İletişim

Okuma: ~2 dk

HPE Aruba Networking — AOS 10, Aruba Central ve Rol Tabanlı Ağ

HPE Aruba Networking, kablosuz odaklı kökeni ve rol tabanlı erişim yaklaşımıyla tanınır. AOS 8 ve AOS 10 mimari farkını, Aruba Central bulut yönetimini, AirMatch ve ClientMatch teknolojilerini, ClearPass ile Dynamic Segmentation'ı ve Aruba'nın hangi projelerde en güçlü olduğunu inceliyoruz.

  • Teknik inceleme bekliyor

Kablosuz kökenli bir mimari

Aruba, 2002'de kablosuz odaklı bir şirket olarak kuruldu ve 2015'te Hewlett Packard Enterprise bünyesine katıldı; bugün HPE Aruba Networking adıyla anılır. Şirketin mimari felsefesi baştan beri kullanıcı ve cihaz kimliğine dayalı rol tabanlı erişim üzerine kuruludur. Kablosuz kullanıcının hangi VLAN'da olduğundan çok hangi rolde olduğu önemlidir; güvenlik duvarı politikaları da bu role göre uygulanır.

Aruba'nın yazılım platformu iki ana kuşakta ele alınır. AOS 8, mobility conductor (eski adıyla master) ve mobility controller'lardan oluşan, yerinde yönetilen olgun bir mimaridir. AOS 10 ise yönetim düzlemini Aruba Central bulut platformuna taşır; controller'lar (gateway) isteğe bağlıdır ve yalnızca tünelleme, büyük ölçek veya gelişmiş güvenlik özellikleri gerektiğinde kullanılır. Küçük ve orta ölçekli sahalarda AP'ler gateway olmadan doğrudan köprüleme modunda çalışabilir.

AOS 8 ve AOS 10 karşılaştırması
ÖzellikAOS 8AOS 10
Yönetim düzlemiMobility Conductor (yerinde)Aruba Central (bulut)
ControllerZorunlu (Instant hariç)İsteğe bağlı gateway
RF optimizasyonuAirMatch (conductor)AirMatch (Central)
AnalitikSınırlı / ek ürünlerCentral AI Insights
Uygun senaryoKapalı ağlar, yerinde yönetim şartıModern kampüs, çok lokasyon

AirMatch ve ClientMatch

AirMatch, Aruba'nın merkezi RF optimizasyon motorudur. AP'lerden toplanan RF ölçümlerini merkezi olarak analiz eder ve ağ genelinde kanal, kanal genişliği ve güç planını periyodik olarak, genellikle düşük trafik saatlerinde günceller. Merkezi yaklaşım, AP bazlı anlık kararlara göre daha kararlı bir plan üretmeyi hedefler; gün içindeki ani değişikliklere ise sınırlı ve kontrollü tepki verilir.

ClientMatch, istemci yönlendirme teknolojisidir. AP'ler, istemcilerin farklı AP'lerden ne kadar iyi duyulduğunu takip eder; yapışkan istemcileri daha iyi AP'ye, uygun istemcileri daha yüksek banda, aşırı yüklü AP'lerdeki istemcileri komşulara yönlendirir. Modern istemcilerde bu yönlendirme 802.11v BSS Transition ile yapılır; desteklemeyen istemcilerde ise daha dolaylı yöntemler kullanılır. ClientMatch'in davranışı, cihaz türüne göre öğrenilen istemci yetenekleriyle ayarlanır.

ClientMatch karar döngüsü
  1. 1 Ölçüm

    İstemcinin AP'lerden duyulma seviyesi

  2. 2 Değerlendirme

    Sticky, band, yük kriterleri

  3. 3 Yönlendirme

    802.11v BTM veya dolaylı yöntem

  4. 4 Öğrenme

    Cihaz türüne göre davranış profili

ClearPass ve Dynamic Segmentation

ClearPass, Aruba'nın NAC ve politika yönetimi platformudur. 802.1X kimlik doğrulama, cihaz profilleme, misafir yönetimi, BYOD sertifika dağıtımı ve üçüncü taraf güvenlik sistemleriyle entegrasyon sunar. Üretici bağımsız çalışabilmesi, farklı markalardan oluşan ağlarda da kullanılmasını mümkün kılar.

Dynamic Segmentation, rol tabanlı politikanın kablolu ağa da genişletilmesidir. Kablolu porta bağlanan bir cihaz da ClearPass ile kimliklendirilip rolüne göre politikaya tabi tutulabilir; gerekiyorsa trafiği gateway'e tünellenerek merkezi güvenlik duvarından geçirilir. Bu yaklaşım, özellikle IoT cihazlarının yaygınlaştığı ortamlarda kablolu ve kablosuz için tek bir güvenlik modeli sağlar. Aruba CX switch ailesiyle birlikte kullanıldığında kampüs genelinde tutarlı bir mimari oluşur.

Mühendislik gerçekleri

  • AOS 8'den AOS 10'a geçiş bir güncelleme değil, mimari değişikliktir; yönetim, lisans ve gateway ihtiyacı yeniden planlanmalıdır.
  • AirMatch'in gece optimizasyonu kararlılık sağlar, ancak tasarım hedefine uygun güç ve kanal sınırları yine de tanımlanmalıdır.
  • ClientMatch'i kritik ses ve tıbbi cihazlar için cihaz bazında değerlendirin; gereğinde istisna tanımlayın.
  • Rol tabanlı güvenlik modelinin tasarımı proje başında yapılmalıdır; sonradan eklemek zordur.
  • Aruba Central'ın AI Insights ve istemci deneyimi analitiği, operasyon ekibinin sorun gidermesini hızlandırır.

Aruba hangi projelerde öne çıkar?

HPE Aruba Networking; rol tabanlı güvenliğin, kablolu ve kablosuz politika birliğinin ve bulut yönetimli kampüs mimarisinin öncelik olduğu projelerde güçlüdür. Üniversiteler, sağlık kurumları, perakende zincirleri ve çok lokasyonlu kurumsal yapılar tipik kullanım alanlarıdır. ClearPass'in üretici bağımsız NAC yetenekleri, karma markalı ağlara sahip kurumlar için de cazip bir seçenek sunar.

F2, Aruba projelerinde AOS mimari seçimini, gateway ihtiyacını, ClearPass politika tasarımını ve RF tasarımını birlikte ele alır. Sertifikalı mühendislerimiz, Cisco ve RUCKUS ile karşılaştırmalı değerlendirme yaparak Aruba'nın projenin gereksinimlerine en uygun olduğu durumlarda konumlandırır; uygun olmadığı durumlarda da bunu açıkça söyler.