Описание Wimark One

Платформа управления, мониторинга, авторизации и аналитики Wimark One решает проблему управления Wi-Fi сетями любого масштаба, построенными на точках доступа разных производителей. Это полностью программное решение, которое может быть установлено как в локальной сети клиента, так и в облаке оператора или сервис-провайдера.

Wimark One состоит из следующих модулей:

Наполнение платформы зависит от купленной лицензии.

Платформа Wimark One может быть установлена в формате Standalone или High Availability (HA).

Новое в Wimark One 1.14

Авторизация в Web через внешний RADIUS 

Добавлена авторизация на веб интерфейсе платформы через внешний RADIUS. Поддерживается авторизация по Username / Password (базовый PAP/CHAP).

Для этого требуется включить в настройках RADIUS объектов чекбокс “Использовать для проверки УЗ при входе”.

Алгоритм таков:

  1. При логине пользователей загружаются все объекты RADIUS с включенным чекбоксом

  2. На сервера последовательно отправляется RADIUS Access Request

  3. Если в ответе пришел Access Accept с полями, то пользователь считается авторизованным

  4. При получении Access Reject или неполучении ответа (таймаут 5 сек) - проверяется локальная база пользователей


Пример Cisco ISE:



Обновление SNMP сервиса с добавлением новых OID

SNMP был обновлен и добавлены:

  1. Параметры мониторинга CPU, Memory (RAM/ROM)

  2. Обновлено дерево APs, Clients stats

Новые MIB файлы - 



Обновление веб интерфейса

Добавлены:

Исправлены:

Новое в Wimark One 1.13

Обновления в веб интерфейсе

В веб интерфейсе платформы в разделе "Точки доступа" расширен функционал режима "Мультиредактирование".

Для удобства пользователя улучшены помощники и подсказки при создании объектов.

Новое в Wimark One 1.12

Функция деавторизации пользователей

В веб интерфейс платформы добавлена возможность деавторизации пользователя Wi-Fi сети: с платформы, ТД, портала авторизации.

Обновления в веб интерфейсе

Для удобства пользователя обновлена верхняя панель инструментов с новым составом и расположением UI элементов.

Отключение вещания SSID

При локальной ассоциации клиентов (Split-MAC Local Assoc) и с включенными централизованными сервисами (Central switching, central auth, central DHCP, central tunneling) ТД отключает вещание SSID для WLAN, если:

Изменения в релизе 1.12

Удалена встроенная система отладки

Удаление встроенной системы отладки выполнено с целью освобождения необходимого места на диске.

Данный функционал доступен клиентам только в рамках продукта WLC.

Переработан формат установки High Availability

Для корректной работы nopreempt опции исправлена конфигурация keepalived: обе ноды стартуют как BACKUP, но с разными приоритетами (у MASTER приоритет немного выше).

Измененная схема настройки выглядит следующим образом:

* * * * * bash /opt/wimark/one/start.sh
* * * * * sleep 10 && bash /opt/wimark/one/start.sh
* * * * * sleep 20 && bash /opt/wimark/one/start.sh
* * * * * sleep 30 && bash /opt/wimark/one/start.sh
* * * * * sleep 40 && bash /opt/wimark/one/start.sh
* * * * * sleep 50 && bash /opt/wimark/one/start.sh


Новое в Wimark One 1.11

Встроенная система отладки

Встроенная система отладки представляет собой централизованный сборщик логов с платформы и точек доступа. Соответствующий раздел находится в "Монитор" → "Логи".

Поддерживаются следующие возможности:

Поддержка аутентификации по MAC адресу

Данный функционал позволяет использовать MAC-адреса для настройки функции авторизации по MAC адресу (MAC Filtering или MAC Authentification Bypass, MAB) для устройств. Если функция включена, запрос передается на сервер RADIUS в качестве параметров аутентификации (поле UserName) с использованием MAC-адреса. Аутентификатор позволяет подключаться к устройству на основе ответа RADIUS Access Accept.

MAB-аутентификация используется в двух случаях:

Для CWA поддерживаются параметры Cisco Attributes, а именно redirect-url (URL для веб-перенаправления пользователя) и redirect-acl (имя настроенного ACL). В настоящее время поддерживаются только статические ACL с именами redirect и internet.

Система точного времени

Система точного времени реализована для настройки единого точного времени на платформе управления и ТД, и необходима как для корректной работы всех элементов БЛВС, так и для обеспечения административных задач:

Настройки системы позволяют осуществлять:

Настройки осуществляются в разделе "Администрирование" → "Время":

Чтение статуса по SNMP с платформы

Начиная с версии 1.7 в прошивку точек доступа, работающих с платформой Wimark One, был добавлен SNMP сервер для считывания статистики напрямую с точек доступа.

С версии 1.10 SNMP сервер также доступен на платформе в формате нового сервиса-компонента. Настройка сервиса выделена в новый раздел веб-интерфейса - "Администрирование" → "SNMP".

Поддерживается работа как через SNMP Read/Set (чтение данных платформы сторонним сервисом, например, Zabbix, а также изменение данных на платформе), так и через SNMP Trap (отправка данных при наступлении определенных событий).

В версии 1.11 поддерживается SNMP версии 2.

MIB файлы приложены к релизу отдельными файлами.

Обновление схемы обеспечения отказоустойчивости

Версии Wimark One до 1.10 (включая 1.9) имели серьезный недостаток в схеме обеспечения отказоустойчивости (HA), а именно использование устаревшей (EOL - End Of Life) версии базы данных, работающей в режиме Active - Backup.

Эта схема могла приводить к потере данных при срабатывании механизма аварийного переключения (Failover), так как данные, созданные на Backup сервере, не синхронизировались с Active сервером после его восстановления.

Данная проблема была устранена, и теперь используется современная версия базы данных с долгосрочной поддержкой (LTS), развернутая в режиме кластера (благодаря специальной настройке, для кластера не требуется третий сервер). Это решение исправило проблему потери данных при Failover и значительно сократило время простоя платформы в аварийных ситуациях.

Изменения в релизе 1.11

В этом релизе были внесены следующие изменения:

Поддерживаемое оборудование

Wimark One может быть установлена на любую Linux ОС с версией ядра 5.15 и выше в любом исполнении, будь то Bare metal или виртуальное окружение. Для работы требуется поддержка процессором набора инструкций AVX.

Платформа представляет собой набор Docker контейнеров, развертываемых поверх установленной операционной системы. В настоящее время рекомендуется использовать ОС семейства Ubuntu / Debian или Астра/ALT с установленной версией docker 22 и выше.

Лицензирование

Лицензия представляет собой текстовый файл, который загружается на платформу через веб-интерфейс.

Всего существует три типа лицензий:

Процесс активации лицензии осуществляется онлайн и требует доступа к адресу license.wimark.com (IP 45.89.25.216) с платформы в момент активации.