Basé sur contrôleur sans fil vs Non-contrôleur

8

Je cherche à mettre à niveau notre infrastructure sans fil de plus de 60 points d'accès SOHO à une solution de niveau entreprise.

Nous testons actuellement Ubiquity(nous en avons 12 dans nos zones les plus denses) et il semble faire exactement ce dont nous avons besoin, mais d'après toutes les recherches que j'ai vues, les gens suggèrent des solutions basées sur des contrôleurs.

Quels sont les principaux avantages de passer par un contrôleur (tel que Aruba) par rapport à un non-contrôleur / basé sur un logiciel (tel que Ubiquity)? Si tout ce dont nous avons besoin est un fichier de configuration pour l'ensemble du réseau, les Ubiquitypoints d'accès seraient-ils adéquats ou verrions-nous une énorme baisse de performances par rapport à quelque chose comme Aruba?

AWippler
la source

Réponses:

7

Bien que les appliances de contrôleur soient toujours vendues, il existe un certain nombre de tendances qui deviennent populaires, parmi ces solutions basées sur le cloud et les solutions virtualisées. Bien que ce soit un peu hors sujet, il existe également des fournisseurs d'entreprise qui envisagent d'implémenter les concepts SDN dans le sans fil ... mais c'est une autre discussion et nous n'avons pas encore vu comment cela se déroulera.

De plus, les fournisseurs poussent plus de ce qui a été "l'intelligence" basée sur le contrôleur vers le point d'accès, y compris l'itinérance et les décisions d'application des politiques. C'est en grande partie un facteur en raison des préoccupations concernant les besoins potentiels en bande passante nécessaires pour acheminer tout le trafic des points d'accès 802.11ac vers le contrôleur. Bien que l'implémentation soit spécifique aux fournisseurs, cela prend généralement la forme d'une «connexion de contrôle» entre le contrôleur et l'AP, tandis que les données sont déposées directement de l'AP vers le réseau local.

Même ainsi, il y aura toujours un besoin pour une sorte de fonctionnalité de "contrôleur" sous une forme ou une autre. Par exemple, quelque chose qui servira de NAS pour les authentifications 802.1X. Il n'est tout simplement pas logique de configurer chaque point d'accès en tant que client RADIUS sur votre serveur RADIUS pour fonctionner comme un NAS individuellement.

Peu importe comment l'industrie se développe, aucun bon système sans fil de classe entreprise n'existera sans une plate-forme de gestion qui gérera les configurations, fournira des mises à jour AP et collectera des données pour fournir des rapports et un dépannage, de sorte que ces aspects des contrôleurs resteront également sous une certaine forme.

Vous mentionnez Aruba, mais ils ont également des solutions sans contrôleur, à savoir leur solution "Instant Access Point". Bien qu'il s'agisse d'une offre plus récente, il s'agit d'un exemple d'abandon du modèle d'appliance de contrôleur.

Cisco a acquis la solution cloud Meraki pour compléter sa gamme de produits. Aerohive s'exécute dans le cloud ou en tant qu'appliance virtuelle (également vendue en tant qu'appliance matérielle si vous le souhaitez).

La solution d'Ubiquiti fournit un point d'entrée bas financièrement, mais comme pour beaucoup de choses, cela a un coût même si elle n'est pas en capital. Le logiciel qu'ils fournissent prend en charge un certain nombre de ces facteurs importants, mais seulement dans une certaine mesure car ils ne sont pas aussi complets que les autres produits des fournisseurs et n'ont pas autant d'options de configuration (ce qui peut être important dans un déploiement). Ce n'est pas non plus une solution aussi polie.

Ce n'est pas mon intention de frapper Ubiquiti, c'est un produit décent. Je l'ai déployé sur plusieurs sites clients.

En fin de compte, vous devez examiner les fonctionnalités et les performances dont vous avez besoin / souhaitez trouver la solution qui correspond le mieux à vos besoins et à votre budget. Il existe de nombreux fournisseurs de services sans fil et vous seul pouvez décider de ce qui est "bon" pour votre organisation. Je recommanderais d'appeler et de parler à plusieurs fournisseurs car ils se feront un plaisir de démontrer leurs fonctionnalités et même de vous laisser évaluer leurs produits. Gardez à l'esprit qu'ils «commercialiseront» tous leur produit comme les meilleurs, vous devrez donc faire des recherches indépendantes pour déterminer lesquels de leurs points forts soigneusement sélectionnés sont principalement de la fumée et des miroirs.

YApprendre
la source
4

La raison souvent évoquée pour les contrôleurs sans fil est la gestion centrale et la comptabilité - et la capacité d'inspecter le trafic (lire: appliquer la politique.) Ubiquity fait quelque chose de similaire avec leur système UniFi, mais ce n'est pas un contrôleur mais plutôt un moteur de gestion.

Si vous n'avez besoin que d'une flotte de points d'accès "zombies" - tous les clones avec lesquels personne n'a besoin de jouer, il n'y a aucune raison de choisir un système basé sur un contrôleur. Cela est rendu encore plus vrai par la différence de coût.

Ricky Beam
la source
Les contrôleurs offrent donc la possibilité d'inspecter le trafic de plus près? Un pare-feu n'est-il pas censé faire cela?
AWippler
2
@AWippler, bien sûr, mais un contrôleur doté de capacités d'application des politiques peut empêcher le trafic que vous ne voulez pas toucher votre réseau. Sans cela, il devrait transiter votre réseau au moins jusqu'au pare-feu. Certains d'entre eux peuvent également hiérarchiser, contrôler et façonner le trafic en fonction de diverses caractéristiques.
YLearn