Інформація по забезпечення вільного доступу до мережі інтернет, зокрема бездротового доступу

Широке розповсюдження серед здобувачів освіти портативних комп’ютерів та багатофункціональних комунікативних електронних пристроїв робить актуальним питання створення на території коледжу гнучкого робочого середовища. Головною властивістю такого середовища є забезпечення доступу в будь-який час і з будь-якого місця до інформаційних ресурсів корпоративної мережі коледжу і глобальних інформаційних мереж. Застосування бездротових технологій для вирішення цієї задачі є досить логічним та обґрунтованим, про що свідчить широке розповсюдження бездротових мережевих технологій, їх постійний розвиток та вдосконалення.
Залежно від функціональних особливостей, вимог до забезпечення інформаційної безпеки та сфери використання виділяють три головних сегменти бездротового обладнання: корпоративний, домашній та пункти бездротового доступу до Інтернету загального користування. Аналізуючи технічні та функціональні особливості бездротових технологій передачі даних, можна виділити чотири найбільш цікаві можливості, які набувають все більш широкого розповсюдження в бездротових пристроях для локальних мереж. Це, перш за все, так звана система бездротового розподілення – WDS (Wireless Distribution System), яка призначена для побудови бездротової інфраструктури передачі даних. При реалізації даної системи бездротова мережа автоматично визначає свою топологію та забезпечує безперервність передачі даних при переміщеннях клієнтського обладнання в межах такої територіально-розподіленої бездротової мережі, зони покриття в якій забезпечують декілька точок доступу. Друга можливість – це підтримка протоколів аутентифікації користувачів (протокол IEEE 802.1х). Ця функція дозволяє надійно визначити особу користувача та забезпечити його авторизацію в білінговій системі. Враховуючи, що протокол 802.1х сьогодні підтримується практично в усіх сучасних комутаторах локальних мереж, які мають модуль керування, можна вважати його основним протоколом аутентифікації та авторизації як «дротових», так і «бездротових» абонентів. Наступна функціональна особливість – можливість побудови бездротових віртуальних мереж WVLAN (Wireless Virtual LAN). Це спеціальний режим, в якому бездротовий інтерфейс точки доступу може мати декілька мережевих ідентифікаторів, що дозволяє створювати окремі віртуальні групи користувачів або пристроїв зі своїми класами обслуговування та пріоритетами передачі даних. Так, наприклад, за допомогою точки доступу, яка підтримує такий режим роботи, можна одночасно розгорнути захищену бездротову корпоративну мережу та бездротову мережу загального користування (хот-спот).
Сучасне бездротове обладнання підтримує стандарти захищеного доступу, зокрема WPA2 (Wi-Fi Protected Access II) та новітній WPA3, що забезпечують високий рівень інформаційної безпеки бездротових мереж і сумісність між пристроями різних виробників. Використання протоколів шифрування відповідно до стандарту IEEE 802.11i значно ускладнює несанкціонований доступ до мережі та гарантує захист переданої інформації.
З урахуванням сучасних особливостей бездротових технологій, РФКІТ планомірно розгортає бездротову мережу доступу як складову телекомунікаційної інфраструктури, і станом на сьогодні в коледжі вже встановлено 12 точок Wi-Fi-доступу, що працюють за стандартами IEEE 802.11n/ac у діапазонах 2,4 і 5 ГГц та забезпечують швидкість передачі даних до 54Мбіт/с.
Точки доступу розташовані в навчальній частині, бухгалтерії, приймальні директора, приймальній комісії, кабінеті психолога, цикловій комісії технологічних, соціально-гуманітарних дисциплін, комп’ютерному центрі, бібліотеці РФКІТ, на 3-му поверсі, в укритті коледжу та гуртожитку.
Для підключення та авторизації користувачів застосовуються такі схеми:
1. «Гостьовий» режим – точка доступу відкрита для підключення користувачів без авторизації. На неї подається фіксований інтернет-канал, який розподіляється між усіма підключеними користувачами. Доступ до корпоративної мережі коледжу з «гостьових» точок заблокований. За такою схемою працює точка доступу в читальному залі бібліотеки РФКІТ.
2. «Закриті» точки доступу – обслуговують лише користувачів конкретного підрозділу. Доступ до бездротової мережі можливий лише після попередньої реєстрації пристрою користувача на точці доступу або за умови введення пароля для підключення.

Меню