Vezeték nélküli ProCurve hálózat Koppenhága legjobb innovációs központjában

forrás Prim Online, 2007. március 16. 10:14
Koppenhága városközpontjától alig öt percre található az 5teUnIT nevű innovációs projekt, amely részben a ProCurve Networkingnek köszönheti létrejöttét. Az 5teUnIT-nek nevezett projekt célja egy olyan „iroda-hotel” létrehozása volt, amely költséghatékony irodák bérletét kínálja az induló kisvállalkozásoknak, addig, amíg annyira megerősödnek, hogy saját önálló irodájuk legyen. Az egyetlen feltétel, hogy a cégeknek újítóknak kell lenniük, így sok közöttük a számítógépes játékfejlesztő vállalkozás.
Amikor az előző bérlő nemrég kiköltözött a gyakorlatilag elhagyott épületből, két évre a Symbion bérelte ki, amely egy, a dán kormány által is támogatott biotechnológiai innovációs projekt, és a hálózati infrastruktúra is a bérlet részét képezte. Azonban egy komolyabb hálózat kialakítása a rövid távú bérlet miatt nem volt megvalósítható, hiszen ennek lejártával két-három év múlva az épületet valószínűleg kiürítik és lebontják, így nem lett volna kifizetődő a kábelhálózat kiépítése, legfeljebb koaxiális kábelekkel, amelyek azonban gyakorlatilag használhatatlanok. A másik problémát a gyenge áramellátás okozta, az elektromos hálózat már attól is túlterhelté vált volna, ha minden szobában csak egy számítógépet csatlakoztatnak a konnektorba.

Ilyen körülmények között a vezeték nélküli hálózat tűnt a legjobb megoldásnak, amelyet az 5teUnIT tanácsadó cége, az Infrateam épített ki a ProCurve Networking technológiáját alkalmazva.

A költségek alacsonyan tartása érdekében a beruházó csapat minden egyes irodához csak egy kábelt fektetett le, és egyetlen központilag menedzselhető vezeték nélküli helyi hálózatot (WLAN) telepített, amely nyilvános virtuális helyi hálózatot (VLAN) biztosít a látogatók Internet hozzáféréséhez, és egyedi VLAN hálózatokat minden egyes cég számára. A VLAN-ok átfogják mind a vezetékes, mind pedig a vezeték nélküli hálózati szegmenst, így rendkívül rugalmasak. A megoldást az EDGE Architecture szabványos 802.1x alapú hitelesítése tette lehetővé.

A hálózat központi vezérlője a ProCurve 5300xl kapcsoló, amelyet egy ProCurve Wireless Edge Services (WESM) modullal egészítettek ki. Ez lehetővé teszi, hogy a ProCurve vezeték nélküli hozzáférési pontokat ritkán helyezzék el az egész épületben, majd figyelve a terhelésüket, szükség esetén növeljék a számukat, így eleget téve az igényeknek és alacsonyan tartva a költségeket. 24 portos gigabit modulok telepítésével érték el, hogy az Internet kapcsolat közvetlenül optikai szálon végződjön, és az adatokat egyenesen a szerver szobába továbbítsák.

A költségek csökkentésére az Infrateam a ProCurve Switch 2600-8 kapcsolót PoE (Power over Ethernet) portokkal telepítette, így a hálózat akkor is működik, ha az áramellátással az épületben valamilyen probléma adódik.

Mivel az épületben sok cég dolgozik szorosan együtt, a biztonságos vezeték nélküli szegmens kialakítása alapkövetelmény volt. Az Infrateam az alapértelmezett virtuális WLAN-ban nem követeli meg a felhasználói hitelesítést, de ez a szegmens csak korlátozott sebességgel és tűzfalon át kapcsolódik a többihez, így a látogatók konfigurálás nélkül, közvetlenül használhatják az internetet, de a rendszert nem veszélyeztethetik.

Amikor a vállalkozások aláírják a bérleti szerződést, egyedi felhasználói azonosítót kapnak, amelynek megfelelően beállítják a hálózati adaptereiket. Ennek alapján csatlakozni tudnak a saját cégük VLAN hálózatához, és hozzáférést kapnak a kiszolgálókhoz, alkalmazásokhoz és más erőforrásokhoz. Akiknek saját hálózatra vagy tűzfalra van szükségük, azoknak is lehet saját hálózatuk az átfogó hálózaton belül.

A rendszer nagy előnye, hogy a cégek alkalmazottai könnyen költözhetnek, ehhez nincs szükség a hálózat átállítására, bárhonnan csatlakozhatnak a saját hálózatukra.

A központi menedzsment a ProCurve Manager Plus (PCM Plus) alkalmazással kezeli a VLAN hálózatokat és a Wireless Edge Services xl (WESM) modult, a ProCurve Identity Driven Manager (IDM) szoftverével pedig szabályozza a különböző felhasználók és cégek azonosítását, és felhasználók biztonsága érdekében biztosítja az integrációt a Microsoft Active Directory címtárral.