитектура масштабируется в соответствии с требованиями крупнейших организаций. Контроллеры SmartZone, работающие под управлением программного обеспечения SmartZoneOS™, могут быть развернуты как физические или виртуальные устройства.
Контролируйте сложность с помощью уникального в отрасли средства управления конвергентными проводными и беспроводными сетями
SmartZoneOS обеспечивает управление конвергентными проводными и беспроводными сетями на контроллере, упрощая жизнь ИТ-специалистам. Управляйте и контролируйте точки доступа и коммутаторы RUCKUS® с единой сетевой консоли. Системы SmartZone автоматизируют многочисленные рутинные административные задачи, освобождая время для других проектов. Используйте автоматическую подготовку, автоматические обновления прошивки, доступ одним щелчком мыши к любой точке доступа или контроллеру во всех кластерах и многое другое. Используйте динамические общие ключи, чтобы предоставить сотрудникам и гостям простой и безопасный доступ к сетевым подключениям.
Подготовьте свою сеть к будущему благодаря максимальной масштабируемости и гибкому развертыванию
Программное обеспечение SmartZoneOS обеспечивает самую высокую в отрасли масштабируемость — оно поддерживает до 30 000 точек доступа, 3 750 коммутаторов и 450 000 клиентов на кластер. Меньшее количество экземпляров контроллера благодаря высокой масштабируемости снижает общую стоимость владения по сравнению с конкурентами. Выберите один из множества вариантов развертывания: разверните системы SmartZone как локальные физические устройства, виртуальные устройства с широкой поддержкой гипервизора или у популярных поставщиков облачной инфраструктуры как услуги.
Прочитать краткое описание продукта
Использование API для интеграции с вашими собственными и сторонними приложениями
В отличие от закрытых систем, в которых интеграция ограничена, дорога и подвержена ошибкам, SmartZoneOS предоставляет обширный набор открытых API (RESTful /JSON). Это позволяет ИТ-командам вызывать большинство функций и конфигураций, доступных в графическом интерфейсе SmartZoneOS.
Читать техпаспорт
Что клиенты и поставщики управляемых услуг говорят о SmartZone
Группа 1 Автомобильная промышленность
«Система управления RUCKUS обеспечивает детальный контроль, которого у нас никогда раньше не было».
Джаррод Мерфи
ИТ-менеджер
AVE Union
«Центральным элементом управляемой сети Wi-Fi является сетевой контроллер RUCKUS SmartZone. Было легко интегрировать SmartZone с платформой Intello, чтобы мы могли контролировать всю сеть с нашей панели управления»,
Шарль-Этьен Дюбе
Главный архитектор, Intello by Telus Business
(поставщик управляемых услуг для AVE Union)
Министерство образования Новой Зеландии
«После установки оборудования мы можем управлять точками доступа и коммутаторами Wi-Fi с единой панели управления с помощью RUCKUS Virtual SmartZone. У нас есть доступ ко всем сетям, вплоть до уровня устройства, из нашего TAC [Центр технической поддержки]. Программное обеспечение для управления RUCKUS предоставляет широкие возможности диагностики и устранения неполадок».
Клейтон Хаббард
Архитектор предприятия для N4L
Показаны 4 результата
Сортировать Сортировать по: номеру детали Сортировать по: названию детали Сортировать по: описанию Сортировать по: популярности
Скачать список продуктов 6B4D188A-4265-4FD3-AF10-178734D83F7CСоздано с помощью SketchTool.Загрузка…
Избранное
СЗ144 | RUCKUS SmartZone 144
Масштабируемые проводные и беспроводные сетевые контроллеры среднего размера для кампусов и филиалов
SZ144 | RUCKUS SmartZone 144
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
- Марка продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
ДокументацияДокументы
Сравнивать
SZ144 | RUCKUS SmartZone 144
- Бренд продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
СЕТЕВОЙ-КОНТРОЛЛЕР-ВЫСОКИЙ | RUCKUS SmartZone 300
Масштабируемый сетевой контроллер для поставщиков услуг и крупных предприятий
СЕТЕВОЙ-КОНТРОЛЛЕР-ВЫСОКИЙ | RUCKUS SmartZone 300
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
- Марка продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
ДокументацияДокументы
Сравнивать
СЕТЕВОЙ-КОНТРОЛЛЕР-ВЫСОКИЙ | RUCKUS SmartZone 300
- Бренд продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
ВИРТУАЛЬНЫЙ-СЕТЕВОЙ-КОНТРОЛЛЕР-ВЫСОКИЙ | RUCKUS Virtual SmartZone — большой масштаб
Масштабируемый виртуальный сетевой контроллер для поставщиков услуг и крупных предприятий
КОНТРОЛЛЕР ВИРТУАЛЬНОЙ СЕТИ-ВЫСОКИЙ | RUCKUS Virtual SmartZone — высокий уровень
- Доступность в регионах: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
- Марка продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
ДокументацияДокументы
Сравнивать
КОНТРОЛЛЕР ВИРТУАЛЬНОЙ СЕТИ-ВЫСОКИЙ | RUCKUS Virtual SmartZone — большой масштаб
- Марка продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
ВИРТУАЛЬНЫЙ СЕТЕВОЙ КОНТРОЛЛЕР-MID | RUCKUS Virtual SmartZone — Основы
Масштабируемый виртуальный сетевой контроллер для предприятий среднего размера
КОНТРОЛЛЕР ВИРТУАЛЬНОЙ СЕТИ-MID | RUCKUS Virtual SmartZone — Основы
- Доступность в регионах: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
- Марка продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
ДокументацияДокументы
Сравнивать
КОНТРОЛЛЕР ВИРТУАЛЬНОЙ СЕТИ-MID | RUCKUS Virtual SmartZone — Essentials
- Бренд продукта: RUCKUS®
- Тип продукта: Сетевой контроллер
- Региональная доступность: Азия | Австралия/Новая Зеландия | Европа, Ближний Восток и Африка | Латинская Америка | Северная Америка
Сравнивать
SmartZone Введение Видео
Убедитесь сами, насколько просто управлять проводными и беспроводными сетями RUCKUS с помощью SmartZone
Смотри
Спецификация
Спецификация SmartZone
Зоопарк Цинциннати
Зоопарк Цинциннати — некоммерческая организация, расположенная в Эйвондейле, штат Огайо. Они выбрали сеть RUCKUS для обеспечения отличного качества Wi-Fi для посетителей и сотрудников.
Смотреть видео
Руководство по продуктам RUCKUS
Руководство по продуктам включает всю линейку продуктов RUCKUS — коммутаторы ICX, контроль и управление, точки доступа, программное обеспечение/облачные сервисы и многое другое.
Государственные школы Форест-Хиллз
Школьный округ Форест-Хиллз использует Wi-Fi CommScope RUCKUS с функцией SmartZone для подключения более 10 000 учащихся и сотрудников.
Смотреть видео
Центральный школьный округ Виктора
Благодаря сети CommScope Ruckus Wi-Fi с функцией SmartZone тысячи учащихся получают надежное и высокопроизводительное подключение для поддержки цифровой учебной программы.
Смотреть видео
- Документы
- Новости
- Другие способы просмотра
Практический пример: Центральный школьный округ Виктора — цифровое обучение распространяется по всему округу
Центральный школьный округ Виктора (VCSD) — это пригородный школьный округ, расположенный примерно в 12 милях от Рочестера, штат Нью-Йорк. Округ обслуживает 4500 учащихся от дошкольного до 12-го классов и насчитывает 600 сотрудников. Имея дело со стареющей сетью, VCSD необходимо было подготовить свою инфраструктуру к будущему.
Скачать
20 мая 2021 г.
Блог
Преобразование Wi-Fi в общественных местах с помощью Google Orion Wifi
Саураб Матур из CommScope рассказывает, как упрощается роуминг Wi-Fi с помощью CommScope и Orion Wifi, платформы Google для OpenRoaming.
06 апреля 2021 г.
Пресса
CommScope расширяет портфолио RUCKUS Wi-Fi 6 для гостиничного бизнеса, многоквартирных домов и интеллектуальных пространств
Компания CommScope объявила о последних дополнениях к портфолио точек доступа (AP) Wi-Fi 6 — внутренней RUCKUS H550 и наружной RUCKUS T350, а также о новых функциях для предприятий и поставщиков услуг в RUCKUS SmartZo.
..09 июня 2020 г.
Пресса
Министерство образования Новой Зеландии и CommScope раскрывают преимущества передовой технологии Wi-Fi 6
Компания CommScope была выбрана Министерством образования Новой Зеландии (MoE) для оказания помощи 2500 школам в удовлетворении потребностей в подключении постоянно меняющегося контингента учащихся.
Поиск по категорииВведение в контроллеры беспроводной сети Cisco (WLC)
Устройства серии контроллера беспроводной сети Cisco (WLC) представляют собой единое решение для настройки , управления и поддержки корпоративных беспроводных сетей независимо от их размера и расположения. Беспроводные локальные сети Cisco стали очень популярными за последнее десятилетие, поскольку компании переходят от моделей развертывания с автономными точками доступа (AP) к конструкции с централизованным контроллером , получая преимущества расширенной функциональности и преимущества резервирования, которые дает контроллер- конструкции на основе.
В настоящее время Cisco предлагает ряд различных моделей WLC, каждая из которых предназначена для сетей разного размера. Как и ожидалось, более крупные модели (WLC 8500, 7500, 5760 и т. д.) предлагают более высокоскоростные гигабитные сетевые интерфейсы, высокую доступность и некоторые дополнительные функции, необходимые в больших и сложных сетях, например, поддержку большего количества сетей VLAN и WiFi, тысяч точек доступа и Количество клиентов на устройство WLC и многое другое.
Недавно Cisco начала предлагать услуги WLC в коммутаторах Catalyst более высокого уровня, встроив WLC в коммутаторы Catalyst , например Catalyst 3850, а также в виде виртуального образа « Virtual WLC », который работает под управлением VMware ESX/ESXi 4. .х/5.х . Наконец, маршрутизаторы Cisco ISR G2 серий 2900 и 3900 могут принимать серверных модуля Cisco UCS–E, с добавлением функций WLC и поддержкой до 200 точек доступа и 3000 клиентов .
Рис. 1. Несколько более крупных моделей Cisco WLC и Catalyst 3850
Более подробную информацию о доступных в настоящее время моделях и их спецификациях можно получить в разделе «Продукт и техническое описание контроллера беспроводной сети Cisco» и бесплатно загрузить технические описания WLC, содержащие характеристики каждой модели. , режимы развертывания, поддерживаемые сети VLAN, максимальное количество точек доступа и клиентов, функции шифрования, поддержка стандартов беспроводной связи (802.11xx) и многое другое.
Узнайте об интерфейсах WLC, их физических и логических портах, о том, как они подключаются к сети и о том, как беспроводные SSID сопоставляются с интерфейсами VLAN, а также о многом другом в наших интерфейсах Cisco WLC, портах и их функциях. Узнайте, как работают WLC, подключитесь к статье «Сетевая инфраструктура и Wi-Fi SSID/VLAN».
Работа с Cisco WLC
Хотя все модели WLC поддерживают настройку на основе графического интерфейса пользователя и командной строки, в отличие от маршрутизаторов и коммутаторов Cisco, которые обычно настраиваются через интерфейс командной строки, WLC чаще всего настраиваются с помощью красиво оформленного веб-интерфейса пользователя. CLI является обязательным только во время первоначальной настройки, когда инженер должен назначить IP-адрес устройству WLC вместе с несколькими другими важными параметрами.
Работа с любой моделью WLC дает инженеру большое преимущество, поскольку интерфейс идентичен для всех моделей WLC, что упрощает управление и настройку независимо от модели WLC:
Рисунок 2. Cisco WLC 8500 (слева) и Cisco Веб-интерфейс WLC 2500 (справа)
В отличие от других продуктов Cisco, интерфейс GUI WLC очень хорошо разработан с логической компоновкой.
При входе в графический интерфейс WLC администратору предоставляется достаточное количество информации, в том числе вид контроллера спереди, откуда он может видеть состояние каждого физического порта и дополнительные сведения, которые мы рассмотрим прямо сейчас. .
Ниже приведен снимок экрана веб-интерфейса домашней страницы WLC2504:
Рисунок 3. WLC Cisco 2504 — нажмите, чтобы увеличить включает:
- Визуальное состояние физических портов контроллера
- Состояние оборудования контроллера (время работы, IP-адрес, использование ЦП/памяти, температура, версия прошивки и т. д.)
- Сводка подключенных точек доступа и радиоинтерфейсов вверх/вниз
- Текущие подключенные клиенты (во всех беспроводных сетях)
- Основные беспроводные сети и количество клиентов, подключенных к каждой
- Обнаружены мошеннические точки доступа и клиенты
- Последние ловушки, созданные контроллером
Получить дополнительную информацию по любому разделу можно легко, щелкнув по ссылке Detail рядом с ним.
На следующем снимке экрана показана информация, представленная контроллером, когда щелкает по ссылке Detail в разделе Access Point Summary > All Access Points :
Рисунок 4. Просмотр всех зарегистрированных в настоящее время точек доступа — нажмите, чтобы увеличить
Отображаемая информация чрезвычайно полезна, поскольку содержит имя каждой точки доступа, модель, MAC-адрес, время работы (чрезвычайно полезно при устранении неполадок с клиентским подключением), состояние администратора точки доступа (включено/отключено), версию прошивки и многое другое.
Не менее полезная информация предоставляется при нажатии на ссылку Подробности в разделе Сводка по клиенту > Текущие клиенты :
Рисунок 5. Просмотр подключенных в настоящее время клиентов. Нажмите, чтобы увеличить
На этом экране контроллер показывает MAC-адрес, точка доступа, к которой она подключена, используемый профиль WLAN, SSID WLAN, к которому подключен клиент, используемый протокол (802.11a/b/g/n), статус и многое другое. Однако мы хотели бы иметь возможность также отображать IP-адрес беспроводного клиента на этой странице — для получения этой информации в настоящее время вам необходимо нажмите на его MAC-адрес, после чего страница загружает IP-адрес клиента вместе с другой информацией.
При необходимости администратор может углубиться и получить дополнительную информацию практически по любому аспекту беспроводной сети, идентификаторам SSID, подключенным клиентам, скорости клиентов и т. д. — список бесконечен!
Заключение
В этой статье представлен контроллер беспроводной локальной сети Cisco (WLC). Мы объяснили основные понятия позади продукта, и рассказал о различных моделях доступных и их основных характеристиках . Мы рассмотрели интуитивно понятный графический интерфейс , используемый для настройки и мониторинга , контроллера и всей беспроводной инфраструктуры . Дополнительную информацию о контроллерах беспроводной связи Cisco и беспроводных технологиях можно найти в нашем разделе Cisco Wireless . Пользователи также могут прочитать об интерфейсах-портах WLC и их назначении, сопоставлениях VLAN/SSID и многом другом в нашей следующей статье: Интерфейсы Cisco WLC, порты и их функциональные возможности. Поймите, как работают WLC, подключитесь к сетевой инфраструктуре и сопоставьте Wi-Fi SSID/VLAN.
Вернуться к разделу Cisco Wireless
Что такое WLC в сети и почему это важно?
Этот пост также доступен в: Датский
В то время как спрос на доступ к Wi-Fi растет, все больше и больше беспроводных точек доступа (AP) используются в сети для обеспечения покрытия сигнала в кампусах, школах или зданиях организаций, что затрудняет эксплуатацию и обслуживание сети для администраторы.
Контроллеры беспроводного доступа (AC) создаются для устранения этого узкого места путем запуска и администрирования этих многочисленных точек беспроводного доступа. Точка беспроводного доступа (AP) утратила интеллектуальные характеристики, а контроллер беспроводного доступа превратился в новый мозг для WLAN.
В случае беспроводной локальной сети, также известной как WLAN, вы можете использовать WLC или контроллер беспроводной локальной сети, целью которого является централизованное управление точками доступа (AP).
Чтобы вы могли лучше это понять, давайте скажем так: то, что делает беспроводная точка доступа (AP) для вашей сети, похоже на то, что усилитель делает для вашей домашней стереосистемы. Он использует пропускную способность, исходящую от маршрутизатора, и расширяет ее, чтобы несколько других устройств могли подключаться с более дальних расстояний.
Что такое контроллер беспроводной локальной сети (WLC)?
Контроллер беспроводной локальной сети (WLC) — это централизованное устройство в сети, которое используется в сочетании с протоколом облегченных точек доступа (LWAPP) для управления небольшими точками доступа в больших количествах сетевым администратором или сетевым операционным центром.
Также называемые «толстыми» точками доступа, эти точки доступа в сети управляются, эксплуатируются и настраиваются независимо. WLC автоматически обрабатывает конфигурацию точек беспроводного доступа.
Благодаря своему централизованному расположению и умственным способностям контроллер беспроводной локальной сети осведомлен о среде беспроводной локальной сети. Он предоставляет услуги, которые могут снизить стоимость развертывания, упростить процесс управления и обеспечить несколько уровней безопасности.
Нужен ли моей компании контроллер беспроводной локальной сети (WLC)?
Контроллер беспроводной локальной сети (WLC) — установка облегченной точки доступа (LWAP) обычно используется в корпоративной среде для расширения отдельной беспроводной сети в обширном географическом регионе. Эта настройка позволяет пользователям перемещаться по офисным помещениям, кампусу или зданию, оставаясь при этом подключенными к сети.
При развертывании корпоративных беспроводных локальных сетей каждая точка беспроводного доступа изначально создается и управляется отдельно от других точек доступа в той же сети. Другими словами, каждая точка доступа должна работать индивидуально, что затрудняет реализацию централизованного управления.
К сожалению, технические проблемы и нестабильность сети могут быть вызваны отсутствием связи между этими точками доступа (AP). Решение? Контроллеры беспроводной локальной сети (WLC) предназначены для решения упомянутых выше проблем раз и навсегда. Контроллеры беспроводной локальной сети (WLC) в сочетании с точками доступа в режиме Fit могут помочь реализовать эффективное и упрощенное управление сетью.
Источник: FS Community
Функции контроллера беспроводной локальной сети
Как мы уже говорили, основной функцией контроллера беспроводной локальной сети (WLC) является поддержание конфигурации беспроводных точек доступа (AP), но он выполняет множество других функций. функциональные возможности:
#1.
Функция агрегации и обработки трафика для беспроводных устройствВажно знать, что эта функция не все время выполняется внутри WLC, для этого она будет зависеть от используемой сетевой архитектуры. Когда весь трафик от беспроводных устройств направляется через контроллер, вы можете использовать его для его кодирования или разделения для отправки в разные сети или для фильтрации для определения приоритетов в соответствии с установленными политиками качества.
#
2. Функция управления и эксплуатацииЭти две функции значительно упрощают использование и управление локальной беспроводной сетью. Таким образом, вам больше не нужно повторять одни и те же операции на каждой точке доступа в локальной сети. Эти задачи позволяют настраивать, наблюдать и выявлять проблемы в сети, а также отправлять и получать уведомления при обнаружении проблем.
#
3. Функция локальной беспроводной связиВ случае радио характеристик беспроводной технологии предпочтительно использовать механизмы координации и защиты в радиочастотном спектре для более эффективного использования в конкретной области.
Механизмы, направленные на оптимизацию распределения трафика между точками доступа и беспроводными устройствами, могут распознавать помехи и с помощью механизмов радиотриангуляции определять географическое местоположение устройств.
Ваша сеть периметра уязвима для изощренных атак.
Heimdal® Предотвращение угроз — Сеть
Защита сети нового поколения и реагирование решение, которое обеспечит безопасность ваших систем.
- Нет необходимости развертывать его на конечных точках;
- Защищает любую точку входа в организацию, включая BYOD;
- Блокирует даже скрытые угрозы с помощью ИИ и журнала сетевого трафика;
- Полная защита DNS, HTTP и HTTPs, HIPS и HIDS;
Попробуйте БЕСПЛАТНО сегодня 30-дневная бесплатная пробная версия. Предложение действительно только для компаний.
Преимущества контроллера беспроводной локальной сети
- Он безопасен. Учитывая все ежедневные новости о взломе и утечке данных, безопасность является важным фактором, о котором следует помнить любой организации. Контроллер беспроводной локальной сети (WLC) борется со всеми видами угроз для вашей организации на основе идентификатора пользователя и местоположения благодаря встроенным характеристикам безопасности.
- Централизовано. Централизованный беспроводной контроллер обеспечивает гибкость развертывания, что позволяет сократить бюджет, инструменты планирования и время, затрачиваемое на организацию беспроводной сети в бизнесе.