Wi-Fi контроллер «WiCo» обладает всеми функциями, которые обязаны присутствовать в соответствующем программном продукте для предприятия. Помимо базовых (настройка профиля Wi-Fi сети) и расширенных (интеграция с внешним гостевым порталом) мы предлагаем ряд редких либо уникальных возможностей, востребованных у инженеров БЛВС, например оперативный траблшутинг клиентских подключений, контроль состояния радио-эфира, или возможность авторизации доступа в веб-интерфейс контроллера посредством доменной учётной записи.
Основные функции
- Удобный веб-интерфейс для настройки контроллера и подключенных к нему точек доступа.
- Отображение статистики контроллера, точек доступа, подключенных клиентов и других параметров и метрик на графиках.
- Удобный и гибкий фильтр для быстрого и понятного нахождения и отображения требуемой информации в списках клиентов, точек доступа, событиях и т.д.
- Панель управления точками доступа с отображением их параметров (модель, версия ПО, IP-адрес, группа и т.д.).
- Просмотр и настройка параметров для каждой точки доступа индивидуально: административное отключение точки доступа, её имя, описание, настройка адресации, визуальной индикации, логирования, настройка адреса и местоположения точки для дальнейшего отображения её на карте или плане помещения (при настроенной на контроллере карте или плане помещения) и т.д.
- Управление радио-интерфейсами точки: установка частотного канала вещания, ширины канала, мощности передатчика, режима работы для каждой точки для каждого её радио-интерфейса, с возможностью фиксации заданной конфигурации.
- Получение актуального списка SSID, вещаемых определенной точкой, и информации по ним (диапазон, BSSID, канал, мощность, количество клиентов).
- Индивидуальная панель управления точкой доступа с возможность выполнения различных действий (перезагрузка, обновление ПО и конфигурации, сброс Wi-Fi клиентов и т.д.)
- Формирование групп точек доступа с возможностью настройки описания и месторасположения для них.
- Возможность создания вложенных групп с наследованием параметров родительской группы.
- Персонализация списка вещаемых SSID и параметров RRM для группы.
- Поддержка карт (планов помещений) в группе.
- Назначение группы как «базовой» (в которую будут автоматически помещаться подключающиеся к контроллеру новые точки доступа).
- Оптимизация параметров радио-окружения и перестроение конфигураций радио-интерфейсов в группе точек доступа.
- Настройка профилей беспроводной сети SSID с возможностью установки диапазона вещания, безопасности, гостевого портала, режима терминации, параметров 802.11k/v/r и т.д.
- Ведение списка беспроводных клиентов с возможностью просмотра информации об индивидуальном клиенте.
- Поддержка изоляции беспроводных клиентов.
- Поддержка авторизации 802.1X (WPA2/WPA3-Enterprise).
- Поддержка МАС-авторизации через внешний RADIUS сервер.
- Настройка параметров DNS, NTP, Syslog серверов, имени домена, часового пояса, LLDP, для передачи на ТД.
- Встроенные серверы DHCP, TFTP и NTP с возможностью настройки их параметров в веб-интерфейсе контроллера.
- Встроенный в точку доступа хот-спот для перенаправления неавторизованного гостевого клиента на внешний портал с авторизацией по СМС/звонку/Госуслугам/ваучеру, с подтверждением доступа через контроллер по RADIUS-протоколу и поддержкой быстрого роуминга гостевых клиентов между точками доступа.
- Возможность задания гостевых порталов на каждый SSID индивидуально.
- Возможность настройки безусловно разрешенных для доступа IP адресов неавторизованным гостевым клиентам.
- Управление светодиодной индикацией точек доступа (индивидуально и в группе).
- Управление VXLAN шлюзами с возможностью создания и настройки туннелей в веб-интерфейсе.
Поддерживается терминация туннелей в Access и VLAN порты шлюза. Шлюзом может выступать любой (физический, виртуальный) Linux-сервер, включая сам контроллер. - Сервис управления радио-ресурсами (RRM): статическое определение параметров ТД, динамическое назначение частотного плана по каждому радио-домену в результате обсчета полученных с ТД данных.
- Применение настроек радио-окружения для заданной группы точек доступа, и конкретной точки доступа.
- Настройка параметров безопасности для контроллера и точек доступа.
- Ведение списка локальных пользователей интерфейса контроллера.
- Возможность логина в интерфейс контроллера посредством учётной записи ActiveDirectory с привязкой «группа AD-роль в интерфейсе».
- Поддержка взаимодействия с RADIUS-сервером с возможностью его проверки и периодического тестирования доступности.
- Служба RADIUS Proxy сервиса.
- Возможность настройки различных уведомлений от контроллера по заданным событиям и от заданных групп точек доступа.
- Отправка уведомлений на внешний Syslog-сервер.
- Отправка уведомлений на внешний SNMP-сервер.
- Логирование и просмотр различных событий на контроллере с гибкой фильтрацией результатов по заданным критериям.
- Отображение системных алертов в дашборде контроллера.
- Возможность отправки shell-команды на точку доступа/группу ТД с отображением результата выполнения.
- Ведение репозитория ПО для точек доступа и компонентов контроллера с возможность автоматического и ручного обновления.
- Автоматическая загрузка в репозиторий контроллера обновлений ПО из репозитория вендора, в том числе и при отсутствии доступа к Интернет с контроллера.
- Ведение списка коммуникационных агентов (версия ПО, обновление, перезапуск).
- Просмотр версий программного обеспечения всех точек доступа.
- Просмотр статуса работы контроллера (самообновление и перезагрузка).
- Автоматическое резервное копирование и восстановление конфигурации БД контроллера.
- Экспорт и импорт конфигурации контроллера.
- Защита критических операций по управлению контроллером мастер-паролем.
- Управление лицензиями для компонентов контроллера с отображением их параметров.
Поддержка функций 802.11
- Поддержка стандартов 802.11a/b/g/n/ac/ax для 2.4 и 5 ГГц радио.
- Управление мощностью передачи, шириной частотного канала.
- Поддержка установки базовых обязательных и поддерживаемых дата-рейтов.
- Поддержка установки плотности зоны покрытия.
- Поддержка установки DTIM периода.
- Поддержка установки использования короткой преамбулы.
- Включение 802.11k и распространения neighbor report по радио и проводу.
- Включение 802.11v управления переходом.
- Включение 802.11r быстрого роуминга.
- Вещание имени точки доступа в Beacon-пакетах.
- Получение списка вещающих вокруг «чужих» и «своих» точек доступа, передача его на контроллер для целей RRM.
- Получение статистики загруженности частотных каналов, передача его на контроллер для целей RRM.
- Передача на контроллер информации о текущих параметрах радио-интерфейсов ТД.
- Поддержка установки параметра MFP 802.11w.
- Поддержка band steering.
Поддержка беспроводного подключения и авторизации
- Авторизация подключений к профилям сетей со следующими параметрами безопасности: Open, Open+MAC, WPA2-PSK, WPA3-SAE, WPA2/3 Enterprise.
- Возможность задать внешний RADIUS-сервер для MAC и 802.1Х авторизации.
- Возможность указания разрешённого частотного диапазона для профиля Wi-Fi сети (2.4 ГГц, 5 ГГц, оба).
- Работа с RADIUS-сервером в прямом режиме и с проксированием через контроллер.
- Терминация клиентского трафика SSID в access-порт точки доступа.
- Терминация клиентского трафика SSID в trunk-порт точки доступа с назначением номера VLAN.
- Инкапсуляция пользовательского трафика в VXLAN туннель с терминацией его на специализированном сервере-шлюзе.
- Передача на контроллер списка текущих клиентов, с их параметрами и статистикой подключения.
- Определение IP адреса и имени устройства клиента с помощью сниффинга DHCP трафика, в том числе на bridge-интерфейсах.
- Оптимизация механизмов роуминга клиента между точками доступа.
Управление безопасностью
- Централизованное управление паролем, доступом на интерфейс ТД, ssh-ключами ТД с возможностью автоматической и периодической синхронизации.
- Установка общего пароля пользователя root на все точки доступа.
- Ведение базы публичных ssh-ключей для беспарольного доступа.
- Управление работой веб-интерфейса точек доступа.
- Ролевая модель доступа для пользователей контроллера.
- Настройка политики паролей локальных учётных записей.
- Возможность авторизации в интерфейсе контроллера через учетную запись службы каталога (LDAP).
- Возможность авторизации в интерфейс контроллера через сервер TACACS+.
- Поддержка функции SNMP клиента.
Возможности траблшутинга
- Централизованный сбор, хранение и просмотр лог-файлов контроллера и любой точки доступа.
- Отображение параметров RRM для контроллера в целом.
- Отображение текущих параметров радио-окружения точки доступа (наблюдаемые BSSID, связность с соседними «своими» точками доступа).
- Сброс сессии подключённого клиента или всех клиентов с беспроводной сети, точки доступа, группы.
- Сбор траблшутинговой информации о беспроводном клиенте со всех точек доступа.
- Захват трафика на беспроводном интерфейсе точки доступа и передача его на контроллер с возможностью выгрузки файла захваченного трафика для последующего анализа.