世 界 初 企 業 向 けクラウド 管 理 によるワイヤレスLANシステム 概 要 Meraki のアクセスポイントは 世 界 初 の 企 業 向 けクラウド 管 理 によるワイヤレスLANアクセス ポイントです 企 業 向 けに 設 計 されたア クセスポイントは MIMO ビームフォーミング チャネ ルボンディングによって 必 要 なスループットと 信 頼 性 の 高 いカバレッジを 提 供 する 高 度 な802.11n の 技 術 を 使 用 しています クラウドによる 集 中 管 理 従 来 のオンサイトワイヤレスコントローラのコストと 複 雑 さを 排 除 し Merakiのクラウド 管 理 アーキテクチャは 強 力 で 直 感 的 な 集 中 管 理 を 提 供 します ゼロタッチ アクセスポイント プロビジョニング ネットワーク 全 体 の 可 視 性 と 制 御 クラウドベースのRF 最 適 化 シームレス ファームウェアのアップデート などによりキャンパス 全 体 の 無 線 LANの 展 開 と 分 散 型 マルチサイトのネットワークの 管 理 を 可 能 にします 直 感 的 なブラウザ ベースのユーザー インターフェースは 専 門 スタッフやトレーニングを 必 要 とせず 数 分 間 でワイヤレスLANの 設 定 を 完 了 します ネットワークに 新 しいサイトを 追 加 する 際 には 数 時 間 や 数 日 を 必 要 とせず 数 分 間 で 完 了 します Merakiの デバイ ス セルフ プロビジョ ニング により オンサイトにITエンジニアがいなくても 大 規 模 なキャンパスやマルチサイトへの 展 開 を 可 能 にします 容 易 な 導 入 とスケーラビリティ Merakiのアクセスポイントは マルチサイトへのワイヤレスLANの 展 開 に 革 命 をもたらします Merakiのクラウド 管 理 アーキテクチャは ゼロタッチ 展 開 マルチサイトの 管 理 と 制 御 自 動 化 されたアラートにより マルチサイトへ の 容 易 な 導 入 とセキュアな 集 中 管 理 を 提 供 します Merakiのアクセスポイントは ウェッブ ベースのダッシュボードにより 設 定 及 び 診 断 をリモートから 容 易 に 実 行 します 各 アクセスポイントは Merakiのクラウドを 経 由 し 自 動 的 に 設 定 情 報 をダウンロードします これによりオンサイトによる 変 更 を 必 要 と せず ネットワークやセキュリティポリシーを 適 用 します BYOD 対 応 ユーザー 所 有 による 新 しいiPad アンドロイド スマートフォンなどのデバイスは いつでもどこでもネットワークに 接 続 します これらのデバイスによる 企 業 ネットワークへのアクセスには セキュリティホールを 開 けたり 過 度 のサポート 負 担 を 生 じさせることな く デバ イス 固 有 のポリシーを 確 保 し 適 用 することが 不 可 欠 です MerakiのアクセスポイントはBYODのための 機 能 サポートし 新 たなアプライアンスやライセンスまたは 複 雑 なVLAN 設 定 を 必 要 とせず に ユー ザー 所 有 のiPad タブレット スマートフォン ノートPCなどの 接 続 を 追 跡 し 容 易 なサポート 提 供 します レイヤ7クライアン ト フィンガープリ ントによって デバイスを 自 動 的 に 識 別 分 類 し 誰 のiPadやiPhoneか デバイスのオペレーティングシステムは どのメーカーかを 分 類 します デバイス 固 有 のポリシーにより ユーザー 所 有 のデバイスを 自 動 的 に 制 限 検 疫 または 阻 止 するために 適 用 することができます ヒ ューリスティック レポートエンジンと 組 み 合 わせるクライアント フィンガープリントを 使 用 すると 詳 細 なレポートによりBYODクラ イアン トが 接 続 した 際 に 使 用 した 帯 域 幅 を 測 定 し さらにトラフィックの 使 用 状 況 を 見 ることが 出 来 ます システム マネージャーと 呼 ばれるフリーのモバイルデバイス 管 理 (MDM)クライアントエージェントにより クライアントのハードウ ェア/ソ フトウェア 情 報 の 収 集 現 在 の 位 置 情 報 を 収 集 するなど 組 織 のデバイスを 一 元 的 に 管 理 し リモートデスクトップによるログイン またはコマンド ラインの 実 行 新 しいアプリケーション 配 布 デバイスのリモートロック 及 びリモートワイプなどが 実 行 できます
クラウド 型 ワイヤレスコントローラに よる 集 中 管 理 従 来 のワイヤレスコントローラのコストと 複 雑 な 構 成 を 排 除 し Merakiはクラウドを 経 由 し 強 力 で 直 感 的 な 管 理 インターフェースによりワイヤレスコント ローラサービスを 提 供 します Merakiのクラウドサービスでは 複 数 のサイトへの アクセスポイントの 展 開 を 容 易 に 実 現 し アプリケ ーションの 可 視 化 と 制 御 クラウドベースのRF 最 適 化 ファームウェアの 自 動 アップデートなどをシー ムレスに 提 供 します 直 感 的 でブラウザ ベースのユーザー インターフ ェースにより 短 時 間 に 設 定 を 完 了 し 専 門 スタッ フやトレーニングなしにワイヤレスLANを 展 開 し 管 理 できます アプリケーション ユーザー デバイ スの 制 御 Merakiのアクセスポイントは レイヤ7フィンガー プリントとアプリケーションQoSを 含 む 唯 一 のワイ ヤレスLANアクセスポイントです ビジネスアプリ ケーションからBitTorrentやYouTubeなど 何 百 ものア プ リケーションを 識 別 することで VoIPのようなク リティカルなアプリケーションの 優 先 し P2Pやフ ァイ ル 共 有 サービスなど 帯 域 を 消 費 するアプリケー ションを 制 限 ブロックします デバイスフィンガープリンティングにより デバ イスタイプごとにVLAN トラフィックシェーピング ルール 帯 域 幅 制 限 ファイアウォールポリシーな どのグループポリシーを 適 用 します ユーザーフィンガープリンティングにより 管 理 者 は 個 々のユーザー ipad 端 末 アンドロイド 端 末 およびその 他 のデバイスを 容 易 に 識 別 し 制 御 するこ とができます ゲストアクセ ス 新 たなアプリケーションやライセンス 複 雑 な VLAN 設 定 を 必 要 とせず セキュアで 容 易 に 管 理 可 能 なゲストアクセスを 提 供 します Merakiのアクセスポイントは ファイアウォールや DHCPサーバの 機 能 を 標 準 的 に 搭 載 すること で ゲ ストユーザーによるウイルス 蔓 延 や 情 報 漏 えいのリ スクから 他 のクライアントを 保 護 し 完 全 なゲスト のアクセスソリューションを 提 供 します また ク ラウドにホストされた 編 集 可 能 な スプラッシュペ ージを 提 供 します 2
企 業 向 けセキュリティ Merakiのアクセスポイントは エンタープライズク ラスのセキュリティを 提 供 しています マルチSSID やVLAN 機 能 によりワイヤレスユーザーを 分 離 し 攻 撃 からネットワークを 安 全 に 保 護 し ユーザーの クラスごとに 適 切 なポリシーを 適 応 します また ステートフルファイアウォール 802.1X/RADIUS 認 証 ネイティブActive Directory 連 携 アクセスコン トロールを 搭 載 します さらに 複 雑 なセットアップやシステム 統 合 せず に ネットワークアクセスコントロール(NAC) Air Marshal リアルタイムスキャンの 侵 入 防 止 システム (WIPS)などの 機 能 を 内 蔵 しセキュアなワイヤレス 環 境 を 提 供 します MerakiのワイヤレスLANは 完 全 にHIPAAやPCIに 準 拠 しています ハイパフォーマンス メッシュルーテ ィング メッシュネットワークは 有 線 LANに 接 続 されてい ないAPがリピータのように 動 作 することでネットワ ー クを 拡 張 します また メッシュネットワーク は 2つの 利 用 ケースを 考 慮 しています 一 つは 有 線 LANの 拡 張 が 難 しい 場 所 もう 一 つは ケーブルや スイッチの 障 害 時 に 弾 力 性 のあるセルフヒーリング ネットワークを 提 供 します デバイス 管 理 Merakiのクラウドサービスには ネットワーク 上 の クライアントを 制 御 するために 強 力 なデバイス 管 理 ツールが 含 まれています 一 元 的 に iosとandroid デバイス Windowsパソコン Macを 管 理 します iosとandroidデバイスでは セキュリティポリシ ーの 適 応 ワイヤレスLANの 設 定 新 しいアプリケ ーションのイ ンストールやアップデート それらの デバイスにインストールされているアプリケーショ ンのインベント リなどの 管 理 機 能 が 提 供 されます Windowsパソコン Macでは インベントリ 管 理 ソフトウェアのリモートインストール さらにはリ モートデスクトップによるトラブルシューティング などの 機 能 が 提 供 されます デバイス 管 理 は 追 加 費 用 なしで 利 用 可 能 です 3
エアーマーシャル(Air Marshal) Meraki のアクセスポイントには エンタープライズクラスの セキュリティ 機 能 が 装 備 さ れています ワイヤレスユーザー アプリケーション デバイスの 分 離 は 攻 撃 からネットワークを 保 護 し ユーザーのクラスごとに 適 切 なポリシーを 適 用 します Merakiのアクセスポイント は ステートフルポリシーファイアウ ォール 802.1X/RADIUSサポート ネイティブActive Directory 統 合 アクセスコントロールを 実 装 し ワンクリックでセキュアなゲ ストアクセ スを 提 供 します ネットワークアクセスコントロール(NAC)は あなたの 有 線 および 無 線 ネットワーク へウイルス 感 染 の 脅 威 から 保 護 しま す Merakiの 新 しいエアーマーシャルシステムでは リアルタイ ムWIDS/ WIPSを 設 定 することを 可 能 になりました Merakiは 複 雑 なセット アップやシステム 統 合 せずにセキュアなワイヤレ スLAN 環 境 を 提 供 します Merakiのワイ ヤレスLANは 完 全 に HIPAAやPCIに 準 拠 しています 分 散 型 パケット 処 理 Merakiのアクセスポイントは エッジでパケット 処 理 を 実 行 しま す 各 ワイヤレスアクセスポイントは レイヤ3から7のファイア ウォールポリシー アプリケーションQoS ネットワーク アクセ ス 制 御 (NAC)な どをハイパフォーマンスなCPUによって 実 行 しま す Merakiのアーキテクチャにより コントローラのボトルネックを 発 生 させることなく シンプルにより 多 くのアクセスポイントを 展 開 し 追 加 で きます すべてのMerakiアクセスポイントは ワイヤ レスLANコントローラを 必 要 とせず クライアントのトラフィック を 制 御 しパケットを 処 理 します Merakiアクセスポイントは ステートフルファイアウォールポリ シー 音 声 とビデオの 最 適 化 さらにレイヤ7トラフィックの 分 類 およびQoSを 実 装 するための 高 性 能 CPU ハードウェアアクセラ レーションによる 暗 号 化 および 拡 張 メモリー リソースを 使 用 し て 構 築 されています アウト オブ バンド コントロールプレーン Merakiのアウト オブ バンド コントロールプレーンは ユー ザデータからネット ワーク 管 理 データを 分 離 しています 管 理 データ( 例 えば コンフィギュレーション 統 計 モニタリン グ 等 )は セキュア なインターネット 接 続 を 介 してMerakiのアクセ スポイントからMerakiのクラウドに 流 れま す ユーザデータ(W ebブラウジング 内 部 アプリケーションなど)は クラウドを 経 由 する ことなく LANまたはW ANを 経 由 し 直 接 宛 先 に 流 れます アウト オブ バウンドの 利 点 : スケーラビリティ 集 中 型 コントローラによるボトルネックが 発 生 しない 無 制 限 のス ループット VPNトンネルなしでデバイスまたはサイトを 追 加 信 頼 性 冗 長 化 されたクラウドサービスは 高 可 用 性 を 提 供 管 理 トラフィックが 中 断 された 場 合 でも ネットワークは 動 作 セキュリティ ユーザトラフィックはMerakiのデータセンターを 通 過 しない 完 全 HIPAA/ PCI 準 拠 4
Merakiクラウドへの 接 続 を 失 った 場 合 はどうなります か? Merakiはアウト オブ バウンド アーキテクチャのため ワイヤレスアクセス ポイントがMerakiのクラウド サービス ( 例 えば 一 時 的 なWANに 障 害 が 発 生 した) と 通 信 できない 場 合 にもほとんどのエンドユーザーには 影 響 し ません ユーザーは ローカルネットワーク(プリンタ ファイル 共 有 など)にアクセス することができます WAN 接 続 が 使 用 可 能 な 場 合 ユーザーがインターネットにアクセスすることが できます ネットワークポリシー(ファイアウォールルール QoSなど)が 適 用 され 続 けま す ユーザーは802.1X/RADIUS 介 して 認 証 することができ アクセスポイント 間 を 無 線 でローミングすることが できます ユーザーはDHCPによりIPアドレスを 受 け 取 り 更 新 することができます ローカルコンフィギュレーション ツール( 例 えば デバイスのIP 設 定 )は 利 用 可 能 です Merakiのクラウドが 到 達 不 能 である 場 合 管 理 監 視 およびホスティングサービ スは 一 時 的 に 使 用 できませ ん コンフィギュレーションおよび 診 断 ツールは 使 用 できません クラウドへの 接 続 が 再 確 立 されるまで 使 用 状 況 の 統 計 情 報 がローカルに 保 存 されます スプラッシュページとそれに 関 連 する 機 能 は 使 用 できません ハイパフォーマンスなRF 設 計 すべてのMerakiアクセスポイントは Wi-Fiのパフォーマンスを 最 大 化 するため 周 辺 の 環 境 を 継 続 的 かつ 自 動 的 に 監 視 します チャネル の 使 用 率 信 号 強 度 スループット Merakiのアクセスポイント 以 外 からの 信 号 ワイヤレスLAN 以 外 の 電 波 による 干 渉 を 測 定 すること により Meraki アクセスポイントは 自 動 的 に 個 々のアクセスポイントのパフォーマンスを 最 適 化 し システム 全 体 のパフォーマンスを 最 大 化 し ます Merakiアクセスポイントは 1 台 のアクセスポイントに100 以 上 のユーザーがアクセスする 環 境 や 何 千 台 ものアクセスポイントが 毎 秒 数 百 メガ ビットのトラフィックでアクセスする 最 も 要 求 の 厳 しい 環 境 に 展 開 し 実 証 されています Merakiは 多 くのワイヤレスLANアク セスポイントを 展 開 した 際 に 従 来 型 のワイヤレスLANコントローラによるパフォーマンスのボトルネックを 排 除 します Merakiアクセスポイントは 近 隣 のアクセスポイントの 利 用 率 測 定 や Meraki 以 外 のアクセスポイントからワイヤレスLANの 信 号 検 出 WiFi 以 外 の 電 波 による 干 渉 を 識 別 することによって 継 続 的 に 条 件 を 変 えて 稼 動 します リアルタイム スペクトラム 分 析 やライブチャネル 利 用 率 などのツールは RF 環 境 のリアルタイムな 情 報 を 提 供 します 自 動 調 整 設 定 の 場 合 MerakiネットワークはWiFi 以 外 の 電 波 による 干 渉 を 自 動 的 に 検 知 し 調 整 します リアルタイムおよび 履 歴 メトリックは 最 大 のシステム 全 体 の 性 能 を 保 証 します チャネルや 電 波 の 出 力 およびクライアント 接 続 設 定 は パフォーマンスの 変 化 や 干 渉 状 況 により 自 動 的 に 調 整 され 面 倒 な 手 動 による 調 整 を 排 除 します 全 てのアクセスポイントはメッシ ュネットワークをサポートし 有 線 LANによる 拡 張 が 難 しいエリアを 広 げ ケーブルやスイッチの 障 害 に 強 いセ ルフヒーリングネットワ ークを 提 供 します 企 業 向 けデュアルバンド 対 応 802.11nアクセスポイ ント MR16は 2つのバンドを 同 時 に 利 用 可 能 なアクセスポイントです また MR16は802.11nの 技 術 を 組 み 合 わせ2x2 MIMOやビームフォ ーミングに 対 応 し 600 Mbpsのスループットを 実 現 します 他 のエンタープライ ズクラスの802.11nアクセスポイントに 比 べて50%エリ アが 増 加 しており より 少 ないアクセスポイントで 展 開 できます また 2つのバンドを 同 時 に 利 用 した802.11nとバンドステアリング 技 術 により レガシーの802.11b/gクライアントは2.4 GHz 帯 域 を 新 しい 802.11nクライアントは5 GHz 帯 域 へ 自 動 的 に 誘 導 し 最 大 のパフォーマンスをすべてのクライアントに 提 供 します 5
MR16の 特 徴 スケーラビリティ 最 大 600Mbpsの 同 時 デュアルチャネル802.11nアクセスポイ ント 送 信 出 力 及 び 受 信 感 度 の 強 化 セルフヒーリング ゼロコンフィグレーション メッシュ 企 業 向 けセキュリティとゲストアクセス アプリケーションの 可 視 化 と 制 御 セルフコンフィグレーションとプラグアンドプレイ 展 開 音 声 と 映 像 の 最 適 化 エアマーシェルによるリアルタイムWIPS 無 線 1 802.11b/g/n 1 802.11a/n モビリティ PMK and OKC credential support for fast Layer 2 roaming L3 roaming 最 大 600Mbps 2 2 MIMO Beamforming 20 and 40 MHz Channels Packet aggregation Cyclic shift diversity(csd) support メッシュネットワーク ハイパフォーマンス マルチ レディオ メッシュ インターフェース 802.3af Power over Ethernet (10.5W) セキュリティ ポリシー ファイヤーウォール モバイル デバイス ポリシー Air Marshal:リアルタイムWIPS 不 正 AP 対 策 ゲストアクセス WEP, WPA, WPA2- PSK, WPA2- Enterprise TKIP/AES 暗 号 VLANタグ(802.1q) 動 作 温 度 0 C~40 C 相 対 湿 度 5-95%( 結 露 なし) サイズ 185 147 25 mm 重 さ 0.48kg QOS: Wireless Quality of Servuce (WMM/802.11e) DSCP(802.1p) Layer 7 application traffic shaping and firewall 6