В местах с высокой плотностью абонентов: отелях, аэропортах, бизнес-центрах — мощности сетей GPRS может не хватить, чтобы предоставить всем желающим, например, доступ в Internet или в корпоративные сети. В этих случаях помогут решения Cisco стандарта IEEE 802.11/802.11b, о которых было рассказано на проведенном компанией двухдневном семинаре. Спектр предлагаемого оборудования Aironet включает в себя абонентские комплекты, устройства доступа, адаптеры WLAN и беспроводные мосты. Беспроводная часть такой сети, работающей в диапазоне 2,4 ГГц, представляет собой набор устройств доступа, распределенных по территории аэропорта или бизнес-центра, связанных с коммутатором и подключенных к сети оператора через маршрутизатор. Гость отеля может сразу получить доступ в сеть со скоростью до 11 Мбит/c со своего ноутбука, оснащенного платой беспроводного доступа. Оператором сети обеспечивается поддержка роуминга. Безопасность и аутентификация пользователей реализуются с помощью расширяемого протокола аутентификации (Extensible Authentication Protocol, EAP), поддерживаемого в Aironet серии 350 наряду с протоколом WEP. Протокол EAP выбран как наиболее защищенный: его модифицированные алгоритмы предохраняют от спуфинга и других видов атак. Клиент аутентифицируется не на устройстве доступа, а на сервере RADIUS.

В настоящее время комплект протоколов IAP находится в процессе стандартизации. Cisco считает принципиально важной защиту сетей беспроводного доступа, где возможен перехват трафика. Новое решение использует централизованную базу данных пользователей, динамически генерируемые пароли, а сервер можно настроить на регулярную аутентификацию клиента через заданный интервал времени.

Для выбора услуг и биллинга Cisco предлагает продукт Service Selection Gateway (SSG), при этом пользователю выводится страница Web с перечнем доступных сервисов. SSG реализуется в устройствах Cisco 6400, а последние версии — на платформах Cisco 7200 и 7400. Выпущенная осенью прошлого года серия Cisco Aironet 350 — развитие серии 340. Ее особенности — большая мощность передатчика (100 мВт вместо 30 мВт у серии 340), высокая чувствительность, балансировка нагрузки между устройствами Access Point, централизованная система безопасности, поддержка сервера RADIUS (например, Cisco Access Control Server 2000 v2.6) и питания по Ethernet (inline power). Если серия 340 позиционируется как оборудование для рынка малых предприятий и домашних сетей, то Aironet 350 ориентирована на крупные и средние компании.

Поделитесь материалом с коллегами и друзьями