Quantcast
Channel: iThome
Viewing all 31502 articles
Browse latest View live

Gartner:2016全球物聯網裝置數將成長30%,達到64億個

$
0
0

市場研究機構Gartner預測,2016年全球將會使用64億個物聯網(IoT)裝置,比今年成長30%,屆時每天將有550萬個裝置連網。

在64億個物聯網裝置中,約有4億個為消費者裝置,1.1億個為跨產業裝置,以及1.28億個垂直產業裝置。到了2020年,全球所使用的物聯網裝置數量將成長至208億個,其中有135億個為消費者裝置、44億個跨產業裝置,29億個垂直產業裝置。

在2016年與消費者物聯網硬體及應用相關的市場規模應可達到5460億美元,而企業物聯網領域的支出則是8680億美元。Gartner副總裁Jim Tully表示,連網裝置的安裝數量由消費者端取勝,但支出則是企業端應用勝出。

在企業端的物聯網應用中,跨產業的裝置包括連網燈泡、暖通空調(HVAC)及建築管理系統等,部署這些裝置的目的在於節省成本,而垂直產業的裝置指的則是醫院手術室裡的專用設備,或是貨船的追蹤裝置等。

Tully說,專用的物聯網裝置是目前企業應用中最大的類別,然而,隨著通用裝置用量的增加,情況將會快速轉變,到了2020年,跨產業的物聯網裝置數量即會主導企業應用。

除了物聯網裝置的安裝數量之外,Gartner還預估2016年的IoT服務支出可達2350億美元,最大宗的服務為專業類別,例如企業委外設計、安裝或操作IoT系統,但連網服務與消費者服務的成長步伐則更大。Tully指出,IoT服務為IoT價值的真正推手,且終端消費者組織及業者所推出的新服務愈來愈受矚目。(編譯/陳曉莉)


具備頻率優化、RF優化與功率自動調整等功能

$
0
0

軟體式控制器的無線網路集中管控方案,以往以舶來品居多,如今國產無線網路大廠D-Link友訊科技也推出產品應戰。他們的Central WiFiManager(CWM),可部署在企業內部的Windows個人電腦或所租賃的雲端伺服器上,並透過網頁瀏覽器集中管控AP。原廠表示,軟體本身可以管控1,000臺的D-Link AP設備

 

在D-Link提供的CWM管理平臺上,主頁以最簡易的方式,快速呈現AP的運作狀態,以及連線用戶端的資訊,介面語系並支援中文,對於臺灣企業使用者很友善。只是,相較於其他產品介面來說,操作介面設計較為陽春。

 

提供多面向的監控報告與警示通知設定

透過CWM管理平臺的監視器頁面,管理者可以進一步檢視AP運作與連線使用者資訊,並依條件過濾,這裡並有其他方面的報告,像是周遭無線網路環境的統計資訊,以及自訂很彈性的監控與通知設定。

基本無線網路管理功能均具備,具提供分層控管機制

透過CWM管理平臺,Wi-Fi網路管理者在主頁上就能夠以簡潔的圓餅圖與列表方式,檢視AP的狀態、型號、頻段與連線狀態,以及目前連線使用者的資訊,像是MAC與IP位置、連線802.11ac在802.11n的頻段、驗證方式,以及站點、網路群組與SSID等內容,最方便地是,在這個監控主頁上,就能直接為每一連線裝置設定別名,當日後用戶再次連上線,就能快速辨識該裝置。

由於CWM具有中文化的介面設計,加上功能項目的操作設定不算複雜,對於無線網路環境的集中管控很有助益,同時這裡還是有提供網路拓樸圖的顯示形式,可匯入平面圖資,增添設備管控的便利性。只是,本身的介面樣式走傳統路線,看起來有點陽春且單調。

在管理介面上,CWM提供的功能項目分類相當簡單,就是主頁、設定、系統與監控器這4大項。若要進一步檢視AP運作與連線使用者資訊,透過監控器分頁,即可檢視更多資訊,像是各裝置的連線歷程。

另外,這裡同時提供關於無線網路環境的使用報告,像是偵測環境內的非法AP,快速檢視無線頻道的使用狀況。

另外,CWM也提供彈性的監控與通知設定,管理者可以自行依據事件類型,並設定警告等級,發送電子郵件警示通知,日後,他們也能根據警告等級檢視事件記錄,而這裡的報表內容也都提供匯出PDF、TXT與Excel的選項。

至於無線網路設定上,管理者在CWM的設定分頁上,可建立不同群組、網路名稱,並選擇不同管理成員,等同於提供不同據點的分層管理功能。所謂的分層管理機制,是指主管理者在新建管理者時,可以套用快速不同預設權限,像是Root管理員、Root使用者、本地管理員、本地管理者,以及Frontdesk使用者。

像是設為本地管理者的角色時,這名使用者就只能看到已授權管理的設備,而Frontdesk使用者在登入介面後,主要就是能提供給訪客一個暫時使用的連線帳號密碼,設定有效日與時間,方便臨時使用者登入網路。

關於無線SSID的設定,這裡最多支援設定16組,管理者可針對每組SSID設定不同安全加密認證機制,像是登入認證模式可支援到WPA-2。使用者驗證方面也提供遠端RADIUS、使用者帳密、LDAP、POP3,基本企業無線網路設定功能均具備,D-Link也提供了入口網站引導、訪客驗證碼登入機制,而CWM本身也內建了簡易的登入網頁設定,可選擇預設的3種登入風格,或是下載範本修改後上傳。

在連線管控上,CWM除了具有網路連線控制存取功能,可以透過MAC地址管控,允許或拒絕Wi-Fi網路的存取,值得一提的是,這裡的頻寬管理設定很特別,提供了優化規則的範本建立,讓管理者可以彈性調整,像是可以對每個SSID分配頻寬之外,也能針對每個STA分配平均頻寬或設定最大頻寬,甚至是對802.11a/b/g/n的最大頻寬設定,減少低速量現的流量分配佔比。

另外,還包括像是VLAN設定,並能啟用RF優化功能,讓系統每隔一段時間偵測現有環境自動切換頻道,提供較佳的無線品質。附帶一提的是,在部署多個AP時,當不同AP之間訊號交集時,各臺AP功率能夠自動調整。

還有一個不錯的機制,是在設備設定的項目中,針對5GHz頻率的設定中,可以啟用Band Steering功能,讓支援雙頻率的用戶端裝置連至5GHz的頻率,而不會連至擁擠的2.4 GHz。

避開連線熱門頻段,強制裝置連線至5GHz

一般無線網路連線時,很容易會先用訊號範圍較廣、但多人使用的2.4GHz頻率,面對這樣的問題,CWM提供Band Steering功能,可以強制讓支援的用戶端裝置,連至較不擁擠的5GHz頻率。

 

提供具彈性的頻寬調整設定

在CWM的設定介面上,從左側選單即可一目了然相關設定內容。其中,在頻寬管理設定上,CWM提供一般常見的上傳、下載速率管控之外,這裡也有頻寬管理的優化規則設定項目,讓管理者能針對不同的原則設定頻寬的應用方式。

D-Link無線AP一覽

在這次採購特輯中,我們測試搭配的是2臺DAP-2660與1臺DAP-3662,兩款均支援802.11ac無線網路,以及PoE供電,並採內置型天線設計,不同的是,前者是室內型產品,天線規格為2T2R,後者屬於室外型,3T3R天線設計。特別值得一提的是,DAP-2660是這次搭配測試產品中,機身體型最小的一臺。

其他支援CWM控管的Wi-Fi基地臺產品,多屬外置型天線設計,像是802.11ac規格的DAP-2695、802.11n規格的DAP-2310(P)、DAP-2360、DAP-2690。因此就目前D-Link主推產品企業級802.11ac規格產品來說,因內置天線型基地臺較少,不像其他測試產品有較多的選擇性。

目前D-Link主推的802.11ac規格產品不多,內置型天線設計產品也少,DAP-2660是具代表性的一款,且AP本身體積相當小;DAP-3662是室外型,具有防水、防塵與防雷擊等特性,兩臺產品的外觀均為白色。

 

產品資訊

D-Link Central WiFiManager

●建議售價:Central WiFiManager依AP數量彈性計費;基地臺:DAP-2660為10,750元,DAP-3662為21,000元

● 原廠:D-Link (02)6600-0123

● 網址:www.dlinktw.com.tw

● 代理商:聯強國際(02)2509-8899

● 代理商:精技電腦(02)2796-2345

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

獨特Wi-Fi連線模式,提供針對VoIP及Video應用的網路架構

$
0
0

由Extreme Networks推出的軟體式VM版無線網路控制器V2110,它提供的網頁管理平臺Identifi,讓企業可以集中管控多臺AP的使用狀況,而控制器本身對於支援AP的管控數量上,透過兩臺V2110叢集方式,最高可支援到1,050臺AP,相較於這次測試的其他產品來說,雖然並不高,但管控上也能支援到千臺AP的程度。

目前,臺灣代理商逸盈科技也提供這套產品的雲端平臺租用服務,免去企業對於後端控制器平臺的建置與維護,讓產品在應用上變得更簡易。

透過Identity網頁介面主頁,可以快速檢視無線網路環境的運作與使用狀態。介面上,提供了簡易的圖表顯示方式,畫面左右兩側也顯示管控環境的綜合狀態。

 

可根據流量的類型將封包送到指定的VLAN

在Identity管理平臺上,Extreme Networks提供了Multicast Support功能,AP可根據設定好的政策,直接將這類傳輸的服務及流量到轉送指定VLAN,讓AP本身就能自動調配無線網路環境內的多媒體傳送。

管理設定不同,提供單一SSID做到不同應用的管控

在Identifi網頁管理介面主頁上,呈現的無線網路資訊豐富,從介面中央的圓餅圖報告,便可快速檢視目前無線網路環境中,各連線速率的使用情況,像是連至802.11ac、802.11n的2.4或5GHz頻段的用戶端裝置數量等,也能快速檢視整體AP在不同頻道的佔比。一般也有關於整體無線網路環境的簡易資訊。

要進一步監控無線網路環境的詳細資訊,管理者只要透過Identify的報告分頁,就能瀏覽各AP、使用者的詳細資訊,像是內部員工連上無線網路的資訊,裝置類別、作業系統類別、時間點、認證機制等,以及連接的AP。只是這裡的檢視項目在點選後,是以新視窗分頁的方式開啟,作法較傳統,並不會顯示在既有的介面中。管理者也可將報告內容匯出,這裡主要提供XML檔案格式的報告。

基本上,Identifi管理介面的風格,較為陽春,而功能選項都以分頁方式呈現,少有用到滑鼠滾動頁面,也算是介面的一大特點,但這裡的功能設定項目其實不算少。

相較於普遍無線網路集中管控產品,Extreme Networks提供的管理設定有很大的不同。舉例來說,無線網路相關設定是集中在Virtual Networks Service(VNS)選單下,當選擇WLAN服務項目時,可設定SSID、選擇AP部署型態,並設定Topology連線方式與COS(class of service)頻寬優先機制,以及相關的認證方式,AP啟用頻率等。

其中,Topology設定功能很獨特,可用來調整AP與控制器的連線形式,這裡分為Bridge與Tunnel兩種方式,提供像是在AP直接交換,或是透過Tunnel傳回控制器,甚至是經Tunnel驗證後切換為Bridge的連線型式,可彈性設計網路架構,與普遍傳統所用Tunnel跟NAT架構不同;而COS管控上,可根據不同的通訊協定(protocol),設定個別的傳輸優先順序,可針對VoIP等應用需求。

基本上,這裡的加密方式能支援到WPA-2 AES,並可選用802.1x認證機制。在訪客註冊管理時,可透過簡訊、電子郵件及Facebook帳號確認身分,提供彈性的註冊方式。

另外,這裡還提供角色及其相關連線政策的設定,像是企業用戶、訪客、員工與未定義使用者等,我們也能新增角色定義,指定VLAN與COS項目,以建立相關存取政策。

接下來,管理者可以在Virtual Networks設定中,套用上述的WLAN設定,以及已驗證與未驗證身分的角色規則,並結合NAC存取管控機制,便能依據不同的用戶端屬性決定角色,再給予不同的連線模式。舉例來說,當不同用戶連上同一SSID時,可以有不同的連線模式,像是內部員工能依預先設定的Bridge模式,企業用戶則是連到到指定VLAN,而未驗證的用戶端裝置則是進入Route模式。

在設定項目中,還一個比較特別的功能,就是對於多媒體的多點傳送(MultiCast)有一套特別的設定機制,可控制這類傳輸的流量,像是讓AP根據設定好的政策,直接將多點傳送服務及流量轉送到指定VLAN,或是預先設定一個Multicast VLAN,並且只允許多點傳送的流量,這對會議室、畫面分享與多媒體應用的情境,應可帶來幫助。

另外,在Extreme Networks提供的雲端Wi-Fi提供的整體方案,還可以包含網管應用的NetSight與Mobile IAM產品。

 

提供2種連線形式,可彈性設計網路架構

在無線網路模式設定上,這裡提供了Bridge與Tunnel兩種連線模式的彈性架構,相當特別,同時並提供COS網路應用傳輸品質管控機制,可依據不同通訊協定,設定個別的傳輸優先順序。

 

可依據連線角色的不同,設定各自的連線政策

管理者可針對連線用戶端設定不同管控原則,讓不同用戶連上同一SSID時,可以有不同的連線模式,像是內部員工能套用預先設定的Bridge模式,企業用戶則是指定到VLAN,而未驗證的用戶端裝置則是進入Route模式。

 

Extreme Networks無線AP一覽

在Extreme Networks支援V2110的無線AP中,目前力推802.11ac規格為主的產品,主要有4款,像是室內型AP3825、AP3805、AP3801與室外型AP3865。

我們這次搭配測試的型號是AP3825i,屬於天線內置型3T3R設計,最大傳輸速率為1.75 Gbps,並有天線外置型的規格版本可選,且AP本身具有2個GbE網路埠,並都支援PoE供電,可以作為延續供電,或是備援使用,相當少見。

這些AP同時具有省電的特性。以AP3825i為例,最大功耗僅有12.95瓦,比起市面上多數802.11ac產品(高於15瓦)要低。原廠並表示,單臺AP的建議使用規模將可達250人。

AP3825i的機身外觀是白色正方形,與自家低階機型AP3805、AP3801的圓形設計有些不同。值得注意的是,這款AP本身的耗電也很低,具有節能減碳的效益。

產品資訊

Extreme Networks V2110

●建議售價:VM版管理平臺V2110為89,691元;基地臺:AP3825i為31,460元

● 原廠:Extreme Networks(02)2578-2562

● 網址:www.extremenetworks.com

● 總代理:逸盈科技(02)6636-8889

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

微軟釋出Windows 10首個重大更新版

$
0
0

微軟宣佈釋出「11月更新」(November Update),這也是Windows 10推出以來首個重大更新版,包含更智慧的Cortana數位助理、強化的Microsoft Edge瀏覽器,以及新增IT管理功能。

工程代號為Threshold 2的11月更新版號為Build 10586,上周已經先釋出給「Windows測試人員計畫」(Windows Insiders)的開發人員。正式版則自11/12起透過Windows Update更新機制釋出給Windows 10用戶。

微軟Windows暨裝置事業群執行副總裁Terry Myerson指出,11月更新在同一台裝置上執行所有任務的效能都比Windows 7要快,如開機時間就快了30%。Cortana也更為智慧化,美國使用者可利用觸控筆在Cortana Notebook上撰寫筆記,Cortana就能辨識電話號碼、電子郵件,或住家地址,方便設定通知。Cortana還能追蹤用戶的活動或訂票,並預先傳送提醒通知、或提供Uber預約。Cortana目前僅在日本、澳洲、加拿大及印度推出英文版。

Edge瀏覽器也強化效能及安全性,新增頁籤預覽,可在不同裝置上同步「我的最愛與閱讀清單」。如果使用者書籤中的零售店家提供折扣券,Cortana也會主動通知。

「11月更新」也為企業用戶增加了IT管理功能。首先Windows Update for Business可協助IT人員控管公司內軟體更新以延遲部署,以及具備網路最佳化的軟體部署。Windows Store for Business提供IT人員選擇部署Windows 10裝置更新軟體的方式,可以直接指派App、出版到公司私有軟體商店,或是與管理解決方案整合。

此外,更新版軟體還強化企業行動管理功能(Enterprise Mobility Management),以便更有效管理公司的PC、平板、手機,及物聯網裝置,以及員工自帶的裝置。Azure Active Directory Join則讓IT建立單一目錄,登入一個目錄就能跨Windows 10裝置存取設定及資料。微軟並為Windows 10更新加入多項防範惡意程式的安全功能以及加入指紋及臉部辨識驗證功能。

微軟也預告正在和企業用戶測試切分公司及消費者資料的安全機制,不久後就會透過Windows Insiders測試計畫釋出給開發人員。同時微軟也允許企業用戶關閉所有遙測資料(telemetry data),但微軟基於安全、穩定及使用者經驗理由,建議用戶不要關閉。

 

華碩:明年推出擴增實境產品

$
0
0

華碩看好擴增實境(Augmented Reality, AR)將成為未來趨勢,預告明年將會推出該公司首款擴增實境產品,將與三星,HTC等業者競逐市場。

華碩在本週三召開第三季法說會,執行長沈振來在回應遊戲市場策略時指出,目前市場上分為虛擬實境(Virtual Reality)與擴增實境,其中虛擬實境已在市場上較為普及,但融合實際場景及虛擬影像的擴增實境應該會在未來更符合人們需要,未來會超越虛擬實境成為主流,華碩內部已按部就班佈局。

對於外界關心華碩佈局擴增實境的時程及產品細節,沈振來表示,董事長看好擴增實境趨勢,華碩應該會在明年推出產品,至於產品的細節目前還無法透露。

在此之前,華碩董事長施崇棠曾在受訪時談到微軟將推出的Hololens會帶動擴增實境發展,並透露華碩有意推出價格較為便宜的產品,但對產品功能特色等進一步資訊未多作說明。

不論是虛擬實境還是擴增實境,都意味著這類裝置將為消費者帶來全新的人機娛樂體驗,各家業者對這塊市場磨拳擦掌,準備向市場大展身手。例如Google眼鏡及Google cardboard就是一例,另外,微軟計畫在明年初推出Hololens開發版本,供開發者預先開發各種擴增實境應用,但開發版本售價不斐,要價3000美元。

三星也已宣佈,委託Oculus推出的Gear VR虛擬實境頭戴顯示裝置開始於美國以99美元接受預購。HTC則準備在年底推出虛擬實境裝置HTC Vive。

 

漫畫迷看過來!Google電子書程式新增漫畫閱讀模式

$
0
0

Google宣布,即將釋出的新版Google Play Books程式將加入漫畫閱讀模式,以饗漫畫迷。

Google Play Books的前身為Google eBooks,為一跨平台的電子書閱讀裝置,支援Android、iOS與Chrome,用戶可直接在程式中或至Google Play購買及下載書籍,在逾400萬本電子書中,有上百萬本是免費的,同時允許使用者上傳電子書至自己的圖書帳號中。

該程式允許用戶更改字型,也提供搜尋功能,並有夜間閱讀模式,還能離線閱讀,看書的進度還可在不同裝置間同步。

新版Google Play Books新增漫畫閱讀模式後,在橫向閱讀漫畫時可進行垂直翻頁,同時擴大Google Play所蒐集的漫畫內容,提供來自主要漫畫出版社的作品,包括DC Comics、Marvel、Image、IDW與Dark Horse,而且為了慶祝漫畫模式的誕生,將會在下周祭出免費漫畫系列,如X-Files、Lazarus、Jem and the Holograms等。

支援Android平台的新版Google Play Books未來幾天將於美國、加拿大、澳洲、英國、愛爾蘭與南非等市場上架,iOS版也會隨後出爐。(編譯/陳曉莉)

Facebook:全球政府索取資料數量成長18%

$
0
0

Facebook於本周公布今年上半年全球政府資料索取要求報告,顯示請求的次數仍逐年增加,與去年下半年相較增加了18%。其中,台灣政府提出了245次的請求,要求Facebook揭露394個用戶的帳號資訊,高於去年下半年的204次請求與327個帳號資訊。

根據報告,全球政府在今年上半年提出了41,214次的請求,比去年下半年的35,051次多出18%。

Facebook副總法律顧問Chris Sonderby強調,該公司不會提供後門給任何的政府,也不會放行他們直接存取該站用戶的資料,且會仔細審查每一筆請求,必要時不惜上法院捍衛用戶隱私。

除了政府請求之外,Facebook也公布政府對內容的限制存取請求數量,顯示因違反當地法令而提出的內容限制存取件數為20,568,比去年下半年增加112%。(編譯/陳曉莉)

相關連結:FB政府資料索取要求報告網站

Linux勒索軟體有漏洞!資安業者Bitdefender釋出解密工具

$
0
0

日前資安業者Doctor Web發現首款針對Linux平台的Linux.Encoder.1勒索軟體,駭客以該軟體將Linux系統上的檔案加密,並要求受害者支付1個比特幣的贖金。不過,另一資安業者Bitdefender釋出解密工具,得以解救多數遭到Linux.Encoder.1加密的檔案。

Bitdefender說明,Linux.Encoder.1利用開放源碼的Magento內容管理系統漏洞入侵Linux平台,執行後它會以AES加密系統上的檔案,再以RSA加密對稱金鑰,但會放過重要的系統檔案,以讓系統仍能重新運作,之後作者即會要使用者支付贖金以取得RSA私鑰來解鎖AES對稱金鑰。然而,Bitdefender發現,該勒索軟體中含有一漏洞,讓他們得以直接回復AES金鑰而不必利用RSA來解鎖。

因此,Bitdefender打造一個解密工具,可自動回復所有受影響的檔案,若受害者能夠重新啟動系統,只要下載該工具,再以最高權限執行即可。

Bitdefender說,這堪稱是個死裡逃生的機會,加密勒索軟體引起高度重視的原因之一是它們會確保受害者在支付贖金之前無法解密檔案。Encoder勒索軟體所出現的錯誤是極幸運也極罕見的,他們依舊建議網管人員不要以最高權限執行不完全信任的程式,安裝安全解決方案並經常備份。

不過,Bitdefender的解密工具並非百分之百可行,主要是因為部份受害者重覆感染了Encoder,導致不同的檔案被不同的金鑰加密,甚至造成某些檔案無法修復,還有一些案例是連勒索訊息都被加密了。(編譯/陳曉莉)

 


Ruckus推出企業級與電信商等級軟體式控制器,具備大規模商用環境的AP集中管控能力

$
0
0

在Ruckus現有的企業無線網路管理方案中,過去我們曾介紹ZoneDirector硬體式無線網路控制器,然而,該公司現在也提供軟體式的Virtual SmartZone(vSZ),並分成企業等級的vSZ-E與電信等級的vSZ-H,均可透過叢集技術擴充規模,而且,前者每個vSZ叢集最多支援3千臺AP與6萬個Wi-Fi用戶端,後者更是可達3萬臺AP與30萬個Wi-Fi用戶端。

這次我們測試搭配的是vSZ-H,具有較高的納管AP數量能力,可對應大規模企業環境的使用。只可惜,原廠對於vSZ-H管理平臺的價格資訊並不透明。

透過vSZ管理平臺介面的儀表版,可清楚檢視無線網路環境的使用狀況。這套儀表板的配置很靈活,管理者可以即時改變版面布局,或是決定要顯示的資訊內容。

提供豐富的無線網路設定介面

管理設定上,平臺本身提供的身分認證模式很豐富,像是WiSPr與Hotspot 2.0的設定介面,以及訪客與進階的熱點模式,方便管理者對應不同使用者群組而設定,且平臺對於SSID的組數設定很寬鬆,在一個AP Zone下,最多可設定512個。

監控介面功能畫分明確,設定項目趨像細膩

在vSZ管理平臺介面的儀表板主頁上,我們可快速檢視無線網路環境的整體運作狀態。這裡提供能適合網頁介面呈現的多分割圖表預覽窗格,管理者也能自行決定要顯現的項目,也能自由改變版面布局。

主要功能項目上,vSZ管理平臺將功能分成監控、設定、報告、用戶端身份與系統。基本上,這裡的監控管理功能畫分相當明確,管理者可以分別對不同站點、AP、連線用戶端,執行列表查詢,依據所需檢視無線網路連線的狀況,進一步點選個別項目,就能檢視詳細資訊。

要監控內部網路及其四周,有無非法架設的基地臺(Rogue AP)也很方便。其他像是整合Google地圖資訊,多據點的管理狀態檢視也都具備,並支援Mesh模式部署。

至於在報表管理方面,基本上,各監控項目列表檢視時,都提供了匯出CSV檔案格式的能力,而報告分頁介面也有很彈性的作法,能指定站點、AP、SSID或頻率等條件來過濾,而報表輸出也提供CSV與PDF檔兩種檔案格式,管理者可選擇上傳報表結果至FTP伺服器上,或是以Email寄送。對於警示與事件的查詢,也能根據過濾條件,依據時間、型態等篩選檢視。只是,這裡也跟多數外商產品一樣,沒有中文化的介面語系。

在vSZ平臺的管理設定方面,這裡提供的項目已經很豐富,基本功能皆具備。當管理者要變更設定時,主要是在設定分頁中,點選指定的AP Zone站點,即可找到要執行的無線網路連線的相關設定。

基本上,這個平臺對於SSID的組數設定很寬鬆,相較於其他測試產品來說,相當少見,這裡每個AP Zone下均可設定512組SSID,在多個AP Zone的管理情境中,等同於沒有設限。

而這裡提供的身分認證模式也很豐富,除了既有的標準、WISPr、Hotspot 2.0無線網路方式之外,現在也多了網頁認證、訪客與Hotspot的混合模式,以及進階的Hotspot 2.0(OSEN)選項,讓管理者能夠對應不同使用者群組而設定。它們也支援WPA-2與802.1x EAP加密模式,以及RADIUS等外部的帳號伺服器設定。其他諸如VLAN、L2存取控制、無線網路工作排程等功能皆具備,並能設定最大連線使用者數量。

在訪客SSID與Hotspot熱點的設定上,Ruckus這裡也提供一些不錯的設定,像是啟用Wireless Client Isolation功能,可以快速提供訪客存取外部網路,但不能連接同網段的其他電腦。

當然,Ruckus既有的Zero-IT Activation機制,這裡也能點選啟用,只要搭配使用者身分帳號驗證機制,就能幫使用者自動完成無線網路的設定。

另外,從一些小地方,可看出這款產品的機制很完善。像是在新增AP Zone項目時,可以選擇從範本建立,或是複製既有站點設定,再進行局部修改,對於新據點的無線網路環境設定很方便。

還有,就是這裡的多管理者機制很不錯,Ruckus提供比其他測試產品更為詳細的管理者規則設定,也就是能夠針對不同功能進行權限管控設定,甚至深入到各功能的檢視、建立、修改與刪除權限等,管控程度很細膩。

具備基本的報告與排程功能

vSZ平臺提供的報告類型,有7種預設項目供選用,而可調整的參數很多,並能依據並站點、AP、SSID或頻率等條件來產生所需,而報告格式可轉存為CSV與PDF檔,並有排程產生設定。

 

支援細膩的管理者分層管理設定項目

從支援多管理者設定,也能看出這款產品在功能設定上的細膩之處。舉例來說,透過介面中的樹狀結構選項,可針對各個功能的管控,分別賦予不同的操作權限,以建立特定的管理控制原則,以對應不同身分的管理人員。

Ruckus無線AP一覽

在Ruckus企業無線AP產品中,ZoneFlex系列產品相當豐富,包含室內型6款,如H500、R300、R500、R600、R700、R710,這些產品除了R300是802.11規格,其餘均支援802.11ac。

我們這次搭配測試的是2臺R500與1臺R600,均為內置型天線設計,支援PoE供電,且兩款AP機體大小相當,設備後方也都具有1個電源插孔,以及WAN埠、LAN埠各1。差異在於,前者規格是2T2R,後者是3T3R,最大傳輸速率較高。

在這些產品中,更受注目的是R710,它是首款802.11ac Wave 2的企業級產品,採用4T4R天線設計,傳輸速率表現上,2.4GHz最高可達800Mbps、5GHz則可達1733Mbps。

Ruckus提供的室外型產品也不少,共有7款,像是T300、T301、P300、ZF7781CM、ZF7782等,產品規格豐富。

Ruckus R500與R600的產品外觀、大小完全一樣,差異在於天線數量。值得一提的是,該公司的AP利用新一代BeamFlex Adaptive技術,更能對應不同裝置的使用型態,自動找出最佳路徑的天線傳送訊號,提供類似於指向型天線的效果。

產品資訊

Ruckus vSZ-H

● 建議售價:vSZ-H管理平臺費用未提供;基地臺:R500為645美元,R600為795美元

● 原廠:Ruckus(02)7735-6098

● 網址:www.ruckuswireless.com

● 代理商:鉅晶國際(02)7730-7669

● 代理商:友訊科技(02)6600-0123

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

軟體控制器完全免費,Ubiquiti推出集中管理無線基地臺解決方案

$
0
0

在集中管理無線基地臺解決方案中,Ubiquiti Network也是很早期就推出軟體控制器形式的廠牌,企業可將控制器部署於自家Windows或Mac個人電腦,或是雲端服務平臺如Amazon,相當便利,且軟體控制器完全免費。

目前,臺灣總代理遠誠科技本身也提供免費的控制器代管服務,省去企業對於後端控制器的建置與維護,相當方便。不僅如此,原廠也即將提供自己管理的公有雲服務環境,使這款產品在應用上將變得更容易。

Unifi管理介面主頁中,主要提供儀表板、地圖、AP、Client監控項目,以及統計與分析報告等功能。從整體介面風格來看,可說是相當簡潔、美觀又新穎,與目前市面上許多新創公司的軟體介面設計看齊,有一致的風格。

容易檢視AP與Client狀況,操作介面很直覺

管理者可以快速檢視AP與Client的使用狀況,而且介面右側還提供能顯示指定項目的詳細資料屬性面板,並提供修改設定的能力,而不用切換到設定頁面才能調整。像是我們可以直接將指定裝置套用至預先設定流量管控的使用者群組。

介面設計美觀,管理、設定操作相當直覺容易

在Unifi控制器軟體的網頁管理介面上,我們看到軟體目前更新至第4版,介面做了一些調整,功能選項的配置看起來更有條理,整體介面風格也非常簡潔、直覺。

它不僅提供集中管理功能,本身提供的介面設計,也相當易於無線網路使用管理的檢視與設定,介面雖然仍沒有中文語系選項,但以英文介面來操作也算容易。這裡提供多站點管理的設定,可上傳辦公室平面圖並指定AP位置,平臺本身也提供多管理者的設定。

在集中管控部署時,Unifi AP也支援Mesh無線連接的能力,可以更容易地延伸訊號覆蓋範圍,並提供辨識設備實際部署位置的功能,讓指定的AP顯示燈號隨之閃爍,便於網管人員找到設備,以進行維修或更換。控制器本身對於支援AP的管控數量,也沒有限制。

透過Unifi網頁介面,管理者透過左側功能選單,可快速檢視AP與Client的個別使用狀況,像是檢視使用者連線狀態時,可以直接看出連線速度、訊號等資訊。即便是在地圖分頁,也能快速檢視各臺AP的概況,很方便。

在無線網路設定方面,Unifi平臺的設定操作同樣很簡單。管理者可以建立多個網路群組,各群組將能設定4組SSID,之後便可針對各臺AP,分別設定2.4GHz與5GHz頻率需套用的網路群組,具有一定的設定彈性。在SSID設定上,這裡可以支援到WPA-2 Enterprise認證,並能提供多RADIUS認證與帳號伺服器的設定,並支援VLAN功能,提供省電與排程設定。

值得注意的是,在網路群組設定中,還提供了Zero-handoff漫遊功能,讓每臺AP的無線訊號在使用同一個頻道時,用戶端裝置連線後,將能自動切換到最近的AP。

若要做到流量管控,這裡也提供建立使用者群組的方式,之後只要在SSID設定項目下,套用該原則即可。

最方便的地方是,現在Unifi的檢視介面上,我們可以更直覺地修改設定,不論我們在檢視AP或Client時,都可透過介面右側的詳細資料屬性面板,一些功能可直接調整,不用切換到設定頁面。

像是我們在檢視Client時,能夠直接針對任一臺裝置,實施流量管控,將該裝置直接套用到預先設定的使用者群組,便可限制該裝置的上傳、下載的網路傳輸量。

至於報告檢視方面,這裡的資訊都是以直接線上檢視為主,沒有提供報告匯出功能的方案,若是真的有需要,代理商表示,企業管理者可存取系統中的MongoDB撈取資料,再自行產生報表內容,較為麻煩。

基本上,從Unifi的設定介面來看,介面簡潔,設定選項不算多,操作不複雜。尤其在SSID設定時,可以一鍵快速建立Guest訪客管理政策的無線網路SSID,管控認證方式與限制存取範圍。

若要進行更多訪客管理設定,Unifi也有簡易的連線密碼設定,以及HotSpot管理。其中,這裡的熱點管理功能,提供了管理者自訂熱點入口網頁,提供憑單(Voucher)等認證方式。

透過憑單功能,使用者可以在介面中,看到系統顯示具有使用期限的連線驗證碼,並提供列印選項,而憑單管理頁面是獨立的網頁介面,可供前臺人員操作使用。

提供一目了然的網路流量統計報告

透過統計報告頁面,Unifi管理者可以快速檢視每日的AP使用狀況,另外也能利用進一步的Insight洞察分析報告頁面,檢視之前連線的使用者,以及通過驗證的連線訪客等資訊。報告項目雖然不算多,但基本的資訊一應俱全。

 

無線網路功能設定簡便,可快速設定訪客連線

Unifi管理介面的設定操作不複雜,這裡的SSID可以套用網路群組管理以便指派,對於訪客連線設定也有不錯的管理機制,像是一鍵設定訪客連線管理政策,並提供HotSpot憑單應用管理功能。

 

Ubiquiti Unifi無線AP一覽

在Ubiquiti Unifi搭配的802.11ac規格產品,繼Unifi AP-AC之後,他們在2015年新推UAP-AC-LITE、UAP-AC-LR、UAP-AC-PRO與UAP-AC-EDU,其中PRO版可以加掛模組,當成室外型使用,EDU版則具備喇叭模組,提供廣播能力,相當特別。另外,該公司也有一款802.11n規格的Unifi AP。

我們這次測試搭配的分別是LITE、LR與PRO這3臺產品,前兩款天線規格是內置型2T2R,具有1個RJ-45網路埠,另一款則是內置型3T3R,最大傳輸速率為1.75 Gbps,具有2個RJ-45網路埠與1個USB埠,而且,這些產品均使用PoE供電,本身沒有電源插孔,因此每臺AP也都會隨附原廠的PoE電源供應轉接器。代理商並表示,在新款802.11ac的AP,可連線裝置數量多達200臺。

Unifi AP的產品正面中間具有明顯的環形LED燈號,可顯示運作狀態,是這款產品的一大特色,藍色燈號表示連線正常。較不同的是,前一代Unifi AP-AC產品外觀是正方形,而新一代802.11ac產品外觀都是圓形。

產品資訊

Ubiquiti Unifi

●建議售價:軟體控制器免費;基地臺:UAP-AC-LITE為9,800元,UAP-AC-LR為12,800元,UAP-AC-PRO為16,800元

● 原廠:Ubiquiti ( 無臺灣分公司 )

● 網址:www.ubnt.com

● 總代理:遠誠科技 ( 04 ) 2425-8653

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

福特打造情蒐平臺,要用大資料創新汽車價值

$
0
0

汽車業如何善用大資料(Big Data)技術?今年初,美國老牌汽車大廠福特在CES大會所公布的25項福特未來汽車智慧行動藍圖中,其中一項實驗計畫,即是在公司內部啟動一項大規模的大資料行駛 (Big Data Drive)項目,在這些自願加入受測的福特員工的汽車上,來蒐集車輛行駛的感測器數據,並通過大資料分析做為優化汽車駕駛的各項新解決方案。而近日,福特全球研發中心亞太區未來移動方案總監謝倩燕來臺時,也揭露了這項大資料行駛計畫的最新進展。

目前在福特美國密西根州總部正展開一項大規模的大資料行駛(Big Data Drive)計畫,總共有逾600位福特員工自願參加,透過即時蒐集每日行駛的汽車數據,提供做為大資料分析使用。若以其中一輛測試的插電式油電複合動力車為例,共裝有70個以上的車用模組,平均每小時可產生高達25GB的資料。(圖片來源/福特)

逾600輛福特汽車當做資料蒐集分析來源

謝倩燕表示,這項正在福特美國密西根州總部進行的大資料行駛計畫,目前總共有逾600位福特員工自願參加這個研究計畫。而這些受測員工所駕駛的福特汽車內,都會安裝一個可插式的OpenXC應用模組裝置,這是由福特所自行研發的一個開源軟硬體裝置,可用來開發汽車的客製化應用,福特經由OpenXC來即時蒐集每日行駛的汽車數據,來提供後續的大資料分析使用。

若以其中一輛福特員工所駕駛的插電式油電複合動力車為例,謝倩燕表示,目前,在這輛車款上,總共裝有70個以上的車用模組,包括在像是車燈、油門、底盤、輪胎、剎車等都裝設有感測器,而從這部車上的感測器所蒐集而來的數據,平均每小時可產生高達25GB的資料。

在這些願意參加受測的員工所駕駛的福特汽車內,都會安裝一個可插式的OpenXC應用模組裝置,這是由福特所自行研發的一個開源軟硬體裝置,可用來開發汽車的客製化應用,福特經由OpenXC模組將這些車上數據傳送至後端的大資料分析平臺,來進行各類分析使用。(圖片來源/福特)

謝倩燕指出,這些從福特汽車內所取得有關汽車行駛的各項數據資料,會經由OpenXC傳送到後端的大資料分析平臺,來進行各類分析使用,其中也採用了Hadoop等大資料分析工具。

謝倩燕表示,希望透過這些大資料分析實驗的成果,將汽車數據轉變成有價值的創新汽車應用,包括了用於提高行車品質、優化個人駕駛體驗、更有效率的能耗使用,以及做為汽車預防性診斷和改善車況交通等應用。

福特全球研發中心亞太區未來移動方案總監謝倩燕近日來臺時表示,汽車業要跨入軟體門檻的最大關鍵,不在於App軟體開發能力,而是在於如何建立一套資料蒐集和分析的能力,來達到各式各樣的汽車多元應用。(圖片來源/福特)

汽車業跨入軟體的關鍵,在於資料蒐集和分析能力

福特之所以要啟動這項大資料行駛計畫,甚至不斷從車上所蒐集到數據拿來加以分析,就在於,過去在汽車上原本就已裝備了諸多車用感測器,持續監控汽車是否保持在安全行駛的狀況,可是,若只是純粹蒐集這些汽車感測器資料,而沒有經過有效分析萃取,謝倩燕認為這樣的作法,並無法達到創新的汽車應用。

謝倩燕明白點出,汽車業要跨入軟體門檻的最大關鍵,不在於App軟體開發能力,而是在於如何建立一套資料蒐集和分析的能力,來善用從汽車本身蒐集而來的感測器數據,才能達到各式各樣的汽車多元應用。例如將駕駛汽車的數據蒐集分析之後,來提供汽車保險公司規畫一套符合個人化的汽車投保服務。

而她也指出,要找出改善或提供更好汽車服務的創新作法,不只是靠採集到高品質的汽車數據,例如取得精確的GPS地圖位置資訊等,還得搭配像是大資料分析、機器學習等軟體分析技術,才有辦法做到。而這對於原本就缺乏資料蒐集和分析能力的車廠來說,要具備有這類的資料採集分析能力,過程也比一般網路或軟體公司,還要付出更多努力。

也正因為了要強化自身的資料蒐集和大資料分析能力,因此,福特去年在美國矽谷特別成立第一間大資料研發中心,更組成了一個大資料研發團隊。謝倩燕表示,這些研發成員多是擁有相關大資料分析或機器學習等技術背景,為的就是透過這些資料科學分析人才的加入,來廣泛蒐集和分析汽車上的數據資料,以挖掘出在汽車行動、消費者體驗和自動駕駛等創新的汽車服務及應用。而預計今年底,該研發部門成員將增加至120人左右。

軟體將做為協助汽車創新的一種工具

福特先後成立大資料研發中心和大資料行駛計畫,其背後的用意,正是為了要用這些大資料分析等軟體分析技術,開發更多的汽車服務,甚至是自動駕駛方面的應用。但即便如此,謝倩燕也不認為福特最終會變成一家百分之百的純軟體公司。她表示,汽車公司最終還是一家汽車製造生產公司,只是在汽車硬體上將會加入更多的軟體應用,而將軟體做為協助汽車創新的一種工具。

謝倩燕解釋,由於現在汽車的用途,不再只是做為將乘客從甲地安全載送到乙地的一種交通工具,汽車現在更大的價值,反而在於與個人行動生活、交通基礎設施等環境相連結,來提供更豐富的乘車體驗,而要讓汽車具備這些功能,光僅憑汽車本身的硬體是無法做到,而非得靠軟體不可。

App就是其中一種軟體結合汽車應用的典型例子,例如,福特今年在英國倫敦展開的一項GoDrive共享租車項目,就是運用App來提供汽車創新服務。在這項租車實驗計畫中,倫敦市民能很方便地利用手機App就近選擇想要租借的車款和距離最近的取車地點,每當要取車時,承租者只需將手機面向所要租借車款掃描感應後,就能打開車門取車,並在抵達目的地附近還車,相當便利。

謝倩燕表示,這些使用這項租車服務的用戶行駛資料,也都能透過軟體分析之後,來做為後續提供更好的租借服務,或甚至當成設置車輛新租借地點的一個參考依據,這些都是以往汽車業者從未想到過的嶄新汽車應用,但在軟體加入之後,才能一一被加以實現。

福特首次來臺舉辦交通實驗計畫

福特不只在英國展開汽車租用實驗,這類交通實驗計畫近2年也都持續在世界各地展開,如澳洲、巴西等地,甚至謝倩燕這次特別來臺也是為了要拓展福特在臺灣首度舉辦的智慧交通研究計畫,希望透過廣召全世界App開發好手,一同來改善臺灣雪山隧道交通堵塞的情況,開發者可以經由已釋出的開放交通及天氣背景資料,來開發創新交通應用,而截至目前為止,已有超過百人報名參加。

此外,福特也宣布將與臺灣大學資工系展開一項合作計畫,將結合採用車間可見光通訊技術,來取得周圍車輛狀態的行駛資訊,做為未來改善行車安全或提供輔助駕駛的嶄新應用。

提供豐富圖表,可延伸8種網管應用功能

$
0
0

無論公司的規模大小,由於管理區域網路內各式設備,要做好網管的工作都是相當繁雜,因此,架設容易、擴充性高、使用簡易的網管軟體,自然是企業首選。

市面上有不少免費的網管軟體,例如Spiceworks、Nagios、OpenNMS,但這類軟體並不能同時滿足上述需求,以Nagios來說,它需要架設在Linux平臺上,而搭配的網頁伺服器、資料庫,以及函式庫,網管人員需要自己在作業系統上架設,並非自動化安裝,假若遇到相容性問題,也要自行解決。因此,建置上就有相當程度的門檻。

而在Windows平臺上很受歡迎的Spiceworks,雖然也是免費使用,安裝相當簡易,不過,這套軟體採取在操作介面上安排許多廣告,取代商業軟體的收費機制,因此必須連接外部網路才能使用,部分進階的功能,例如行動裝置的遠端控制,包含App的黑白名單、Wi-Fi或是VPN連線限制、遠端重置裝置、回復至原廠預設值等等,則是付費才能使用。

不過,若是採用商業軟體,像Ipswitch公司的WhatsUp Gold就同時具備架設容易、擴充性高、使用簡易的特色,只要找一臺Windows電腦,就能架設。這套軟體也不貴,標準版本100個裝置的授權是126,660元,若將這個報價以100位員工來平均計算,相當於幫每個使用者購買1年防毒軟體的費用。

這套軟體提供相當豐富的管理功能,企業可依據自身需要,選用各式的擴充模組,例如本身已使用伺服器虛擬化平臺的公司,就能透過WhatsVirtual模組,直接管理VMware ESXi主機,而需要網路流量分析,也可選用Flow Monitor模組,假如要監控不支援Flow格式的網路設備,還能使用Flow Publisher工具進行轉換。

較大規模的企業,可以購買更多人數的WhatsUp Gold使用授權,或是選擇這套軟體延伸的Poller分散式監控引擎,一舉為主機增加可監控裝置的數量達20,000臺。

使用WhatsUp Gold並不難,許多設定都有精靈引導,因此只需提供相關的資訊,就能完成部署。

提供線上與完整離線安裝程式,系統建置較具彈性

WhatsUp Gold的最新版本是16.3 SP2,它修正WhatsConfigured無法加入已經與工作排程關連的設備、或是使用同一個IP位址的新設備,仍會顯示舊設備資訊的情況。

就發展的時程來看,WhatsUp Gold 16.3已經推出5個月,而前一個版本16.2則是釋出9個修正版本,首次正式發表已是前年10月底,距離16.3版推出間隔超過1年半以上。不過,除了16.2之外,16.1或是16.0都是維持約6個多月的週期,大改版增加新功能。

因此,下個版本很可能即將推出,而Ipswitch在WhatsUp Gold 16.3 SP2的版本發行聲明提到,16.4版將不支援Windows Server 2003平臺,若是企業以這個作業系統的伺服器架設網管平臺,為了繼續得到支援,除了選擇升級到新版Windows Server,也可以改用Windows 7平臺架設。

而早先16.3的改版,則是在於調整網頁版的操作介面,以及改善安裝流程,管理者可用線上安裝來建置系統,不像過去,安裝前必須先一次下載高達500MB以上、包含各式函式庫的完整安裝程式。

這套網管軟體預設使用免費的SQL Server 2008 R2 Express Edition,不過,這個版本有資料庫10GB容量上限,若是企業規模較大,管理者也可先安裝標準版或企業版的SQL Server,在安裝WhatsUp Gold的時候,指定使用這個資料庫。

針對本地化,WhatsUp Gold採取提供語言包的機制,管理人員只要在WhatsUp Gold主機安裝中文語言包,系統就會自動套用。不過,語言包只適用於網頁介面,伺服器的主控臺程式並不支援多國語系介面轉換,但大部分的網管工作都能透過瀏覽器連線執行,因此主控臺沒有中文化也還好。

透過掃描網路,就能盤點各式設備,監控它們的狀態,以及列入資產管理

只要設定好如AD、SNMP、SSH等認證資訊,就能指定掃描的方式執行,例如指定IP範圍、或是透過SNMP機制等等。而針對VMware ESXi伺服器與虛擬機器,這款網管軟體也能納入管理。

設定網域與身分認證資訊,就能檢視區域網路的資產

在WhatsUp Gold這套軟體之中,想要統整區域網路中有那些設備也不難。首先我們要提供對應的認證資訊,例如Windows電腦的AD,或是交換器、防火牆常見的SNMP第1版到第3版協定。這套軟體也支援透過SSH協定,管理Linux主機,假如企業環境中使用了VMware vSphere的ESX主機,也能由WhatsUp Gold統整。

有了認證資訊,透過WhatsUp Gold系統的引導,管理者只要針對指定的網段掃描,就能看到網路內所有的設備。系統辨識之後還會自動歸類這些設備的屬性,例如是網路管理設備、還是一般裝置,若是PC,則會顯示它們採用那個版本的Windows作業系統。

當我們依照精靈指示,搜尋區域網路內部設備完成之後,WhatsUp Gold就會將這些裝置納入管理。由於系統採用IP掃描,並未以在終端設備安裝代理程式的方法,定期由程式回傳資料,因此,資訊可能不會很完整。不過,網管人員可以自行替裝置補充資訊,解決這種偵測方式的缺點。

針對個別設備,可設定身分認證方式與狀態監控工作

透過WhatsUpGold掃描,系統已經將設備的基本資訊登錄並列管。不過,管理者也可以針對單一設備,加入更詳細的細節,以及設定指定監控的項目,或是定期執行某些工作。而且,不論是執行的例行動作,或是認證方式,這套軟體都會儲存起來,因此相同的工作,當第一臺設備設定完成之後,其他也需運行這個工作的裝置,就能直接套用。

提供臨界值警示功能,可發送簡訊或電子郵件通知

在完成區域網路設備的掃描之後,之後登入系統,WhatsUp Gold首先顯示這些設備的記憶體、處理器、磁碟使用量的排行資訊,將游標移到其中的項目上,就會彈出監控得到近況的圖表。

而對於這些設備的監控,我們也可以在警報中心設定規則,再套用到裝置上。

系統可以透過寄送電子郵件信箱或是簡訊,通知管理者需要注意這些事情。以預設的警戒值資料庫為例,可以指定在WhatsUp Gold偵測到這個裝置的處理器使用率高達90%時,必須通知網管人員,設備可能發生問題,需要加以留意,或是列入重點觀察項目。

這個機制的特點是,只要我們先建立了一些規則,就能套用到需要這些設定的裝置上,不需要逐一設定。WhatsUp Gold能夠監控許多類型參數的狀態,例如處理器、磁碟、網路介面的效能,或是網路狀態可用性,以及無線網路基地臺是否遭到不當使用:例如超頻、被某些用戶佔用大量頻寬的情形。警示機制也適用於WhatsUp Gold軟體本身,如果系統發生錯誤,或是搭配的SQL Server資料庫容量將要用完,就能以這個方式通知管理者。

而在警示機制之外,我們也可以透過輸出報表的功能,將近期指定設備的使用情況,儲存成csv格式,檢視最近的一個月時間之內有無發生問題。管理人員可以透過這個方式,向上級報告,因此相當方便。

管理者想要使用WhatsUp Gold,可以透過瀏覽器介面與伺服器主機的管理平臺。但是若是只想要例行性監控某些設備的狀態,這套軟體也提供稱為儀表板螢幕管理員(Dashboard Screen Manager)的輪播工具,只要設定好想固定播放的管理網頁位址、WhatsUp Gold的帳號與密碼,以及指定網頁重新整理的時間,就可以使用。

這個小工具也支援多個螢幕,因此管理者可以利用它同時開啟多個儀表板頁面,不過,由於這個軟體只提供全螢幕執行,所以想要擁有幾個儀表板,電腦就要連接幾個顯示器。

雖然我們也可以透過網頁瀏覽器執行WhatsUp Gold,並使用瀏覽器的擴充套件與腳本程式,達到類似的輪播效果,不過,儀表板螢幕管理員與系統整合,不只能夠隨著電腦開機啟動,管理員使用完畢後,也能直接將電腦鎖定,防止其他非網管人員瀏覽,這些都是透過瀏覽器難以做到的系統功能整合。

這個工具只有提供網路設備狀態監控,並沒有任何管理頁面的編輯功能,也無法呼叫瀏覽器的管理介面。不過,對於擁有多螢幕主機的管理者而言,這工具還是很實用。

在更早的WhatsUp Gold 16中,開始具備無線網路監控功能,但當時,只支援Cisco與Aruba兩個廠牌的設備,到了16.2則增加Ruckus與Meru設備的支援。

因此,目前若想採用這套軟體監控無線網路流量,本身要先擁有這些廠牌的控制器與無線基地臺才行,但這套軟體主打可以適用在規模只有25個人的小型企業環境中,這些公司很可能會用到其他廠牌無線基地臺,例如國產的D-Link或是合勤設備,必須使用其他工具管理,較為美中不足。

虛擬化平臺的部分,WhatsVirtual目前只有支援VMware,但企業若採用的是KVM、Xen、VirtualBox,或是Windows Server作業系統內建的Hyper-V架設,都不在WhatsUp Gold支援範圍內。

此外,WhatsVirtual並沒有支援VMware的虛擬化網路管理,同時對於新興的網路功能虛擬化(NFV)、軟體定義式網路(SDN),或是OpenStack雲端運算都尚未支援。

雖然這些技術對小型企業可能還很遙遠,不過對於部署規模可以支援較大規模企業的網管軟體而言,我們還是覺得應該要與時俱進。

 

將偵測到的設備,自動繪製成拓撲圖

WhatsUp Gold可依據網路設備掃描完成的結果,將設備的關連性以拓撲圖顯示。而這套軟體還能搭配WhatsVirtual擴充模組,識別並管理VMware ESX主機,以及所屬的虛擬機器,並將這些虛擬設備與實體環境關係整合在同一張拓撲圖中。圖片來源/WhatsUp Gold

 

部分連網設備無法完整辨識,但可自行輸入資訊

為了模擬中小企業中,可能不一定會全數採買WhatsUp Gold支援品牌的網路設備,我們架設了合勤的防火牆USG-60、交換器GS3700-24HP與無線基地臺WAC6503D-S,交由這套網管軟體辨識。

WhatsUp Gold正確辨識這些設備的廠牌,並將GS3700-24HP歸類為交換器,而系統中也能檢視防火牆的中央處理器、磁碟機,還是記憶體使用量的歷史記錄。而在交換器的部分,可以檢視所有連接埠的使用狀態。

不過,無線基地臺就被當做一般設備,也無法以WhatsUp Gold內部的無線管理功能控管,是較為可惜之處。但這套軟體仍具備無線網路管理的功能,只是截至目前為止,WhatsUp Gold支援Aruba、Cisco、Meru、Ruckus四個廠牌的設備,對於想要透過這套軟體管理無線網路的企業,在導入無線基地臺時,就只能採用上述這些廠牌的產品,我們與原廠技術人員確認,部署時必須採用控制器架構,這些都是建置這套軟體需要留意的限制。

再者,它偵測出來的資訊有時候還是不太完整,例如我們架設AD伺服器的Windows Server 2008 R2主機,WhatsUp Gold在硬體資訊列出的資訊也不夠明確,中央處理器只有顯示是4核心處理器,並未顯示處理器型號。不過,由於WhatsUp Gold主要是依據使用率判斷有無異常情況,因此即使沒有處理器型號也無傷大雅。

我們也同時在這臺主機上以VMware Workstation架設虛擬化環境,不過WhatsUp Gold直接將VM識別為一般PC,因此,假如想要透過這套軟體管理虛擬化平臺,一定要選擇WhatsVirtual模組支援的VMware ESX、ESXi與vCenter平臺才行。

 

WhatsUp Gold提供8種擴充功能

這款網管軟體可選用各式的擴充模組,提供虛擬化設備、無線網路管理、IP管理等功能。此外,這套軟體也能擴充節點,增加監控的範圍與設備數量,因此使用上相當有彈性。

資料來源:零壹科技,iThome整理,2015年11月

 

WhatsUp Gold版本比較表

WhatsUp Gold主程式主要版本有三種,標準版與白金版是單機架構,以裝置數量計價,而分散架構版(Distributed Edition)則是透過主要管理的主機,監控與遙控端點的系統。

資料來源:零壹科技,iThome整理,2015年11月

 

產品資訊

WhatsUp Gold 16.3 SP2

●建議售價:標準版、支援25個裝置為87,660元

●原廠:Ipswitch

●網址:www.whatsupgold.com

●代理商:零壹科技 (02)2656-5656

●處理器需求:雙核心處理器2.4GHz以上

●記憶體需求:4GB以上

●作業系統:Windows Server 2003伺服器系統,或Windows 7專業版以上版本

●資料庫需求:微軟SQL Server 2005以上

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

Juniper宣布將自家網路作業系統Junos開源

$
0
0

近年來開放網路(Open Networking)趨勢當道,一些主流網通廠商紛紛加入響應,釋出開源網路作業系統,像是Dell、HP及新創網通公司如Pica8等,現在,又有一家網通廠商加入開放網路作業系統的行列。日前,Juniper也宣布將自家的網路作業系統Junos開源,讓企業之後也能在其他白牌交換器上使用Junos。

Juniper是在前不久於美國加州舉行的Nxtwork 2015使用者大會上,宣布這項訊息,不過,在這之前,Juniper才在去年底剛推出基於臉書發起的開放運算平臺計畫(Open Compute Project,OCP),而打造的第一臺開放交換器OCX1100,當時其硬體底層作業系統就是採用Junos。

白牌交換器也能跑Juniper網路OS

在Juniper將原本執行在自家交換器或路由器底層的網路作業系統開放後,這也就意味著,將來,企業除了能以在Juniper交換器上安裝其他網路OS的方式,來跑第三方程式應用,同時,還能在這些相容於開放網路安裝環境(Open Network Install Environment,ONIE)的白牌交換器上執行Junos。

Juniper開放網路OS同時,還推出了新款網路交換器QFX5200,這臺新交換器同樣可選擇安裝Junos OS,或是改用其他網路交換器作業系統,此外,QFX5200交換器本身也提供了10GbE、40GbE和100GbE的乙太網路傳輸規格,甚至也支援新興的25GbE和50GbE乙太網路標準。同時也支援MLPS、BGP、EVPN-VXLAN標準和其他網路第2層及第3層功能。

Juniper行銷與策略資深副總裁Mike Marcellin則表示,開放網路無疑已經開始引領網通產業的新趨勢。而透過將網路軟、硬體開放,也能讓這些過去不願被網通廠商綁定的大型雲端業者,如Google、臉書、微軟等和少部分企業,在持續擴充網路設備同時,有更好的開放軟、硬體新選擇。

不僅如此,Juniper也同時發布了新的雲端平臺Cloud CPE,它是一個針對電信業及頻寬服務供應商所提供端點到端點的NFV雲端服務平臺。Juniper表示,Cloud CPE是基於歐洲電信標準協會(ETSI)的管理協作(Management and Orchestration,MANO)標準而打造的軟體堆疊,並結合了Juniper的Contrail軟體套件,主要設計用於協助加快服務供應商在資料中心虛擬化和自動化的部署。

此外,這項Cloud CPE服務也一併提供包括從電信資料中心到終端用戶、骨幹網路與城域網路間的出現點(Point of Presence,PoP),以及企業用戶端點,一共3種交付模式。甚至Juniper也因而推出可支援Cloud CPE服務的新機架式路由器,稱之為NFX250,可用來提供企業在Juniper或他牌網通設備上,執行多個虛擬化網路功能,預計,這款機架式路由器將在2016年上半年上市。

搶亞洲首例,臺北市IoT平臺年底上線

$
0
0

臺北市資訊局將搶先亞洲其他城市一步,計畫在年底前打造完成第一個城市級的IoT平臺,而且這個IoT平臺將不只是城市專用,更開放讓想要開發IoT應用的新創或開發團隊來申請利用。並且還要用12座LoRa無線通訊基地臺,布建一個通訊範圍可覆蓋臺北市的IoT網路,讓更多的IoT應用能遍及全臺北。

臺北市資訊局是在今年初展開這套IoT平臺的規畫及測試工作,且預計在年底建置完成並開放外界申請。而負責統籌臺北市IoT建置的臺北市資訊局長李維斌表示,這個IoT平臺一旦啟用後,將做為一個城市IoT資訊蒐集平臺,讓這些想要開發IoT應用的新創或開發團隊,只要經過申請後,就能透過串接將設備感測器資料,回傳到這個IoT雲端平臺上存放,並直接從平臺上來取用資料,拿來開發各式IoT應用。

李維斌也以寵物IoT應用當例子,像是可經由這些安裝在寵物身上的感測器裝置所蒐集到的數據,傳送到政府打造的IoT雲端平臺上,讓開發者可以很快用這個平臺來取得數據,經由分析挖掘後,找出更多可用的IoT應用,例如提供寵物身體狀況或追蹤所在位置等。

將做為第一個城市IoT實驗平臺

不過,李維斌表示,不同於其他IoT廠商推出的商用IoT平臺,多提供有各種資料分析和管理工具,由臺北市打造的IoT平臺,僅是提供一個IoT的實驗場域,而不做為商業營利使用,所以,只允許開發者存取這些傳送到IoT平臺的設備感測器資料,而將不提供如大資料分析或其他IoT管理等工具。

不過,為了要讓這些用IoT平臺蒐集資料而開發的IoT應用範圍,可以擴及全臺北市,因而李維斌指出,除了原有已布建完成的Wi-Fi及藍牙等無線網路傳輸外,目前也和國內一家無線通訊技術廠商展開合作,在臺北市區內導入另一種長距離低功耗的網路傳輸技術LoRa,來建立一個更遠距離的IoT無線感測網路。

LoRa技術是由LoRa聯盟近幾年發展出新的一種低功耗廣域網路技術,具備有少量資料且長距離傳輸的特性。

李維斌表示,經過實際模擬測試,採用LoRa技術打造的閘道器,訊號傳輸有效範圍可達3~5公里遠,以臺北市來說,只要在事先選定好的12處行政公務大樓頂端架設LoRa閘道器,其所建立的IoT網路訊號範圍,即可覆蓋面積多達271平方公里的臺北市。

而透過LoRa技術在全臺北市,來搭建IoT網路,李維斌表示,將可以讓更多IoT新創企業,來開發各種涵蓋全臺北室內外的IoT嶄新應用。

IoT平臺不只做為IoT的實驗場域,對李維斌來說,更是用來推動臺北市智慧城市基礎設施不可缺少的重要環節。他也表示,未來希望能將這個IoT平臺所蒐集的設備感測器資料全部開放,讓更多的新創企業或是IoT開發者也都能夠投入參與IoT應用開發行列。

 

新IoT無線通訊技術LoRa

LoRa通訊技術是由LoRa聯盟近幾年發展出的一種低功耗廣域網路(Low Power Wide Area Networks,LPWA)技術,可使用於各種IoT設備,例如水電錶、煙霧偵測器、加油箱,以及自動販賣機等裝置互聯。

不同於現有4G網路或Wi-Fi、藍牙等無線技術,用LoRa技術打造的物聯無線感測網路,最大的特色是具備有遠距離且低功耗的傳輸特性,目前LoRa技術的傳輸距離,可涵蓋從1公里到10公里之間的範圍,甚至最遠可達20公里遠。此外,LoRa傳輸速率可維持在每秒300bits至50kb之間,並也提供數百萬網路節點供設備連結。甚至利用其低功耗的特性,僅靠著設備內建的電池,就可維持長達10年使用時間。目前也有城市已經導入LoRa技術,例如,美國紐約市今年就在30平方公里的街道範圍內,採用了7個LoRa閘道器,搭建完成物聯無線感測網路,做為城市的IoT應用。

心繫巴黎親友,臉書開啟安全通報

$
0
0

巴黎在星期五深夜發生大規模的恐怖攻擊,據報已經超過150人死亡,法國總總François Hollande宣布全國進入緊急狀態,封鎖邊境並派軍隊進入市區,臉書宣布更新「平安通報站」Safety Check,讓身在法國的用戶可以透過平安通報站向親友報平安。

臉書發言人表示,用戶可以到平安通報站中確認親友的狀態。用戶在平安通報站頁面右下方,點選「搜尋你的朋友」,輸入朋友的姓名後,就可以查看位於事發地點的朋友,狀態是否標註為「安全」,或者若確認朋友平安無事,也可以幫他們加註「安全」。

當用戶位於災區時,臉書透過定位系統,針對位於災區的用戶自動開啟平安通報站,並跳出視窗詢問用戶是否安全,用戶可以回答「很安全」或是「不在此區域內」,之後此訊息會自動貼在塗鴉牆上,以便讓親友盡快掌握狀況,同時知道朋友情況用戶,也可以幫對方加註是否平安。

臉書在2014年10月首度發表平安通報站功能,Mark Zuckerberg 表示,此功能是在日本發生311大地震與海嘯後而發想的,今年4月尼泊爾大地震後正式推出,今年九月也用於智利大地震。透過此一功能,當重大災難發生時,讓用戶可以快速向親友報平安。

 


微軟正式推出Windows 10 TH2改版,Skype App終於歸隊!

$
0
0

自7月29日微軟正式推出Windows 10之後,替這個作業系統再最佳化的工作仍然持續中,開發代號為Threshold 2(TH2)分支終於以11月更新(November Update)為名推出正式版本。這次更新,對於系統的執行效率又進一步強化,Skype App則以訊息中心(Conversation)、Skype視訊與電話共3個App再次回歸,而Edge瀏覽器也取得書籤同步、分頁縮圖預覽,與將影音投影至其他裝置的新功能,只是,這個瀏覽器的擴充套件(Add-on)支援仍舊缺席。

參與Windows Insider測試計畫的人員,最早可在11月5日已經可以取得版本號為Build 10586的最終版TH2,經由這一個星期的驗證,在12日時正式推出給所有Windows 10用戶。假如使用者將符合免費升級資格的Windows 7與8.1電腦,執行更新至Windows 10,也會直接更新至這個版本。不過,針對企業用戶的Windows 10長期支援分支(LTSB)並不會接收到這個更新。

這個更新的方式有別於以往的Service Pack,採取的是全面性翻新,因此升級需要下載超過2GB以上的更新檔案,所需時間也較長,我們以第一代Surface Pro升級,大約需要30分鐘。

改善記憶體運用機制,效能進一步改善

雖然Windows 10已經能在小筆電裝置順暢運作,不過微軟在第一個TH2的Insider測試版本Build 10525中,就針對記憶體的使用方式重新調整,新增「壓縮儲存區(compression store)」的設計,藉由壓縮已經執行過的應用程式占用的記憶體,讓更多程式可透過記憶體直接呼叫,取代以往暫存在硬碟的作法,因此在執行的效率得以提升。

而依據官方部落格,11月更新版Windows 10平均比Windows 7開機速度快了30%。

Skype App重新回歸,加入影像通話功能

之前微軟一度請所有使用者停用從Windows 8開始內建的Skype App,但現在新版本App正式回歸,並且支援Skype語音和視訊通話。不過,有趣的是3個App名稱相當不統一,分別為訊息中心、Skype視訊與電話,分別對應Skype的文字訊息、視訊與語音通話應用。總而言之,Skype重要的功能都有了,不過另外一個服務Skype Translator並未內建,仍然需要到Windows市集下載。

在11月更新中,增加不少新的App,但訊息中心(Conversation)App其實就是新版的Skype App,相較於Windows 8舊款App,新款的介面不僅重新設計過,也同時推出視訊與語音通話支援的App。

Edge瀏覽器加入書籤同步和分頁預覽功能

Windows 10內建並取代IE預設瀏覽器地位的Edge瀏覽器,這次11月更新也加入了書籤同步與分頁預覽的功能。以往Windows 8時期,透過Microsoft帳號,就能同步IE我的最愛內容,但Windows 10正式上市時並未支援Edge瀏覽器的書籤同步,因此對於採用這個瀏覽器的使用者來說,這個功能終於具備,而若是未來同時使用Windows 10 Mobile手機,才能互通電腦與手機的書籤內容。

這次的更新之中,微軟針對Edge瀏覽器加入了一些小功能,包含了分頁預覽和書籤同步,其中分頁預覽指的是使用者將滑鼠移至分頁標籤上時,就能預覽這個網頁的縮圖,協助使用者辨識分頁內容為何。但這次加入的功能並不多,尤其是從Windows 10正式發表前就提出的擴充套件支援,仍然沒有出現新系統的Edge瀏覽器中。

操作介面的微調,支援App儲存到其他磁碟區,還有平板模式提供分割視窗功能

有些小筆電的容量並不大,想裝App又怕內建的空間不夠用,以往只能搬移其他的檔案,但11月更新的Windows 10,也能將新的App安裝至其他的磁碟機,對於這類裝置,提供更多的彈性。此外,對於圖片、影音、文件等資料,同樣可以快速設定搬移到其他儲存空間。

更新後的Windows 1o,可以修改新的應用程式、文件、圖片、影片等檔案儲存的磁碟機,當使用者即將把C槽用完的時候,可將新的檔案設定儲存在其他磁區,相當方便。這也避免像小筆電可能內部只有32GB的儲存空間,若是安裝體積較大的App,空間一下就會用完,透過這個機制,可透過如SD/MicroSD記憶卡,或是USB裝置進行容量擴充,並將新的資料存放在這些外接裝置上。

這次也加入了與行動裝置同樣可以找尋裝置的追蹤功能。

這次新功能有不少是我們在智慧型手機看過的功能,像尋找我的裝置就是其中一個,不過,這個功能同時也要搭配網路通訊與定位功能,才能真正發揮作用。

這次更新也對於操作介面加入了不少小調整,例如開始功能表的動態磚可從3列中型一列,變成4個一列,可安排動態磚更多大型動態磚;而右鍵選單也更加適合觸控,並且也提供黑底白字的新選項。而針對視窗的標題列,可套用佈景主題的顏色,使在作用中視窗更容易辨識。

以往想安排動態磚,必須採用寬動態磚與中型磚排列的方式(下),對於想要採用寬型與大型顯示的動態磚,就只能上下排列;而新版提供這兩類動態磚可同時並排(上),因此更能用善用較大的動態磚可輪播更多內容的特性,加以運用。此外,右鍵選單也有所調整,包含間距略為加大,還有新的圖示供辨識之用。

針對平板模式,微軟也為它加入Windows 8的分割視窗功能,但不同的是,使用者可彈性調整兩個視窗的比例。這個調整功能,同樣也適用於桌面模式中。

微軟為平板模式加入原來Windows 8的機制,像是分割視窗功能。而這個功能不再受限兩個視窗只能均分螢幕,或是以特定比例使用,用戶只要拖曳中間的分院線,就能自行調整。此外,在平板模式也能從上往下拉的方式,將App關閉。

主推雲端管理服務的新興企業級Wi-Fi產品,提供中文管理介面

$
0
0

臺灣網路設備廠商智邦集團旗下的IgniteNet,是近年新進的企業級Wi-Fi無線網路設備品牌,產品以雲端控管方案為主,原廠本身即提供公有雲環境,讓企業管理者在部署AP後,便能登入雲端控制器管理平臺(cloud.ignitenet.com),快速集中管理AP設備,產品定位與Cisco Meraki等產品相當,且它的管理平臺對於可納管的AP數量沒有限制。

不僅如此,該產品也提供了軟體形式的解決方案,讓企業可將管理平臺部署於企業環境內的個人電腦,或是企業自行租用的公有雲環境,相當彈性。

以運作方式而言,IgniteNet提供了原廠維護的公有雲管理平臺環境,因此省去控制器的部署、安裝過程。使用者只要上網租用,便可以隨時從電腦開啟瀏覽器並登入網站(cloud.ignitenet.com)使用,相當方便。尤其提供中文化的介面顯示,更是一大特色。

 

可快速掌握AP運作的關鍵指標

在裝置選單的儀表板下,提供易於檢視的介面,以AP工作狀態監控為例,可即時顯示各頻率的使用狀態、連線用戶端裝置等資訊,以及AP負載情形,且不同項目選單均提供各自的儀表板資訊,執行監控作業時,這裡所呈現的資訊很直覺。

 

 

提供中文化管理介面,功能設定簡潔易操作

在IgniteNet的雲端控制器網頁管理介面上,版面設計新穎、俐落、簡潔,與許多新創公司設計的軟體介面風格相近,更令我們讚賞的是,已經提供中文化語系的管理介面,對於臺灣使用者而言較為親切,這是同類型產品少能夠做到的。

它的管理介面主頁就是儀表板資訊,在檢視無線網路工作狀態時,首頁即可一目了然,像是系統狀態會顯示AP是否正常運作的數字,離線或上線的數量,以及重要與警告的通知提醒。平臺本身也整合Google地圖資訊,並提供多網站的設定方式,方便企業對應不同據點的多臺AP管控。

與其他產品的介面相比,IgniteNet平臺的各資訊顯示區塊都大又明顯,對於使用平板登入網頁管理平臺的IT人員來說,用手指觸控也能很方便地操作。

操作上,管理者可以進一步點選每個站點,檢視當地的無線網路狀況,像是查看使用者連線裝置資訊,以及調整無線網路與系統相關設定。基本來說,介面右側選單會依據使用者點選項目,自動切換像是雲端、網站與裝置選單。

在檢視各臺AP工作狀態時,IgniteNet介面上提供基本的AP與地圖相關資訊,像是設備本身的CPU與記憶體使用量,也能從這裡看得一清二楚。這裡並以即時的圖表資訊,供管理者檢視各無線頻道傳輸的即時狀況與連線相關資訊,最下方還有連線裝置列表,並以圖表顯示上傳、下載用量最高的用戶端裝置。

其他值得一提的是,像是介面最上方還提供了產品最新訊息的功能按鈕,可以快速檢視平臺本身的最新功能異動;平臺上的搜尋功能也具備,可輸入像是名稱、地點、電子郵寄、IP或MAC位置,加速使用者找到指定的目標。而介面上的警示通知功能,也可幫助管理者快速檢視最近的異常狀況。

至於無線網路設定上,IgniteNet最多可設定16組SSID,最高支援WPA-2驗證,也能針對SSID做出流量管控限制,在網路模式的設定上,分成網際網路橋樑、網際網路路由、新增置訪客網路,Hotspost與VLAN標籤流量等模式,管理者可依據使用需求而設定。

管理者若要進一步去設定,可以在裝置選單中,各別設定2.4GHz與5GHz頻率需開啟的SSID,以及一般無線網路相關資訊,像是802.11模式與速率的設定,Tx功率的調整等,調整細項並不多。若管理者沒有更多的管控需求,這樣簡易的功能管控就很方便。

基本的無線網路SSID設定之外,IgniteNet雲端控制器網頁管理介面上也提供VLAN、Internet、Ethernet、Hotspot與Lan等網路相關設定,相當豐富,並具備路由管理的功能。在HotSpot管理上,這裡也有提供RADIUS伺服器設定,指定網頁驗證入口網址、新增例外授權等功能。

另外,有鑒於AP維護工作的管理作業相當繁瑣,像是升級韌體、變更配置、與網路擷取等,IgniteNet這裡也提供排程設定管理,並提供裝置警示、維護記錄的報告與查詢,以及Email通知警示的設定。其他還包括了像是遠端重新啟動AP,LED顯示燈號是否啟動等系統功能設定。不過,可惜的是IgniteNet並未提供報告匯出的功能,主要以雲端平臺線上直接檢視。

最後,平臺本身也支援簡單的分層管理架構,可以新增多個管理者並設定不同權限,像是針對各個網站據點,可以配置完整或唯讀的權限。

無線網路設定容易,並可直接設定路由模式

為IgniteNet基地臺設定無線網路連線方式時,我們可以指定網際網路橋樑、網際網路路由、新增置訪客網路,Hotspot與VLAN標籤流量等模式,設定步驟簡易。

提供維護記錄與排程管理機制

管理者可以透過系統維護功能,來監控無線網路控制器組態異動的過程,這裡並提供了排程執行的功能,讓升級韌體、變更配置與網路擷取等工作,可以順利進行。

 

IgniteNet無線AP一覽

以IgniteNet的Wi-Fi基地臺產品來說,室內型共有4臺,其中有2款是802.11ac規格,像是SunSpot系列AC1200、Spark AC750,也有802.11n的機型,像是SunSpot N300、Spark N300。目前SunSpot系列產品都是2×2天線設計,Spark系列則較低階,只有1x1天線。

這次我們這次測試搭配的是3臺SunSpot AC1200,該產品最大傳輸速率是1200 Mbps,設備後方提供1個WAN埠(支援PoE供電),以及2個LAN埠。原廠表示,單臺AP可連線裝置數量約120個,可同時上傳的數量約30個。

另外,該廠牌還有兩款室外型產品,都是802.11ac規格,包括SkyFire系列的AC1200、AC866,並提供外接天線模組的擴充彈性,同時還有MetroLinq系列PTP60的天線產品,用戶可利用它的60GHz頻率,作為最後一哩的延伸應用。

SunSpot AC1200的產品本身是白色方形設計,不過正面中間具有鮮明的圓形LED燈號,可顯示運作狀態,綠色燈號表示正常運作、已連線到雲端管理平臺受控管。

 

產品資訊

智邦 IgniteNet

● 原廠:智邦(02) 8773-8500

● 網址:www.ignitenet.com.tw

● 總經銷:鈺登(02)2711-2036

● 建議售價:雲端平臺維護年費為3,960元;基地臺:SunSpot AC1200為11,445元

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】

雲端無線網路管理方案採購大特輯

$
0
0

隨著Wi-Fi無線網路使用需求快速提升,快速建置無線網路環境,以及即時管控所有無線AP,成為企業網管的重點項目。現在已有許多廠商對應推出軟體式控制器產品,甚至推出公有雲管理平臺環境,而這次我們就測試了7家廠商的產品和802.11ac基地臺,顯示這樣的需求與發展趨勢已經很明確

企業Wi-Fi管理上雲端,同時迎接Gb等級無線傳輸新世代

$
0
0

iThome

從企業無線網路的發展來看,已經由Fat AP逐年汱換成Thin AP,解決設備管理、無線網路安全性等問題,近年則隨著軟體定義化、雲端服務化的潮流,企業建置實體控制器的方式也淪為傳統作法,而軟體式、雲端化的無線網路管理方案,成為當今IT一大趨勢。

軟體化、雲端化趨勢不可擋,幾乎各廠商都有對應的方案

兩年多前,我們測試企業無線網路集中控管方案時,當時便已有一些廠商,開始推出基於SaaS服務的雲端管理平臺,提供一種相較於Thin AP更為簡易的無線網路建置和管理方式。當時Cisco也就已經併購了這類新興型態廠商Meraki,相中這樣的發展趨勢。

另一方面,虛擬化、軟體式的無線網路控制器方案,也能帶來雲端集中管理的應用,並提供諸多彈性,像是企業可選擇將這類產品部署在內部的伺服器虛擬化主機上,或是租用如Amazon等雲端服務,同樣可將軟體平臺設置於公有雲環境,這種將原本私有雲架構移植到公有雲的作法,也成為一種選擇。

今年,我們看到更多廠商推出這些型態的企業無線網路管理方案,像是較早就提供SaaS服務的Cisco Meraki、Aerohive,現在還多了一家IgniteNet,並且已經被臺灣網路大廠智邦併購,此外,這次未能在測試截止時間內將產品送達的無線網路大廠Aruba(已被HP併購),近年也推出了Instant AP產品。

而軟體式的方案中,不只是Ubiquiti Networks,像是D-Link、Ruckus、Extreme Networks也推出軟體式的控制器方案。據了解,Ubiquiti Networks與Ruckus即將新推基於SaaS服務的平臺,讓企業能夠直接應用原廠的雲端服務,讓無線網路環境部署更加容易。

不僅如此,像是一些國內的經銷代理商,也因為雲端管理的便利性,能夠更簡便地提供無線網路的集中控管服務,因此也出面維運一個無線網路雲端管理平臺,提供服務並供企業租用。

對於企業來說,採用無線網路集中控管方案的好處是,可解決大量AP管控與設定的問題,在AP訊號及流量的管理、連線優化的機制上,也較能提供保障。而近年的趨勢明顯朝向安全雲端管理,並以軟體、應用為核心的基礎架構發展,成為企業下一個無線網路環境建置的新選項。

以今年各無線網路廠商推出的產品來看,也確實回應這樣的趨勢與需求,提供產品與服務,畢竟,這類應用方式所帶來的便利性,是企業所看中的,只要讓布建的無線網路基地臺能夠連上網際網路,IT單位就可透過網頁瀏覽器進入雲端後臺介面,集中管理企業所部署的Wi-Fi網路環境。因此可快速建置一個無線網路環境,同時降低企業對分支辦公室的網路管理成本,未來若需要擴大部署AP數量,也容易許多。

802.11ac設備價格不再昂貴,終端設備也已準備好了

在這次採購特輯中,我們也要求各家廠商搭配802.11ac規格的無線基地臺產品,但我們也注意到,現在企業級802.11ac產品的價格,已經比前兩年,便宜一半以上。

在這次廠商送測的產品中,像是智邦IgniteNet、D-Link與Ubiquiti Networks的AP價格在1萬元左右,其他產品多是在2萬到5萬元之間。其中最便宜的是Ubiquiti Networks的UAP-AC-LITE,價格不到1萬元;最貴的則是Cisco Meraki MR34,價格超過4萬元,但比起過往8萬元的建議售價要便宜許多。

有些廠商則表示,現在802.11ac設備的價格,已經與802.11n很接近,因此,就現在這個時間點來說,若是價差不大的情況下,802.11ac產品已經是主流選項。

另一方面,市面上究竟已經有多少終端設備,已經支援802.11ac規格的無線網路呢?

兩年前,也就是2013年,就有不少無線網路設備廠商開始推出802.11ac規格的產品,不過,當時市面上能支援此規格的終端裝置並不多,就以天天都會使用的智慧型手機為例,我們只有找到3款手機支援,如華碩PadFone Infinity、宏達電New HTC One與三星Galaxy S4;而筆電產品支援的數量雖然多一些,但整體選擇仍是相當少。

現在,要找一款搭載802.11ac無線網路晶片的智慧型手機,已經容易許多,並有相當多的選擇性。最重要的莫過於蘋果iPhone 6系列的全面搭載,也就是說未來新機都將支援最新一代的無線網路規格,另一家手機大廠HTC也表示,目前旗艦機種都已經配置802.11ac無線網路,但中階機種只有E9系列搭載。

大致上來說,目前支援802.11ac無線網路的行動裝置,多集中在蘋果iPhone的新款終端設備,以及Android手機的中高階產品。

而PC方面的趨勢同樣明顯,從今年初看到的新品來看,像是Dell XPS 13、聯想ThinkPad X1 Carbon等,大多數新款筆電均是搭載802.11ac無線網路晶片,但平價機種的配置就不一定。其他像是Chromebook,以及NUC迷你電腦等PC產品,也推出支援最新Wi-Fi無線網路規格的產品。

802.11 g/n/ac傳輸效能比較簡表

資料來源:iThome整理,2015年10月

今年仍有3成企業準備採購Wi-Fi無線網路

當然,企業對於Wi-Fi無線網路的部署,在前幾年就是不斷關注的議題,不少企業也都已經建置無線網路環境,不過,在iThome 2015年CIO大調查中,也顯示今年仍有3成(35.0%)的企業將要採購Wi-Fi無線網路,只是比2014年的4成(41.8%)要低,這顯示了已有衰退趨勢。

對於新採購Wi-Fi無線網路的企業來說,若是新舊規格設備的價位相差不大,建議直接選擇最新的規格的產品;而已經建置Wi-Fi無線網路環境的企業來說,隨著終端裝置對於最新無線網路規格802.11ac的支援腳步加快,企業可以思考,是否需要提供更高速的無線環境,對應未來可能的流量需求,並舒緩2.4GHz頻率擁擠的狀況。

而更快的802.11ac Wave2產品也已蓄勢待發,像是Ruckus已經推出基於該規格的商用產品R710,在Wi-Fi無線傳輸效能越快的情況下,企業也可進一步考量,現行內部的有線網路環境,以及企業對外網路頻寬,是否也需要對應調整。

值得一提的是,還有一些新興應用方式,也可能驅動企業對於無線網路的升級,像是有些國際廠牌無線網路設備,例如Aruba、Cisco已開始在部分基地臺內建藍牙Beacon,可以憑藉設備本身在無線網路的優勢,加入藍牙定位的應用,這對於公共與商用環境將有助益,可以帶來更多加值應用。

相關報導請參考【雲端無線網路管理方案採購大特輯

802.11ac第二波標準蓄勢待發

$
0
0

前幾個月,我們的採購大特輯接續介紹了入門級10GbE網路交換器12Gb SAS儲存設備,都是偏向資料中心等級的應用,這次換換口味,讓我們來探討企業級Wi-Fi無線網路設備的相關應用。

在這次的雲端無線網路管理方案採購大特輯中,我們要求廠商送測都是支援802.11ac標準的無線基地臺,提供Gb等級的網路傳輸能力,而且架構上是搭配置於雲端服務的控制器軟體,而不是沿用傳統的作法──同時配備實體的無線網路控制器來協助部署與管理。

其實,雲端管理式(Cloud Managed)的無線網路環境建置與管理方案,早在幾年前就出現在市面上,但廠牌並不多,而我們也期待有一天這類產品能持續發展,替有意採購的企業用戶提供更多選擇的機會。

企業級的802.11ac無線基地臺產品,情況也類似。近年來,針對家用、消費端應用,各大廠商幾乎都推出了802.11ac規格的無線基地臺產品,理論的實體傳輸率最高可達1.3Gbps,但對於部署在企業環境的802.11ac基地臺,腳步慢了許多,廠商之間的發布時程落差很大。

像是Aruba是2013年5月推出了AP220系列,10月發布了雲端管理的Wi-Fi方案Aruba Central。

Cisco也是這一年4月推出,首先是針對Aironet 3600 系列基地臺的802.11ac附加模組,11月接續發表內建802.11ac通訊能力的Aironet 3700 系列基地臺;至於雲端管理的應用,則由2012年併購進來的Meraki,來提供MR系列基地臺與雲端管理平臺。

值得注意的是,Meraki從雲端管理無線網路的方案繼續延伸,2014年推出了Systems Manager Enterprise的服務,以此正式進軍企業行動管理(Enterprise Mobility Management)的領域,並兼具裝置管理與網路管理的功能,而且還搭配了專用的行動App,讓你能夠從智慧型手機和平板電腦,就能同時控管Wi-Fi網路與行動裝置。

另一家無線網路設備廠商Ruckus,雖然在官網上持續鼓吹802.11ac,卻遲遲到2014年5月,才在ZoneFlex系列之下,提供了一款企業級802.11ac基地臺R700,10月續推R500、R600、T300系列與T301系列(室外型基地臺),今年5月,他們續推R710和R500等兩款機型,其中,R710比較特別,是支援802.11ac第二階段(Wave 2)的規格。

臺廠也是去年開始,才逐漸主推企業級802.11ac產品,像是D-Link是2014年4月推出了

DAP-2695和DAP-1665,7月續推DAP-2660,今年4月發表室外型產品DAP-3662。此外,7月,該公司也推出了免費的無線網路控制器軟體Central WiFiManager(CWM-100),而根據官方新聞稿的說明,這裡的免費,是指若採購 DAP-2695、DAP-2660、DAP-3662、DAP-2690/B1、DAP-2553/B1、DAP-2360/B1、 DAP-2330、DAP-2310/B13等機型的基地臺,可以免費提供。

在今年6月舉行的臺北國際電腦展,我們也發現了潛伏許久的智邦集團,旗下有新的品牌IgniteNet主推雲端Wi-Fi管理,並可搭配802.11ac基地臺。除此之外,還有AeroHive、Ubiquiti、Extreme等廠商的產品可選,所以,總體而言,若要在臺買到符合最新無線網路應用潮流的企業級產品,現在的選擇相當多。

這類型產品的網路規格,接下來會怎麼發展?正如前面提到的,已經有廠商推出802.11ac Wave 2的基地臺了,這項新標準所用的多重輸入輸出(MIMO)無線通訊模式,將支援多用戶模式(MU-MIMO),理論的實體傳輸率最大可達3.5 Gbps。

其中,先前支援802.11ac動作最慢的Ruckus,這次對Wave 2的支援最快,反而拔得頭籌,5月初登場;Aruba慢了一點點,5月底推出320系列,而Cisco是在6月推出Aironet 1850系列。至於其他廠商是否跟進支援新規格,目前還沒有動靜。相對地,從消費級的無線網路產品來看,已經有一些廠商開始主推802.11ac Wave 2規格,像是Netgear的Nighthawk X8 R8500、D-Link的DIR-895L、華碩RT-AC87U和RT-AC5300U。

Viewing all 31502 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>