Workshop Cisco Unified Wireless LAN Network



Documents pareils
WIFI (WIreless FIdelity)

Remote Networking - Evolutions. Serge Lhermitte Technical Director, Southern Europe

Pare-feu VPN sans fil N Cisco RV120W

Les nouveautés Aruba GRICS Présenté par Sébastien Langlois

CONNECT EVERYTHING, EMPOWER EVERYONE!

Stabilité du réseau WiFi

Cisco Identity Services Engine

Vers un nouveau modèle de sécurisation

Contrôle d accès Centralisé Multi-sites

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

La transformation IP des communications d entreprise JTR Frédéric Burillard Bertrand Paupy. Octobre JTR Octobre 2010

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

Pare-feu VPN sans fil N Cisco RV110W

Sécurité des réseaux sans fil

UC² : Le poste de travail du futur (disponible aujourd hui)

Guide cotations : Tsunami séries 8000

Nouvelle génération, plus performante

Authentification sur réseau sans-fil Utilisation d un serveur radius Expérience du CENBG

Administration du WG302 en SSH par Magicsam

Introduction au Wi-Fi sécurisé

Point d'accès Cisco WAP121 Wireless-N avec configuration par point unique

UCOPIA EXPRESS SOLUTION

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Cisco CCVP. Configuration de CUCM

La gamme express UCOPIA.

Portfolio ADSL VDSL LTE

UCOPIA SOLUTION EXPRESS

OPENTOUCH SUITE POUR PME. Simplifiez vos communications et optimisez vos activités

Charte d installation des réseaux sans-fils à l INSA de Lyon

WIFI ÉVOLUTIVITÉ - SÉCURITÉ - MOBILITÉ

Routeur VPN Wireless-N Cisco RV215W

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Because it s your business, Hybird 120a Gigaset Edition

Fiche Produit TSSO Extension Mobility Single Sign-On

Comprendre le Wi Fi. Patrick VINCENT

Fiche Produit IPS Manager Assistant

Sécurité des réseaux wi fi

SUITE OPENTOUCH POUR LES PME

1. Fournir aux Entreprises des outils de télécommunications essentiels mais jusque alors inabordables pour les petites/moyennes structures,

Ingénierie des réseaux

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Routeur Gigabit WiFi AC 1200 Dual Band

La Téléphonie sur IP nouvelle génération. Aastra 5000

Cisco RV220W Network Security Firewall

Cisco RV220W Network Security Firewall

ProCurve Access Control Server 745wl

Réseau sans fil trois fois plus rapide et cinq fois plus flexible.

APX et VCE, Modèle d industrialisation de l intégration et du déploiement. Olivier BERNARD, VCE

MIGRATION DOUCE VERS LES COMMUNICATIONS IP RÉALISER DES ÉCONOMIES RAPIDES AVEC LA TRANSFORMATION IP DE SES COMMUNICATIONS NOTE D APPLICATION

Fort d une expertise de plus de vingt ans sur les solutions adaptées au marché TPE, ADEPT Telecom présente O.box :

Présenté par : Ould Mohamed Lamine Ousmane Diouf

REPETEUR SANS FIL N 300MBPS

Le réseau sans fil "Wi - Fi" (Wireless Fidelity)

IV. La sécurité du sans-fil

NEC Virtual PC Center

Configuration de routeur D-Link Par G225

La Sécurité des Données en Environnement DataCenter

Optimisez le potentiel sans fil de votre ordinateur portable ou de votre PC de bureau

VUE D ENSEMBLE ENH 500 ENGENIUS

Evoluez au rythme de la technologie

Cradlepoint AER 2100 Spécifications

Gestion Wifi professionnelle centralisée

Cisco Network Admission Control

Editeur de solutions innovantes C 3. Solution globale managée de communication et de téléphonie sur IP

1. Présentation de WPA et 802.1X

Train & Métro. Solutions de communication WiFi durcies pour applications ferroviaires au sol et en embarqué

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Solution IT Power Management Gérer la consommation électrique de toute votre infrastructure IT

Fiche d identité produit

Sécurité des réseaux sans fil

RCE/OXO Nouveautés DECEMBRE ici ici ici ici

Point d'accès extérieur PoE bibande simultané Wireless AC1200

UCOPIA COMMUNICATIONS

KX ROUTER M2M SILVER 3G

Le protocole RADIUS Remote Authentication Dial-In User Service

Confidentiel pour le. ACTIVE TELECOM SA 8, bd de Ménilmontant Paris France

Aastra MD Evolution» Évoluer à vos côtés

Cisco CCVP. Architecture Cisco UCM

Documentation : Réseau

Installation du point d'accès Wi-Fi au réseau

MOBILITE. Nomadio, le dialer d entreprise. Datasheet

PACK SKeeper Multi = 1 SKeeper et des SKubes

Étendez les capacités de vos points de vente & sécurisez vos transactions.

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Outil d aide à la vente

(In)sécurité de la Voix sur IP [VoIP]

Informations Techniques Clic & Surf V 2.62

How To? Sécurité des réseaux sans fils

Les réseaux de campus. F. Nolot

Solutions de Communication Business Alcatel-Lucent. pour les entreprises de 100 à employés

Fiche Produit Desktop Popup

AEROHIVE NETWORKS. Architecture de réseaux sans fil nouvelle génération

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Aperçu des solutions Cisco Meraki Cisco et/ou ses filiales. Tous droits réservés.

Gamme Aastra 800. Présentation Produit

COLLEGE ADRIEN CERNEAU

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Lila Dorato Technical Sales

Transcription:

Workshop Cisco Unified Wireless LAN Network Name : Abdelaziz EL ABDALLAOUI System Engineer Abdelaziz.elabdallaoui@azlan.com

Agenda Objectifs Bénéfices du Wireless LAN Cisco Unified Wireless LAN Cisco Wireless Control System Cisco Mobility Service Engine Etude de site best practice/survey Laboratoires ( Setup WLC, sécurités, Guest Access) Conclusion

Wireless LAN 3

Pourquoi le Wireless? Maturité Technologique ROI Métier 56 % des entreprises du G8 ont déployé du Wifi 184 entreprises interrogées ont un ROI 3 fois plus important que celui escompté. Le calcul du ROI se base sur un coût de 0.15$/employés sur 3 années. Productivité 95% des employés interrogés estime un gain de temps minimum d une heure par semaine. $3750/employé/an. Qualité de travail Intégration aux applications 87% des utilisateurs du WLAN annoncent que cela améliore leur qualité de travail et leur réactivité 50% des utilisateurs interrogés témoignent de leur intérêt pour des terminaux Wifi en particulier dans la cadre de la santé et de l industrie Sources: Infonetics : User Plans for Wireless LANs and Mobility: North America, October 2006 Cisco/NOP World : WLAN Benefits Study, Fall 01 and 03 (184 Entreprise, 304 Utilisateur) Cisco : Internal Cisco surveys (7000 Employés)

Pourquoi le Wireless? IDC : 75 Millions de nomades en Europe de l Ouest, 70% de leur temps de travail hors du bureau En 2009 : 46 millions d employés sans bureau en croissance de 4.4% par an. NOP : le nomade se connecte plus longtemps chaque jour (1h45), et améliore sa productivité de 20%. Forrester : 38% des entreprises ont plus de 20 visiteurs connectés par mois et 11% ont plus de 200 visiteurs par mois. Source : Gartner 2007

La mobilité et le Sans fil pour QUI? Accès Invité Voix Geolocalisation Collaboration Mobile Video Application Métier 6

Cisco Unified Wireless LAN 7

Cisco Wireless History 2007-2008 Plateforme commune de services Efficacité plus importante Application multi-technologie Mobilité TOTALE Data Vidéo AAA Invité Services Unifiés UC Réseau Filaire & Sans Fil Unifié Enterprise Communications Infrastructure Location Outdoor 2000 2005 Réseau convergent TCO diminué Intercommunication possible Service non convergent Wireless reste indépendant 1980 2000 Réseau séparé Pas d intercommunication Pas de service commun Coût important Efficacité limités Application par Silo Réseau Convergent Donnée Services Convergents Enterprise Communications Infrastructure Services Data Services Voix Services Vidéo Voix Vidéo Enterprise Communications Infrastructure Wireless Services Réseau Wifi 8

Cisco End-to-End Solution Solution Client 90% Endpoints CCX Secure Services Client (CSSC) Access Points Indoor & Outdoor 802.11a/b/g/n 802.11n with PoE Wireless LAN Controllers and Management Centralized management Flexible, scalable (1000s of APs) Radio resource management Wired Network Services Unified Security and Management services Mobile Unified Communications Mobility Services Mobility Services Engine Guest Access Security Spectrum Intelligence Voice Context- Aware Mobile Intelligent Roaming Compatible Unified Wired and Wireless Network Device Access Control and Visibility Service and Performance Mobile Applications

Cisco Wireless Solution Gestion opérationnelle simplifiée : Gestion centralisée de la mise à jour des APs / Contrôleurs Auto découverte / update / configuration des APs & WLCs Pas de VLAN / SSID / Sécurité local à déployer Fédération des environnements WLAN Indoor / Outdoor / Multi sites Audit de la synchronisation / conformité des configurations en fonction des services Gestion temps réel de la Radio Gestion dynamique de la radio : Trou De Couverture, Puissance, Interférences Planification & vérification de la couverture Data, Voix, Géolocalisation Gestion native de la mobilité Roaming Layer 2 / Layer 3 Roaming intra / inter WLC Gestion de l infrastructure Lien entre LAN & WLAN : 802.1x, QoS, Port Tracing, PoE, WiSM, Etherchannel Architecture site distant : 21xx, Office Extended AP & H-REAP Dashboard & rapport personnalisable de monitoring de l infrastructure Emergence d usage : Géolocalisation :Asset Traking, Event Notifications Voice over Wireless Guest Access Filaire & Sans Fil Embarqué

Cisco Wireless Architecture Permet de gérer : Les politiques sécurités Les politiques QoS Les gestions radio Le roaming Cisco WLC Cisco Wireless Control System Linux & Windows SNMP v3 NSMP SOAP / AXL Cisco Mobility Service Engine CAPWAP Permet de gérer : Gestion de la radio Encryption L2 Gestion des médias Encryptions Réseau Commuté / Routé CAPWAPP Access Points ControlPlane Encrypté DataPlane Encrypté / non-encrypté

Cisco Wireless Architecture VoWLAN WPA2 / EAP-Fast SSID Non Broadcasté QoS Platinium Corporate WPA2 SSID Non Broadcasté QoS Silver WLAN Controller 802.1Q Trunk Intranet RADIUS Internet Hotspot Invité Portail Web Invité SSID Broadcasté QoS Bronze Tunnel EoIP WLC Ancre Invité

Cisco Wireless Architecture Redondance N+N, N+1 - Local, Central, H-REAP Cluster de Mobilité & Radio

Cisco Wireless Architecture H-REAP Pas de limite du nombre d AP H-REAP Choix par SSID de la commutation centrale ou locale. Authentification supportée : Connecté : Open, Shared, EAP, WPA-PSK, WPA2-PSK, WPA-dot1x, WPA2-dot1x,L2TP, Web Auth Déconnecté : Open, Shared, EAP, WPA-PSK, WPA2-PSK -WPA-dot1x, WPA2-dot1x

Les Les Access Access Points Points : MESH : MESH 802.11a Backhaul MAP WCS RAP Point-to-Multipoint Backhaul MAPs RAP 802.11b/g Client access 802.11a Backhaul ACS MAP1 MAP2 MAP3 802.11b/g Client access

Cisco Wireless Controller Portfolio Most Widely Deployed Controllers in the Industry 5508-12, 25, 50, 100, 250, 500 (LICENSE-BASED) 5508-500 Performance & Scale 5508-12 5508-25 5508-50 5508-100 5508-250 2106, 12, 25 WiSM-300 WLCME-6, 8, 12, 25 1 6 12 25 50 100 250 300 500 # of APs

Cisco Wireless Access Points Référence 1130 1240 1140 1250 1310 1520 Position Intérieur Intérieur Difficile Intérieur Intérieur Difficile Extérieur Extérieur Power 11,1W 12,95W 802.3af 802.3af, draft 802.3at 802.3af 802.3af Connexion 10/100 10/100 10/100/1000 10/100/1000 10/100 10/100 Standard 802.11ABG Antenne Interne 802.11ABG Antenne Externe 802.11ABGN Antenne Interne 802.11ABGN Antenne Externe 802.11BG Antenne Externe 802.11ABG Antenne Externe Rôle Centralisée Distribuée H-REAP MESH OfficeExtend Centralisée Distribuée H-REAP MESH Bridge Centralisée H-REAP OfficeExtend Centralisée Distribuée H-REAP Bridge Centralisée Distribuée Bridge MESH

Services Supportés par la Gamme Aironet AP 1040 AP 1140 AP 3500i AP 1240 AP 1250 AP 1260 AP 3500e ClientLink No Yes Yes No Yes Yes Yes Band select Videostream Office-extend DFS Standalone Controller-based Monitor Mode WIPS HREAP No Yes Yes No Yes Yes Yes Yes Yes Yes No Yes Yes Yes Yes Yes Yes No No No No.5 µs 0.8µs 0.5µs 0.8µs 0.8µs 0.5µs 0.5µs Yes Yes No Yes Yes Yes No Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes Yes

Cisco Aironet 1040 Series Access Point PointNew Entry-level Enterprise-class 802.11n Wireless 6x performance of 802.11a/g 2x2 MIMO 802.3af PoE DFS support Single and dual band Controller-based or standalone Q4 2010 Ideal for small and medium business Branch offices Small retail locations Classrooms or dorms Health clinics Hospitality Law, insurance or accounting firms

Promotion AP1040 + Controleur 2106 Enterprise-class 802.11n Wireless New 2106 Controller Price Reduction $3250 $2495 Limited time bundle: 22% discount 1, 2106 controller* 3, 1040 APs (dual-band) $4395 1140 Series Permanent Price Reductions Single Unit: $1,295 $995 Controller-based Eco- Pack (10 qty APs) $12,950 $9,950 Standalone Eco-Pack (5 qty Aps) $6,475 $4,975 Solutions pour PME/PMI

Cisco Radio Intelligence Interference Nouvel AP Gestion de la Radio Automatique (Canal & Puissance)

Cisco Radio Intelligence Cisco Client Link, Load Balancing & Band Select Optimization

Cisco Radio Intelligence «CleanAir» Item: Microwave Interference detected Send Alert! Classifying Détection des interférences infrastructure & client

The Impact of a Crowded Spectrum Performance At Risk in Unprotected Networks Throughput Reduction End User Impact Reduced network capacity and coverage Interference Type 2.4 or 5 GHz Cordless Phones Near (25 ft) Far (75 ft) 100% 100% Video Camera 100% 57% Poor quality voice and video Potential complete link failure IT Manager Impact Potential security breaches Wi-Fi (busy neighbor) Microwave Oven Bluetooth Headset 90% 75% 63% 53% 20% 17% Support calls DECT Phone 18% 10% Increased cost of operation Source: FarPoint Group

What is CleanAir? Detect and Classify New! 63 97 90 100 20 Uniquely identify and track multiple interferers Assess unique impact to Wi-Fi performance Monitor AirQuality 35 Cisco CleanAir High-resolution interference detection and classification logic built-in to Cisco s 802.11n Wi- Fi chip design. Inline operation with no CPU or performance impact.

Cisco Radio 802.11n MIMO MIMO 40Mhz Channels Packet Aggregation MIMO (Multiple Input, Multiple Output) Backward Compatibility Single Input Single Output (SISO) Multiple Input Multiple Output (MIMO) Aironet 1140 Aironet 1242

Cisco Radio 802.11n MRC MIMO 40Mhz Channels MIMO (Multiple Input, Multiple Output) Without MRC 1 signal envoyé 1 signal reçu Packet Aggregation Backward Compatibility With MRC Multiple signaux reçus & envoyés recombiné améliore la réception MIMO AP Performance Recombinaison effectuée par le receveur Combine de multiples signaux Permet d améliorer la réception Fonctionne pour des clients non- MIMO & MIMO Beam Forming Maximal Ratio Combining Spatial Multiplexing

Cisco Radio 802.11n 40MHz MIMO 40Mhz Channels Packet Aggregation MIMO (Multiple 40Mhz Input, Channels Multiple Output) Backward Compatibility Doublement du signal 20-MHz 20-MHz Gained Space 40-MHz 40-MHz = 2 x 20 MHz (802.11a/b/g) + porteuse commune.

Cisco Radio 802.11n Packet Aggregation MIMO 40Mhz Channels Packet Aggregation Packet 40Mhz Aggregation Channels Backward Compatibility Deux mécanismes d agrégation A-MPDU & A-SPDU Sans Packet Aggregation 802.11n Overhead Data Unit Packet 802.11n Overhead Data Unit Packet 802.11n Overhead Data Unit Packet 802.11n Overhead Packet Data Unit Packet Packet Avec Packet Aggregation

Cisco Radio 802.11n Tests ClientLink Benefits Improves throughput for existing 802.11a/g devices Extends useful life of older devices, saving upgrade costs Throughput vs. Distance Miercom Testing Results Up to 65% increase in throughput for 11a/g devices Increases overall wireless system channel capacity Faster 11a/g transactions opens airtime to increase 11n performance ClientLink Disabled 44% 56% < 14 Mbps > 14 Mbps ClientLink Enabled 75% 25% Channel Util of 74.2% Channel Util of 45.2% Up to 27% Improvement in Channel Capacity Reduction in Coverage Holes for 11a/g devices Higher data rates with fewer dropped packets ClientLink Disabled ClientLink Enabled Fewer coverage holes in dynamic RF environments

Cisco SécuritS curité : Standard Sécurité Standard IEEE 802.11 WEP Juillet 1997 Authentification basique ouverte ou partagée Chiffrement WEP avec clé statique Sécurité Avancée e Cisco 802.1x/EAP Décembre 2001 Standard 802.1x / EAP : authentification avancée par utilisateur ou certificats Chiffrement avancé Cisco TKIP et clés dynamiques Sécurité WiFi Protected Access WPA Juin 2003 Standard 802.1x / EAP : authentification avancée par utilisateur ou certificats Chiffrement avancé TKIP et clés dynamiques Standard IEEE 802.11i (i.e. WPA-2) Juin 2004 Chiffrement AES AUJOURD HUI Contrôle de conformité du poste Network Access Control: NAC

Cisco Securité : WLAN WLAN Security WAN / LAN Security Client Security ACL SSH, SNMPv3, HTTPS P2P Blocking L2 IDS RRM Rogue AP / Client MFP Containment 802.1x AP / Client Switch Port Tracing WCS Dashboards Firewall / IPS / IDS Catalyst : Port Security DHCP Snooping STP Security CDP VLAN, VRF DAI CAPWAPP Encryption Architecture Certifiée FIPS / EVS Common Criteria NAC CSSC CSA CTA 802.11i Ironport

Cisco Sécurité : ACS Profiling Identité Conditions Profiles d Autorisation Groupe Admin Lieu Engineering Human Resources Groupe Employés + Posture Type d accès Heures & Date Login VLAN Guest Quarantine Groupe invités Deny Access Les profiles d autorisation sont appliqués en fonction de l identité et de certaines conditions

Cisco Sécurité : ACS Profiling SSID 1 VLAN 1 SSID 2 802.1Q Trunk VLAN 2 SSID A / WPA VLAN 10 SSID B / WPA-2 802.1Q Trunk Single-SSID VLAN 1 802.1Q Trunk Same-SSID WPA VLAN 2 VLAN 1 Same-SSID Open 802.1Q Trunk VLAN 2

Cisco Securité : 802.1x - CSSC Fédération AAA autour de 802.1x / ACS Supplicant LAN, WLAN, VPN IPSEC Méthode : Open, WEP, WPA, WPA2, 802.1x SSID : Broadcast, Caché, Blocage EAP : EAP-FAST, EAP-TTLS, EAP-PEAP, EAP- MSCHAPv2, EAP-GTC VPN : RSA & Softocken Package de configuration Cisco Trust Agent Support Credential, Caching, Presumption, CCKM, SSO Support MS GPO Support Proxy Auto Configuration Support Login scripts Support Gestion de la priorité des interfaces LAN ou WLAN Windows 2000, XP, Vista VPN Active VPN Not Active

Cisco Voice Mobility Le déplacement des terminaux Sur tout le réseau IP étendu CDP/LLDP-MED pour les pramètres 802.1X pour l authentification DHCP et identification par @MAC Configuration et mise à jour téléchargée Mobilité des profils utilisateurs Utilisable par administrateur ou utilisateur Mobilité intégrale : extension, raccourcis, services XML, personnalisation de l interface, annuaire, langue, Intra ou intercluster au besoin Indifférence de type de terminal y compris CIPC Supporté intégralement par CTI (Webdialer, TAPI, MOC ou Sametime) Services multi-terminaux Ligne partagée multi-terminaux Fonctions réparties sur les terminaux Mobilité sans fils intra entreprise Téléphonie logicielle(cipc & CUPC) DECT IP par solutions partenaires (Kirk, Ascom) Terminaux Wifi 7921 et 7925 : Fonctionnalités et sécurité Autonomie, résistance aux chocs XML, Haut parleur, station accueil Terminaux Wifi PTI Ascom i75 Terminaux Dual Mode validés CCX Nokia E-series avec pile SCCP : Fonctionnalités Windows Mobile : Ecosystème validé Autres : Piles SIP compatibles RFC 3261 Iphone, Windows Mobile, Fonction Device Mobility Utilisation de la notion de source IP : CAC, choix du codec, choix des ressources media optimisation du LCR prise en compte des appels d urgence Dual Mode, VoWifi et téléphonie sur poste de travail

Cisco Voice Mobility : Numéro Unique Numéro unique par utilisateur Jusqu à 10 numéro alternatifs poste fixe (téléphone IP) téléphone GSM autres téléphones, etc. Messagerie unique Va et vient d appels entre terminaux internes et externes Définitions de règles horaires et basées sur numéro appelant (interface Web) Activation/désactivation sur IP Phone ou à distance Fonctions accessibles en DTMF en Appels reçus Appels émis depuis GSM Liste : Transfert Conférence Appel direct Va et vient IPPhone/GSM Autres services par portails vocaux Numéro unique et messagerie unique

Cisco Voice Mobility : VoWLAN Wifi 7921: 802.11a/b/g, Haut-parleur, Services XML, Station de base avec HP Sécurité Wifi (WP2) et Qos WMM & TSPEC Chiffrement voix, signalisation, micro-code et fichier de configuration 7925: Durcis Chute de 1,5 m sur du béton ou + avec enveloppe silicone IP54 : Protection contre la poussière et contre les éclaboussures d eau Température : Operating température : 0 à 40 C, Storage température : -30 to 60 C, Choc Thermique : -30 C 24h / 70 C 24h Etuis de protection zcover et System Wear Autonomie renforcée : Veille : jusqu à 240h / En communication : jusqu à 13h Dual Mode - Nokia Nokia ICC Support du SCCP: fonctionnalités étendues en mode Wi-Fi (voix et données) Terminaux Nokia série E: E61, E61i, E65, Avec Unified Mobility, extension du service téléphonique privé sur le domaine public en mode GSM Hand-Over Wifi/GSM manuel avec continuité des appels Couplage avec fonction FMC pour convergence du terminal Fonctions évoluées : messages, transfert, interception, paqruage, conférence, Intercom,

Cisco Voice Mobility : Terminaux * : valide uniquement sur certains terminaux ** : Support limité FMC CISCO : Numéro unique, VM unique, Fonctions pendant appel entrant, appels en 2 temps, VoWifi (Vérifier compatibilité CCX) Hand-over GSM/Wifi Manuel Collaboration : Messagerie, Annuaire, Rappels, Présence, IM Symbian Symbian Dual- Mode Windows Mobile Black Berry Apple iphone CISCO 7921 7925 Tel GSM x x x x x X X (CUMC) X (Nokia ICC) (Ecosystème) X (Nokia ICC) (Ecosystème) X (CUMC) X (SIP Stack) (IP Blue) (Ecosystème) X (Ecosystème) X (CUMC) X (Ecosystème ) X (Ecosystème *) X (CUMC) (RIM MVS) X (Fring**) X Webex Meeting App. (en plus de Audio, Notification SMS) X (browser) X (browser) X (browser) X (browser) X (client) X (Browser sur PC) X (Browser sur PC) UCCX Bandeau Superviseur X

Cisco Voice Mobility : VoWLAN Services SUPPORT DE 802.11e : Call Admission Control (TSPEC) Qualité de Service (WMM & EDCA Configurable) Optimisation batterie (UAPSD) FONCTIONNALITES VOIX : Roaming : (Cisco Caching Key Management, Neighboor List) Optimisation batterie (UAPSD) WLAN LAN : Marquage du trafic (802.1p, DSCP, DiffServ) TERMINAUX WLAN : 792x & NOKIA E SERIES Cisco Compliant Extension Device COMMUNICATION MANAGER : Device Mobility, Mobility ID & SIP & SCCP Support EXPERIENCES : De nombreux déploiements VoWLAN SRND MANAGMENT : Voice Metrics, Audit, Planning, Readiness, Hole Detection WLAN Multiservice : Data, Accès Invité, Géolocalisation,

Guest Access Solution User LAN Solution WLAN Solution NAC Guest Server Secure Catalyst Switch Wireless LAN Controller NAC Guest Server NAC Appliance Access Point Cisco WCS 802.1.x Guest VLAN Intégration SI Sponsoring SMS User Management Féderation

Guest Access Architecture WLC Supporté : NM-WLC (WLAN uniquement) 2106 (WLAN uniquement) 3750 Integrated Controller 4402 / 4404 WiSM

Guesst Access Lobby Ambassador Lobby Ambassador par WLC ou SSID Limitation du nombre de compte ouvrable Choix d un Guest Access WLAN / LAN Accès illimité dans le temps Accès limité dans le temps : Par jours de la semaine Par heure Par contrôleur Par zone Géographique Disclaimer Formulaire pré -formaté Formulaire batch afin de créer plusieurs comptes Possibilité d imprimer / mailer depuis WCS Interface Ouverte SOAP / XML

Wireless Control System 44

WCS Step2Success REPORTING PLANNING TROUBLESHOOTING DEPLOYMENT MONITORING Wireless Control System Fonctionnalités : Interface simple & rapide d utilisation Application de planification / vérification de la couverture radio Grand nombre de template de configuration Localisation des APs, Tags, Clients, Radio sur une même carte Outils de recherches avancés Outils de troubleshooting client Rapports nombreux & personnalisable Bénéfices : Solution tout en un! Solution unifié : WLC, AP, MESH, HREAP, LOCATION, MSE, Guest! Solution simple, rapide, agréable! www.cisco.com/go/wcs

WCS & VoWLAN VoWLAN Planning Permet de planifier en fonction des APs, sites, antennes et services WLAN le nombre d AP et leur position sur un étage VoWLAN Readiness Permet de vérifier qu une infrastructure physique existante peut supporter la voix VoWLAN Configuration Audit Permet de vérifier que la configuration respecte les préconisations pour supporter la voix Coverage Hole Detection Permet de détecter des trous de couverture Client Troubleshooting Permet de troubleshooter à distance l intégralité d un client : association, authentification, 802.1x, DHCP VoWLAN Report Permet de générer des rapports ciblant la flotte de terminaux VoWLAN & Bi-Mode

WCS & Client Client Summary General Client Information (Detail, RF, Security), Client Statistics (QBSS, RSSI, SNR, Rx / Tx), Location, Association History Client Troubleshooting Association, authentification, 802.1x, DHCP, ACS View Client Location Localisation d un client sur une MAP, via Client Troubleshooting, via recherche MAC / IP Address / User Client Reports Association, Time, MAC, User Name, Controller, IP, AP Name, Status, Session Duration, CCX, Tx, Rx, SSID, Protocol, VLAN, ID, Reason, Location

WCS & Guest Access Lobby Ambassador par WLC ou SSID Choix d un Guest Access WLAN / LAN Accès illimité dans le temps Accès limité dans le temps : Par jours de la semaine Par heure Par contrôleur Par zone Géographique Disclaimer Formulaire pré -formaté Formulaire batch afin de créer plusieurs comptes Possibilité d imprimer / mailer depuis WCS Guest Access Management Guest Access Report Guest User Full Tracking! Configuration Audit

WCS & Sécurité Security Dashboard Rogue AP summary Rogue Client Summary Rogue Connection Summary Clients Security events Wireless Attacks

WCS & Radio RRM Dashboard Spectrum Expert RF Visualization Location & Voice Readiness Data, Location & Voice Planning Hole Coverage Detection Interference Location

Mobility Service Engine 51

Services Oriented Network Architecture Conferencing Messaging Telemetry Alerting SCM CRM Device Mgmt/ Troubleshoot Applications Presence Middleware Assembly Line Monitoring Inventory Management ERP Physical Access control Secure Client Connectivity Wireless Control Systems Device Network Access Mobility Services Open API Mobility Services Engine Si Open Source Protocols Context AwareAdaptive Wireless IPS Unified Wireless Network Controllers Ethernet Cellular/WiMAX Wi-Fi Zigbee UWB RFID Cisco Compatible - Unified Mobility Client Secure Client Manager Mobile Intelligent Roaming Guest VoiceAccess Spectrum Intelligence

Mobility Services Engine Services Context-Aware Permet d améliorer le suivi des équipements critiques et des processus métiers Solution de géolocalisation LAN / WLAN au capacité Adaptive Wireless IPS Permet de protéger le réseau des attaques et comportant nocifs Solution Complète WAN / WLAN / LAN Mobile Intelligent Roaming Unification et ubiquité entre l environnement WLAN / LAN & GSM Solution de roaming Interne / Externe Mobility Services Engine Secure Client Manager Simplification de la Only Mobility Solution to Effectively Address the Complexity of Device Management

Solution Verification Applications Devices Ecosystème MSE

Etude de site Survey 55

Avant de débuter d l él étude de site Lister la globalité des terminaux sans fils ou sources d émission. Identifier les structures métalliques. Identifier le support des standards des terminaux PC & Voix : 802.11A/B/G, Version de CCX, Puissance d émission des clients Déterminer les bandes de fréquences utilisables. Déterminer les bandes passantes à autoriser. Evaluer le nombre d appels simultanés à autoriser.

Chasser les zones géographiques g particulières res Armoire Métallique Ascenseur Escalier Bureau Laboratoire Micro-ondes (2450 MHZ) Salle De Conférence Bureau Mur Porteur Président

Chasser les terminaux sans fil

Les outils

Audits Tools- Most Common BVS Bumble Beewww.bvsystems.com Hive Yellowjacket B/G Caterpillar Network Generalwww.NetworkGeneral.com Sniffer Portable LAN Suite 4.8 SP1 WildPackets- www.wildpackets.com AiroPeek NX Cisco Spectrum Expert & CleanAir Airmagnet- www.airmagnet.com Surveyor Pro Laptop Fluke- www.fluke.com EtherScope Network Assistant OptiView Series II Integrated Network Analyzer Ekahau- www.ekahau.com Site Survey Pro Veriwave WaveDeploy http://www.wavedeploy.com

Best Practices WLAN Réseau 802.11 Data : une maximum de 10 à 15% de recouvrement. (20 à 25 mètres) Réseau 802.11 Voix : un minimum de 15 à 20% de recouvrement. (15 à 20 mètres) La taux d erreur ne doit pas dépasser 1%. Le ration SNR ne doit pas dépasser 25dB = -92dBm. Afin de limiter le Channel Utilisation : Si client 802.11a sur Wlan 802.11a, les datarates 6 / 9 / 12 doivent être annulés. Si client 802.11b sur Wlan 802.11g, les datarates 1 / 2 / 5,5 / 12 doivent être annulées. Si client 802.11g sur Wlan 802.11g, les datarates 1 / 2 / 5,5 / 11 doivent être annulées 802.11 a/n 802.11 b/g/n The RADIUS of the cell should be: 72 dbm The separation of same channel cells should be: 19 dbm The RADIUS of the cell should be: 67 dbm The separation of same channel cells should be: 19 dbm Channel 36 Channel 1 Channel 40 Channel 44-72dBm -91dBm Channel 11 Channel 6-67 dbm -86 dbm

Conclusion 62

WCS unifie les réseaux mobiles Campus Agence WiSM for the Catalyst 6500 4400 Series WLAN Controller Integrated Services Router w/ WLCM Catalyst 3750 Integrated WLAN Controller WAN 2100 Series WLAN Controller H-REAP Wireless Mesh Bureau Extérieur Unification des réseaux

The ROI of Mobility: Cisco on Cisco Cisco a déployé au niveau mondial une solution Wireless Unified Wireless LAN Data / Voix & Location 45% des employés Cisco utilise le WLAN comme solution de connexion primaire 30% OpEx Saving après migration vers une architecture WLC 90% des incidents régler via l intelligence dynamique de WLC Facilité, confort & simplicité dans l environnement de travail Cisco Employee Productivity 95% of 7,000 Employees Surveyed Gained at Least 1 Hour per Week of Productive Time by Using the WLAN Avg. Cost of Work Hour 63% of Employees Surveyed Hours/Year Gained Annual Productivity Improvement $75 6,650 50 $24,937,500

Pourquoi la mobilité Cisco? Solution WLAN : 802.11 a/b/g/n & 802.16 e/d - Distribuée & Centralisée - Borne, Bridge, Mesh Accès Invité LAN & WLAN Cisco Compliant Extension & Test d intéropérabilité Expérience Voice over WLAN Forte WCS Solution De Management Unifié Infrastructure Sécurisé certifiée FIPS & EVS Intégration complète à l infrastructure IP : CDP, 802.1x, POE, Port Tracing, Cisco Design Guide, Validated Design, Wireless Certification, Assurewave Une vision de la mobilité au-delà du Wireless LAN Ouverture sur les standards : Membre fondateur de l alliance Wi-Fi Membre des comités IEEE & IETF Premier constructeur à déployer CAPWAPP Architecture ouverte Leader sur le marché de la mobilité : 6 Millions d APs déployés 65% de part de marché 802.11a/b/g 57% de part de marché 802.11n Leader du Gartner Magic Quadrant depuis 4 ans

SUPPORT : Avant Vente Partner Help Online http://www.cisco.com/web/partners/tools/helponline/ index.html

Liens : Cisco www.cisco.fr Page d accueil - Réseau Sans Fil : www.cisco.com/go/wireless Les solutions de mobilité : www.cisco.com/go/mobility Voix sur Wifi : www.cisco.com/go/vowlan Cisco Compatible Extension : http://www.cisco.com/web/partners/pr46/pr147/partners_pgm_concept_home.html Wifi Alliance : http://certifications.wifi.org/wbcs_certified_products.php?search=1&advanced=1&lang=en&filter_com pany_id=&filter_category_id=&filter_subcategory=&filter_cid=&date_from=&d ate_to=&x=30&y=18&selected_certifications%5b%5d=33 Comparatif de l offre : http://www.cisco.com/en/us/products/hw/wireless/products_category_buyers _guide.html#http://www.cisco.com/en/us/products/hw/wireless/products_cat egory_uyers_guide.html?linkpos=1#number_1

Questions?

The Difference In Distribution