【WLAN 安全】无线产品攻防手册(针对Aruba篇)(V1.1).ppt
《【WLAN 安全】无线产品攻防手册(针对Aruba篇)(V1.1).ppt》由会员分享,可在线阅读,更多相关《【WLAN 安全】无线产品攻防手册(针对Aruba篇)(V1.1).ppt(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、产品营销部产品营销部更新日期:更新日期:2008-09-15无线产品攻防手册无线产品攻防手册(针对(针对Aruba篇)篇)修订日期修订版本修订描述作者2008-6-29V0.9初稿 左苏新2008-8-20V1.0细化、完善宣传点剖析部分 左苏新2008-9-15V1.1增加新品MXR-2、MP-422竞争对比 左苏新修订记录修订记录1提纲提纲Aruba产品规格形态产品规格形态1Aruba产品深入剖析产品深入剖析2 Aruba与我司产品对比总结与我司产品对比总结32Aruba公司简介公司简介 Aruba是美国三大无线厂商(另两是美国三大无线厂商(另两个是个是CISCO和和Trapeze)之一,
2、产品主)之一,产品主要为瘦要为瘦AP产品线(含无线控制器和网产品线(含无线控制器和网管产品),管产品),20005-07年在国内高教校园年在国内高教校园网细分市场品牌地位一度超过网细分市场品牌地位一度超过CISCO,07年底随着人员和渠道变动较大,年底随着人员和渠道变动较大,目前中国区高教校园网细分市场销售目前中国区高教校园网细分市场销售情况有明显的萎缩势头,拥有中国政情况有明显的萎缩势头,拥有中国政法、华中科大、浙大等重点案例。法、华中科大、浙大等重点案例。3主要推什么产品主要推什么产品主推瘦主推瘦AP产品;产品;无线控制器(在我司叫无线交换机)大型项目中主推无线控制器(在我司叫无线交换机)
3、大型项目中主推6000系列,系列,AP主推主推AP60/61,不推网管产品。,不推网管产品。主推的价值点主推的价值点强调无线专业级高端厂商地位,全球唯一依靠强调无线专业级高端厂商地位,全球唯一依靠WLAN领域获得纳斯达克上市企业;领域获得纳斯达克上市企业;宣称全球第一家推出无线控制器产品的厂商,自称是宣称全球第一家推出无线控制器产品的厂商,自称是WLAN领域最专业厂商;领域最专业厂商;强调无线安全领域的专业性,主打基于角色的强调无线安全领域的专业性,主打基于角色的状态防火墙用于状态防火墙用于用户安全管理。用户安全管理。宣称宣称高移动性、高安全性高移动性、高安全性的无线解决方案,主打的无线解决方
4、案,主打“以用户为中心的网络以用户为中心的网络”概念。概念。产品及解决方案特色产品及解决方案特色基于角色的用户安全权限管理目前是业内做的较好的;基于角色的用户安全权限管理目前是业内做的较好的;高端产品高端产品6000系列无线控制器的性能在业内很认可。系列无线控制器的性能在业内很认可。Aruba公司基本背景情况公司基本背景情况4软件模块软件模块无线无线APAP系列系列 AP 41单路双频单路双频AP无线控制器系列无线控制器系列Aruba 800管理管理16个个APAruba 2400管理管理48个个APAruba 6000最多管理最多管理512个个APArubaOS 软件模块软件模块 AP60/
5、61单路双频单路双频APAP65双路双频双路双频APAruba无线产品家族一览无线产品家族一览 AP70双路双频双路双频AP AP80室外双路双频室外双路双频AP网管软件(网管软件(Airwave)Aruba 200管理管理6个个AP5Aruba 单路单路AP产品一览(室内型)产品一览(室内型)AP41支持工作在 802.11a,或者802.11 b/g 自带天线,天线不可拆卸,无法外接天线无本地AC电源接口最低端产品,目前已基本不销售AP61AP60支持工作在 802.11a 或802.11 b/g 内置天线,不可外接天线有AC电源接口支持工作在802.11a 或者802.11 b/g 随机
6、不带天线,可外接天线有AC电源接口所谓所谓单路单路,是指,是指APAP只有一个射频硬件,只能支持只有一个射频硬件,只能支持802.11b/g802.11b/g或者只能支持或者只能支持802.11a802.11a。6Aruba 双路双路AP产品一览(室内型)产品一览(室内型)AP65802.11a和802.11b/g可同时工作 内置全向天线,不可外接天线有AC电源接口AP70802.11a和802.11b/g可同时工作 内置全向天线,有外接天线接口有AC电源接口有两个以太口,但是这两个口并不是提供冗余,而是有线用户使用的所谓所谓双路双路,是指,是指APAP有两套射频硬件,一路支持有两套射频硬件,
7、一路支持802.11b/g802.11b/g,一路支持,一路支持802.11a802.11a,可以,可以同时工作(类似我司的同时工作(类似我司的MP-372MP-372产品)。产品)。7Aruba 双路双路AP产品一览(室外型)产品一览(室外型)AP80M瘦AP,802.11a和802.11b/g可同时工作 只能支持802.11a和802.11b/g的覆盖模式不带天线,提供2.4G和5.8G两个外接天线接口以太网供电(不是标准的802.3af POE)AP80MB胖AP,802.11a和802.11b/g可同时支持802.11a和802.11b/g都支持覆盖和网桥模式在点对对点网桥环境中,推荐
8、用AP80MB做根网桥设备无内置天线,有外接天线接口以太网供电(不是标准的802.3af POE)ArubaAruba的室外双路的室外双路APAP产品基于同一硬件,根据灌装软件的不同,被分成三款产品:产品基于同一硬件,根据灌装软件的不同,被分成三款产品:AP80MAP80M、AP80MBAP80MB、AP80SBAP80SB,分别承担不同的网络功能。,分别承担不同的网络功能。(注意:该产品采用了和我司(注意:该产品采用了和我司MP-620MP-620一样的产品外壳,外形看上去是一样的)一样的产品外壳,外形看上去是一样的)AP80SB胖AP,802.11a和802.11b/g可同时支持802.1
9、1a和802.11b/g都支持覆盖和网桥模式在点对对点网桥环境中,推荐用AP80SB做远端网桥设备内置17dBi的5GHz定向天线,同时有外接天线接口以太网供电(不是标准的802.3af POE)8典型的应用场景典型的应用场景FLOOR 1FLOOR 210/100 MbpsBACKBONE数据中心部署模式数据中心部署模式(无线控制器与无线控制器与AP间接连接间接连接)FLOOR 1FLOOR 210/100 MbpsBACKBONE数据中心数据中心配线间部署模式配线间部署模式(无线控制器与(无线控制器与AP直接连接)直接连接)ARUBA 6000ARUBA 6000ARUBA 800ARUB
10、A 800数据中心数据中心ARUBA 2400ARUBA 2400ArubaAruba网络架构方式与我司产品一样。网络架构方式与我司产品一样。9提纲提纲Aruba产品规格形态产品规格形态1Aruba产品深入剖析产品深入剖析2Aruba与我司产品对比总结与我司产品对比总结310Aruba产品宣传点剖析产品宣传点剖析宣传点宣传点1 1:瘦:瘦AP+AP+无线控制器的集中架构无线控制器的集中架构(1)Aruba的经常宣传其组网架构是很科学、有利于管理控制的集中式架构,其宣传概念的背后的实质是,用户数据到AP后,AP不做加解密处理,所有的加解密工作都在无线控制器,也就是说用户的加密数据一直要到无线控制
11、器才做解密处理。随着网络规模扩大,AP数量增加,中心无线控制器会增加加解密处理的负荷。(2)Aruba的集中架构也表现为集中的流量处理,即所有的用户数据都要到控制器绕一圈,这样,流量不合理,降低了性能。尤其语音应用时,对延迟很敏感,AP下面的客户端本地通话时还非去无线控制器绕一圈,这样的流量也不具合理性。因此,因此,ArubaAruba的这种集中式架构宣传背后,实质上隐藏着其架构本身的这种集中式架构宣传背后,实质上隐藏着其架构本身的不合理性,反而是我司可以大做文章的攻击点。的不合理性,反而是我司可以大做文章的攻击点。11Aruba产品宣传点剖析产品宣传点剖析ArubaAruba经常引导客户,宣
12、传其控制器是三层设备,支持路由协议、支持经常引导客户,宣传其控制器是三层设备,支持路由协议、支持NATNAT,比其他竞争对手明显高端,对客户的组网更加方便。,比其他竞争对手明显高端,对客户的组网更加方便。(1)无线控制器的使命是控制与管理全网的AP,并不是用于三层数据转发当做路由器使用,这样只会大大增加无线控制器的资源使用和负荷,反而不利用高效率的完成对无线网络的管理和控制。Aruba其实也明白这一点,虽然总是把三层路由功能挂在嘴边,但却从来不建议用户使用三层功能,因为他们也知道把无线控制器当个路由器用的话会大大增加负担,况且,Aruba无线控制器的路由功能比起三层交换机和路由器来说不是一个级
13、别的产品。(2)在大型无线网络中,L2架构是最合适的体系,并且已经能够满足所有WLAN的需求,没必要采用L3体系架构,这样只能带来一些不必要的复杂性。宣传点宣传点2 2:无线控制器是三层设备:无线控制器是三层设备12Aruba产品宣传点剖析产品宣传点剖析宣传点宣传点3 3:强大的防火墙功能:强大的防火墙功能ArubaAruba对客户宣传的另一个价值点就是其无线控制器具备强大的防火墙功能。对客户宣传的另一个价值点就是其无线控制器具备强大的防火墙功能。(1)无线控制器上需要的所谓防火墙,其实就是针对客户身份的ACL权限区分策略等功能,这种功能其实在我司、CISCO等厂商产品上都有,并不是什么亮点功
14、能。而且,针对无线控制器的防火墙功能,并不是要把无线控制器变成一个防火墙设备,这并不是无线控制器的使命,也不是它的专业技术和优势,专业防火墙厂商领域都有很完美的产品,当你已经拥有了好的防火墙产品时,没有任何必要还要使用一个无线控制器当成防火墙来用。(2)Aruba所宣称的防火墙功能并不像我司、CISCO随机就有的,是要额外购买防火墙软件模块License才能增加的,本身硬件系统并不带这个功能的,这个问题Aruba一般是不会向用户提起的,只会宣传有该功能,用户如果采购时不注意的话,Aruba为了赢得价格优势,能不配就不配了,这是他们的惯用伎俩。13(1 1)我司)我司MXR-2 MXR-2 与与
15、Aruba200Aruba200无线控制器的指标对比无线控制器的指标对比产品图片产品图片产品定位产品定位网络实验室、小型企业小型企业、零售商店端口端口2 个10/100 Mbps端口,其中1个端口支持PoE;1个本地串行配置口1个10/100 Mbps端口,1个10/100/1000 Mbps端口。均不支持PoE;1个本地RJ-45串行配置口支持支持AP数数最大4个最大6个与我司对应产品的优劣势对比与我司对应产品的优劣势对比14该产品我司主推实验室市场,而在实验室市场无线交换机支持该产品我司主推实验室市场,而在实验室市场无线交换机支持APAP数多反而是劣势,一个实验组有数多反而是劣势,一个实验
16、组有一两个一两个APAP足够,所以我司支持的足够,所以我司支持的APAP数不多不少正好满足了实验室需求,并且数不多不少正好满足了实验室需求,并且ArubaAruba没有代理商没有代理商为他写实验教材,所以其没真正推过实验室。此细分市场,用户关注点主要集中在性价比方面,为他写实验教材,所以其没真正推过实验室。此细分市场,用户关注点主要集中在性价比方面,这恰好是我司这恰好是我司MXR-2MXR-2的优势,的优势,ArubaAruba这款产品比我们贵得多。在小型企业的三四个这款产品比我们贵得多。在小型企业的三四个APAP的竞争中,的竞争中,只要在招投标参数中使用只要在招投标参数中使用“能为每个用户分
17、配不同的角色能为每个用户分配不同的角色”“”“无线入侵防护无线入侵防护”使其将防火墙、无使其将防火墙、无线入侵防护模块一起配齐了,将其价格抬的非常高,自然就丧失了竞争力。线入侵防护模块一起配齐了,将其价格抬的非常高,自然就丧失了竞争力。(1 1)我司)我司MXR-2 MXR-2 与与Aruba200Aruba200无线控制器的指标对比(续)无线控制器的指标对比(续)ArubaAruba产品对比我司的优势点产品对比我司的优势点(1)Aruba200支持的最大支持的最大AP数比我司数比我司MXR-2多,硬件指标有优势;多,硬件指标有优势;(2)Aruba200有一个千兆上联端口,我司上联端口是百兆
18、。有一个千兆上联端口,我司上联端口是百兆。ArubaAruba产品对比我司的劣势点产品对比我司的劣势点Aruba200的以太网端口均不支持的以太网端口均不支持PoE功能,并且在功能同等条件情况下,功能,并且在功能同等条件情况下,Aruba200要额外购买要额外购买很多软件模块很多软件模块License才行,其价格远远高于我司才行,其价格远远高于我司MXR-2,在价格方面对比我司没有竞争力;,在价格方面对比我司没有竞争力;结论结论与我司对应产品的优劣势对比与我司对应产品的优劣势对比15(1 1)我司)我司MX-8 MX-8 与与Aruba800Aruba800无线控制器的指标对比无线控制器的指标
19、对比产品图片产品图片产品定位产品定位中小型企业级无线网络中小型企业级无线网络端口端口8 个10/100 Mbps端口,其中6个端口支持PoE;1个本地串口8 个10/100 Mbps端口,其中6个端口支持PoE;1个千兆上联端口;1个本地RJ-45串口支持支持AP数数最大12个最大16个与我司对应产品的优劣势对比与我司对应产品的优劣势对比16在小规模无线局域网控制器产品的竞争中,硬件形态并不是最重要的,用户关注点将在小规模无线局域网控制器产品的竞争中,硬件形态并不是最重要的,用户关注点将主要集中在性价比方面,这恰好是我司主要集中在性价比方面,这恰好是我司MX-8MX-8的优势,我们只要在招投标
20、参数中使用的优势,我们只要在招投标参数中使用“能为每个用户分配不同的角色能为每个用户分配不同的角色”“”“无线入侵防护无线入侵防护”使其将防火墙、无线入侵防护模块使其将防火墙、无线入侵防护模块一起配齐了,将其价格抬的非常高,自然就丧失了竞争力,其硬件指标的优势在这个一起配齐了,将其价格抬的非常高,自然就丧失了竞争力,其硬件指标的优势在这个面前也就显得苍白无力了。面前也就显得苍白无力了。(1 1)我司)我司MX-8 MX-8 与与Aruba800Aruba800无线控制器的指标对比(续)无线控制器的指标对比(续)ArubaAruba产品对比我司的优势点产品对比我司的优势点(1)Aruba800支
21、持的最大支持的最大AP数比我司数比我司MX-8多,硬件指标有优势;多,硬件指标有优势;(2)Aruba800共有共有8个个PoE端口,比我司的端口,比我司的6个个PoE端口数量多;端口数量多;(3)Aruba800有一个千兆上联端口,我司上联端口是百兆有一个千兆上联端口,我司上联端口是百兆ArubaAruba产品对比我司的劣势点产品对比我司的劣势点在功能同等条件情况下,在功能同等条件情况下,Aruba800要额外购买很多软件模块要额外购买很多软件模块License才行,其价格远远高于我才行,其价格远远高于我司司MX-8,在价格方面对比我司没有竞争力;,在价格方面对比我司没有竞争力;结论结论与我
22、司对应产品的优劣势对比与我司对应产品的优劣势对比17(2 2)我司)我司MX-200R MX-200R 与与 Aruba6000Aruba6000无线控制器指标对比无线控制器指标对比与我司对应产品优劣势对比与我司对应产品优劣势对比产品图片产品图片产品定位产品定位大型企业级无线网络大型企业级无线网络端口端口2个千兆SFP端口;1个管理端口;1个本地串口4插槽设计,可插引擎卡或接口线卡;引擎卡Supervisor Card I:可支持48或128个AP;引擎卡Supervisor Card II:可支持256个AP;线卡种类可分为:24百兆端口线卡;24百兆PoE端口线卡;2千兆GBIC端口线卡电
23、源电源双冗余电源双冗余电源支持支持AP数数最大192,初始支持32个,通过License以32个为单位升级32/64/96/128/160/192个AP最大支持512个AP,通过配置相应板卡分别支持:48/128/256/512个AP18与我司对应产品的优劣势对比与我司对应产品的优劣势对比(2 2)我司)我司MX-200R MX-200R 与与 Aruba6000Aruba6000无线控制器指标对比(续)无线控制器指标对比(续)ArubaAruba产品对比我司的优势点产品对比我司的优势点(1)Aruba6000支持的最大支持的最大AP数比我司数比我司MX-200R多,硬件指标有优势;多,硬件指
24、标有优势;(2)Aruba6000可最大提供的可最大提供的4个千兆端口或个千兆端口或48个百兆端口,比我司个百兆端口,比我司MX-200R多多ArubaAruba产品对比我司的劣势点产品对比我司的劣势点(1)不支持对)不支持对802.11n AP设备的管理;设备的管理;(2)只支持)只支持VRRP冗余,不支持冗余,不支持N:1集群冗余;集群冗余;(3)采用集中式转发,存在流量瓶颈,不支持智能转发;)采用集中式转发,存在流量瓶颈,不支持智能转发;(4)如果把软件功能模块)如果把软件功能模块License配齐了的话,价格远远高于同等规模的配齐了的话,价格远远高于同等规模的MX-200R19与我司对
25、应产品的优劣势对比与我司对应产品的优劣势对比(2 2)我司)我司MX-200R MX-200R 与与 Aruba6000Aruba6000无线控制器指标对比(续)无线控制器指标对比(续)Aruba6000Aruba6000在早期的大型项目中,由于其庞大的在早期的大型项目中,由于其庞大的APAP控制数,没有竞争对手,曾经风光控制数,没有竞争对手,曾经风光无限。但是现在其竞争力却慢慢在降低。无限。但是现在其竞争力却慢慢在降低。结论结论(1)随着无线的普及,客户对无线网络越来越依赖,对其稳定性越来越看重,如果一个)随着无线的普及,客户对无线网络越来越依赖,对其稳定性越来越看重,如果一个AP数量在几百
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WLAN 安全 【WLAN 安全】无线产品攻防手册针对Aruba篇V1.1 WLAN 安全 无线 产品 攻防 手册 针对 Aruba V1
限制150内