打造快速、安全可管理移動(dòng)校園網(wǎng)_第1頁(yè)
打造快速、安全可管理移動(dòng)校園網(wǎng)_第2頁(yè)
打造快速、安全可管理移動(dòng)校園網(wǎng)_第3頁(yè)
打造快速、安全可管理移動(dòng)校園網(wǎng)_第4頁(yè)
打造快速、安全可管理移動(dòng)校園網(wǎng)_第5頁(yè)
已閱讀5頁(yè),還剩40頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

打造快速、安全、可管理的移動(dòng)校園網(wǎng)

馬景浩

2014年12月Aruba公司簡(jiǎn)介移動(dòng)網(wǎng)絡(luò)的發(fā)展趨勢(shì)可移動(dòng)的校園無(wú)線網(wǎng)快速的移動(dòng)校園網(wǎng)安全的移動(dòng)校園網(wǎng)網(wǎng)絡(luò)的全網(wǎng)統(tǒng)一管理Aruba公司簡(jiǎn)介最新Gartner評(píng)測(cè)報(bào)告UNIFIEDWIRED+WIRELESSENTERPRISEWLANSMALLORREMOTEOFFICEGUESTACCESSHIGHDENSITYVENUE1.CISCO3.862.ARUBA3.823.HP3.654.EXTR3.565.HIVE3.536.JNPR3.521.ARUBA4.031.ARUBA4.261.ARUBA4.271.ARUBA3.934.CISCO3.813.CISCO3.662.CISCO3.853.CISCO3.592.HIVE3.845.HP3.264.EXTR3.295.AVAYA3.265.HIVE3.563.HP3.664.EXTR3.596.AVAYA3.492.HIVE3.814.EXTR3.355.AVAYA3.315.HP3.312.XIRRUS3.913.HIVE3.895.EXTR3.566.AVAYA3.52Source:Gartner(August2014)ArubaNetworks介紹總部美國(guó)硅谷成立日期February,2002IPODateMarch27,2007NASDAQSymbolARUN客戶群:全球20,000+員工:超過(guò)2,000人市場(chǎng)定位:企業(yè)級(jí)安全移動(dòng)無(wú)線網(wǎng)絡(luò)(SecureMobileNetworks)NASDAQ(ARUN)唯一專注于企業(yè)級(jí)安全移動(dòng)應(yīng)用的設(shè)備提供商SecureMobility我們的客戶遍及全球各個(gè)行業(yè)高科技互聯(lián)網(wǎng)傳媒娛樂(lè)金融教育電信政府賓館飯店公共運(yùn)輸公共場(chǎng)所電力零售制造物流石油和天燃?xì)忉t(yī)療保健ARUBA著名高校案例全美前10最大的高校中的8所:NorthwesternUniversity(西北大學(xué)),OhioStateUniversity(俄亥俄州立大學(xué)),PurdueUniv(普渡大學(xué)),UnivofWisconsin-Madison(威斯康星大學(xué)麥迪遜分校),PennState(賓州州立大學(xué)),IndianaUniv(印第安納大學(xué)),UnivofIowa(愛(ài)荷華大學(xué)),UnivofMichigan(密歇根大學(xué))排名前10大理工類高校中的5所:Caltech(加利福尼亞理工學(xué)院),UniversityofCambridge(劍橋大學(xué)),CarnegieMellon(卡內(nèi)基梅隆大學(xué)),UCLA(洛杉磯加利福尼亞大學(xué)),Cornell(康奈爾大學(xué))常春藤名校聯(lián)盟8所高校中的7所:Brown(布朗大學(xué)),Columbia(哥倫比亞大學(xué)),Cornell(康奈爾大學(xué)),Princeton(普林斯頓大學(xué)),UPenn(賓夕法尼亞大學(xué)),Yale(耶魯大學(xué)),Dartmouth(達(dá)特茅斯學(xué)院)香港8所高校中的6所:香港大學(xué),香港城市大學(xué),香港中文大學(xué),香港理工大學(xué),香港浸會(huì)大學(xué),嶺南大學(xué)ARUBA中國(guó)地區(qū)高校案例上海大學(xué)(2200個(gè)AP)復(fù)旦大學(xué)(1200個(gè)AP)上海交通大學(xué)(2670個(gè)AP)華東師范大學(xué)(1150個(gè)AP)上海財(cái)經(jīng)大學(xué)(1100個(gè)AP)上海海事大學(xué)(1500個(gè)AP)上海理工大學(xué)(1000個(gè)AP)上海外國(guó)語(yǔ)大學(xué)(1200個(gè)AP)中國(guó)地區(qū)高校客戶案例中國(guó)人民大學(xué)(1000個(gè)AP)北京航空航天大學(xué)(1600個(gè)AP)大連理工大學(xué)(1100個(gè)AP)中國(guó)農(nóng)業(yè)大學(xué)(800個(gè)AP)武漢大學(xué)(1200個(gè)AP)中國(guó)地質(zhì)大學(xué)(1100個(gè)AP)武漢理工大學(xué)(1300個(gè)AP)北京郵電大學(xué)(500個(gè)AP)移動(dòng)網(wǎng)絡(luò)的發(fā)展趨勢(shì)終端的變革…100%90%80%70%60%50%40%30%20%10%0%199019952000200520102015平板智能手機(jī)筆記本臺(tái)式機(jī)…導(dǎo)致了網(wǎng)絡(luò)接入的變革有線無(wú)線Gartner,Aruba無(wú)線有線100%90%80%70%60%50%40%30%20%10%0%201020112012201320142015…58%學(xué)生擁有三個(gè)或更多的終端連接

2013ECARStudy+33%宿舍區(qū)帶寬的需求日益增長(zhǎng),從2012到2013年

2013ACUTAStudy更少的時(shí)間達(dá)成學(xué)習(xí)目標(biāo)與技術(shù)的教學(xué)

DeptofEducationStudy201280%Upto移動(dòng)終端演變趨勢(shì)——性能顯著提升

移動(dòng)終端演變趨勢(shì)——應(yīng)用日益豐富每臺(tái)智能手機(jī)上有四十個(gè)移動(dòng)應(yīng)用程序。到2016年,預(yù)計(jì)將有3100億次移動(dòng)應(yīng)用程序下載可移動(dòng)的校園無(wú)線網(wǎng)室內(nèi)高密度區(qū)域室內(nèi)普通區(qū)域室外覆蓋區(qū)域遠(yuǎn)程和班車AP135AP105AP175RAP3無(wú)所不在的無(wú)線校園網(wǎng)——上海交通大學(xué)Aruba遠(yuǎn)程接入站點(diǎn)數(shù)據(jù)+話音+視頻無(wú)線網(wǎng)絡(luò)安全接入有線網(wǎng)絡(luò)安全接入圖形化的實(shí)時(shí)管理精細(xì)化的安全策略(基于用戶身份、終端和應(yīng)用)分離隧道專線/ADSL/3GPEF多樣化安全連接分布式防火墻集中式管理“零配置”部署

提升和優(yōu)化移動(dòng)校園網(wǎng)的性能802.11無(wú)線局域網(wǎng)性能的演進(jìn)802.11ac無(wú)線終端已經(jīng)上市ArubaClientMatch?提供穩(wěn)定的網(wǎng)絡(luò)接入關(guān)聯(lián)到另外一個(gè)AP實(shí)時(shí)的射頻收集提升網(wǎng)絡(luò)性能98%的移動(dòng)終端獲得了更高的SNR94%的“sticky”客戶端獲得了更好的性能客戶端不需要安裝任何軟件或特殊驅(qū)動(dòng)設(shè)備類型干擾位置擁塞ArubaClientMatch?確保最佳網(wǎng)絡(luò)性能問(wèn)題:

客戶端并非總是與最佳AP關(guān)聯(lián)

使用

ClientMatch之前使用ClientMatch之后

解決方案: 通過(guò)對(duì)網(wǎng)絡(luò)信號(hào)/密度/負(fù)載的監(jiān)控能力

將客戶端轉(zhuǎn)向最佳AP不斷強(qiáng)化網(wǎng)絡(luò)安全性Aruba基于用戶的無(wú)線狀態(tài)防火墻

任意對(duì)用戶進(jìn)行分組不同組或用戶設(shè)定不同L2-L7策略控制不同用戶設(shè)定不同的上下行帶寬分配不同用戶設(shè)定的不同QOS級(jí)別INTERNET接入服務(wù)訪客VOIP/Video/POS

服務(wù),QOS保證語(yǔ)音/視頻/移動(dòng)POS老師管理層學(xué)生學(xué)生

策略控制,QOS管理層

策略控制,QOS老師

策略控制,QOSAruba的Firewall可以檢測(cè)到ICMP,TCPSync,IPSession,IPSpoofing,RSTRelay,ARP等多種潛在網(wǎng)絡(luò)攻擊,并自動(dòng)將攻擊者放入黑名單,斷開(kāi)無(wú)線連接

智能的無(wú)線連接:基于應(yīng)用的控制基于應(yīng)用的控制選擇方式:應(yīng)用程序

應(yīng)用程序類別Web類別Web信譽(yù)角色地址應(yīng)用策略(阻止、

限制、優(yōu)先)消除配置的復(fù)雜性基于身份的角色和策略分配——上圖案例ARUBAControllerServerGroupWebServerLDAPServerL3SwitchPOESwitchPort-ChannelInternetFirewallPOESwitchPOESwitchARUBAAPARUBAAPARUBAAP讀者員工SSID用戶角色用戶策略shlibraryshlib-reader-logon認(rèn)證前的初始用戶,只允許訪問(wèn)Portalshlib-yg上圖員工用戶,可以訪問(wèn)內(nèi)網(wǎng)shlib-py普通閱覽讀者,可以訪問(wèn)普通閱覽資源shlib-cy參考閱覽讀者,可以訪問(wèn)參考閱覽資源shlib-pj普通借閱讀者,可以訪問(wèn)普通借閱資源shlib-cj參考借閱讀者,可以訪問(wèn)參考借閱資源shlib-admin上圖管理員,可訪問(wèn)所有網(wǎng)段Shlib-ebook-role只允許訪問(wèn)電子書服務(wù)器Shlib-video-role只允許訪問(wèn)視頻服務(wù)器基于終端類型的策略控制——中國(guó)地大案例無(wú)線接入點(diǎn)無(wú)線控制器防火墻Internet核心交換機(jī)認(rèn)證系統(tǒng)(Radius,AD)筆記本電腦智能終端ESSID:CUG網(wǎng)絡(luò)規(guī)模:4臺(tái)Aruba6000控制器個(gè)AP,最高并發(fā)在線用戶近3000人存在問(wèn)題:校園有線和無(wú)線用戶采用學(xué)校自己開(kāi)發(fā)的認(rèn)證和計(jì)費(fèi)客戶端,無(wú)法安裝在iphone、android、WindowsMobile等智能手機(jī)終端上傳統(tǒng)網(wǎng)絡(luò)系統(tǒng)無(wú)法識(shí)別終端類型,并為其分配專門的策略解決方案:采用Aruba終端指紋識(shí)別技術(shù)對(duì)智能手機(jī)終端進(jìn)行智能分離,并動(dòng)態(tài)分配新的角色實(shí)現(xiàn)效果:筆記本終端只能連接CUG,使用專用認(rèn)證客戶端進(jìn)行認(rèn)證,并根據(jù)流量進(jìn)行計(jì)費(fèi)智能終端只能連接CUG-Mobile,使用校園LDAP帳號(hào)進(jìn)行Portal認(rèn)證,不計(jì)費(fèi),但是對(duì)用戶的帶寬和應(yīng)用進(jìn)行限制ESSID:CUG-MobileARUBAClearPass網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)(NAC)1234ClearPass策略服務(wù)平臺(tái)無(wú)線控制器傳輸網(wǎng)Profile:提供業(yè)界產(chǎn)品覆蓋最廣、準(zhǔn)確率最高的設(shè)備分析系統(tǒng),可以動(dòng)態(tài)監(jiān)視新連接,并自動(dòng)分析新偵測(cè)到的設(shè)備On-Board:提供無(wú)感知的802.1x認(rèn)證參數(shù)配置,使IT人員可以輕松創(chuàng)建、管理802.1X終端設(shè)備On-Guard:在終端入網(wǎng)前根據(jù)預(yù)置的安全入網(wǎng)條件進(jìn)行檢查,包括:防毒軟件、防火墻、軟件版本補(bǔ)丁等Guest:提供自定義個(gè)性化portal、訪客自注冊(cè)系統(tǒng)、按需廣告推送,外置Raidus功能校園無(wú)感知認(rèn)證——武漢理工大學(xué)案例網(wǎng)絡(luò)服務(wù)匯聚層接入層主MasterLocalClearPass

策略服務(wù)器

QuickConnect

自動(dòng)預(yù)配置AireWaveLocalLocal武漢理工校園核心網(wǎng)絡(luò)控制數(shù)據(jù)流無(wú)線用戶數(shù)據(jù)流ClearPass訪客系統(tǒng)普通老師每隔一個(gè)星期認(rèn)證一次用戶名密碼領(lǐng)導(dǎo)每隔一個(gè)月認(rèn)證一次用戶名密碼普通老師賬號(hào)可以綁定一臺(tái)電腦領(lǐng)導(dǎo)賬號(hào)可以綁定一臺(tái)筆記本電腦和一臺(tái)智能終端校園網(wǎng)唯一SSID高安全性的移動(dòng)網(wǎng)絡(luò)—802.1x自動(dòng)部署實(shí)現(xiàn)終端802.1x認(rèn)證的自動(dòng)配置以及客戶端證書的自動(dòng)下發(fā);采用802.1x證書加密,保證數(shù)據(jù)無(wú)線傳輸?shù)陌踩浴?.訪問(wèn)終端部署頁(yè)面接入網(wǎng)絡(luò)2.VPN配置終端的802.1X參數(shù),并部署終端證書或密鑰ClearPass策略服務(wù)器訪客人員賬號(hào)管理–管理員批量創(chuàng)建訪客賬號(hào)接入網(wǎng)絡(luò)訪客管理員批量創(chuàng)建訪客賬號(hào)ClearPass策略服務(wù)器賬號(hào)創(chuàng)建成功,訪客管理員可通過(guò)email,SMS將賬號(hào)發(fā)給訪客,或打印賬號(hào)信息提供給訪客訪客到達(dá)后可通過(guò)創(chuàng)建好的訪客賬號(hào)登陸訪客管理員1.2.3.訪客人員賬號(hào)管理–訪客自行注冊(cè)1.3.接入網(wǎng)絡(luò)2.聯(lián)系人對(duì)訪客帳號(hào)進(jìn)行確認(rèn)ClearPass策略服務(wù)器訪客帳號(hào)通過(guò)web、email或短信進(jìn)行分發(fā)填寫訪客信息新來(lái)訪客聯(lián)系人訪客的審計(jì)訪客行為的可視化和報(bào)表誰(shuí)創(chuàng)建的訪客賬號(hào)什么時(shí)間創(chuàng)建的訪客賬號(hào)訪客在哪里接入了網(wǎng)絡(luò)訪客使用了多長(zhǎng)時(shí)間訪客使用了多少流量ClearpassArubaAP基于聯(lián)系人確認(rèn)機(jī)制的訪客自助注冊(cè)Aruba控制器沒(méi)有訪客帳號(hào)的用戶可以點(diǎn)擊自助注冊(cè)鏈接聯(lián)系人訪客

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論