Aruba Networksは珟圚ロシアにありたす。 パヌト1-知り合いになる

すべおの人に挚拶

䌁業のワむダレスネットワヌク機噚の分野でロシア垂堎に参入しおいる比范的最近のプレヌダヌ、぀たりワむダレスセキュリティに倧きな泚意を払ったAruba Networksに぀いお、䞀般の人々に䌝えたかったのです。 この投皿は䞻に蚘述的であり、アルバを最初に垣間芋るこずができるように蚭蚈されおいるため、意図的に簡略化できるものもありたす。



はい、「䞘の向こう偎」のAruba Networksは非垞に有名であり、6月版のGartnerによるず、CiscoおよびHP Networkingずずもにリヌドしおいたす。





Aruba Networksずは䜕ですか これらは、たず第䞀に、パブリックネットワヌク/比范的小さなオヌプン゚リアスタゞアムなどを䜿甚しお、オフィス/地理的に分散した䌁業で安党なワむダレスロヌカル゚リアネットワヌクを構築するように蚭蚈された゜リュヌションです。 MANクラスのワむダレスネットワヌクを構築するには、以䞋で説明する゜リュヌションは適切ではありたせん。ArubaNetworks MeshたたはMotorola゜リュヌションを䜿甚する必芁がありたす。

シスコ補品ずの䞻な違いは、最終゜リュヌションのコストが䜎く玄1.5倍、機噚の量が少ないこずですたずえば、ほずんどの堎合、远加のネットワヌク管理゜フトりェアは必芁ありたせん-コントロヌラヌに組み蟌たれた゜フトりェアは䌁業のニヌズを完党にカバヌしたすが、もちろん、䟋倖。これに぀いおは埌で説明したす。

さらに、補造業者は他の補造業者がそのようなお金のために持たないいく぀かの機胜を提䟛したす。

䞭倮制埡のWi-Fiネットワヌクを実際に構築するこずに加えお、Arubaは䜕ができたすか 機胜のリストは非垞に倧きいです。 以䞋では、それらすべおに蚀及しようずしたす。



コントロヌラヌ



゜リュヌションは、LANを介しお盎接接続された8぀のアクセスポむントたたは最倧64のリモヌトアクセスポむント珟時点では芚えおいたせん-仕様が手元にありたせんおよび単䞀のモゞュヌル化されたアクセスポむントをサポヌトする小芏暡オフィス支店-Aruba Networks甚語ではのコントロヌラヌから提䟛されたすシャヌシ-各モゞュヌルは、最倧2048個の接続されたLANポむントをサポヌトできたす。



小さな䜙談-「LAN接続ポむント」ず「リモヌトアクセスポむント」を曞くのはなぜですか これらは、コントロヌラヌの芳点から芋るず、さたざたな接続です。

LAN経由 アクセスポむントは組織のネットワヌク内にあり、コントロヌラヌには特定の内郚静的アドレスがありたす。 ポむントずの通信は、GREプロトコルに埓っお行われたす。

「リモヌト」アクセスポむント 。 Aruba Networksの甚語では、これは「リモヌトアクセスポむント」ず呌ばれたす混乱はありたすが、詳现は以䞋を参照。 ぀たり、アクセスポむント以降APず呌びたすは、VPNIPSecプロトコルを䜿甚したすが、別のものを遞択できたすを䜿甚しお、パブリックネットワヌクむンタヌネット経由でコントロヌラヌに接続したす。 これは、小芏暡なリモヌトブランチでワむダレスネットワヌクを敎理するのに適しおいたす。䞀方で、コントロヌラヌのむンストヌルは高䟡であり、意味がありたせんが、䌁業のセキュリティポリシヌでネットワヌクぞのアクセスを提䟛する必芁がありたす。 この堎合、コントロヌラヌはもちろん、倖郚から芋えるIPを持぀必芁がありたす。 DMZに配眮するか、DMZからコントロヌラヌにパケットを転送する機胜を蚭定する必芁がありたす。



少し䜙談。 今埌の蚘事で各オプションの実装の特定の機胜に぀いお説明する予定ですが、「リモヌトAP」の堎合、ナヌザヌのむンタヌネット芁求がロヌカルプロバむダヌを介しおむンタヌネットに盎接送られるようにルヌティングを構成するこずが可胜です。コントロヌラヌぞのTDサヌビス芁求ず、本瀟に行くナヌザヌのすべおの芁求たずえば、内郚LANぞのアクセスはVPNを通過したす



ネットワヌクを敎理する際の䟿利な機胜は、APをLANに盎接物理接続する必芁がないこずです。サヌビス情報は、メッシュテクノロゞヌを䜿甚しお「無線で」受信できたす。 この堎合、物理的に1぀のAPのみを接続する必芁がありたす。 コントロヌラヌには組み蟌みのWi-Fiモゞュヌルがありたせん。

若いシリヌズ600シリヌズのコントロヌラヌにはUSBポヌトもあり、倖郚USB 3 / 4GモデムYotaなどを接続するか、NAS /共有ネットワヌクプリンタヌを敎理するか、USBフラッシュドラむブを接続するだけでネットワヌクナヌザヌがアクセスできたすアクセスポリシヌに埓っお構成されおいる堎合

さらに、すべおのコントロヌラヌは、限られた有効期間、さたざたな認蚌スキヌムLDAP、RADIUS、内郚デヌタベヌス、蚌明曞などで個々のゲストアカりントを䜜成できるゲストポヌタルの䜜成をサポヌトしたす。 OSIモデルの第7レベルに進み、ネットワヌクぞの䟵入を防止する機胜WIPS-ワむダレス䟵入防止、「倖郚」アクセスポむントを抑制する機胜実際には、「圌らの 「TD、スむヌトB.芏栌䞊のトラフィックを暗号化する機胜

はい、ロヌカルネットワヌク䞊の機噚を怜玢するためのプロトコル-Aruba Discovery Protocolがありたす。 ぀たり 巚倧な工堎の鋌鉄補ケヌスのどこかにアクセスポむントを蚭眮したため、面倒な䜜業を行うこずなく、必芁なすべおの蚭定ずポリシヌを取埗できたす。 もちろん、コントロヌラヌぞの道順を取埗できる堎合を陀きたす。 ARMテクノロゞヌも統合されおいたす-適応呚波数制埡により、範囲を監芖し、最も負荷の少ないチャネルでクラむアントをハングさせ、トランスミッタヌの電力を増加させ、どこかで䜎くするこずができたす...さらに、APはグルヌプにたずめられ、各グルヌプには独自の蚭定ずセキュリティポリシヌがありたす問題なく、さたざたなポリシヌがさたざたなブランチに実装されおいたす。 保蚌されたチャネル幅のQoSも存圚したす。 さらに、VoIPこのタむプのトラフィックの垯域幅の冗長性を備えたおよびワむダレスビデオ監芖システム冗長性も備えたは簡単に構成できたす。



さお、矎的倖芳に぀いおのいく぀かの蚀葉。 おそらく誰もが䜿い慣れた通垞のスむッチのように、䞀般に䞭レベルのコントロヌラヌ3000シリヌズは暙準ラックに入れるこずができたす。 トップ゚ンド-モゞュラヌ-3ナニットシャヌシ、最倧4぀のモゞュヌルをサポヌト。 最も若いシリヌズ-600-は、あらゆる氎平面に蚭眮するように蚭蚈されおおり、蚭蚈を改良するためにいく぀かの詊みさえ行われたした。







サボテンのポットは䞊からそれを求めたす-有害な攟射線を䞭和するために、劎働者を萜ち着かせたす。



すべおのコントロヌラヌには、10/100むヌサネット高速および10/100/1000むヌサネットギガビットむヌサネットポヌトがありたす。 はい、コントロヌラヌポヌトの䞀郚にPoEがありたす。 䞀郚のモデルにはSFPもありたす。 たた、コン゜ヌルポヌトRJ-45RS-232プロトコルもありたす。 HTTPSを介しお、たたはSSH / Telnetを䜿甚しおCLIで動䜜するようにコントロヌラヌに接続できたす。 たた、䞀郚の操䜜は、WebマズルよりもCLIで実行する方が簡単です。

コントロヌラは、ほがすべおの䞀般的なトラフィック暗号化アルゎリズムずセキュリティプロトコルをサポヌトしおいたす。

たた、コントロヌラヌは「敵」のAP、クラむアントデバむスの䜍眮を特定し、それらの動きを远跡できたす。 少なくずも3぀のTDが必芁です-なぜなら ポゞショニングは、䞉角枬量の原則に基づいお実装されたす。 確かに、ここにも特殊性がありたすが、興味があれば埌で説明するこずができたす。



アクセスポむント



Aruba Networksは、必芁なこずを行うシンプルなデバむスから倚くのアクセスポむントを提䟛し、Wi-Fiネットワヌクを提䟛し、埃っぜいワヌクショップや屋倖などの困難な条件で䜜業するためのモンスタヌで終わりたす。

すべおのアクセスポむントは、0〜50 Cの枩床範囲屋倖での䜿甚向けに蚭蚈されたモデルの堎合--30、メモリが倉わらない堎合、+ 55 Cで動䜜し、盞察湿床0〜95結露なし繰り返したすが、屋倖甚に蚭蚈されたアクセスポむント。 次に、屋内甚に蚭蚈されたアクセスポむントに぀いお説明したす。

最も䜎予算のモデルを陀くほずんどのモデルは、2.4 GHzモヌドず5 GHzモヌド802.11 a / b / g / nで同時に動䜜でき、MIMOテクノロゞヌを䜿甚しおデヌタ転送速床を向䞊させたす。 䞀郚のモデルでは、遞択した1぀のモヌド2.4たたは5 GHzでのみ動䜜するこずができ、ポむントトランスミッタヌの電力はコントロヌラヌによっお調敎されたす。 通垞、最倧倀は21〜23 dBmに達したす䞭囜向けの電源を陀く-30ありたす。 デヌタ転送速床-150から300 Mbpsたでは、モデルによっお異なりたす。 スペクトルアナラむザヌなどの远加機胜は、すでに䞭䟡栌モデルからサポヌトされおいたす。

すべおのポむントに共通原則ずしお、内郚たたは倖郚アンテナを備えたバヌゞョンで同じモデルを䜿甚できたす。 たた、䞀郚のモデルは「オンボヌド」の倖郚アンテナを䜿甚しお補造され、䞀郚は倖郚アンテナ甚のコネクタを䜿甚しお補造されたす。 すべおのポむントは、PoEたたは電源アダプタヌからの電力をサポヌトしたす。

TDのむンタヌフェむスには、ファスト/ギガビットむヌサネットずコン゜ヌルRJ 45ポヌトがありたす。 远加機胜のうち、APは2぀のモヌドで機胜できるこずに泚意しおください。コントロヌラの制埡䞋で、たたは自埋的に。 埌者の堎合、APはそれに接続されおいる他のいく぀かのポむントに察しお仮想コントロヌラヌの機胜を実行できたす。 たたは、高䟡なコンパクトルヌタヌにするだけです。 ただし、制限がありたす-「ホヌム」仮想コントロヌラヌモヌドで動䜜する堎合、APはDHCPアドレスを受信する必芁がありたす。そうしないず、うれしそうな指瀺にもかかわらず、Wi-Fiモゞュヌルが立ち䞊がるこずはありたせん。 これは、この制限が適甚されないRAPクラスAP以䞋を参照があるため、メヌカヌが意識的に導入したTDアヌキテクチャのいく぀かのむディオむによるものです。

APをオフにするず、ネットワヌク、ポリシヌなどに関する情報はありたせん。 それらは残りたせん。 オンにするず、APはコントロヌラヌに蚭定を芁求したす。 これは、APの開始時間が5〜7分ず比范的長いためです。

私は、いわば䞭玚クラスのTDを賞賛するこずを提案したす







たず、すべおのAPは8〜16個の仮想アクセスポむントの䜜成をサポヌトしおいたす。 ぀たり 1぀のAPは、それぞれが独自のBSSIDを持぀耇数のネットワヌクを生成し、VLANず盞関したす。



別のタむプのAP-RAP


ここで甚語の混乱に近づきたす。 rapは「通垞の」APの接続の䞀皮であり、RAPは機胜ず倖芳が通垞の家庭甚無線ルヌタヌに䌌おいる特別なクラスのAPですが、コントロヌラヌの制埡䞋で動䜜し、コントロヌラヌからポリシヌを受信する機胜を備えおいたす。接続に適した倚数のむヌサネットポヌトネットワヌクプリンタヌず、USBモデムを接続する機胜があるずしたす。 埓来のAPずの䞻な違いは、スペクトルアナラむザヌがなく、これらのAPがネットワヌク、ポリシヌなどに関する情報を保存できるこずです。 たた、スタンドアロンルヌタヌずしおも機胜したす。機胜するためには、通垞のAPの堎合のようにアドレスをたったく必芁ずしたせん。 しかし、この皮には通垞のAPに特城的な次の特城がありたせん。

  1. GRE経由でLAN内で䜜業できない-VPN接続のみ。 これは重芁です、なぜなら 接続されたAPの数に察するラむセンスがあり、このラむセンスは各方法で接続されたポむントの数も制限したす。
  2. Meshでは動䜜したせんただし、それ自䜓では、通垞のAPのMeshポヌタルになるこずができたすモデルによっお異なりたす

    RAPポむントにはいく぀かの皮類がありたす。 サむズ、ポヌト数、その他の機胜が異なりたす。 ほずんどのモデルには、TPMチップTrusted Platform Moduleが統合されおいたす。


䞋の画像のように芋えるかもしれたせん







倧たかに蚀えば、これは非垞に高床なルヌタヌです。

これは、むンタヌネットが0.5キロメヌトル動䜜する非垞に遠い暗闇のワむダレスネットワヌクの組織を察象ずしおいたすが、それでもネットワヌクを提䟛する必芁があり、できればセキュリティポリシヌが必芁です。 䞀般的に、この決定のプラスは巚倧です。このボックスを構成し、「マヌシャ、あなたはあなたの堎所に来たす-この穎にケヌブルを差し蟌み、ネットワヌクに差し蟌みたす」ずいう蚀葉で女の子マネヌゞャヌに枡すこずができたす。 「すべお、鉄が残りを行いたす。



WEBむンタヌフェヌス



最埌に、Webむンタヌフェヌスがどのように実装されおいるかを芋おみたしょう。 以䞋のスクリヌンショットは管理者アカりントから取埗されたものですが、オブザヌバヌロヌルを䜜成するこずは可胜です-クラむアント蚭定たたはシステム蚭定を倉曎するこずなく、ペヌゞのみがクラむアントたたはシステムを監芖できたす。 メむンペヌゞにアクセスするず、接続されおいるクラむアントの数、ネットワヌクパフォヌマンス、その他の有甚な情報を確認できるペヌゞが衚瀺されたす。







クラむアントに関する詳现情報も取埗できたす。







たた、このタブには、抑制された䞍正なネットワヌク、近隣干枉、およびサヌビスネットワヌクを含む他のネットワヌクの数を瀺すネットワヌクセキュリティのセクションがありたす。 圓然、各ネットワヌクでは、接続されおいるクラむアントを確認したり、垯域幅など、自己蚺断などに関する情報を取埗したりできたす。







そしお最埌にArubaで動䜜するむンタヌフェむスは誰もが既に理解しおいるず思いたす、無線呚波数環境の分析のスクリヌンショットを提䟛したす。







実装に぀いお少し



ほんの䞀蚀。 ゜リュヌションは自絊自足であるため、ほずんどの堎合、すべおが非垞に簡単になりたす。スむッチの空きポヌトを芋぀けお、コントロヌラを接続する必芁がありたす。 APの動䜜方法を決定したす-メッシュテクノロゞヌを䜿甚するこの堎合、220 Vの電力のみを䟛絊すれば十分ですか、LAN経由でコントロヌラヌを構成したす。 ほずんどの堎合、远加のサヌバヌをむンストヌルする必芁はありたせん。 必芁に応じお、コントロヌラを有線ネットワヌクセグメントのルヌタヌずしお䜿甚するこずもできたす。 しかし、このネットワヌクぞのデバむスの接続を怜出し、違法ずしおマヌクするこずが可胜であり、その結果、デバむスが機胜しないこずを芚えおおく必芁がありたすはい、有線ネットワヌクセグメントぞの䞍正な接続を怜出するこずは可胜です。

ほずんどの堎合、远加のサヌバヌず゜フトりェアをむンストヌルする必芁はありたせん。 本栌的なRTLSロケヌショントラッキングシステム、さたざたなベンダヌのネットワヌク機噚の集䞭管理ちなみに、RTLSず制埡システムを組み合わせるこずができたす、「透過的な」BYODなどの機胜を実装する必芁がある堎合、远加のサヌバヌのむンストヌルが必芁です。

RTLSにより、Aruba NetworksはEkahauたたはAeroscoutずシヌムレスに統合したす。



結論ずしお



ここでAruba Networksに぀いお話そうずしたしたが、残念なこずに、セキュリティトピックはここでは明らかに完党には開瀺されおいたせんが、これは䞀般的に補品の重芁な機胜です。 したがっお、時間が経぀に぀れお、Aruba Networksのセキュリティのトピックに関するより「技術的な」投皿を䜜成し、たた、クラむアントデバむス、AirWaveマルチベンダヌコントロヌルシステム、セキュアに゜フトりェアをむンストヌルする必芁のないBYODなどの他のArubaチップを明らかにしようVIA䌁業LANぞのアクセス、ワンタむムパスワヌド機胜の実装など。ただし、埌者はおそらくこのトピックに興味がある堎合は既に存圚したす。

他のベンダヌの機噚ずは察照的に、適切な゜リュヌションの賌入のみが必芁なハヌドりェアが実装された機胜がすでに提䟛されおいるこずに泚意しおください。



そしお、もし誰かが興味があるなら-モスクワにはAruba Networksに基づいた゜リュヌションを構築できるむンテグレヌタヌがいたすが、広告を繁殖させないために-habrahpostでこれらの質問を芋぀けおください。



ご枅聎ありがずうございたした



All Articles