Коммерческий Wi-Fi
Детальное описание услуги
Постановка задачи
- Повышение рисков безопасности из-за потери контроля подключений к сети. Действительно, розетку надо найти, и подключится, а к радиоканалу подключаться могут все.
- Низкая скорость подключения. Полоса пропускания радиоканала — не более 300 Мб/с суммарного канала. Это конечно сложно сравнивать со скоростями в проводных сетях.
- Большое количество проблем при перемещении абонентов. Действительно, при традиционном решении по организации Wi-Fi при перемещении абонент нередко вынужден снова подключаться к сети, а уж перенастройка всех точек доступа при смене пароля — немалая головная боль для администратора большой Wi-Fi сети.
Однако, несмотря на сравнительно низкую скорость подключения Wi-Fi все-таки остается весьма интересным решением. Особенно, если правильно строить сеть.
Цели:
- Высокая защищенность доступа.
- Удобство доступа в сеть компании для сотрудников и гостей компании (согласно полномочиям).
- Решение должно быть простым в эксплуатации, не требовать постоянной перенастройки.
Схема работы
Данное решение работает следующим образом. Любой сетевой клиент (строго говоря, и проводной тоже, хотя нас интересует главным образом Wi-Fi клиент) при входе в сеть предъявляет удостоверение. Удостоверением может быть логин с паролем, сертификат и пр. Коммутатор, получив данное удостоверение, запрашивает у сервера аутентификации политики доступа для данного удостоверения и в зависимости от ответа сервера подключает клиента к одной из виртуальных частных подсетей. Таким образом, компания может легко построить сеть, в которой, например:
- Все случайные клиенты сети могут получить доступ только к корпоративному сайту.
- Все гости компании (после просьбы изложенной секретарю) могут получить доступ к сети Интернет (на скорости не более определенной) и, например, к сетевому принтеру у секретаря и публичному ресурсу.
- Все сотрудники компании получают доступ в корпоративную подсеть.
- Все сотрудники спец отделов требующих более жесткой политики защиты информации попадают при подключении в защищенную подсеть.
Приложения
Данное решение позволит развернуть следующие сервисы:
- Беспроводная телефония на базе Wi-Fi (вместо DECT и т. п. )
- Сервис позиционирования Wifi GPS
- Все традиционные сервисы Безопасных сетей
- Все сервисы хотспотов
Почему именно это решение?
И все-таки, чем данное решение удобнее традиционного Wi-Fi? Почему оно эффективно именно в сетях компаний от 50 сотрудников? Выделим основные моменты.
- Централизованное управление политиками доступа. Решается проблема периметрического контроля, практически устраняются риски безопасности связанные с политиками доступа.
- Централизованное управление сетью. Администрирование сети становится легче и быстрее.
- Автоматическая самонастройка. Оптимальная по физическим параметрам структура сети (максимальная мощность сигнала без интерференции сот) дает возможность повысить скорость доступа в сеть.
- Возможность управления трафиком. В данном решении подразумевается возможность управление трафиком клиентов при помощи приоритетов (на уровне подсети).
- Автоматический роуминг Wi-Fi клиентов. Дает возможность использовать беспроводную сеть как транспорт для телефонии и строить решения типа DECT. Кроме того, даже на ноутбуке — просто удобно.



