Описание

Платформа управления, мониторинга, авторизации и аналитики Wimark One решает проблему операторов связи, связанную с управлением Wi-Fi сетями малого и среднего бизнеса, построенными на точках доступа разных производителей. Это полностью программное решение, которое может быть установлено как в локальной сети клиента, так и в облаке оператора или сервис-провайдера. Основным сценарием использования является управление Wi-Fi хотспотами операторов связи, но может применяться и в беспроводных сетях Wi-Fi другого назначения.

Преимущества платформы Wimark One

Основные преимущества платформы Wimark One включают:

Ключевые особенности

Отсутствие зависимости от производителей точек доступа

Мультивендорность решения Wimark достигается путем установки программного обеспечения Wimark Firmware на точку доступа, что обеспечивает взаимодействие точки доступа с платформой управления Wimark One.

Платформа управления Wimark One позволяет централизованно конфигурировать и управлять точками доступа и Wi-Fi сетями прямо из ЦОД оператора или сервис-провайдера, без необходимости установки специализированного ПО в каждом офисе клиента. Если точки доступа и платформа управления Wimark One развернуты в разных подсетях (например, установка в облаке клиента), то точка доступа может использовать предустановленный список IP-адресов или доменных имен платформы, либо получать его через DHCP опцию 43.

Гибкая сервисная архитектура

Решение основано на сервисной бизнес-модели. Платформа состоит из общего веб-интерфейса управления, общей шины, базы данных и API для взаимодействия сторонних приложений с платформой Wimark One.

Функционал платформы Wimark One заключен в трех отдельных сервисах:

Вы можете покупать только то, чем пользуетесь.

Основные возможности, доступные в системе управления Wimark One

Управление сетью, мониторинг и устранение неполадок точек доступа и сетевых устройств

Аналитика на основе данных Wi-Fi

Портал авторизации пользователей

Схема установки платформы Wimark One на сети клиента

 

Рисунок 1


Решение поддерживает несколько вариантов терминации трафика пользователей Wi-Fi сети:

Поддерживается IPSec, L2TPv3, EoGRE и VxLAN (под проект).

Платформа, развернутая на обычном Linux сервере, поддерживает одновременное обслуживание до 5 000 точек доступа и до 20 Gbps трафика пользователей. При этом платформа легко масштабируется под задачи проекта, обеспечивая резервирование (Активный-Резервный), а также расширение числа одновременно обрабатываемых ТД до 50 000 (Кластеризация) и повышение общей пропускной способности терминации пользовательского трафика (Горизонтальное масштабирование).

Адаптивный алгоритм управления радиоресурсами (Radio Resource Management, RRM)

Специалисты компании Wimark Systems запатентовали собственный алгоритм RRM, который позволяет анализировать состояние сети и автоматически настраивать параметры точек доступа. Программный модуль на точках доступа с определенной частотой (по умолчанию - каждые 30 минут) сканирует радиоокружение (работает в режиме Wi-Fi монитора эфира, не прерывая сервиса широковещательной рассылки SSID). Затем запускается алгоритм просчета оптимальных каналов (DCS - Dynamic Channel Selection) для группы RRM, выбирая из допустимых в настройках точек доступа. Также возможна регулировка мощности передатчика (TPC - Transmit Power Control), но только в меньшую сторону (без увеличения мощности при нештатном отключении точки доступа).

Использование этого алгоритма позволяет повысить производительность беспроводной сети за счет минимизации проблем с радиочастотным покрытием и динамического управления ресурсами частоты и мощности точек доступа в любой момент времени.

Безопасный и надежный Wi-Fi

Платформа Wimark One поддерживает полный спектр функций для использования в корпоративных сетях, включая:

Бесшовный роуминг

Технические требования для установки Standalone

Технические требования к серверу

До 1 000

точек доступа

До 2 500

точек доступа

До 5 000

точек доступа

Core, CPU

4+ (2.5GHz)

8+ (2.5GHz)

16+ (2.5GHz)

RAM, Gb

8+

16+

32+

SSD/NVME, Gb

100+

128+

500+

NIC, management

1GE

1GE

10G

NIC, data plane

10GE

10GE

20GE

OS

Debian 11+, Ubuntu Server 22.04+, Astra Linux (Воронеж, Смоленск)

Возможности Wimark One

Спецификации

Раздел

Спецификации

Стандарты беспроводной связи Wi-Fi

IEEE 802.11a, 802.11b, 802.11g, 802.11d, 802.11e, 802.11h, 802.11n, 802.11k, 802.11r, 802.11u, 802.11w, 802.11ac, 802.11ax

Стандарты коммутации проводного трафика

IEEE 802.3 10BASE-T, 802.3u, 100BASE-TX, 1000BASE-T, 1000BASE-SX, 1000BASE-LH, 802.1Q, 802.1AX

Стандарты передачи данных

RFC 768 User Datagram Protocol (UDP)
RFC 791 IP
RFC 2460 IPv6
RFC 792 Internet Control Message Protocol (ICMP)
RFC 793 TCP
RFC 826 Address Resolution Protocol (ARP)
RFC 1122 Requirements for Internet Hosts
RFC 1519 Classless Interdomain Routing (CIDR)
RFC 1542 Bootstrap Protocol (BOOTP)
RFC 2131 Dynamic Host Configuration Protocol (DHCP)

Стандарты информационной безопасности

Wi-Fi Protected Access (WPA)
IEEE 802.11i (WPA2, RSN)
Wi-Fi Protected Access 3 (WPA3)
RFC 1321 MD5 Message-Digest Algorithm
RFC 1851 Encapsulating Security Payload (ESP) Triple DES (3DES) Transform
RFC 2104 HMAC: Keyed-Hashing for Message Authentication
RFC 2246 TLS Protocol Version 1.0
RFC 3280 Internet X.509 Public Key Infrastructure (PKI) Certificate and Certificate Revocation List (CRL) Profile
RFC 4347 Datagram Transport Layer Security (DTLS)
RFC 5246 TLS Protocol Version 1.2
RFC 4301 Security Architecture for the Internet Protocol (IPSEC)

Стандарты криптографической защиты информации

Static Wired Equivalent Privacy (WEP) RC4 40, 104 and 128 bits
Advanced Encryption Standard (AES): Cipher Block Chaining (CBC), Counter with CBC-MAC (CCM), Counter with CBC Message Authentication Code Protocol (CCMP)
Data Encryption Standard (DES): DES-CBC, 3DES
Secure Sockets Layer (SSL) and Transport Layer Security (TLS): RC4 128-bit and RSA 1024- and 2048-bit
DTLS: AES-CBC
IPsec: DES-CBC, 3DES, AES-CBC

Стандарты аутентификации, авторизации и аккаунтинга (ААА)

IEEE 802.1X
RFC 2548 Microsoft Vendor-Specific RADIUS Attributes
RFC 2716 Point-to-Point Protocol (PPP) Extensible Authentication Protocol (EAP)-TLS
RFC 2865 RADIUS Authentication
RFC 2866 RADIUS Accounting
RFC 2867 RADIUS Tunnel Accounting
RFC 2869 RADIUS Extensions
RFC 3576 Dynamic Authorization Extensions to RADIUS
RFC 5176 Dynamic Authorization Extensions to RADIUS
RFC 3579 RADIUS Support for EAP
RFC 3580 IEEE 802.1X RADIUS Guidelines
RFC 3748 Extensible Authentication Protocol (EAP)
Web-based authentication
TACACS support for management users

Стандарты управления сетевыми устройствами

Simple Network Management Protocol (SNMP) v1, v2c, v3
RFC 854 Telnet
RFC 1155 Management Information for TCP/IP-based Internets
RFC 1156 MIB
RFC 1157 SNMP
RFC 1213 SNMP MIB II
RFC 1350 Trivial File Transfer Protocol (TFTP)
RFC 1643 Ethernet MIB
RFC 2030 Simple Network Time Protocol (SNTP)
RFC 2616 HTTP
RFC 2665 Ethernet-Like Interface Types MIB
RFC 2674 Definitions of Managed Objects for Bridges with Traffic Classes, Multicast Filtering, and Virtual Extensions
RFC 2819 Remote Monitoring (RMON) MIB
RFC 2863 Interfaces Group MIB
RFC 3164 Syslog
RFC 3414 User-Based Security Model (USM) for SNMPv3
RFC 3418 MIB for SNMP
RFC 3636 Definitions of Managed Objects for IEEE 802.3 MAUs
RFC 4741 Base NETCONF protocol
RFC 4742 NETCONF over SSH
RFC 6241 NETCONF
RFC 6242 NETCONF over SSH
RFC 5277 NETCONF event notifications

RFC 5717 Partial Lock Remote Procedure Call
RFC 6243 With-Defaults capability for NETCONF
RFC 6020 YANG
Wimark private MIBs

Интерфейсы управления платформой

Web-based: HTTP/HTTPS
Интерфейс командной строки: Telnet, Secure Shell (SSH) Protocol, serial port
SNMP
NETCONF

Лицензирование

Код продукта

Описание

WO-NMS-1

one-time license

Лицензия на Программное обеспечение - система управления Wi-Fi сетями - Wimark One с контроллером на 1 точку доступа

WO-NMS-CP-1

one-time license

Лицензия на Программное обеспечение - система управления Wi-Fi сетями - Wimark One с контроллером на 1 точку доступа и Порталом авторизации

WO-EXT-TRM-1

one-time license

Расширение лицензии на Программное обеспечение - система управления Wi-Fi сетями - Wimark One.

Сервисы Радар/Тепловые карты/Аналитика.

Требуется лицензия WO-NMS-1 или WO-NMS-CP-1