Сетевая и информационная безопасность
Мультисервисные и беспроводные сети ЦОД. Хранение и обработка данных Сетевая и информационная безопасность Сети IP и
видео телефонии
Контакт-центр Видеоконференцсвязь и голосовая почта
 
  Мультисервисные и беспроводные сети  
 

» Корпоративные мультисервисные сети

» Создание VPN. Объединение офисов предприятия на основе технологий VPN

» Организация корпоративной VPN сети на базе Juniper Networks

» Построение удаленного доступа к корпоративной сети на базе Cisco Systems

» Организация корпоративной VPN сети на основе оборудования Huawei Symantec

» Организация корпоративной VPN сети на базе ViPNet компании ИнфоТеКС

» Организация беспроводного доступа к сети Интернет по технологии WiFi в общественных местах: Hot-Spot

» Беспроводные точки доступа и беспроводные контроллеры NetGear для домашних беспроводных сетей и малых офисов

» Управляемые коммутаторы NetGear ProSafe™ для построения сетей малого и среднего бизнеса

» Контроллеры Cisco, HP, NetGear и Motorola для корпоративных беспроводных сетей

 
     

     
 

СПЕЦПРЕДЛОЖЕНИЕ

Системы технической безопасности

» Установка систем видеонаблюдения

» Монтаж беспроводного видеонаблюдения

» Монтаж охранно-пожарной сигнализации

» Системы контроля доступа (скуд)

Звоните +7 (495) 737-42-22

Пишите

 
     





     
 

Ресурсы ИЦ Телеком-Сервис

ИТ-инфраструктура, системы безопасности, инженерные системы, ИТ-консалтинг
www.tls-group.ru

коммуникационные решения и телефония
www.tlsgroup.ru

системы связи Avaya
www.avaya-s8500.ru

монтаж и проектирование ЦОД
www.datacenter-ts.ru

Все сайты компании

 
     
     
 

Беспроводные сети

Услуги ИЦ Телеком-Сервис по организации беспроводного доступа:
 

- Предпроектное обследование объекта а для выявления особенностей, влияющих на распространение радиосигнала.  

Обследование позволяет выявить разнообразные препятствия для распространения радиосигналов: скрытую в стенах металлическую сетку, трубопроводы и кабелепроводы. Это мини исследование позволяет оценить степень поглощения радиосигналов стенами и перегородками, установить уровень помех от «чужих» беспроводных сетей. По результатам обследования рассчитывается необходимое количество, местоположение и мощность точек доступа, типы антенн, прописываются требования к монтажу оборудования для беспроводного доступа.

Отсутствие этапа предпроектного обследования может привести к тому, что топология будущей беспроводной сети будет рассчитана неверно. На объекте будут возникать провалы, у пользователей не будет возможности подключиться к сети там, где это требуется. На таком объекте могут возникать помехи от «чужих» сетей, как следствие - сильное снижение скорости подключения или потеря части передаваемых пакетов данных.  

- Разработка топологии беспроводной инфраструктуры объекта.

При разработке схемы будущей сети учитываются результаты первоначального обследования, которые наглядно отображаются на радиограммах. На таких схемах четко видны «провалы» радиосигнала на каждом сегменте исследуемой площади объекта. При разработке топологии будущей радиосети учитываются также требования к сетевой безопасности.  

- Подбор и поставка оборудования и решений под проект – точек доступа, беспроводных сетевых адаптеров, беспроводных маршрутизаторов, управляющего программного обеспечения, радиотрубок, Wi-Fi- сканнеров.  

Для локальных беспроводных сетей достаточно малое количество сетевых адаптеров. Для беспроводной сети корпоративного масштаба с высокой производительностью используются беспроводные маршрутизаторы. Точки доступа позволяют подключить беспроводную сеть к уже существующей проводной сети. Радиус действия точки доступа можно расширить за счет применения мощных радиоантенн.

Беспроводные маршрутизаторы используются для создания отдельного сегмента сети и поддерживают подключение к ним компьютеров со встроенными беспроводными сетевыми адаптерами. В каждый такой маршрутизатор встроен сетевой свитч Ethernet для подключения других устройств или клиентов. В беспроводные маршрутизаторы встроен сетевой экран для соблюдения политик безопасности сети.  

Монтаж и настройка оборудования сетей беспроводного доступа

Очень важно проектировать беспроводную сеть по существующим стандартам и технологиям безопасности:
- WEP (Wired Equivalent Privacy) и WPA (Wi-Fi Protected Access) – основные протоколы безопасности
- WEP позволяет шифровать поток передаваемых данных на основе алгоритма RC4 с ключом на 64 или 128 бит
- WPA отвечает за процесс динамической генерацией ключей шифрования данных; поддерживает шифрование по стандарту AES (Advanced Encryption Standard) с более стойким криптоалгоритмом. Это увеличивает стандарты безопасности
- технология фильтрации MAC-адресов для создания таблицы MAC в настройках точки доступа для компьютеров, авторизованных в сети
- режим скрытого идентификатора SSID.

Возможности и преимущества беспроводного доступа как сопутствующей услуги


Hot-Spot – это организация беспроводного доступа к сети Интернет по технологии Wi-Fi в общественных местах, таких как кафе, рестораны, гостиницы, клубы, аэропорты.

Для организации Hot-Spot необходимы следующие элементы:

- канал доступа в Интернет
- беспроводные точки доступа
- система биллинга
- устройство клиента с функциями беспроводной связи (например, ноутбук или КПК).

Точка доступа в данном случае – это беспроводная базовая станция, предназначенная для обеспечения доступа к уже существующей сети, а также для формирования новой беспроводной сети. Каждая точка доступа имеет определенный радиус действия (для стандартной точки доступа Wi-Fi радиус составляет 200-250 метров на открытой местности без препятствий и помех).

Для построения инфраструктуры беспроводной сети Hot-Spot используется оборудование ведущих производителей:

  • Точки доступа Cisco Aironet 1100, 1130AG, 1200, 1600, 2600, 2700, 3600 для офисов различного масштаба
  • Точка доступа Cisco Systems Aironet 600 для подключения удаленных сотрудников компании
  • «облегченная" точка доступа Cisco Aironet 1040 с поддержкой стандарта 802.11n для малых офисов
  • наружные точки доступа Cisco Aironet 1552E/EU, 1552C/CU, 1552I, 1552H и 1552S с поддержкой стандарта Wi-Fi 802.11a/b/g/n
  • наружная точка доступа/мост Cisco Aironet 1300 с поддержкой стандарта IEEE 802.11g, 1240AG с поддержкой стандарта IEEE 802.11a/b/g, серии 1230AG для сложных радиочастотных сред внутри зданий
  • точки доступа Cisco 1230AG для сложных радиочастотных сред внутри помещений
  • Беспроводной мост Cisco Aironet 1400, работающий на частоте 5ГГц по стандарту 802.11а для объединения локальных сетей в единую сеть уровня MAN
  • Linksys серия Wireless-G, WAP54GPE, WRT54GL
  • зависимые Wi-Fi точки доступа Motorola для офиса АР 621, АР 622, АР 650
  • внешние точки доступа Wi-Fi Motorola AP 6562, AP 7161, AP 7181
  • независимые Wi-Fi точки доступа Motorola AP 6511, AP6521, AP6522, AP6532
  • AP 8132 – точка доступа Wi-Fi, Motorola максимальной производительности, облегчающая предприятиям миграцию на
  • WLAN сети
  • Wi-Fi контроллеры Motorola RFS 4011, RFS 4010, RFS 6000, RFS 7000 в различных модификациях
  • NetGear точка доступа Wi-Fi для наружного использования WND930 Outdoor Dual Band Wireless-N с отличной зоной покрытия
  • WAC120 NetGear - точка доступа Wi-Fi с поддержкой стандарта 802.11ac
  • WNDAP620 ,WNDAP360, WNDAP350, WNDAP660 NetGear –точки доступа Wi-Fi , одновременно работающие в двух диапазонах 2,4 ГГц и 5 ГГц
  • WN370 NetGear точка доступа Wi-Fi для настенного монтажа внутри помещений
  • WNAP210 ProSafe Wireless, NetGear - точка доступа Wi-Fi с большой скоростью передачи данных. При помощи Wireless Distribution System (WDS) оборудование может развертываться на больших территориях.
  • WNAP320 ProSafe Wireless-N, NetGear - точка доступа Wi-Fi сс расширенной зоной покрытия и большой скоростью
  • WN802Tv2, NetGear - точка доступа, поддерживающая новейшую технологию Wireless-N. Оборудование обеспечивает великолепное покрытие и скорость, превосходящую в 15 раз показатели скорости точек доступа Wireless-G.

Wi-Fi оборудование всего ряда вышеназванных производителей поставляется с интегрированным комплексом средств обеспечения сетевой безопасности.

Система Wi-Fi биллинга

Современные системы биллинга снабжены современными средствами для решения задач сбора статистики и тарификации услуг.
В наше время используется понятие «конвергентная биллинговая система». Подобная система ведет обработку данных о любых абонентах и видах услуг на основе единого интерфейса, одинаковых модулей и рабочих мест.

Современные биллинговые системы имеют мощную универсальную расчетную платформу. Платформу возможно дополнять модулями обработки данных в целях предоставления пользователям дополнительных услуг.

Для осуществления конвергентного биллинга одновременно используют несколько систем. Интеграция систем возможна при применении технологии веб-сервисов.

Особенности современных систем:

Уровень mediation систем Wi-Fi биллинга используется на уровне независимой системы, позволяющей осуществлять внутрисетевой сбор данных тарификации от разных источников внутри сети и сводить их к единому формату, который распознается биллинговой системой.

Системы взаимодействия со сторонними поставщиками контента, выполняющие задачи агрегации, обработки, учета и доставки контента от поставщика абоненту, а также обеспечивающие заданную политику безопасности.

Промежуточные устройства (mediation devices), используемые в биллинговых системах, пропускают «через себя» или осуществляют контроль в пассивном режиме трафика с разграничением его по различным сервисам: SMS-сообщений, CAMEL-транзакций и GPRS-сессий. Промежуточные устройства передают биллинговой системе данные о состоявшихся транзакциях.
С помощью mediation devices в современных системах Wi-Fi биллинга реализуются сложные схемы тарификации дополнительных сервисов: тарификации SMS- сообщений по факту доставки и контенту, тарификации GPRS по типу контента и др. сервисов

Оптимальная база данных и основных компонентов системы позволяет учитывать расширения номенклатуры предоставляемых услуг.

  • совместимость биллинговой системы с аппаратной частью корпоративной сети позволяет предоставлять конвергентные услуги пользователям: голосовые и SMS-MMS шлюзы, IVR-системы
  • редства для обеспечения самообслуживания пользователей компании, инструменты доступа к персональной информации через голосовое меню или интернет-страницу
  • системы биллинга совместимы с бухгалтерской программой через специальный программный шлюз, что обеспечивает бухгалтерам задачу учета ежемесячных корпоративных расходов компании.
     

Примеры отечественных биллинговых систем

При помощи автоматизированной системы расчетов NetUP UTM решаются задачи, связанные с расчетом с абонентами за услуги связи. Универсальность системы позволяет использовать ее в сетях практически любого масштаба — от небольших офисов до крупных Интернет-провайдеров. Современный подход к решению проблемы учета трафика позволил сделать систему совместимой практически со всеми распространенными платформами и сетевыми устройствами.

UTM 5.0 — сертифицированный в Министерстве Связи РФ биллинг, предназначенный для использования в сетях средних и крупных провайдеров. Система оптимизирована для работы с большим количеством клиентов, поддерживает работу с первичными бухгалтерскими документами и многое другое. Биллинговая система UTM 5.0 позволяет предоставлять значительно больший спектр услуг: Интернет по выделенным линиям, коммутируемым соединениям (VPN, dial-up, PPPoE), Hotspot, традиционная и IP-телефония, e-mail, web-хостинг. Наличие сертификата соответствия «Связь» дает право на официальное использование биллинга на узлах передачи данных.

 
     
 



© 2009-2020 ИЦ "Телеком-Сервис"