2013年1月16日星期三

邁向802.11ac規格 ~ Aruba推高速WLAN控制器

流動網絡技術高速發展,加上流動設備幾乎完全依靠無線區域網(WLAN)技術,Aruba Networks針對企業BYOD趨勢,發展出能夠辨認應用性質,根據不同用戶權限,優化流動網絡體驗的技術。

某程度上,Aruba的技術令無線網絡,可以比傳統網絡更安全和有效率。美國IEEE協會即將推出高速802.11ac無線網絡規格,無線網絡連接多個存取點(Access Point),以往必須連接WLAN控制器(Controller),互相通訊及作漫遊等功能。根據研究機構Info-Tech評估各廠商技術,Aruba的無線網絡,除了保安極為出色,也是少數足以應付BYOD挑戰的WLAN廠商。

據Aruba的香港董事總經理盧子謙介紹,WLAN控制器早已具備Stateful防火牆功能,亦可跟多家保安廠商兼容;例如配搭「統一存取控制」(UAC)方案;如Forescout或者連接到新一代防火牆Palo Alto,以改善無線網絡安全。儘管說Aruba不如思科、HP和Juniper等,具備本身專業防火牆,乃可與端對端的廠商一較高下。事實上,Aruba市佔率目前僅次於思科,而且不斷擴大。
盧子謙說,Aruba策略乃發展全盤流動網絡,除了本身的AP和控制器,也發展出ClearPass接入管理方案,準確辨認登錄的流動設備,控制BYOD帶來的潛在風險。

網絡性能因時制宜

Aruba亞太暨日本區系統工程總監Mark Verbloot說,流動應用最大轉變,乃用戶愈來愈要求採用流動設備,App數量愈多,流動協作也就更普遍。不同流動應用,對於無線網絡性能,各有不同要求;如 Lync、Citrix XenDesktop和Apple Facetime等,要求低延遲性(Latency),否則用戶體驗大打折扣。而Dropbox和Box等雲端應用,要求極大頻寬。流動平台必須準確辨認不同應用,甚至用戶身份,加以優化,以最適合方式處理。

Verbloot指出,較早前Aruba推出了簡易部署的「零控制器」(Controllerless)無線網絡方案,利用Instant Enterprise軟件,為分散型企業,迅速部署WLAN。「這種方案最適合分散多個地點,又缺乏IT專才的企業。」

Controllerless方案設計,控制器功能化整為零,分散於各個AP之中,除了易於部署,也改善容錯,因AP間互為備援,可自動修復,即使網絡中斷,仍然可向無線用戶,提供有限度的局部服務。

Verbloot說,不過控制器仍具有存在價值,比較適合複雜,具備多個VLAN的網絡環境,以分隔不同的用戶或設備,又或中央加密,作更高度保安,也可按用戶身份,限制頻寬使用量,或按流動應用調節網絡,並作性能優化。

邁向802.11ac時代

Aruba也公佈了新一代ClearPath接入管理系統,可準確辨認不同BYOB設備,包括了Onboard技術,容許已獲授權的流動設備自動化登錄,甚至限制每名用戶,設定可攜帶的設備上限,按照用戶不同身份;例如訪客、員工、僱員和合約承辦商等不同身份,甚至不同種類流動設備;據不同準則,處理接入權限。例如用戶登錄後,可分配至網絡交換器上,不同VLAN內,或者配合新一代防火牆如Palo Alto,控制流動用戶可執行的權限。

Verbloot說,Aruba為了應付新一代無線網絡,推出Aruba 7200系列控制器,專門針對大型流動網絡,同時支援數以萬計的流動設備,新一代極高速無線網絡傳輸,並且可按不同應用,設定緩急次序通過流動網絡,適合以流動網絡,支援實時通訊,例如Lync等統一通訊UC系統。

Mark Verbloot說,Aruba 7200系列,單一設備可同時管理二千零四十八個AP,處理約三萬二千件流動設備,具備Stateful防火牆性能,處理達40Gbps數據流量。

此外, 7200也為無線網絡進入IEEE802.11ac時代作好準備,IEEE802.11ac的傳輸速度高達433Mbps,比起目前最快IEEE802.11N的150mbps,快出近三倍,控制器的負荷勢將大為增加;預計明年IEEE將通過802.11ac技術規格。

Aruba7200系列運用全新Aruba AppRF技術,唯一具備可優化應用交付的整合應用智能及控制的無線平台。Aruba 7200系列具有實時反應效能,性能較現有方案快十一倍。Aruba AppRF軟件運用可辨識Layer 7的應用流量,以深度封包檢測(Deep Packet Inspection;DPI)技術來辨認應用,並於7200流動控制器中運作。控制器於存取點上,運用具射頻特點無線公平概念(Airtime Fairness)、服務質素(QoS)及整合控制,因應應用種類及用戶身份,優化空中(Over-The-Air)下載性能。

7200系列可以辦認流經不同應用,故此可讓統一通訊優先流過,也可預留頻寬予業務應用。Verbloot表示,AppRF可辨認應用層的流量,可預留頻寬,予多媒體或實時通訊,特別針對微軟Lync為基礎的IP通訊。事實上,微軟本身的Lync無線網絡,也部署了Aruba技術。

沒有留言:

發佈留言