加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 移动互联 > 正文

Aruba 802.11ax,极至移动体验

发布时间:2019-01-02 14:32:50 所属栏目:移动互联 来源:赵立京
导读:【51CTO.com原创稿件】不可否认,未来技术的发展主要有三个重要的方向:物联网、云计算、大数据。而大数据的驱动力来自于现在很热门的话题:人工智能。因为人工智能所需的主要是计算能力和海量数据。海量数据则是通过大量的传感器来采集,而传感器构成了物
副标题[/!--empirenews.page--]

【51CTO.com原创稿件】不可否认,未来技术的发展主要有三个重要的方向:物联网、云计算、大数据。而大数据的驱动力来自于现在很热门的话题:人工智能。因为人工智能所需的主要是计算能力和海量数据。海量数据则是通过大量的传感器来采集,而传感器构成了物联网。人工智能发展的速度越来越快,必然要求物联网有很快的发展。这也是Aruba为什么在AP中深度整合物联网功能的原因,Aruba希望AP不再像以前一样只提供Wi-Fi,,而是希望更好的适应物联网技术的发展,能够任意接入设备进来。

随着万物互联的发展趋势,无线网络作为万物互联的枢纽,地位越来越重要。Aruba依靠无线网络起家,自然不会错过物联网的需求。近日,Aruba推出了全新的基于802.11ax(Wi-Fi 6)标准的物联网无线AP,及专为802.11ax优化的接入交换机。

提供360度的安全体系

Aruba中国区技术销售总监俞世丹强调,Aruba提供的是360度的安全体系。这个体系会涵盖很多不同的层面,包括射频层面、网络层面和应用层面。

俞世丹

Aruba中国区技术销售总监俞世丹

现实世界里有很多来自于无线技术的安全隐患。比如员工从家里拿一个无线路由器到办公室里,随便往交换机上一插,连到它的内网里,这时候内网数据就有可能造成泄露,这是一个很大的隐患。而很多人并不知道这种安全隐患是来自于无线的技术,而不是来自于无线网本身。

Aruba首先要消除的是射频层面的安全问题,然后要解决的是数据链路层面的加密问题,如 WPA3, Enhanced Open。之后是在网络层面,软件定义网络可以理解成一种overlay的架构(overlay network,也称“叠加网络”)。IT部门运维底层的网络,业务部门可以随意的、非常方便的去开通架构在底层网络上的叠加网络,这个叠加网络与业务相匹配,而与其他的业务是相隔离的。事实上,Aruba现在在网络层面,无论是无线还是有线,都可以提供叠加网络的模型。无论是无线还是有线,都可以很方便的在现有的平台上实现与其他业务网络的隔离。

在应用层面,Aruba可以识别各种各样的应用,基于这样的应用,和用户的身份,来控制其访问的权限,控制其带宽。Aruba整个安全防护的体系,从硬件上来说是非常全面的,覆盖从最底层的物理层一直到应用层。

除此之外,整个终端接入网络的射频生命周期中分为三个部分:尝试连接这个网络、连接上这个网络、在这个网络中继续保持一些活动。在尝试连接网络的时候,Aruba有一个非常领先的准入控制系统:ClearPass,它可以识别物联网设备,比如是否真的是一个摄像头。基于终端类型的识别,可以决定是否允许这个终端设备连接进来,这是准入的部分。在连接上之后,ClearPass会根据它是无线还有线的系统及其他特性,实施相应的策略,给其一定的权限。有了这些策略之后,终端在网上传输数据、访问网络资源的行为会由Aruba的有线和无线基础设施来进行管控。同时,以Aruba IntroSpect为代表的用户端点行为分析(UEBA)系统对用户终端的网络行为进行分析,通过分析来判断当前的行为是否符合预期,是否存在潜在的安全风险。

由此可以看出,Aruba整个安全体系纵向覆盖了从物理层到应用层,并且横向覆盖了连接前到连接后,所以称之为360度的安全体系。这是Aruba给用户提供的一个非常大的价值。

强大的AI能力加持

Aruba 510系列无线AP是新一代的802.11ax物联网AP,具有最先进的安全特性,AI无线射频优化技术、智能电源监控功能,内置Zigbee和蓝牙5.0无线电通讯模块。
其中AI无线射频优化技术会根据AP不断采集到的整个周边环境的数据,比如射频环境、噪声水平、利用率、工作信道、终端的数量、流量大小等等。采集之后会汇总起来,然后在控制器里会根据过去24小时所有的数据,计算出一个基线。利用这个基线同时结合机器学习的算法,来评估和计算每一个AP应该如何去工作,可以与周边的环境完美匹配。

更快的满足本地研发需求

Aruba在全球有四大研发中心,中国就是其中之一。据俞世丹介绍,这个研发中心不只是为中国提供服务,也为全球提供服务。这样一来,一方面可以把全球其他国家的经验引入到中国来,另一方面,也可以为中国的客户提供更加快速的研发服务。

以顺丰物流为例,顺丰物流在全国有1万多个分支机构,这些分支机构之间的连接都是通过Aruba的网络设备来实现的。而中国的客户有两个特点,第一,对互联网技术的应用在全球范围内是非常领先和创新的,所以往往会率先提出很多新的需求来。第二,因为中国的地域很大,每个地方的网络环境和条件都不一样,所以就会提出更多的适配性的需求,顺丰就是如此。经过不断地磨合,Aruba逐一满足了顺丰的各种需求,这些需求都是依靠中国研发团队的帮助来实现的。

除此之外,另外一个例子是中文SSID。在中国有越来越多的客户提出需要中文的SSID,这个需求在全球其他区域也是没有的。Aruba研发团队积极响应中国市场的需求,从ArubaOS 8.3版本开始,Aruba新的软件都提供了中文SSID功能。

布局SD-WAN

在整个产品体系众,在底层的基础设施的架构里,Aruba着重在三个发展方向,一是无线,二是有线,三是广域网。SD-WAN,即软件定义广域网络,也是Aruba一个非常重要的方向。Aruba把SD-WAN做了进一步扩展,称之为SD-BRANCH。因为在传统的SD-WAN的领域,各个厂商都在优化链路,也就是说从BRANCH的出口到数据中心,选择哪个路径更优,或者把链路进行加速之类。而Aruba SD-BRANCH则还包含了无线接入、有线接入、网络安全等等,不仅仅可以对用户的链路进行调优,通过PING、UDP协议去探测链路的好坏,还可以依据链路质量实现基于用户角色、应用和SLA的动态路径选择。Aruba SD-Branch解决方案把整个分支网络的所有元素,比如有线交换机、无线接入点、广域网优化和全网一致的安全管理都融合了进来。整个系统在部署的时候都是零触碰的,只要接通电源和网络就可以自动回溯到云端,云端根据公司的IT Policy下发各种策略,应用于分支网络的整体需求,包括有线接入、无线接入和广域网优化。这和传统的SD-WAN是有很大的区别的,因为传统的SD-WAN只是固定在WAN的那一部分,而Aruba把整个BRANCH全部涵盖了进去。

更可靠、更稳定、更安全

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读