ACCESS POINT CISCO AIRONET
SÉRIE 1100 |
|
O
Access Point Cisco Aironet® Série 1100 oferece
uma solução LAN wireless de alta velocidade,
segura, acessível e de fácil utilização
que combina a liberdade e a flexibilidade da interconexão
em rede wireless aos recursos e serviços necessários
em redes empresariais (Figura 1). O Cisco Aironet Série
1100 Series suporta um único rádio e está disponível
em uma versão IEEE 802.11g ou na versão
IEEE 802.11b. A versão IEEE 802.11b é passível
de upgrade em campo para IEEE 802.11g.
O Access Point oferece flexibilidade e proteção
do investimento para redes wireless. Com a versão
IEEE 802.11g os usuários podem desfrutar de taxas
de dados de até 54 Mbps, ao mesmo tempo em que
mantêm total compatibilidade retroativa com os
dispositivos 802.11b legados. Os administradores podem
configurar o Access Point para suportar ambos os clientes
802.11g e 802.11b legados para proteção
do investimento ou, para maior desempenho, ele pode ser
configurado para suportar somente clientes 802.11g. O
Cisco Wireless Security Suite fornece a mais forte solução
de segurança empresarial disponível enquanto
o sistema operacional do Software Cisco IOS® fornece
serviços de classe empresarial com uma interface
de usuário familiar. O Cisco Aironet Série
1100 também possui antenas bipolares integradas
para diversidade e um sistema de montagem inovador para
uma fácil instalação e cobertura
confiável em uma variedade de locais e orientações.
Figura 1. Um Access
Point ou é o
ponto central em uma rede totalmente wireless ou funciona
como um ponto de conexão entre uma rede wired
(cabeada) e wireless. Múltiplos pontos de acesso
podem ser colocados por toda uma instalação
a fim de dar aos usuários com adaptadores da
LAN cliente wireless 802.11b ou 802.11g a habilidade
de fazerem o roaming livremente por uma área
extensa enquanto mantêm o acesso ininterrupto
a todos os recursos de rede.
Figura 1
-
Cisco Wireless IP Phone 7920
-
Tablet com Adaptador de Cartão de PC Aironet
Série 350
-
Roaming
-
Computador de Mão com Adaptador de
Cartão de PC Aironet Série 350
-
Desktop com Adaptador de PCI Aironet 802.a/b/g
-
Laptop com Cliente Compatível Cisco
802.11g
-
LAN/WAN
-
Roteador
-
Comutador com Potência Inline (Cisco
Catalyst 3750)
-
Access Point Aironet Série 1100
-
Access Point Aironet Série 1100
SERVIÇOS DE DOMÍNIO WIRELESS
O Cisco Aironet Série 1100 expande a interconexão
em rede inteligente de ponta a ponta ao Access Point
wireless. A interface da linha de comando Cisco (CLI)
permite que os usuários implementem de forma
rápida e consistente os recursos estendidos
disponíveis no Software Cisco IOS. Os clientes
podem gerenciar e padronizar suas redes usando ferramentas
que tenham desenvolvido internamente para seus roteadores
e comutadores Cisco.
Uma escolha ideal para as instalações
empresariais, o Cisco Aironet Série 1100 suporta
as LANs virtuais (VLANs) de classe empresarial, qualidade
de serviço (QoS) e as listas de controle de
acesso (ACLs). O Cisco Aironet Série 1100 pode
gerenciar até 16 VLANs (Figura 2), o que permite
aos usuários diferenciarem as políticas
e serviços LAN, assim como segurança
e QoS, para usuários distintos. Por exemplo,
as empresas podem utilizar diferentes VLANs para segregar
o tráfego de funcionários do tráfego
de visitantes e ainda para segregar aqueles grupos
de tráfego do tráfego de voz de alta
prioridade. O tráfego de e para clientes wireless
com recursos de segurança distintos pode ser
segregado em VLANs com políticas de segurança
distintas. Um outro exemplo seria que as instituições
educacionais que utilizam VLANS para proteger o tráfego
da faculdade e do administrador em relação
ao tráfego de estudantes que passa pela mesma
infra-estrutura. A implementação da segmentação
de VLAN aumenta a gerenciabilidade e a segurança
da LAN wireless.
Figura 2 - Implantação
da Rede Wireless em Ambientes Internos
Figura 2
-
SSID = Marketing
-
SSID = Engenharia
-
Access Point No 2
Canal 6
-
SSID = Visitante
-
Servidor RADIUS
-
VLAN de Gerenciamento
(VLAN-id 10)
-
Rede Empresarial
-
SSID = Visitante
-
SSID = Recursos Humanos
-
Comutador da Camada 3
-
SSID = Engenharia
-
Access Point No 1
Canal 1
-
Tronco 802.1Q
VLAN Nativa =10
-
Tronco 802.1Q
VLAN Nativa =10
Com suporte para QoS 802.1p, o Cisco Aironet Série
1100 fornece a priorização de tráfego
para pacotes que vão e vêm do Access Point
através da Ethernet. O tráfego sensível
a atraso, assim como voz e vídeo, pode ser priorizado
em relação ao tráfego de dados
para uma melhor experiência do usuário
e utilização ótima da rede. Os
upgrades de software e de firmware de rádio
permitem upgrades para padrões futuros de QoS,
assim como 802.11e. Através do suporte dos esquemas
de priorização de voz para os telefones
móveis 802.11b, o Aironet Série 1100
ainda possibilita qualidade de voz através de
soluções de LAN wireless.
O Cisco Aironet Série 1100 também suporta
o Wi-Fi Multimedia (WMM) e o pré-padrão
IEEE 802.11e. A WMM melhora experiência do usuário
para aplicativos de áudio, vídeo e voz
através de uma conexão Wi-Fi wireless.
A WMM é um subconjunto do padrão de draft
de qualidade de serviço (QoS) IEEE 802.11e,
suportando acesso à mídia priorizado
de QoS através do método de Enhanced
Distributed Channel Access (EDCA). Os elementos opcionais
da especificação WMM, incluindo o Controle
de Admissão de Chamadas que utiliza as especificações
de tráfego (TSPEC), não são suportados
nesse momento.
SERVIÇOS DE DOMÍNIO WIRELESS
Os Serviços de Domínio Wireless (WDS) é uma
combinação de recursos do Software Cisco
IOS que expande a mobilidade do cliente WLAN, simplifica
a implantação e o gerenciamento da WLAN
e aumenta sua segurança. Esses serviços
suportados em pontos de acesso, dispositivos de cliente,
e no atual Módulo de Serviços LAN Wireless
(WLSM) do Cisco Catalyst® Série 6500 e outros
comutadores e roteadores da LAN Cisco em 2005 - incluem
agregação de gerenciamento de rádio,
fast roaming seguro, rastreamento de cliente e capacidade
de sobrevivência em estações remotas
de link WLAN. A agregação de gerenciamento
de rádio WDS suporta serviços gerenciados
de freqüência de rádio (RF), assim
como detecção de pontos de acesso falsos
para o Sistema de Detecção de Invasão
(IDS) da WLAN, detecção de interferência,
levantamentos de estação assistidos e
self-healing (previsão e recuperação
de falhas) de LANs wireless. Para maiores informações
sobre a Rede Wireless Integrada Cisco, acesse: http://www.cisco.com/go/integratedwireless.
O IDS da WLAN protege as WLANS contra o acesso malicioso
e não autorizado. O Cisco Aironet Série
1100 suporta ambos os IDS de WLAN integrado e dedicado.
Com o IDS de WLAN dedicado, o Cisco Aironet Série
1100 é colocado no Modo Somente Varredura do
Access Point para suportar total monitoramento de invasão
da WLAN com monitoramento em tempo integral, 24 horas
por dia e 7 dias por semana do ambiente de RF. Com
o IDS de WLAN, o Access Point executa o monitoramento
de invasão da WLAN do ambiente de RF enquanto
também opera como um dispositivo da infra-estrutura
IEEE 802.11 que permite associações do
cliente à rede.
Para se beneficiar dos recursos inovadores da Série
1100, não só adaptadores de cliente da
Cisco podem ser usados, mas agora, uma ampla variedade
de dispositivos compatíveis com a Cisco está disponível
junto aos fornecedores líderes de clientes WLAN.
Por exemplo, o fast secure roaming é suportado
pelo Cisco Aironet Série 1100 em conjunto com
os dispositivos de cliente da Cisco ou dispositivos
de cliente compatíveis com Cisco. Com o fast
secure roaming, os dispositivos de cliente autenticados
podem fazer o roaming de forma segura de um Access
Point para outro, dentro das sub-redes ou entre sub-redes,
sem atraso perceptível durante a re-associação.
O fast secure roaming suporta aplicativos sensíveis à latência
assim como wireless voice over IP (VoiP), enterprise
resource planning (ERP), ou soluções
baseadas no Citrix (Figura 3).
Figura 3
Cisco Secure Access Control Server (AAA Server)
WAN
WDS baseado no Comutador
AP1
AP2
Fast Roaming Seguro de Camada 3
-
O Access Point (AP1) deve agora fazer a autenticação
802.1X com o dispositivo WDS para estabelecer uma sessão
segura.
-
A autenticação do cliente inicial
802.1X vai para um servidor AAA central (- de 500ms)
-
Durante um roaming do cliente, o cliente envia
sinais para o dispositivo de WDS no qual fez o
roaming e o
dispositivo de WDS enviará a chave do cliente
para o novo Access Point (AP2).
-
O tempo de handoff (transição) do
Access Point é reduzido a 50 ms.
Observação: Uma vez que o WDS trata do
roaming e da re-autenticação, o link
da WAN não é utilizado
A capacidade de sobrevivência da estação
remota do link da WAN permite que o Access Point funcione
como um servidor RADIUS local para o IEEE 802.1X autenticar
clientes wireless quando o servidor de autenticação,
autorização e contabilização
(AAA) não estiver disponível. Isso proporciona
uma capacidade de sobrevivência em estação
remota e serviços de autenticação
de backup durante uma falha de link da WAN ou de servidor
permitindo que os usuários em implantações
de estação remotas com links de WAN não
redundantes acessem recursos locais tais como servidores
de arquivos ou impressoras (Figura 4).
Figura 4. Capacidade de Sobrevivência da Estação
Remota do Link da WAN
Figura 4
-
Cisco Secure Access Control Server Solution
Engine (AAA Server)
-
WAN
-
Serviço de Autenticação
Local no Roteador
-
AP1
-
Serviço de Autenticação
Local de Configuração do Software
Cisco IOS
Nome do host WDS1
Fallback servidor AAA
nome do usuário registro1 senha JWFMsCPsa
nome do usuário fone1 senha HNFasn32SFn
(Até 50 contas)
SOLUÇÃO DE SEGURANÇA
DE CLASSE EMPRESARIAL
A segurança da LAN wireless é uma preocupação
principal. O Cisco Aironet Série 1100 protege
a rede empresarial com um sistema escalável
e gerenciável que apresenta o Cisco Wireless
Security Suite ganhador de prêmios. Baseado no
padrão 802.1X para acesso à rede baseado
em porta, o Cisco Wireless Security Suite se beneficia
do Framework do Extensible Authentication Protocol
(EAP) para autenticação baseada no usuário
(Figura 5). Essa solução também
suporta o Acesso Protegido Wi-Fi (WPA) e o Acesso Protegido
Wi-Fi 2 (WPA2), as certificações pela
Aliança Wi-FI para segurança interoperacional
da LAN wireless baseada em padrões.
O Cisco Wireless Security Suite interopera com uma
variedade de dispositivos de clientes. Ele suporta
todos os tipos de autenticação 802.1X,
incluindo o Cisco LEAP, Extensible Authentication Protocol-Flexible
Authentication via Secure Tunneling (EAP-FAST), EAP-Transport
Layer Security (EAP-TLS), Protected Extensible Authentication
Protocol-Generic Token Card (PEAP-GTC), Protected Extensible
Authentication Protocol-Microsoft Challenge Handshake
Authentication Protocol Versão 2 (PEAP-MSCHAP
V2), EAP-Tunneled TLS (EAP-TTLS) e EAP-Subscriber Identity
Module (EAP-SIM).
Uma ampla seleção de
servidores RADIUS, assim como o Cisco Secure Access
Control Server (ACS), pode ser utilizada para o gerenciamento
centralizado de usuários de classe empresarial
que inclui:
-
Autenticação forte e mútua a fim
de assegurar que somente clientes legítimos
se associem a servidores RADIUS de rede autorizada
e legítima através de pontos de acesso
autorizados
-
Chaves de criptografia dinâmicas por usuário
e por sessão que são alteradas automaticamente
em uma base configurável para proteger
a privacidade dos dados transmitidos
-
Chaves de criptografias mais fortes fornecidas
pelos aprimoramentos do Temporal Key Integrity
Protocol (TKIP)
assim como verificação da integridade
da mensagem (MIC), chaves por pacote através
de espalhamento do vetor de inicialização,
e rotação das chaves de broadcast
-
Suporte do Padrão de Criptografia Avançado
(AES) IEEE 802.11i/WPA2 como um upgrade de firmware
para o rádio 802.11g
-
Registros de contabilização do RADIUS
para todas as tentativas de autenticação
Para maiores informações sobre segurança
wireless, acesse: http://www.cisco.com/go/aironet/security
Figura 5. O Cisco Wireless Security Suite é um
Sistema de Segurança de Classe Empresarial
Baseado na Arquitetura 802.1X
Figura 5
-
O Cliente se associa ao Access Point
-
O Access Point bloqueia todas as solicitações
de Usuários para acesso à LAN
Servidor RADIUS
Base de Dados do Usuário
Rede do Campus
Comutador de Acesso
Access Point Aironet Série 1100 com Suporte
a Cisco LEAP
Cliente Wireless com Cisco LEAP Supplicant
-
O usuário fornece as credenciais para
autenticação do login
-
O Servidor RADIUS autentica o Usuário;
o Usuário autentica o Servidor RADIUS
Servidor RADIUS com Suporte à Autenticação
CISCO LEAP e Geração de Chave de Criptografia
Dinâmica
Base de Dados do Usuário
Rede do Campus
Comutador de Acesso
Access Point Aironet Série 1100 com Suporte
a Cisco LEAP
Cliente Wireless com Cisco LEAP Supplicant
-
Servidor RADIUS fornece Pair-wise Master
Key (PMK) ao Access Point
-
Access Point e Cliente trocam mensagens
para derivação
das chaves de criptografia
-
O Access Point criptografa a chave de criptografia
de broadcast e a fornece ao Cliente
-
O Cliente e o Access Point ativam a criptografia
IMPLANTAÇÃO SIMPLIFICADA PARA UMA RÁPIDA
CONECTIVIDADE
O Cisco Aironet Série 1100, com sua interface
gráfica de usuário (GUI) redesenhada,
introduz o próximo nível de gerenciamento
intuitivo baseado no navegador para uma melhor experiência
do usuário (Figura 6). Uma organização
baseada no menu simplifica a navegação
e a configuração para uma configuração
fácil e gerenciamento contínuo sem comprometimento
da segurança. O Cisco Aironet Série 1100
também pode ser gerenciado utilizando-se o Cisco
IOS Software CLI, que é familiar para profissionais
de TI, permitindo-lhes se basearem nas habilidades
existentes tanto em gerenciamento e implantação.
Figura 6. A GUI redesenhada no Aironet Série
1100 fornece um gerenciamento intuitivo baseado no
navegador para uma configuração básica
do Access Point.
O Cisco Aironet Série 1100 define o recurso
de implantação empresarial em escritórios.
Projetado em um painel plástico durável
e atraente, com antenas bipolares integradas para diversidade,
o Cisco Aironet Série 1100 pode ser implantado
rapidamente com um padrão de cobertura confiável
onidirecional. Suportado em diversas orientações
e locais de montagem, ele pode ser movimentado facilmente
por toda a área de trabalho conforme as necessidades
mudarem (Figura 7). Um suporte de montagem em superfície
padrão suporta a instalação nas
paredes e tetos de escritórios para uma colocação
em lugar elevado. A certificação de UL
2043 para as exigências de classificação
de espaços com fluxo de ar significativo (plenum)
estabelecidas pelos códigos de incêndio
locais suporta a instalação em espaços
ao ar livre, assim como áreas acima dos tetos
suspensos. O projeto é protegido contra alteração
e roubo usando cadeados de uma única chave ou
chaves mestras. O Cisco Aironet Série 1100 também
pode ser colocado em um cubículo com um suporte
ou stand do dispositivo para montagem na parede. O
stand do dispositivo posiciona o Access Point em qualquer
superfície horizontal, assim como um desktop
ou bastidor. O roubo é desencorajado nessas
instalações através do uso do
slot de segurança com cabos de segurança
padrão. O suporte para potência local
ou inline através da Ethernet torna a instalação
ainda mais simples. O Cisco Aironet Série 1100 é certificado
pela Wi-Fi para assegurar interoperabilidade com os
outros dispositivos IEEE 802.11g e IEEE 802.11b.
Figura 7. Os Suportes de Montagem do Access
Point Cisco Aironet Série 1100 incluem Opções
para Teto, Parede, Cubículo e Desktop
GERENCIAMENTO AVANÇADO DE IMPLANTAÇÕES
DE LAN WIRELESS EM GRANDE ESCALA
O CiscoWorks Wireless LAN Solution Engine (WLSE)
está disponível
como uma ferramenta de gerenciamento para os pontos
de acesso e pontes wireless do Cisco Aironet. O CiscoWorks
WLSE é uma plataforma de gerenciamento turn-key,
escalável e centralizada para o gerenciamento
de centenas a milhares de pontos de acesso e pontes
wireless do Cisco Aironet. Para maiores informações
sobre o CiscoWorks WLSE, acesse: http://www.cisco.com/go/wlse
SOLUÇÃO CUSTO EFICAZ PARA NECESSIDADES
CRESCENTES
O Cisco Aironet Série 1100 é ideal para
novas implantações ou para uso como um
acréscimo às implantações
já existentes para suportar as crescentes necessidades
de capacidade. Projetado com uma capacidade de sistema
extra, incluindo memória, armazenamento e potência
de processamento, o Cisco Aironet Série 1100 é designado
para suportar não só o atual conjunto
de recursos, mas também as versões de
software futuras para funcionalidade e recursos expandidos.
PRINCIPAIS RECURSOS E BENEFÍCIOS
O Cisco Aironet
Série 1100 combina os recursos
empresariais, gerenciabilidade, segurança e
disponibilidade em uma solução de WLAN
escalável, de fácil implantação
e custo eficaz. As Tabelas 1-3 destacam os principais
recursos, as especificações de produtos
e as exigências de sistema do produto para o
Cisco Aironet Série 1100.
Tabela 1. Principais
Recursos e Benefícios
Recurso |
Benefício |
Desempenho Empresarial |
rádio de 2.4 GHz 802.11g ou 802.11b configurável
até 100 mW |
-
Solução de WLAN de 2.4 GHz de
alto-desempenho que fornece taxas de dados de
até 11
Mbps (IEEE 802.11b) ou 54 Mbps (IEEE 802.11g)
com compatibilidade
retroativa com o equipamento legado 802.11b
-
Projeto
de transmissor e receptor de alta qualidade
fornece cobertura em uma faixa ampla e confiável
|
Software Cisco IOS |
-
Fornece suporte da solução
de ponta a ponta para serviços de
rede inteligentes
-
Produz
comportamento de rede previsível e
consistente
-
Fornece
aplicações e serviços
uniformes
|
suporte a Virtual LAN (VLAN)
|
-
Permite a segmentação
de até 16 grupos de usuários
-
Aumenta
a flexibilidade do sistema, acomodando clientes
com necessidades e recursos de segurança
distintos
|
Qualidade de Serviço (QoS) |
|
Wi-Fi Multimedia (WMM) |
-
Subconjunto do padrão de draft
de QoS do IEEE 802.11e, suportando acesso à mídia
priorizado de QoS através do método
de EDCA
-
Melhora a experiência do
usuário para aplicações de áudio,
vídeo e voz através de uma conexão
wireless de Wi-Fi
|
Cisco Integrated Wireless Network |
-
Estrutura Cisco abrangente para integração
e expansão das redes wired (convencional)
e wireless para fornecer o mais baixo custo total
de propriedade possível para as empresas
que implantarem as WLANs
-
Estende a “conscientização
sobre wireless” a importantes elementos
da infra-estrutura de rede
-
Fornece o mesmo
nível de segurança, escalabilidade,
confiabilidade, facilidade de implantação
e gerenciamento para LANs wireless que as organizações
esperam de suas LANs wired
|
Serviços de Domínio
Wireless (WDS) |
-
Conjunto dos recursos do Software Cisco
IOS aumenta a mobilidade do cliente de WLAN
e simplifica a implantação e
o gerenciamento da WLAN
-
Suporta a agregação de
gerenciamento de rádio, fast secure roaming,
rastreamento de cliente e capacidade de sobrevivência
em estação remota do link da WAN
|
Fast Secure Roaming |
-
Permite que dispositivos de clientes
autenticados façam o roaming de forma
segura de um Access Point a outro, dentro das
sub-redes
ou entre sub-redes, sem qualquer atraso perceptível
durante a reassociação
-
Suporta
os aplicativos sensíveis à latência,
tais como VoIP, ERP e Citrix
|
Capacidade de Sobrevivência na Estação
Remota do Link da WAN |
-
Permite que o Access Point funcione como
um servidor RADIUS local para o IEEE 802.1X
autenticar clientes wireless quando o servidor
AAA não
estiver disponível.
-
Fornece capacidade
de sobrevivência na estação
remota e serviços de autenticação
de backup durante falha do link ou do servidor
de WAN
|
Modo de Varredura Somente do Access Point |
-
O recurso WDS que permite que o Access
Point Cisco Aironet seja configurado em modo
de somente varredura, onde ele varra o ambiente
de
RF em busca de pontos de acesso falsos e
clientes 802.11 não associados. Nesse modo de IDS
da WLAN, o Access Point não transmite beacons,
não responde às probe requests ou
suporta associação do dispositivo
do cliente.
|
Rastreamento de Clientes |
|
Caching do Client Address Resolution Protocol
(ARP) |
-
Permite que os pontos de acesso Cisco
Aironet respondam às solicitações
de Address Resolution Protocol (ARP) em nome do
IEEE 802.11 Cisco Aironet, Extensões Compatíveis
Cisco e da maioria dos dispositivos de cliente
wireless certificados pela Wi-Fi
-
Possibilita
a resolução de endereço
de IP sem exigir que o dispositivo cliente
wireless
deixe os modos de economia de energia ou
idle (desocupado)
-
Prorroga a vida da bateria do
dispositivo do cliente
|
Servidor RADIUS por SSID |
-
Permite a especificação
dos servidores RADIUS em uma base por SSID ao alavancar
múltiplos recursos de SSID de pontos
de acesso
-
Benéfico para implantações
de múltiplos locatários, tais como
aeroportos, onde cada locatário deseja um
servidor RADIUS distinto para autenticação
do usuário
|
Modo de Migração de
WPA |
|
Gerenciabilidade |
Suporte para Cisco Discovery Protocol,
padrão
SNMP MIB I e MIB II |
-
Interoperável com sistemas de
gerenciamento de rede compatíveis
com Simple Network Management Protocol (SNMP)-
tais como HP
OpenView e CA Unicenter
-
Gerenciável
por muitos aplicativos CiscoWorks em Resource Manager
Essentials (Gerenciador de Inventário, Gerenciador
de Imagem de Software, Gerenciador de Disponibilidade),
Campus Manager (Serviços de Topologia)
e CiscoView
|
O Cisco CLI suporta Telnet, FTP e TFTP |
-
Fornece interface familiar com uma grande
comunidade de gerenciadores de rede
-
Permite
o gerenciamento centralizado dos pontos de
acesso remoto
-
Facilita a padronização
da configuração de rede
|
Seguro |
WEP de 40 bits e 128 bits |
|
Padrão de Criptografia Avançada
(AES) |
-
Ajuda a assegurar a privacidade de dados
através do uso do algoritmo de segurança
mais forte definido para WLANs
-
Fornece
desempenho não comprometido
-
Disponível
na versão 802.11g
|
Suporte do Cisco Wireless Security Suite |
-
Fornece recursos de segurança
de WLAN ganhadores de prêmios
-
Defende
contra ataques de segurança passivos
e ativos
-
A
autenticação baseada em 802.1X
e EAP alavanca as listas de acesso de usuário
-
Suporta
o servidor RADIUS para registro de login
de usuário
-
Inclui
as melhorias de criptografia TKIP e AES
-
Suporta
Wi-Fi Protected Access (WPA) e Wi-Fi Protected
Access 2 (WPA2), e as especificações
da Aliança Wi-Fi para segurança
de LAN wireless interoperável baseada
em padrões
|
Escalabilidade |
Variações de opções
de gerenciamento e segurança |
|
Potência de transmissão configurável |
|
Disponibilidade |
Hot standby |
|
Load balancing (balanceamento de carga) |
|
Auto rate scaling (Scaling automática
de taxas) |
- Suporta conectividade em distâncias
remotas
|
Proteção
do Investimento |
Compatível com 802.11g e 802.11b |
-
Suporta clientes mais novos de 802.11g
de alta velocidade, assim como a base de clientes
802.11b instalada
-
A tecnologia madura incorpora
gerações de aprimoramentos
|
Memória flash de 8 MB para
firmware |
- Fornece capacidade extra para acompanhamento
das versões de recursos
|
Slot e ferrolho de segurança
anti-furto |
|
Implantação
Simplificada |
Orientações de montagem flexível |
|
Antenas bipolares integradas para diversidade |
-
Perfil de antena compacto
-
O padrão
de cobertura esférico é otimizado
para qualquer orientação
-
As
antenas para diversidade melhoram a confiabilidade
em ambientes de alto multipath tais como escritórios
|
Auto-seleção de canais |
|
Suporta a potência Inline através
da Ethernet (Figuras 8,9, 10) |
-
Elimina a necessidade de potência
CA local
-
Reduz o agrupamento de cabos
-
Possibilita
a implantação em locais remotos
|
servidor HTTP com GUI redesenhada baseada em
navegador de WEB |
|
cliente Dynamic Host Configuration Protocol (DHCP) |
|
Figura 8. O Cisco Aironet Série 1100 pode ser
alimentado através da Ethernet com o injetor
de potência inline opcional.
Figura 8
-
Power strip
-
Fonte de Alimentação universal
-
Armário de cabos
-
LAN
-
Comutador
(Sem Potência Inline)
-
Injetor de Potência Cisco Aironet
-
Access Point Aironet Série 1100
-
Até 300 pés
Figura 9. O Cisco Aironet Série 1100 pode utilizar
comutadores alimentados pelo Catalisador Cisco para
alimentação através da Ethernet.
Consulte a Tabela 3 para detalhes específicos.
Figura 9
-
Até 300 pés
-
Armário de cabos
-
LAN
-
Comutador com Potência Inline (Cisco
Catalyst 3750)
-
Access Point Aironet Série 1100
Figura 10. Um Cisco Catalyst Inline Power Patch
Panel pode ser utilizado para alimentar o Cisco Aironet
Série
1100 através da Ethernet.
Figura 10
-
Até 300 pés
-
Armário de cabos
-
LAN
-
Comutador (sem Potência Inline)
-
Inline Power Patch Panel (Cisco Catalyst
Inline Power Patch Panel)
-
Access Point Aironet Série 1100
Tabela 2. Especificações do Produto
Item
|
Especificação
|
|
Número da Peça |
-
802.11b: AIR-AP1120B-x-K9
-
802.11g:
AIR-AP1121G-x-K9
Domínios Regulamentares:
(X=Domínio Regulamentar)
-
A=FCC
-
E=ETSI
-
J=TELEC
(Japão)
Os clientes são responsáveis
pela verificação da aprovação
para uso em seu país. Consulte o site http://www.cisco.com/go/aironet/compliance para
verificar a aprovação e
para identificar o domínio regulamentar
que corresponde a um país em particular.
Nem todos os domínios regulamentares
foram aprovados. À medida
em que forem aprovados, os números de
peças serão disponibilizados
na Lista de Preços Global.
|
Taxas de Dados Suportadas |
-
802.11b: 1, 2, 5.5, 11 Mbps
-
802.11g:
1, 2, 5.5, 6, 9, 11, 12, 18, 24, 36, 48 e 54
Mbps
|
Padrão de Rede |
- IEEE 802.11b ou IEEE 802.11g
|
Uplink |
- Ethernet Autosensing 802.3
10/100BaseT
|
Faixa de Freqüência |
|
Tipo de Arquitetura de Rede |
|
Meio Wireless |
-
802.11g: Orthogonal Frequency
Division Multiplexing (OFDM) (Multiplexação
de Divisão de Freqüência
Ortogonal)
-
802.11b e 802.11g: Direct sequence
spread spectrum (DSSS)
(Espectro Espalhado de Seqüência
Direta)
|
Protocolo de Acesso da Mídia |
Carrier sense multiple access with
collision avoidance (CSMA/CA) |
Modulação |
-
OFDM:
-
BPSK em 6 e 9
Mbps
-
QPSK em 12 e 18 Mbps
-
16-QAM em
24 e 36 Mbps
-
64-QAM em 48 e 54 Mbps
-
DSS:
-
DBPSK
em 1 Mbps
-
DQPSK em 2 Mbps
-
CCK
em 5.5 e 11 Mbps
|
Canais Operacionais |
-
802.11b ETSI: 13; Israel: 4; Américas:
11; TELEC (Japão): 14
-
802.11g ETSI:
13; Américas: 11; TELEC (Japão):
CCK-14, OFDM-13
|
Canais Independentes |
|
Sensitividade de Recebimento |
-
802.11b:
-
1 Mbps: -94 dBm
-
2
Mbps: -91 dBm
-
5.5 Mbps: -89 dBm
-
11
Mbps: -85 dBm
-
802.11g:
-
1 Mbps:95
dBm
-
2 Mbps: -91 dBm
-
5.5 Mbps: -89 dBm
-
6
Mbps: -90 dBm
-
9 Mbps: -84 dBm
-
11 Mbps:
-88 dBm
-
12 Mbps: -82 dBm
-
18 Mbps: -80
dBm
-
24 Mbps: -77 dBm
-
36 Mbps: -73 dBm
-
48
Mbps: -72 dBm
-
54 Mbps: -72
dBm
|
Configurações de Potência
de Transmissão Disponíveis |
802.11b:
-
CCK:
-
100 mW
(20 dBm)
-
50 mW (17 dBm)
-
30 mW (15 dBm)
-
20
mW (13 dBm)
-
5 mW (7 dBm)
-
1 mW (0 dBm)
802.11g:
|
Faixa |
Ambiente interno: Distância
no ambiente de escritório aberto
-
90
pés (27 m) em 54 Mbps
-
95 pés
(29 m) em 48 Mbps
-
100 pés (30 m)
em 36 Mbps
-
140 pés (42 m) em 24
Mbps
-
180
pés (54 m) em 18 Mbps
-
210 pés
(64 m) em 12 Mbps
-
220 pés (67 m)
em 11 Mbps
-
250 pés (76 m) em 9
Mbps
-
300
pés (91 m) em 6 Mbps
-
310 pés
(94 m) em 5.5 Mbps
-
350 pés (107
m) em 2 Mbps
-
410 pés (125 m) em
1 Mbps
Ambiente Externo:
-
110 pés
(34 m) em 54 Mbps
-
200
pés (60 m) em 48 Mbps
-
225 pés
(69 m) em 36 Mbps
-
325 pés (100
m) em 24 Mbps
-
400 pés (122 m) em
18 Mbps
-
475 pés (145 m) em 12 Mbps
-
490
pés (150 m) em 11 Mbps
-
550
pés
(168 m) em 9 Mbps
-
650 pés (198
m) em 6 Mbps
-
660 pés (201 m)
em 5.5 Mbps
-
690 pés (210 m)
em 2 Mbps
-
700
pés (213 m) em 1Mbps
As variações
e o throughput real variam com base em diversos
fatores ambientais de forma que o desempenho
individual poderá diferir |
Cumprimento |
Padrões
- Segurança
- UL
1950
- CSA 22.2 No. 950-95
- IEC 60950
- EN
60950
- Aprovações de Rádio
- FCC
Parte 15.247
- RSS-210 (Canadá)
- EN
300.328 (Europa)
- ARIB-STD 33 (Japão)
- ARIB-STD
66 (Japão)
- AS/NZS 4268:2003
(Austrália
e Nova Zelândia)
- EMI e Susceptibilidade
(Classe B)
- FCC Parte 15.107 e 15.109
- ICES-003
(Canadá)
- VCCI (Japão)
- EN
301.489-1 e -17 (Europa)
- Segurança
- 802.11i,
WPA2, WPA–802.1x–AES, TKIP
- Outro
- IEEE
802.11b e IEEE 802.11g
- Boletim FCC OET-65C
- RSS-102
|
Cumprimento de SNMP |
|
Antena |
Antenas bipolares integradas de 2.2
dBi para diversidade |
Autenticação do Cliente da Arquitetura
de Segurança e Criptografia |
O Cisco Wireless Security Suite
suporta WPA e WPA2, incluindo:
Autenticação
-
suporte
de 802.1X, incluindo Cisco LEAP, EAP-Flexible
Authentication via Secure Tunneling (EAP-FAST),
Protected EAP-
Generic Token Card (PEAP-GTC), PEAP-Microsoft
Challenge Authentication Protocol Versão 2 (PEAP-MSCHAPv2),
EAP-Transport Layer Security (EAP-TLS), EAP-Tunneled
TLS (EAP-TTLS) e EAP-Subscriber Identity Module
(EAP-SIM) para resultar em chaves de autenticação
mútuas e dinâmicas por usuário
e por sessão (WPA e WPA2)
-
mecanismos
de autenticação de endereço
de MAC e padrão 802.11
Criptografia
-
criptografia
de AES-CCMP (WPA2)
-
espalhamento de chave
(por chaveamento de pacote), verificação
de integridade da mensagem (MIC) e rotação
de chave broadcast através do Cisco
TKIP ou WPA TKIP
-
Suporte para chaves
de WEP IEEE 802.11 estáticas e dinâmicas
de 40 bits e 128 bits
|
LEDs de status |
-
Três indicadores no
painel superior reportam o status de associação,
operação, erro/alerta, upgrade de
firmware, rede/modem e status de rádio
|
Gerenciamento e Topologia de Dispositivo e Software |
- CiscoWorks CiscoView, Resource
Manager Essentials e Campus Manager
|
Suporte de Configuração
Remota |
-
BOOTP, DHCP, Telnet, HTTP, FTP, TFTP
e SNMP
|
Dimensões |
|
Peso |
|
Ambiental |
|
Memória
do Sistema |
|
Requisitos de Potência de Entrada |
|
Consumo de Energia |
|
Garantia |
|
Certificação Wi-Fi |
|
Tabela 1. Requisitos de Sistema do Produto
Recurso |
Requisito do Sistema |
Chaveamento de criptografia dinâmica e de
autenticação em nível de usuário
compatível com o Padrão 802.1X |
Um dos seguintes servidores RADIUS:
-
Cisco
Secure Access Control Server Versão
3.0 ou superior
-
Cisco Access Registrar® Versão
3.0 ou superior
-
Funk Software Steel Belted
RADIUS Server Versão 3.0 ou superior
-
Interlink Networks RAD-Series RADIUS Server
Versão
5.1 ou superior
|
CiscoWorks RME/Campus Manager |
|
Alimentação da linha através
do suporte Ethernet |
-
Cisco AIR-PWRINJ3= Aironet Power Injector
para as Séries 1100 e 1200
-
Cisco AIR-PWRINJ-FIB=
Aironet Power Injector Media Converter
-
Cisco
Catalyst Switch IEEE 802.3af e Pre-Standard
Power através da Ethernet
-
Cisco WS-PWR-PANEL
Midspan Power Patch Panel
|
SUPORTE CISCO SMARTNET E SUPORTE SMARTNET ONSITE
O serviço de suporte técnico operacional
para maximizar a disponibilidade de rede é oferecido
através do suporte Cisco SMARTnet® e do suporte
SMARTnet Onsite. O suporte Cisco SMARTnet aumenta os
recursos de sua equipe de operações, fornecendo à sua
equipe acesso a uma diversidade de habilidades, tanto
on-line como por telefone, a habilidade de atualizar
o software de seu sistema quando desejar, e uma variação
de opções de substituição
de hardware avançadas. O suporte Cisco SMARTnet
Onsite fornece todos os serviços SMARTnet e complementa
o recurso de substituição avançada
de hardware ao acrescentar os serviços de um engenheiro
de campo, essenciais para aqueles locais onde há insuficiência
ou indisponibilidade de equipe para a substituição
das peças.
Para saber mais sobre o serviço e suporte do Cisco
Aironet Série 1100, acesse:
http://www.cisco.com/en/US/products/svcs/ps3034/ps2827/ps2978/serv_home.html
SERVIÇO E SUPORTE
A Cisco oferece uma ampla gama de programas de serviços
para acelerar o sucesso do cliente. Esses programas de
serviços inovadores são fornecidos através
de uma combinação única de pessoas,
processos, ferramentas e parceiros, resultando em altos
níveis de satisfação do cliente.
Os serviços da Cisco irão ajudá-lo
a proteger seu investimento em rede, otimizar as operações
da rede e preparar a rede para novos aplicativos para
expandir a inteligência da rede e a potência
de seu negócio. Para maiores informações
sobre os serviços Cisco, consulte Serviços
de Suporte Técnico Cisco ou Serviços Avançados
Cisco.
INFORMAÇÕES PARA CONTATO
Para informações adicionais sobre o Access
Point Cisco Aironet Série 1100 entrar em contato
com a Cisco através do email: cisco-responde@cisco.com ou pelo 0800-7024726.
Para conhecer toda a linha de soluções
para segurança da Cisco Systems, favor acessar:
http://www.cisco.com/en/US/products/hw/wireless/index.html
|