Cisco Connect Visie op mobiele communicatie. Vosko Networking. Arjan Kievits 1H-2013



Vergelijkbare documenten
WiFi is een shared medium. Hogere snelheid -> meer clients

Bent u klaar voor Wi-Fi v2.0? Pieter Heijnen Sales consultant Arjan Kievits Technical consultant Wi-Fi

ALCATEL-LUCENT ENTERPRISE A CLOSER LOOK AT THE INSTANT ACCESS POINTS

U w n et we r k s p e c i a l i st

SpectrumConsult Wi-Fi technologie in de zorg

Bring Your Own Device

ICT Infrastructuren. VZI studiedag 21 mei 2015 J.A. van Delft

Troubleshooting wireless. Werkt voor vernieuwers

Whitepaper Infotheek - Het netwerk als oplossing voor Bring Your Own Device. Inleiding Aantal devices zal blijven toenemen...

EAP-1750H. Productreview. Alcadis Vleugelboot CL Houten Versie: 1.0 Auteur: Herwin de Rijke Datum:

we secure YOUR network Versleuteling voice en data verkeer voor optimale beveiliging verbindingen

smartphone; wlan; wifi; hotspot; Management; devices; informatiemanagement; wifi-enabled; publieke hotspot; self-configuring; ruckus

EPG5000. Productreview. Alcadis Vleugelboot CL Houten Versie: 1.0 Auteur: Herwin de Rijke Datum:

AT One Touch Network Assistent. Fluke Versiv

Mobiele data: 2G, 3G, 4G, wifi,... Verschillen in eigenschappen, toepassingen...

Mobile Watch Snelle Handleiding. Bezoek voor meer informatie

De Enterprise Security Architectuur

Dell SonicWALL product guide

Wireless LAN General Setup

Workshop I&I Draadloos werken in school.

Draadloze Router AC /5 GHz (Dual Band) Gigabit Wit

Mobile Security. René de Groot Sogeti

Outdoor Wireless-N Access Point IP67 gecertificeerd - 2.4GHz a/n PoE-Powered WLAN AP

Outdoor Wireless-N Access Point IP67 gecertificeerd - 5GHz a/n PoE-Powered WLAN AP

INHOUD. Draadloos QoS Multicasting VoIP. Nico Huiberts SWITCH

Breedband: De eerste levensbehoefte Stijn Coppieters Product Line Manager Genexis Voorzitter WIT esociety Platform

Targets. Wie zou er iets tegen ons hebben? We zijn toch geen bank? Wat kunnen ze doen met onze gegevens?

Industrial Ethernet & Wireless Solutions. Standaarden, mogelijkheden, toepassingen, verschillen, keuze overwegingen en beperkingen

Dienstenbeschrijving Imtech ICT Wireless LAN as a Service

Draadloze Router AC /5 GHz (Dual Band) 10/100 Mbit / Wi-Fi Wit

Technicolor TG670: draadloze configuratie

IAP DYNAMIC VLAN. Technote. Alcadis Vleugelboot CL Houten Versie: 1.0 Auteur: Herwin de Rijke Datum: 27 juli 2015

Cisco Cloud. Collaboration. Ronald Zondervan David Betlem September, Presentation_ID 2010 Cisco Systems, Inc. All rights reserved.

BlackBerry Cloud Services

De Lync naar Het Nieuwe Werken. Utrecht - 25 januari 2011

+32 (491)

Unified Access One Network One Policy One Management

Mobile Device Manager Handleiding voor ios

Grenzeloos Netwerken

XIRRUS WIFI NETWORK INFO

Bring Your Own Device. (and be happy with it)

The bad guys. Motivatie. Info. Overtuiging. Winst

The Neutron Series. Distributed Network Management Solution

Omnik - WiFi. WiFi = Wireless Fidelity (maar eigenlijk geen betekenis )

150 Mbps 1T1R draadloos-n access point voor buiten - 2,4 GHz b/g/n PoE-aangestuurd WiFi-AP

Wi-Fi instellingen voor Windows XP

Enabling Enterprise Mobility. Chantal Smelik

802.1x instellen op een Trapeze MX

DIGITAL WIRELESS Doelstellingen van de opleiding : Tijdens deze 2-daagse cursus : Voor wie is deze cursus bedoeld? Hij richt zich bijvoorbeeld tot :

ENGENIUS NEUTRON SERIES

Hoe draadloze communicatie zich de afgelopen 20 jaar explosief heeft ontwikkeld

Handleiding: Skyport als Bridge instellen

SD-WAN, de nieuwe IT- Infrastructuur. Een functionele en technische uitleg waarom SD-WAN zo populair is.

NVTG VZI studie dag. Wim Bos.

Enterprise SSO Manager (E-SSOM) Security Model

CLOUD4WI VSCG V3.0 CONFIGURATIE

Remcoh Mobile Device beheer. Remcoh legt uit

Hoe de (very) near-field test methode bijdraagt aan optimale antenne performance

Welkom bij IT-Workz. Etten-Leur, 16 november Altijd en overal werken en leren. Applicatie en Desktop Delivery met Quest vworkspace

Er zijn bepaalde zaken die in hedendaagse draadloze netwerken uiterst belangrijk zijn:

AC600 Wireless-AC netwerkadapter ac, PCI Express

Werkplekvisie. Hans van Zonneveld Senior Consultant Winvision

DATA LEKKAGE en MELDPLICHT SHADOW IT INTRUSION

RUCKUS UNLEASHED GATEWAY

Wifi en Zigbee - rol in KNX

Is uw school klaar voor de toekomst? Zo slaagt uw instelling voor de BYOD-test

Draadloze 2,5 inch Externe SATA Harde Schijf Behuizing met USB & WiFi AP. StarTech ID: S2510U2WF

Open de App Store en zoek de app Easycolor of Realcolor. Uw smartphone kan nu op verschillende manieren gekoppeld worden met de Wifi ontvanger.

RF TEST VIA WLAN SWITCH CLI

ENGENIUS ENS202EXT EZ HOTSPOT

Whitepaper Voice over wifi. Optimaal bereikbaar met Voice over Wifi. Vodafone Power to you

Deze instructie moet gezien worden als een toevoeging op de bijgevoegde Engelstalige Quick Guide.

Datasheet. Enterprise Wi-Fi System

Sim as a Service. Veilig en betrouwbaar beheer op afstand van systemen via M2M datacommunicatie

Wifi in de school. Oude meesters Nieuwe meesters. Samen slimmer in educatie!!! Tijdlijn van Morse naar Breedband..

300 Mbs Wireless-N Guest WLAN Access Point - 2,4 GHz b/g/n WiFi AP

USB Wi-Fi adapter - AC600 - Dual-Band Nano adapter - draadloos

IQ Messenger: hét full IP platform

Kansen en aandachtspunten van draadloos PROFINET

EnGenius/Senao ECB/SCB-8610S HANDLEIDING Firmware

Introduceert KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Concurrent AC1200 Dual Band WiFi Repeater Vergroot het bereik van je netwerk met één druk op de knop!

HighDensity Netwerken Rapid Deployment Op iedere locatie de gewenste informatie met een gebiedsdekkend netwerk

RUCKUS DPSK + ZERO-IT. Technote. Alcadis Vleugelboot CL Houten

Een veilige draadloze internet-en netwerkverbinding in uw gemeente, voor u en uw burgers. Hoe pakt u dit aan? impakt.be

Mobile Devices, Applications and Data

Draadloze Access Point AC /5 GHz (Dual Band) Wi-Fi Wit

MobiDM App handleiding voor ios

802.11B b heeft een maximum doorvoersnelheid van 11 megabit per seconde (Mbit/s)

Thuisnetwerk. Fred Baltus Januari 2017

Draadloze 2,5 inch Externe SATA Harde Schijf Behuizing met USB & WiFi AP. StarTech ID: S2510U2WUKEU

Factsheet Enterprise Mobility

DJANAH, EEN TOTAL CONVERSATION VIDEO TELEFOON IN DE WEB BROWSER TECHNISCHE EISEN VOOR TOLK OP AFSTAND OP LOCATIE, NETWERK EN COMPUTERS

Bring it Secure. Whitepaper

Installatie handleiding. TP-LINK AC1200 Gigabit Access point.

Draadloze Access Point AC /5 GHz (Dual Band) Gigabit Wit

Aansluiten op govroam

Transcriptie:

Cisco Connect Visie op mobiele communicatie Vosko Networking Arjan Kievits 1H-2013

Agenda Client & Network One device fits all? Er zit meer in WiFi... Applications Integratie

Eén apparaat voor alles? Application Specific Devices Ziekenhuis Reiniging, primaire functie, handzaam? Industrie ruggedized BYOD APP s, 3G/4G

Eén apparaat voor alles? Generiek device een logische keuze? Interessant, maar niet overal: Kritische toepassingen zoals noodoproepen op devices waar geen controle over is? Reiniging van consumer-electronics met antibacteriële middelen? Zwakkere behuizingen Vaak toestellen zonder keypad: Touchscreen met handschoenen? Interessant, zeker voor: Niet kritische bereikbaarheid, 3G/4G offload In-app informatievoorziening Multifunctioneel device, dus minder clients per gebruiker op het WiFi? BYOD Markt gaat snel. 10-tallen nieuwe devices per jaar. Support? Wil gebruiker toestel beveiligen of remote whipe toestaan? Toegang tot lokale bestanden? Een tablet is ook qua opslag een hele grote memory-stick... Wat als deze gestolen wordt?

Client mogelijkheden Ontwikkeling gaat snel, wat moet een clientdevice kunnen, waar moet de technologie aan voldoen? Nieuwe R&TTE regels zijn in aantocht, voorstel ligt in Brussel R&TTE (Radio & Telecommunications Terminal Equipment) regelgeving stamt nog uit 1999, toe aan vernieuwing 4 Deelgebieden: Technologie, beveiliging, roaming, kwaliteit Deel 1: WiFi technologie 802.11abgn 802.11ac, 802.11ad Of toch 3G, 4G/LTE Small Cells solutions met 3600-module of straks met Ubiquisys? Ondersteuning in devices kost extra Providerafhankelijk, maar zeker invloed op devices hebben

802.11 802.11abgn: Al langer bekend,een kleine terugblik 802.11b: tja... 802.11g: Veel keuze in produkten, maar erg druk spectrum 802.11a: Schoner spectrum, vooral veel laptops en ASD s. Slechts enkele smartphones (iphone 5, Samsung Galaxy S3/4) 802.11n: Is geen band, maar een verbeterde standaard op bestaande 2,4GHz en 5GHz technologie Multiple Input Multiple Output (MIMO) Maximal Ratio Combining (MRC); Beam forming; Spatial multiplexing Primary 802.11n Components 40 MHz channels Two adjecent 20 MHz channels are combined to create a single 40 MHz channel Improved MAC efficiency MAC Aggregation packs smaller packets into a single data unit; Block acknowledgements

Very High Throughput 802.11ac of 802.11ad? 802.11ac: 5GHz band, verbeterslag ten opzichte van 802.11an Niet alleen bandbreedte is belangrijk! (net als bij 802.11n) Ok, theoretische bandbreedte: Tot 6,9Gbps... Dit is niet de throughput 2 e helft 2013 Smartphone-ondersteuning 802.11ac verwacht 802.11ad/Wireless HD: 60GHz band Hogere frequentie, kortere (bruikbare) afstand (note: Link budgets spelen hierin de belangrijkste rol) Praktisch genoeg voor Enterprise datacommunicatie? Of alleen HDMI-replace? Afstand speelt belangrijke rol, Friis-formule kan dit aantonen Technologie Frequentie Datarate (^) Afstand (^) Key feature 802.11n 2,4 / 5 GHz 600 Mbps 100 m. MIMO 802.11ac 5 GHz 7 Gbps 50 m. MU/MIMO 802.11ad 60 GHz 7 Gbps 10 m. Beamform

Very High Throughput 802.11ac (VHT, Very High Throughput), cont d: Backwards compatible met 802.11an Wave 1 verwacht per december 2013 80 MHz channels, 1.3Gbps, 3 Spatial Streams (amendment max: 8 SS) Max. effectieve throughput met beschikbare hardware: 910Mbps Wave 2 verwacht in 2014 80/160 MHz channels, 3.4Gbps, 4 Spatial Streams (amendment max: 8 SS) Multi-user MIMO ( wireless switching ) Max. effectieve throughput met verwachte beschikbare hardware: 2,4Gbps

Beveiliging Deel 2: Beveiliging Toegang Beveiligde communicatie Beperkingen

Beveiliging Deel 2: Beveiliging CA Root Certificate Client Certificate CA Root Certificate Server Certificate Validation WLC (RADIUS Client) RADIUS Server EAPoL Start Server Certificate TLS Tunnel 4-way Handshake Accept Client encryption established

Beveiliging Deel 2: Beveiliging Toegang Beveiligde communicatie Beperkingen Veilige toegang tot het netwerk is niet moeilijk 802.1x authenticatie is steeds makkelijker in te richten Vrijwel alle clients ondersteunen WPA2/AES en EAP 802.11n? Alleen full support bij open of WPA2/AES connectie... Verkeer kan op verschillende manieren worden gescheiden (static of dynamic VLAN, policies, anchors, firewalls, etc.) Hidden SSID... Albert says no

Beveiliging Deel 2: Beveiliging beperkingen Password policies: Domain- en non-domain devices BYOD: Wel of geen direct access tot bestanden? Distributie van certificaten

Roaming Deel 3: Roaming Verschillende uitleg mogelijk: WiFi Roaming tussen access points, gebouwen of op de campus Roaming tussen GSM-providers Roaming van GSM-provider naar WiFi netwerk Ook hier nieuwe mogelijkheden: 802.11k 802.11r 802.11u

Roaming verbeteringen 802.11k Uitgebreidere methode voor het scannen van naburige access points Het access point met het sterkste signaal is niet per definitie het beste access point om mee te verbinden Access point kan lijst met betere opties geven, client wordt geïnformeerd zodadelijk te gaan roamen 802.11r Ook wel Fast BSS Transition (FT) Nuttig in o.a. Voice- en Telemetrienetwerken Minder frames nodig voor roaming-transition door combineren van PTK en QoS met associatie/herassociatie frames Niet alle clients kunnen dit! ipad 2, iphone 4, Android?

Provider 802.11u Standaard voor roaming vanaf een GSM-provider naar WiFi Hotspot 2.0 Automatisch overschakelen op WiFi-netwerk Uitdaging: Gastennetwerken vaak voorzien van disclaimer of login 802.11u lost dit op Provider-link Leuk voor provider, maar voor wie nog meer? Client support? 1: Beacon 2: Probe for Passpoint 3: Select AP, ANQP-request 4: ANQP* response 5: Compare profile *ANQP = Access Network Query Protocol

QoS Deel 4: Kwaliteit RF is en blijft een shared medium Verschillende technieken ter optimalisatie 2,4GHz is druk, 5GHz zal drukker worden Verdeel services QoS in Wireless is niet hetzelfde als in wired netwerken 4 catagorieën, that s it. Welke applicatie krijgt voorrang, wie bepaalt?

Shared Medium RF is en blijft een shared medium Slechts 1 STA (station) kan zenden op hetzelfde kanaal CSMA/CA Afstand tussen gelijke kanalen zo optimaal mogelijk houden is een uitdaging, zeker in 2,4GHz Slechts 3 kanalen in 2,4GHz Minimaliseer Airtime Hogere snelheden betekent meer ruimte voor iedereen Tip: Alle datarates onder 12Mbps uit, geen coverage-model meer hanteren Impact op coverage Multicast? Not all STA s are created equal...: Freq. Macbook Pro ipad 3 iphone 4S iphone 5 2,4GHz 4,6 dbi -0,26 dbi -1,5 dbi -1,4 dbi 5 GHz 7 dbi 4,5 dbi - -2,9 dbi

Druk, druk, druk 2,4GHz is druk, 5GHz zal drukker worden Verdeel services, features als Band Select helpen (maar niet bij voice!) Voice in 5GHz, maar wat als er Skype of Jabber wordt gebruikt? Telemetrie: 5GHz indien mogelijk Verwachting: 802.11ac op smartphones/tablets...: Toename van clients in 5GHz Kans op non-wifi interference in 5GHz is stukken kleiner QoS op WiFi werkt, maar hoe te verdelen: AC_VO: Access Catagory VOice AC_VI: Access Catagory VIdeo AC_BE: Access Catagory Best Effort AC_BK: Access Catagory BackGround

Druk, druk, druk Verdelen tussen vier AC s kan lastig zijn Downstream te regelen, maar upstream? Bi-directional BW-limit Netwerk regelt downstream vanuit DSCP/CoS waarden Mapping naar AC s, end-to-end QoS Client Upstream QoS: Applicatie Jabber? Skype? Link? Wat als client zowel Jabber, mail, web, etc. gebruikt over hetzelfde SSID? Eenmaal op access point: AVC! BK BE VI VO

Integratie Key takeways: Voice Location Wayfinding Analytics Location Waiting Condition

Integratie Location-Voice integratie kent tal van toepassingen MSE, Aeroscout, open API s WiFi handsets met alarmmeldingen Alarm slaan naar dichtsbijzijnde medewerkers Asset management Smart Buildings? Energy-wise? Wayfinding Apps als Meridian bieden een directe koppeling met MSE Indoor routing Informatievoorziening Real-time

Analytics Analytics WiFi-netwerk heeft veel informatie over devices beschikbaar MAC-address, location, device-type, usage, etc. Cisco Thinksmart in MSE Dwell times, traffic flow (path taken) Vosko VCMS Vereenvoudigde configuratie voor callmanagerplatform Call-statistics

Vragen? Arjan Kievits Technisch Consultant WLAN arjan.kievits@vosko.nl Uw netwerkspecialist