Аудит сети WiFi
|
Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
|
Заказать услугу
|
Аудит сети Wi-Fi — проверка уже работающей беспроводной сети предприятия: как настроены контроллер и точки доступа, отвечают ли выбранные каналы, мощности и способы аутентификации задачам организации, что мешает пользователям работать без перебоев. Услуга рассчитана на офисы, склады, производство, гостиницы и торговые залы, где к сети одновременно подключены сотрудники, гости и оборудование.
Измерения радиообстановки в аудит не входят: замеры сигнала, тепловые карты и анализ спектра относятся к отдельной услуге — радиообследование Wi-Fi. Если причина проблем окажется в радиочасти, мы укажем на это в отчёте.
Что мы проверяем:
• Конфигурацию контроллера и точек доступа: профили SSID и привязку к VLAN, политики диапазонов, минимальные поддерживаемые скорости, ограничения на число клиентов, расхождения настроек между точками.
• Каналы и мощности: план каналов, ширину канала, работу автоподбора, уровни мощности, использование каналов с DFS. Смотрим, укладываются ли применяемые полосы, мощности и условия эксплуатации — в том числе ограничение на применение внутри закрытых помещений — в решение ГКРЧ от 07.05.2007 № 07-20-03-001 «О выделении полос радиочастот устройствам малого радиуса действия» в действующей редакции.
• Безопасность и аутентификацию: методы защиты (WPA2, WPA3, защита управляющих кадров 802.11w), устаревшие WEP и TKIP, включённый WPS, схему 802.1X с сервером RADIUS, типы EAP и обращение с сертификатами, общий пароль на всю компанию, разделение SSID по группам пользователей, изоляцию клиентов и контроль посторонних точек доступа.
• Гостевой доступ: отдельный сегмент и правила на межсетевом экране, работу портала авторизации, ограничения скорости и времени сессии. Отдельно смотрим, как организована идентификация пользователей, если гостевая сеть открыта для посетителей, какие сведения при этом собираются и как они хранятся, а также обработку персональных данных, получаемых при авторизации, с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
• Роуминг между точками: включение и корректность 802.11r, 802.11k и 802.11v, перевод клиентов между диапазонами, пороги отключения слабых клиентов, согласованность настроек соседних точек. Отдельно разбираем поведение складских терминалов сбора данных и беспроводных телефонов.
• Качество клиентского опыта: долю неуспешных подключений, время ассоциации, получения адреса по DHCP и ответа RADIUS, повторные передачи, распределение клиентов по точкам и диапазонам, фактические скорости подключения. Данные берём из статистики контроллера и контрольных подключений.
• Проводную часть: бюджет PoE, настройки портов, транки VLAN, каналы до контроллера.
• Инвентаризацию оборудования и прошивок:
* перечень контроллеров и точек доступа с моделями и местами установки;
* версии прошивок и сверка с текущими рекомендациями производителя;
* позиции, снятые с поддержки, лицензии, резервные копии конфигураций.
Как проходит работа:
• Согласуем границы: площадки, перечень SSID и групп пользователей, окна работ.
• Собираем данные: конфигурации, схему сети, статистику за период, накопленные заявки пользователей.
• Проверяем на площадке: контрольные подключения и наблюдение за переходами клиентов.
• Готовим отчёт и разбираем его с ИТ-службой.
Что вы получаете по итогам:
• Отчёт о состоянии сети с перечнем замечаний: где обнаружено, к чему приводит, насколько срочно.
• План устранения по характеру работ: что решается настройками, что — обновлением прошивок, а что требует замены или дополнения оборудования.
• Таблицу инвентаризации с версиями прошивок и статусом поддержки.
• Согласованный набор параметров, к которому сеть приводится после аудита.
Когда аудит уместен:
• Пользователи жалуются на разрывы при перемещении по зданию и сбои подключения в отдельных зонах.
• Сеть планируется нагрузить новыми сервисами: телефонией, видеосвязью, складскими терминалами.
• Сменился подрядчик или администратор, и текущие настройки никто не описывал.
• Сеть росла по частям, точки доступа разных поколений работают под одним контроллером.
После аудита работы можно продолжить: внести изменения в конфигурацию, обновить прошивки, дополнить сеть оборудованием. Покрытие и помехи закрываются радиообследованием, перестройка сети — проектированием.