FortiOS 5.0 操作系統(tǒng)無線管控能力增強(qiáng)
Fortinet的Secure WLAN無線接入與安全解決方案中,每一款FortiGate與FortiWiFi均可以作為AC也就是無線網(wǎng)絡(luò)中的控制器;負(fù)責(zé)配置與管理FortiAP(瘦AP:無線接入端),可通過單一的管理面板配置并提供快速的802.11n連接與最大化信號(hào)處理與數(shù)據(jù)重建,以及基于WPA2的認(rèn)證與加密,將有線與無線網(wǎng)絡(luò)的安全進(jìn)行無縫整合。
貫穿整個(gè)FortiGate設(shè)備平臺(tái)的FortiOS操作系統(tǒng),從MR 4.3的版本便有了無線控制器的功能模塊,最新的5.0操作系統(tǒng)進(jìn)一步加強(qiáng)了無線管控功能。多數(shù)的企業(yè)可以提供商用的無線控制器,但并不是均能夠提供商業(yè)級(jí)智能管理。
FortiOS 5.0操作系統(tǒng)增強(qiáng)的無線管理功能包括一下幾個(gè)方面:
無線安全:
FortiOS 5.0 為無線用戶提供了與有線用戶同樣級(jí)別的安全保護(hù),管理無線用戶的安全認(rèn)證、訪問策略控制、數(shù)據(jù)加密、ATP防護(hù)、WIDS防護(hù)、BYOD控制、應(yīng)用控制、流量控制等安全防護(hù)。
認(rèn)證管理:
FortiOS5.0具有豐富的無線用戶認(rèn)證功能,支持客戶現(xiàn)有的LDAP、Radius服務(wù)器認(rèn)證,提供本地用戶認(rèn)證數(shù)據(jù)庫。靈活的認(rèn)證登陸方式,包括802.1x認(rèn)證、WebPortal認(rèn)證和證書認(rèn)證。
訪客系統(tǒng):
FortiOS5.0訪客管理系統(tǒng)允許客戶非IT員工創(chuàng)建訪客帳號(hào),還可批量生成訪客帳號(hào),分配無線接入時(shí)間范圍,生成臨時(shí)密碼,通過打印、發(fā)郵件或短信的方式給訪客用戶。方便客戶管理訪客用戶接入無線網(wǎng)絡(luò),保護(hù)訪客用戶不被威脅攻擊。
集中配置與管理:
FortiOS5.0無線控制器集中管理和配置接入的無線瘦AP,自動(dòng)發(fā)現(xiàn)和添加本網(wǎng)絡(luò)的FortiAP,統(tǒng)一升級(jí)FortiAP版本,集中配置無線SSID各項(xiàng)參數(shù),集中監(jiān)控?zé)o線用戶在線狀態(tài)。
靈活移動(dòng):
FortiOS5.0為無線用戶提供了快速的無線漫游功能、轉(zhuǎn)發(fā)密鑰緩存、無線AP負(fù)載均衡、無線射頻負(fù)載均衡、自動(dòng)頻道分配等安全功能。
服務(wù)質(zhì)量:
FortiOS5.0提供高性能的CAPWAP數(shù)據(jù)轉(zhuǎn)發(fā),無線AP支持2.4G和5G雙頻段同時(shí)工作,為用戶提供最高速率的無線訪問數(shù)據(jù)轉(zhuǎn)發(fā),對(duì)無線用戶配置單獨(dú)控制帶寬或基于應(yīng)用控制帶寬。
合規(guī)性:
FortiOS5.0無線控制功能支持FortiAnalyzer日志分析與報(bào)告設(shè)備,統(tǒng)計(jì)管理無線用戶網(wǎng)絡(luò)訪問情況,提供PCIDSS合規(guī)遵從報(bào)告模版。
無線網(wǎng)絡(luò)健壯性:
FortiOS 5.0提供的無線接入及安全功能獲得Wi-Fi聯(lián)盟的認(rèn)證,多款FortiAP可以組成不同需求的安全無線網(wǎng)絡(luò),確保整個(gè)無線網(wǎng)絡(luò)的健壯性。