Aruba的一体化移动方案包括四个部分:跟随用户的网络连接、在方便灵活接入的基础上提供稳定的安全保障、随处可以接入的应用环境和方便灵活的管理。 Aruba公司全球产品管理总监 David Munro说:“Aruba的产品线构成划分了四个部分,第一部分是完整的控制器系列。第二个部分是无线接入设备,如单频和多频(MIMO)的AP产品线,以及经过Wi-Fi联盟测试认证的相关无线设备。第三部分是运行在Aruba控制器里的ArubaOS系统软件,第四是Aruba通过收购获得的Airwave无线管理软件,可以实现对多厂商无线设备的管理。 缓解802.11n的管理压力 802.11n是无线领域的热点,在带宽提高和传输速度提升的特点上,11n也相对地使提供管理平台的控制器层设备需要更高的数据处理能力。只有控制层的性能得到稳定的保证,整个网络的能力才会随之提升。Aruba中国区技术总监王跃霖介绍说,“我们的高端控制器,提供了防火墙功能和80G的吞吐量。因此,对无线接入的管理能够实现室内室外的统一,也为用户统一组网模式带来了可能。企业用户可以通过AP把用户的信息传回到后端,而所有安全性的控制都在后端的控制器里实现。部署在远端的站点,可以通过事先设置好的AP,把用户信息同样传回到数据中心。需要访问的员工即使不在企业内部,同样可以在任何一个终端直接访问企业数据中心的数据,使用的体验跟在企业网内部应用完全一样。 11n的供电是另一个需要认真处理的问题,“在我们的AP里面,加入了智能的供电侦测功能,并提供了三种工作模式。第一是完全工作模式;第二是缺省工作模式。如果电量降低到较低档位,AP会自动停掉其中一个千兆端口,用一个端口工作。前两种方式都是3×3输入输出方式,而第三种工作模式则针对更低的供电环境,设备会自动停掉一个数据发送链路,变成在2×3的模式下工作,而用户的使用是不受影响的。” 实现企业“全无线” 用户的移动性改变了现在网络的接入状况,用户不再需要固定的位置去做网络的接入,而是在工作的现场获得更好的移动性,并实现全无线的灵活工作模式。 David认为,全无线的办公环境是一个市场的发展方向,Aruba一直在不断投入精力,以推动这个市场。例如其提供的控制器产品就实现了冗余设计,每一个AP都有两个千兆口回传,保证AP连接的冗余。另外,在控制层不断地提供更多的安全特性,例如准入安全控制等。Aruba提供了三个非常重要的特点来保障安全性。第一是对于用户身份的鉴别,通过MAC地址强制门户以及802.1x这种认证来区分不同的用户。第二是在控制器里加装状态防火墙检查功能,用户访问要经过防火墙的控制。第三是基于用户角色的访问控制能力,就是把用户身份的鉴别,以及防火墙策略整合在一起,形成基于用户角色访问的控制。 “新的架构对企业非常有好处,因为它提供的是一个在IP之上叠加的系统。而在无线环境端,由于采用了中心控制架构,因此,即使某个AP出现了故障,其他的AP也可以覆盖到有问题的区域,从而提供一个更稳定的全无线环境。”David说。 |
Powered by Discuz!
© 2003-2024 广州威思信息科技有限公司