RoamAbout Wireless Access Points

Benzer belgeler
Secure Networks Capabilities Dragon Network Defense

Edimax Gemini Ev Wi-Fi Dolaşım Güncelleme Kiti RE11 Hızlı Kurulum Kılavuzu

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

XSR Firewall Security Router Ailesi

Firewall Tabanlı Yeni Nesil Switching. Semih KAVALA Aruba Sistem Mühendisi

FortiGate & FortiAP WiFi Controller

Ağ Temelleri. Murat Ozdemir Ondokuz Mayıs Üniversitesi Bilgi İşlem Daire Başkanı 15 Ocak Ref: HNet.23

5. Bu alt butonlardan Kanal ve SSID isimli butona tıklayınız. B. AP-300 AYARLARI Bu bölümde 2 AP-300 ün Kanal ve SSID bölümü ile kablosuz ayarları LAN

EW-7416APn v2 & EW-7415PDn Macintosh Kurulum Kılavuzu

SAÜ.NET. Kampüs İçi Kablosuz Ağ ve Merkezi Kimlik Doğrulama İşlemleri SAKARYA ÜNİVERSİTESİ 1/ 22. Bilgi İşlem Dairesi Başkanlığı

AIRTIES MESH NETWORK KURULUMU:

Bilgisayar Ağları. Bilgisayar Ağları. Modelleri. Main-Frame Client/Server

Layer 2 Güvenlik Yöntemleri(Bölüm1) SAFA Kısıkçılar / İTÜ BİDB 2010

Yeni Nesil Kablosuz İletişim

Yeni Nesil Kablosuz İletişim

BioAffix Ones Technology nin tescilli markasıdır.

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

UNIVERSAL REPEATER (TEKRARLAYICI/GENİŞLETİCİ MODU)

Doç.Dr. Cüneyt BAYILMIŞ

Hızlı Kurulum Rehberi

Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Yeni Nesil Kablosuz İletişim =============== MERU

Büyük ve Dağınık Konuşlandırmalar için En Üst WLAN Yönetimi ve Güvenlik Çözümü

WiFi Relay Sayfa 1 / 11. WiFi Relay. Teknik Döküman

ENDÜSTRİYEL ETHERNET. Endüstriyel Ethernet. STEADYTEC Teknolojili IE-LINE

ÖNDER BİLGİSAYAR KURSU. Sistem ve Ağ Uzmanlığı Eğitimi İçeriği

Firetide. Kablosuz İletişim Sistemleri

CAP1300 Hızlı Kurulum Kılavuzu

Ağ Projektörü Çalıştırma Kılavuzu

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Seminar. İnternetin Kontrol Edilmesi. Recep Tiryaki Teknik Servis Muduru 1

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

Erişim Noktası Ayarları

BioAffix Ones Technology nin tescilli markasıdır.

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

Kablosuz N Access Point/Router Kurulum ve Kullanım Kılavuzu

10x Zoom Multiple Streams PoE PZ8111/21/11W/21W

Kablosuz Ağlar (WLAN)


F3432 WCDMA ÇİFT SİM KARTLI WİFİ ÖZELLİKLİ 3G ROUTER

Full HD Dome Kamera. Hızlı Kurulum Kılavuzu MODEL D6210 UYARI!

BioAffix Ones Technology nin tescilli markasıdır.

ikiden çok nokta arasında uygulanan Kablosuz Ağlar (Point-to-Multipoint)

Kurulum Öncesi Uyarılar

Meşrutiyet Caddesi 12/ Kızılay/ANKARA T: +90 (312) info@cliguru.com

Kurulum Öncesi Uyarılar

Endüstriyel otomasyon protokollerinin her zaman yapılan işlem için gerekli olan bant genişliğini sağlar

BĠLGĠSAYARIN TEMELLERĠ

Digitus un alışılmış kutu tasarımı Powerline Wireless 300N Access Point in kutusu için de geçerli. Ürünün ön kısmında yeşil ve beyaz renkler

Hızlı Kurulum Rehberi. ASUS AAM6030BI ADSL 4 Port Modem

DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu

Quick Installation Guide

2MP Mini Bullet Kamera. Hızlı Kurulum Kılavuzu

Doç. Dr. Cüneyt BAYILMIŞ

Güç Parmaklarınızın Ucunda

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

Yeni Nesil Güvenlik Duvarlarında Olması Beklenen Özellikler ve Uygulama Bazlı Filtreleme

F3938 OTOBÜS MODEMİ KULLANIM KILAVUZU

BILGİSAYAR AĞLARI. Hakan GÖKMEN tarafından hazırlanmıştır.

DARÜŞŞAFAKA CEMİYETİ HOTSPOT İNTERNET ERİŞİMİ YAZILIM VE DONANIM ALTYAPISI KURULUMU VE BAKIM HİZMETİ TEKNİK ŞARTNAMESİ

Bridge Mod Modem ve Firewall Ayarları

T.C. SAĞLIK BAKANLIĞI TÜRKİYE KAMU HASTANELER! KURUMU ANKARA İLİ 3. BÖLGE KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ

Ağ Donanımları NIC. Hub. Ağ Cihazları (Aktif Cihazlar) Hub. Hub

UltraView IP XP3 Gündüz/Gece Sabit Kamera Hızlı Başlangıç Kılavuzu

THE RAINBOW SCADA D-500

F3426 3G WIFI ROUTER TEKNİK ÖZELLİKLERİ

DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

Hızlı Başlatma Kılavuzu. Türkçe

Microsoft 20687A Configuring Windows 8

BİLGİSAYAR AĞLARI VE İLETİŞİM

Transkript:

Gelişen mobil teknolojiyle birlikte kablosuz ağ teknolojilerine olan ilgi de artmaktadır. Özellikle açık alanlarda (fuar, havaalanı, fabrika ortamı, hastane, ulaşım araçları vb), bir ya da birkaç binanın birbirine bağlanmasında kullanımı artarken güvenliğin ne kadar önemli olduğunu da ortaya koymuştur. Kablolu networklerde uygulanan güvenlik politikalarının kablosuz networklerde de uygulanabilmesi ve bunlarla uyumlu olması esastır. RoamAbout Wireless Access Points RBT-4102 Thick ya da Thin modlarında çalışabilen AP Thick modunda Secure Networks politikalarını Uygulama üstünlüğü Thin modunda ACL tabanlı politika uygulama üstünlüğü Standart PoE ile RJ45 LAN bağlantısı PoE harici bir güç kaynağının kullanımı ile yedekli yük paylaşımlı güç kaynağı RBT-1002, RBT-1602 Sadece Thin modunda desteklenir 802.11a+b/g için çift radio ACL tabanlı politika uygulama üstünlüğü Çift LAN ve çift PoE (RBT-1602) RBT-1602 sadece PoE üzerinden çalışır PoE harici bir güç kaynağının kullanımı ile yedekli yük paylaşımlı güç kaynağı (RBT- 1002) TPRZ-MP-620 Bina dışı uygulamalarda su geçirmez özellik Sadece Thin modunda desteklenir 802.11a+b/g için çift radio ACL tabanlı politka uygulama üstünlüğü PoE ile tek eternet port desteği Sahadaki anten sıralamaları için harici RSSI portu Dahili yıldırım koruması Anten ve Aksesuarlar

Yabancı APlara Karşı Dinamik Tepki Yabancı (sisteme girmeye çalışan) Access Pointlar ciddi bir güvenlik tehdididir. Yetkisiz kişiler IT alt yapısına girmek için kablosuz erişim elde edebilirler. Bunlar IT yönetimine bağlı kişiler değildir. Bu kişiler WLAN operasyonlarını engellemektedir. RoamAbout WLAN switch alt yapısı yabancı APları otomatik olarak saptar ve izole eder. Yabancı APların yerini belirlemek için Access Pointlar geçici olarak WLAN sensörlere dönüşür.tehdit azalır azalmaz APlar normal operasyonlarına geri döner. Bu yaklaşım WLAN security sensor network ihtiyacını ortadan kaldırmaktadır. Enterasys Policy uygulaması mümkün olan LAN Switchler yabancı APlerin girişini sınırlayabilmektedir. LAN portlarına uygulanan yetkilendirme (otantikasyon) teknikleri ile yabancı APlar gibi yetkisiz cihazların networke girişi engellenmektedir. Security policy, IP adreslerinin yabancı APlar tarafından tutulan yetkisiz DHCP serverlarda çözülmesini engeller. MAC locked LAN portlar yetkisiz APların networke bağlanmasını bloke eder

RoamAbout Thick -Mode WLAN APs Thick Mode WLAN Access Pointlar tek başına çalışır. Access Pointlar Enterasys Edge-Politikalarını uygular. (equivalent to wired switches). Basit konfigürasyon yapısı ile konumlandırılmasında yönetilmesinde kolaylık sağlar. Yerleşimi sabittir Kullanıcılara Acces Pointlar arasında sınırlı dinamik değişkenlik sağlar Avantajları Policy Management özelliklerini destekler. Access Pointlar Netsight uygulamaları kullanılarak yönetilir.politika kurallarının ve rollerin uygulanması için NetSight Policy Manager ı kullanır. WLAN trafiği bir Wireless Switch üzerinde toplanmadığından çok verimli ve hızlı bir WLAN trafik akışı APlar bir wireless switche bağımlı olmadığından tak-çalıştır şeklindedir Neden Thick Mode WLAN seçilmeli? Secure Networks Politikalarını uygular NetSight Policy Manager ve diğer NetSight Uygulamaları kullanılarak kolay yönetim sağlar APlar networkte eternet switch mantığı ile yönetilir.

RoamAbout -Thin Mode WLAN APs Thin Mode Az sayıda Access Pointler ile WLAN Switching İşini bilen kontrolörler daha az akıllı APlerin kullanımını mümkün kılar Birçok AP tek bir sistem gibi yönetilir WLAN Switching otomatik olarak RF kapsama alanını, power ayarlamalarını ve kanal seçimlerini mümkün kılar Yönlendirilmiş ve Telefon APları hızlı kapsama kabiliyetine sahiptir Avantajları Büyük ölçekli WLAN yerleşimleri için ölçeklendirilebilir merkezi yönetim Sisteme dışarıdan girmek isteyen APların saptanması ve durdurulması Otomatik power ve otomatik kanal işlevleri ile kendisini iyileştirme özelliği Web tabanlı doğrulama desteği Management uygulamalarında topografi görünüm desteği Wireless Switchlerde gelecekte kullanılacak olan 802.11n özelliğinin desteklendiği bir tasarım ACL-tabanlı edge-politikaları LAN içindeki Secure Networks politikaları ile eşit konfigürasyon Neden Thin Mode WLAN seçilmeli? Bir çok Access Point tek bir AP gibi davranır Ses gibi gelişmiş özellikleri destekler Alt networklerin kapsama yayınlarını engeller

Secure Networks Desteği Thick-Thin Mode Secure Networks Politikaları: NetSight Policy Manager ile konfigüre edilebilen, kablolu LAN sistemindeki aynı Politika Mimarisi kullanılır. Kablolu ve kablosuz alt yapı arasında tutarlı bir kullanıcı geçişi sağlar. Nasıl Çalışır: Politikalar kablolu ve kablosuz alt yapı için aynı anda tanımlanır ve uygulanır. RBT-4102 kablolu switchlerde bulunan tüm politikalar olmasa da bunların çoğunu desteklemektedir. Policy Manager uyuşmazlıkların saptanmasına yardımcı olur. AAA ve politikaların uygulanması için sistem bir RADIUS desteği kullanır. RADIUS vasfı: FILTER-ID politikaların dinamik olarak uygulanmasında kullanılır. Oluşturulan politika kuralları kullanıcı rolü bazında uygulanır. (Politika and QoS kullanıcıyı izler) Secure Networks Desteği Thin Mode ACL-Tabanlı Politika: Mevcut kablolu LAN üzerinde uygulanan ACListteki Secure Networks politikalarını dinamik olarak kullanır. Kablolu ve kablosuz alt yapı arasında tutarlı bir kullanıcı geçişi sağlar. Nasıl Çalışır: Kablolu cihazlar ve kablosuz cihazlar ve benzer ACL tabanlı politikalar için Secure Networks politikaları kullanılarak kablolu ve kablosuz alt yapı için politikalar belirlenir. Her iki sistem de AAA ve politikaların uygulanması için RADIUS desteğini paylaşır. RADIUS vasfı: FILTER-ID politikaların dinamik olarak uygulanmasında kullanılır. Oluşturulan politika kuralları kullanıcı rolü bazında uygulanır. (Politika ve QoS kullanıcıyı izler)

Uygulama Direct Path Forwarding ÖRNEKLER

802.11n Çözümü