ワイヤレスコントローラーベースと非コントローラーベース


8

ワイヤレスインフラストラクチャを60以上のSOHOアクセスポイントからエンタープライズレベルのソリューションにアップグレードすることを検討しています。

私たちは現在テストを行っておりUbiquity(最も密度の高い領域に12個あります)、必要なことを正確に実行しているようですが、私が見たすべての調査から、人々はコントローラーベースのソリューションを提案しています。

コントローラベース(などAruba)と非コントローラ/ソフトウェアベース(などUbiquity)の主な利点は何ですか?必要なのがネットワーク全体の1つの構成ファイルである場合、Ubiquityアクセスポイントで十分でしょうか、Arubaそれとも次のようなパフォーマンスが大幅に低下しますか?

回答:


7

コントローラアプライアンスはまだ販売されていますが、これらのクラウドベースのソリューションや仮想化されたソリューションの中で、人気が高まっている多くの傾向があります。これは少しずれたトピックですが、ワイヤレスでのSDNの概念の実装を検討しているエンタープライズベンダーもいます...しかし、それは別の議論であり、それがどのように機能するかはまだわかりません。

さらに、ベンダは、ローミングやポリシー適用の決定など、コントローラベースの「インテリジェンス」であるものの多くをアクセスポイントにプッシュしています。これは主に、802.11acアクセスポイントからコントローラにすべてのトラフィックをトンネリングするために必要な潜在的な帯域幅のニーズに関する懸念による要因です。実装はベンダーに固有ですが、これは通常、コントローラーとAP間の「制御接続」の形をとりますが、データはAPからローカルネットワークに直接ドロップオフされます。

それでも、何らかの形で何らかの「コントローラー」機能が引き続き必要になります。たとえば、802.1X認証のNASとして機能するもの。NASとして個別に機能するように、各アクセスポイントをRADIUSサーバー上のRADIUSクライアントとして構成しても意味がありません。

業界がどのように発展しても、構成を管理し、APの更新を提供し、データを収集してレポートとトラブルシューティングを提供する管理プラットフォームがなければ、優れたエンタープライズクラスのワイヤレスシステムは存在しません。そのため、コントローラーのこれらの側面も何らかの形で残ります。

あなたはアルバに言及しましたが、彼らはまた、コントローラベースではないソリューション、つまり「インスタントアクセスポイント」ソリューションも持っています。これは新しい製品ですが、コントローラーアプライアンスモデルからの移行の例です。

シスコは、製品ラインに追加するMerakiクラウドベースのソリューションを取得しました。Aerohiveは、クラウド内または仮想アプライアンスとして実行されます(必要に応じて、ハードウェアアプライアンスとしても販売されます)。

Ubiquitiのソリューションは、経済的に低いエントリポイントを提供しますが、多くのことと同様に、たとえ資本がなくても、コストがかかります。それらが提供するソフトウェアは、これらの重要な要素の多くを処理しますが、それらは他のベンダーの製品ほど完全には機能しておらず、構成オプションがそれほど多くないため(展開で重要になる可能性があります)、ある程度までしか機能しません。また、ソリューションが洗練されているわけではありません。

ユビキティをたたくのは私の意図ではなく、まともな製品です。いくつかのクライアントサイトに展開しています。

最終的には、ニーズと予算に最適なソリューションを見つけるために、必要な機能とパフォーマンスを確認する必要があります。多くのワイヤレスベンダーがあり、組織にとって「適切」なものを決定できるのはあなただけです。いくつかのベンダーに連絡して、彼らの機能を実証し、製品の評価までさせてくれることをお勧めします。それらはすべて製品を最高の状態で「販売」するため、慎重に選択された機能のハイライトのほとんどが主に煙と鏡であるかを調べるために、いくつかの独立した調査を行う必要があることに注意してください。


4

よく聞かれるワイヤレスコントローラーの理由は、集中管理とアカウンティングであり、トラフィックを検査する機能(読み取り:ポリシーの実施)です。Ubiquityは、UniFiシステムを使用してそれに近いことを行いますが、コントローラーではなく、管理エンジンです。

必要なのが「ゾンビ」APの艦隊、つまり誰もいじる必要のないすべてのクローンである場合、コントローラーベースのシステムを使用する理由はありません。これは、コストの違いによってさらに真実になります。


コントローラはトラフィックをより詳細に検査する機能を提供しますか?ファイアウォールはこれを行うことになっているのではないですか?
AWippler 2014

2
@AWippler、もちろんですが、ポリシー実施機能を備えたコントローラーは、ネットワークにヒットしたくないトラフィックをまったく阻止できます。これがないと、少なくともファイアウォールまでネットワークを通過する必要があります。また、さまざまな特性に基づいてトラフィックの優先順位付け、ポリシング、シェーピングを行うこともできます。
YLearn
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.