SlideShare una empresa de Scribd logo
1 de 22
1
Hi, we’re
Your Networking Ally
2 2
Hotspot
Management
3
Hotspot Management
Hotspot
Sécurité
Contrôleur
WiFi
Intégration des fonctionnalités Hotspot
dans les gammes ZyWALL et USG
 Solution “One Box” pour la Sécurité, le Hotspot et le Contrôle WiFi
 Une gamme complète pour toutes les tailles de structures
4
Fonctionnalités Hotspot
Contrôle de l’accès
Conservation des logs
Routage et gestion de la bande passante
5
Contrôle de l’accès H
Charte d’Utilisation Portail Captif
Différents modes de connexion
 Charte d’Utilisation
 Portail Captif, standard ou personnalisé
Edition et transmission des éléments
de connexion
 Interface Web
 Imprimante de tickets
 Réseaux sociaux
 SMS
6
Interfaces de connexion
Les interfaces de connexion sont
adaptées pour tous types de
terminaux
 Solution intégrée responsive, code source personnalisable pour
l’adapter à sa propre identité visuelle
 Possibilité d’intégrer un portail externe développé spécifiquement
7
Impression de tickets
Plusieurs options pour l’impression
des identifiants
 Utilisation de l’imprimante réseau existante, définition du format
et du contenu
 Utilisation d’une imprimante thermique Zyxel, paramétrable
jusqu’à 3 profils d’utilisateurs (durée, prix, restriction de bande
passante, …)
Jusqu’à 10 imprimantes SP350E en réseau
8
Identifiez vos clients grâce aux réseaux sociaux
 Se connecter via son compte Facebook et faciliter
l’identification
 Obtenir des informations marketing pour mieux identifier
sa clientèle et communiquer avec elle
À venir : Facebook WiFi
9
Dématérialisation des identifiants avec les SMS
Transmission des identifiant
par sms
 Partenariat avec la solution ViaNett, opérateur spécialisé dans la connexion
d’utilisateurs par SMS
 Solution intégrée dans la passerelle Zyxel
 Envoi du SMS manuellement ou automatiquement sur demande d’un utilisateur via le
portail captif
10
Routage et gestion de la bande passante
Routage en fonction
du profil utilisateur ou
de groupes
d’utilisateurs.
Gestion de la bande
passante, priorisation de
groupes d’utilisateurs
Gestion de la QoS,
priorisation de flux ou de
services
Filtrage et contrôle du
contenu, en fonction du
type de flux, du type
d’utilisateur, …
11
Plusieurs populations pour une même installation
Points de vente
LAN Interne
LAN Clients
Utilisation de la même
infrastructure pour gérer
plusieurs populations
différentes
 Création et affectation des utilisateurs dans
différents VLAN
 Création de plusieurs SSID
 Application de règles et de droits différents en
fonction du réseau utilisé
12
Planification
 Accès gratuit pendant 1h
 Limiter l’accès à certaines populations pendant les
heures de forte utilisation
 Couper le hotspot lors des horaires de fermeture
Planifiez les accès au réseau pour répondre à toutes vos contraintes
techniques ou commerciales
13
Quota et bande passante
 Limiter le débit des comptes gratuits pour pousser les utilisateurs à payer pour un
service Premium
 Garantir 80% de la bande passante aux utilisateurs Premium ayant payé pour un
service Internet
Gérez la bande passante Internet afin de partager les ressources de
manière juste pour les utilisateurs
 Limiter la durée d’un compte à la quantité de données
chargées en upload et en download
14
Planification et contrôle applicatif
 Interdire les applications P2P à tous les utilisateurs du réseau
Invité
 Autoriser l’accès à Facebook uniquement aux utilisateurs ayant
payé un accès Premium
Priorisez les flux pour garantir les besoins métiers et optimiser
l’expérience des clients
 Garantir de fonctionnement des applications
métiers internes
15
Fourniture d’un accès Internet : que nous dit la loi ?
Art. R. 10-13.
En application du II de l’article L. 34-1 les opérateurs de communications électroniques conservent pour les besoins de la
recherche, de la constatation et de la poursuite des infractions pénales :
a) Les informations permettant d’identifier l’utilisateur ;
b) Les données relatives aux équipements terminaux de communication utilisés ;
c) Les caractéristiques techniques ainsi que la date, l’horaire et la durée de chaque communication ;
d) Les données relatives aux services complémentaires demandés ou utilisés et leurs fournisseurs ;
e) Les données permettant d’identifier le ou les destinataires de la communication.
La durée de conservation des données mentionnées au présent article est d’un an à compter du jour de l’enregistrement.
16
Conservation des logs
Protocole utilisé
Adresses MAC des utilisateurs
Horodatage des utilisations
Adresse IP des sites consultés
Conservation pendant 1 an des données obligatoires
L’ensemble des données sont
extraites en format Syslog, et
envoyées sur une solution de
stockage de type NAS.
17
Fonctions Contrôleur WiFi
Nombre de points d’accès
contrôlés ajustable avec
licences, de 2 à 66 AP
Contrôleur Evolutif
Priorisation des cartes radios en
5GHz pour les clients bi-bande
pour alléger le trafic en 2,4GHz
Détection d’une défaillance d’un
AP et augmentation automatique
de la puissance des AP voisins
pour assurer la couverture
Isolation Layer 2 pour que les
clients connectés au même AP ne
puissent pas se voir
AP Auto
Healing
Isolation ClientClient Band
Steering
Détection et isolation des “Rogue AP”
pour assurer la sécurité et la stabilité du
réseau
Répartition intelligente des utilisateurs
sur le réseau d’AP et fonctionnalité
Smartclassroom
Rogue AP detection
& Isolation
Load-Balancing
18
Fonctions Contrôleur WiFi
Gestion automatique des
canaux pour limiter les
interférences
Intelligent Dynamic
Channel Selection
Authentification et création de policy
basées sur les comptes utilisateurs et les
groupes
Intégration Radius
& AD
Programmation de script pour
adapter la configuration des AP à
l’environnement
Scheduling
Création de règles pour gérer les
connexions et déconnexions des
clients en fonction de la qualité de
la connexion
Gestion du signal
Client
19
Gammes AP contrôlables
NWA5120
• Contrôlés (NXC, USG,
UAG) ou standalone
WAC6100
• Contrôlés (NXC, USG,
UAG) ou standalone
• AP double radio,
rayonnement
optimise, 802.11ac
3x3
• Ultra fine (32mm
d’épaisseur)
WAC6500
• Contrôlés (NXC, USG,
UAG) ou standalone
• 802.11ac
• Mode Bridge & Tunnel
• Antennes Smart 2x2 &
3x3 Smart
• 802.11ac avec antennes
externes
Rapport qualité/prix Haute performance Antennes Smart
20
Gammes Hotspot Zyxel
UAG50
UAG2100
UAG4100
USG110
ZyWALL 110
USG210
UAG5100
USG310
ZyWALL 310
USG1100
ZyWALL 1100
USG1900
USG2200-VPN
Taille de la structure
21
Gammes Hotspot Zyxel
Nombre de clients max
de base
Nombre de clients
max avec licence
UAG50 20 -
UAG2100 100 200
UAG4100 / USG110 / USG210 / ZyWALL110 200 300
UAG5100 / USG310 / ZyWALL310 500 800
USG1100 / ZyWALL1100 800 1500
USG1900 1500 2000
USG2200-VPN 2000 4000
2222

Más contenido relacionado

Similar a Fonctions de Hotspot Management sur les USG

Swsa formation-securiser-le-web-avec-cisco-web-security-appliance
Swsa formation-securiser-le-web-avec-cisco-web-security-applianceSwsa formation-securiser-le-web-avec-cisco-web-security-appliance
Swsa formation-securiser-le-web-avec-cisco-web-security-appliance
CERTyou Formation
 
Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011
infcom
 

Similar a Fonctions de Hotspot Management sur les USG (20)

Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
 
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFiSolution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
Solution de Déploiement et de Gestion de Réseaux de HotSpot WiFi
 
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
 
radius
radiusradius
radius
 
ITN_Module_17.pdf
ITN_Module_17.pdfITN_Module_17.pdf
ITN_Module_17.pdf
 
Vpn
VpnVpn
Vpn
 
RADIUS ET TACACS+.pptx
RADIUS ET TACACS+.pptxRADIUS ET TACACS+.pptx
RADIUS ET TACACS+.pptx
 
Ping City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des ObjetsPing City Tour Paris - Identité des Objets
Ping City Tour Paris - Identité des Objets
 
Protocole Diameter
Protocole DiameterProtocole Diameter
Protocole Diameter
 
Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017
 
Alter fact tr2m-09-09-2010
Alter fact tr2m-09-09-2010Alter fact tr2m-09-09-2010
Alter fact tr2m-09-09-2010
 
Réseaux Mobiles
Réseaux MobilesRéseaux Mobiles
Réseaux Mobiles
 
Swsa formation-securiser-le-web-avec-cisco-web-security-appliance
Swsa formation-securiser-le-web-avec-cisco-web-security-applianceSwsa formation-securiser-le-web-avec-cisco-web-security-appliance
Swsa formation-securiser-le-web-avec-cisco-web-security-appliance
 
Wi-fi
Wi-fiWi-fi
Wi-fi
 
Partie III – APM Application Policy Manager
Partie III – APM Application Policy ManagerPartie III – APM Application Policy Manager
Partie III – APM Application Policy Manager
 
Smart WiFi - Retail
Smart WiFi - RetailSmart WiFi - Retail
Smart WiFi - Retail
 
Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011
 
Ccnp securite vpn
Ccnp securite vpnCcnp securite vpn
Ccnp securite vpn
 
Cours réseauxs gsm
Cours réseauxs gsmCours réseauxs gsm
Cours réseauxs gsm
 
Tendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANTendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LAN
 

Más de Zyxel France

Más de Zyxel France (20)

Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018
 
Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018
 
WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018
 
Quick Sales Guide Sécurité 2018
Quick Sales Guide Sécurité 2018Quick Sales Guide Sécurité 2018
Quick Sales Guide Sécurité 2018
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFi
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017
 

Fonctions de Hotspot Management sur les USG

  • 3. 3 Hotspot Management Hotspot Sécurité Contrôleur WiFi Intégration des fonctionnalités Hotspot dans les gammes ZyWALL et USG  Solution “One Box” pour la Sécurité, le Hotspot et le Contrôle WiFi  Une gamme complète pour toutes les tailles de structures
  • 4. 4 Fonctionnalités Hotspot Contrôle de l’accès Conservation des logs Routage et gestion de la bande passante
  • 5. 5 Contrôle de l’accès H Charte d’Utilisation Portail Captif Différents modes de connexion  Charte d’Utilisation  Portail Captif, standard ou personnalisé Edition et transmission des éléments de connexion  Interface Web  Imprimante de tickets  Réseaux sociaux  SMS
  • 6. 6 Interfaces de connexion Les interfaces de connexion sont adaptées pour tous types de terminaux  Solution intégrée responsive, code source personnalisable pour l’adapter à sa propre identité visuelle  Possibilité d’intégrer un portail externe développé spécifiquement
  • 7. 7 Impression de tickets Plusieurs options pour l’impression des identifiants  Utilisation de l’imprimante réseau existante, définition du format et du contenu  Utilisation d’une imprimante thermique Zyxel, paramétrable jusqu’à 3 profils d’utilisateurs (durée, prix, restriction de bande passante, …) Jusqu’à 10 imprimantes SP350E en réseau
  • 8. 8 Identifiez vos clients grâce aux réseaux sociaux  Se connecter via son compte Facebook et faciliter l’identification  Obtenir des informations marketing pour mieux identifier sa clientèle et communiquer avec elle À venir : Facebook WiFi
  • 9. 9 Dématérialisation des identifiants avec les SMS Transmission des identifiant par sms  Partenariat avec la solution ViaNett, opérateur spécialisé dans la connexion d’utilisateurs par SMS  Solution intégrée dans la passerelle Zyxel  Envoi du SMS manuellement ou automatiquement sur demande d’un utilisateur via le portail captif
  • 10. 10 Routage et gestion de la bande passante Routage en fonction du profil utilisateur ou de groupes d’utilisateurs. Gestion de la bande passante, priorisation de groupes d’utilisateurs Gestion de la QoS, priorisation de flux ou de services Filtrage et contrôle du contenu, en fonction du type de flux, du type d’utilisateur, …
  • 11. 11 Plusieurs populations pour une même installation Points de vente LAN Interne LAN Clients Utilisation de la même infrastructure pour gérer plusieurs populations différentes  Création et affectation des utilisateurs dans différents VLAN  Création de plusieurs SSID  Application de règles et de droits différents en fonction du réseau utilisé
  • 12. 12 Planification  Accès gratuit pendant 1h  Limiter l’accès à certaines populations pendant les heures de forte utilisation  Couper le hotspot lors des horaires de fermeture Planifiez les accès au réseau pour répondre à toutes vos contraintes techniques ou commerciales
  • 13. 13 Quota et bande passante  Limiter le débit des comptes gratuits pour pousser les utilisateurs à payer pour un service Premium  Garantir 80% de la bande passante aux utilisateurs Premium ayant payé pour un service Internet Gérez la bande passante Internet afin de partager les ressources de manière juste pour les utilisateurs  Limiter la durée d’un compte à la quantité de données chargées en upload et en download
  • 14. 14 Planification et contrôle applicatif  Interdire les applications P2P à tous les utilisateurs du réseau Invité  Autoriser l’accès à Facebook uniquement aux utilisateurs ayant payé un accès Premium Priorisez les flux pour garantir les besoins métiers et optimiser l’expérience des clients  Garantir de fonctionnement des applications métiers internes
  • 15. 15 Fourniture d’un accès Internet : que nous dit la loi ? Art. R. 10-13. En application du II de l’article L. 34-1 les opérateurs de communications électroniques conservent pour les besoins de la recherche, de la constatation et de la poursuite des infractions pénales : a) Les informations permettant d’identifier l’utilisateur ; b) Les données relatives aux équipements terminaux de communication utilisés ; c) Les caractéristiques techniques ainsi que la date, l’horaire et la durée de chaque communication ; d) Les données relatives aux services complémentaires demandés ou utilisés et leurs fournisseurs ; e) Les données permettant d’identifier le ou les destinataires de la communication. La durée de conservation des données mentionnées au présent article est d’un an à compter du jour de l’enregistrement.
  • 16. 16 Conservation des logs Protocole utilisé Adresses MAC des utilisateurs Horodatage des utilisations Adresse IP des sites consultés Conservation pendant 1 an des données obligatoires L’ensemble des données sont extraites en format Syslog, et envoyées sur une solution de stockage de type NAS.
  • 17. 17 Fonctions Contrôleur WiFi Nombre de points d’accès contrôlés ajustable avec licences, de 2 à 66 AP Contrôleur Evolutif Priorisation des cartes radios en 5GHz pour les clients bi-bande pour alléger le trafic en 2,4GHz Détection d’une défaillance d’un AP et augmentation automatique de la puissance des AP voisins pour assurer la couverture Isolation Layer 2 pour que les clients connectés au même AP ne puissent pas se voir AP Auto Healing Isolation ClientClient Band Steering Détection et isolation des “Rogue AP” pour assurer la sécurité et la stabilité du réseau Répartition intelligente des utilisateurs sur le réseau d’AP et fonctionnalité Smartclassroom Rogue AP detection & Isolation Load-Balancing
  • 18. 18 Fonctions Contrôleur WiFi Gestion automatique des canaux pour limiter les interférences Intelligent Dynamic Channel Selection Authentification et création de policy basées sur les comptes utilisateurs et les groupes Intégration Radius & AD Programmation de script pour adapter la configuration des AP à l’environnement Scheduling Création de règles pour gérer les connexions et déconnexions des clients en fonction de la qualité de la connexion Gestion du signal Client
  • 19. 19 Gammes AP contrôlables NWA5120 • Contrôlés (NXC, USG, UAG) ou standalone WAC6100 • Contrôlés (NXC, USG, UAG) ou standalone • AP double radio, rayonnement optimise, 802.11ac 3x3 • Ultra fine (32mm d’épaisseur) WAC6500 • Contrôlés (NXC, USG, UAG) ou standalone • 802.11ac • Mode Bridge & Tunnel • Antennes Smart 2x2 & 3x3 Smart • 802.11ac avec antennes externes Rapport qualité/prix Haute performance Antennes Smart
  • 20. 20 Gammes Hotspot Zyxel UAG50 UAG2100 UAG4100 USG110 ZyWALL 110 USG210 UAG5100 USG310 ZyWALL 310 USG1100 ZyWALL 1100 USG1900 USG2200-VPN Taille de la structure
  • 21. 21 Gammes Hotspot Zyxel Nombre de clients max de base Nombre de clients max avec licence UAG50 20 - UAG2100 100 200 UAG4100 / USG110 / USG210 / ZyWALL110 200 300 UAG5100 / USG310 / ZyWALL310 500 800 USG1100 / ZyWALL1100 800 1500 USG1900 1500 2000 USG2200-VPN 2000 4000
  • 22. 2222

Notas del editor

  1. Challenge : Today’s hospitality customers demand quality Wi-Fi service. More than connectivity, hospitality businesses must provide robust, secure, and flexible access for a variety of devices and services. Solution/technology: The changes of connectivity requirements in these places are not to be solved by just adding a few more Wi-Fi access points. Issues like shifting the device management mindset to user-centric access management and tiered-services, optimization and improvement of overall performance, security threats from different devices and new applications all need to be considered and taken seriously. With our outstanding competence in switching, WLAN, security and routing products, Zyxel Communications is one of the few leading companies capable of presenting comprehensive solutions to counter these new challenges. - Powerful PoE switches simplify the deployment of access points, surveillance, and IP phones through just one RJ-45 cable. - ZyXEL provides ceiling mount, wall plate, and small detector access points for various functions throughout hospitality areas. All blend perfectly into hotel environments, even guest rooms. - ZyXEL gateways help hospitality businesses provide captive portals for guests accessing the Internet.