Baseado em controlador sem fio vs não baseado em controlador

8

Estou pensando em atualizar nossa infraestrutura sem fio de mais de 60 pontos de acesso SOHO para uma solução de nível corporativo.

No momento, estamos testando Ubiquity(temos 12 em nossas áreas mais densas) e parece estar fazendo exatamente o que precisamos, mas de todas as pesquisas que vi, as pessoas estão sugerindo soluções baseadas em controladores.

Quais são as principais vantagens de seguir com base em controlador (como Aruba) versus não-controlador / baseado em software (como Ubiquity)? Se tudo o que precisamos é de um arquivo de configuração para toda a rede, os Ubiquitypontos de acesso seriam adequados ou veríamos um enorme desempenho cair sobre algo assim Aruba?

AWippler
fonte

Respostas:

7

Enquanto os dispositivos de controle ainda são vendidos, há várias tendências que estão se tornando populares, entre essas soluções baseadas em nuvem e soluções virtualizadas. Embora esse tópico seja um pouco estranho, também existem fornecedores corporativos que estão implementando os conceitos SDN em redes sem fio ... mas isso é outra discussão e ainda precisamos ver como isso se dará.

Além disso, os fornecedores estão empurrando mais do que foi "inteligência" baseada em controlador para o ponto de acesso, incluindo roaming e decisões de imposição de políticas. Isso é em grande parte um fator devido a preocupações sobre as necessidades de largura de banda em potencial necessárias para encapsular todo o tráfego dos pontos de acesso 802.11ac de volta ao controlador. Embora a implementação seja específica para fornecedores, isso geralmente assume a forma de uma "conexão de controle" entre o controlador e o ponto de acesso, enquanto os dados são descartados diretamente do ponto de acesso à rede local.

Mesmo assim, continuará sendo necessário algum tipo de funcionalidade de "controlador" de alguma forma. Por exemplo, algo para atuar como o NAS para autenticações 802.1X. Simplesmente não faz sentido configurar cada ponto de acesso como um cliente RADIUS no servidor RADIUS para funcionar como um NAS individualmente.

Não importa como o setor se desenvolva, não haverá um bom sistema sem fio de classe empresarial sem uma plataforma de gerenciamento que gerencie configurações, forneça atualizações de AP e colete dados para fornecer relatórios e solução de problemas, para que esses aspectos dos controladores também permaneçam de alguma forma.

Você mencionou Aruba, mas eles também têm soluções que não são controladoras, como a solução "Instant Access Point". Embora seja uma oferta mais recente, este é um exemplo de afastamento do modelo de dispositivo do controlador.

A Cisco adquiriu a solução baseada na nuvem Meraki para adicionar à sua linha de produtos. O Aerohive é executado na nuvem ou como um dispositivo virtual (também vendido como um dispositivo de hardware, se você preferir).

A solução da Ubiquiti fornece um ponto de entrada baixo financeiramente, mas, como em muitas coisas, isso tem um custo, mesmo que não esteja no capital. O software que eles fornecem cuida de vários desses fatores importantes, mas apenas até certo ponto, pois não são tão completos quanto os produtos de outros fornecedores e não possuem tantas opções de configuração (o que pode ser importante em uma implantação). Também não é uma solução tão refinada.

Não é minha intenção derrubar Ubiquiti, é um produto decente. Eu o implantei em vários sites clientes.

Por fim, você precisa observar os recursos e o desempenho de que precisa / deseja encontrar a solução que melhor se adapta às suas necessidades e orçamento. Existem muitos fornecedores sem fio e somente você pode decidir o que é "certo" para sua organização. Eu recomendaria ligar e conversar com vários fornecedores, pois eles terão prazer em demonstrar seus recursos e até permitir que você avalie seus produtos. Lembre-se de que todos eles "comercializarão" seus produtos como os melhores; portanto, você terá que fazer uma pesquisa independente para descobrir quais dos destaques de recursos cuidadosamente selecionados são principalmente fumaça e espelhos.

YLearn
fonte
4

A razão frequentemente ouvida para os controladores sem fio é o gerenciamento e contabilidade central - e a capacidade de inspecionar o tráfego (leia-se: imponha políticas). A Ubiquity faz algo parecido com o sistema UniFi, mas não é um controlador, mas mais um mecanismo de gerenciamento.

Se tudo o que você precisa é de uma frota de APs "zumbis" - todos os clones com os quais ninguém precisa se mexer, não há razão para usar um sistema baseado em controlador. Isso se torna ainda mais verdadeiro pela diferença de custo.

Ricky Beam
fonte
Então, os controladores fornecem a capacidade de inspecionar o tráfego mais de perto? Um firewall não deveria fazer isso?
AWippler
2
@AWippler, claro, mas um controlador com recursos de imposição de políticas pode impedir o tráfego que você não deseja de atingir sua rede. Sem isso, teria que transitar sua rede pelo menos até o firewall. Alguns deles também podem priorizar, policiar e modelar o tráfego com base em várias características também.
YLearn