FortiOS 5.0 操作系統無線管控能力增強
Fortinet的Secure WLAN無線接入與安全解決方案中,每一款FortiGate與FortiWiFi均可以作為AC也就是無線網絡中的控制器;負責配置與管理FortiAP(瘦AP:無線接入端),可通過單一的管理面板配置并提供快速的802.11n連接與最大化信號處理與數據重建,以及基于WPA2的認證與加密,將有線與無線網絡的安全進行無縫整合。
貫穿整個FortiGate設備平臺的FortiOS操作系統,從MR 4.3的版本便有了無線控制器的功能模塊,最新的5.0操作系統進一步加強了無線管控功能。多數的企業可以提供商用的無線控制器,但并不是均能夠提供商業級智能管理。
FortiOS 5.0操作系統增強的無線管理功能包括一下幾個方面:
無線安全:
FortiOS 5.0 為無線用戶提供了與有線用戶同樣級別的安全保護,管理無線用戶的安全認證、訪問策略控制、數據加密、ATP防護、WIDS防護、BYOD控制、應用控制、流量控制等安全防護。
認證管理:
FortiOS5.0具有豐富的無線用戶認證功能,支持客戶現有的LDAP、Radius服務器認證,提供本地用戶認證數據庫。靈活的認證登陸方式,包括802.1x認證、WebPortal認證和證書認證。
訪客系統:
FortiOS5.0訪客管理系統允許客戶非IT員工創建訪客帳號,還可批量生成訪客帳號,分配無線接入時間范圍,生成臨時密碼,通過打印、發郵件或短信的方式給訪客用戶。方便客戶管理訪客用戶接入無線網絡,保護訪客用戶不被威脅攻擊。
集中配置與管理:
FortiOS5.0無線控制器集中管理和配置接入的無線瘦AP,自動發現和添加本網絡的FortiAP,統一升級FortiAP版本,集中配置無線SSID各項參數,集中監控無線用戶在線狀態。
靈活移動:
FortiOS5.0為無線用戶提供了快速的無線漫游功能、轉發密鑰緩存、無線AP負載均衡、無線射頻負載均衡、自動頻道分配等安全功能。
服務質量:
FortiOS5.0提供高性能的CAPWAP數據轉發,無線AP支持2.4G和5G雙頻段同時工作,為用戶提供最高速率的無線訪問數據轉發,對無線用戶配置單獨控制帶寬或基于應用控制帶寬。
合規性:
FortiOS5.0無線控制功能支持FortiAnalyzer日志分析與報告設備,統計管理無線用戶網絡訪問情況,提供PCIDSS合規遵從報告模版。
無線網絡健壯性:
FortiOS 5.0提供的無線接入及安全功能獲得Wi-Fi聯盟的認證,多款FortiAP可以組成不同需求的安全無線網絡,確保整個無線網絡的健壯性。