Aruba公司
Aruba公司移動(dòng)企業(yè)網(wǎng)絡(luò)(MOVE)架構(gòu)幫助企業(yè)整合無線網(wǎng)絡(luò)基礎(chǔ)設(shè)施為適用于出差在外的商務(wù)人士、遠(yuǎn)程辦公人員、企業(yè)總部員工以及訪客的無縫的統(tǒng)一的接入網(wǎng)絡(luò)。Aruba將訪問權(quán)限與用戶的身份相聯(lián)系,這意味著企業(yè)內(nèi)基于不同身份的員工可以獲得一致的、安全的網(wǎng)絡(luò)資源——而不管他們?cè)谀睦?,使用什么類型的設(shè)備或通過什么方式接入網(wǎng)絡(luò)。這降低了獨(dú)立的有線和無線接入網(wǎng)絡(luò)的管理策略成本以及復(fù)雜度。實(shí)際上,通過Aruba移動(dòng)企業(yè)網(wǎng)絡(luò),將減少有線端口需求,從而減少設(shè)備機(jī)柜中有線設(shè)備的數(shù)量——有效地縮減用戶接入基礎(chǔ)設(shè)施的規(guī)模。
Aruba在中國
作為全球分布式無線寬帶網(wǎng)絡(luò)的技術(shù)和市場(chǎng)領(lǐng)導(dǎo)者,Aruba Networks于2006年進(jìn)入中國,在無線城市、電信運(yùn)營商、金融、保險(xiǎn)、酒店、校園、醫(yī)院、油田、礦山等市場(chǎng)上取得了驕人成績(jī),客戶數(shù)量和年收入每年都保持著兩位數(shù)的增長。
作為WAPI產(chǎn)業(yè)聯(lián)盟和國家寬帶無線IP標(biāo)準(zhǔn)工作組的成員和積極分子,Aruba不僅致力于中國自有品牌技術(shù)的不斷創(chuàng)新,同時(shí)也不斷加大在中國的投入。Aruba在中國的獨(dú)資公司——安移通網(wǎng)絡(luò)科技(中國)有限公司正式成立,擁有北京、上海、廣州、成都四個(gè)辦事處及Aruba全球三大研發(fā)中心之一的北京研發(fā)和服務(wù)中心。安移通科技(中國)有限公司總裁徐涌: “我們以用戶為中心,與合作伙伴共同打造雙贏的市場(chǎng)模式,全力為下一代無線寬帶接入技術(shù)早日服務(wù)于中國用戶而努力。我們堅(jiān)信,隨著中國信息化進(jìn)程的加速提升,以技術(shù)及創(chuàng)新為核心的安移通公司/Aruba Networks將更好地為中國用戶提供服務(wù)和支持。”
Aruba的特點(diǎn)
專為用戶移動(dòng)性、移動(dòng)終端和應(yīng)用程序進(jìn)行優(yōu)化:基于角色而不是所處位置、使用的設(shè)備或連接方式,使用戶安全訪問企業(yè)網(wǎng)絡(luò)資源。
高安全性:基于身份的安全性向用戶分配接入策略,并跨越有線和無線網(wǎng)絡(luò)執(zhí)行這些策略——無論何時(shí)何地接入網(wǎng)絡(luò)。
通過現(xiàn)有網(wǎng)絡(luò)輕松部署:自適應(yīng)802.11n無線局域網(wǎng)對(duì)自身進(jìn)行優(yōu)化,以便確保用戶始終能夠得到關(guān)鍵業(yè)務(wù)信息。
易于管理和維護(hù):提供端到端可視性和可控性,簡(jiǎn)化多供應(yīng)商、多站點(diǎn)網(wǎng)絡(luò)上用戶的管理。
ARUBA的移動(dòng)優(yōu)勢(shì)產(chǎn)品有四大部件:
1、ARUBAOS軟件:為ARUBA無線網(wǎng)絡(luò)提供智能
ArubaOS軟件功能強(qiáng)大、設(shè)計(jì)精密,可協(xié)調(diào)“移動(dòng)邊緣”結(jié)構(gòu)內(nèi)的全部設(shè)備操作,實(shí)現(xiàn)多項(xiàng)高級(jí)功能,包括:不間斷移動(dòng)功能、身份對(duì)應(yīng)安全策略、與現(xiàn)存網(wǎng)絡(luò)無中斷整合、移動(dòng)VoIP功能、適應(yīng)性無線電波管理功能、企業(yè)級(jí)恢復(fù)功能、開放式應(yīng)用程序接口功能、端對(duì)端QoS服務(wù)以及集中式管理功能。
完全模塊化的ArubaOS軟件,可在任何Aruba移動(dòng)控制器或接入點(diǎn)上運(yùn)行,以保證他們向處在移動(dòng)邊緣的用戶不間斷地提供服務(wù)。ArubaOS軟件的基本功能套裝是各種移動(dòng)控制器的標(biāo)準(zhǔn)配置,這些功能包括:精密的認(rèn)證和加密、不間斷高速漫游、射頻管理和分析工具、集中配置、位置追蹤等。
ArubaOS軟件令管理人員實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)接入點(diǎn)的單點(diǎn)控制,以便查找和關(guān)閉空閑的接入點(diǎn)、辨別并阻止惡意攻擊以及假冒用戶,實(shí)現(xiàn)負(fù)載平衡通訊、搜尋覆蓋漏洞以及干擾、創(chuàng)造狀態(tài)式身份對(duì)應(yīng)安全策略并隨個(gè)人用戶在移動(dòng)邊緣內(nèi)轉(zhuǎn)移。
由于全體Aruba移動(dòng)控制器采用相同的硬件結(jié)構(gòu),ArubaOS軟件在全部產(chǎn)品范圍內(nèi)都完全適用,可提供完全相同的功能,當(dāng)然其價(jià)格和性能根據(jù)不同的下層體移動(dòng)控制器型號(hào)而有所區(qū)別。
ArubaOS軟件包括以下可選的軟件模塊:
無線入侵防范模塊
提供公司專利的分類技術(shù),可以辨識(shí)和防范惡意攻擊(例如:DoS攻擊)、網(wǎng)絡(luò)弱點(diǎn)(比如:空閑的接入點(diǎn)和臨時(shí)獨(dú)立網(wǎng)絡(luò))、偽冒用戶和接入點(diǎn),以及來自中間人的間接攻擊。
強(qiáng)化策略防火墻模塊
可以通過集成的ICSA-認(rèn)證的狀態(tài)式防火墻為用戶和工作組提供強(qiáng)化的安全策略。安全策略可以在單個(gè)用戶或工作組的基礎(chǔ)上,進(jìn)行集中定義并得到強(qiáng)化,而且可以隨用戶一起轉(zhuǎn)移。根據(jù)用戶位置、時(shí)間、設(shè)備類型以及認(rèn)證方式等不同的參數(shù),動(dòng)態(tài)強(qiáng)化安全策略。
VPN服務(wù)器
模式支持集成不同的虛擬私人網(wǎng)絡(luò)操作,無需離散式外部VPN集線器。硬件加速性能可提供局域網(wǎng)網(wǎng)速級(jí)別的VPN 接連。支持包括L2TP/Ipsec,Ipsec/XAUTH 和PPTP在內(nèi)的VPN協(xié)議。同時(shí)支持用戶終端和點(diǎn)對(duì)點(diǎn)VPN網(wǎng)絡(luò)。
用戶完整性模塊
可以為用戶提供有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)的整合,防止惡意軟件(包括病毒和蠕蟲)利用移動(dòng)服務(wù)感染網(wǎng)絡(luò)。它集成了Sygate TechnologiesTM 的軟件系統(tǒng),提供主機(jī)完整性監(jiān)測(cè)、帶文件和緩存清理功能的虛擬桌面以及防范“Zero-day”威脅的用戶安全訪問。
遠(yuǎn)程接入點(diǎn)模塊
令網(wǎng)絡(luò)管理人員能安全地將企業(yè)的無線功能延伸至任何可以連接互聯(lián)網(wǎng)的地點(diǎn)。同時(shí)使移動(dòng)工作者在家中、在遠(yuǎn)程辦公室以及在其它工作地點(diǎn)都能獲得企業(yè)級(jí)的無線局域網(wǎng)。
外部服務(wù)接口模塊
允許所有的Aruba移動(dòng)控制器同外部服務(wù)設(shè)備連接。ESI模塊根據(jù)策略選擇性地將網(wǎng)絡(luò)通訊重定向到提供相關(guān)網(wǎng)絡(luò)服務(wù)的設(shè)備,包括:防毒、網(wǎng)絡(luò)入侵防范、內(nèi)容過濾、內(nèi)容轉(zhuǎn)換以及用途審查。支持負(fù)載平衡和健康狀態(tài)檢查功能。
高級(jí)AAA模塊
擴(kuò)展了ArubaOS軟件的認(rèn)證和授權(quán)功能,包括根據(jù)域名和Realm元素的選擇認(rèn)證服務(wù)器、利用RFC3576動(dòng)態(tài)認(rèn)證和授權(quán)以及XML應(yīng)用程序接口以便建立外部端口和認(rèn)證系統(tǒng)。
xSec 模塊
提供高度安全的xSec用戶會(huì)話終端,提供256位AES-CBC加密與高敏感環(huán)境完整頭部阻礙的聯(lián)系層。 xSec 模塊還可以根據(jù)相同的強(qiáng)加密標(biāo)準(zhǔn)對(duì) Aruba 移動(dòng)控制器之間的中繼端口加密。
2、移動(dòng)控制器是用于運(yùn)行ARUBAOS軟件功能的高性能網(wǎng)絡(luò)平臺(tái)
移動(dòng)控制器功能包括:無線接入點(diǎn)管理、802.11射頻管理、802.11x認(rèn)證和加密功能,利用IPsec/3DES加密技術(shù)的點(diǎn)對(duì)點(diǎn)和用戶VPN網(wǎng)絡(luò)功能、狀態(tài)式策略強(qiáng)化防火墻,L1至L7的入侵防范、用戶終端完整性檢查、以及接入點(diǎn)與移動(dòng)控制器之間的無間斷漫游。
移動(dòng)控制器具有相同的硬件結(jié)構(gòu),包括專用的平面CPU,可編程數(shù)據(jù)平面網(wǎng)絡(luò)高性能處理單元,以及用于L2和L3集中加密的特殊可編程加密引擎。移動(dòng)控制器對(duì)無線網(wǎng)絡(luò)中的通訊進(jìn)行監(jiān)測(cè),并輸送至企業(yè)核心網(wǎng)絡(luò)。由于要處理數(shù)百個(gè)接入點(diǎn)和數(shù)千個(gè)用戶,移動(dòng)控制器通常位于數(shù)據(jù)中心,以便獲得穩(wěn)定的環(huán)境并高速訪問核心網(wǎng)絡(luò)。
ARUBA公司的移動(dòng)控制器系列產(chǎn)品包括多種不同尺寸和價(jià)格的型號(hào),以支持不同規(guī)模移動(dòng)網(wǎng)絡(luò)。
3、無線接入點(diǎn)(AP)
由ARUBAOS軟件和移動(dòng)控制器集中控制的有線和無線接入點(diǎn),可作為分布式通訊數(shù)據(jù)收集器,通過IP網(wǎng)絡(luò)與移動(dòng)控制器建立有線或無線的通訊隧道。無線接入點(diǎn)可提供無線射頻覆蓋服務(wù)的同時(shí),還可以作為射頻監(jiān)控設(shè)備,實(shí)時(shí)監(jiān)控空氣中各種無線電波可能存在的安全威脅。 在確定威脅后,同時(shí)還具有入侵防范功能。無線接入點(diǎn)運(yùn)行分布式ARUBAOS軟件功能,包括智能射頻管理、本地?zé)o線局域網(wǎng)數(shù)據(jù)流的分布式加密、搜索和防范無線入侵、搜尋空閑并關(guān)閉接入點(diǎn)等。 有線接入點(diǎn)僅僅作為數(shù)據(jù)收集器工作,并通過局域網(wǎng)或廣域網(wǎng)同移動(dòng)控制器連接。
ARUBA提供各種不同型號(hào)的無線接入點(diǎn),包括:室內(nèi)/室外802.11a/b/g/n 單頻接入點(diǎn)、802.11a/b/g/n雙頻接入點(diǎn)、802.3有線接入點(diǎn)以及有線/無線混合接入點(diǎn)。無線局域網(wǎng)接入點(diǎn)配備了內(nèi)置天線,亦可選根據(jù)需要選擇各款外掛天線。無線接入點(diǎn)全部可以和ARUBA的移動(dòng)控制器配合工作,以提供高安全性能的無線網(wǎng)絡(luò)架構(gòu)。
無線接入點(diǎn)可以同現(xiàn)存的IP網(wǎng)絡(luò)連接,自動(dòng)搜尋ARUBA的移動(dòng)控制器,并自動(dòng)配置參數(shù)開始工作。移動(dòng)控制器負(fù)責(zé)OS軟件的分發(fā)、配置參數(shù)分發(fā),并協(xié)調(diào)所有無線接入點(diǎn)以實(shí)現(xiàn)協(xié)同工作。接入點(diǎn)通過802.3af以太網(wǎng)遠(yuǎn)程供電標(biāo)準(zhǔn)獲得電力,無需額外部署電源線。若無法通過以太網(wǎng)供電,接入點(diǎn)還同時(shí)配備了可連接交流電源適配器的直流電源接口。
所有的接入點(diǎn)可以在監(jiān)測(cè)無線電波同時(shí)提供無線網(wǎng)絡(luò)服務(wù)。 連續(xù)的掃描射頻環(huán)境、確定和追蹤所有無線用戶已提供入侵警告和干擾提示。此雙重功能不需要單獨(dú)的RF傳感器即可排除故障并優(yōu)化無線環(huán)境。
4、無線網(wǎng)管系統(tǒng)(AWMS)
ARUBA在07年12月收購了全球?qū)I(yè)WLAN第三方集中網(wǎng)管的Airwave公司。該平臺(tái)可管理現(xiàn)有的絕大多數(shù)無線局域網(wǎng)廠家的設(shè)備(包括瘦AP和胖AP,MESH,WIMAX設(shè)備)。該產(chǎn)品可無縫集成到現(xiàn)有WLAN網(wǎng)絡(luò)中,通過SSH、SNMP和HTTPS協(xié)議管理所有無線局域網(wǎng)設(shè)備。Airwave網(wǎng)管系統(tǒng)具有業(yè)界領(lǐng)先的擴(kuò)展能力,可以通過一個(gè)控制臺(tái)管理最大超過25,000個(gè)網(wǎng)元。
室外和危險(xiǎn)的室內(nèi)環(huán)境要求很高
至少可以說是嚴(yán)苛的要求。您需要一個(gè)與您合作的接入點(diǎn),而不是與您作對(duì)的接入點(diǎn)。無論天氣如何,我們的接入點(diǎn)都能提供高性能和覆蓋范圍。
-
我們的 Wi-Fi 6 和 Wi-Fi 5 加固接入點(diǎn)使用工業(yè)級(jí)組件,并得到 Aruba 有限終身保修的支持。
-
我們的室外接入點(diǎn)旨在簡(jiǎn)化部署 - 處理這些因素便已經(jīng)足夠具有挑戰(zhàn)性。
-
我們韌性十足,但也具有創(chuàng)新精神。我們的產(chǎn)品具有 Wi-Fi-6、AI 功能、動(dòng)態(tài)網(wǎng)絡(luò)隔離和更多新技術(shù)改進(jìn)。
我們產(chǎn)品的不同之處
專為室外環(huán)境打造
我們完全密封的接入點(diǎn)能夠承受極端的溫度變化以及持續(xù)的濕氣和降水。此外,它們還防水、防塵、防潮。
優(yōu)化的性能和漫游
我們的接入點(diǎn)使用 MU-MIMO、Aruba ClientMatch 和 IoT 功能來確保無縫連接,即使在維護(hù)或計(jì)劃外停機(jī)期間也是如此。
安全的網(wǎng)絡(luò)連接
我們的接入點(diǎn)具有全新的安全創(chuàng)新,包括Aruba策略執(zhí)行防火墻、WPA3和開放認(rèn)證安全以及實(shí)時(shí)設(shè)備級(jí)訪問策略。所有這些都可以在我們的云原生平臺(tái)Aruba Central輕松安全地進(jìn)行管理。
比較接入點(diǎn)
超高的Wi-Fi 6 性能,雙射頻,適合惡劣環(huán)境,
最大實(shí)際傳輸速度高達(dá) 2.69 Gbps (VHT80/20)
比較
超高的Wi-Fi 6 性能,雙射頻,適合加固和惡劣的室內(nèi)環(huán)境
最大實(shí)際傳輸速度高達(dá) 2.69 Gbps (VHT80/20)
比較
超高 Wi-Fi 6 性能,雙頻段,適合危險(xiǎn)場(chǎng)所和惡劣室外環(huán)境,實(shí)際傳輸速度最高可達(dá) 3 Gbps (VHT80/20)
比較
-
低成本W(wǎng)i-Fi 6戶外接入點(diǎn)
-
小型設(shè)計(jì)以提供最大的靈活性
-
適用于戶外和倉庫環(huán)境
比較
適用于戶外點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)連接的超高 802.11ad 和 802.11ac Wave 2 性能
最高 3.37 Gbps 的實(shí)際傳輸速度 (VHT80/20)
比較
高性能戶外第 2 代 802.11ac 產(chǎn)品
提供高達(dá) 1.7 Gbps 的數(shù)據(jù)速率
比較
具有雙頻段和危險(xiǎn)場(chǎng)所認(rèn)證的超高 802.11ac Wave 2 性能
最高 1.88 Gbps 的實(shí)際傳輸速度 (VHT80/20)
比較
面向復(fù)雜室內(nèi)環(huán)境的第 2 代 802.11ac 產(chǎn)品
提供高達(dá) 1.7 Gbps 的數(shù)據(jù)速率
比較
低成本戶外 802.11ac 第二代技術(shù)
比較
適用于復(fù)雜室內(nèi)環(huán)境的 802.11ac
比較