Op 10 april organiseerde Alcadis het Alcatel-Lucent WLAN seminar. Aan de hand van deze presentaties en diverse demonstraties werd het Alcatel-Lucent WLAN portfolio voorgesteld aan partners van Alcadis. Meer informatie over Alcatel-Lucent vindt u op http://www.alcadis.nl/onze-merken/alcatel-lucent/.
23. Instant Architectuur
Virtual Controller gebaseerd WLAN
• Zelf organiserend systeem, gecentraliseerd software management
• Verkiezingsproces om master controller instance (IAP) te kiezen
• Gecentraliseerde management portal voor het gehele WLAN
Gedistribueerde architectuur
• Geïntegreerde redundantie
• Dynamische RADIUS proxy (eenvoudig koppelen aan Active Directory)
• Roaming binnen L2 domein met firewall en authenticatie status synchronisatie
Geen licenties !!!
26. Feature overzicht
Eenvoudig in beheer
• Eenvoudige webUI provisioning gebaseerd op HTML 5
• Intelligente default waarden
• Ondersteuning diverse talen voor UI
Hotspot, Guest access services
• Magic VLAN
• Interne en externe captive portal
• Walled Garden met dynamic whitelist
• Blacklists
Network Management integratie
• Virtual Controller of OmniVista OV3600 Air Manager
27. Feature overzicht (2)
Content filtering met OpenDNS (gratis)
• Filter tot 56 web categorieën !!
inclusief: adult, proxy, peer-to-peer en social networking en custom domain lists.
• Voorkomt toegang tot servers die malware hosten en distribueren
• Block botnet command en control points om datalekken te voorkomen
• Create bypass codes that allow select users to access blocked sites.
• Rapportages m.b.t. blocking en algemeen gebruik via optionele dagelijkse mail
• Verbinding met de globale OpenDNS cloud-based service zonder downtime of latency
• Integratie middels een enkele stap
• Geen netwerk wijzigingen benodigd, caching van resultaten op IAP
• Cloud managed
28. Feature overzicht (3)
Enterprise security
• Open, Pre-shared Key, or 802.1X interne of externe RADIUS server
• RADIUS en LDAP
• Statefull Firewall, Intrusion detection en preventie, Roles, Policy Enforcement Firewall
• Voice ALGs
Wifi Mesh
• Draadloos verder hoppen indien bekabeling niet mogelijk is
Adaptive Radio Management
• Airtime Fairness, Voice-aware, Client-aware
Bandbreedte management
Voice/video optimalisatie
36. 36
HTML 5: Works on all
devices, no flash required
Language
customization.
Addition of new
languages is simple.
Inline searchIntuitive help
Focus on Monitoring and alerts
User interface
37. 38
• Alleen op Dual-radio en altijd alleen actief op 5Ghz band
• Geen software configuratie
• Over the wire provisioning
• Over the air provisioning
Mesh link
IAP IAP
client
Mesh Portal Mesh Point
Corporate Network
DHCP server
client
ENET 0
IAP Mesh
38. 39
•Wired ports of downlink ports
− IAP134/135 Ethernet 1, RAP3WN Ethernet 1 and 2
•Kan in trunk of access port modus (open access only)
Ethernet 0
Uplink port
Ethernet 1
Wired port
VOIP Phone
Printer
IAPX
√
√
Ethernet downlink ports
39. 40
IAP
IAP IAP
WWW
Cloud based
filtering
Content
filtering
in de
cloud
RADIUS/AD
Stateful firewall
met logging
Device
fingerprinting
User role
derivation
Automatische
blacklisting
Rogue Devices
Wireless &
wired rogue
containmen
t
Dynamic
RADIUS proxy
EAP
Offload
802.1x
PEAP/EA
P-TLS
Instant security
40. No need to create a VLAN for guest users on the wired network
Virtual controller assigns non-conflicting IP for guests – 192.168.11.x or 172.16.0.x range
Broadcast and multicast traffic are dropped at the AP’s ethernet port
Proxy ARP and DHCP Relay operation per IAP
All unicast traffic is automatically source-NAT’ed on the virtual controller with Virtual controller IP address
(gateway)
Magic Vlan
41. IAP
Access
Layer
IAP IAP
Dynamic virtual
controller selection
Built-in
survivability
IAP
Automatic
mesh links
Same SSID
for UC & Data Proxy ARP
on IAPs
User
VLAN
User
VLAN
User
VLAN
DHCP/DNS
Edge VLANs /
DHCP for Wi-Fi
No need for
guest VLANs
RADIUS/AD
VLAN
derivation with
RADIUS
Number of IAPs and Wi-Fi
users per virtual controller
depends on VLAN sizing
Instant netwerk integratie
47. Setup
Optioneel bijvoorbeeld:
Synology MKB NAS server
192.168.0.3
• DHCP server
• Syslog server
• Radius server (802.1x) !
IAP-105
Standaard router
192.168.0.1
Engenius EGS2110P
192.168.0.239
48. Doelstellingen
Tijdens de demo zullen we:
• de initiële installatie doorlopen van één IAP
• een WLAN creëren voor intern gebruik en daarop inloggen (WPA2-PSK netwerk)
• een WLAN creëren voor guest access en daarop inloggen (captive portal)
• automatisch de overige IAP’s laten toevoegen aan het netwerk
• meshing demonstreren
• overige opties bekijken
49. Meer weten over Alcatel-Lucent WLAN?
Neem contact op met Alcadis voor een advies op maat:
• www.alcadis.nl
• 030 – 65 85 125
• info@alcadis.nl
Meer informatie over de Instant Access Points van Alcatel-Lucent vindt u op:
http://www.alcadis.nl/iap
Referentiecases met Alcatel-Lucent Instant Access Points:
• Weijman Vastgoed: http://www.alcadis.nl/wi-fi-het-moet-gewoon-werken/
• Freedom Labs Studies: http://www.alcadis.nl/virtual-controller-biedt-uitkomst-
voor-freedomlab-studies/
50. Seminars bij Alcadis
Waarom een seminar bij Alcadis volgen?
• Informatieve sessies over netwerktechnologie
• Vrijblijvend en gratis te bezoeken
• Mogelijk tot interactie met onze netwerk engineers
• Participatie in (persoonlijke) demonstraties
• Aanspraak maken op interessante kortingen op producten
Via verschillende seminars deelt Alcadis haar kennis over IP-connectiviteit en Wi-Fi.
Wilt u ook vrijblijvend een seminar bijwonen? Kijk voor een actueel overzicht op:
http://www.alcadis.nl/agenda/