Re: Alkalmazásszintű rádiós optimalizáció az Arubától
#1
Elküldve: 2012. 12. 10. 10:21
https://www.hwsw.hu/hirek/49474/aruba-wi-fi-kontroller-7200-802-11ac-apprf.html
#2
Elküldve: 2012. 12. 10. 10:21
"A rendszert ráadásul a korábbinál sokkal gyakoribb authentikációra és roamingra optimalizálták az okostelefonok, tabletek és más mobil eszközök jobb kiszolgálása érdekében." -
Ezt valaki kifejtené mi ez a marketing bullshit? Fast SSID Changing, Fast Secure Roaming, Proactive Key Caching (Sticky Key caching,Pairwise Master Key Caching-PMK, Opportunistic Key Caching-OKC, CCKM) már elég régóta van a cisconál is...
Az összehasonlítás is jó, mert a Cisco 5508 5000$, 12AP esetén (ehhez természetesen még venni kell ap licencet)
http://www.amazon.com/Cisco-5508-Series-Wireless-Controller/dp/B002GOAE0O
7200-es arubát nem találtam, de már az is beszédes lehet ha a 3600-as széria már 11000$ dollár.
http://www.amazon.com/3600-MOBILITY-CONTROLLER-SUPPORT-NON-US/dp/B00A8AUVI8/ref=sr_1_26?s=electronics&ie=UTF8&qid=1355130366&sr=1-26&keywords=aruba+controller
Biztribúrosok hajlandóak mindig gyengébb eszközökkel összehasonlítani, van cisco-nak 7500 és 8500-ös szériája is..
Nincs lehetetlen, csak tehetetlen...
#3
Elküldve: 2012. 12. 10. 12:18
Nem csak a throughput számít, hanem az is, hogy a .ac jelentette újdonságokat fogja-e tudni támogatni. Ezek a kontrollerek hardveresen úgy vannak kialakítva, hogy tudják majd. A cikkben is benne van, hogy AP még nincs hozzá, ezért csak ".ac-Ready".
Az authentikációnak teljesítményigénye van, a mobil eszközök pedig gyakran authentikálnak újra. Míg egy notebook max napi 5-10x authentikál rendeltetésszerű használat mellett (kivéve, ha előírunk neki gyakoribbat), addig egy tablet akár óránként 50+ alkalommal is (de mindenesetre nagyságrendekkel gyakrabban, mint napi 10). Ugyanez igaz egy okostelefonra is. Ezt controller és/vagy RADIUS oldalon is bírni kell.
A Cisco 5508 listaára $10.995 12 AP-vel, de mondjuk 100-al már $39.995. Egy Aruba 7210-es még európai árlista szerint is jóval olcsóbb mondjuk 128 AP licensszel (de kilicenszelem neked bármikor 100-ra, ha ragaszkodsz hozzzá - még olcsóbb lesz), és akkor még nem beszéltünk arról, hogy az 5508 gyengébb hardver (lásd fent), hogy a Ciscot még tömheted SFP modulokkal a működőképességhez (és azt valahol fogadni is kell switch-oldalon), de különbség van a menedzsmentszoftvernél is, és akkor még nem beszéltünk a wireless IPS és esetleges egyéb eszközök áráról. Mint ahogy az Aruba-only feature-ökről sem.
A Cisco 7500-as controller csak FlexConnect AP-kat tud kezelni, amik ugye nem campus (Cisco terminológiában "local") AP-k, hanem branchekbe való kb. standalone, de központilag menedzselt AP-k. A 8500-as is hasonló, nem campus AP-khez való. Előbbiről a Cisco 1Gbps-t mond, utóbbiról 10-et, és ha ezt el is fogadjuk (és neked is igazad volna, de mint fent látod, nincs), akkor az Aruba nem 5x, hanem "csak" 4x tudna többet. De nem ez a helyzet, így megáll az 5x-ös különbség.
Ha más témában is úgy látod, hogy nem fair az összehasonlításunk, szólj, hátha meg tudjuk indokolni. Remélem, a fenti érvelés meggyőző volt.
#4
Elküldve: 2012. 12. 10. 12:32
Idézet: Nemes Dániel - Dátum: 2012. 12. 10. 12:18
Oszt ez már menni fog rendesen egy átlag sarki Dell laptoppal, vagy még mindig cseréljek benne kártyát?
#5
Elküldve: 2012. 12. 10. 12:41
#6
Elküldve: 2012. 12. 10. 12:44
Idézet: Nemes Dániel - Dátum: 2012. 12. 10. 12:41
Akkor ez valami nagyon fasza cucc, látom én már.
#7
Elküldve: 2012. 12. 10. 12:49
"Ez van bazdmeg, ha nem tetszik, el lehet menni."
#8
Elküldve: 2012. 12. 10. 12:59
Idézet: bogdan - Dátum: 2012. 12. 10. 12:49
Ott múltkor voltam, most éppen Pesten baszom a rezet, aztán végül is megint megyek arrafelé irányba a melegbe, csak nem olyan messze. Nem rossz hely, de irreálisan drága és sokat kell utazni, ugyanazt a fun faktort közelebb is meg tudod szerezni, így inkább elmegyek abból a költségvetésből 3-4 közelebbi helyre. És még a sör is occsóbb
#10
Elküldve: 2012. 12. 13. 10:09
@Nemes Dániel
" _titkosított_ kapacitás elég brutális"
Igen ez a másik régi szövegetek, hogy a controller és az AP között a forgalom nem titkosított. Ez régebben igaz volt, hogy csak a control traffic volt titkosított, de pont az általad említett 5508-nál vezették be, hogy az AP és a kontroller között AES titkosítás van "adatforgalom" esetén is.
Egyébként a két gyártó eltérő design-ja miatt szerintem nem lehet összehasonlítani a througput-ot, mert arubánál minden forgalmat betol az AP a kontrollerbe ha kell ha nem, Cisco-nál meg van lehetőség FlexConnectre (7.3 IOS-től, aka H-Reap), hogy a data traffic local swhitch-ingel közvetlenül kimenjen az internetre. Mondanom sem kell külső telephelyek esetén ez tökéletes megoldás, mert az "internet" forgalmat nem kötelező mindig betolni a központi telephely kontrollerébe. Magyarországi vidéken az alacsony internet sebesség miatt legalább nem terheljük ezzel is a szűkös internet sávszélességet. (minden telephelyre meg Magyarországon senkinek sincs pénze kontrollert venni)
"Ezek a kontrollerek hardveresen úgy vannak kialakítva, hogy tudják majd." - ha nem tudja még senkise hogy mikor!! hogyan milyen specifikáció alapján fogják verifikálni a 802.11ac szabványt, akkor hogyan tudott az aruba olyat készíteni ami már ready? Egyébként attól, hogy az áteresztőképességet megnövelték tiszteletreméltó, de a marketing gépezet szerintem kicsit túllőtt a célon.
Cisco 5508 12AP-vel: 5000$
http://www.amazon.com/Adder-License-5508-ControlleR-LIC-CT5508-100A/dp/B00A8BI26K/ref=sr_1_13?ie=UTF8&qid=1355388755&sr=8-13&keywords=cisco+5508
100-as AP licence: 26000$
http://www.amazon.com/Cisco-5508-Series-Wireless-Controller/dp/B002GOAE0O/ref=sr_1_1?ie=UTF8&qid=1355388755&sr=8-1&keywords=cisco+5508
Nálam ez 31000$ dollár 112 AP-vel, de ne menjünk jobban bele az árakba, mert az arubáé még nem nyilvános.
"Ciscot még tömheted SFP modulokkal a működőképességhez (és azt valahol fogadni is kell switch-oldalon)" - Igen SFP-vel kell dugdosni, mert optikát megnézem ha rj45 csatlakozóba beleerőszakolod. Egyébként ha ha SFP-t használsz a kontroller oldalon a switch oldalon még nem szükséges SFP ---> GLC-T
Remélem kielégítőek voltak a válaszaim.
Üdv:
Imre
Nincs lehetetlen, csak tehetetlen...
#11
Elküldve: 2012. 12. 13. 15:24
Az Arubánál van a klasszikus mód, amikor teljesen vékony AP-ként a 802.11-es frame-eket betolja a titkosított csatornába, és beküldi a kontrollerbe (mi továbbra is ezt javasoljuk, ui számtalan architekturális, teljesítmény- és biztonsági előnnyel jár). Ezen felül létezik ún. decrypt tunnel mód, ami a Ciscoéval egyezik meg (tehát itt nincs architekturális különbség ebben a tekintetben), és létezik local bridging mód, ami a HP/Colubris irány. A H-REAP-pal leginkább a local bridging hasonlítható össze, vagy pedig a Remote AP üzemmód (ez már a negyedik architekturális verzió, amit az Aruba támogat). Ötödik megoldásként az Arubánál lehet központilag menedzselt, telephelyenként összefüggő rendszerként üzemelő Instant Enterprise AP-ket telepíteni, ami szintén nem küldi be a forgalmat a központi kontrollerbe. Hogy az adott feladatra az öt architektúrából melyik alkalmas leginkább, azt a konkrét követelmények alapján lehet megítélni, de a H-REAP-nál mindegyik mérföldekkel jobb (a campus/localnál nem mindegyik), és ebből csak 2 tunnelez be mindent a controllerbe.
Nyilván ha nem tolod be a forgalmat a controllerbe, akkor az sem a Cisconál, sem az Arubánál nem szempont, de amikor két autó teljesítményét hasonlítod össze, akkor sem azt az esetet vizsgálod, amikor mégis inkább buszra szállsz . Campus esetben -és ez az általános- igenis bemegy minden a kontrollerbe (legalábbis még a Cisco is ezt javasolja), tehát a teljesítménynek van szerepe, sőt.
Azt nem tudom, ki vagy, de azért az világos, hogy láttál már Cisco WLAN-t, így talán azt is tudod, hogy a H-REAP egyáltalán nem hasonlítható össze a campus (Cisco terminológiával local) üzemmóddal, pl. Wireless IPS-t, ACL-eket, Layer 3 roamingot sem tud, kis túlzással csak az autonóm AP-k központi menedzsmentjét jelenti.
Az árakról szerintem felesleges vitatkozni, listaárakat írtam mindkét gyártónál, az pedig a beszerzésen dől el, hogy ki mut tud kialkudni. Egyébként az Aruba listaára alacsonyabb, mint az általad idézett, a kontrollerre vonatkozóan 55% engedményt tartalmazó ár (ami diszkontot valószínűleg nemigen fogsz itthon megkapni).
Az SFP-kérdést szerintem félreértetted. Ha 8 gigát ki akarsz szedni egy 5508-asból, akkor 8 SFP modult kell beleraknod (én úgy tudom, és a data sheet is azt mondja, hogy RJ45-höz is kell transceiver). Viszont switchportból is elvisz 8-at, és ez is pénzbe kerül. Ezzel szemben az Aruba 72xx-nél 1 port elég a 8 -illetve persze 10- giga átviteléhez, igaz, annak nyilván 10 gigásnak kell lennie, de ez még mindig olcsóbb, egyszerűbb és gyorsabb (és akkor még ott van a többi 10 gigás port).
Ami az "ac-Ready"-séget illeti, a draftokból már lehet tudni, hogy milyen funkciókat kell majd tudnia. Legalábbis a HW tervezés szintjén ez már eldőlt. Nyilván a pontos szoftveres követelmények a végleges standard alapján lesznek meghatározva, és várhatóan akkor jön ki majd az Aruba a final firmware-el. Ha bizonyos más gyártók, khm, fenntarthatnak egy slotot az AP-ikben, amibe majd -elvben- lehet .ac-s rádiót tenni, és ezt hívhatják .ac-readynek (muhaha), akkor szerintem egy hardveresen teljesen alkalmas kontrollert legalább annyira lehet annak nevezni.
Érdekes egyébként a vita, köszönöm! Még ha nem is fogadom el az érveid nagy részét, legalább érvelünk, és ez kellemes és hasznos!
#12
Elküldve: 2012. 12. 19. 07:02
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)
#13
Elküldve: 2012. 12. 19. 07:05
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)
#14
Elküldve: 2012. 12. 19. 11:07
Idézet: didyman - Dátum: 2012. 12. 19. 07:02
Én meg már ebben is elveszek, csak a wifi egy olyan külön témakör, hogy rendesen utána kellene járni, okoskodni, tanulni, kísérletezni. Egyszerű gyerek vagyok, ha valaki az egász irodát tokvonóval wifisre szeretné marketingelni, akkor megfogok elsőre 50 eszközt, aztán hajrá. Nomost ha az első 3ból kettő nem működik, nekem meg valami hülyeséget mondanak, akkor az gáz.
Többi meg nem annyira a fórum témája, lehet fele poénnak készült, én abban a pozícióban viszont nem voltam vicces kedvemben
#15
Elküldve: 2012. 12. 20. 00:06
Szóval kérlek, maradjunk a konkrétumoknál! Ha bármelyik állítással vitatkoznál, hajrá! Ha kérdésed van, ne fogd vissza magad!
A képen a controller dashboardja látható, ahol a forgalom userenkénti pillanatnyi megosztása, az eszköztípusok megoszlása (Win X, OSX, WinMo, Android, stb), az célok megoszlása (salesforce, facebook, box.net, stb), az alkalmazások megoszlása (a képen megintcsak salesforce, facebook, stb, de itt lehetne pl. Lync, SAP, logmein, stb is), SSID szerinti megoszlás és a userek role-jai (ami lehet analóg az AD csoporttagságukkal, vagy pl. corporate-phone-guest) van a kördiagramokon. Ezen látszik az alkalmazás-felismerés, ami alapján lehet priorizálni. A lényeg, hogy a többi WLAN-tól eltérően nem csak a layer 2-3-al foglalkozik, tisztelet a kevés kivételnek, amelyik valamennyire layer 1-el is, hanem layer 4-7-el, ami ráadásul visszanyúl a layer 1-be. Szerintünk ez elég frankó olyan helyen, ahol az üzembiztonság és a szolgáltatásminőség fontos.
#16
Elküldve: 2012. 12. 20. 00:52
Idézet: Nemes Dániel - Dátum: 2012. 12. 20. 00:06
Kinyitotta a Dell* noteszét, oszt nem ment rajt a wifi*. Kivételesen csak az Arubával* volt ilyen opció, máshol* nem tapasztalt ilyet, benne meg a szokásosnál több kisfröccs* volt, azóta utálja* a terméket**.
*bizonyos dolgokat kénytelen voltam fantázianévvel illetni, idő homályában a márkák és az opciók is elkoptak, lehet nem Dell, lehet nem wifi, vagy éppen Arubán, a többi meg már a múlt titka. Én elgondolkoznék rajt, hátha hasonlít a sztori térben és időben valamire.
** termék: http://qnadam.hu/vid/30s_arc.wmv
#17
Elküldve: 2012. 12. 20. 01:08
#18
#19
Elküldve: 2012. 12. 22. 08:50
Idézet: Jahno - Dátum: 2012. 12. 20. 01:21
Mi Arubán fröccsöztünk? Mikre nem emlékszem. Nekem csak a sör és a projektor volt meg, jó messzire sikerült repülni akkor aznap este!
Segíts nekünk, hogy segíthessünk másokon!
(Holnap délelőtt úgysem jó neki, mert nem engedem ki az ágyamból... Tündérvirág)
#20
Elküldve: 2012. 12. 23. 01:17