vWLC – программный контроллер беспроводного доступа для построения корпоративных сетей на крупных предприятиях. Одним из ключевых преимуществ решения является встроенный программный маршрутизатор, который позволяет обеспечить реализацию прохождения клиентского (data) трафика и трафика управления (management) на уровне L2 и L3, а также функции межсетевого экранирования для корпоративной сети.
Является программным аналогом аппаратных контроллеров беспроводного доступа Eltex серии WLC, предоставляет те же возможности и сопоставимую производительность:
конфигурирование Wi-Fi сетей (SSID);
обновление ПО точек доступа;
мониторинг работы точек доступа и сбор статистики;
аутентификация и авторизация пользователей;
управление радиопараметрами и настройка бесшовного роуминга;
маршрутизация трафика и его защита.
Поддерживаются Wi-Fi 4, Wi-Fi 5 и Wi-Fi 6 точки доступа Eltex. Контроллер из коробки имеет преднастроенную базовую конфигурацию – требуется минимум времени на внедрение в сетевую инфраструктуру и первичную настройку. Количество точек доступа, поддерживаемое контроллером, зависит от выделенных ресурсов виртуальной среды и количества приобретённых лицензий.
Запускается на Linux-сервере на гипервизорах Oracle VirtualBox и VMware ESXi. Управление осуществляется через удобный веб-интерфейс или CLI.
Управление
Управление контроллером осуществляется через удобный веб-интерфейс, доступный из браузера, или CLI. Администраторам доступны инструменты: для тонкой настройки параметров сети и Wi-Fi точек; мониторинга их работы и выявления проблем; управления аутентификацией и настройки радиопараметров.
Маршрутизация
Обеспечивает гибкую маршрутизацию трафика в беспроводной сети. Поддерживается статическая и динамическая маршрутизация IPv4/IPv6: RIP, OSPF (v. 2, v.3), BGP, IS-IS, VRF, PBR, MPLS и др.
Защита сети
Имеет комплексную систему защиты беспроводной сети. Поддерживаются современные протоколы безопасности WPA2/WPA3 в версиях Personal и Enterprise. Встроенный межсетевой экран обеспечивает анализ по полям L2-L4, зонам доверия, приложениям и блокировку нежелательного трафика.
Резервирование
Может быть установлен по схеме резервирования 1+1 Active-Standby. Поддерживается VRRP v2/v3 для создания отказоустойчивых решений. Если основной контроллер прекратит работать, резервный автоматически возьмёт на себя управление всеми точками доступа.
Авторизация
Поддерживает актуальные стандарты шифрования и аутентификации WPA2/WPA3 через внешний/локальный RADIUS-сервер, а также LDAP-каталоги. С помощью vWLC можно создать различные профили доступа для групп пользователей.
Airtune
Встроенный сервис AirTune обеспечивает оптимизацию радиопараметров точек доступа: динамически регулирует выбор каналов и мощность передатчиков в зависимости от загруженности. На основе сервиса AirTune реализуется бесшовный роуминг в соответствии со стандартами IEEE 802.11 r/k/v.
Схема применения
Характеристики
Управление точками доступа:
- Поддержка авторизации WPA/WPA2/WPA3 Personal1
- Поддержка авторизации WPA/WPA2/WPA3 Enterprise1
- Поддержка открытой сети с шифрованием OWE1
Системные характеристики:
- Количество точек доступа - 17
- Доступно расширение числа точек доступа по лицензии до 5000
- WPA3 поддержан на ТД WEP-3ax, WEP-3L, WEP-30L, WEP-30L-Z, WOP-30L, WOP-30LI, WOP-30LS
Системные требования
-
Процессор: Архитектура x86-64, тактовая частота не менее 1,8 ГГц Поддержка набора инструкций MMX, SSE, SSE2, SSE3, SSSE3, SSE4.1, SSE4.2 (поколение процессоров Intel Nehalem или AMD Barcelona CPU или выше)
- Оперативная память: Не менее 3 ГБ
- Дисковое пространство: Не менее 375 МБ
- Гипервизоры: VirtualBox версии не ниже 6.0, WMWare Workstation/ESXi версии не ниже 6.7.0
- Поддерживаемые I/O:
Эмуляция: Intel E1000, Intel E1000E, VMXNET2, VMXNET3
Паравиртуализация: VirtIO
- PCI Pass-through: Intel XL710 Ethernet Controller (2x40/1x40/4x10/2x20/2x10/1x10), Intel X722 Ethernet Controller (2x10/4x10)