Ladislav Arvai Produktový Manager Aruba Networks
Aruba Networks Bezpečný bezdrátový přístup pro každého 2
Část 1: Představení Aruby 3
Gartner pozice 2011 Gartner pozice 2012 4
Největší světoví zákazníci Microsoft Largest WLAN Deployment Largest Enterprise WLAN Deployment Largest Campus WLAN Deployment Largest Dual-mode Voice Over WLAN Deployment Largest Multi-tenant WLAN Deployment Integrated Wired & Wireless Security Largest Industrial WLAN Deployment 802.11n Campus Wireless Network 5
Průřez vertikálami High Tech Internet Finance Media & Ent. Education Government Healthcare Retail Gartner pozice 2011 Hospitality Public Transit Public Venues Services Oil and Gas Manufacturing Logistics Telecom 6
Scale Mobility kontrolery CAMPUS BRANCH OFFICE 7200 Series SMALL OFFICE 3000 Series 650/651 620 S3500 Instant Performance 7
Scale Přístupové body 2,4 a 5 GHz CAMPUS Wi-Fi OUTDOOR Wired AP-175 AP-130 Series SMALL OFFICE AP-104/105 CAMPUS AP-92/93 S3500 ArubaStack AP-68 SMALL OFFICE S2500 S3500 RAP HOME OFFICE & ROAD 600 Performance 8
Aruba Instant Access Points IAP-104/105, 134/135: Dual radio, integrated antennas IAP-92/93: Single radio external/integrated antennas Virtual Controller Technology Adaptive Radio Management Stateful firewall & rogue AP protection Stateful QoS for voice & video 3-minute WLAN Install Over the air provisioning Single screen user interface Cloud-based Management Network operations by AirWave Software Upgradable to Join Controller-based WLAN 9
Remote Access Points 1 5 Users Up to 30 Users RAP-2WG RAP-5wn 5 secure ports 2 secure ports 802.11a/b/g/n 802.11b/g Wi-Fi USB-WAN 1x PoE port Home Offices Small Branches RAP-3WN 2 secure ports 802.11b/g/n USB-WAN Up to 20 Users RAP-3WNP 2 secure ports 802.11b/g/n USB-WAN 1xPoE port 10
VIA for Windows & Mac OS X Zero Touch Downloaded and installed by the user Automatic connections when remote Seamless Mobility Firewall policies tied to user role Same policy as in campus, branch Best in Class Security Suite B encryption for 802.11i, VPN IPSec VPN with SSL fallback Integrates with Aruba Content Security Service VIA is also available for Win7 32- & 64-bit 11
What is AirWave Premier multi-vendor, multi-technology, multi-architecture network operations solution Product line within Aruba Networks Supports leading wireless and wired networking equipment and mobile devices Integrates with industry-leading enterprise management systems 12
AirWave 7: Session Report per Aruba User Role 13
Část 2: Proč si vybrat Arubu 14
Spolehlivost Vysoký důraz na kvalitní zpracování. Nízké náklady na správu sítě Life Time Warranty High density deployment Špičkový Fast Roaming Apple optimized 15
Bezpečnost Standardní zabezpečení WPA2 možnost rozšířit na SuiteB Automatická detekce útoků na síť a její klienty + jejich ochrana Automatická detekce Rogue AP Autorizace AP připojovaných ke kontroleru Stavový (aplikační) firewall integrovaný v kontroleru Všechna AP jsou ultra-tenkými klienty (kontrolerové řešení) 16
Investice do budoucna Maximální flexibilita řešení Možnost nasazení do infrastruktury od jakéhokoli výrobce Všechna AP obsahují spektrální analyzátor zdarma Všechna AP jsou certifikována Wi-Fi certified 802.11a/b/g/n Všechna indoor AP jsou napájena 802.3 af, popř. externě AC/DC 17
Špičkové technologie DeviceFingerprinting automatické rozpoznávaní zařízení přistupujících do WLAN sítě Role-based management správa zařízení založená na definování rolí (velké zjednodušení pro správu velkého množství uživatelů) Fast roaming předávání konektivity mezi AP, aniž by došlo k rozpadu spojení (i video či VoIP) ARM (AdaptiveRadio Management) automatický výkon dle druhu připojovaného zařízení, automatické ladění sítě 18
Špičkové technologie AirTimeFairness přidělení uživatelům takové šířky pásma, aby jediné zařízení nezahltilo ostatní (samostatné skupiny) Band Steering vnucení zařízením pásmo, ve kterém budou pracovat nejefektivněji 19
ARM = mozek systému Noise Sources Mobile Devices Aruba 802.11n APs Industries Most Advanced Adaptive Radio Management 50% better capacity fairness and 220% higher bandwidth Always-on protection against Wi-Fi interference 40 times better visibility to RF noise sources Aruba system is able to deliver glitch free video connectivity to 100 ipads. 100 ipad Validation Report Aruba Mobility Controller 20
Trendy v bezdrátovém připojení 21
Device Explosion 22
Pohodlnost Koncept BYOD (Clear Pass) 802.11 ac (Gbit Wi-Fi) Aplikační kontrola Uživatelé v terénu 23
Pohodlnost Uživatelská Stále být připojen (neomezovat se kabelem + roaming) Tablety, ultrabooky, smartphony Správcovská Chci síť spravovat, ne opravovat Co nejméně zásahů do konfigurace (automatizace) Role-based management + certifikace 24
BYOD - ClearPass moduly CPPM (Policy Manager) = interní radius server (interní databáze uživatelů), propojení s AD a LDAP databázemi, rozhraní pro správu 25
BYOD - ClearPass moduly CPOB (Onboard) - jednoduchá instalace certifikátu přímo do zařízení uživatele (bez zásahu správce), správa certifikátů 26
BYOD - ClearPass moduly CPOG (Onguard) - kontrola updatů OS, AV, Firewall + běžící aplikace 27
BYOD - ClearPass moduly CPGM (Guest) - externí captive portal, reklamy, reporting, identifikace přístupu (SMS) 28
Důkladný reportovací nástroj 29
Mobile Device Provisioning Bring Your ipad to Work 2. Device Fingerprinting 4. Context Aware Access Control 3. ipad Self Registration 802.11n AP 1. User Fingerprinting Mobility Controller CP Guest Active Directory 30
802.11 ac Aruba Mobility Controller - řada 7200 31
Aplikační kontrola 32
Aplikační paketová analýza 33
První systém kombinující všechny BYOD nástroje 34
Aplikační a datová kontrola 35
Shrnutí Příležitosti Bezpečný a jednoznačně daný přístup zákazníků, zaměstnanců, hostů Jednoduché zprovoznění Nízké provozní náklady Bezpečnost investic - IAP varianta pro menší instalace nebo s menší hustotou provozu Bezpečné a spolehlivé použití tabletů, smartphonů pro práci i zábavu Přístup z domova BYOD - Jednoduchá správa infrastruktury, vysoký stupeň bezpečnosti ARM odolnost proti rušení, inteligentní rozdělení zátěže QoS pro FastRoaming a video přenosy Propojení budov do jednoho celku Nezávislost na ostatních technologiích 36
Děkuji Vám za pozornost
Kontakt Ladislav Arvai, Product Manager Aruba Networks ladislav.arvai@skyvera.cz, +420 733 733 577 Jaroslav Jurásek, Senior Engineer jaroslav.jurasek@skyvera.cz, +420 723 393 329 http://www.skyvera.cz