57. DFN-Betriebstagung Überblick WLAN Technologien



Ähnliche Dokumente
WLAN Competence Days Überblick WLAN Technologien

WLAN im Fokus. Unternehmenspräsentation I 1

IT-Sicherheitstag NRW WLAN Ein Service mit Sicherheits- und Rechtsfolgen

Wireless & Management

Quelle: Stand April 2002

Aktuelle. Wireless LAN Architekturen

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Um mit der FEC Utility Software zu konfigurieren, Müssen Sie in folgendem Untermenü die Software starten:

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

OmniAccess Wireless. Remote Access Point Lösung

Peer-to-Peer Internet Telephony using the Session Initiation Protocol (SIP)

Schwarm Intelligenz. Die controllerlose WLAN-Lösung Von Aerohive Networks. Georg Weltmaier Lead Systems Engineer CEUR

Ingentive Fall Studie. LAN Netzwerkdesign eines mittelständischen Unternehmens mit HP ProCurve. Februar ingentive.networks

Durchgängige WLAN Security mit Zentralem Management. Markus Kohlmeier DTS Systeme GmbH

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

ComputeriaUrdorf «Sondertreff»vom30. März2011. Workshop mit WLAN-Zugriff auf das Internet

Verschlüsselung von VoIP Telefonie

WLAN Best Practice. Von der Anforderung bis zum Betrieb in Gebäuden Willi Bartsch. Netze BW GmbH Teamleiter NetzwerkService

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 4615 v2

2010 Cisco und/oder Tochtergesellschaften. Alle Rechte vorbehalten.

Dynamische Verschlüsselung in Wireless LANs

ProSafe 20-AP Wireless Controller WC7520

Anleitung zur Nutzung des SharePort Utility

Fachbereich Medienproduktion

Flexible IT-Kommunikationswege

Redundante Dienste Idealfall und Notfalllösungen. Präsentation von Matthias Müller

Business Wireless Lösungen

Infrastruktur: sichere und offene WLAN-Lösungen für Schulen

IP Telefonie Sicherheit mit Cisco Unified Communications Manager

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

Controllerbasiertes WLAN

Anleitung zur Einrichtung des WDS / WDS with AP Modus

RUB-Netzbetreuertreffen RIPE IPv6 PIP OpenVPN WLAN Robin Schröder RUB-NOC

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

Einführung in Cloud Managed Networking

Mobile Zugänge. WLAN Lehrräume - Tagungen

Was muss ich bei einem Netzaufbau mit 4 verschiedenen VLANs und unterschiedlicher Netzwerk- Hardware beachten?

Joachim Zubke, CCIE Stefan Schneider

HOBLink VPN. HOBLink VPN & Produktionsumgebung- / Steuerung

Fallstudie HP Unified WLAN Lösung

Virtuelle Präsenz. Sicherheit und Privatsphäre in WLAN Technik. Xu,Wenjia. Sicherheit und Privatsphäre 1

Sophos Complete Security

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

BAT300. WLAN Access Point. WLAN Access Point BAT300-Rail

Aruba Controller Setup

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Neues aus dem Datennetz URZ-Info-Tag 2011 Dipl.-Inf. Marten Wenzel

Wireless & Management

Aufgabenstellung. Kunden sollen in Zukunft Onlinezugriff auf die Feri-Datenbank erhalten. über eine direkte Einwahlmöglichkeit über das Internet

IT-Infrastruktur im Zukunftszentrum Herten

KONFIGURATION TECHNICOLOR TC7200

08. Juni Best Practice Mandantenfähige Remote Access Plattform

Aurorean Virtual Network

Virtual Private Network. David Greber und Michael Wäger

16. Übungen 154 1x1_Networking by Cisco 1x1_Networking by Cisco 155

Software Defined Networking. und seine Anwendbarkeit für die Steuerung von Videodaten im Internet

Christoph Fischer. DFKI Intelligente Netze. Optimierte Kanalauswahl in lokalen Funknetzen mittels SINR-basierter Algorithmen

Unterbrechungsfreie Relokalisierung von virtuellen Maschinen in einer Data- Center-Cloud (DCCloud)

Network Video Tuner NVT Datenblatt

300 MBIT WIRELESS ACCESS POINT ROUTER

Einrichtung von radsecproxy. Dipl.-Math. Christian Strauf Rechenzentrum TU Clausthal

clevere ACL Filter Funktionen mit gemanagten Small Business Switches clusterbare Access-Points für flächendeckendes WLAN

WLAN. 1. Definition. 3. Nutzungsmöglichkeiten

WLAN vs. UMTS. Partnerschaft oder Konkurrenz? René Büst Rechnernetze & Datenübertragung Sommersemester by René Büst

Dynamisches VPN mit FW V3.64

BinTec X-Generation Router IPSec Security Pack 6.3.4

Network Controller TCP/IP

Port-Weiterleitung einrichten

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

GLASFASERNETZ DATACENTER RHEIN-NECKAR RHEIN-NECKAR-CLOUD MULTIMEDIA. Fixed Line BESCHREIBUNG. carrier ethernet TBFL_PFK_MA_

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

IEEE 802.1x Erfahrungsbericht aus der Fraunhofergesellschaft

VPN/WLAN an der Universität Freiburg

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Machen Sie Ihr Zuhause fit für die

Virtual Private Network

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

Bonjour Services im WLAN. Holger Kunzek IT Consultant Netzwerkberatung Kunzek

IGEL UMS. Universal Management Suite. Oktober Florian Spatz Product Marketing Manager

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Seminar: Konzepte von Betriebssytem- Komponenten

Citrix Provisioning Server Marcel Berquez. System Engineer

Computeria Urdorf «Sondertreff» vom 7. November Workshop. auf das Internet

Mobile Computing Fallstudie am Beispiel der sd&m AG Vortrag im Seminar Beratungsbetriebslehre am 26. Juni 2003

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

L2TP over IPSec mit Windows Mobile 5 für die VPN-Services an der Technischen Universität Wien.

Vorlesung 11: Netze. Sommersemester Peter B. Ladkin

Anforderungen und Umsetzung einer BYOD Strategie

bintec elmeg Filialisten Lösungen mit WLAN Controllern IP Access WLAN ITK VoIP / VoVPN IT Security UC Unified Teldat Group Company

Der Weg zur eigenen App

HowTo: Einrichtung des Captive Portal am DWC-1000

VIRTUAL PRIVATE NETWORKS

Schwarm Intelligenz. Die Macht hinter der Lösung. David Simon Systems Engineer CEUR

The information security provider

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

Die Konfigurationssoftware»WT-1 Configurator«

Standortbericht bintec elmeg GmbH

Transkript:

57. DFN-Betriebstagung Überblick WLAN Technologien Referent / Redner Eugen Neufeld

2/ 36 Agenda WLAN in Unternehmen RadSec Technologie-Ausblick

3/ 36 WLAN in Unternehmen Entwicklung Fokus Scanner im Logistikbereich Gastzugang Einfacher WLAN Zugang WLAN als Nice-to-Have

4/ 36 WLAN in Unternehmen Entwicklung Wireless 2.0 neue Clientanforderungen mobile Arbeitsplätze mobile Applikationen höhere Bandbreite flächendeckendes WLAN Location Services Voice over WLAN Explosion der WLAN Clients

5/ 36 WLAN in Unternehmen Entwicklung Wireless 2.0 Anforderungen an das WLAN Security ausfallsicher skalierbar geringer administrativer Aufwand einfaches & schnelles Troubleshooting Kosten

6/ 36 Agenda WLAN in Unternehmen RadSec Technologie-Ausblick

7/ 36 Controller

8/ 36 Controller AP Rollout dumme APs Firmware und Konfig auf dem Controller VLANs Firmware Konfig + einfacher Rollout GRE Tunnel zum Controller VLAN Konfiguration nur am Controller Controller als Bottleneck 802.11n hohe Latenzen bei remote APs WAN Remote ThinAP SSID: Drucker ThinAP

9/ 36 Controller Local AP Breakout + Bottleneck beseitigt VLANs Auth keine Kontrolle über den Traffic VLAN Konfig auf den Access Switchen VLANs SSID: Drucker ThinAP

10 / 36 Controller Redundanz Controller = Single Point of Failure VLANs AP hält aktive Sessions - nur bei Local AP Breakout - VLAN Konfig auf den Access Switchen - keine Kontrolle über den Traffic - kein CWP WAN SSID: Drucker VLANs ThinAP - viele Features gehen verloren - Zusatzlizenzen Remote ThinAP

11 / 36 Controller Redundanz Controllercluster - $$$ - Zusatzlizenzen - Remote APs VLANs VLANs WAN SSID: Drucker ThinAP Remote ThinAP

12 / 36 Controller Skalierbarkeit Zukunftsplanung wichtig nur bis zu einem Punkt skalierbar - Controller max. n APs - AP Lizenzen auf dem Controller und auf dem MGMT ThinAP1 ThinAP2 ThinAP3 ThinAP4

13 / 36 Controller Firmware Update Controller Update = AP Update - Update aller APs - WLAN Einschränkungen - im Fehlerfall gesamtes WLAN betroffen

14 / 36 Schwarm Lösung

15 / 36 Schwarm Lösung Internet Campus LAN WLAN dynamisches Routing dynamisches Routing Spanning Tree Gemeinsame Kontrolle

16 / 36 Schwarm Lösung AP Rollout intelligente APs Initial Konfig vom MGMT anschließend auf dem AP + einfacher Rollout + kein Bottleneck + keine Abhängigkeiten vom MGMT + volle Kontrolle über den Traffic + keine Features gehen verloren HiveManager Firmware Konfig VLANs SSID: Drucker - VLAN Konfig auf den Access Switchen

17 / 36 Schwarm Lösung VLAN Anbindung HiveManager GRE oder IPSec Tunnel zu APs ein oder mehrere APs spielen Controller VLANs + VLAN Konfiguration nur an einem oder wenigen APs SSID: Drucker

18 / 36 Schwarm Lösung Redundanz HiveManager Ausfall des HiveManagers keine zentrale Konfiguration kein Monitoring + WLAN Service weiterhin voll funktionsfähig VLANs VLANs Ausfallrisiko minimieren HiveManager VMware SSID: Drucker

19 / 36 Schwarm Lösung Skalierbarkeit HiveManager Firmware Konfig stark Skalierbar AP hinzufügen in den Hive aufnehmen VLANs VLANs AP Lizenzen auf dem MGMT SSID: Drucker

Wireless Network Wired Network Überblick WLAN Technologien HiveManager NMS 20 / 36 Policy Configuration Reporting Heat Maps SLA Compliance

21 / 36 Schwarm Lösung Update HiveManager Firmware Konfig AP Firmware Update + Update an einen AP testen + Gruppenweise updaten + Image Verteilung WAN Firmware Konfig

22 / 36 Vor- und dnachteile der verschiedenen Systeme Controller Vorteile + einfacher Rollout GRE Tunnel zum Controller VLAN Konfiguration nur am Controller Schwarm Lösung Vorteile + einfacher Rollout + kein Bottleneck + keine Abhängigkeiten vom MGMT + volle Kontrolle über den Traffic + hohe Hochverfügbarkeit + sehr stark skalierbar

23 / 36 Vor- und dnachteile der verschiedenen Systeme Controller Nachteile Controller als Bottleneck starke Funktionseinschränkungen bei Controllerausfall Single Point of Failure volle Redundanz $$$ nur bis zu einem Punkt skalierbar Schwarm Lösung Nachteile e VLAN Konfig auf den Access Switchen

24 / 36 Agenda WLAN in Unternehmen RadSec Technologie-Ausblick

25 / 36 RADIUS Probleme Sicherheit SharedSecret schwache Verschlüsselung spoofing Anfälligkeit Übertragung UDP über WAN Firewall RASIUS Proxy AP User: Hugo IP: 10.10.10.5 PW: abc123! RASIUS Server DB

26 / 36 RADIUS - RadSec Verbesserung Sicherheit + X.509-Zertifikate + TLS Verbindung zwischen Servern Übertragung + TCP AP Firewall RASIUS Proxy RadSec RADIUS Paket verschlüsselt via TLS in einem TCP/IP Stream KifK$hj^uy gjimgkjlg5 47@bN RASIUS Server DB

27 / 36 Agenda WLAN in Unternehmen RadSec Technologie-Ausblick

28 / 36 Technologie-Ausblick IEEE 802.11ac 5 GHz bis zu 6,9 Gbit/s 80 160 MHz Kanalbreite höherstufige Modulation max 8 simultan genutzte Antennen Multiuser-MIMO Ersten Chips 2013 Ziel im realen Umfeld 2 x 802.11n >1GBit/s Brutto abwärtskompatible APs

29 / 36 Technologie-Ausblick IEEE 802.11ac Probleme bei 160 MHz Kanalbreite, nur 2 parallele Kanäle 5 GHz Band überlastet eventuelle Störungen durch Radar

30 / 36 Technologie-Ausblick IEEE 802.11ad 60 GHz 4 bis 7 GHz Gesamtbandbreite bis zu 6,7 Gbit/s Signaldämpfung zu hoch für Heimanwender (Multimedia) Wireless HDMI Wireless USB

31 / 36 Vielen Dank für Ihre Aufmerksamkeit!