ZyWALL 2WG a jeho jedinečnost Absolutní jedinečnost firewallu ZyXEL ZyWALL 2WG na světovém trhu v této cenové relaci. Tato bezpečnostní brána integruje obrovské množství různých funkcionalit do jednoho dokonalého celku. Zařízení je vhodné pro domácí nebo menší firemní použití jako hlavní bezpečnostní prvek pro přístup na Internet. Firewall disponuje celkem čtyřmi porty 10/100 Mbps, na kterých můžeme dle libosti volit rozhraní LAN/DMZ/WLAN. Nezapomněli jsem ani na bezdrátovou síť, pro připojení mobilních uživatelů. Podporovány jsou normy 802.11a nebo 802.11b/g. To znamená vysílání buď na frekvenci 2,4 GHz nebo 5 GHz. Antény jsou obě odnímatelné a díky této funkcionalitě můžeme zapojit jinou směrovou nebo sektorovou anténu k docílení lepšího pokrytí dané lokality. Určitě žádný bezpečnosti chtivý uživatel nepohrdne v dnešní době nejlepším WiFi šifrováním WPA2/WPA2-PSK. WPA2 je možné kombinovat s interním radius serverem, který je do zařízení integrován. Port AUX dále umožňuje připojení externího zařízení s portem RS-232, třeba modemu, a v případě kompletního výpadku konektivity, vytočit tuto zálohu. Bezpečnostní brána disponuje online službou Content Filtering od renomované společnosti BlueCoat. Blokaci můžeme provádět přes námi ručně zvolená pravidla nebo dle výběru 60 kategorií dle vyhodnocovaného obsahu stránek. Tímto je velmi jednoduché blokovat přístup žáků škol k nevhodnému obsahu nebo firemních zaměstnanců, kteří následně budou věnovat větší pozornost práci. Pravidla můžeme definovat pro uživatelské skupiny, obsah, čas a den týdne. Důležitou vlastností je řízení datového pásma. Musíme být schopni omezit přístup aplikacím s vysokým datovým tokem a naopak umožnit a garantovat datové pásmo aplikacím, které jsou velmi citlivé na zpoždění paketů nebo potřebují pro správnou funkci garantovanou rychlost. Řídit rychlost jsme schopni dle IP adresy, protokolu a portu. Omezovat rychlost je možné v obou směrech upstream i downstream. Tato pravidla můžeme uplatnit i pro nastavení VPN tunelů. Bez využívání bezpečné šifrované sítě VPN si dnes již asi neumíme představit propojení firemní infrastruktury. Většinou v centrále firmy slučujeme hlavní jádro celého výpočetního systému, ke kterému musíme zajistit naprosto bezpečný vzdálený přístup z jednotlivých poboček firmy. ZyWALL 2WG umí obsluhovat až 5 IPSec VPN tunelů, které mohou umožňovat spojení s centrálou, jinou pobočkou, přístup do pobočky pro mobilní cestující nebo zaměstnance z domova. Tímto dokumentem bychom se rádi zaměřili na bezkonkurenční jedinečnost zařízení díky podpoře 3G karet. ZyWALL může využívat celkem dva druhy WAN konektivity. První z nich je standardní metalický ethernet WAN port 10/100 Mbps a druhým je možnost použít PCMCIA kartu do rozšiřujícího slotu na boku zařízení. ZyWALL umí využít tento druhý WAN port jako záložní v době výpadku metalického portu. Dále pro balancovaní, kdy vyvažujeme zátěž sítě mezi port WAN 1 a WAN 2 dle stanoveného algoritmu. Poslední možností je využít WAN 2 3G konektivitu samostatně jako hlavní a jedinou, a tomuto využití se v této studii budeme hlavně věnovat.
Seznam podporovaných 3G karet závisí na verzi firmware Sierra Wireless AC580 AC595 AC597E AC850 AC860 AC875 AC880 AC881 Novatel PC720 U740 V740 EX720 (express) Huawei EC321 EC360 EC500 E612 E620 E630 E800A E870 Option GT HSDPA 7.2 Ready GlobeTrotter GE301 Kyocera KPC680 Pantech PX-500 NextWave/ IPWireless 4G T-Mobile CZ UMTS TDD Tento výše uvedený seznam se může rozšiřovat, proto prosím kontaktujte společnost ZyXEL. Bude Vám vždy poskytnut aktuální seznam podporovaných karet, protože na implementaci nových karet se kontinuálně pracuje. Teď nastal čas na představení mnoha možností, jak se dá toto zařízení využít. Níže uvedené studie berme jako motivaci pro vymyšlení našich vlastních implantací, takto jedinečného zařízení. 3G karty podporují automatické přepínáme mezi 3G sítí, GPRS nebo EDGE. Díky těmto vlastnostem se může spojení uskutečnit dle inteligence karty a nastavení služby u mobilního operátora automaticky.
Nebuďme v zajetí elektřiny a statických poskytovatelů Internetu Někdy se může stát, že dojde k výpadku elektrické energie. Všichni, kdo mají notebooky nebo nějaké jiná mobilní zařízení napájené baterií mohou sice pracovat, ale nemají konektivitu do Internetu, který většinou pro svoji práci nutně potřebují. Pokud je ZyWALL 2WG umístěn na UPS, záložní zdroj, obsahuje 3G kartu a má zapnutou WiFi, nic nebrání nepřetržité práci zaměstnanců po dobu výpadku elektřiny. Nejsme tedy závislí na metalickém vedení ethernetu, na switchích a dalších prvcích. ZyWALL 2WG obslouží všechny, kdo budou mít v dosahu jeho WiFi signál. Samozřejmě je zde omezení na tak dlouhou dobu výpadku elektřiny, na kterou vystačí energie v bateriích notebooky a UPS napájející ZyWALL 2WG s 3G kartou. Nebuďte bez Internetu v době výpadku elektřiny!!!
Platební terminály na benzinových pumpách Všichni určitě využíváme při tankování paliva na benzinových pumpách bezhotovostní platby platebním terminálem. Problematika takovýchto plateb může být velice složitá a cena, za každé spojení platebního terminálu vysoká. Pokud je pro připojení terminálu používáme standardní pevnou telefonní linku, dojde vždy při spojení s centrálou k vytočení spojení, které něco stojí. Volí se tedy připojení přes veřejnou síť Internet. Zde sice máme permanentní spojení, ale zase se dostáváme pro problematiky, jak zabezpečit citlivá data zákazníků, kteří platbu provádějí. Další nesnáz je taková, že na všech lokalitách nemusí být možné nebo jednoduché umožnit připojení do sítě Internet přes pevné kabelové nebo telefonní vedení, takovýchto lokalit je relativně hodně a pro ně tady máme řešení finální řešení. Co můžeme dělat, jak se z tohoto začarovaného kruhu dostat????? ZyXEL má řešení!!!
Platební terminály v taxících Problematika je podobná jako u benzinových čerpacích stanic, jen s tím rozdílem, že 3G/GPRS konektivita k Internetu bude hlavní a jediná. Výhodou 3G a GPRS je to, že tato technologie relativně dobře snáší pohyb, a proto je možné provádět platbu i za jízdy. Připojení pro platební operace nemusí být nijak rychlé GPRS postačuje a signál je na absolutní většině území dostatečný. ZyWALL 2WG je napájen stejnosměrným napětím 12 V a proudem 1,5 A, díky těmto dvěma okolnostem lze provozovat plnohodnotně zařízení v autě, s tou podmínkou, že bude použit stabilizátor z důvodu přepětí nebo podpětí.
Potřebujete vždy a všude Internet pro svoje zákazníky nebo pro přístroje s mobilním sběrem dat? Existují různá pojízdná zařízení, která neustále mění svoji polohu. Díky změně polohy je nutné umožnit připojení k centrálnímu prvku sítě přes bezdrátové spojení. Variabilita takovýchto použití je obrovská, a z toho důvodu se Vám pokusíme naznačit možnosti těmito příklady. Jste obchodní cestující, který provádí školení a potřebujete mít vždy po ruce Internet to není problém, ale horší je, pokud ho potřebujete i pro svoje zákazníky, které školíte. Řešení je jednoduché, sám se připojte na jeden segment sítě, který může na Internet i do šifrované firemní sítě. Zákazníky zapojte na druhý segment sítě, který má sice přístup na Internet, ale firewallem má omezené možnosti, omezenou rychlost díky BWM a do šifrované firemní sítě přes IPSec tunel nemůže. Jste pojízdná knihovna, která potřebuje evidovat půjčené knihy, není problém Evidence knih je možná přes čárový kód, který je neskenován čtečkou čárového kódu a do centrálního registru je kniha připsána na zápůjční list daného registrovaného čtenáře, který se také prokázal předtím průkazkou. Následně je možné provádět online inventuru a práci s knihami. Jste měřící firma, která provádí měření dat v terénu a potřebujete sesbíraná data dávkově nebo online odesílat nebo získávat z centrály, není problém Veškeré přístroje můžete na ZyWALL zapojit jak metalicky nebo bezdrátově a díky bezdrátovému zapojení, můžete provádět sběr dat i v okolí, kde je dostatečný WiFi signál. Ve volném prostředí je to kolem 300 metrů. Získaná data online odesíláte do centrály a z centrály získáváte online jiná data zpět.