Сетевая и информационная безопасность
Мультисервисные и беспроводные сети Хранение и обработка данных Сетевая и информационная безопасность Сети IP и видео телефонии Контакт-центр Видеоконференцсвязь и голосовая почта
 
  Мультисервисные и беспроводные сети  
 

» Корпоративные сети передачи данных

» Создание VPN. Объединение офисов предприятия на основе технологий VPN

» Организация корпоративной VPN сети на базе Juniper Networks

» Построение удаленного доступа к корпоративной сети на базе Cisco Systems

» Организация корпоративной VPN сети на основе оборудования Huawei Symantec

» Организация корпоративной VPN сети на базе ViPNet компании ИнфоТеКС

» Организация беспроводного доступа к сети Интернет по технологии WiFi в общественных местах: Hot-Spot

» Беспроводные точки доступа и беспроводные контроллеры NetGear для домашних беспроводных сетей и малых офисов

» Управляемые коммутаторы NetGear ProSafe™ для построения сетей малого и среднего бизнеса

» Контроллеры Cisco, HP, NetGear и Motorola для корпоративных беспроводных сетей

 
     

     
 

Ресурсы ИЦ Телеком-Сервис

ИТ-инфраструктура, системы безопасности, инженерные системы, ИТ-консалтинг
www.tls-group.ru

коммуникационные решения и телефония
www.tlsgroup.ru

системы связи Avaya
www.avaya-s8500.ru

проектирование и монтаж датацентров
www.datacenter-ts.ru

Все сайты компании

 
     
     
 

Беспроводные сети

Услуги ИЦ Телеком-Сервис по организации беспроводного доступа:
 

- Предпроектное обследование объекта а для выявления особенностей, влияющих на распространение радиосигнала.  

Обследование позволяет выявить разнообразные препятствия для распространения радиосигналов: скрытую в стенах металлическую сетку, трубопроводы и кабелепроводы. Это мини исследование позволяет оценить степень поглощения радиосигналов стенами и перегородками, установить уровень помех от «чужих» беспроводных сетей. По результатам обследования рассчитывается необходимое количество, местоположение и мощность точек доступа, типы антенн, прописываются требования к монтажу оборудования для беспроводного доступа.

Отсутствие этапа предпроектного обследования может привести к тому, что топология будущей беспроводной сети будет рассчитана неверно. На объекте будут возникать провалы, у пользователей не будет возможности подключиться к сети там, где это требуется. На таком объекте могут возникать помехи от «чужих» сетей, как следствие - сильное снижение скорости подключения или потеря части передаваемых пакетов данных.  

- Разработка топологии беспроводной инфраструктуры объекта.

При разработке схемы будущей сети учитываются результаты первоначального обследования, которые наглядно отображаются на радиограммах. На таких схемах четко видны «провалы» радиосигнала на каждом сегменте исследуемой площади объекта. При разработке топологии будущей радиосети учитываются также требования к сетевой безопасности.  

- Подбор и поставка оборудования и решений под проект – точек доступа, беспроводных сетевых адаптеров, беспроводных маршрутизаторов, управляющего программного обеспечения, радиотрубок, Wi-Fi- сканнеров.  

Для локальных беспроводных сетей достаточно малое количество сетевых адаптеров. Для беспроводной сети корпоративного масштаба с высокой производительностью используются беспроводные маршрутизаторы. Точки доступа позволяют подключить беспроводную сеть к уже существующей проводной сети. Радиус действия точки доступа можно расширить за счет применения мощных радиоантенн.

Беспроводные маршрутизаторы используются для создания отдельного сегмента сети и поддерживают подключение к ним компьютеров со встроенными беспроводными сетевыми адаптерами. В каждый такой маршрутизатор встроен сетевой свитч Ethernet для подключения других устройств или клиентов. В беспроводные маршрутизаторы встроен сетевой экран для соблюдения политик безопасности сети.  

Монтаж и настройка оборудования сетей беспроводного доступа

Очень важно проектировать беспроводную сеть по существующим стандартам и технологиям безопасности:
- WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access) – основные протоколы безопасности
- WEP позволяет шифровать поток передаваемых данных на основе алгоритма RC4 с ключом на 64 или 128 бит
- WPA отвечает за процесс динамической генерацией ключей шифрования данных; поддерживает шифрование по стандарту AES (Advanced Encryption Standard) с более стойким криптоалгоритмом. Это увеличивает стандарты безопасности
- технология фильтрации MAC-адресов для создания таблицы MAC в настройках точки доступа для компьютеров, авторизованных в сети
- режим скрытого идентификатора SSID.

Возможности и преимущества беспроводного доступа как сопутствующей услуги


Hot-Spot – это организация беспроводного доступа к сети Интернет по технологии Wi-Fi в общественных местах, таких как кафе, рестораны, гостиницы, клубы, аэропорты.

Для организации Hot-Spot необходимы следующие элементы:

- канал доступа в Интернет
- беспроводные точки доступа
- система биллинга
- устройство клиента с функциями беспроводной связи (например, ноутбук или КПК).

Точка доступа в данном случае – это беспроводная базовая станция, предназначенная для обеспечения доступа к уже существующей сети, а также для формирования новой беспроводной сети. Каждая точка доступа имеет определенный радиус действия (для стандартной точки доступа Wi-Fi радиус составляет 200-250 метров на открытой местности без препятствий и помех).

Для построения инфраструктуры беспроводной сети Hot-Spot используется оборудование ведущих производителей:
 

  • Cisco Systems серии Aironet 1000, 1100, 1130AG, 1200 для офисов;

  • наружная точка доступа/мост Cisco Aironet серии 1300 с поддержкой стандарта IEEE 802.11g, 1240AG с поддержкой стандарта IEEE 802.11a/b/g, серии 1230AG для сложных радиочастотных сред внутри зданий;

  • оОблегченная" точка доступа Cisco Aironet серии 1000 Series IEEE с поддержкой стандарта 802.11a/b/g, модели 1020 и 1030
    Linksys серия Wireless-G, WAP54GPE, WRT54GL;

  • точки доступа Motorola AP-5131, AP-5181, AP-7131, AP 7181, беспроводные порты доступа AP300 и AP 65б
    NetGear серии WAGxxx и WGxxx.

Большинство точек доступа поддерживают стандарты 802.11a, 802.11b, 802.11g или их комбинации. Данное оборудование позволяет подключаться к сети на скорости до 54 Мбит/с. Точки доступа любого из вышеназванных производителей имеют встроенный комплекс средств обеспечения сетевой безопасности.

Система Wi-Fi биллинга

Современные системы биллинга снабжены современными средствами для решения задач сбора статистики и тарификации услуг.
В наше время используется понятие «конвергентная биллинговая система». Подобная система ведет обработку данных о любых абонентах и видах услуг на основе единого интерфейса, одинаковых модулей и рабочих мест.

Современные биллинговые системы имеют мощную универсальную расчетную платформу. Платформу возможно дополнять модулями обработки данных в целях предоставления пользователям дополнительных услуг.

Для осуществления конвергентного биллинга одновременно используют несколько систем. Интеграция систем возможна при применении технологии веб-сервисов.

Особенности современных систем:

Уровень mediation систем Wi-Fi биллинга используется на уровне независимой системы, позволяющей осуществлять внутрисетевой сбор данных тарификации от разных источников внутри сети и сводить их к единому формату, который распознается биллинговой системой.

Системы взаимодействия со сторонними поставщиками контента, выполняющие задачи агрегации, обработки, учета и доставки контента от поставщика абоненту, а также обеспечивающие заданную политику безопасности.

Промежуточные устройства (mediation devices), используемые в биллинговых системах, пропускают «через себя» или осуществляют контроль в пассивном режиме трафика с разграничением его по различным сервисам: SMS-сообщений, CAMEL-транзакций и GPRS-сессий. Промежуточные устройства передают биллинговой системе данные о состоявшихся транзакциях.
С помощью mediation devices в современных системах Wi-Fi биллинга реализуются сложные схемы тарификации дополнительных сервисов: тарификации SMS- сообщений по факту доставки и контенту, тарификации GPRS по типу контента и др. сервисов

Оптимальная база данных и основных компонентов системы позволяет учитывать расширения номенклатуры предоставляемых услуг.

  • совместимость биллинговой системы с аппаратной частью корпоративной сети позволяет предоставлять конвергентные услуги пользователям: голосовые и SMS-MMS шлюзы, IVR-системы
  • редства для обеспечения самообслуживания пользователей компании, инструменты доступа к персональной информации через голосовое меню или интернет-страницу
  • системы биллинга совместимы с бухгалтерской программой через специальный программный шлюз, что обеспечивает бухгалтерам задачу учета ежемесячных корпоративных расходов компании.
     

Примеры отечественных биллинговых систем

При помощи автоматизированной системы расчетов NetUP UTM решаются задачи, связанные с расчетом с абонентами за услуги связи. Универсальность системы позволяет использовать ее в сетях практически любого масштаба — от небольших офисов до крупных Интернет-провайдеров. Современный подход к решению проблемы учета трафика позволил сделать систему совместимой практически со всеми распространенными платформами и сетевыми устройствами.

UTM 5.0 — сертифицированный в Министерстве Связи РФ биллинг, предназначенный для использования в сетях средних и крупных провайдеров. Система оптимизирована для работы с большим количеством клиентов, поддерживает работу с первичными бухгалтерскими документами и многое другое. Биллинговая система UTM 5.0 позволяет предоставлять значительно больший спектр услуг: Интернет по выделенным линиям, коммутируемым соединениям (VPN, dial-up, PPPoE), Hotspot, традиционная и IP-телефония, e-mail, web-хостинг. Наличие сертификата соответствия «Связь» дает право на официальное использование биллинга на узлах передачи данных.

 
     
 



© 2009-2012 ИЦ "Телеком-Сервис"