Mechanizmy optymalizacji wydajności i niezawodności w rozwiązaniach bezprzewodowych firmy HP

Produkty 802.11

HP dysponuje bogatą ofertą punktów dostępowych sieci bezprzewodowych w standardzie 802.11n oraz 802.11ac. Firma stale poszerza ofertę produktów 802.11ac, przy czym obecnie w sprzedaży dostępne są urządzenia fali pierwszej standardu 802.11ac.

Flagowym produktem firmy HP dla sieci bezprzewodowych standardu 802.11ac jest punkt dostępowy z serii 560. Konfiguracja sprzętowa urządzenia obejmuje trzy anteny dookólne, które zapewniają trzy strumienie przestrzenne dla transmisji radiowej w zakresie 80 MHz szerokości kanału i modulacji 256 QAM. Konfiguracja ta umożliwia przesyłanie danych z maksymalną (teoretyczną) szybkością na poziomie 1,3 Gbit/s.

Wszystkie punkty dostępowe HP skierowane do klientów korporacyjnych mają wybudowany analizator widma, który umożliwia śledzenie wykorzystania kanałów radiowych, po to aby dostosowywać ustawienia infrastruktury i tym samym unikać zakłóceń w eterze.

Innym godnym uwagi produktem jest HP 525. Premiera tego urządzenia miała miejsce w listopadzie 2014 i wydaje się, że w najbliższym czasie to właśnie ten model zastąpi większość sprzedawanych przez HP punktów dostępowych standardu 802.11n. Atrakcyjna cena tego produktu, niewiele wyższa od rozwiązań 802.11n, może przyczynić się do szybkiej popularyzacji standardu 802.11ac w sieciach bezprzewodowych klientów HP.

W porównaniu z wyższym modelem, HP 525 ma wbudowane moduły radiowe zapewniające dwa strumienie transmisji danych, co pozwala na transmisję danych z prędkością do 860 Mbit/s. Analogicznie jak w modelu HP 560, w modelu HP 525 zastosowano kanały radiowe o szerokości 80 MHz oraz modulację 256 QAM. Cechą charakterystyczną urządzenia jest elastyczność w doborze anten. Punkt dostępowy wyposażono w cztery anteny wewnętrzne, które - dzięki wbudowanym konektorom - można zastąpić antenami zewnętrznymi.

Kontrolery bezprzewodowe

Portfolio kontrolerów sieci bezprzewodowych HP od serii 830 po serii 870 obejmuje paletę urządzeń zdolnych do obsłużenia od 30 do 1500 punktów dostępowych jednocześnie. Produkty te objęte są dożywotnią gwarancją producenta, co samo w sobie wiele mówi o niezawodności urządzeń oferowanych przez HP.

Pewien czas temu firma HP ogłosiła wersję 2.0 gwarancji dożywotniej, która obejmuje wsparcie telefoniczne świadczone w modelu 24/7 przez trzy lata od momentu zakupu urządzenia. W ramach gwarancji dożywotniej otrzymamy wymianę uszkodzonego sprzętu w następnym dniu roboczym, dostęp do aktualizacji oprogramowania układowego (firmware) tak długo jak posiadamy dane urządzenie oraz możliwość korzystania ze wsparcia telefonicznego w standardowych godzinach pracy serwisu HP.

Intelligent Management Center

Najważniejszym elementem infrastruktury sieciowej, który spina wszystkie produkty HP w całość, jest platforma zarządzania Intelligent Management Center (IMC). To uniwersalne narzędzie do skutecznego zarządzania siecią przewodową i bezprzewodową z wbudowanym wsparciem dla urządzeń sieciowych firm trzecich.

Oprogramowanie może być elementem strategii BYOD w organizacji. Konsola IMC daje pełny wgląd w stan sieci z poziomu jednego ekranu administratora. Ma wbudowany system do uwierzytelniania użytkowników oraz pozwala zunifikować zarządzanie dostępem do LAN i WLAN przez utworzenie przypisanie wspólnej polityki dostępu dla obu tych typów sieci. Oprogramowanie ma wbudowane funkcje monitorowania, rejestrowania i raportowania o zdarzeniach, które zaszły w sieci lokalnej przedsiębiorstwa.

IMC jest wszechstronnym narzędziem do zarządzania infrastrukturą sieciową, którego funkcjonalność można rozszerzać za pomocą modułów. Modularna budowa aplikacji pozwala dostosować ją w pełni do wymagań danej organizacji. W formie modułów implementowane są funkcje uwierzytelniania użytkowników w serwerze RADIUS, obsługa sieci bezprzewodowych, wsparcie dla sieci zwirtualizowanych oraz mechanizmy monitorowania i analizy przepływu ruchu. Firma HP oparła na aplikacji IMC bardzo dużo elementów raportowania w sieciach bezprzewodowych HP Networking.

Wzrost zapotrzebowania na pasmo, w którym komunikują się punkty dostępowe, a więc wzrost ilości ruchu w sieciach bezprzewodowych, jest motorem do wprowadzania nowych urządzeń bezprzewodowych. Wraz z upływem czasu do lamusa odchodzą punkty dostępowe z obsługą protokołu Lightweight Access Point Protocol (LWAPP), które pozwalają jedynie przełączać ruch z udziałem kontrolera bezprzewodowego. Punkty dostępowe, które tunelują cały ruch do kontrolera natychmiast stałyby się wąskim gardłem całej infrastruktury sieciowej w szybkich sieciach Wi-Fi standardu 802.11ac.

W tym miejscu należy jednak wziąć pod uwagę fakt, że zdarzają się sytuacje, w których centralne przełączanie ruchu jest jak najbardziej wskazane i prowadzi m.in. do znacznego uproszczenia wielu aspektów konfiguracji sieci. Administrator może wybrać, czy chce scentralizować ruch do kontrolera ze wszystkich punktów dostępowych, czy też wdrożyć wariant alternatywny polegający na przełączaniu ruchu oraz uwierzytelnianiu użytkowników lokalnie.

Sieć dla gości

Wyobraźmy sobie sytuację, w której organizacja dysponuje pojedynczym oddziałem z wieloma podległymi placówkami. Administrator musi skutecznie przetworzyć ruch z sieci dla gości, przy czym ograniczeniem jest tutaj wyjście do internetu, obsługiwane wyłącznie z głównej lokalizacji firmy.

Najprostszym rozwiązaniem jest scentralizowanie ruchu z sieci dla gości z przełączeniem go przez kontroler. W tym scenariuszu limitem jest pasmo, które chcemy zapewnić użytkownikom w dostępie do internetu, a jednocześnie szybkość połączenia internetowego ograniczona jest kontraktem z operatorem. Rzadko zdarza się bowiem sytuacja, w której chcemy zapewnić gościom ultraszybki internet.

Wariant ten zakłada ograniczenie ruchu już na poziomie sieci bezprzewodowej, wdrożenie mechanizmów centralnego przełączania oraz zapewnienie wyjścia do internetu z głównej lokalizacji. To dobre i sprawdzone rozwiązanie w takich zastosowaniach.

Autoryzacja webowa

Problem pojawi się wtedy gdy wzorcowy scenariusz będzie wymagał rozszerzenia o mechanizmy uwierzytelniania użytkowników poprzez portal webowy. W przypadku tradycyjnych rozwiązań oznacza to konieczność wdrożenia scentralizowanych mechanizmów autentykacji i jednocześnie centralizację ruchu sieciowego. W odniesieniu do rozwiązań proponowanych przez HP możliwe jest przeprowadzenie uwierzytelniania użytkowników przez centralny kontroler, a następnie przełączanie jego ruchu sieciowego lokalnie. Mechanizmy te mogą być wdrażane także w przypadku sieci, w których autentykacja użytkowników prowadzona jest w warstwie trzeciej.