Bộ điều khiển không dây dựa trên bộ điều khiển không dựa trên bộ điều khiển


8

Tôi đang xem xét nâng cấp cơ sở hạ tầng không dây của chúng tôi từ hơn 60 điểm truy cập SOHO lên giải pháp cấp Doanh nghiệp.

Chúng tôi hiện đang thử nghiệm Ubiquity(có 12 trong các khu vực dày đặc nhất của chúng tôi) và dường như nó đang làm chính xác những gì chúng tôi cần làm, nhưng từ tất cả các nghiên cứu tôi đã thấy, mọi người đang đề xuất các giải pháp dựa trên bộ điều khiển.

Những lợi thế chính cho việc đi dựa trên bộ điều khiển (như Aruba) so với không dựa trên bộ điều khiển / phần mềm (chẳng hạn như Ubiquity) là gì? Nếu tất cả những gì chúng ta cần là một tệp cấu hình cho toàn bộ mạng, liệu các Ubiquityđiểm truy cập có đủ hay chúng ta sẽ thấy hiệu suất giảm rất lớn so với thứ gì đó như thế Arubanào?

Câu trả lời:


7

Trong khi các thiết bị điều khiển vẫn được bán, có một số xu hướng đang trở nên phổ biến, trong số các giải pháp dựa trên đám mây và giải pháp ảo hóa này. Mặc dù điều này hơi lạc đề, nhưng cũng có những nhà cung cấp doanh nghiệp đang xem xét triển khai các khái niệm SDN trong mạng không dây ... nhưng đó là một cuộc thảo luận khác và chúng tôi vẫn chưa thấy điều đó sẽ diễn ra như thế nào.

Ngoài ra, các nhà cung cấp đang đẩy nhiều hơn những gì đã được kiểm soát dựa trên "trí thông minh" đến điểm truy cập, bao gồm các quyết định thực thi chính sách và chuyển vùng. Đây phần lớn là một yếu tố do lo ngại về nhu cầu băng thông tiềm năng cần thiết để đường hầm tất cả lưu lượng truy cập từ các điểm truy cập 802.11ac trở lại bộ điều khiển. Mặc dù việc triển khai là dành riêng cho các nhà cung cấp, nhưng điều này thường có dạng "kết nối điều khiển" giữa bộ điều khiển và AP, trong khi dữ liệu được đưa trực tiếp từ AP sang mạng cục bộ.

Mặc dù vậy, sẽ tiếp tục cần một số loại chức năng "điều khiển" ở một số dạng. Ví dụ, một cái gì đó để hoạt động như NAS cho xác thực 802.1X. Đơn giản là không có ý nghĩa khi định cấu hình từng điểm truy cập dưới dạng máy khách RADIUS trên máy chủ RADIUS của bạn để hoạt động như một NAS riêng lẻ.

Cho dù ngành công nghiệp phát triển như thế nào, sẽ không tồn tại hệ thống không dây cấp doanh nghiệp tốt nếu không có nền tảng quản lý sẽ quản lý cấu hình, cung cấp cập nhật AP và thu thập dữ liệu để cung cấp báo cáo và khắc phục sự cố, vì vậy các khía cạnh này của bộ điều khiển cũng sẽ vẫn ở dạng nào đó.

Bạn đề cập đến Argentina, nhưng họ cũng có các giải pháp không dựa trên bộ điều khiển, cụ thể là giải pháp "Điểm truy cập tức thời" của họ. Mặc dù cung cấp mới hơn, đây là một ví dụ về việc di chuyển ra khỏi mô hình thiết bị điều khiển.

Cisco đã mua giải pháp dựa trên đám mây Meraki để thêm vào dòng sản phẩm của họ. Aerohive chạy trên đám mây hoặc dưới dạng thiết bị ảo (cũng được bán dưới dạng thiết bị phần cứng nếu bạn muốn).

Giải pháp của Ubiquiti cung cấp điểm đầu vào thấp về mặt tài chính, nhưng cũng như nhiều thứ, điều này phải trả giá ngay cả khi nó không có vốn. Phần mềm họ cung cấp đảm nhiệm một số yếu tố quan trọng này, nhưng chỉ ở một mức độ nào đó vì chúng không có đầy đủ tính năng như các sản phẩm của nhà cung cấp khác và không có nhiều tùy chọn cấu hình (có thể quan trọng trong việc triển khai). Nó cũng gần như không phải là một giải pháp.

Đó không phải là ý định của tôi để đánh bại Ubiquiti, nó là một sản phẩm phong nha. Tôi đã triển khai nó tại một số trang web của khách hàng.

Cuối cùng, bạn cần xem xét các tính năng và hiệu suất bạn cần / muốn tìm giải pháp phù hợp nhất với nhu cầu và ngân sách của bạn. Có nhiều nhà cung cấp không dây và chỉ bạn mới có thể quyết định điều gì là "đúng" cho tổ chức của mình. Tôi sẽ khuyên bạn nên gọi và nói chuyện với một số nhà cung cấp vì họ sẽ vui lòng thể hiện các tính năng của họ và thậm chí cho phép bạn đánh giá sản phẩm của họ. Hãy nhớ rằng tất cả họ sẽ "tiếp thị" sản phẩm của họ là tốt nhất, vì vậy bạn sẽ phải thực hiện một số nghiên cứu độc lập để tìm ra điểm nổi bật nào được lựa chọn cẩn thận của họ chủ yếu là khói và gương.


4

Lý do thường nghe thấy về bộ điều khiển không dây là quản lý và kế toán trung tâm - và khả năng kiểm tra lưu lượng (đọc: chính sách thực thi.) Ubiquity làm điều gì đó gần với hệ thống UniFi của họ, nhưng đó không phải là bộ điều khiển mà là công cụ quản lý.

Nếu tất cả những gì bạn cần là một đội AP "zombie" - tất cả các bản sao mà không ai cần phải gây rối, thì không có lý do gì để đi với một hệ thống dựa trên bộ điều khiển. Điều này được thực hiện thậm chí còn đúng hơn bởi sự khác biệt chi phí.


Vì vậy, bộ điều khiển cung cấp khả năng kiểm tra giao thông chặt chẽ hơn? Không phải là một tường lửa để làm điều này?
AWippler

2
@AWippler, chắc chắn nhưng một bộ điều khiển có khả năng thực thi chính sách có thể ngăn chặn lưu lượng truy cập mà bạn không muốn đánh vào mạng của mình. Nếu không có điều này, nó sẽ phải chuyển mạng của bạn ít nhất là đến tường lửa. Một số người trong số họ cũng có thể ưu tiên, cảnh sát và định hình giao thông dựa trên các đặc điểm khác nhau là tốt.
YLearn
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.