L’accès Internet WiFi est un facteur clé pour la plupart des marchés verticaux. Que ce soit pour l’éducation ou l’hospitality, il est étroitement lié à la satisfaction des clients et des étudiants. Cependant, le défi reste le même : vous souhaitez maîtriser les accès à votre réseau WiFi ! Imaginez que tout le monde se connecte à un réseau WiFi ouvert, utilisant ainsi toute la bande passante ?. C’est là que la solution Hotspot UAG entre en jeu. Découvrez toutes les options que les Hotspot Zyxel peuvent offrir pour administrer votre réseau WiFi et offrir un service de qualité à vos utilisateurs.
Présenté par Charles GEISMAR, Chef de produit Sécurité Zyxel France
3. 3
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Qu’est-ce qu’une solution hotspot ?
‒ Pourquoi le WiFi est-il si important ?
‒ Le rôle et l’l’importance du réseau WiFi
‒ Le rôle et l’l’importance de la passerelle Réseau
‒ Le rôle et l’l’importance de la connexion Internet
4. 4
Qu’est-ce qu’une solution hotspot ?
HÔTEL
INTERNET
1
2
3
4
Un client
… et ses terminaux
Des points
d’accès WiFi
Des switchs
Une passerelle
réseau
Une solution de
stockage des logs
Des services…
5. 5
Pourquoi le WiFi est-il si important ?
INTERNET
HÔTEL
Un client
Quelle est l’importance
du service WiFi dans le
choix d’un hôtel
6. 6
Pourquoi le WiFi est-il si important ?
Quelle que soit la clientèle, professionnelle ou tourisme, le WiFi est
le 1er critère dans le choix d’un hôtel.
Il est donc primordial d’offrir à ses clients un service de qualité, à la fois pour attirer une nouvelle
clientèle et pour la fidéliser.
7. 7
Le rôle et l’importance du réseau WiFi
HÔTEL
INTERNET
Des services…
Un client
… et ses terminaux
Le réseau
WiFi
Le réseau WiFi doit garantir
‒ à tous les utilisateurs de
pouvoir se connecter
‒ à chaque utilisateur une
bonne expérience
8. 8
Le rôle et l’importance de la passerelle réseau
HÔTEL
INTERNET
Un client
… et ses terminaux
Des services…
La passerelle
réseau
La passerelle réseau doit garantir
‒ Que les ressources réseau sont
correctement partagées entre
tous les utilisateurs
‒ Que les flux sont contrôlés et
sécurisés
‒ Que les utilisateurs sont
autorisés à accéder à Internet
9. 9
Le rôle et l’importance de la connexion Internet
HÔTEL
Un client
… et ses terminaux
INTERNET
Des services…
La connexion
Internet
La connexion Internet doit garantir
‒ Que les services sont
correctement gérés
‒ Que les données de
navigation sont enregistrées
10. 10
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Quota et bande passante
‒ Accès aux ressources
‒ Plusieurs populations pour une même installation
‒ Switch et points d’accès, des solutions pour distinguer les utilisateurs
‒ Contrôlez et monétisez l’accès des clients à Internet
‒ Hotspot Management pour ZyWALL et USG
‒ Les passerelles hotspot USG et ZyWALL
11. 11
Quota et bande passante
Limiter le débit des comptes gratuits pour pousser les utilisateurs à payer
pour un service Premium
Prioriser les flux métiers des collaborateurs afin de garantir l’activité
Différenciez les populations d’utilisateurs pour optimiser
la bande passante et gérer l’accès aux ressources
réseau.
Limiter la durée d’un compte à la quantité de
données chargées en upload et en download
12. 12
Accès aux ressources
Interdire les applications P2P à tous les utilisateurs du
réseau Invité
Autoriser l’accès à Facebook uniquement aux utilisateurs
ayant payé un accès Premium
Priorisez les flux et gérez les ressources pour garantir les
besoins métiers et optimiser l’expérience des clients
Autoriser l’accès aux imprimantes aux seuls
collaborateurs
13. 13
Plusieurs populations pour une même installation
Points de vente
LAN Interne
LAN Clients
Utilisation de la même
infrastructure pour gérer
plusieurs populations
différentes
Il est nécessaire de mettre
en œuvre des techniques
pour partager les
ressources
14. 14
Switch et points d’accès, des solutions pour distinguer les utilisateurs
Différenciez les utilisateurs en fonction du SSID auquel ils
se sont connectés
Masquez les SSID internes pour limiter les risques de
piratage et ne pas polluer la liste des réseaux ouverts
Associez les utilisateurs internes et les clients
dans des VLAN différents
Utilisez le Layer 2 isolation pour ne pas risquer
que des utilisateurs se « voient » dans le réseau
15. 15
Contrôlez et monétisez l’accès des clients à Internet
H
Charte d’Utilisation Portail Captif
Différents modes de connexion
Charte d’Utilisation
Portail Captif, standard ou personnalisé
Edition et transmission des
éléments de connexion
Interface Web
Imprimante de tickets
Réseaux sociaux
SMS
16. 16
Hotspot Management pour ZyWALL et USG
Hotspot
Sécurité
Contrôleur WiFi
Intégration des fonctionnalités
Hotspot dans les gammes ZyWALL
et USG
Solution “One Box” pour la Sécurité, le Hotspot et le Contrôle
WiFi
Une gamme complète pour toutes les tailles de structures
17. 17
Les passerelles hotspot USG et ZyWALL
USG310 / ZyWALL 310
De 500 à 800 équipements
simultanés
USG1100 / ZyWALL 1100
De 800 à 1500 équipements
simultanés
USG1900
De 1500 à 2000 équipements
simultanés
USG2200-VPN
De 2000 à 4000 équipements
simultanés
USG110 / ZyWALL 110
USG210
De 200 à 300 équipements
simultanés
Les licences hotspot pour la gamme USG – ZyWALL
ZY-ICZWUSGAHM1 Licence Hotspot Management 1 an pour ZyWALL et USG110 et 210
ZY-ICZWUSGAHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG110 ET 210
ZY-ICZWUSGHM1 Licence Hotspot Management 1 an pour ZyWALL et USG310 à 1900
ZY-ICZWUSGHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG310 à 1900
ZY-ICZWUSGCD100 Licence Extension 100 équipements simultanés supplémentaires pour ZyWALL et USG 110 à 1900
ZY-ICZWUSGCD300 Licence Extension 300 équipements simultanés supplémentaires pour ZyWALL et USG 310 à 1900
18. 18
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Plusieurs types de bornes WiFi pour plusieurs usages
‒ Le rôle du contrôleur
‒ La gamme de points d’accès contrôlables Zyxel
‒ Managez vos points d’accès Zyxel avec la gamme de sécurité
19. 19
Plusieurs types de bornes WiFi pour plusieurs usages
Bornes hospitality plates intégrées dans les cloisons des chambres
Bornes faible et moyenne densité
Bornes haute densité
Bornes d’extérieur résistantes à l’humidité
Dans un hôtel, un restaurant
ou tout type de lieu
proposant un hotspot, de
nombreux points d’accès
peuvent être installés. Un
Contrôleur WiFi permet de
gérer de manière
centralisée l’ensemble de
ces équipements.
20. 20
Le rôle du contrôleur
Détection d’une
défaillance d’un AP et
augmentation
automatique de la
puissance des AP
voisins pour assurer la
couverture.
AP Auto
Healing
Priorisation des cartes
radios en 5GHz pour les
clients bi-bande pour
alléger le trafic en
2,4GHz.
Isolation Layer 2 pour
que les clients
connectés au même AP
ne puissant pas se voir.
Isolation
Client
Client Band
Steering
Gestion automatique des
canaux pour limiter les
interférences.
Intelligent Dynamic
Chanel Selection
Répartition intelligente
des utilisateurs sur le
réseau d’AP et
fonctionnalité
Smartclassroom.
Load-
Balancing
WPA2-Enterprise et
authentification 802.1X,
EAP (802.11w) et
intégration de
fonctionnalités firewall.
Sécurité
Création de règles pour
gérer les connexions et
déconnexions des
clients en fonction de la
qualité de la connexion.
Programmation de script
pour adapter la
configuration des AP à
l’environnement.
Gestion du
signal Client
Scheduling
21. 21
La gamme de points d’accès contrôlables Zyxel
NWA5120
• Contrôlés (NXC, USG,
UAG) ou standalone
WAC6100
• Contrôlés (NXC, USG,
UAG) ou standalone
• AP double radio,
rayonnement optimise,
802.11ac 3x3
• Ultra fine (32mm
d’épaisseur)
WAC6500
• Contrôlés (NXC, USG, UAG)
ou standalone
• 802.11ac
• Mode Bridge & Tunnel
• Antennes Smart 2x2 & 3x3
Smart
• 802.11ac avec antennes
externes
Rapport qualité/prix Haute performance Antennes Smart
22. 22
Managez vos points d’accès Zyxel avec la gamme de sécurité
Performance Series (40-60)
‒ Management de 2 AP inclus
‒ Management jusqu’à 18 AP
Advanced Series (110-310)
‒ Management de 2 AP inclus
‒ Management jusqu’à 34 AP
Extreme Series (1100-1900)
‒ Management de 2 AP inclus
‒ Management jusqu’à 66 AP
Les licences pour contrôler des AP supplémentaires
ZY-ICZWUSGUAG2AP Licence management de 2 AP WiFi supplémentaires pour USG, ZyWALL et UAG
ZY-ICZWUSGUAG4AP Licence management de 4 AP WiFi supplémentaires pour USG, ZyWALL et UAG
ZY-ICZWUSGUAG8AP Licence management de 8 AP WiFi supplémentaires pour USG, ZyWALL et UAG
23. 23
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Analysez et sécurisez le trafic grâce aux services UTM
‒ Solution Haute Disponibilité
‒ Sécurisation Bout-en-Bout avec une solution Multi-WAN
‒ Conservation des logs
‒ USG et ZyWALL, la gamme Sécurité Zyxel
24. 24
Analysez et sécurisez le trafic grâce aux services UTM
Anti-Virus
Identifie et bloque les
virus cherchant à
pénétrer le réseau
Analyse et bloque les
SPAM
Anti-Spam Content Filtering IDP App. Intelligence
Analyse le flux web et
bloque les catégories
souhaitées
Identifie et bloque les
intrusions
Analyse et bloque les
catégories souhaitées
En ouvrant votre réseau à une population d’utilisateurs que vous
ne connaissez pas, vous vous exposez à l’accueil de personnes
malveillantes dans votre infrastructure.
Le BYOD (Bring Your Own Device) accentue le risque d’attaques
virales.
Il est primordial de sécuriser le réseau avec des services UTM.
25. 25
Solution Haute Disponibilité
INTERNET
LAN
Lien dédié
La connexion Internet est devenue critique pour n’importe
quelle entreprise, qui souvent ne peut plus travailler dès
lors qu’elle n’y a plus accès (plus de mail, de téléphonie,
de réception/envoi de commandes, …)
Pour une solution Hotspot c’est d’autant plus critique que
c’est la clientèle qui sera également impactée.
Il est donc nécessaire de sécuriser le cœur de réseau
avec une solution Haute Disponibilité.
Le lien dédié Heartbeat permet d’échanger en
permanence les données et les sessions afin
de passer de l’équipement Actif à
l’équipement Passif en toute transparence
pour les utilisateurs
26. 26
Sécurisation Bout-en-Bout avec une solution Multi-WAN
Garantissez le transit des flux ToIP en exploitant le multi-WAN
WAN LAN
WAN 1
VOIX
WAN 2
DATA
Les passerelles réseau proposent en
général plusieurs interfaces WAN
pour raccorder plusieurs liens
opérateurs
Configurée en Répartition de Charge
ou en Secours, un solution Multi-WAN
garantit un fonctionnement au pire
dégradé en cas d’indisponibilité
d’un des liens Internet
27. 27
Conservation des logs
Protocole utilisé
Adresses MAC des utilisateurs
Horodatage des utilisations
Adresse IP des sites consultés
Conservation pendant 1 an des données obligatoires
L’ensemble des données sont
extraites en format Syslog, et
envoyées sur une solution de
stockage de type NAS.
28. 28
L’offre de passerelles Zyxel
De 1 à plus de 500 utilisateurs, Zyxel propose des passerelles
pour toutes les tailles de sites
29. 29
Gamme passerelles UTM USG
Performance Series
USG60W
USG60
USG40W
USG40
Advanced
Series
USG310
USG210
USG110
Entry Series
USG20W-VPN
USG20-VPN
Extreme Series
USG1900
USG1100
PMETPE – Site distant
31. 31
Suivez-nous sur les réseaux sociaux
Twitter
@Zyxelfr
LinkedIn
www.linkedin.com/company/Zyxel-france
Slideshare
fr.slideshare.net/Zyxel_France
YouTube
Zyxel France
Et sur le site www.zyxel.fr