Cisco meraki 产品介绍 —by 梁晓宇.

Slides:



Advertisements
Similar presentations
职业技能与创业学习资源库介绍 北京森图华睿教育科技有限公司 就业数字图书馆 创业数字图书馆 IT技能课程数据库 职场培训课程数据库 5 创业课程数据库 目录 CONTENTS 6 职业认证考题库 7 公务员考试题库 8 全球公开课数据库.
Advertisements

学年度工作总结 —— 上海建桥学院 —— 上海建桥学院 实验室与资产管理处 实验室与资产管理处.
微信营销宝典. 什么是微信? 微信是腾讯公司于 2011 年初推出的一款通过网络 快速发送语音短信、视频、图片和文字,支持多 人群聊的手机聊天软件。
玩转安卓智能手机 工程师 王东亮 图书馆 手机的发展 手机已经不仅仅是一个通讯设备,在智能系统的潮流之下, 手机已经成了一个多媒体的智能移动终端 有人喜欢用手机上 QQ ,玩微博,看网页;有人喜欢听歌, 拍照,玩游戏;有人利用手机进行日程的安排和办公 ······
鴻海的明日帝國 巴西‧雲端‧軟體‧機器人 左擁軟體、雲端,右抱機器人產業,一手打造鴻海帝 國的郭台銘沒有放慢擴大版圖的腳步。然而,鴻海的 股價卻一度下跌到僅次金融風暴的新低點,在在令廣 大投資人憂心:鴻海的明天,到底會往哪裡走? 《遠見》特別走訪權威分析師、鴻海內部高層員工, 從鴻海的現況、戰力以及未來布局,深入剖析鴻海帝.
社交游戏在移动平台的飞跃 社交游戏的前世今生 社交游戏的天然平台 iPhone/iPad 如何打造专属于 iOS 的社交游戏 社交游戏在 iOS 平台的多种赢利途径.
钱富宝 V1.5.0 版本 APP 用户手册 钱富宝 APP 下载地址:
专业出版社数字出版的思考 中国建筑工业出版社 魏枫
水·路 来自天翼空间应用工厂的启示 中国电信应用商店运营中心.
新技术的应用与思考 南山区后海小学 2014年1月3日.
南一中教學雲操作說明.
2.4 计算机网络基础 什么是计算机网络? 计算机网络有哪些功能? 计算机网络的发展历史? 计算机网络体系结构的内容? 计算机网络如何分类?
資訊科技管理 王淑卿.
发展生产 · 满足消费 福州七中· 陈映彤.
湖南省怀化市中小学信息技术 学科考试系统培训交流
重庆天下溪信息技术有限公司.
台股展望 總體經濟 產業分析 胡 曼 玲.
【调查方式】依据统计学理论和国际惯例,主要采用互联网在线调查方法进行; 【样本总数】共收集有效样本数据2890份;
財金三乙 卓采筠 財金三甲 蔡瑜婷 財金三乙 郭孟京
内蒙古师范大学网络信息中心 武俊明 2012年10月15日 内蒙古师范大学智慧校园建设项目介绍 内蒙古师范大学网络信息中心 武俊明 2012年10月15日.
无线行业市场数据月报 市场部 2013年7月 飞拓智库
奇 机 无 线 云 投 影 数字化教学解决方案 上 海 奇 机 信 息 技 术 有 限 公 司.
爱迪科森 网上报告厅 WANGSHANGBAOGAOTING.
指導老師:吳有龍 教授 系級:資管四A 學生:黃培恩 學號: A
数帅无线网盘产品用户指南 IOVSTWIFIDiskProduct User Guide 型号:PA521i.
肥胖 主讲人:陈良金.
Html5在移动互联网项目的应用 主讲人:曲毅
淘宝商城光棍节营销案例.
龙泰▪御花园 2014年度营销总结 龙泰公司营销部 2015年1月10日
设计美学 个人期末报告 0A40F245莫仕优.
App 晶片一甲 4A 林渼茵.
基隆社區大學 智慧型手機、平板及電腦之生活應用
行云服务:助公有云普及一臂之力.
基于iOS 平台上 MDM 开发 吴艳超
第二代Surface亮點不足 RT平板價格定位皆受挑戰
Introduction on Smartphone Platform
软硬兼施 少年老成 ——2014全国大学生电子设计竞赛信息安全专题邀请赛TI组典型作品简析
道路运输车辆 二级维护网络监督管理系统 行业信息管理 构筑诚信维修.
蘋果咬一口 Touch my Heart iPod touch.
组长:吴蔚 项目组成员:吴蔚,邱丁兰,汪琳莺
組別 :第7組 組長 :洪于樺 組員 :葉志偉、張淑蕙、高俊傑、蘇冠宇、賴文傑、李承彰、邵培堯、尤世和、鍾惠燕
指導老師:王文彥 老師 學生:王冠樺、鄭培宇、許智惟、黃柏翎 崑山科技大學資訊工程系 2012/01/16
Haiwell Cloud 海为云介绍.
所内办公平台的使用 计算中心
移动网络教室终端介绍 --苹果系统.
資訊及通訊科技 廖廣生老師.
移动知网 同方知网(北京)技术有限公司.
4Q’11旺季不旺 全球品牌Tablet出貨恐零成長
《网上报告厅》使用说明 北京爱迪科森教育科技股份有限公司.
宿舍網路安全 宣導會 高苑科技大學 電子計算機中心 校園網路組.
U861院校专用版的安装流程 安装IIS中的WWW服务 安装SQL数据库 安装SQL SP4补丁 安装U861院校专用版.
台師大儲存雲使用說明 資訊中心 2019/2/25.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
計資中心業務報告 與 智慧財產權宣導 主講人:吳賢明 2019/02.
品牌白牌合力衝刺旺季備貨 然市場疲態已現 3Q’14全球Tablet出貨年成長僅9.1%
宏碁平板事業重整 敲響Android警鐘 微軟應記取教訓
禹利个人感恩餐会.
计算机组装、维修及 实训教程 第17章 微机软件的安装与设置 2019年4月11日星期四.
Broadcast System For Mobile Device
2008能源與科技論壇暨研討會 自主型二足機器人之研製 鄭暉騰 倪世銓 李明哲 黃加慶 王仲淳 元智大學電機研究所
——关于机构内用户,非机构内用户,及移动端使用
提升整體品質 讓各級學校成為… 學生學習的贏家學校 2013年3月24日.
蘋果電腦的作業系統可以和Windows作業系統一樣,可以做Scan to Folder
串流影音格式簡介.
售后培训系列之V9系统中心安装 SecManage 网安事业部 广州售后-王长绪.
美和科技大學資訊科技系 助理教授 美和科技大學資訊科技系 學生士
104學年度 進修學校期初工作報告.
姓名:刘冰 专业:计算机科学与技术 指导教师:姚宣霞
共同作業的 7 種方法 使用 PowerPoint 與其他人共同編輯 查看誰正在使用 與他人共用簡報 以便共同編輯。 目前狀態指示器會顯示
管理知识、捕捉灵感 ——“印象笔记”入门 学科服务部 王珺.
Presentation transcript:

cisco meraki 产品介绍 —by 梁晓宇

目录 CONTENTS 技术原理 与其他AP对比

meraki架构 ap自动从云管理中心下载配置文件

产品特点 1、配置简单 2、高延展性 3、高可靠性 4、高安全性 管理者只需登录meraki的管理界面,即可在云端配置AP,可以在多种平台管理无线网络,目前支持的平台有: Apple iPad, iPod Touch, and iPhone (iOS 5 or higher) Android (2.2 or higher), including Amazon’s Kindle Fire Mac OS X (10.5 or higher) Windows Pro 7, 8, 8.1, 10, Vista, XP (Service Pack 3 or higher), Server 2008, R2, 2012 Windows Phone 8.1 2、高延展性 云管理平台对所接入AP的数量无限制,每新增一台AP,只需将AP连接至云管理平台,无需另外配置 3、高可靠性 客户的数据至少在三个数据中心备份 meraki的云管理平台是大规模的分布式架构,提供冗余链路 即便断开与网络的连接,meraki所管理的无线网络仍然能够连接上网 4、高安全性 用户流量不会上传到云管理中心 符合(PCI / HIPAA compliant)认证

技术原理—cloud management 云管理中心 meraki设备与云管理中心是通过ssl隧道连接,利用一个专有协议来管理AP等meraki设备 将meraki设备部署在网络的边缘是为了使得用户在上网时产生的数据流量不会经过云管理中心,从而保证用户数据安全 meraki将网络管理数据(例如配置,镜像等)和用户在上网时所产生的数据分离,仅在ssl隧道上传递网络管理数据,且传递速度不超过1kb/s,这样保证了即便在断开与meraki云管理中心的连接的情况下,只要连接到网络,用户仍然可以上网。 ssl隧道,使用802.1x/radius认证

技术原理—应用层的可视化管理 meraki根据ip地址,主机名以及端口号范围来确定应用类型 可以看到: 使用者名称 使用的应用类型 使用者的操作系统或者设备 使用者所使用的流量 meraki根据ip地址,主机名以及端口号范围来确定应用类型 对于p2p类型应用流量的分类,采用的方法是:识别到在一系列浮动的ip地址中的简短的tcp会话( recognizes short TCP sessions across a fleeting range of IP addresses),就可以识别p2p应用 可以使用dscp或者pcp协议给不同应用的流量打标签,从而可以使用qos对用户使用不同的应用进行限制或者限速 用户所使用应用的流量分析和配置信息等将会和网络管理数据一起上传到云管理中心

技术原理—CMX(Connected Mobile Experences) cmx api 利用cmx 位置分析能够为管理者提供wifi用户的实时位置统计信息和报告

技术原理—CMX 1 通过扫描probe request和802.11数据包来检测开启wifi的设备 包含信号强度和信道信息 iphone设备,没有连接到互联网 包含信号强度和信道信息 802.11数据包,类型为probe request

技术原理—CMX 2 云管理中心收到数据后,所有ap所接收到的数据将会聚合,聚合之后所有设备的数据将会经过一系列的计算并会对其分类,用于之后的实时显示 根据wifi信号强度来判断路人和访客 根据所访问时间来区分路人和访客

技术原理—CMX 参数 定义 计算方法 使用下列参数用来分析用户 吸引率(capture rate) 即把路人转化为访客的百分比,路人(passerby)是指任意一个被扫描到的设备,而访客(visitors)则是指一个设备被扫描到的时间超过了一个特定的时间,并且该设备信号很强 路人—任何一个至少出现一次的设备 访客—在20分钟的滑动时间窗口中出现了至少五分钟以上 参与度 Engagement 访客在网络覆盖范围内上网的时间之和 找到客户刚开始出现的时间戳(timestamps) 计算某人在网络覆盖范围内使用的时间 忠诚度 (loyalty) 新访客的百分比vs重复访问率 一个附加的数据库准许访客去检测在给定的时间内重复访问的次数。例如一周内访问次数超过某个特定的值,则被视为常访客

技术原理—CMX 3 cmx api将从meraki的云管理中心传递所收集到的数据,传递给指定的服务器 cmx api

技术原理—CMX 4 cmx 位置分析的隐私保护:由于收集到的原始数据包含有客户的mac地址,为了不泄露客户隐私,一旦通过cmx api下载这些数据,云管理中心对用户的mac地址做一次哈希运算,使得用户mac地址不能被识别出

技术原理—Air Marshal air marshal是一个WIPS(Wireless Intrusion Prevention System)平台,用来保障meraki无线接入的安全 1、监视和警告功能 air marshal会在2.4Ghz和5Ghz信道上扫描附近的未授权访问点,并形成一个列表,这个列表也将会发给网络管理员。marshal会给特定的客户打上标签,通过监视客户的源mac地址来跟踪它们的流量,如果发现客户的数据帧并不是来自内部的网络,那么就会给网络的管理者发送警告邮件

技术原理—Air Marshal 2 预防机制:air marshal ap具备识别非授权ap的功能,这样可以使 得网络管理者在客户连接上这些非授权ap前,采用物理措施移除这些非授权ap。具体实现如下: 产生大量这三种类型的数据包,用来冒充非授权ap,从而迫使已经连接上非授权ap的客户断开与其连接

目录 CONTENTS 技术原理 与其他AP对比

与普通AP/AC区别 meraki 控制器位置 云端 实体位置 断开与控制器连接是否可以使用 是 否 管理、部署方法 meraki设备插上电源,联网,即可在web端通过云端控制器管理、部署 需要实地部署,通过中央控制器管理网络 是否具有第七层应用可视化管理功能 一般没有 是否有用户数量限制

谢谢观看!我对meraki技术的理解仍然很浅薄,希望多多指正