Sunteți pe pagina 1din 7

Unifield Wireless Network

Javier B. Cabrera, Carlos M. León, Diego B. Burbano, Aldrin Flores

Resumen — En este artículo se ve una visión general de la


solución UWN (Unifield Wireless Network), además los
fundamentos de UWN, Lightweight AP, WLAN Controller,
Ligthweigth AP Protocol, Wireless Control System 1.

Index Terms — UWN, LAP, WLC, LWAPP, WCS.

INTRODUCTION
En el Ecuador al igual que en el resto del mundo, los
accesos a redes inalámbricas va en aumento, generándose
múltiples avances tecnológicos, como en los campos de la
seguridad de acceso, la fiabilidad de conexión y sobre todo un
nuevo concepto que es la centralización de la administración,
control y monitoreo. Fig.1. Security Policies

I. FUNDAMENTOS DE LAS REDES INALÁMBRICAS


UNIFICADAS (UWN) El Cisco Unified Wireless Network ofrece una arquitectura
integral de herramientas de seguridad y tecnologías para
garantizar el ambiente de WLAN, clientes e infraestructura,
El propósito es describir la integración y colaboración de
"Cisco Unified Wireless Network Architecture — funciones
tecnología de seguridad de red y el Cisco Unifield Wireless
de seguridad Base." En un amplio, solución de seguridad en
Network. La red inalámbrica unificada de Cisco ofrece
toda la red capas, la red inalámbrica de Cisco Unified
funcionalidad completa seguridad inalámbrica pero la meta de
desempeña un papel importante en la obtención de acceso
esta solución es explicar cómo del lado cableado red seguridad
inalámbrico, pero existen oportunidades para crear un súper
complementa estas características de seguridad inalámbrica
conjunto de capas seguridad de red mediante la colaboración
específica y cómo se puede integrar en un plan de seguridad
con la infraestructura de red.
de toda la red, permitiendo a una empresa común de aplicar la
política de seguridad que incluye ambos con cable de red y
Una red inalámbrica es sólo uno de los vectores de ataque
métodos de acceso de red inalámbrica.
contra una red. Mientras que una red WLAN debe ser segura y
capaz de protegerse de los ataques, una solución de seguridad
Seguridad de red es un proceso continuo de la definición de
de toda la red que se ocupa sólo de ataques relacionados con la
políticas de seguridad, implementación de medidas de
WLAN es peligrosamente desequilibrada.
seguridad proactiva para hacerlas cumplir, monitoreo de la red
para obtener visibilidad en actividad, identificar y
Los clientes de red móviles necesitan ser protegidos en
correlacionar las anomalías, mitigar las amenazas y revisar lo
todas las interfaces en todos los sitios, redes empresariales
que ocurrió con el fin de modificar y mejorar la postura de
necesitan ser protegidos en todo su perímetro y detección,
seguridad, como se ilustra en la figura 1.
monitoreo y anomalía son necesario independientemente de la
1
Documento realizado en Octubre de 2013. Investigación elaborada para la fuente de tráfico de red.
asignatura Comunicaciones Móviles de la Maestría en Redes de
Comunicaciones en la Pontificia Universidad Católica del Ecuador (PUCE). La red inalámbrica unificada de Cisco es una solución de
J. B. Cabrera, trabaja como Catedrático de Ingeniería Eléctrica de la
Universidad Católica de Cuenca, Dirección Domiciliaria, Panupali y Jaramijó, red inalámbrica unificada que se ocupa de forma rentable la
Cuenca-Ecuador (teléfono: 074081978; móvil: 0989997993; email: seguridad de la red inalámbrica, implementación, gestión y
jcabreram@ucacue.edu.ec ). control emite sus caras de empresa. Combina los mejores
C. M. León, trabaja como Catedrático de la Escuela de Ingeniería de
Sistemas de la Universidad Católica de Cuenca, Sede Cañar, Dirección elementos de redes inalámbricas para ofrecer redes
Domiciliaria, Cdla. El Vergel calles Pinos y Orquídeas Esq, Cañar-Ecuador inalámbricas seguras, escalables con un bajo coste total de
(móvil: 0998922685; email: carlinleon@gmail.com ). propiedad.
D. X. Burbano, trabaja como Director Informático de la Universidad de
Cotopaxi, Dirección Domiciliaria, Tinajillas y J. Olmedo, Ibarra - Ecuador,
Cotopaxi-Ecuador (móvil: 0995840303; email: diego.burbano@utc.edu.ec). El Cisco Unifield Wireless Network te ayuda a mantener su
A. I. Flores es Profesor a tiempo parcial en el Área de Informática de la ventaja competitiva a través de la libertad y la flexibilidad de
Facultad de Ingeniería de la Universidad Central del Ecuador, Av. América y
Av. La Gasca Quito- Ecuador (e-mail: aldrinflores.uce@gmail.com ).
una solución segura, escalable y rentable. Las redes
inalámbricas ofrecen:
WLC (Wireless LAN Controller), el termino liviano o ligero
Acceso a la información, promover la colaboración con quiere decir que estos APs no pueden actuar
colegas, socios comerciales y clientes. independientemente de un WLC sino que trabajan en forma
conjunta, el WLC provee todos los parámetros de
Acceso en tiempo real a la mensajería instantánea, correo configuración y el firmware que el LAP necesita en el proceso
electrónico y recursos de la red, aumentar la productividad y de registro.
acelerar la toma de decisiones de negocios.
Los LAPs tienen configuración y administración Zero-
Servicios de movilidad, tales como voz, acceso, seguridad Touch es decir que no tienen necesidad de una configuración
avanzada y ubicación, que le ayudan a transformar las individual. Los LAP son ligeros también en el sentido de que
operaciones de negocios. ellos solamente manejan funcionalidades de MAC en tiempo
real, los LAPs dejan todas las funcionalidades de MAC que no
Arquitectura modular que soporta 802. 11n y 802.11a/b/g son en tiempo real para que sean procesadas por el WLC. Esta
empresa inalámbrica de malla para lugares interiores y arquitectura es denominada arquitectura de MAC dividida.
exteriores, garantizando una migración suave a futuras LAPs se encargan de funciones sensibles al tiempo, tal
tecnologías y servicios. como encripción de capa 2, esto permite que las WLANs de
Cisco soporten de forma segura aplicaciones de voz, video y
datos.
WLAN en la empresa han surgido como uno de los medios
más eficaces para la conexión a una red. La red inalámbrica El LAP provee soporte de doble banda para IEEE 802.11a,
unificada de Cisco es una solución de red inalámbrica y por 802.11b, y 802.11g, es decir para las bandas de 2,4GHz y
cable unificada que se ocupa de la seguridad de la red 5MHz con una velocidad teórica máxima de 54Mbps.
inalámbrica, implementación, gestión, y controlar los aspectos
de la implementación de una red inalámbrica. Combina los El LAP combina en forma simultanea el reenvío de datos y
mejores elementos de redes cableadas e inalámbricas para las funciones de monitoreo de aire eliminando así la necesidad
ofrecer redes inalámbricas seguras, escalables con un bajo de nodos de monitoreo adicionales lo cual reduce el costo de
coste total de propiedad. operación de las redes inalámbricas, esto simplifica el diseño y
el despliegue de la red maximizando la seguridad en RF al
Los siguientes cinco elementos interconectados trabajan extender el monitoreo en tiempo real a todos los rincones de la
juntos para ofrecer una solución inalámbrica de clase infraestructura inalámbrica, En la Figura 1 se observa una
empresarial unificada: configuración básica que incluye un WLC y dos LAPs.

• Dispositivos cliente
• Puntos de acceso.
• Controladores inalámbricos.
• Administración de redes.
• Servicios de movilidad

II. LAP (LIGHTWEIGHT ACCESS POINT)

En la solución unificada, integrada y centralizada


presentada por Cisco los equipos de control y gestión deberían
ser capaces de comunicarse y obtener los datos necesarios de
los Access Point, sin poner en riesgo la seguridad en ninguna
capa del sistema. Los objetivos presentados tras la creación de
LWAPP fueron:
• Utilizar AP´s con Hardware básico y de bajo costo,
Fig. 2. Configuración básica que incluye un WLC y dos LAPs.
para lo cual se le debe quitar todo el trabajo
necesario de estos equipos. La forma más fácil de distinguir entre un AP y un LAP es
• Centralizar el trabajo de filtrado, QoS y mirando el número de parte del AP.
autenticación en un dispositivo centralizado. • El número de parte de un LAP siempre comienza con
• Proponer un mecanismo de encapsulación y AIR-LAPXXXX.
transporte. • El número de parte en los AP Autónomos siempre
El Access Point liviano o ligero de Cisco (LAP) es parte de comienza con AIR-APXXXX.
Cisco Unifield Wireless Network Architecture. Un LAP es un Una excepción a este criterio son los LAPs Cisco de la serie
AP (Access Point) que es diseñado para ser conectado a un
Aironet 1000. • Identificador de conjunto de servicios (SSID)
• Parámetros de seguridad
Algunos modelos de APs Autónomos soportan el protocolo • Parámetros IEEE 802.11, como:
LWAPP y pueden ser configurados para trabajar como LAPs Velocidad de datos
controlados por un WLC Canales de radio
Niveles de potencia
A. Modos de Operación de un LAP
Hay diferentes métodos que un LAP utiliza para detectar el
• Modo Local, este es el modo de operación por default. WLC. En este documento solo se explica la secuencia de
Cuando un LAP es colocado en modo local, el AP eventos que se produce cuando un LAP se registra con el
transmitirá en el canal normalmente asignado. Sin WLC.
embargo, el AP monitorea todos los demás canales en
la banda durante el tiempo de no transmisión. Durante Secuencia de eventos debe ocurrir para que un LAP se registre
este tiempo el AP realiza medidas del nivel máximo de en un WLC:
ruido, interferencia y búsqueda de eventos de intrusión
(IDS). 1. Los LAP emiten una solicitud de detección de DHCP
• Modo REAP Remote Edge Access Point (REAP) este para obtener una dirección IP, a menos que se haya
modo permite al LAP residir a través de un enlace configurado previamente una dirección IP estática.
WAN y todavía ser capaz de comunicarse con el WLC
y proveer la funcionalidad de un LAP regular, este 2. El LAP envía los mensajes de solicitud de la
modo solo es soportado por los LAPs de la serie 1030. detección de LWAPP a los WLC.
• H-REAP Mode es la solución inalámbrica para los
despliegues de oficina remota y sucursal. H-REAP 3. Cualquier WLC que recibe la solicitud de detección
permite a los clientes configurar y controlar los APs en de LWAPP responde con un mensaje de respuesta de
una sucursal y la oficina remota desde la central o detección de LWAPP.
oficina corporativa a través de un enlace WAN sin la
necesidad de desplegar un controlador en cada oficina.
H-REAPs puede enrutar el tráfico de datos de sus 4. De las respuestas de detección de LWAPP que el
clientes localmente y realizar la autenticación de sus LAP recibe, el LAP selecciona un WLC para unirse.
clientes localmente cuando la conexión
• Modo Monitor, Es la característica diseñada para 5. El LAP envía al WLC una solicitud de unión al
permitir que los APs se excluyan a sí mismos de LWAPP y espera una respuesta de unión al LWAPP.
manejar tráfico de datos entre los clientes y la
infraestructura, en lugar de ello están dedicados a 6. El WLC valida el LAP y después envía una respuesta
censar servicios basados en localización (LBS), de unión de LWAPP al LAP.
detección de Access point promiscuo, y detección de
intrusos (IDS) 7. El LAP valida el WLC, que completa la detección y
• Modo detector promiscuo se une al proceso. El proceso de unión de LWAPP
• Modo Sabueso incluye la derivación de la autenticación recíproca y
de la clave de cifrado, que se utiliza para asegurar los
• Modo Bridge
mensajes de proceso de unión y control del LWAPP
futuros.
B. Registro del LAP en el WLC
8. El LAP está registrado con el controlador.
Para que el WLC pueda manejar el LAP, el LAP debe
detectar el controlador y registrarse con el WLC. Después de
que el LAP se haya registrado al WLC, se intercambian los
III. WLC
mensajes de LWAPP y el AP inicia una descarga de firmware
del WLC (si hay una discordancia de la versión entre el AP y El WLC de Cisco ofrece al Administrador una plataforma
el WLC). Si el firmware integrado de AP no es igual que los centralizada para la administración de todos los AP´s
WLC, el AP descargará el firmware para permanecer en integrados al sistema, permitiendo configurar de una manera
sincronización con el WLC. El mecanismo de descarga de sencilla nuevos despliegues, protocolos de seguridad de
firmware utiliza el LWAPP. Entonces, el WLC proporciona al acceso por usuarios y prioridades en la transmisión de data
LAP las configuraciones que son específicas a WLAN de ofreciendo además diseños de redundancia del servicio
modo que el LAP pueda validar a las asociaciones del cliente. proporcionando todo esto una alta calidad de confiabilidad. El
Estas configuraciones específicas de WLAN incluyen: WLC establece una comunicación constantes con los AP´s
configurados en su interface a través de paquetes encapsulados
transmitidos cada 5 minutos, permitiendo esto controlar y
mantener un estado saludable de la red. La interfaz de
administración del WLC es a través de un browser de internet.
Cisco ofrece modelos de WLC´s que permiten manejar desde
pocos AP´s hasta otros que manejan cientos de ellos, con una
variedad de modelos que permiten integrar toda una gran
gama de posibilidades, además para una fácil integración con
una infraestructura de red ya instalada, existen modelos de
controladores que se pueden integrar a un Router, a un Switch
Fig. 3. Configuración básica que incluye un WLC y dos LAPs.
o simplemente adicionar a la red como un nuevo equipo en un
Rack de comunicaciones. Los modelos de WLC´s de Cisco
Los puntos de acceso ligeros LAP’s para su
comunes en el mercado son:
interoperabilidad deben encontrarse registrados en el WLC
• Standalone Controllers: Estos controladores son
para luego dar inicio al intercambio de paquetes de datos y de
equipos diseñados para ser instalados en cualquier
gestión a través de un túnel que utiliza LWAPP en capa 2
Rack de comunicaciones y se encuentran en los
(Ethernet) o capa 3 (IP) del modelo OSI para la comunicación
siguientes modelos:
entre los clientes inalámbricos y los clientes que se encuentran
o Cisco 5500 Series WLC: Permite la
en la red LAN cableada del mismo segmento de red. Las
administración de 100 y 250 AP´s.
estaciones lograrán movilidad total en áreas extensas gracias a
o Cisco 4400 Series WLC: Permite la
que WLC permite crear los llamados grupos de movilidad que
administración de 12,25, 50 y 100 AP´s.
posee varios WLC configurados con el mismo nombre
o Cisco 2100 Series WLC: Permite la
permitiendo así que las estaciones se desplacen obteniendo
administración de 6, 12 y 25 AP´s.
redundancia en la conectividad
• Integrated Controllers and Controller Modules: Estos
WLC brinda la posibilidad de la configuración y
controladores son módulos diseñados para ser
administración de los LAP’s se lo realice de manera directa o
integrados en Switches o Routers y se pueden
remotamente con sus diferentes opciones de accesibilidad
encontrar en los siguientes modelos:
entre las que dispone de GUI (Interfaz Gráfica de Usuario) a
• Cisco Catalyst 6500 Series / 7600 Series Wireless través de la WEB con el uso del protocolo HTTP o HTTPS de
Services Module (WiSM): Permite la administración manera segura sobre el puerto 80, o mediante el CLI
de hasta 250 AP´s. (Interprete de Línea de Comandos) de manera remota
• Cisco Catalyst 3750 Series Integrated Wireless LAN mediante TELNET sobre el puerto 23 de manera insegura en
Controller: Permite la administración de hasta 25 y la transmisión de los datos que viajan en texto plano y no
50 AP´s. cifrados, otra opción y más segura es utilizar el protocolo SSH
• Cisco Wireless LAN Controller Module: Permite la sobre el puerto 22. Para los esquemas de redes WAN, WLC
administración de 6, 8, 12 o 25 AP´s y pueden ser es una solución sólida para la administración de los LAP’s a
integrados en los Integrated Services Routers 2800, través del LWAPP que utiliza el modo Remote Edge AP
3800 y en el 3700 Services Routers. (REAP), el cual permite la administración de los LAP’s
mediante un controlador remoto que se encuentra conectado
La necesidad de interconexión e integración de servicios a mediante un enlace WAN.
través de la redes LAN (Red de Área Local) y WAN (Red de
Área Extensa) cableadas e inalámbricas simultáneamente , IV. LWAPP
siendo estas últimas las que están logrando mayor penetración
LWAPP - Lightweight Access Point Protocol (Protocolo de
hoy por hoy , y de la misma manera exige un mayor
Punto de Acceso Ligeros) es el medio que permite la conexión
dedicación y administración. Es por ello que WLC - Wireless
para la configuración, procesos de autenticación y la ejecución
Lan Controller (Controlador de red Lan inalámbrica) se ha
de los LAP’s con los WLC formando un túnel entre los
convertido en la solución para integrar de una manera
dispositivos permitiendo de esta manera que todos los
centralizada los sistemas inalámbricos en ambientes LAN y
mensajes se encapsulen y fluyan sin cifrar por el túnel
WAN con varios puntos de acceso ligeros interactuando al
LWAPP desde y hacia los clientes inalámbricos, mientras que
mismo tiempo y obteniendo escalabilidad y un alto
los mensajes de gestión, de control fluyan por el túnel LWAPP
rendimiento entre sus principales funciones constan las
de una manera cifrada. El tráfico de los LAP’s que se
políticas de seguridad , prevención de intrusiones , gestión de
encuentran operando con el WLC en la modalidad de Remote
RF , calidad de servicio (QoS) y la movilidad lo cual se logra
Edge AP (REAP) en el cual el tráfico de datos es transmitido
al mantener concentrada la administración, la asociación y la
localmente hacia la LAN local. El túnel formado por LWAPP
autenticación de los clientes inalámbricos en el WLC.
utiliza la capa 2 y divide funciones de la MAC – Control de
Acceso al Medio entre el LAP cuando su funcionalidad es en
tiempo real y el WLC cuando la funcionalidad MAC no sea
en tiempo real.
adicionales que son agregadas a las que ya se tienen, las
La comunicación que se lleva a cabo entre el LAP y el opciones disponibles ofrecen administración para 50AP´s, 100
WLC en el modo de capa 2 se la hace con el intercambio de AP´s y 500 AP´s.
tramas Ethernet, en este modo, los LAP’s no requieren de Dentro del alcance de esta plataforma podemos resumir los
direcciones IP, lo que demanda que por cada subred se deba siguientes puntos:
tener un WLC quien gestione la red para la comunicación Planeamiento: Las herramientas incluidas otorgan un
mediante el túnel formado por LWAPP y viajen las tramas panorama completo de las señales RF de los AP’s,
Ethernet encapsuladas, siendo esta la razón que en este modo permitiendo así un adecuado diseño en futuras instalaciones.
de operación no permite la escalabilidad y flexibilidad en la Despliegue: Cuenta con planillas predeterminadas para la
red, considerándose a este modo de operación como ya automatización en la administración de la red.
obsoleto. Monitoreo: A través de su interfaz gráfica es posible
identificar las fuentes de incidencias, así como el rendimiento
LWAPP al utilizar el modo de operación con la capa 3 del en línea de la red, todo esto a través de lecturas de señales RF.
modelo de referencia OSI necesitan direcciones IP, la Manejo de Incidencias: Integra herramientas que permiten
comunicación mediante el túnel LWAPP utiliza la dirección conocer el detalle de las incidencias, la causa y solución de las
IP del LAP y la dirección de la interfaz del gestor de los mismas.
LAP’s en el WLC. Este modo resulta ser escalable y flexible Reportes: Otorga la flexibilidad de mostrar toda la
siendo en la actualidad el más utilizado. En el intercambio de información concerniente a nuestra red. En caso de falla del
mensajes de datos entre el LWAPP y el WLC se lo realiza WCS no habrá un impacto directo en el performance del
mediante UDP (Protocolo de Datagrama de Usuario) y utilizan servicio más si en los reportes.
el puerto 12222 y los mensajes de control con el puerto 12223.

Fig. 4. Layer 3 LWAPP Architecture.

En la actualidad existe la incompatibilidad entre los LAP's


Fig. 5. Informes generados por el WCS .
que operan en capa2 con los que operan en capa 3, siendo
estos primeros considerados ya obsoletos que no brindan
escalabilidad ni tampoco flexibilidad en la red.

V. WIRELESS CONTROL SYSTEM


WCS es el tercer componente de la infraestructura Cisco
Unifield Wireless Network, la cual permite básicamente
visualizar el rendimiento de la red inalámbrica, haciendo el
monitoreo y gestión de todos los dispositivos inalámbricos
instalados.
El software WCS se ejecuta en sistemas operativos como
Windows Server o Linux.
WCS es una completa plataforma que escala para resolver
las necesidades de las pequeñas, medianas y grandes redes Fig. 6. Monitoreo de los AP´s mediante el WCS.
LAN inalámbricas en ubicaciones locales y remotas,
nacionales, e internacionales. WCS es flexible, permitiendo a los usuarios personalizar la
Los costos operativos se reducen de manera significativa a interfaz con el administrador, mostrando la información más
través de la interfaz gráfica de usuario de Cisco WCS, debido relevante para cumplir con los objetivos operativos y de
a que es intuitiva y simplificada, además incorpora las señales negocio.
de radiofrecuencia a los controladores a servicios en una sola A. WLAN Lifecycle Management
plataforma unificada.
La licencia básica para la instalación del WCS permite la
administración de hasta un máximo de 50 AP´s, sin embargo,
para ambientes más grandes se pueden adquirir licencias
programando sus intervalos de funcionamiento.
• Monitoreo: Con el monitoreo centralizado de toda la
WLAN podemos mejorar el rendimiento, hacerla más
robusta. Al usar pantallas gráficas, ayudan de una
manera ágil al mantenimiento, la seguridad, la
solución de problemas y la planificación futura de la
capacidad. Los gráficos, diagramas y tablas son
interactivos para una rápida configuración y
reconfiguración.
• Solución de problemas: La solución de problemas se
realizar con un mínimo de personal de TI, debido a
que se evalúan rápidamente las interrupciones del
servicio, recibiendo notificaciones sobre la
degradación del rendimiento, las resoluciones de la
investigación, pudendo tomar medidas para remediar
situaciones no óptimas.
Fig. 7. WLAN Lifecycle Management.
• Reportes: Nos genera reportes del rendimiento, el uso
de los dispositivos, el inventario, el cumplimiento, la
• Planificación: la capacidad de planificación y diseño
seguridad. Los datos del informe son personalizables,
de herramientas simplifican la definición de
teniendo entre sus opciones la visualización de
colocación de puntos de acceso y cobertura. La
cuadros, gráficos y tablas en formato CSV o PDF
información puede ser fácilmente importados e
como un archivo o correo electrónico.
integrado en Cisco WCS para ayudar en el diseño y
la implementación de WLAN. Permite la evaluación
B. Requerimientos de hardware y software
inmediata de la disposición de la WLAN. Ayuda a
reducir y en muchos casos eliminar , diseños RF
Ítem Especificación
inadecuadas y problemas de cobertura
Sistema Windows 2003 SP1 o superior – Redhat
• Despliegue: Con la integración de plantillas de
operativo Linux AS/ES ver 4.0 o superior
configuración, se ofrece implementaciones rápidas y
Licencia Cisco WCS Low –End Server. Para soporte
rentables. La auditoría de red es compatible con la
de 500 Puntos de Acceso Ligeros
gestión de la configuración efectiva, logrando una
(Lightweitght Access Point, AP LWAPP,
alta disponibilidad; además el software maximiza el
200 Puntos de Acceso Autónomos
tiempo de actividad de prestación de servicios y
(Atandalone Access Points) y 50 Wireless
mejora la eficiencia operativa. Se consigue el control
LAN Controller
de acceso basado en roles proporcionando
flexibilidad para segmentar la red inalámbrica en uno Hardware Procesador: Intel R Xeon CPU; 3,06 Ghz
o más dominios virtuales controlados por una única Memoria RAM: 2GB
plataforma Cisco WCS, logrando el ahorro de energía Tarjeta Ethernet: 10/100/1000 Mbps
con la administración de energía adaptativa WLAN, Dispositivos Cisco Series 2000, 2100, 4100, 4400 para
y por último se generan mapas Cisco WCS, con Administrados Wireless LAN Controllers
jerarquías y diseños de redes pudiendo ser fácilmente Base de Datos Integrado con SQL
exportados e importados entre uno o más servidores
de Cisco WCS.
• Seguridad Centralizada y protección de red: Integra CONCLUSIONES
alertas de seguridad, alarmas, sistema de prevención La funcionalidad de las redes WLAN tradicionales con
de intrusiones inalámbricas adaptativa ( WIPS ) en AP´s autónomos están siendo desplazadas por los WLC y los
una única plataforma unificada, de un sistema LAP´s que trabajan de manera centralizada bajo la
centralizado. Dispone de alarmas automatizadas, arquitectura UWN que permite escalabilidad y flexibilidad en
permitiendo respuestas rápidas para mitigar los la red.
riesgos, para esto utiliza múltiples identificadores de Esta arquitectura de res inalámbrica centralizada con
servicios (SSID únicos) con seguridad dispositivos controladores WLC que se encarga de controlar
personalizables y parámetros de aplicación, además los LAP (Access Point ligeros) podemos hacer una analogía al
gestión de la protección del marco (MFP) controlada sistema de red celular donde las Centrales controladoras de
por la autentificación de 802,11; punto de acceso con base se asemejan a los WLC y las radio bases RBS a los LAP.
802.1X valida todas las credenciales de punto de En el sistema de red celular las RBS son solo la interfaz
acceso. Toda esta seguridad de la red se puede entre la red celular y el usuario dejando todo el control a las
mejorar y los costos de energía se puede reducir centrales controladoras de radio base y a la central celular, la
tendencia debería ser esta en el caso de WLCs y LPPs, es decir Cotopaxi y se encuentra cursando una Maestría de Redes de Comunicación en
la Pontificia Universidad Católica del Ecuador.
que los LAPs solo sean las interfaces con el usuario.
En base al incremento de las necesidades de acceso a las
redes inalámbricas, se debe preveer la necesidad de Aldrin I. Flores, nació en Ibarra- Ecuador. Realizó sus
estudios de Ingeniería en la Escuela Politécnica Nacional
implementar un sistema integral de gestión centralizado.
(Quito- Ecuador) donde obtuvo el título de Ingeniero en
Cisco WCS es la plataforma de gestión ideal para la gestión Electrónica y Telecomunicaciones. Se desempeña como
integral del ciclo de vida de 802.11n y 802.11a/b/g de clase profesor a tiempo parcial en la Universidad Central del
empresarial de interiores y redes inalámbricas al aire libre. Ecuador desde el año 2002.

REFERENCES Author’s
[1] Disponible en: Photo
http://www.cisco.com/en/US/products/ps6305/index.html
[2] Matthew s. Gast, Redes Wireless 802.11 Configuración y
Administración de redes Inalámbricas Madrid, O´Reilly.
[3] Disponible en:
http://www.cisco.com/en/US/products/hw/wireless/index.html
[4] Disponible en:
http://www.cisco.com/en/US/prod/collateral/wireless/ps5678/ps6521/pro
duct_at_a_glance0900aecd805df476.pdf
[5] Disponible en:
http://bibdigital.epn.edu.ec/bitstream/15000/6379/1/CD-4897.pdf
[6] Disponible en:
http://www.slashdocs.com/nnzxxk/the-benefits-of-centralization-in-
wireless-lans-via-the-cisco-wlc.html
[7] Disponible en:
http://www.scribd.com/doc/83891768/WLC-Guide
[8] Disponible en:
http://free.article2.net/download/6525
[9] Disponible en:
http://free.article2.net/download/5750
[10] Disponible en:
http://free.article2.net/download/5756

BIOGRAPHIES

Javier B. Cabrera, nació en Azogues-Ecuador el 14 de


agosto de 1981. Realizó sus estudios secundarios en el
Colegio Militar “Abdón Calderón”. En el año 2008
obtuvo el título de Ingeniero Electrónico en la
Universidad Politécnica Salesiana, Matriz Cuenca. En el
año 2011 obtuvo el certificado de Diplomado en
metodologías de la Investigación de la Universidad
Nacional Autónoma de México. Ha realizado varios
cursos especializados dentro del país. Se especializa en redes de Fibra Óptica,
ha participado en la ejecución de diversos proyectos de esta naturaleza a nivel
local y regional. En la actualidad trabaja en la Universidad Católica de
Cuenca, como catedrático, se encuentra cursando una maestría en Redes de
Comunicaciones en la Pontificia Universidad Católica del Ecuador, en la
ciudad de Quito y una maestría en Dirección, Planificación y Gestión de
Proyectos en la Universidad Miguel de Cervantes de España.

Carlos M. León, nació en la ciudad de Cañar


provincia del Cañar el 17 de septiembre de 1981,
realizo sus estudios Universitarios en la Escuela
Superior Politécnica De Chimborazo "ESPOCH", en el
año 2006 obtuvo el título Ingeniero de Sistemas, En el
año 2010 obtuvo el título de Diplomado en Docencia
Universitaria en la Universidad Del Azuay, ha
realizado varios cursos de especialización en diferentes Universidades del
país, en la actualidad trabaja de Docente en la Universidad Católica de
Cuenca, sede Cañar y se encuentra cursando una Maestría de Redes de
Comunicación en la Pontificia Universidad Católica del Ecuador.

Diego X. Burbano, nació en la ciudad de Ibarra el 14


de Julio de 1980, realizo sus estudios Universitarios en
la Universidad Técnica del Norte, en el año 2005
obtuvo el título Ingeniero de Sistemas, trabaja como
Director Informático de la Universidad Técnica de

S-ar putea să vă placă și