E Direct twórcą bezprzewodowej sieci dla oddziału międzynarodowego koncernu
E Direct Sp. z o.o. zbudowała bezprzewodową sieć WLAN w oddziale międzynarodowego koncernu, w którym istniała wcześniej sieć LAN, oparta na okablowaniu strukturalnym oraz na urządzeniach aktywnych. W związku z dynamicznym rozwojem oddziału oraz dużą mobilnością pracowników na terenie zakładu, pojawiło się zapotrzebowanie na sieć bezprzewodową.
Bezpieczny dostęp do sieci LAN za pomocą technologii WLAN
Takie rozwiązanie wymagało uprzedniego stworzenia oddzielnej sieci WLAN dla zarejestrowanych gości firmy oraz zapewnienia dostępu do Internetu, bez uwzględnienia zasobów wcześniej istniejącej sieci LAN. Dzięki temu, znacznie uproszczony został proces rejestracji gości oraz wykorzystanie wdrażanej infrastruktury WLAN, równocześnie skutecznie zabezpieczono dostęp do sieci przed nieautoryzowanym działaniem z zewnątrz. Ponadto usprawniona została mobilność pracowników w firmie oraz scentralizowano zarządzanie siecią WLAN. Nowe rozwiązanie zostało zintegrowane z istniejącym, produkcyjnym profilem przedsiębiorstwa, w trakcie wdrożenia zachowano ciągłość pracy. Firma E Direct Sp. z o.o. przeprowadziła pilotażową instalację, a także odpowiednie szkolenia dla administratorów. Przedsięwzięcie zostało zoptymalizowane pod względem wydajności.
Wykorzystane narzędzia
Specjaliści z firmy E Direct, do budowy sieci wykorzystali urządzenia firmy HP Pro Curve. W celu realizacji określonych założeń, zastosowano Switch 5304XL wraz z 24 portowym modułem switchującym oraz moduł WESM (Wireless Edge Services Module). Łączność zapewniały “lekkie” Radio Porty HP ProCurve P230.
Osobna sieć dla pracowników, osobna dla gości
Za pomocą kontrolera WESM stworzono dwie oddzielne sieci bezprzewodowe – jedną dla pracowników, a drugą dla gości. W celu zapewnienia bezpieczeństwa, goście oraz pracownicy w momencie podłączenia się do sieci bezprzewodowej muszą zostać poprawnie zidentyfikowani na jednym z dwóch serwerów Radius.
Serwer dedykowany dla pracowników został w pełni zintegrowany z istniejącą wcześniej infrasturkurą Active Directory. Dodatkowo pracownicy są rozpoznawani za pomocą certyfikatów wydawanych przez główne centrum certyfikacyjne. Dzięki temu, pracownicza sieć Wifi jest chroniona przed nieautoryzowanym dostępem za pomocą implementacji standardu 802.1x.
Dostęp do sieci bezprzewodowej dla gości jest możliwy po uwierzytelnieniu na wbudowanym w kontroler WESM serwerze Radius. Jest on zarządzany przez specjalny panel dostępowy, który został przystosowany do obsługi przez osoby nieposiadające zaawansowanej wiedzy z zakresu IT, np. sekretarki, asystentki. Za sprawą tego rozwiązania, można sprawnie i profesjonalnie nadawać gościom dostęp do Internetu na określonych przez firmę zasadach (np. pon – pt w godzinach 9:00-13:00). Umożliwia ono działanie 150 użytkownikom, a ich liczbę można jeszcze zwiększyć.
Kontroler WESM automatycznie rozkłada obciążenie pomiędzy swoje radio porty, co pozwala na pełne wykorzystanie przepustowości sieci oraz komfort pracy. Dodatkową i bardzo ważną funkcją jest możliwość przemieszczania się pomiędzy radio portami bez konieczność ciągłego podłączania się do nowego Access point’a. Radio porty wprowadzają również bardzo dobre zabezpieczenie, ponieważ każdy z nich wykrywa wszelkie obce sieci bezprzewodowe, o których administrator jest natychmiast informowany. Próba podłączenia się do sieci firmowej przez nieautoryzowany Access point jest błyskawicznie wychwytywana.