Обновление UniFi Network Application 8.1.113 - это комплексный пакет, который добавляет поддержку нескольких расширенных сетевых функций, таких как Network Viewer, NAT Pooling, L3 Network Isolation (ACL), Device Isolation (ACL), OSPF Dynamic Routing, а также значительные улучшения в работе с топологией. Эти усовершенствования направлены на упрощение управления сетью, предлагая надежные инструменты для оптимизации и безопасности сети.
Что нового в версии 8.1.113
В версии 8.1.113 добавлено несколько новых функций в сетевое приложение UniFi, каждая из которых направлена на предоставление сетевым администраторам больше инструментов и возможностей для комплексного управления сетью. Эти функции позволяют получить более детальный обзор сети, усилить меры безопасности, улучшить визуализацию топологии сети и более эффективные протоколы маршрутизации.
Средство просмотра сети - это особая функция этого обновления, которая предлагает подробный, унифицированный обзор всей сетевой инфраструктуры. Этот инструмент позволяет сетевым администраторам видеть все компоненты сети, включая WiFi, виртуальные сети, интернет-соединения, VPN и многое другое, в одном месте. Например, если администратору нужно устранить проблему с соединением, Network Viewer может быстро определить, где именно возникла проблема - на конкретном устройстве, сегменте сети или внешнем подключении.
Основные функции и преимущества Network Viewer:
NAT Pooling в UniFi Network Application версии 8.1.113 представляет собой важную инновацию для управления интернет-трафиком в масштабах организации. Благодаря этой функции, сетевые администраторы получают значительно более гибкие инструменты для оптимизации исходящего трафика, уменьшения заторов и повышения общей производительности сети.
Основные характеристики NAT Pooling:
Шаги реализации NAT Pooling:
Изоляция сети 3-го уровня (L3 Network Isolation) и изоляция устройств (Device Isolation) в UniFi Network Application версии 8.1.113 реализуются с помощью списков контроля доступа (ACL). ACLs позволяют администраторам сети детально управлять доступом к сетевым ресурсам, обеспечивая высокий уровень безопасности и гибкость в конфигурации сетевых политик.
Изоляция сети 3-го уровня (L3 Network Isolation)
L3 Network Isolation использует ACL для автоматической блокады всего трафика между различными IP-субсетями, тем самым предотвращая возможность несанкционированного доступа между сегментами сети. Например, если в организации есть две подсети: одна для корпоративных пользователей и другая для гостевого доступа к Интернету, L3 Network Isolation гарантирует, что трафик между этими подсетями не пересекается, даже если они физически подключены к одному и тому же коммутатору или маршрутизатору.
Изоляция устройств (Device Isolation)
Device Isolation использует ACL на уровне коммутаторов для блокировки коммуникации между отдельными устройствами внутри одной и той же сети. Это особенно полезно в случаях, когда необходимо изолировать уязвимые или критически важные системы от других устройств в сети, даже если они находятся в одной подсети. Например, платежные терминалы или серверы с конфиденциальной информацией могут быть изолированы, обеспечивая дополнительный уровень безопасности.
Реализация с помощью ACL
ACLs позволяют администраторам определять правила, которые детально контролируют, какие типы трафика разрешены или запрещены проходить через сеть. Для каждой из этих функций, ACLs настраиваются для спецификации разрешенных соединений:
Применение ACL для изоляции сети и устройств является мощным инструментом для повышения безопасности сети. Оно позволяет администраторам гибко управлять доступом к ресурсам и защищать критически важные данные от потенциальных угроз, обеспечивая при этом необходимый уровень изоляции и контроля над сетевым трафиком.
Топология сети в UniFi Network Application играет ключевую роль в определении и управлении сетевыми ресурсами. Она дает возможность администраторам визуализировать, как именно каждое устройство подключено к сети, и обеспечивает интуитивно понятную карту для устранения неисправностей и оптимизации сетевых потоков. Вот некоторые особенности улучшенной топологии:
Применение этих усовершенствований в сетевой среде может значительно упростить управление сетью и ее мониторинг. Например, в случае с приведенной топологией, администратор имеет возможность быстро идентифицировать, что устройство, как "Apple TV" или "PlayStation 5", подключены непосредственно к коммутатору "USW-16-PoE", а затем анализировать качество их соединений, используя процентные значения качества сигнала рядом с каждым устройством.
OSPF является одним из ключевых протоколов внутренней маршрутизации, использующим состояние соединений для определения кратчайшего пути между узлами в IP-сети. Основные аспекты динамической маршрутизации OSPF, которые можно настроить в UniFi Network Application:
В контексте данного интерфейса, сетевой администратор может настраивать различные аспекты OSPF для каждой виртуальной сети:
Эти настройки позволяют сетевым администраторам детально управлять маршрутизацией, обеспечивая оптимальный проход трафика в масштабируемых и сложных сетях. Применение OSPF может существенно повысить эффективность сети, путем автоматического выбора наилучшего пути для данных на основе текущего состояния сети, что является особенно важным для динамически изменяющихся сетевых условий.
Использование OSPF является важным в контексте VPN. Если вы настраиваете Site-to-Site VPN вместе с OSPF, есть рекомендация использовать Site Magic для лучшей интеграции и упрощения конфигурации. Управление маршрутами VPN с помощью OSPF может значительно улучшить производительность и надежность VPN-соединений.
Важным аспектом настройки OSPF является выбор между распространением статических и подключенных маршрутов. Распространение статических маршрутов (Redistribute Static Routes) включает маршруты, определенные вручную, в OSPF, тогда как распространение подключенных маршрутов (Redistribute Connected Routes) включает сети, к которым напрямую подключен маршрутизатор. С этими настройками можно очень точно контролировать, какие маршруты анонсируются в OSPF, что позволяет тонко настраивать поведение маршрутизации в зависимости от ваших потребностей.
Основные характеристики InnerSpace:
Реализация InnerSpace:
При внедрении InnerSpace в организации, такие как больницы или учебные заведения, где важно иметь надежный WiFi, администраторы могут:
InnerSpace от UniFi представляет инновационный подход к управлению WiFi-инфраструктурой, обеспечивая высокий уровень сервиса для пользователей и оптимизацию ресурсов для администраторов. Это интуитивный инструмент, делающий процесс планирования WiFi-сети более точным и менее трудоемким, позволяя организациям достигать оптимального покрытия и качества беспроводной связи.
Новая система вкладок на боковой панели позволяет пользователям мгновенно перейти к недавно посещенным секциям, что значительно ускоряет процесс работы с программой. Эта функция выходит на передний план, когда:
Универсальность настроек сети расширилась, обеспечивая лучшую интеграцию функций, таких как "Разрешить доступ к Интернету" и "Изолировать сеть". Эти опции могут быть легко активированы непосредственно из сетевых настроек, что делает процесс конфигурации более простым и менее подверженным ошибкам. Это особенно полезно для:
Нововведения в системе правил брандмауэра позволяют пользователям получить более детальный контроль над трафиком в сети. Теперь правила содержат дополнительные столбцы, которые улучшают визуализацию и позволяют пользователям лучше понимать, как правила применяются к сетевому трафику. Это значительно упрощает настройку сетевых политик безопасности, поскольку пользователи могут более точно определить, какие типы трафика разрешены или блокируются в сети.
Обновление также объединило правила трафика и правила брандмауэра в один раздел, с опциями "Простые" и "Расширенные". Этот подход способствует лучшему пониманию взаимосвязи между управлением трафиком и мерами безопасности, поскольку пользователи могут легче настроить правила в зависимости от своих потребностей в безопасности и управлении трафиком.
Что касается поддержки IPv6, обновление UniFi Network Application 8.1.113 делает шаг вперед в реализации этой современной интернет-протокольной версии. Внесенные изменения позволяют пользователям легче интегрировать IPv6 в свои сети, благодаря следующим усовершенствованиям:
Эти улучшения поддержки IPv6 не только способствуют более легкому переходу на более современную интернет-адресацию, но и обеспечивают более устойчивую и гибкую сетевую инфраструктуру для пользователей UniFi. Учитывая растущий дефицит IPv4 адресов и необходимость в использовании более эффективных и безопасных сетевых технологий, эти обновления играют ключевую роль в повышении качества сетевого сервиса UniFi.
Обновление конфигурации VPN в UniFi Network Application 8.1.113 предлагает несколько ключевых улучшений:
Изменения в настройках WiFi имеют целью улучшить поддержку и использование новейших технологий WiFi, а именно:
Обновление UniFi Network Application 8.1.113 является значительным шагом вперед в управлении сетью, предлагая широкий спектр новых функций, усовершенствований и исправлений, предназначенных для повышения эффективности, безопасности и производительности сетей. Следуя рекомендованным практикам обновления и оставаясь в курсе известных проблем, сетевые администраторы могут полностью использовать потенциал этого обновления для оптимизации работы сети.