<?php
$sivu='cisco';$k='wlan';
?>
<HTML>
<HEAD>
<TITLE>Cisco - laitteet - WLAN</TITLE>
</HEAD>
<BODY>
<h1>2.2.4. Cisco</h1>
<p>
Ciscon Aironet 350 -sarja on vertailluista laitteistoista monipuolisin
mutta myös kallein. Laitteissa voidaan käyttää mm. joka yhteyskerralla
muuttuvia WEP-avaimia pysyvien avainten sijaan sekä täyttä 100 mW:n
lähetystehoa.
</p>
<h2>WLAN-kortit</h2>
<p>
Langattomiin asemiin on saatavilla Ciscolta sekä PCMCIA- että
PCI-liitäntäisiä (Periferal Compatible Interface) kortteja.
PCMCIA-kortteja on kahdenlaisia. Toisessa korttityypissä on sisäiset
antennit ja toisessa pelkät antenniliittimet eikä laisinkaan sisäisiä
antenneja. PCI-kortin mukana tulee suoraan korttiin liitettävä
erillinen antenni. PCI-korttiin voidaan liittää myös muut Ciscon
antennityypit. Salausvahvuuksista on valittavina 40- ja 104-bittiset
salaukset. Kuten Wavelan, Ciscokin mainostaa korttejaan 128-bittisellä
salauksella, mutta biteistä 24:ää käyttäjä ei voi määrätä. Ciscon
104-bittinen salaus on yhteensopiva Wavelanin laitteiden kanssa
käytettäessä avointa tunnistautumista. Korteissa voidaan käyttää Ciscon
kehittämää EAP-tunnistusta (Extensible Authentication Protocol,
standardiehdotus IEEE802.1x), jolla voidaan toteuttaa sekä langattoman
aseman että tukiaseman tunnistus ja vaihtuvat WEP-avaimet. EAP
mahdollistaa sen, että langaton asema voi käyttää tukiaseman takana
olevaa RADIUS-palvelinta tunnistautumiseen ilman, että aseman täytyy
ensin tunnistautua tukiaseman kanssa (mutual authentication). Kortissa
on 'World Mode'-tila, jossa kortti automaattisesti selvittää alueella
sallitut kanavat tukiasemalta. Kortin käyttämä lähetysteho voidaan
valita kuudesta eri vaihtoehdosta. Valitsemalla vain suurin tarvittava
teho voidaan välttää häiriöiden aiheuttamista kauempana oleville
laitteille sekä täyttää ETSI:n vaatimukset suurimmasta säteilytehosta
käytettäessä voimakkaasti vahvistavia antenneita. Ciscon langattoman
verkon korteille on saatavilla ajurit Windowseille, Mac OS:lle sekä
Linuxille. Ciscon 350-sarjan WLAN-korttien hinta on lähes
kaksinkertainen muiden valmistajien korttien hintoihn nähden.
</p>
<p>
Testattavana oli 350-sarjaa edeltävästä 340-sarjasta PCMCIA-kortti,
jossa on sisäiset antennit. Kortit erovat vain suurimman lähetystehon
ja tehonsäätelyn suhteen. 340-sarjan korteilla voidaan lähetystehoksi
valita vain 1 mW tai 30 mW. 350-sarjan korteilla voidaan lähetysteho
valita kuudesta vaihtoehdosta välillä 1 - 100 mW. Kortin ajuri
asennetaan Windowsiin normaalilla tavalla ja ajuri asentuu helposti.
Ajuri käynnistyy samassa kohden Windowsin käynnistystä kuin lankaverkon
korttien ajuritkin, joten käyttö ei millään lailla eroa lankaverkkojen
käytöstä. Kun Ciscon WLAN-kortti on asetettuna koneeseen, hidastuu
Windowsin käynnistyminen satunnaisesti jopa parilla minuutilla. Lähes
kaikki verkon asetukset tehdään erillisellä hallintaohjelmalla. Ajurin
asetuksissa asetetaan vain koneen nimi ja käytettävä siirtonopeus.
Ciscon kortilla on mahdollista käyttää vain kahta erilaista
verkkoprofiilia, yritys- ja kotiprofiilia. Tämä on käyttöä haittaava
rajoitus, jos käyttäjä haluaa todellista liikkuvuutta ja vierailee
usein useassa verkossa. Asetukset ovat hiukan sekavasti jaotellut, eikä
aina ole selvää kumpaan profiiliin asetukset vaikuttavat. Yritysverkon
WEP-avaimet tallennetaan kortille erillisellä ohjelmalla ja ne voidaan
suojata salasanalla. Tällöin käyttäjällä ei ole mahdollisuutta päästä
näkemään salausavaimia, eikä käyttäjä pääse niitä muuttamaan-kaan.
Ciscon ohjelmat eivät näytä alueen tukiasemista minkäänlaista listaa,
vaan käytettävän verkon nimi pitää tietää. Verkkoon liittymisestä ei
tule minkäänlaista tietoa, ei onnistumisista eikä epäonnistumisista.
Jos kortti ei liity verkkoon, ei mistään voi nähdä mikä toiminto
epäonnistuu. Mistään ei myöskään selvästi ilmene, onko käytössä salattu
yhteys. Toki Ciscolla on hyviäkin puolia, kuten testinäytöt (kuvassa
17), jotka ovat Nokian ajurin näyttöihin verrattuna paljon parempia.
</p>
<p>
Näyttöjen päivitysnopeus on aseteltavissa välillä 0,5 - 60 sekunttia.
Mittaustulokset on mahdollista esittää prosentteina tai dBm:inä. Site
Survey, joka on WLAN-kortin ohjausohjelmassa, näyttää
signaalinvoimakkuuden, signaalin laadun sekä käytössä olevan
siirtonopeuden. Jos näytettäväksi on valittu dBm:t, on oikeanpuoleisin
näyttö kohinataso signaalin laadun sijasta. Verkkoon voidaan tällä
ohjelmalla myös lähettää säädettävän kokoisia ping-paketteja ja niistä
saadaan nopeus- ja hukkumistietoja. Erillinen Link Status Monitor
esittää signaalinvoimakkuuden ja signaalin laadun kaksiulotteisessa
kuvassa. Kuvaan jäävät hetkeksi näkymään pisteinä edelliset
mittaustulokset. Ciscon testiohjelmat ovat yhteensopivia myös muiden
valmistajien tukiasemien kanssa. Yleensä tukiaseman nimen kohdalla
nähdään pelkkää sotkua, jos käytettävä tukiasema ei ole Ciscon
valmistama. Ciscon mittarit eivät pyöristä mitattuja arvoja jälkeenpäin
kuten Nokian mittarit tekevät. Jos yhteys esimerkiksi hetkeksi katkeaa,
tulee siihen kohtaan tyhjää, eikä tyhjä kohta täyty yhteyden
palauduttua kuten Nokialla.
</p>
<img src="kuvat/pienet/cisco_link_status.png"><img src="kuvat/pienet/cisco_site_survey.png"><br>
Kuva 17. Ciscon mittausohjelmat.
<p>
Normaalikäyttäjälle Ciscon WLAN-kortti on kaikkien näkymättömin.
Asetusten teon jälkeen normaalikäytössä ei tarvita muita ohjelmia kuin
kortin ajuri, jolla ei yksinään voi asetuksia muuttaa.
</p>
<p>
Siirtonopeustestissä ilmeni, että Ciscon 340-sarjan WLAN-kortti ei
toimi kunnolla muiden valmistajien tukiasemien kanssa, vaan
siirtonopeus jää todella pieneksi. Nopeustestin tulokset ovat
liitteessä 5. Ciscon tukiasemaa käytettäessä tällä kortilla
saavutettiin testin toiseksi paras tulos.
</p>

<h2>Tukiasemat</h2>
<p>
Ciscolla on kolme erilaista tukiasemaa 350-sarjassa. Tukiasemat ovat
yritysostossa Aironetiltä saatua tekniikkaa. Varsinaisesti
tukiasemakäyttöön on tarkoitettu Aironet 350 Series Access Point.
Tukiasema on kuvassa 18.
</p>
<img src="kuvat/pienet/a350a_tukiasema.gif"><br>
Kuva 18. Cisco Aironet 350 Series Access Point.
<p>
Tämän tukiaseman (tällä hetkellä) vain Ciscon järjestelmissä toimiviin
ominaisuuksiin kuuluu mahdollisuus käyttää EAP:ia langattomien asemien
tunnistamiseen sekä CDP:tä (Cisco Discovery Protocol) verkon
automaattiseen määrittämiseen. Muita ominaisuuk-sia ovat mm.
mahdollisuus käyttää DHCP:tä IP-osoitteiden hakemiseen, sekä
mahdolli-suus käyttää toista tukiasemaa varalla niin, että se saman
tien jatkaa toimintaansa päätu-kiasemaa vastaavasti, jos päätukiasema
jostakin syystä lopettaa toimintansa. Verkkolii-kennettä on
tukiasemassa mahdollista suodattaa monipuolisilla tavoilla, ja verkkoon
liittymistä voidaan rajoittaa kieltämällä pääsy tukiasemaan valituista
MAC-osoitteista. Tukiasemassa on kanavanvalinta-automatiikka, joka
selvittää parhaan radiokanavan käyttöön ilman, että asentajan tarvitsee
tietää alueella jo käytössä olevista kanavista mitään. Tämä
automatiikka osaa myös itsenäisesti vaihtaa käytettävää kanavaa, jos
jokin toinen kanava muuttuu paremmaksi. Tämä ominaisuus on huomattava
edistys muiden valmistajien tukiasemiin nähden. Ylläpitäjän ei tarvitse
muuttaa tukiaseman asetuksia alueen radio-olosuhteiden muututtua.
Laajoissa yhtenäisissä verkoissa lienee kuitenkin parempi asettaa
käytettävät kanavat käsin, koska tukiasemat saattavat alkaa vaihdella
kanavaa liian nopeaan tahtiin, jos olot vaihtelevat jatkuvasti.
Tukiasemassa on portit 10/100 Mbit:n/s Ethernetille sekä
konsolikaapelille. Tukiaseman sähkönsyöttö voidaan tehdä vain
Ethernet-portin kautta. Tähän tarkoitukseen voidaan käyttää erillistä
sovitinta, tai tukiasema voidaan kytkeä verkkolaitteeseen, jossa on
mahdollisuus sähkönsyöttöön Ethernet-kaapelin kautta. Tukiasemassa
voidaan valita käytettävä lähetysteho kuudesta eri vaihtoehdosta.
Hallinnointiin voidaan käyttää SNMP:tä, web-käyttöliittymää sekä
telnet- tai konsoliyhteyttä komentoriville pääsyyn. Tukiasemia on
saatavilla kahtena eri versiona, joista toisessa on kaksi kiinteää
ympärisäteilevää antennia ja toisessa vain kaksi antenniliitäntää eikä
sisäisiä antenneja.
</p>
<img src="kuvat/pienet/a350m_silta.gif"><br>
Kuva 19. Cisco Aironet 350 Series Multifunction Bridge.
<p>
Kahden tai useamman lankaverkon väliseen langattomaan siltaukseen
Ciscolla on oma tuotteensa, Aironet 350 Series Multifunction Bridge,
joka on kuvassa 19.
</p>
<p>
Tätä laitetta voidaan käyttää myös pelkästään tukiasemana. Laite on
suunniteltu laajalle lämpötila-alueelle sekä vaikeissa ympäristöissä
käytettäväksi, joten sitä voidaan hyvin käyttää esimerkiksi
varastotiloissa, tehdashalleissa tai ulkona. Tukiasemakäytössä
ominaisuudet vastaavat Aironet 350 Series Access Pointin ominaisuuksia.
Sillassa on 10/100 Mbit:n/s:n Ethernet-liitäntä, konsoliliitäntä sekä
kaksi antenniliitintä ulkoisille antenneille. Sillan mukana ei
toimiteta antenneja, vaan ne on erikseen tilattava. Hallintaan voidaan
käyttää SNMP:tä, web-käyttöliittymää, FTP:tä, TFTP:tä sekä
komentoriviliittymiä telnetin tai konsolikaapelin avulla.
</p>
<img src="kuvat/pienet/a350b_tyoryhmasilta.gif"><br>
Kuva 20. Aironet 350 Series Workgroup Bridge.
<p>
Aironet 350 Series Workgroup Bridge on pelkkään Ethernetin ja
langattoman verkon siltaukseen tarkoitettu laite. Laite on kuvassa 20.
Nokian ja Agere Systemsin laitteista poiketen tämän laitteen taakse
voidaan liittää kahdeksan eri laitetta käyttäen hubia tai kytkintä
apuna. Siirtotien suojaamiseen on tarjolla 104-bittinen WEP-suojaus
sekä mahdollisuus EAP:in käyttöön. Työryhmäsillasta on saatavilla kaksi
versiota, toisessa on yksi kiinteä ulkoinen ympärisäteilevä antenni,
toisessa on kaksi antenniliitäntää. Antennit on hankittava erikseen.
Hallintaan voidaan käyttää SNMP:tä, web-käyttö-liittymää, FTP:tä,
TFTP:tä sekä komentoriviliittymiä telnetin tai konsolikaapelin avulla.
</p>
<img src="kuvat/pienet/airoa_antennit.gif"><br>
Kuva 21. Ciscon antennit.
<p>
Ciscolla on eniten erilaisia antenniratkaisuita vertailun
laitteistoista. Saatavana on jopa 61 cm:n lautasantenni, jolla luvataan
kantamaksi 40 km 2 Mbit/s -nopeudella ja 18,5 km 11 Mbit/s -nopeudella.
Näihin lukemiin tosin ei päästä Suomessa laillisilla säteilyte-hoilla.
Suomessa 2,4 GHz:n alueella saa antennista lähtevä säteilyteho olla
hajaspektri-laitteilla 100 mW (20 dBm) säteilyn pääkeilan suuntaan.
Lautasantennia käytettäessä säteilyteho olisi noin 35 dBm EIRP.
</p>
<img src="kuvat/pienet/ciscon_web_asetukset.png"><br>
Kuva 22. Ciscon tukiaseman web-käyttöliittymä.
<p>
Tukiasemista testattavana oli 340-sarjan tukiasema, jossa oli kiinteät
antennit. Sen erot 350-sarjaan ovat pienempi tehonsäätöalue ja
erillisen virtalähteen tarve. 340-sarjan tukiasemassa lähetysteho
voidaan valita vain neljästä vaihtoehdosta välillä 1 - 30 mW. Ciscon
tukiaseman asetusmahdollisuudet ovat laajat. Ciscon tukiaseman
asetusten web-hallinnan pääsivu on kuvassa 22.
</p>
<p>
Hallinta on pyritty tekemään samanlaiseksi sekä web-käyttöliittymällä
että pääte-yhteydellä, minkä seurauksena hallinnointi pääteyhteydellä
on todella sekavaa. Käytännössä tukiaseman hallintaan voidaan käyttää
vain web-käyttöliittymää sekä SNMP:tä. Web-hallinnassa on yksi
ärsyttävä piirre. Aina kun asetuksiin tekee jonkin muutoksen, hyppää
esiin ikkuna, joka kysyy hyväksymisen muutokseen. Tämän saa onneksi
pois asettamalla selaimesta Javaskriptin suorittamisen pois
toiminnasta. Web-käyttöliittymä toimii hyvin myös tekstiselaimella
käytettynä.
</p>
<a href="laitteet_orinoco.php">2.2.3 Orinoco - laitteet</a> | <a href="./"> Sisällysluettelo</a> | <a href="tietoturva.php"> 2.3 Tietoturva</a>
</BODY>
</HTML>
