1.1 Цели и назначение
Контроллер беспроводных точек доступа – это программный продукт для построения беспроводных сетей связи Wi-Fi, способный стабильно выполнять свои базовые функции. Данный программный продукт является полностью отечественным оборудованием, его возможно использовать как с ОЕМ-версиями импортированного оборудования, так и с оборудованием точек доступа, производство которых возможно наладить в стране.
Большая часть задач по управлению контроллером и точками доступа ведется через его веб-интерфейс, доступ к которому осуществляется через веб-браузер.
1.2 Возможности контроллера
- Удобный веб-интерфейс для настройки и менеджмента функционала контроллера и точек доступа.
- Отображение статистики контроллера, точек доступа, подключенных клиентов и других параметров и метрик на графиках.
- Удобный и гибкий фильтр для быстрого и понятного нахождения и отображения требуемой информации в списках клиентов, точек доступа, событиях и т.д.
- Панель управления точками доступа с отображением их параметров (модель, версия ПО, IP-адрес, группа и т.д.).
- Просмотр и настройка параметров для каждой точки доступа индивидуально: административное отключение точки доступа, её имя, описание, настройка адресации, визуальной индикации, логирования, настройка адреса и местоположения точки для дальнейшего отображения ее на карте или плане помещения (при настроенной на контроллере карте или плане помещения) и т.д.
- Управление радио-интерфейсами точки: установка частотного канала вещания, ширины канала, мощности передатчика, режима работы для каждой точки для каждого её радио-интерфейса, с возможностью фиксации заданной конфигурации.
- Получение актуального списка SSID, вещаемых определенной точкой и информации по ним (диапазон, BSSID, канал, мощность, количество клиентов).
- Индивидуальная панель управления точкой доступа с возможность выполнения различных действий (перезагрузка, обновление ПО и конфигурации, сброс Wi-Fi клиентов и т.д.)
- Формирование групп точек доступа с возможностью настройки описания и месторасположения для них.
- Возможность создания вложенных групп с наследованием параметров родительской группы.
- Персонализация списка вещаемых SSID и параметров RRM для группы.
- Поддержка карт (планов помещений) в группе.
- Назначение группы как «базовой», в которую будут автоматически помещаться подключающиеся к контроллеру новые точки доступа.
- Оптимизация параметров радио-окружения и перестроение конфигураций радио-интерфейсов в группе точек доступа.
- Настройка профилей беспроводной сети SSID с возможностью установки диапазона вещания, безопасности, гостевого портала, режима терминации, параметров 802.11k/v/r и т.д.
- Ведение списка беспроводных клиентов с возможностью просмотра информации об индивидуальном клиенте.
- Поддержка изоляции беспроводных клиентов.
- Поддержка авторизации 802.1X (WPA2/WPA3-Enterprise).
- Поддержка МАС-авторизации через внешний RADIUS сервер.
- Настройка параметров DNS, NTP, Syslog серверов, имени домена, часового пояса, LLDP, для передачи на ТД.
- Встроенные серверы DHCP, TFTP и NTP с возможностью настройки их параметров в веб-интерфейсе контроллера.
- Встроенный в точку доступа хот-спот для перенаправления неавторизованного гостевого клиента на внешний портал с авторизацией по СМС/звонку/Госуслугам/ваучеру, с подтверждением доступа через контроллер по RADIUS-протоколу и поддержкой быстрого роуминга гостевых клиентов между точками доступа.
- Возможность задания гостевых порталов на каждый SSID индивидуально.
- Возможность настройки безусловно разрешенных для доступа IP адресов неавторизованным гостевым клиентам.
- Управление VXLAN шлюзами с возможностью создания и настройки туннелей в веб-интерфейсе; поддерживается терминация туннелей в Access и VLAN порты шлюза. Шлюзом может выступать любой (физический, виртуальный) Linux-сервер, включая сам контроллер.
- Сервис управления радио-ресурсами (RRM): статическое определение параметров ТД, динамическое назначение частотного плана по каждому радио-домену в результате обсчета полученных с ТД данных.
- Применение настроек радио-окружения для заданной группы точек доступа, и конкретной точки доступа.
- Настройка параметров безопасности для контроллера и точек доступа.
- Ведение списка локальных пользователей интерфейса контроллера.
- Поддержка взаимодействия с RADIUS-сервером с возможностью его проверки и периодического тестирования доступности.
- Служба RADIUS Proxy сервиса.
- Возможность настройки различных уведомлений от контроллера по заданным событиям и от заданных групп точек доступа.
- Отправка уведомлений на внешний Syslog-сервер.
- Отправка уведомлений на внешний SNMP-сервер.
- Логирование и просмотр различных событий на контроллере с гибкой фильтрацией результатов по заданным критериям.
- Отображение системных алертов в дашборде контроллера.
- Возможность отправки shell-команды на точку доступа / группу ТД с отображением результата выполнения.
- Ведение репозитория ПО для точек доступа и компонентов контроллера с возможность автоматического и ручного обновления.
- Автоматическая загрузка в репозиторий контроллера обновлений ПО из репозитория вендора, в том числе и при отсутствии доступа к Интернет с контроллера.
- Ведение списка коммуникационных агентов (версия ПО, обновление, перезапуск).
- Просмотр версий программного обеспечения всех точек доступа.
- Просмотр статуса работы контроллера, его самообновление и перезагрузка.
- Автоматическое резервное копирование и восстановление конфигурации БД контроллера.
- Управление лицензиями для компонентов контроллера с отображением их параметров.
1.3 Поддержка функций 802.11
- Поддержка стандартов 802.11a/b/g/n/ac/ax для 2.4 и 5 ГГц радио.
- Управление мощностью передачи, шириной канала.
- Поддержка установки базовых обязательных и поддерживаемых дата-рейтов.
- Поддержка установки плотности зоны покрытия.
- Поддержка установки DTIM периода.
- Поддержка установки использования короткой преамбулы.
- Включение 802.11k и распространения neighbor report по радио и проводу.
- Включение 802.11v управления переходом.
- Включение 802.11r быстрого роуминга.
- Вещание имени точки доступа в Beacon-пакетах.
- Получение списка вещающих вокруг «чужих» и «своих» точек доступа, передача его на контроллер для целей RRM.
- Получение статистики загруженности частотных каналов, передача его на контроллер для целей RRM.
- Передача на контроллер информации о текущих параметрах радио-интерфейсов ТД.
- Поддержка установки параметра MFP 802.11w.
- Поддержка band steering.
1.4 Поддержка абонентского подключения и авторизации
- Авторизация подключений к профилям сетей со следующими параметрами безопасности: Open, Open+MAC, WPA2-PSK, WPA3-SAE, WPA2/3 Enterprise.
- Возможность задать внешний RADIUS-сервер для MAC и 802.1Х авторизации.
- Возможность указания разрешённого частотного диапазона для профиля Wi-Fi сети (2.4 ГГц, 5 ГГц, оба).
- Работа с RADIUS-сервером в прямом режиме и с проксированием через контроллер.
- Терминация клиентского трафика SSID в access-порт точки доступа.
- Терминация клиентского трафика SSID в trunk-порт точки доступа с назначением номера VLAN.
- Инкапсуляция пользовательского трафика в VXLAN туннель с терминацией его на специализированном сервере-шлюзе.
- Передача на контроллер списка текущих клиентов, с их параметрами и статистикой подключения.
- Определение IP адреса и имени устройства клиента с помощью сниффинга DHCP трафика, в том числе на bridge-интерфейсах.
- Оптимизация механизмов роуминга клиента между точками доступа.
1.5 Управление безопасностью
- Централизованное управление паролем, доступом на интерфейс ТД, ssh-ключами ТД с возможностью автоматической и периодической синхронизации.
- Установка общего пароля пользователя root на все точки доступа.
- Ведение базы публичных ssh-ключей для беспарольного доступа.
- Управление работой веб-интерфейса точек доступа.
- Ролевая модель доступа для пользователей контроллера.
- Настройка политики паролей локальных учётных записей.
- Возможность авторизации в интерфейсе контроллера через учетную запись службы каталога (LDAP).
- Возможность авторизации в интерфейс контроллера через сервер TACACS+.
- Поддержка функции SNMP клиента.
1.6 Возможности траблшутинга
- Централизованный сбор, хранение и просмотр лог-файлов контроллера и любой точки доступа.
- Отображение параметров RRM для контроллера в целом.
- Отображение текущих параметров радио-окружения точки доступа: наблюдаемые BSSID, связность с соседними «своими» точками доступа.
- Сброс сессии подключённого клиента или всех клиентов с беспроводной сети, точки доступа, группы.
- Сбор траблшутинговой информации о беспроводном клиенте со всех точек доступа.
- Захват трафика на беспроводном интерфейсе точки доступа, и передача его на контроллер с возможностью выгрузки файла захваченного трафика для последующего анализа.
1.7 Роадмап развития контроллера
- Улучшение алгоритма оптимизации настроек радио-окружения: использование информации о загрузке беспроводных каналов, о соседних точках доступа.
- Интеграция взаимодействия с сенсором качества WNAM Quality of Wireless в части дальнейшей оптимизации настроек радио-окружения.
- Контроль наличия VLAN, заданного для беспроводной сети, на порту коммутатора, куда подключена точка доступа.
- Опция прекращения вещания SSID при пропадании связи точки доступа с контроллером.
- Реализация функции определения беспроводных атак (WIDS).
- Реализация функции подавления беспроводных атак (WIPS).
- Возможность индивидуальной и групповой отправки конфигурационных shell-команд и скриптов на точку доступа, разово и по расписанию.
- Детектирование и блокировка DHCP сервера на стороне Wi-Fi сети и «чужого» сервера со стороны ЛВС.
- Вставка сведений об имени точки доступа в проходящие DHCP-запросы клиентов (Option 82); работа в режиме DHCP Relay.
- Реализация собственного механизма кэширования и распространения PMKSA ключей шифрования канальных данных для ускорения операций роуминга.
- Возможность назначение номера VLAN для терминации клиентского трафика через RADIUS-атрибуты.
- Поддержка точкой доступа и контроллером функции mDNS gateway.
- Поддержка кластерной конфигурации контроллеров.
- Аудит конфигурационных действий пользователя и отправка уведомлений по ним.
- Система формирования предупреждений при выявлении механизмом самодиагностики контроллера неисправностей в своей работе.
- Реализация окна доступа к shell-консоли точки доступа через терминальное окно в веб-браузере контроллера.
- Настройка параметров TCP/IP контроллера в его веб-интерфейсе.
- Формирование образа контроллера для установки на компактный сервер.
Документация приложения расположена здесь: https://packages.wnam.ru/DOC/html/index.html (логин "wdc", пароль "WDCacce$$p@ss").