Cisco Meraki – Płaszczyzna sterowania układu Out-of-Band
Płaszczyzna sterowania Out-of-Band Cisco Meraki stanowi linię podziału pomiędzy danymi zarządzania siecią i danymi użytkowników. Dane zarządzania (np. dane konfiguracyjne, statystyczne, monitoring itd.) są transmitowane przez urządzenia Cisco Meraki (punkty dostępu bezprzewodowego, przełączniki i urządzenia zabezpieczające) za pośrednictwem bezpiecznego połączenia internetowego. Dane użytkowników (związane z przeglądaniem sieci web, dane aplikacji wewnętrznych itd.) nie przechodzą przez chmurę. Są one przekazywane bezpośrednio do miejsc docelowych w sieci LAN lub WAN.
Zalety płaszczyzny sterowania układu Out-of-Band:
-
Skalowalność
– Nieograniczona przepustowość: brak efektu przewężeń na kontrolerach centralnych
– Dodawanie lub lokalizacji bez tuneli MPLS
– Podwyższenie poziomu wydajności przełączania bez ograniczeń stosu -
Niezawodność
– Wysoka dostępność dzięki nadmiarowości usług w chmurze
– Zachowanie sprawności sieci nawet w przypadku przerwy ruchu sieciowego związanego z zarzadzaniem -
Zabezpieczenia
– Ruch użytkowników nie przechodzi przez centra danych Meraki
– Pełna zgodność ze standardami HIPAA/PCI
Struktura utraty łączności sieci z chmurą Meraki
Dzięki architekturze Out-of-Band Meraki większość użytkowników końcowych nie odczuwa żadnych skutków utraty przez punkty dostępu bezprzewodowego, przełączniki lub urządzenia zabezpieczające z usługami w chmurze Meraki (np. z powodu tymczasowej awarii sieci WAN):
– Użytkownicy mają dostęp do sieci lokalnej (drukarek, udostępnionych plików itd.)
– W przypadku obecności łączności z siecią WAN, użytkownicy dysponują również dostępem do Internetu
– W dalszym ciągu egzekwowane są zasady dotyczące sieci (reguły zapory, usługa QoS itd.)
– Użytkownicy mogą przeprowadzać uwierzytelnianie z uzyciem protokołu 802.1X/RADIUS oraz przechodzić bezprzewodowo między punktami dostępu
– Użytkownicy mogą inicjować i odnawiać dzierżawy DHCP
– Ustanowione tunele VPN funkcjonują prawidłowo
– Dostępne są lokalne narzędzia konfiguracji (np. konfiguracja IP urządzeń)
Gdy chmura Meraki jest nieosiągalna, funkcje zarządzania, monitoringu oraz usług hostowanych są tymczasowo niedostępne:
– Narzędzia konfiguracyjne i diagnostyczne są niedostępne
– Statystyki użytkowania przechowywane są lokalnie do momentu przywrócenia połączenia z chmurą, a po nawiązaniu lokalnego połączenia przenoszone są do chmury
– Strony powitalne i dostępne z nimi funkcje są niedostępne