ソリューションの概要ゲスト ネットワーク アクセスの低コストでの提供セキュリティを犠牲にしたり、リソースを無駄にしたりすることなく、ゲスト ネットワーク アクセスを展開してビジネスに活用することができます。 ゲスト アクセスに関しては、変更が困難であったり高コストとなる可能性のある有線ネットワーク上でのゲスト アクセスの代替案として、ワイヤレス テクノロジーを利用できます。シスコ ワイヤレス LAN ソリューションは、内部ネットワークのセキュリティを維持しながらゲスト アクセスを提供するための、便利で低コストな方法を提供します。 ゲスト ネットワークは、パートナー、ベンダー、およびコンサルタントとのビジネスの合理化から、ホスピタリティの提供に至るまで、ビジネス上の多くの重要な目的を果たすことができます。たとえば、次のことができます。
Cisco Unified Wireless Network を使用すると、クライアント デバイスがセキュリティ ポリシーに準拠し、ネットワーク セキュリティへの脅威を自動的に検疫することを保証できます。シスコ ワイヤレス LAN(WLAN)ソリューションを使用すると、次のことができます。
ワイヤレス LAN とゲスト サービス:最良のパートナーワイヤレス LAN は、有線ネットワークよりもはるかに簡単な方法でゲスト アクセスを提供します。ワイヤレス LAN では、特に大規模なオープン スペースにおいて、アクセスが求められている各ポイントまでケーブルを敷く必要がありません。各アクセス ポイントで複数の WLAN を設定し、それぞれに独自のセキュリティとネットワーク優先順位を設定することで、1 つの WLAN インフラストラクチャで内部のニーズをカバーしつつ、オープンなゲスト ネットワークを提供することができます。 Cisco Unified Wireless Network アーキテクチャでは、WLAN コントローラを使用して、ワイヤレス アクセス ポイントの設定と管理を一元化します。このアーキテクチャでは、Virtual LAN(VLAN)およびサブネットは、コントローラが接続されているアクセス スイッチでのみ設定します。たとえば、ゲスト ネットワークをカバーするために 300 のアクセス ポイントが必要な大規模組織では、1 つの Cisco Wireless Services Module(WiSM; ワイヤレス サービス モジュール)を設定するだけで、ゲスト トラフィックを適切なサブネットおよび VLAN にルーティングできます。個々のゲスト ユーザに対して IP ネットワーキングを設定する必要はありません。 ゲスト アクセス ネットワークの安全な実装ゲスト アクセスが必要なビジネス上の理由が何であれ、実装とセキュリティの目標には、次の事項が含まれている必要があります。
WLAN の設定互換性のある Wi-Fi クライアントを持つユーザのための容易な接続性を維持しつつ、複数のユーザ グループが同じインフラストラクチャを使用できるようにするために、このソリューションでは最大 16 の個別の WLAN を有効にし、それぞれを一意ネットワーク名(SSID)、セキュリティ、および QoS 設定で定義することができます。 そのため、管理者は異なるユーザ グループごとに個別の SSID および設定を定義することができます。たとえば、次のように定義することができます。
さらに、各 WLAN を特定の VLAN に割り当て、その WLAN のユーザが必要なリソースのみを使用できるようにすることも可能です。 VLAN を使用してゲスト トラフィックを分離する方法でも企業にとって十分なセキュリティが得られない場合は、Cisco Unified Wireless Network を使用して、セキュアでないネットワーク領域外のすべてのゲスト トラフィックをゲスト サービス専用のコントローラに割り当てるレイヤ 2 トンネルを作成することができます。リモートおよびブランチ オフィスのゲスト ユーザを guest WLAN コントローラにトンネリングして、その WLAN コントローラで適切なポリシーを適用してからインターネット アクセスを許可することもできます。 ゲスト アクセスの管理ゲスト アクセスを管理するために、ネットワークではゲストのブラウザを専用のポータル ページにリダイレクトすることができます。このポータル ページでは、情報を提供するだけにするか、ゲストの処理続行を許可する前にユーザ名とパスワードまたは契約条件への同意を求めることができます。 ゲスト アクセスの利用状況の監視Cisco Wireless Control System(WCS)を使用して、ネットワークにゲストとしてアクセスするユーザのネットワーク利用状況を監視することができます。これには次のような統計情報が含まれます。
ネットワークへのアクセスにユーザ名とパスワードが必要な場合は、個々のクライアントの現在のロケーションを追跡することもできます。 アクセスの優先順位設定重要なエンタープライズ アプリケーションおよびユーザによるネットワークの使用を、ゲストによる使用よりも優先させることができます。このシスコ ソリューションでは、WLAN ごとに 4 レベルの QoS 優先順位が提供されます。たとえば、次のようにアプリケーションの優先順位を設定することができます。
|
