Business Wireless Lösungen Christoph Becker Senior Consultant Business Development & Product Marketing Management D-Link WLAN Lösungen Wireless Switch Solutions DWS-4026 und DWS-3160 Wireless Controller Software - AP-Array, AP-Clustering, AP Manager II 1
Unified SW/CT Positionierung Feature Unterstützt 6~24 managed APs VPN License Upgrade Dual Option Ports AP License Upgrade DWS-3160 Unterstützt 12~48 managed APs PoE L2+ Switch DWS-4026 Unterstützt 64 managed APs. Fast Roaming, Auto RF Management, Rogue AP Mitigation, High Availability, WLAN Intrusion Detection and Prevention (WIDS) Preis Small to Medium Scale Medium Scale High Density Large Scale Wireless Controller als neue Produkt Kategorie Zentrales WLAN Management Einfache Konfiguration über Profile Einsatzbar in den unterschiedlichsten Bereichen (Industrie, Gastronomie etc.) Ideale Lösung für bis zu 24 Access Points pro Erweiterbar über flexibles Lizenzmanagement Auch als Router/VPN Lösung einsetzbar Bis zu vier in einem Cluster ( bis zu 96 APs im Netzwerk) Ticketing Lösung für Gastzugänge integriert Zukunftssicher durch IPv6 Unterstützung 2
6 Access Point Lizenzen im Lieferumfang Konfiguration über Web GUI VLAN fähig 4 Gigabit Ethernet Ports Mit VPN Lizenz IPSec / PPTP /L2TP / SSL VPN Firewall Routing Zweiter Option-Port freigeschaltet für Loadbalancing und/oder Route Failover Zubehör Wireless Access Point DWL-8610AP 802.11ac Dualband (2,4 & 5 GHz) 3 x 3 Antennen (AC1750) 802.3at PoE DWL-8600AP 802.11n Dualband (2,4 & 5 GHz) 2 x 2 Antennen 802.3af PoE DWL-6600AP 802.11n Dualband (2,4 & 5 GHz) Interne Antennen 802.3af PoE DWL-3600AP 802.11n Singleband 2.4GHz 2 x 2 Antennen 802.3af PoE DWL-2600AP 802.11n Singleband 2.4GHz 2 x 2 Antennen 802.3af PoE License DLMS Virtual DLMS Virtual -VPN-LIC VPN/ Router/ Firewall -AP6-LIC Extra 6 Unified Access Point 3
License s -AP6 -VPN Manage 6 APs Add 6 APs Add VPN/ Router/ Firewall Manage 12 APs VPN/ Router/ Firewall -AP6 * 2 -VPN Manage 6 APs Add 12 APs Add VPN/ Router/ Firewall Manage 18 APs VPN/ Router/ Firewall -AP6* 3 -VPN Manage 6 APs Add 18 APs Add VPN/ Router/ Firewall Manage 24 APs VPN/ Router/ Firewall Positionierung WLAN Controller für kleine und mittlere Umgebungen Ideal für Gastronomie Hotel Industrie (z.b. kleinere Niederlassungen) Einzelhandel (z.b. Filialen) Mehrwerte Channel- und management Fast Roaming, auch übergreifend im Cluster WIDS/WIPS (Wireless Intrusion Detection and Prevention System) Hochrüstbar zum Internet- und VPN-Router 4
27.10.2014 Szenario SMB Server PC L3 Switch L2 Switch DWS Anwendung: Verwendung von VoIP Endgeräten auf dem Firmengelände Mehrwert: Unterbrechungsfreies Roaming auch zwischen den Etagen Zentrale AP Konfiguration & Management Automatische Justage von Sendeleistung und Kanälen Key Features der /DWS 5
Key Features Auto-discovery/Zentrales Management Mit Auto-discovery finden sich Controller/Wireless Switch automatisch über L2 und/oder Layer3 Netzwerke (Access Points müssen nicht direkt am /DWS angeschlossen sein): L2 auto-discovery Controller/Switch findet AP L3 auto-discovery Controller/Switch findet AP L3 auto-discovery AP findet Controller/Switch Auto-discovery mit DHCP Option 43 Zentrales management über Profile Das Profile wird an einen AP übertragen, wenn dieser zum ersten mal in das Management übernommen wird oder er rebootet wird. L2 or L3 Network Firmware Profile Key Features Cluster Group Peer Switches können eine Cluster Group bilden Bis zu 4 /DWS können in einer Cluster Group sein Die gesamte wireless Konfiguration und das Management kann von einem Switch aus erfolgen Ein Master Switch sammelt alle Statistik- und Statusdaten von den Peer Switches, APs und Clients in einer Group Ermöglicht ein single point of Management Master Switch Wireless Management & Konfiguration Admin Peer Switches 6
27.10.2014 Key Feature: Automatic RF Management Automatische Kanalverteilung Weist den einzelnen APs Funkkanäle zu Die eingestellten Funkkanäle können in regelmäßigen Abständen überprüft und ggf. angepasst werden (z.b. regelmäßig alle 4 Stunden oder täglich zu einer eingestellten Uhrzeit) Kanalwechsel basieren auf Messwerten der einzelnen APs Ein neuer AP wird hinzugefügt Scannen der RF Umgebung nachverwendeten Kanälen Auswählen eines (möglichst) freien Kanals Clustering 3 Schritte zur Konfiguration der Kanäle 1. Verbinden der APs mit dem Wireless Controller / Unified Switch 2. Einschalten der APs 3. Wireless Controller / Unified Switch Wechsel Kanalauf 2 verteilt die RF Kanäle Standalone AP an die APs Kanal 7Auto Channel Kanal Kanal 2 Adjustment Konflikt! Kanal 11 Kanal 1 Kanal 12 Kanal 7 Kanal 6 Automatische Kanalverteilung Key Feature: Automatic RF Management Automatische Anpassung der Sendeleistung Regeln Sie automatisch die Sendeleistung der einzelnen Aps basierend auf den Werten, die der Controller/DWS regelmäßig von allen Aps ausliest Selbstheilendes Netzwerk: Fällt ein AP aus, erhöhen die Nachbar-APs automatisch die Sendeleistung, um den Ausfall so gut wie möglich zu kompensieren. Channel Plan Regelmäßige Anpassung der Sendeleistung Clustering 50% 90% 60% 90% 90% 50% 90% Auto Adjustment 50% 70% 30% Selbstheilendes Netzwerk Auto AP fällt aus Adjustment 7
Key Features Load Balancing Der Datenverkehr auf den APs kann automatisch verteilt werden: Basierend auf der prozentualen Bandbreitenauslastung Basierend auf der maximalen Anzahl von verbundenen Clients Eine neue Verbindungsanfrage eines Client auf einem ausgelasteten AP wird abgelehnt, so dass der Client auf einem Nachbar-AP mit niedrigerer Auslastung erneut anfragt Utilization Threshold: 60% Utilization Threshold: 60% AP-B AP-A Zurückweisen der Anmeldung durch AP-A AP Traffic Load Balancing Erzwingen der Anmeldung an AP-B Verbindungsanfrage an AP-A AP-A prüft seine Auslastung AP-A hat seinen Schwellwert erreicht Key Features Access Control SSID basierte Access Control Unterschiedliche VLANs und SSIDs können für unterschiedliche Nutzergruppen definiert werden (Sales, HR, etc ) Administratoren können einzelnen Nutzergruppen bestimmte Zugangsregeln zuweisen Anwender unterschiedlicher Gruppen müssen sich an unterschiedlichen SSIDs anmelden, um Ihre korrekten Zugangsrechte zu erhalten Identitätsbasierte Access Control Unterstützt dynamische VLAN Zuweisung mit WPA/WPA2-Enterprise, MAC und 802.1x Auhentifizierung Mit Hilfe einer SSID können Clients, entsprechend der im RADIUS Server konfigurierten Zuweisung, in unterschiedliche VLANs gelangen Über Access Listen können Administratoren, auch ohne die Verwendung unterschiedlicher VLANs, Clients spezielle Rechte geben. V 1 V 2 V 3 Single SSID AP-A RADIUS Server User 1 (ex. RD) Server, Internet Zugang User 2 ( ex. Gast) Nur Internet Zugang User1 kommt in V2 User2 kommt in V3 8
Key Features WLAN Visualisation Grafische Darstellung des Wireless Network Kanäle werden in unterschiedlichen Farben dargestellt um z.b. überlappende Kanäle schnell zu erkennen 9