Академический Документы
Профессиональный Документы
Культура Документы
As Redes Wireless so uma realidade na vida dos usurios com recursos em Tecnologia da Informao. O sistema de gerenciamento a ser implementado na UNIRIO visar disponibilizar uma estrutura capaz de prover os mecanismos necessrios para utilizao segura de redes wireless. Atravs do sistema ser possvel habilitar o uso de criptografia dos canais de comunicao, bem como autorizar o uso da rede baseado em credenciais. Uma vez constitudo, o sistema minimizar a possibilidade de exposio de dados confidenciais, permitindo o controle de utilizao e o gerenciamento centralizado de toda a estrutura.
1. Introduo
Impulsionados pela necessidade de mobilidade e facilidade de uso, alguns usurios da rede da UNIRIO tem instalado pontos de acesso wireless de forma disseminada, no controlada e principalmente insegura. Estas instalaes, na maioria das vezes, no so comunicadas equipe de suporte em redes do CPD, expem a ataques e usos indevidos. Baseado nesta necessidade, o Centro de Processamento de Dados da UNIRIO realizou o estudo para implantao de uma infra-estrutura de controle e superviso de redes wireless que disponibilizar comunidade acadmica os benefcios de autenticao centralizada e uso de criptografia, sem abdicar da facilidade de utilizao. Neste trabalho, apresentaremos o projeto Gerenciamento de Redes Wireless da UNIRIO que especifica estudos necessrios, ferramentas utilizadas, bem como a forma como sero instalados os servios que ir compor a soluo. A seguir, apresentaremos os problemas que motivaram o estudo e a execuo do projeto Gerenciamento de Redes Wireless na UNIRIO. Em seguida sero apresentadas as solues comerciais que possibilitam o controle centralizado de redes wireless. Seguiremos apresentando a soluo a ser adotada pela UNIRIO. Por fim, a soluo completa com detalhes sobre a implementao, problemas enfrentados e consideraes finais a respeito do sistema.
2. Motivao
Alguns usurios rede da UNIRIO vm instalando, Access Points e roteadores wireless, o uso indiscriminado destes equipamentos ocasiona a perda total de controle e de superviso da rede bem como expe de forma desnecessria a infra-estrutura de rede aos mais diversos vetores de ataque possveis. Dentre estes, podemos destacar a proliferao de vrus e o uso de softwares P2P por conta de usurios desconhecidos e portanto extrema dificuldade em controlar tais acessos por parte da equipe de segurana, dificultando a identificao de tais usurios. Muitas vezes os prprios usurios de redes wireless desconhecem os riscos aos quais esto expostos ao usar as redes sem criptografia, mesmo quando necessrio trafegar dados confidenciais o que ir ocorrer de forma insegura. O uso de roteadores wireless com NAT piora ainda mais o problema, pois mascara o uso da rede, apresentando aos servios de superviso da rede apenas o IP do roteador quando na realidade diversas estaes se utilizam deste IP para acessar a rede. Quando uma destas estaes encontra-se infectada ou apresenta trfego suspeito ou indevido, torna-se impossvel descobrir, de forma imediata, o causador do problema.
Outro fator determinante para a criao deste projeto a necessidade de configurao individual dos mecanismos de proteo dos Access Points, em todas as situaes em que se deseja configurar ao menos uma forma bsica de segurana. O gerenciamento de chaves compartilhadas para o uso de WPA-PSK torna-se invivel e no escalvel para solues com mdia ou grande densidade de pontos de acesso. As seguintes demandas foram definidas para este projeto: necessidade de criao de uma infra-estrutura de autenticao que possusse a capacidade de se integrar com o servio de diretrios da Universidade; prover um mecanismo que possibilitasse o acesso de usurios visitantes de forma facilitada, porm, com certo nvel de controle; e por fim, que o sistema possusse a capacidade de habilitar, de forma eventual, o uso da rede wireless para eventos, utilizando para isto tickets com validade pr-determinada.
3. Soluo UNIRIO
O uso desta soluo de gerenciamento de redes wireless, complementa a infraestrutura de rede sem fio obtida com o Projeto dos laboratrios do Reuni. Os problemas descritos acima sero resolvidos, facilitando inclusive a distribuio de Access Points para todos os Campi ao utilizar o conceito de Controlador Wireless ( a ser adquirido Projeto dos laboratrios do Reuni) onde este equipamento central controla todos os Access Points. Estes Access Points no possuem quase nenhuma inteligncia, contendo apenas o transmissor/receptor de RF e um software que faz VPN para o controlador central. O controlador por sua vez faz todo o papel de superviso de intensidades de sinal, atribuio de SSIDs, autenticao, autorizao e contabilizao de usurios. Existiro duas formas de acesso possveis no sistema: a primeira forma permitir o acesso de usurios wireless rede de dados da UNIRIO de forma transparente e integrada, permitindo o acesso e o compartilhamento de arquivos, impressoras, dentre outros; a segunda forma prover o acesso atravs de uma rede paralela, destinada aos usurios visitantes e que no tem necessidade de uma maior integrao com a rede da UNIRIO.
4. Rede de Unidade
Esta modalidade de rede wireless integra as estaes na rede local de cada Unidade da UNIRIO, tornando-a equivalente a um computador, conectado rede cabeada. O controle efetuado por um Controlador Wireless que utilizado na autenticao, autorizao e contabilizao de usurios.. O servidor est integrado com o servio de diretrios da Universidade, permitindo, portanto, a utilizao dos nmeros de identificao de alunos, professores e funcionrios. ......... A configurao dos Access Points nesta estrutura feita utilizando-se autenticao WPA/WPA2 Enterprise com IEEE802.1x, possibilitando o maior nvel de segurana possvel at o momento.
01 unidade de um controlador de Access Point, cuja referncia tcnica o Wireless LAN Controller WX2200, modelo 3CRWX220095A 01 unidade de um software de controle de Access Points que se integre com o controlador acima, cuja referncia tcnica o Wireless LAN Switch Manager for up to 10 WXs, modelo 3CWXM10A 06 unidades de equipamentos de Access Points que se integre com o controlador acima, cuja referncia tcnica o Wireless LAN Switch Managed Access Point AP3750, modelo 3CRWX375075A 02 unidades de equipamentos Transceivers de fibra tica para ethernet que se integre com o controlador acima, cuja referncia tcnica o Transceiver 1000BASE-T SFP, modelo 3CSFP93
06 unidades de switches que permitam a construo de VLANs e energia para os Access Points, cuja referncia tcnica o Switch 4500 PWR 26-Port, modelo 3CR17571-91
Abaixo as informaes detalhadas dos equipamentos com seus locais e quantidades a serem adquiridos neste projeto:
Estimativa de custos:
Estimativas de custo para o Projeto Qtde Descrio do item 65 Acess Point 16 Switch Licenas de gerenciamento para os Acess 03 Point 01 Servios de instalao Custo total Custo unitrio R$ 2.700,00 R$ 7.700,00 R$ 7.700,00 R$ 25.000,00 Custo do item R$ 175.500,00 R$ 123.200,00 R$ 23.100,00 R$ 25.000,00 R$ 346.800,00
Equipe do projeto
Nome Ademir Dias Lima Alice Albuquerque Arajo Marlene Fernandes Paiva Oyhama Hora de Menezes Roberto Gerpe Arman Mendes Barros Luiz Sergio Santos Lemos Funo Diretor Tcnica em Tecnologia da Informao Aux. Tec. Processamento de Dados Analista em Tecnologia da Informao Analista de Sistema em Rede Analista de Sistema em Rede
Servios e ativos de Rede a serem adquiridos por prdio Prdio da Reitoria (Trreo)
Localizao: Trreo; Servios a serem executados: Instalao de 02 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender a sala dos conselhos e proximidades. Instalao de 01 Switch 24 portas 10/100 e 2 F.O com Power over Ethernet 3CR17571-91 Switch 4500 para alimentao eltrica e gerenciamento dos Access Point instalados no Prdio da Reitoria.
Localizao: 6 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o 6 andar
Localizao: sub-solo Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do sub-solo.
Prdio do CCH
Localizao: 4 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 4 andar.
Prdio do CCH
Localizao: 3 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 3 andar.
Prdio do CCH
Localizao: 2 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 2 andar.
Prdio do CCH
Localizao: trreo Instalao de 01 Switch 24 portas 10/100 e 2 F.O com Power over Ethernet3CR17571-91 Switch 4500 para alimentao eltrica e gerenciamento dos Access Point instalados no 4 andar. Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o auditrio Paulo Freire. Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o trreo.
Prdio do CCH
Localizao: sub-solo Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do sub-solo
Prdio do CCET
Localizao: 4 andar Instalao de 02 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 4 andar.
Prdio do CCET
Localizao: 3 andar Instalao de 02 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 3 andar.
Prdio do CCET
Localizao: 2 andar Instalao de 02 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 2 andar.
Prdio do CCET
Localizao: trreo Instalao de 01 Switch 24 portas 10/100 e 2 F.O com Power over Ethernet3CR17571-91 Switch 4500 para alimentao eltrica e gerenciamento dos Access Point instalados no 4 andar. Instalao de 02 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o auditrio Paulo Freire.
Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o Auditrio. Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender o Centro Cultural.
Prdio IVL
Localizao: trreo Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do trreo. Instalao de 01 Switch 24 portas 10/100 e 2 F.O com Power over Ethernet3CR17571-91 Switch 4500 para alimentao eltrica e gerenciamento dos Access Point instalados na Prtica Jurdica.
Prdio IVL
Localizao: 2 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 2 andar.
Prdio IVL
Localizao: 3 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 3 andar.
Prdio IVL
Localizao: 4 andar Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do 4 andar.
Prdio Neepa
Localizao: trreo Instalao de 01 Acess Point Wireless Lan Switch Managed AP3750 3CRWX375075A para atender as salas do trreo. Instalao de 01 Switch 24 portas 10/100 e 2 F.O com Power over Ethernet3CR17571-91 Switch 4500 para alimentao eltrica e gerenciamento dos Access Point instalados no trreo.
Portas: Auto-sensing dual, PoE 802.3af-compatvel com a porta Ethernet 10/100 RJ-45 Interfaces de mdia: RJ-45, 802.11a, 802.11b, 802.11g Freqncia de banda: 5 GHz (802.11a); 2,4 GHz (802.11b/g) Canais de operao: Configurao automtica e manual atendendo as exigncias do pas Alcance de funcionamento de at 50 metros (164 ps) para transmisso e recepo (802.11a); at 100 metros (328 ps) para transmisso e recepo (802.11b/g) Consumo de Energia: 10W (modo 11a); 10W (modo 11g); 12,95W das portas PoE (modos 11 a+b/g ambos em modo TX simultaneamente) Segurana: criptografia WEP 40/64 e 104/128-bit, criptografia AES 64/128-bit TKIP WPA e WPA2 (802.11i/RSN); suporte a broadcast mltiplo de SSID no MAP; login de rede baseado no padro IEEE 802.1X; autenticao RADIUS IEEE 802.11i ou 802.1X; suporte a ACL e VLAN no switch WLAN Manuais e softwares em portuges Garantia de 01 ano no mnimo do fabricante. atribui portas do switch para a VLAN de Voz, permitindo uma configurao e priorizao de trfego VoIP automatizada. Switching agregado com capacidade de at 8,8 Gbps. Gerenciamento de Banda e Priorizao de oito filas de priorizao por porta para permitir Classe de Servio 802.1p
e Qualidade de Servio (Cos/QoS). Power over Ethernet (PoE): Oferecer alimentao em linha para os dispositivos conectados atravs do padro industrial 802.3af Power over Ethernet (PoE) Fonte de alimentao interna com potencia de 300 Watts, dinamicamente alocados para as portas PoE. porta Gigabit com opo de escolha entre mdia de cobre ou fibra 1000Base-T (via RJ45) ou 1000Base-X (atravs de mdulos opcionais "SFP" - Small Form Factor Pluggable transceiver opcionais). Roteamento dinmico RIP (Routing Information Protocol) Softwares e Manuais em mdias em portugues Garantia de 01 ano on-site do fabricante Switch com Power Over Ethernet Quantidade: 16 Modelo de referncia: 3CR17571-91 Switch 4500 PWR 26-Port 24 portas 10/100 com Power over Ethernet 02 portas Gigabit com opo de escolha entre mdia de cobre ou fibra 1000Base-T (via RJ45) ou 1000Base-X (atravs de mdulos opcionais "SFP" - Small Form Factor Pluggable transceiver opcionais). switching Camada 2 e roteamento dinmico Camada 3 priorizao de trfego e qualidade de servios. Permitir empilhamento de at oito switches atravs de portas Gigabit Ethernet, permitindo gerenciamento IP nico para o empilhamento inteiro. Controle de acesso redes 802.1X combinado com a autenticao RADIUS ACLs (Active Control Lists) baseadas em portas permitem a utilizao de polticas em todas os pontos de acesso rede atravs do switch. Gerenciamento do switch atravs de autenticao e criptografia do trfego Secure Shell (SSHv2) e a SNMPv3 Voz sobre IP Dinmico: O exclusivo recurso de VLAN para Voz automaticamente detecta a presena de telefones IP e atribui portas do switch para a VLAN de Voz, permitindo uma configurao e priorizao de trfego VoIP automatizada. Switching agregado com capacidade de at 8,8 Gbps. Gerenciamento de Banda e Priorizao de oito filas de priorizao por porta para permitir Classe de Servio 802.1p e Qualidade de Servio (Cos/QoS). Power over Ethernet (PoE): Oferecer alimentao em linha para os dispositivos conectados atravs do padro industrial 802.3af Power over Ethernet (PoE) Fonte de alimentao interna com potencia de 300 Watts, dinamicamente alocados para as portas PoE. porta Gigabit com opo de escolha entre mdia de cobre ou fibra 1000Base-T (via RJ45) ou 1000Base-X (atravs de mdulos opcionais "SFP" - Small Form Factor Pluggable transceiver opcionais). Roteamento dinmico RIP (Routing Information Protocol) Softwares e Manuais em mdias em portugues Garantia de 01 ano on-site do fabricante
Licena de Atualizao Quantidade: 02 A licena de atualizao para aumentar o suporte em incrementos de 24 AcessPoint 3Com Wireless LAN Controller 24 MAP 3CWX4400L24A Instalao dos pontos de rede dos Acess Point
Para a rede de dados, devero ser distribudos cabos UTP, 4 pares, categoria 5e, obedecendo norma EIA/TIA 568A. Para acomodar o cabeamento necessrio para a rede de dados dentro dos prdios, dever ser executada infra-estrutura para a passagem desses cabos por meios de canaletas aparentes, similares s j existentes em cada ambiente, com instalao de caixas de passagem, permitindo acrscimo futuro. No dimensionamento de uma nova infra-estrutura, dever ser considerada uma taxa de ocupao de 40%. Todos os pontos instalados devero ser certificados e fornecidos a documentao de certificao e as plantas com a localizao dos mesmos.