Беспроводные решения от Aruba всегда считались одними из лучших и надежно защищенных, оставаясь при этом недоступными для домашних пользователей, малого, а часто даже и среднего бизнеса в силу относительно высокой стоимости и сложности в настройке. Ситуация кардинально поменялась в июне 2019 года, когда компания Hewlett Packard Enterprise анонсировала линейку новых беспроводных устройств Aruba Instant On. По словам ее создателей, она была разработана «для обеспечения безопасности в беспроводной связи на высокой скорости с несложной установкой и управлением».
Точки доступа типа Instant On готовы покрывать беспроводной связью большие площади в квартирах (даже многоэтажных и со сложной планировкой), в частных домах, пригородных усадьбах, ресторанах и кафе, торговых помещениях, фитнес-залах, бутиках, отелях, медицинских учреждениях. Вся линейка базируется на новой операционной системе AOS, созданной специально для этой серии устройств, и обладает одинаковыми возможностями. Основное отличие — в оснащении радиомодулями различной мощности и конфигурации антенн.
Семейство Aruba Instant On на данный момент состоит из пяти видов точек доступа и аксессуаров к ним, таких как подставки, крепления, блоки питания и POE-инжекторы.

AP11 |
AP12 |
AP15 |
|
Max Data Rates |
1167 Mbps |
1600 Mbps |
2033 Mbps |
MIMO |
2x2 |
3X3 |
4X4 |
Weight |
193g |
483g |
674g |
Radios |
2.4 Ghz 802.11n (Wi-Fi 4) |
2.4 Ghz 802.11n (Wi-Fi 4) |
2.4 Ghz 802.11n (Wi-Fi 4) |
5 Ghz 802.11ac (Wi-Fi 5 Wave 2) |
5 Ghz 802.11ac (Wi-Fi 5 Wave 2) |
5 Ghz 802.11ac (Wi-Fi 5 Wave 2) |
|
Dimensions |
152mm x 152mm x 34mm |
167mm x 167mm x 34mm |
183mm x 183mm x 41mm |
Power |
802.3af PoE or 12Vdc |
802.3af PoE or 12Vdc |
802.3af PoE or 12Vdc |
Ideal Deployment |
SOHOs, boutiques, retail shops |
Medical offices, Cafés, restaurants or boutique hotels |
Animation firms, tech start-ups |
Recommended max number of active devices per AP |
50 |
75 |
100 |
Как видим, технические характеристики Aruba Instant On весьма внушительные: поддержка 802.11ac Wave2, работа в диапазонах 2,4 и 5 ГГц. Точки доступа используют от 2 до 4 антеннами, способных вести многопользовательский прием и передачу данных MU-MIMO. Судя по наклейке на коробке, они базируются на аппаратных платформах Aruba AP303, AP305 и АР315.
Доступны также варианты точек доступа AP11D в настольно-настенном исполнении с четырьмя портами Ethernet. Для установки вне помещения в защищенном корпусе IP55 предлагается AP17.
AP11D |
AP17 |
|
Max Data Rates |
1167 Mbps |
1167 Mbps |
MIMO |
2x2 |
2x2 |
Weight |
313g |
650g |
Radios |
2.4 Ghz 802.11n (Wi-Fi 4) |
2.4 Ghz 802.11n (Wi-Fi 4) |
|
5 Ghz 802.11ac (Wi-Fi 5 Wave 2) |
5 Ghz 802.11ac (Wi-Fi 5 Wave 2) |
Dimensions |
150mm x 86mm x 40mm |
156mm (W) x 67mm (D) x 178mm (H) |
Power |
802.3af PoE or 12Vdc |
802.3af PoE |
Operating Temperature |
-40° C to +50° C (-40° F to +122° F) |
|
Humidity |
5% to 93% non-condensing |
|
Ideal Deployment |
Boutique hotels, SOHO, Medical offices |
Outdoor cafés, poolside, or open-air restaurants |
Recommended max number of active devices per AP |
50 |
50 |
В комплекте к ним идет стильный плоский белый кабель с коннекторами RJ45, настенное и потолочное крепления. Есть и документация, в картинках повествующая о том, как подключить и настроить беспроводную связь.
Aruba Instant On может использоваться в двух сценариях: либо как беспроводная точка доступа внутри локальной сети, подключенная к роутеру с NAT (так строится офисная сеть, где кроме Wi-Fi требуется кабельное подключение к серверному хозяйству, камерам видеонаблюдения, IP-телефонии), либо как единственное сетевое устройство, подключенное непосредственно к магистрали провайдера. В последнем случае на нее ложатся обязанности маршрутизатора со встроенным Firewall, NAT и DHCP-сервером.
На что способен дуэт AP12 в условиях лабораторного эксперимента? Сначала зарегистрируемся на портале Aruba. Как вариант, можно воспользоваться и мобильным приложением Aruba Instant On. Разницы нет — кому как удобнее, функционал одинаковый. Мы покажем настройку сети через web-портал, для доступа к нему создаем аккаунт:
Следующий шаг — приглашение создать новую локацию (site). Их можно создавать сколько угодно. Рекомендуемое количество беспроводных точек в локации — до 25 шт.

Если у вас, например, есть центральный офис и несколько филиалов, — создаем по их числу столько же и локаций. В случае сети отелей — каждый отель будет локацией, заявленной на портале. Единственное условие — локация (site) создается на базе конкретного устройства Aruba Instant On! Не исключено, что в дальнейшем можно будет создавать локации и без оборудования, но с другой стороны — зачем тогда создавать локацию, если там нечем управлять?
Кроме точек доступа, в локацию можно добавлять и коммутаторы.

Выбираем сценарий использования платформы Aruba Instant On: обычная точка доступа или режим роутера?

В нашем случае выберем первый вариант, так как планируем настраивать офисную сеть. Вводим серийный номер и запускаем поиск устройств, затем добавляем найденные. На следующем шаге вводим идентификатор SSID и пароль нашей Wi-Fi сети.

За доступный частотный диапазон отвечают региональные привязки Aruba Instant On. Их использует радиомодуль в зависимости от выбора страны, где находится созданная локация. Активируем site — и на этом первоначальная настройка закончена. Все предельно просто и интуитивно понятно.
Перед нами начальный экран с четырьмя основными разделами. Рассмотрим их подробнее.

Networks
Раздел Networks отвечает за конфигурирование наших беспроводных сетей.

Мы создали основную сеть с типом Employee Network (основная корпоративная сеть с доступом ко всем ресурсам). Если используется Radius, заполняем поля с данными основного и, если необходимо, дополнительного Radius-сервера. В нашем варианте воспользуемся просто парольным доступом.
В этом разделе можно установить лимит скорости на каждое устройство в закладке Option, скрыть или показать название сети, назначить VLAN, назначить IP-адрес (или использовать выданный DHCP-сервером), и выбрать частоты, на которых будет работать данная сеть. Для диапазона 2,4GHz предусмотрена возможность подключения отдаленных устройств, но в этом случае, кроме увеличения площади покрытия, вы можете столкнуться с ухудшением общей производительности сети.

В закладке Schedule можно указать время доступности Wi-Fi сети. Отключив на ночь радиовещание, вы не только сэкономите электроэнергию, но и обезопасите офис от попыток взлома Wi-Fi сети в нерабочее время.

На следующей закладке Network Access можно заняться разграничением доступа к ресурсам в сети, открыв его только в интернет и/или к конкретным ресурсам, привязав их к IP-адресам или задав разрешённые сегменты сети.

И самая интересная закладка – Applications, на которой можно блокировать определенные группы приложений. Можно, например, заблокировать опасные ресурсы, посещение которых может заразить ваш компьютер или открыть для «нецелевого использования» доступ к вашим данным.

Clients
Раздел Clients покажет, какие устройства подключены в данное время, какой объем трафика был потреблен за последние 24 часа, к какой точке подключен в данный момент, какие посещал ресурсы и многое другое. Здесь же можно заблокировать устройство, и оно уже не сможет подключиться к данной сети. Список заблокированных устройств можно посмотреть во вкладке Blocked clients и там же, при необходимости, разблокировать их.

Applications
Следующий раздел Applications очень похож на Clients. Здесь можно узнать, кто какие ресурсы посещал и сколько трафика для этого было израсходовано.

Inventory
Следующий раздел касается уже непосредственно настройки и мониторинга беспроводной точкой доступа Aruba Instant On. Закладка Identification — общая информация об устройстве, версии прошивки и загрузке радиомодулей.

Connectivity – позволяет задать специфические сетевые настройки. Далее в Ports можно увидеть статус подключения портов и их активность. В Networks можно узнать, к какой локации подключена точка и VLAN, если он был назначен ранее.

И последняя закладка – Actions, которая позволяет управлять активностью светодиодов, чтобы физически идентифицировать точку, перезагрузить ее или удалить из списка ваших устройств, например, при продаже или замене. Здесь же можно добавить новую точку или коммутатор. Причем, реально подключать и без непосредственного присоединения к коммутатору (технология MESH), что очень удобно на выездных мероприятиях, в офисах или квартирах, где сделан ремонт и невозможна реконструкция кабельного хозяйства.
Но это еще не все: значок шестеренки в правом верхнем углу открывает нам дополнительные настройки точек, такие как управление шириной канала в обеих частотных диапазонах с указанием доступных каналов в данной конфигурации с учетом национальных особенностей в выбранной ранее локации. Здесь же можно включить или выключить светодиоды на точке, если они вам чем-то мешают.

Самое верхнее меню по центру позволяет управлять и создавать новые сайты (локации) и открывает дополнительное меню, позволяющее установить временную зону, настроить простой гостевой портал (локальный, через внешние сервисы или Facebook) и установить расписание автоматических обновлений.

Чтобы воспользоваться гостевым порталом, достаточно создать гостевую сеть в разделе Networks c необходимыми атрибутами и выбрать не парольный или открытый доступ, а Portal. Очень рекомендуем для гостевой сети использовать отдельную адресацию (указывается в закладке Options, установлено по умолчанию) и запретить доступ к ресурсам локальной сети, кроме необходимых (настройка по умолчанию). И, соответственно, создать свой уникальный дизайн гостевого портала.

Как мы видим, портал очень удобен, он предлагает приятный и простой интерфейс, без подписок и активаций.
В заключение хотелось бы отметить отлично работающий роуминг, при котором не обрывается аудио или видео звонок, отличную площадь покрытия и более высокую скорость передачи данных по сравнению решениями других вендоров (тестировались при одинаковых условиях точки от Ubiquiti и Mikrotik), автоматическую приоритизацию 5GHz, динамический выбор более свободных каналов, возможность построения масштабируемой сети без необходимости прокладывания проводов и какой-либо дополнительной настройки, автоматическая приоритизация голосового и видео потока, таких как Skype, Zoom и многое другое.
В итоге, мы получили точки доступа корпоративного класса по цене домашних устройств и максимально оптимизированных для потребностей среднего и малого бизнеса … да и чего греха таить, это одно из лучших решений для дома, если вы не хотите, чтобы WiFi был слабым звеном вашей домашней сети.
Post Scriptum
По вопросам предоставления консультаций о решениях Aruba Instant On вы можете обращаться к компании ELKO, официальному дистрибьютору продукции Aruba, a Hewlett Packard Enterprise Company в Украине. Больше информации здесь.