Giới thiệu công nghệ Ruckus WirelessRuckus Wireless là hãng luôn tiên phong, dẫn đầu trong công nghệ wi-fi, thường xuyên đưa ra những công nghệ mang tính đột phá, mới mẻ. Ruckus Wireless có 4 công nghệ nổi bật: BeamFlex, SmartCas, SmartMesh, SmartSec.
1. Công nghệ anten thông minh BeamFlexRuckus Wireless là thiết bị sử dụng hệ thống antena thông minh đầu tiên trên thề giới, BeamFlex là các Array anten “dàn hàng” định hướng nhạy bén, số lượng nó được “Sinh ra / Tạo thành” là 2n -1, với n là số cột antena định hướng sóng tích hợp, công nghệ BeamFlex được tích hợp trên tất cả các sản phẩm của Ruckus.
Cách thức hoạt độngKhông giống như các loại antena Omni thông thường sóng được phát ra đẳng hướng, BeamFlex truyền năng lượng sóng theo hướng các thiết bị nhận tín hiệu, Tự động cấu hình và tái cấu hình để thu/phát được mọi hướng sóng với công suất phát khác nhau. Công nghệ BeamFlex được quản lý bằng hệ thống phần mềm chuyên dụng tích hợp trong từng AP để điều khiển cường độ phát sóng cho từng client, nó có thể chọn đường đi tốt nhất tới các client. BeamFlex được phát triển dựa trên nền tảng công nghệ của chuẩn 802.11x để phát triển kết nối phủ sóng nhanh và mạnh hơn.
Trong cùng diện tích phủ sóng, với công nghệ BeamFlex số lượng AP sử dụng sẽ ít hơn so với những sản phẩm AP khác nhưng vẫn đảm bảo sự kết nối cho từng Client )

BeamFlex Smart Antenna Array

802.11g Measurement Test
2. Giới thiệu công nghệ lọc dữ liệu SmartCastTrên mỗi đường kết nối, Client có nhiều loại ứng dụng data khác nhau. Video, VoIP, Files Server, Http ..Tương ứng với mỗi loại dữ liệu khác nhau sẽ có băng thông truyền khác nhau, đối với loại dữ liệu Video, VoIP thì cần tính chính xác và liên tục.
Cộng nghệ SmartCast tự nhận biết và phân loại các gói dữ liệu trong đường truyền, ưu tiên băng thông cho những loại dữ liệu như Voice, Video. Ngoài những tính năng hỗ trợ QoS, SmartCast sẽ tập trung phát sóng liên tục nhiều hơn cho những client có nhu cầu sử dụng data loại bỏ những gói tin “ACK “ làm tối ưu hóa cho đường truyền, và một số tính năng mới Smart QoS làm cho đường truyền hoạt động tốt hơn.
Với khả năng tùy chỉnh băng thông tương ứng trên từng SSID khác nhau trong hệ thống WLAN, Ruckus là sản phẩm duy nhất đáp ứng được cho công nghệ IPTV over Wifi hiện nay trên thế giới.
.jpg)
Mô hình hoạt động của công nghệ SmartCast
3. Giới thiệu công nghệ SmartMesh kết nối mạng lưới APĐể phủ sóng wi-fi cho một diện tích lớn thì cần rất nhiều số lượng các AP (Access Point ) Công nghệ Mesh của Ruckus cho phép chúng ta kết nối nhiều AP thành một khối AP thống nhất với nhau để tạo thành một mạng lưới phủ sóng rộng lớn, bằng cách các AP liên kết với nhau qua tín hiệu sóng (không sử dụng dây), cung cấp khả năng chuyển vùng và hội tụ cao.
Ưu điểm của công nghệ SmartMesh
- Giảm thiểu việc thi công cáp mạng tới các AP. Hỗ trợ các chuẩn 802.11 a/b/g/n.
- Dễ dàng triển khai và lắp đặt :
- Mạng lưới không dây này dễ dàng cài đặt, đặc biệt ưu điểm ở những nơi cáp không tới được hoặc khó triển khai, chỉ cần tối thiểu 2AP để tạo thành Mesh.
- An toàn mạng:
- Với khả năng tích hợp các tính năng bảo mật như chứng thực ở mạng truy cập, mã hóa dữ liệu đường truyền, công nghệ Mesh có tính năng bảo mật cao
- Đường truyền đạt tốc độ cao & ổn định:
- Dựa vào công nghệ BeamFlex, các AP trong Mesh nhanh chóng định hướng tìm các đường kết nối với nhau và client tốt nhất, là hệ thống Mesh đầu tiên có thể tránh nhiễu với nhau giữa các AP trong Mesh (tự học hỏi nhận biết các AP “láng giềng” phân chia các kênh tự động), giảm giá thành, triển khai nhanh chóng, tăng hiệu quả làm việc.
- Các AP của Ruckus tích hợp những tính năng tự học hỏi, tự xây dựng, tự nhận biết (self-healing) tạo ra Mesh khả năng hội tụ cao khi có AP bị lỗi và môi trường thay đổi.
Hoạt động SmartMesh
- Các AP thống báo cho các “ Láng giềng “ về thông số thoughtput
- Mỗi AP tự chọn đường đi tốt nhất tới “Láng giềng”
- BeamFlex phân chia các AP cung cấp tìn hiệu sóng tốt nhất tới các Client
- Khi các trong Mesh có một Node Mesh bị lỗi các AP trong Mesh tự động kết nối tới các AP khác trong Mesh ( khả năng hội tụ cao).
.jpg)
Mô hình hoạt động của SmartMesh
4. Giới thiệu công nghệ bảo mật SmartSecHệ thống mạng Wi-Fi là môi trường public cho nên việc bảo mật là vấn đề rất cần thiết. Ngoài việc hội tụ đầy đủ các tính năng bảo mật của Wi-Fi, SmartSec còn có thêm những tính năng mới trong việc xây dựng các chính sách bảo mật mới linh hoạt, dễ dàng triển khai cho hệ thống.
4.1. Chứng thực và Cấp phép:
Chứng thực cấp quyền khác nhau trên từng SSID riêng biệt, các cơ chế chứng thực như sau:
4.1.1. Dymanic PSK: cung cấp tự động các key tới người dùng; sử dụng key đó để mã hóa trong suốt qua trình tham gia vào mạng; giúp nâng cao tính bảo mật; giảm gánh nặng cho nhân viên quản trị mạng (không phải đi tới từng user gõ key). Key này được bảo mật cao, không public như PSK (Pre-Share-Key)
Bước 1: Kết nối tới ZoneDirector, chạy URL để vào giao diện WebActive, Download gói cài đặt Prov.exe, chạy files prov.exe
Bước 2: Sau khi cài đặt thành công, Client tự động kết nối vào hệ thống; hệ thống sinh ra key để mã hóa trong suốt quá trình Client tham gia mạng (Hình 7)
4.1.2 Chứng thực bằng phương thức chuẩn 802.1x:
4.2. Chứng thực người dùng dựa vào Radius, LDAP Server, Active Directory: Cho phép chứng thực người dùng qua Radius Server, LDAP server, Active Directory. Ngoài ra, ZoneDirector (thiết bị điều khiển quản lý tập trung) cũng có thể làm chức năng như một Radius Server. Trước khi người dùng tham gia vào mạng thì người dùng phải chứng thực bằng username và password.
4.3. Cấp phép truy cập cho người dùng: Cho phép người quản trị đặt ra các chính sách cấp phép cho người dùng và nhóm người dùng tương ứng với các SSID.
4.4. Tách biệt người dùng trong mạng LAN không dây (Wireless LAN): Tách biệt các người dùng tham gia vào mạng có thể trao đổi lẫn nhau. Tiện ích này rất có ích nhằm nâng cao băng thông để sử dụng cho đúng mục đích, ngăn cản các người dùng tham gia trong mạng giả dạng các dịch vụ DHCP, DNS....để làm ảnh hưởng tới hiệu suất của hệ thống.
4.5. Phát hiện đột nhập vào mạng không dây (WLAN): Ứng dụng này cho phép người quản trị có thể nhận biết được trong WLAN của mình có các AP có mục đích giả mạo SSID nhằm mục đích xấu và đánh lừa các người dùng trong WLAN.
4.6. Mã hóa các kết nối: Tất cả các kết nối giữa AP và ZoneDirector đều được mã hóa.
4.7. Quản lý truy nhập: Quản lý truy nhập bằng cách chia VLAN cho từng người dùng, tạo các danh sách quản lý truy nhập ACL (Access Control List) nhằm phân quyền truy nhập vào các tài nguyên trong hệ thống server; giới hạn băng thông cho các SSID và quản lý việc tuy nhập SSID đối với các người dùng bên ngoài (Guest).