Gelişen mobil teknolojiyle birlikte kablosuz ağ teknolojilerine olan ilgi de artmaktadır. Özellikle açık alanlarda (fuar, havaalanı, fabrika ortamı, hastane, ulaşım araçları vb), bir ya da birkaç binanın birbirine bağlanmasında kullanımı artarken güvenliğin ne kadar önemli olduğunu da ortaya koymuştur. Kablolu networklerde uygulanan güvenlik politikalarının kablosuz networklerde de uygulanabilmesi ve bunlarla uyumlu olması esastır. RoamAbout Wireless Access Points RBT-4102 Thick ya da Thin modlarında çalışabilen AP Thick modunda Secure Networks politikalarını Uygulama üstünlüğü Thin modunda ACL tabanlı politika uygulama üstünlüğü Standart PoE ile RJ45 LAN bağlantısı PoE harici bir güç kaynağının kullanımı ile yedekli yük paylaşımlı güç kaynağı RBT-1002, RBT-1602 Sadece Thin modunda desteklenir 802.11a+b/g için çift radio ACL tabanlı politika uygulama üstünlüğü Çift LAN ve çift PoE (RBT-1602) RBT-1602 sadece PoE üzerinden çalışır PoE harici bir güç kaynağının kullanımı ile yedekli yük paylaşımlı güç kaynağı (RBT- 1002) TPRZ-MP-620 Bina dışı uygulamalarda su geçirmez özellik Sadece Thin modunda desteklenir 802.11a+b/g için çift radio ACL tabanlı politka uygulama üstünlüğü PoE ile tek eternet port desteği Sahadaki anten sıralamaları için harici RSSI portu Dahili yıldırım koruması Anten ve Aksesuarlar
Yabancı APlara Karşı Dinamik Tepki Yabancı (sisteme girmeye çalışan) Access Pointlar ciddi bir güvenlik tehdididir. Yetkisiz kişiler IT alt yapısına girmek için kablosuz erişim elde edebilirler. Bunlar IT yönetimine bağlı kişiler değildir. Bu kişiler WLAN operasyonlarını engellemektedir. RoamAbout WLAN switch alt yapısı yabancı APları otomatik olarak saptar ve izole eder. Yabancı APların yerini belirlemek için Access Pointlar geçici olarak WLAN sensörlere dönüşür.tehdit azalır azalmaz APlar normal operasyonlarına geri döner. Bu yaklaşım WLAN security sensor network ihtiyacını ortadan kaldırmaktadır. Enterasys Policy uygulaması mümkün olan LAN Switchler yabancı APlerin girişini sınırlayabilmektedir. LAN portlarına uygulanan yetkilendirme (otantikasyon) teknikleri ile yabancı APlar gibi yetkisiz cihazların networke girişi engellenmektedir. Security policy, IP adreslerinin yabancı APlar tarafından tutulan yetkisiz DHCP serverlarda çözülmesini engeller. MAC locked LAN portlar yetkisiz APların networke bağlanmasını bloke eder
RoamAbout Thick -Mode WLAN APs Thick Mode WLAN Access Pointlar tek başına çalışır. Access Pointlar Enterasys Edge-Politikalarını uygular. (equivalent to wired switches). Basit konfigürasyon yapısı ile konumlandırılmasında yönetilmesinde kolaylık sağlar. Yerleşimi sabittir Kullanıcılara Acces Pointlar arasında sınırlı dinamik değişkenlik sağlar Avantajları Policy Management özelliklerini destekler. Access Pointlar Netsight uygulamaları kullanılarak yönetilir.politika kurallarının ve rollerin uygulanması için NetSight Policy Manager ı kullanır. WLAN trafiği bir Wireless Switch üzerinde toplanmadığından çok verimli ve hızlı bir WLAN trafik akışı APlar bir wireless switche bağımlı olmadığından tak-çalıştır şeklindedir Neden Thick Mode WLAN seçilmeli? Secure Networks Politikalarını uygular NetSight Policy Manager ve diğer NetSight Uygulamaları kullanılarak kolay yönetim sağlar APlar networkte eternet switch mantığı ile yönetilir.
RoamAbout -Thin Mode WLAN APs Thin Mode Az sayıda Access Pointler ile WLAN Switching İşini bilen kontrolörler daha az akıllı APlerin kullanımını mümkün kılar Birçok AP tek bir sistem gibi yönetilir WLAN Switching otomatik olarak RF kapsama alanını, power ayarlamalarını ve kanal seçimlerini mümkün kılar Yönlendirilmiş ve Telefon APları hızlı kapsama kabiliyetine sahiptir Avantajları Büyük ölçekli WLAN yerleşimleri için ölçeklendirilebilir merkezi yönetim Sisteme dışarıdan girmek isteyen APların saptanması ve durdurulması Otomatik power ve otomatik kanal işlevleri ile kendisini iyileştirme özelliği Web tabanlı doğrulama desteği Management uygulamalarında topografi görünüm desteği Wireless Switchlerde gelecekte kullanılacak olan 802.11n özelliğinin desteklendiği bir tasarım ACL-tabanlı edge-politikaları LAN içindeki Secure Networks politikaları ile eşit konfigürasyon Neden Thin Mode WLAN seçilmeli? Bir çok Access Point tek bir AP gibi davranır Ses gibi gelişmiş özellikleri destekler Alt networklerin kapsama yayınlarını engeller
Secure Networks Desteği Thick-Thin Mode Secure Networks Politikaları: NetSight Policy Manager ile konfigüre edilebilen, kablolu LAN sistemindeki aynı Politika Mimarisi kullanılır. Kablolu ve kablosuz alt yapı arasında tutarlı bir kullanıcı geçişi sağlar. Nasıl Çalışır: Politikalar kablolu ve kablosuz alt yapı için aynı anda tanımlanır ve uygulanır. RBT-4102 kablolu switchlerde bulunan tüm politikalar olmasa da bunların çoğunu desteklemektedir. Policy Manager uyuşmazlıkların saptanmasına yardımcı olur. AAA ve politikaların uygulanması için sistem bir RADIUS desteği kullanır. RADIUS vasfı: FILTER-ID politikaların dinamik olarak uygulanmasında kullanılır. Oluşturulan politika kuralları kullanıcı rolü bazında uygulanır. (Politika and QoS kullanıcıyı izler) Secure Networks Desteği Thin Mode ACL-Tabanlı Politika: Mevcut kablolu LAN üzerinde uygulanan ACListteki Secure Networks politikalarını dinamik olarak kullanır. Kablolu ve kablosuz alt yapı arasında tutarlı bir kullanıcı geçişi sağlar. Nasıl Çalışır: Kablolu cihazlar ve kablosuz cihazlar ve benzer ACL tabanlı politikalar için Secure Networks politikaları kullanılarak kablolu ve kablosuz alt yapı için politikalar belirlenir. Her iki sistem de AAA ve politikaların uygulanması için RADIUS desteğini paylaşır. RADIUS vasfı: FILTER-ID politikaların dinamik olarak uygulanmasında kullanılır. Oluşturulan politika kuralları kullanıcı rolü bazında uygulanır. (Politika ve QoS kullanıcıyı izler)
Uygulama Direct Path Forwarding ÖRNEKLER
802.11n Çözümü