• 03-08-2021
  • Blog
  • Damian Górski

Bezpieczna, w pełni zarządzalna i monitorująca ruch infrastruktura sieciowa oparta o produkty Ubiquiti linii UniFi.

Użytkownicy sprzętu sieciowego bardzo często w dzisiejszym czasie, stają przed wyzwaniem zbudowania sieci opartej o rozwiązanie, które powinno łączyć w sobie cechy jakości sprzętu, funkcjonalności, wydajności, niejednokrotnie prostoty konfiguracji oraz oczywiście dostępności cenowej.

Wybór nie jest prosty choćby ze względu na to, że prężnie rozwijająca się infrastruktura sieciowa podsuwa nam coraz to nowsze i ciekawsze rozwiązania mocno dostosowane do konkretnego odbiorcy, a spora ilość producentów, wśród których możemy poszukiwać idealnego rozwiązania sprawia, że podjęcie decyzji nie jest oczywiste.

Produkty Ubiquiti linii UniFi, mają jednak tą przewagę, że oferują Klientom zakup wszystkich urządzeń, koniecznych do wdrożenia sieci przewodowej, bezprzewodowej zewnętrznej/wewnętrznej, bezpiecznej i zarządzalnej. Szereg dostępnych modeli przełączników, Access Pointów, Security Gateways, które zadbają na brzegu sieci o bezpieczeństwo naszej infrastruktury, oraz Cloud Key, dzięki któremu możemy spójnie zarządzać całą infrastrukturą z jednego miejsca, dają ogromne możliwości wdrożenia sieci dostosowanej do własnych potrzeb.

Najważniejszą częścią tej linii produktowej jest Cloud Key, czyli urządzenie pełniące rolę nie tylko kontrolera sieci bezprzewodowej, ale także urządzenia zarządzającego całą infrastrukturą, monitorującego ruch odbywający się w sieci i zbierającego informacje o błędach, alarmach czy zdarzeniach. Producent oferuje trzy urządzenia tego typu, zwracając jednak uwagę, że każda z tych opcji jest przeznaczona do zarządzania różną ilością sprzętu oraz klientów wpiętych do sieci.

Cloud Key pierwszej generacji jest w stanie zarządzać i monitorować zaledwie jednym przełącznikiem, jednym Security Gateway’em oraz maksymalnie 23 Access Pointami linii UniFi.

Cloud Keys generacji drugiej mają już możliwość zarządzania dziesięcioma przełącznikami UniFi, czterdziestoma Access Pointami i oczywiście jednym Security Gatewayem.

Różnica pomiędzy Cloud Key Gen. 2, a Cloud Key Gen. 2 Plus jest taka, że ten drugi ma również wgrane oprogramowanie, mogące zarządzać monitoringiem.

To co jest najbardziej istotne i stanowi sztywną zasadę według producenta, to nie tyle ilość urządzeń, którą mogą zarządzać wskazane Cloud Keys, ile ilość Klientów podłączonych do sieci, których urządzenie będzie w stanie monitorować.

Jak widać nie są to rozwiązania przewidziane do pracy w mocno rozbudowanych środowiskach, raczej ich przeznaczenie sprowadza się do tworzenia małej lub maksymalnie średniej infrastruktury np. w średnich pod kątem wielkości biurach, hotelach, firmach czy sklepach.

Kolejnym mocno istotnym elementem tej infrastruktury jest Security Gateway.

Urządzenie zapewniające ochronę sieci, w której pracuje, łączący funkcje bezpieczeństwa czyli firewall, IPS, IDS, DPI z technologią routingu. W tej grupie mamy dwa dostępne modele: mniejszy USG oraz większy USG-Pro-4.

Skoro już wiemy jakie urządzenia zabezpieczą nam sieć oraz jakie będą nią zarządzały i ją monitorowały to przyszedł czas, żeby wybrać na jakich produktach ją oprzeć.

W przypadku przełączników linii UniFi mamy naturalny podział na serie US oraz USW.

Bardzo duży wybór pod kątem modeli z różną ilością portów od 8 GigabitEthernet przez 16/24 oraz 48-portowce, zapewnia Klientom idealną możliwość wyboru urządzenia niemalże uszytego pod konkretne wymagania.

Dzięki serii US mamy do wyboru przełączniki z maksymalnie dwoma dodatkowymi portami światłowodowymi SFP+ i są to wyłącznie modele 48-portowe, które wyposażone są konkretnie w 2 porty SFP oraz 2 porty SFP+. Pozostała część modeli została wyposażona w porty światłowodowe, ale wyłącznie 1 GigabitEthernet SFP, choć pojawiają się również takie przełączniki, które nie posiadają portów światłowodowych.

W przypadku modeli USW poszerzono ofertę o przełącznik 48 portowy, który wyposażono dodatkowo w 4 porty 10 GigabitEthernet SFP+, oraz 24-portowiec, wyposażony w 2 porty SFP+. Dodatkowym gadżetem wprowadzającym element estetyki i służącym do wyświetlania aktualnego stanu przełącznika i informacji umożliwiających szybką diagnostykę jest dotykowy ekran znajdujący się po lewej stronie przedniej obudowy.

To co mocno wyróżnia wszystkie te przełączniki na tle innych producentów to dostępne budżety mocy PoE dla poszczególnych modeli. Niespotykane 500W dla przełącznika 24-portowego, 750W dla 48-portowca czy 150W dla urządzenia 8 x GigabitEthernet.

Dodatkowo przewidziano również model agregacyjny jest to US-16-XG, wyposażony w 12 portów SFP+ oraz 4 porty w standardzie 10GBase-T. Przełącznik najbardziej wydajny, ze wszystkich dostępnych modeli tego producenta.

Wiemy już na czym oprzeć naszą sieć przewodową więc teraz ostatnim krokiem jest przygotowanie sieci bezprzewodowej, a tutaj producent, również nie oszczędził możliwości wyboru. Standardowy podział Access Pointów na zewnętrzne, wewnętrzne i wewnętrzno-zewnętrzne, pozwala nam na dobranie sprzętu, spełniającego nasze wymagania bez konieczności pójścia na kompromis.

Typowy model zewnętrzny to MESH UAP-AC-M-PRO, jego temperatura pracy utrzymuje się w zakresie od -40°C do +70°C. Obudowa jest odporna na wszelkiego rodzaju warunki atmosferyczne, na które może być narażone urządzenie.

Access Pointy wewnętrzno-zewnętrzne. Przyporządkowanie ich do tej grupy nie jest przypadkowe, ponieważ mają zdecydowanie szersze zakresy temperatury pracy w porównaniu do typowych wewnętrznych Access Pointów, ale ich obudowa nie powinna zostać wystawiona na bezpośrednie czynniki atmosferyczne, więc ich przeznaczenie to bardziej hale magazynowe czy środowiska zewnętrzne ale pod dachem. Najbardziej popularne modele to UAP-AC-PRO, UAP-AC-HD, UAP-AC-SHD czy najnowszy zgodny ze standardem 802.11ax U6-LR. Różnice między tymi modelami wynikają z zastosowanej technologii MIMO, możliwej maksymalnej mocy transmisji, zysków anten czy ilości dostępnych portów.

Urządzenia wewnętrzne, do zastosowań biurowych, domowych, sklepowych. Najbardziej popularne modele to UAP-AC-LITE, UAP-AC-LR, UAP-AC-EDU, cała seria produktów In-wall dla której producent dodatkowo przewidział kolorowe nakładki, aby w miejscach gdzie to konieczne zadbać o estetykę oraz najnowszy zgodny ze standardem 802.11ax U6-Lite.

A co w przypadku kiedy mamy dwa budynki, które chcemy połączyć za pomocą medium transmisyjnego jakim są fale elektromagnetyczne ze względu na to, że nie mamy możliwości położenia kabla?

Producent, również nie zapomniał o takich przypadkach. Z pomocą przychodzi nam oczywiście rozwiązanie linii UniFi o nazwie Building to Builging Bridge. Jest to rozwiązanie Point-to-Point, pracujące na częstotliwości roboczej 60 GHz dla radia 5 GHz, a jego zasięg przewidywany przez producenta to około 500m.

Niepodważalną zaletą tych produktów, jest dostępna dla każdego użytkownika atrakcyjna cena. Producent bardzo mocno skupił się na prostocie konfiguracji oraz różnych możliwościach zarządzania tą infrastrukturą od bezpłatnej formy dostępnej na stronie producenta w postaci softu do pobrania, przez możliwość zarządzania pojedynczym Access Pointem z poziomu aplikacji mobilnej aż do dostępnego na rynku urządzenia Cloud Key. Dodatkową zachętą do zakupu tych produktów jest coś co absolutnie wyróżnia tego producenta na tle innych, czyli skupienie się na wyglądzie i możliwościach dostosowania produktu do różnych środowisk, tak aby w zależności od wizji posiadacza mogły stać się elementem ozdobnym lub też elementem jak najmniej widocznym. Producent bardzo dobrze dostosowuje swoje urządzenia do potrzeb użytkowników, dzięki czemu każdy produkt dodaje nam niejako dodatkowych funkcjonalności w zależności od wymagań użytkownika. Skrupulatnie opracowany przewodnik dostępny na stronie producenta pozwala w bardzo szybki bezpłatny sposób otrzymać odpowiedzi na trudności napotkane podczas konfiguracji, ewentualnie wprowadzi nowego użytkownika w zagadnienia UniFi od A do Z. Ogromną zaletą, jest również to, że producent stara się tworzyć kompletne rozwiązania, na bazie których, możemy opierać całą infrastrukturę sieciową a nie tylko jej część. Bez wątpienia jest to jedno z najbardziej konkurencyjnych rozwiązań na polskim rynku związanym z sieciami komputerowymi.

Autor: Maria Mirowska-Grzeszna

Materiały graficzne pochodzą z oficjalnej strony producenta (https://www.ui.com/)