快讯

铭冠科技Aerohive无线网络产品解决方案

2013-05-09 14:18  出处:PConline原创  作者:厂商稿   责任编辑:wangliang2 

    扩展整个机构对企业资源的访问
    随着机构将企业功能扩展到远程办公和分支机构,随之增加的基础设施和复杂度会加大成本,也给网络管理员带来负担。在一些缺少IT人员或难于部署,配置和保证一贯安全的地方,额外增加的基础设施通常需要支持和维修,而这些工作对于有经验的IT 团对来说也是困难的。
    铭冠科技Aerohive Branch on Demand™ 的解决方案较容易地将企业能力部署给任何地方的员工,同时减少了运作方面的开销。解决方案的关键在于特地为远程环境设计的一整套特性与功能,简化操作,加强安全策略,减少开支,运行时几乎免维修。
迅速,简单的配置和部署
    远程办公人员通常不是技术上的行家,分支机构又往往没有现场IT人员,因此远程无线解决方案必须容易安装和配置。Aerohive Branch on Demand 解决方案能让任何人只须插上 Aerohive 分支路由器,等几分钟配置完成后,就可以访问所需的资源。
    图 1 –铭冠科技零接触自动配置不需现场或者上门服务的技术人员。
1    
    铭冠科技Aerohive 不需控制台缆线,技术证书,或将单个安全通讯端层 (SSL) 虚拟专用网络 (VPN) 客户端装在每个连接的设备上。
    不需预设置, 是因为具有高智能的 Aerohive Cloud 将每个Aerohive 设备重定向到其世界一流的 HiveManager 管理平台,无论 HiveManager 是在 Aerohive Cloud 还是在现场。 管理员只须:
   ·   创建配置
   ·   为分支路由器提供参数以获得配置
   ·   等待远程用户接入设备
   一旦设备联机,HiveManager 自动将配置发放给它 — 远程办公就启动运行,不需管理员干预。
   集中管理和可视性
    部署大量远程设备时,它们需要容易管理,维护和监控。典型远程解决方案需要多个控制台来管理远程连接,安全和故障排除。 而 HiveManager 能提供一个中央界面,管理员可用来轻易地配置任意数量的 Aerohive 接入点和分支机构的设备。一个管理员就可以管理几千个设备,如同管理单个设备一样容易。从Aerohive所有设备的集成IP地址管理,到自动配置和一贯政策的部署,HiveManager 提供所有的管理服务。
    部署灵活性
    有了铭冠科技Aerohive Branch on Demand 解决方案,管理员具有对资源访问的绝对控制权。他们能决定哪些用户和设备可以访问分支路由器,还能给每个连接的用户提供具体的本地和远程资源的访问权。The Aerohive BR100 路由器支持:    
    ·   无线部署时多达八个服务集合标识符 (SSIDs)
    ·   6个由有线和无线界面共享的不同的 VLANs
    ·   认证, 如802.1X, 门户网关,和 Aerohive 专用预共享密钥来区分用户
    管理员可根据身份为用户或设备配置特定的访问,应用防火墙策略,VLAN 的分配,通道许权限, 和服务品质 (QoS)。
    一贯的安全和法规的遵从
    自始至终和可靠的安全是大规模分布式网络的一项要求。而专用分支路由器对小公司或远程办工人员来说太昂贵,并且,某个软件客户端不能总是提供足够大的覆盖面积,尤其是当需要企业语音连接时。
    铭冠科技Aerohive Branch on Demand 解决方案使用获得专利的 N-Way Cloud Proxy 功能来提供企业级安全,开销却是远程办公的价格。 有了 Cloud Proxy,管理员可以使用基于云的安全服务,如,Websense 或 Barracuda Online,将远程网络流量送到最后的目的地之前路由到这些服务。 HiveManager 还通过广泛的日至和法规遵从报告提供较高的可视性。
    统一的有线和无线政策
    分支的部署需要有针对用户和各种类型设备的策略,以保证无论使用哪种访问介质都能成功地访问。有了HiveManager的帮助,管理员可根据身份和设备类别制定特制的访问策略,给用户/设备分配防火墙,通道,网络和排队权限,而不用考虑用户的地点或访问介质。HiveManager 还为以下提供完整的可视性:
   ·   与任何 Aerohive 网络设备相连的用户和设备
   ·   分配给每个用户/设备的权限
   ·   有关设备的历史报告,即使设备切换于有线和无线的访问环境之间 
    远程办公环境
    随着企业不断降低由办公场地,停车场及其它设施带来的成本和运营开销,远程办公变得日益普及。远程办公还有助于企业达到持续发展的目标,提供成本效益以招募并留住顶尖人才。事实上,Robert Half International在调查的1,400 个 CFOs 时发现,当问及有关其所在公司远程办公的普及程度时,百分之46 的人认为,吸引顶尖人才最好的方式,远程办公仅次于工资,而百分之33 认为远程办公是上上签!
    成功地部署远程办公能给员工提供如同在公司本部对同样资源自始至终持续不断的访问。访问包括语音,电话会议,安全的互联网连接,和基于云的服务或应用,例如,salesforce.com。Aerohive Branch on Demand 解决方案提供标准的IP Security (IPsec) VPN 功能用以访问公司资源,以及正在申请专利的Aerohive Cloud Proxy (N 路隧道分离), 结合基于云的安全供应商,如Websense 和 Barracuda,以确保web流量的完整性。
    Aerohive 将远程路由的功能天衣无缝地纳入其领先于业界,启用云的网络结构中,为远程办公人员提供了容易管理,安全可靠的连接。

     图 2: 铭冠科技典型的Aerohive Branch on Demand 远程办公解决方案的安装示图

 2
    这个例子中,HiveManager 为远程办公设备提供简单的配置,监控和故障排除。 BR100 路由器根据配置的选项来发现HiveManager 或者通过查询 Aerohive Cloud 找到所分配的 HiveManager,无论 HiveManager 是在云里还是在客户所在地。Aerohive 还推出了 Cloud VPN Gateway, 一个基于 VMware 的设备来终止Aerohive 分支路由器设备的 IPsec通道。 Cloud VPN Gateway 可根据VMware 服务器专用的硬件进行扩展,连接不需要依赖 HiveManager。
    这种远程办公方案将 BR100 分支路由器配置为多个SSIDs。 如,一个 SSID 用来给用 802.1X 访问的员工使用,另一个 SSID 给用欲共享密钥访问使用。 四个10/100 LAN 网口可配置成 share a VLAN with a wireless SSID, 也可以受门户网站保护。
    通过认证的公司雇员的流量可以路由通过VPN 通道,也可分配到优先级 QoS 队列,与相关的访客流量分开。 管理员可将 BR100 分支路由器配置成将不经过VPN 通道的web 流量分流,通过 Aerohive Cloud Proxy 服务将其发到某个远程安全服务。无线服务级协议 (SLA) 可配置成保证无线访问能达到远程应用访问的足够标准,如达不到 SLA,自动将用户通话升压。
    小分支公司
    传统的分公司 VPN 解决方案通常会给每个地点增加开支,复杂度和混乱。尽管小分支公司只占 IT 基础设施的百分之20,却占用了百分之 80 的 IT 维护资源。软件解决方案相对便宜,但很快会变得难于控制或跟不上要求,特别是在有多个设备或者不支持 VPN 客户端的设备要求连接时。通过云,即使没有现场的技术资源的支持,Branch on Demand 解决方案使得分支公司部署时的配置,管理,监控和故障的排除等任务变得简单化。企业得到相当大的CAPEX OPEX 节省开支,同时能保持远程网络的可视性,达到安全目标及合规标准,提高生产力。
    图 3: 铭冠科技典型的Aerohive Branch on Demand 分支机构的实现
 3

    在部署小规模办公计划时,对中央办公的可靠访问和对在线应用程序及资源访问所需要的安全的互联网的访问,是至关重要的。Branch on Demand 解决方案利用Aerohive Cloud 讯速安全地发现HiveManager,无论HiveManager是在网上还是在本部。
    许多分支机构,尤其是那些受到严格行规要求的机构,如零售店,需要将路由器安置在配线间,同时为周围其它地方提供无线访问。 铭冠科技Aerohive允许管理员将 Aerohive APs  通过网格与 BR100 分支路由器连接,从而扩展了无线访问。管理员可配置 APs 来支持多个VLANs和用户配置文件,并将单个策略部署给整个位置。这种方法让用户连接任何一个可用的接入点,根据用户的身份和设备的类型,接受合适的权限。
    根据经典路由和防火墙权限可将用户流量路由通过 VPN 通道或到互联网。Branch on Demand软件还可分离出应直接走互联网的 “可信任” 的网络流量,Aerohive Cloud Proxy 允许管理员迫使所有其它网络流量通过在线安全服务的检查。
    由于所有Aerohive设备都支持 Aerohive Mobility Routing Protocol (AMRP), 用户可方便安全地根据需要在与之连接的接入点和分支路由器之间漫游。访客的安全访问可以和公司的流量分开,接受不同的网络QoS, 访问时间日程,防火墙政策,网络安全设置,以及Aerohive的许多其它功能。
  [商家名称] : 广州铭冠信息科技有限公司  
    [销售地址] : 广州市天河软件园建业路华翠街68号202E   
    [销售电话] : 020-85546375/85548284/13560355825
  [联系人] :   叶先生  sales@gzmcrown.com
IT热词搜索 来源:360新闻