SafeSoft – Ruckus bemutatkozás, avagy hogyan ne legyen wifi-holttér
13 perc olvasás
WiFi holttér-probléma megoldásával mutatkozott be Budaörsi úti oktatótermében 2012. novemberében a SafeSoft Kft. A felhasznált eszközöket az Egyesült Államokban működő Ruckus Wireless cég szállítja.
WiFi holttér-probléma megoldásával mutatkozott be Budaörsi úti oktatótermében 2012. novemberében a SafeSoft Kft. A felhasznált eszközöket az Egyesült Államokban működő Ruckus Wireless cég szállítja.
A megoldandó feladat:
A vezeték nélküli hálózatok minőségét nagymértékben befolyásolja a környezet. A környezet árnyékhatást okozó tényezői, irodabútorok, falak, ill. az elektronikus zajt keltő eszközök, s maguk a hálózatra kapcsolódó eszközök is jelentősen rontják az elektromágneses jel erősségét. (Jó példa erre a notebook-ok pozíciótól, elforgatástól függő működési zavara.) Nagy megbízhatóságú működésre van szükség, valós idejű kommunikációra célzottan WiFi megoldásokban, telefonálási lehetőségre, akár épületen keresztül, roamingolva VoIP telefonálás elérési pontokat váltva.
A feladat megoldására, vállalatok számára fejlesztette ki a Ruckus Wireless vezető technológiai eszközcsoportját,
a ZoneFlex-et, az első olyan, központilag vezérelt Smart WLAN rendszert, amely egyesíti a Wi-Fi jelek és a vezeték nélküli hálózat kezelését. A megoldás a piacon elérhető csúcsminőségű költséges és összetett WLAN rendszerek és az olcsóbb kivitelű, kereskedelmi jellegű Wi-Fi termékek közötti ellátatlan területet célozta meg. A rendszer jól alkalmazható limitált költségvetésű, kis IT személyzettel működő vállalatoknál is, könnyen telepíthető és egyszerűen vezérelhető.
A szabadalmaztatott hardver és szoftver technológia megfelel a WiFi környezetekre előírt teljesítmény-, és hatókör adatoknak, a környezeti viszonyokhoz valós időben képes alkalmazkodni. Az elérési pontokban (access point, AP) alkalmazott intelligens szoftver az antennák optimális meghajtásán túl arra is képes, hogy a különböző adattípusokhoz más-más válaszidőt rendeljen, így egy AP akár 200 klienst is kezelhet egyszerre. A megoldás több zajforrás, fizikai akadály, ill. az ezekből eredő interferenciák esetén is jól teljesít. A ZoneFlex elérési pontok eszközeibe beépített miniatűr smart antennákkal automatikusan kizárhatók az elérési pontokat zavaró és akadályozó dolgok és a Wi-Fi forgalom a legjobb jel teljesítmény elérésére hangolható. Az egyedülálló kombinációval a vezetékes megoldásokhoz képest kevesebb elérési ponttal növelhető kétszeresre, sőt négyszeresre a Wi-Fi lefedettség, miközben a rendszer automatikusan, valós időben alkalmazkodik a környezet változásaihoz. Az AP-k számának csökkenése a saját-zaj csökkenését is magával hozza, javul a minőség. A gyártó szerint, más megoldásokhoz képest felére, vagy negyedére csökkenthető az AP-k száma. Egyedülálló módon, adott esetben a rendszer a visszaverődött jelből is megpróbálja besugározni azon területeket, ahová nincsen közvetlen rálátás. Gyakorlatban tapasztalták, betonfallal határolt terület mögé egy szűk ajtón keresztül is be tudta juttatni a jelet a rendszer. Minél komplexebb egy rendszer, annál jobban érvényesülnek a ZoneFlex előnyei. A ZoneFlex kültéri elérési pontok segítségével a hálózat könnyedén kiterjeszthető az épületet övező területre, így a 3G hálózat terhelése is csökkenthető. A rendszerben az AP-k nem vékony-, hanem un. vastag klienseket használnak, az intelligencia nagy része az AP-kra esik. Az AP maga tud döntéseket hozni forgalomszabályozási kérdésekben kliensenként és klienseken belül is, pl. az egyes eltérő sávszélességet igénylő eszközök esetében a sávszélesség-szabályokról, így nem kell a forgalomnak oda-vissza megjárnia a vezérlőt. Arra is van lehetőség, hogy a teljes forgalmat a kontrollerhez kényszerítsük, de az AP a különböző WLAN-okhoz rendelt prioritást tudja követni a kontroller beavatkozása nélkül. Pl. egy VIP WLAN-on van egy guest (vendég) WLAN, akkor ebben is maga tud szabályokat hozni. Felismeri, ha a forgalom VoIP alapú, ahhoz automatikusan nagyobb prioritást tud rendelni, egy sima SMPT forgalommal szemben. Ezeket a folyamatokat kliensen belül is tudja szabályozni, pl. ha notebookon egyszerre töltök le és levelezek. A kontroller beállítása egyszerű, adott IP cím és felhasználó név megadásával akár egy meshing hálózatot is biztonságosan be lehet állítani egy órán belül, üzemkészre. Az AP-k ugyanazt a teljesítményt képesek nyújtani, ha csak egy kliens van rajtuk, vagy ha 50 vagy 200. Utóbbi esetben az egy kliensre jutó forgalom csökkenni fog, de nem omlik össze az AP.
A különböző eszközök működését, amelyek 5 GHz-en és 2,4 GHz-en is képesek futni, abba a sávba lehet a rendszerrel kényszeríteni, amelyben a legjobban teljesítenek. A 2,4 GHz-es jel terjed a legjobban, a legtöbb eszköz erre a sávra fog csatlakozni, de amennyiben az 5 GHz-re képes eszközök kitöltik a 2,4 GHz-es sávot, akkor a csak abban működőknek már nem lesz hely, ezért kell a magasabb sávban is működőket feljebb kényszeríteni.
Ha nagyon sok kliens van, akkor az AP-k egymás között automatikusan át tudják azokat dobni, minden manuális állítgatás nélkül. A Ruckus kétcsatornás AP-k tehát támogatják a jelirányítást az erre képes kliensek számára, így a kevésbé zsúfolt 5GHz-es tartományt használják a jobb terheléselosztás érdekében és egyedülálló WiFi megbízhatóságot garantálnak. A ZoneDirector Smart WLAN kontrollereket és a ZoneFlex AP-kat együttesen használva egy egyszerű plug-and-play hálózat hozható létre minimális ráfordítással.
A biztonság vonatkozásában, az alaprendszer megfelel az előírt biztonsági követelményeknek. Érzékelni képes az ellenséges AP-kat, akár ki is tudja őket szorítani, riasztást tud küldeni DoS támadások esetén, s el tudja hárítani.
Un. dinamikus PSK kulcskezeléssel lehet minden WLAN kliensnek saját autentikációs kulcsot biztosítani, akár egy Windowsos autentikáció útján. Ebben a környezetben a kliens notebookjára ez a kulcs automatikusan települ, a felhasználó csak felcsatlakoztatja notebookját, bejelentkezik, az automatikusan települő Windows kulcs bekerül a kliens Windowsába, s ha kihúzza, már tud is kapcsolódni, névre szólóan.
A mesh hálózatok esetében egy AP-t látunk el hálózattal, az összes többi AP ettől az AP-tól nyeri a hálózati hozzáférést, ezzel elkerülhető az összes AP bekábelezése, s ha a kialakításkor megfelelő sávszélesség-redundanciát hagytunk, akkor a kieső AP-t át tudja venni egy másik. A ZoneDirectorba be tudjuk tölteni a vonatkozó terület alaprajzát, ilyenkor meg lehet jeleníteni a hálózat térképét az eszközökkel.
Gyári alapbeállításnál, ha bekapcsolok egy ZoneDirectort a hálózatban és rádugok a hálózatra vezetéken egy Ruckus AP-t, akkor a ZoneDirector azonnal keresni kezd broadcast üzenetekkel és a talált AP-hoz kapcsolódik.
Ezt a funkciót szabályozni lehet, megadható, hogy ne engedjen bárkit automatikusan csatlakozni a hálózatunkhoz, csak manuális engedélyezés után léphessen a Wi-Fi-be.
A ZoneDirector biztonsági funkciójában automatikusan kezdi detektálni maga körül az un. rouge AP-kat, fel tudja deríteni a környéken lévő összes, szomszédos AP-t. Alapbeállításban csak jelez, s nem bántja őket, de be lehet állítani, hogy DoS támadással, fals üzenetekkel elkezdje aktívan blokkolni ezeket az AP-kat. Olyan épületekben, ahol tiltott a Wi-Fi használata, jól alkalmazható blokkolásra. A tiltott bekapcsolásról akár e-mai riasztás is küldhető. Fel is vehetünk bármilyen AP-t elfogadott eszköznek, s megengedhetjük, hogy harmadik, jogosult fél
(pl. szállodában a recepciós) egy guest kódot az illető számára lekérhessen. Lehetőség van AP és WLAN csoportok definiálására is, elválasztva a jogosultságok köreit. 200 felhasználóval a rendszer még jól működik. A beépített intelligenciának köszönhetően, ha a vezérlő (menedzsment) eszköz meghibásodik, a hozzáférési pontok a hálózatra csatlakozott felhasználók számára ilyenkor is biztosítják a sávszélességet.
A szabványoknak megfelelően kialakított Ruckus Smart Wi-Fi tartalma:
Smart Wi-Fi 802.11 b/g/n elérési pontok (APs) beltéri-kültéri felállásban
skálázható ZoneDirector vezérlők, amelyek menedzselik a 6-250 számú ZoneFlex Smart Wi-Fi elérési pontot, intelligens (patch és dipol) antennák
forgalom-vezérlő szoftver, a legjobb minőségű jel dinamikus érzékelője,
automatikus interferencia kioltó (Automatic Interference Mitigation (AIM),
intelligens hálózatkezelő, kliens és forgalom alapú QoS, és automatikus biztonsági rendszer.
A gyártó olyan helyekre, szállodák, gyárak, raktárépületek, ill. olyan irodahelységek szolgáltatással való teljeskörű lefedésére is ajánlja a rendszert, ahol a hagyományos vezeték nélküli eszközök csődöt mondanak.
A Ruckus által alkalmazott BeamFlex sugárnyaláb-vezérlési/alakítási (beamforming) technológia olyan smart antenna alkalmazást jelent, ami nem egyenletes körsugárzásban, hanem intelligensen, a kliens felé irányítja a Wi-Fi jeleket, minden kliens felé automatikusan és folyamatosan, a lehető legjobb teljesítményt és a legkisebb csomagveszteséget jelentő jelútra irányítva. A megoldás révén megszüntethetők a Wi-Fi holt-terek, ez pedig az alkalmazók számára hatékonyabb munkát, és jelentős, akár 50%-os költségmegtakarítást eredményez, úgy a hálózat kiépítése, mint az üzemeltetés során.
A felhasznált antenna-elemek irány-karakterisztikáját (egyben nyereségét) az intelligens szoftver valós időben vezérli, automatikusan kizárva az interferenciát, vezérelve a hatótávolságot és a sávszélességet. Különösen előnyt jelent mindez a vezeték nélküli IP video alkalmazásoknál. A hatótávolság függ a környezettől, de 5-10 km is lehet.
A vezérlés automatikusan képes követni az elmozduló klienst, érzékeli a sugárzási környezet változását, automatikusan vált át az AP-k között, pl. a fül számára nem hallható módon. Az elmozdulás során az AP és a kontroller közötti ping ideje nem haladhatja meg a 100 milliszekundumot. Rádiófrekvenciásan átlátatlan objektumok esetén pedig a vezérelt jel azokat mintegy „megkerüli". Ezt az intelligens vezérlést az un. ZoneDirektor egység látja el. Az antennarács a térbeli multiplexelést a 802.11n szabvány szerint valósítja meg, 9-9 vízszintes és függőleges polarizációjú antennát tartalmaz, az összegzett antenna nyereség 9 dBi, az interferencia-elnyomás 17 dB.
Az intelligens antennarendszerben négyezer kombináció jöhet létre a vezérlés során. A rendszer egyetlen AP-val is kiválóan képes működni, ZoneDirector nélkül, pl. SOHO alkalmazásra. A gyártó az összes beltéri eszközére élettartam garanciát ad. Hiba esetén cserélik, fizetős megoldás csak akkor lép életbe, ha 24 órán belüli cserét kér az ügyfél.
A ZoneDirector Smart WLAN kontrollerek a nagyvállalati szintű Smart WLAN megoldások sorában elsőként nyújtanak egyszerű, biztonságos, stabil, könnyen bővíthető, kedvező költségű WLAN szolgáltatást. Egyszerű Ethernet (layer 2), vagy IP (layer 3) routed hálózaton egyaránt könnyen üzembe helyezhetők. A Ruckus ZoneDirector Smart WLAN vezérlők tartalmazzák a Ruckus Smart/OS szoftver csomagot. A WLAN funkciók sorában található az adaptív wireless meshing (Smart Mesh Networking), a fejlett rádiófrekvenciás menedzsment, a következő generációs quality of service (QoS), benne az airtime fairness-el és a band steering-el (SmartCast), biztonsági képességek (SmartSec) és biztonságos tunneling és forgalom átirányítás.
A Smart/OS biztosítja a hagyományos WLAN menedzsment eszközök szolgáltatásait is, authentikáció, csúcs titkosítás, gyors roaming, vendéghálózat és a vezeték nélküli behatolás észlelése révén, támogatja a helymeghatározást és a WLAN kiterjesztést. Felügyeli az önmagát szervező, optimalizáló és javító SmartMesh wireless hálózat kialakítását. A szabványos Smart Mesh Networking segítségével a ZoneFlex Smart Wi-Fi elérési pontok megbízhatóan és rugalmasan kapcsolódnak egymáshoz vezeték nélkül. A Hybrid SmartMesh technológiával a vezeték nélküli hálózat kiterjeszthető az Ethernetes hálózathoz csatlakoztatott elérési-hozzáférési pontokon keresztül. A WISP segítségével automatikus forgalom átirányítást lehet használni, ez multisite-os környezetnél nagy előnyt jelent. A Layer 3 tunneling és a kulcs cachelés technika alkalmazásával automatikusan biztosítható a hang, video és multimédia forgalmak megfelelő működési háttere.
A rendszerben a Wi-Fi spektrum optimalizálását bandsteering (kényszerített sávváltás), terhelés elosztás és airtime fairnes (terjedési idő ellenőrzés) szolgálja. A legjobb teljesítmény érdekében az elérési pontok felől jövő forgalom azonnal tovább kerül a fizikai hálózatra.
Telepítéskor a rendszer egyszerűen beilleszthető a meglévő hálózat biztonsági és hitelesítési infrastruktúrájába.
A ZoneFlex elérési pontok felismerése és konfigurációja automatikusan történik, így azok vezérlése rögtön működésbe lép. A megoldás jellemzője a rádiófrekvenciás adóteljesítmény és a csatornaválasztás dinamikus kontrollja. A meglévő VLAN-okhoz vagy fizikai elérési pontokhoz 32 darab egyedi WLAN rendelhető. A webes kezelői felületen az eszközök percek alatt beállíthatóak.
http://www.ruckussecurity.com/ZoneFlex-Overview.asp
http://c541678.r78.cf2.rackcdn.com/feature-sheets/fs-Beamflex.pdf
http://scinetwork.hu/docs/eloadasok/20110428-networkshop-2011/TrencsanszkyImre_20110428.pdf
A SafeSoft Kft.biztonsági szoftver-, és hardver-megoldásokat kínál viszonteladók és rendszerintegrátorok számára. A forgalmazott termékekkel az IT biztonság területét kívánják a lehető legnagyobb mértékben lefedni, a titkosítástól a digitális aláíráson át a tűzfalakig. A szakterület legnagyobb és legmegbízhatóbb gyártóit képviselik, esetenként kizárólagosan, Magyarország, Horvátország és Románia területén. Hosszú évek óta jó kapcsolatot ápolnak az Aladdin, Athena, Avira, Barracuda Networks, CenterTools, HID, Omnikey, Precise Biometrics, SafeNet, Sophos, Utimaco Safeware, SafeNet, WatchGuard cégekkel; termékeik támogatását jól képzett munkatársak segítik.
Partnereikkel együttműködve műszaki megvalósításokban és projekt menedzsmentben is résztvesznek. Meghatározott időközönként tanfolyamokat és workshopokat tartanak ügyfeleink számára a legújabb technológiák megismerésére, naprakész információt hírleveleikkel nyújtanak.
A ruckus 2004-ben alakult US vállalat, székhelye a kaliforniai Sunnyval-ben található, európai képviselettel is bír. Különleges WiFi megoldások kifejlesztésére hozták létre. Vezető szerepet tölt be a mobil hálózati eszközök és megoldások területén. Egyedülálló "Smart Wi-Fi" rendszereket tervez, gyárt és értékesít internet szolgáltatóknak, nagyvállalatoknak, melyek védett technológiákat használnak. A rendszer automatikusan alkalmazkodik a vezeték nélküli környezetet ért változásokra, megbízható csatlakozást és állandó teljesítményt biztosítva a Wi-Fi eszközök számára.
2006 decemberében a World Economic Forum a Ruckus Wireless-t a "Technológia úttörője" címmel illette, az iparág számára kifejlesztett "Smart Wi-Fi" technológia kapcsán. Termékeik tartalmazzák az intelligens antenna rendszert, amely megnöveli a Wi-Fi megbízhatóságát és lefedési tartományát, a dinamikus sugárzásirányító technológiának köszönhetően.
Harmat Lajos