Организация бесшовных WiFi сетей на основе точек доступа Cisco

Бесшовная Wi-Fi сеть предполагает размещение точек доступа таким образом, чтобы их покрытие пересекалось друг с другом и качество связи не ухудшалось при перемещении из зоны контроля одной точки доступа к другой.

Оборудование Cisco позволяет решить эту задачу с минимальными усилиями с управлением всей сетью из единого центра.

Общую схему построения такой сети можно увидеть на этой картинке:

Организация бесшовных WiFi сетей на основе точек доступа Cisco

Беспроводные точки доступа WiFi Cisco

В линейке продукции Cisco имеются в наличии как автономные точки доступа (standalone) так и работающие под управлением контроллера. Фактически, эти устройства различаются версией прошивки и перепрограммируются без потери гарантии.

Высокую стабильность радио- и Wi-Fi сигнала, малое время переключения и производительность обеспечивают устройства серии Cisco Aironet. Для улучшения качества сигнала некоторые модели могут комплектоваться выносными антеннами.

Контроллеры Cisco WLC

Полностью бесшовное покрытие можно достичь только при использовании Wi-Fi контроллеров. Все точки доступа прописываются на контроллере, который и управляет их работой. Различные виды контроллеров отличаются максимальным количеством поддерживаемых устройств и точек доступа, а также дополнительным функционалом, включая CleanAir и ClientLink.

Ярким примером может служить линейка контроллеров Cisco 2500, которые поддерживают от 5 до 50 точек доступа с числом одновременных подключений до 1000 единиц. Такого количества вполне достаточно, чтобы создать производительную бесшовную Wi-Fi сеть в большом офисном либо производственном помещении. Они поддерживают шифрование по стандарту 3DES/AES с ключом более 56 бит, что надежно защитит передаваемую информацию от перехвата.

Использование Wi-Fi контроллеров Cisco позволяет:

  • создавать Wi-Fi политики для централизованного управления сетью;
  • оперативно выдавать пользователям права доступа к сетевым ресурсам;
  • проводить удаленное обновление прошивок, настройку конфигурации;
  • обнаруживать внешние атаки и своевременно блокировать их;
  • выставить приоритетное прохождение видео- и аудио-трафика для бесперебойной связи в любых участках сети;
  • настроить передачу принимающего устройства с одной точки доступа на другую, создавая бесшовную Wi-Fi сеть.

Cisco серии 5700

При использовании проводной и Wi-Fi сети разработаны беспроводные контроллеры, встроенные в маршрутизаторы. Так, Cisco серии 5700 обеспечивает поддержку до 1000 точек доступа, до 6 портов SFP+ 10G.

Важные технологии построения бесшовной Wi-Fi сети

При приобретении устройств для построения бесшовной Wi-Fi сети следует обращать внимание на наличие следующих технологий:

Cisco CleanAir 

Позволяет в автоматическом режиме проводить фильтрацию помех, выделение активного сигнала с генерацией развернутого отчета о возникшей проблеме для ИТ-служб. При потере либо зависании устройства инициируется его перезагрузка без участия пользователя для восстановления целостности покрытия.

Система WIPS (Wireless Intrusion Prevention System) автоматически определяет не авторизированные устройства, которые длительное время прослушивают эфир и оповещает администратора системы.

Cisco ClientLink 2.0

Технология оптимизирует производительность и уровень сигнала точек доступа, подстраивая их под клиентские устройства. При необходимости задействуются функции MIMO и Beamforming, что увеличивает радиус устойчивого соединения, а значит и зону перекрытия при организации бесшовной сети.

NCS - надежное ПО для управления Wi-Fi сетью

Управление контроллерами и точками доступа осуществляется через платформу NCS (Cisco Prime Network Control System), которая обеспечивает гибкость и управляемость сети, постоянную проверку работоспособности устройств и появление «пустот» в бесшовной сети. Оно позволяет оптимизировать прохождение сигнала к каждому пользователю, выделить приоритетные типы данных.

В нее также включены функции определения месторасположения клиентских устройств, анализа и предупреждения взлома Cisco ISE, предоставления прав доступа сотрудникам и гостям, система отсеивания паразитных шумов

CleanAir и автоматическим восстановлением после сбоев.

Cisco Prime легко определяет проблемные участки сети, позволяет контролировать работоспособность всего оборудования и предоставляет бесшовный Wi-Fi сигнал без прерываний и искажений по всей зоне покрытия.

Развертывание бесшовных Wi-Fi сетей Cisco

Для создания надежной и производительной бесшовной сети Wi-Fi сначала необходимо провести радиообследование территории, наметить размещение точек доступа, чтобы их покрытие перекрывало друг друга минимум на 30%. Затем проводится оценка количества подключаемых клиентов с запасом на будущее расширение в размере 50-70% от существующего числа.

После закупки оборудования осуществляется его установка и настройка, сопряжение с существующими сетями. Затем проводится разворачивание специализированного ПО, подключение всего активного оборудования и проверка работы всего комплекса в целом. Важным моментом является приобретение только оборудования Cisco, ведь большинство протоколов работы является собственностью компании и закрыто для программного анализа. Поэтому, сетевое оборудование других компаний могут работать с ним нестабильно либо не подключится вовсе.

11 Февраля 2020 г.