Cisco Aironet 1100系列接入點能夠提供安全、低價、易于使用的無線LAN解決方案,將移動性和靈活性與聯(lián)網(wǎng)專家需要的企業(yè)級特性結合在一起。Cisco Aironet 1100為了限度地提高企業(yè)安全性,Cisco Aironet 1100系列接入點利用了Cisco無線 安全套件的優(yōu)勢;為了提高易用性并便于學習,Cisco Aironet 1100采用了Cisco IOS 軟件。因此,Cisco Aironet 1100能夠以較低的擁有成本經(jīng)濟有效地提供可管理性、性能、投資保護和可擴展性。Cisco Aironet 1100提供了可升 級的802.11b無線、集成式多樣化雙極天線以及全新的安裝系統(tǒng),能夠方便地安裝在多個位置和方向。
圖1 接入點指純無線網(wǎng)絡中的中心點,或者有線和無線網(wǎng)絡的連接點
在整個企業(yè)內(nèi) 可以設置多個接入點,以便用戶既能利用WLAN適配器自由地在擴展區(qū)域中漫游,又能保持對所有網(wǎng)絡資源的不間斷訪問。
為可擴展、可管理的解決方案提供的智能聯(lián)網(wǎng)特性
Cisco Aironet 1100是基于Cisco IOS軟件的個接入點,能夠將端到端智能聯(lián)網(wǎng) 特性擴展到無線接入點借助Cisco命令行界面(CLI),客戶能夠快速一致地實施Cisco IOS軟件中的擴展功能??蛻艨?以利用內(nèi)部為Cisco路由器和交換機開發(fā)的工具管理網(wǎng)絡,并實現(xiàn)網(wǎng)絡的標準化。企業(yè)級特性包括虛擬局域網(wǎng)(VLAN) 、服務質量(QoS)和代理移動IP這些特性使Cisco Aironet 1100系列成為企業(yè)的理想選擇。Cisco Aironet 1100還支 持標準的Cisco Aironet特性,例如熱備份和負載均衡等,使企業(yè)能夠實施可靠的智能網(wǎng)絡服務。
Cisco Aironet 1100系列最多能管理16個VLAN(見圖2),因此,客戶可以為不同的 用戶提供個性化的局域網(wǎng)政策和服務,例如安全性和QoS。例如,企業(yè)客戶可以使用不同的VLAN將客戶流量與員工流量 分開,然后再將這些流量組與高優(yōu)先級語音流量分開。來往于無線客戶機、安全要求各不相同的流量可以劃分到安全 策略不同的VLAN中。例如,教育機構可以將教職工和管理員流量與通過同一基礎設施傳輸?shù)膶W生流量區(qū)分開。
圖2 室內(nèi)無線VLAN部署
借助對802.1p QoS的支持,Cisco Aironet 1100能夠為通過以太網(wǎng)來往于接入點的分 組提供端到端流量排序。為改善用戶體驗,提高網(wǎng)絡利用率,語音和視頻等對延遲敏感的流量應該優(yōu)先于數(shù)據(jù)流量。
借助軟件和無線固件升級功能,可以升級到未來的QoS標準,例如802.11e。由于Aironet 1100系列支持為802.11b開發(fā)的語音優(yōu)先排序方案,因而能進一步提高無線局域網(wǎng)語音解決方案的質量。
借助代理移動IP,用戶可以一邊在子網(wǎng)內(nèi)漫游,一邊保持無縫的網(wǎng)絡連接。從一個子網(wǎng)移動到另一個子網(wǎng)時,Cisco Aironet 1100能夠傳輸用戶IP地址,因此,IT專家不但能夠以與有線LAN一致的方式構 筑無線LAN,還能保持用戶移動性。與傳統(tǒng)的平面無線局域網(wǎng)相比,分段網(wǎng)絡的可管理性更好。
借助文件傳輸協(xié)議(FTP)、普通文件傳輸協(xié)議(TFTP)和Telnet等工具,Cisco Aironet 1100系列能夠方便地通過基于CLI或HTTP的圖形用戶界面(GUI)進行管理。利用標準的管理信息庫(MIB)I 和MIB II及簡單網(wǎng)絡管理協(xié)議(SNMP),Cisco Aironet 1100可以與CiscoWorks解決方案集成在一起,通過CiscoView 、Resource Management Essentials(RME)和Campus Manager提供豐富的企業(yè)管理功能。
企業(yè)級無線LAN的安全性
無線LAN的安全性很重要。借助屢獲大獎的Cisco無線安全套件,Cisco Aironet 1100 系列能夠為企業(yè)網(wǎng)提供全面的保護。Cisco無線安全套件基于為端口網(wǎng)絡接入制定的802.1X標準,利用可擴展認證協(xié)議 (EAP)框架執(zhí)行基于用戶的認證(圖3)。
Cisco無線安全套件能夠與多種客戶機設備互操作。它支持所有的802.1X認證類型, 包括EAP Cisco無線(LEAP)、受保護的可擴展認證協(xié)議(PEAP)、可擴展認證協(xié)議傳輸層安全(EAP-TLS)和EAP通道 型TLS(EAP-TTLS)。支持相同認證類型的多種遠程訪問撥號用戶服務(RADIUS)服務器可用于執(zhí)行企業(yè)可擴展的集中 用戶管理。另外,Cisco無線安全套件還包括標準前臨時密鑰完整性協(xié)議(TKIP)逐包細分和消息完整性檢查(MIC) ,以及廣播密鑰旋轉。
圖3 Cisco無線安全套件是基于802.1X體系結構的企業(yè)級安全系統(tǒng)
簡化部署過程,實現(xiàn)快速連接
Cisco Aironet 1100系列重新設計了GUI,因而能提供更加*的基于瀏覽器的管理 ,最終改善用戶體驗(見圖4)?;诓藛蔚臋C構能夠簡化漫游和配置,以便簡化設置和后續(xù)管理,實現(xiàn)*的安全性 。Cisco Aironet 1100還可以使用IT專家熟悉的Cisco IOS Software CLI進行管理,以便充分利用IT專家的現(xiàn)有技能 。
圖4 在Aironet 1100系列中,重新設計過的GUI能夠為接入點的基礎配置提供基于瀏覽器的直觀管理。
Cisco Aironet 1100能夠定義企業(yè)辦公室部署功能。Cisco Aironet 1100系列采用了 具有吸引力的耐用塑料殼,以及集成式多樣化兩極天線,能夠以可靠的全向方式快速部署。Cisco Aironet 1100可以 安裝在多個方向和多個位置,隨著需求的變化,可以在工作區(qū)內(nèi)隨意移動(見圖5)。由于采用了標準的表面安裝架, 因而可以安裝在辦公室的墻壁或天花板上(便于升降)。 極大的操作溫度范圍以及當?shù)叵婪ㄒ?guī)針對各級要求設立的 UL 2043認證允許將Cisco Aironet 1100安裝在室外環(huán)境中,例如掛頂上面。以后的室內(nèi)安裝系統(tǒng)還允許將設備安裝在 頂棚瓷磚的上面,這樣既能保證覆蓋范圍,又能隱藏接入點。利用一把鎖或者由主管掌管鑰匙的掛鎖,還可以防止設 備遭到破壞或盜竊。利用立體墻壁安裝架或設備架,Cisco Aironet 1100還可以安裝在立體空間中。設備架能夠將接 入點放置在任何水平面上,例如桌面或機架。由于使用了帶標準安全電纜的安全插槽,因而能防止被偷盜。另外,Cis co Aironet 1100還通過以太網(wǎng)支持本地或在線電源,從而進一步簡化安裝。為保證與其它IEEE 802.11b設備的互操作 性,Cisco Aironet 1100系列還通過了Wi-Fi認證。
圖5 Cisco Aironet 1100系列接入點安裝架包括頂棚、墻壁、立體和桌面安裝架。
面向未來需求的經(jīng)濟有效的解決方案
Cisco Aironet 1100系列可以作為新設備部署,也可以作為新增設備,支持不斷增長 的容量要求。Cisco Aironet 1100能夠提供額外的系統(tǒng)容量,包括內(nèi)存、存儲和處理能力,不但能支持當今的特性集 ,還能支持未來的軟件版本,以便不斷擴展設備的功能。各公司還可以將Cisco Aironet 1100系列硬件升級為未來的 無線技術,例如基于速度更高的802.11g規(guī)范的技術,以便獲得更高的性能,并進一步提高投資價值。