PowerPoint 프레젠테이션

Similar documents

歯이시홍).PDF

1217 WebTrafMon II

V28.

°í¼®ÁÖ Ãâ·Â

슬라이드 제목 없음

Microsoft PowerPoint ppt

UDP Flooding Attack 공격과 방어

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

istay

VZ94-한글매뉴얼

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L


歯김병철.PDF

CAN-fly Quick Manual



본문01

歯I-3_무선통신기반차세대망-조동호.PDF

스마트 교육을 위한 학교 유무선 인프라 구축

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

스마트 Wi-Fi 의료

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

rv 브로슈어 국문

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation


슬라이드 1

0125_ 워크샵 발표자료_완성.key

휴대용 기기 분야 가정용 영상 기기 분야 휴대 전화 USB, FireWire 등 PC PC TV DVD/Blu-ray 플레이어 게임 콘솔 휴대 전화 휴대전화, PMP 등 휴대용 기기 간 대용량 데이터 무선 전송 캠코더 Component, Display Port, DVI


Mstage.PDF

슬라이드 1

RFID USN_K_100107

FON_이용안내_A4_ _01.pub

Voice Portal using Oracle 9i AS Wireless

그림 2. 5G 연구 단체 현황 앞으로 다가올 미래에는 고품질 멀 티미디어 서비스의 본격화, IoT 서 비스 확산 등의 변화로 인해 기하 급수적인 무선 데이터 트래픽 발생 및 스마트 기기가 폭발적으로 증대 할 것으로 예상된다 앞으로 다가올 미래에는 고품질 멀티미디어 서

Page 2 of 5 아니다 means to not be, and is therefore the opposite of 이다. While English simply turns words like to be or to exist negative by adding not,

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Backup Exec

슬라이드 1

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

김기남_ATDC2016_160620_[키노트].key

APOGEE Insight_KR_Base_3P11

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

Microsoft PowerPoint Multiplexing

CARNet Wi-Fi PHY Tx/Rx:SS * n 2x2: ac 3x3: n 3x3: Aruba ac 3x3: ac 3x3:2 54.5

44-4대지.07이영희532~

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

¿ï¸²58È£

08SW

±èÇö¿í Ãâ·Â

15_3oracle


OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Bluetooth

<32382DC3BBB0A2C0E5BED6C0DA2E687770>

¿ì¾ç-ÃÖÁ¾

F1-1(수정).ppt

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

SMB_ICMP_UDP(huichang).PDF

<31362DB1E8C7FDBFF82DC0FABFB9BBEA20B5B6B8B3BFB5C8ADC0C720B1B8C0FC20B8B6C4C9C6C32E687770>

목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

7782 WI-FI AP (5GHz/2.4GHz) RF 6dB / 15dB 4bB, af/at PoE(Power over Ethernet) 802.3af/at VAC GPS,, 2~4 IP 900Mbps (450Mbps/ ) 32 BSSID, QoS ** Q

i-movix 특징 l 안정성 l 뛰어난화질 l 차별화된편의성


04 최진규.hwp

< BBEABEF7B5BFC7E228C3D6C1BE292E687770>

CONTENTS Volume 테마 즐겨찾기 빅데이터의 현주소 진일보하는 공개 기술, 빅데이터 새 시대를 열다 12 테마 활동 빅데이터 플랫폼 기술의 현황 빅데이터, 하둡 품고 병렬처리 가속화 16 테마 더하기 국내 빅데이터 산 학 연 관

¼º¿øÁø Ãâ·Â-1

08년요람001~016

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

User Guide

Portal_9iAS.ppt [읽기 전용]

歯111

SRC PLUS 제어기 MANUAL

Information Memorandum Danam Communications Inc

<3031B0ADB9CEB1B82E687770>

자바-11장N'1-502

10X56_NWG_KOR.indd

[한반도]한국의 ICT 현주소(송부)

DBPIA-NURIMEDIA

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

SLA QoS

Hi-MO 애프터케어 시스템 편 5. 오비맥주 카스 카스 후레쉬 테이블 맥주는 천연식품이다 편 처음 스타일 그대로, 부탁 케어~ Hi-MO 애프터케어 시스템 지속적인 모발 관리로 끝까지 스타일이 유지되도록 독보적이다! 근데 그거 아세요? 맥주도 인공첨가물이

½Éº´È¿ Ãâ·Â

PCServerMgmt7

슬라이드 제목 없음

µðÇÃÇ¥Áö±¤°í´Ü¸é

Journal of Educational Innovation Research 2017, Vol. 27, No. 1, pp DOI: * The

지속가능경영보고서도큐_전체

6주차.key

Microsoft PowerPoint - XP Style

[Brochure] KOR_TunA

제 3 편

TTA Journal No.157_서체변경.indd

14 경영관리연구 제6권 제1호 ( ) Ⅰ. 서론 2013년 1월 11일 미국의 유명한 경영전문 월간지 패스트 컴퍼니 가 2013년 글로벌 혁신 기업 50 을 발표했다. 가장 눈에 띄는 것은 2년 연속 혁신기업 1위를 차지했던 애플의 추락 이었다. 음성 인식

Preliminary spec(K93,K62_Chip_081118).xls

<4D F736F F F696E74202D FB5A5C0CCC5CDC5EBBDC5B0FA20B3D7C6AEBFF6C5A9205BC8A3C8AF20B8F0B5E55D>

Transcription:

CLOUD & SECURE AP DESIGNING FOR 802.11ac - 11ac 설계시고려사항 - 무선네트워크요구사항충족 Aerohive Networks 왕정석차장 (jswang@aerohive.com)

Contents 차세대무선표준 802.11ac 동향 802.11ac 표준특징에따른무선랜설계고려사항 5GHz 단을주파수사용 성능및전파커버리지고려 80MHz/160MHz 주파수환경고려 무선네트워크요구사항변화에따른고려사항 IoT (Internet of Things) BYOD (Bring Your Own Devices) Application Monitoring & Control - 2 -

무선사용환경의변화 무선랜사용환경의다양화 고가용성을요구하는기업, 금융, 의료에서교육에이르기까지다양화됨 Cloud VPN Gateway HQ Internet 기업 금융 & 의료 교육환경 (Smart School) 무선랜안정성및확장성요구증대 무선네트워크의단절은곧업무단절 - 높은안정성및트래픽확장성필요 무선확장의경제성에대한요구 컨트롤러기반 - 3 -

무선시장의확대및상승 PC 시장성장율하락 무선랜시장규모상승 2013 년전세계태블릿출하량 PC 앞섬 2017 년까지전세계 6 조규모로증가 출처 : IDC 전세계스마트디바이스출하량예측 (2012.4Q) 출처 : infonetics 리서치예측결과 (2013. 3) - 4 -

802.11ac 표준동향 802.11n 이후안정적인무선랜서비스제공 802.11ac는 802.11n 대비 3배이상성능제공 2013년현재 802.11ac 1 st 상용화진행중 802.11ac 2 st 는 2015년이후활성화예상 600 6900 1300 870 6900 표준최고성능 3500 AP 최고성능 1730 AP 보장성능 450 2 11 54 300 802.11 802.11b 802.11a/g 1997 1999 2003 802.11n 2007 802.11ac 2013 2015-5 -

802.11ac 표준동향 (Timeline) May 2007 VHT study group approved May 2011 802.11ac draft 1.0 January 2013 802.11ac draft 5.0 December February 2014 2013 802.11ac ratified 2007 2008 2009 2010 2011 2012 2013 2014 September 2008 802.11ac PAR approved January 2012 802.11ac draft 2.0 (basis of Wi-Fi cert program) June 2013 Wi-Fi Alliance 11ac certification program launches Official timeline: http://grouper.ieee.org/groups/802/11/reports/802.11_timelines.htm - 6 -

802.11ac 표준주요특징 1. 80 & 160 MHz channels 802.11n 대비최대 4 배성능향상 802.11ac 는 802.11n 보다더많은스펙트럼이필요 2. Up to 8 spatial streams 4 개 spatial streams 지원결정완료, 향후최대 8 개 spatial streams 가능 3. 256-QAM RF 간섭이낮은환경 & 가까안범위안에서향상된속도보장 최대성능을보장받기위해서는고성능래디오필수 4. Transmit beamforming & multi-user MIMO (MU-MIMO) 특정사용자에게에너지를집중방사하는기술인 TX Beamforming 기술이표준화되어 MU-MIMO ( 다수의사용자동시통신기술 ) 가능 - 7 -

802.11ac 표준주요특징별기능지원 802.11ac protocol feature Description First-wave gain over 802.11n Second-wave gain over 802.11n 80 & 160 MHz channels 802.11n 는최대 40 MHz 채널지원 ; 80 & 160 MHz 지원으로 2 배 ~ 4 배높은성능 ~2x (80 MHz) ~4x (160 MHz) Up to 8 spatial streams 802.11n 은주로 3 SS; 현재계획된 802.11ac 칩은 4 SS 까지만지원 ~1x (3 SS) ~1.33x (4 SS) 256-QAM 802.11n 은 64-QAM 지원 ~1.33x ~1.33x Multi-user MIMO Beamforming 은 802.11n 에서비표준. 802.11ac 에서표준화되어최대 2 배이상성능향상 n/a ~2x? Total 802.11n 대비 2.5 배 ~ 15 배이상성능향상 ~2.5x ~15x? - 8 -

802.11ac 표준주요특징별기능지원 Single-stream mobile device (e.g. smartphone) Two-stream device (e.g. tablet or low-end notebook) Three-stream device (e.g. high-end notebook) 802.11n (2-stream) 802.11n (3-stream) 20 MHz 75 75 87 40 MHz 150 150 200 80 MHz - - 433 20 MHz 150 150 173 40 MHz 300 300 400 80 MHz - - 867 20 MHz 150 225 289 40 MHz 300 450 600 802.11ac (3-stream) 80 MHz - - 1300 Note: TCP 기준전송시필요한오버헤드는 33% - 9 -

802.11ac 채널규격 Networks have primary channels and secondary channels Primary 채널은사용중인채널, Secondary 채널은대기 Channel size is allowed to switch per-frame 각프레임별로채널사이즈변경 Figure from 802.11ac: - 10 -

802.11ac 채널플래닝 36 40 44 48 52 56 60 64 First AP chooses c hannel 40 Figure from 802.11ac: A Survival Guide by Matthew Gast Second AP choose s different 80 MHz channel Third AP chooses unoccupied 40 M Hz channel Fourth AP chooses unoccupied 40 M Hz channel Fifth AP chooses u noccupied 20 MH z channel - 11 -

802.11ac 세부기술 256-QAM A constellation point encodes an amplitude/phase shift combination 보다많은데이터를전송하기위해더많은데이터자리 Additionally, more aggressive error code means more of the bits are data and fewer are overhead 적은오버해드 802.11ac devices can still fall back to 802.11n rates if radio link is not good enough 802.11n 과호환성 - 12 -

802.11ac 세부기술 Beamforming Objective of beamforming is to steer the energy towards particular receivers SNR 향상 -> 속도향상 Beamforming may be explicit or implicit Implicit 간섭에의한측정 Explicit - 채널에의한측정 - 13 -

802.11ac 세부기술 Multi-user MIMO The stuff everybody knows: Multi-user transmissions 은동시에다수의사용자에게데이터전송 ( 표준상최대 4) Spatial streams 은 4 대의디바이스로분배 The less obvious stuff: 빈번한 Explicit channel 측정필요 - maybe 10x as frequently (10 ms instead of 100ms?) MU-MIMO 는전체시스템의처리량을한개의클라이언트의최고속도에맞춤 싱글스트림클라이언트에게효율적 viva la BYOD! - 14 -

802.11ac 세부기술 Focusing Energy Omnidirectional transmission sprays energy everywhere Application of a steering matrix will send energy preferentially in one direction - 15 -

802.11ac 세부기술 Null Steering MU-MIMO 클라이언트들은서로간섭이일어날수있음 새로운 inter-something 간섭 : 상호사용자간의간섭 클라이언트들은서로간의간섭을피하기위해 충분히 분리되어야함 이상적인상황 : steering matrix 가빔포밍할사용자를제외한모든다른사용자를 null 로만듬 - 16 -

무선설계고려사항 - Density More users, more devices, and more need for bits Top speed (>1 Gbps today) comes from wide channels and 256-QAM Someday, you will need more APs 더욱밀접해질세계를계획할시간이다! 현재고밀도환경은앞으로무엇을해야할지알려주는좋은예이다. Seoul Seoul - 17 -

무선설계고려사항 - 기타 Future-proof the hard parts of today s network 미래에경쟁력을갖추기위해한 AP 당 2 개의 Cat 6 필요 Know Your Network 폭발적으로늘어나는모바일디바이스와트래픽에대한대비 Anticipate MU-MIMO 는모바일클라이언트에최적화 802.11ac 도입가속화 - 18 -

무선네트워크안정성및확장성 강력한무선보안기능필요 변화된무선요구사항에대한지원 손쉬운관리및유지보수 - 19 -

BYOD 대응 SSID 기반접근제어 Role 기반접근제어 AAA Fast Connect 관리자 관리부 사용자 SSID : DGE-user 사용자 Guest Internet Guest SSID : DGE-guest IP-Phone DMZ IP-Phone 무선망 Call Server 단일인프라 차별화된접근제어 User별, Device, App 시간별, 장소별 관리의편리성 접근보안및서비스보호 다양한장비연동및인증 업무외시간및장소접근관리 네트워크보안강화 사용자별, 단말 (device) 별접근제어시스템구축 스마트폰 or PC 가바이러스나애드웨어에감염되어좀비 pc 로동작해도접근권한을통한내부보안을유지함 - 20 -

혼합무선환경성능고려 2 Fast Clients 1 Slow Client, 1 Fast Client 802.11 a/b/g/n 혼합환경에서느린디바이스가전체속도지연 Time Throughput 혼합환경에서의동일한속도 Fast Client Slow Client 2 Fast Clients 1 Slow Client, 1 Fast Client 빠른디바이스를우선처리함으로전체속도향상 (Protocol, RX error stats, & 간섭등등을고려 ) ㅕ Time Throughput 10x faster Fast Client Airtime Capacity 빠른디바이스 10 배이상속도향상 Slow Client - 21 -

Application 모니터링및관리 Layer 7 Visibility Detection of real-time, business critical, P2P and evasive applications Block malicious and evasive applications Application firewall Traffic shaping by application Prioritizing key-applications Queuing and Policing Secure and Optimized end-user experience for mission critica l applications on unified Wired and Wi-Fi networks - 22 -

Application 모니터링및관리 Real-time data Drill-down Custom widgets Time-selector Mobile device administration Location and context based Unified Wired and Wi-Fi management dashboard with Application, User and Client reports - 23 -

불법 AP 탐지및차단 불법 (Rogue) AP 탐지및차단기능제공 1) 1) 불법 AP에대한탐지및해당 AP 접속 PC 확인 2) 2) 접속및데이터송수신차단으로불법 AP를통한통신차단 3) 3) 인가된 AP가아닌불법 AP에접속한클라이언트에대한관리 4) 4) 다양한옵션을통해불법 AP 관리가능 HiveManager를통한불법 AP 모니터링 불법 AP의정확한위치확인 (3대이상의 AP에서탐지시 ) 설치된 AP에대한운용상태를직관적으로확인 WIPS 일체용무선 AP ( 별도의 WIPS 무선센서추가설치필요없음 ) - 24 -

BYOD 대응 SSID 기반접근제어 Role 기반접근제어 AAA Fast Connect 관리자 관리부 사용자 SSID : DGE-user 사용자 Guest Internet Guest SSID : DGE-guest IP-Phone DMZ IP-Phone 무선망 Call Server 단일인프라 차별화된접근제어 User별, Device, App 시간별, 장소별 관리의편리성 접근보안및서비스보호 다양한장비연동및인증 업무외시간및장소접근관리 네트워크보안강화 사용자별, 단말 (device) 별접근제어시스템구축 스마트폰 or PC 가바이러스나애드웨어에감염되어좀비 pc 로동작해도접근권한을통한내부보안을유지함 25

Application 모니터링및관리 Layer 7 Visibility Detection of real-time, business critical, P2P and evasive applications Block malicious and evasive applications Application firewall Traffic shaping by application Prioritizing key-applications Queuing and Policing Secure and Optimized end-user experience for mission critica l applications on unified Wired and Wi-Fi networks 26

유무선통합관리 Real-time data Drill-down Custom widgets Time-selector Mobile device administration Location and context based Unified Wired and Wi-Fi management dashboard with Application, User and Client reports 27

차세대분산처리무선네트워크구축필요 안정성및확장성을보장하는분산처리구조 스위치 무선 AP 관리 (NMS) 고가용성대비저비용 컨트롤러구성에비해경제적인구축비용 무선 AP 간분산처리로인한고가용성 본사 지점 Network 지점 무선 AP ( 무선보안포함 ) 사용자단말 보안성만족및확장용이 고성능의 AP를통한무선보안기능구현인증및암호화를분산된 AP에서처리필요시 AP 추가만으로네트워크확장용이 유지보수및효과적관리 Plug & Play 방식으로초기세팅비용감소중앙정책관리를통한손쉬운장비관리 - 28 -