La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con...

27
La strada verso il Wi-Fi 6 Cos'è Wi-Fi 6? Wi-Fi 6 è un nuovo standard wireless. Chiamato anche 802.11ax, è destinato a far parlare di sé nell'ambito della connettività di rete e per i miglioramenti dell'esperienza utente. Ecco cosa devi sapere. CondividiScaricaStampa Si tratta di accesso Accesso alle applicazioni. Accesso ai dati. Accesso ai servizi. La rete è in grado di fornire un accesso affidabile ai dati e alle applicazioni agli utenti giusti in tutta l'azienda. Ma cosa succede quando la richiesta di mobilità continua a crescere? I nuovi progressi tecnologici come Internet of Things (IoT), 5G e Wi-Fi 6 rispondono all'esigenza di un accesso più mobile. Di conseguenza, il modo di costruire le reti è cambiato rispetto al passato per le aziende di ogni dimensione. Wi-Fi 6 è in prima linea Wi-Fi 6 sta aprendo nuove possibilità per la tecnologia wireless. Grazie alle caratteristiche migliorate in termini di velocità, capacità e controllo, non solo permetterà alle applicazioni esistenti di migliorare prestazioni ed esperienze, ma promuoverà innovazioni che cambieranno il modo di lavorare. Wi-Fi 6 ha iniziato la sua ascesa nel 2019 e, nonostante la ratifica dello standard sia avvenuta a settembre dello stesso anno, Samsung ha lanciato un dispositivo Wi-Fi 6 a febbraio. Cisco ha collaborato con Samsung dietro le quinte per convalidare l'effettiva capacità di Wi-Fi 6 di offrire connessioni più rapide, maggiore capacità e una durata prolungata della batteria. La figura 1 illustra l'adozione di Wi-Fi 6 nel 2019 e gli sviluppi futuri.

Transcript of La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con...

Page 1: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

La strada verso il Wi-Fi 6 Cos'è Wi-Fi 6? Wi-Fi 6 è un nuovo standard wireless. Chiamato anche 802.11ax, è destinato a far parlare di sénell'ambito della connettività di rete e per i miglioramenti dell'esperienza utente. Ecco cosa devisapere.

CondividiScaricaStampa

Si tratta di accesso

Accesso alle applicazioni. Accesso ai dati. Accesso ai servizi. La rete è in grado di fornire unaccesso affidabile ai dati e alle applicazioni agli utenti giusti in tutta l'azienda. Ma cosa succedequando la richiesta di mobilità continua a crescere? I nuovi progressi tecnologici come Internet ofThings (IoT), 5G e Wi-Fi 6 rispondono all'esigenza di un accesso più mobile. Di conseguenza, ilmodo di costruire le reti è cambiato rispetto al passato per le aziende di ogni dimensione.

Wi-Fi 6 è in prima linea

Wi-Fi 6 sta aprendo nuove possibilità per la tecnologia wireless. Grazie alle caratteristichemigliorate in termini di velocità, capacità e controllo, non solo permetterà alle applicazioni esistentidi migliorare prestazioni ed esperienze, ma promuoverà innovazioni che cambieranno il modo dilavorare.

Wi-Fi 6 ha iniziato la sua ascesa nel 2019 e, nonostante la ratifica dello standard sia avvenuta asettembre dello stesso anno, Samsung ha lanciato un dispositivo Wi-Fi 6 a febbraio. Cisco hacollaborato con Samsung dietro le quinte per convalidare l'effettiva capacità di Wi-Fi 6 di offrireconnessioni più rapide, maggiore capacità e una durata prolungata della batteria.

La figura 1 illustra l'adozione di Wi-Fi 6 nel 2019 e gli sviluppi futuri.

Page 2: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Figura 1. Progressi di Wi-Fi 6

Per sfruttare tutti i vantaggi del Wi-Fi 6, è necessario disporre di una rete Wi-Fi 6. Ciò include siaaccess point che client Wi-Fi 6. Se non è già accaduto, sul mercato saranno presto sempre piùnumerosi i dispositivi mobili che supportano Wi-Fi 6. Pertanto, è importante preparare la rete per ilnuovo standard in modo da essere pronti a sfruttare tutti i vantaggi offerti dal Wi-Fi 6.

Qual è la grande opportunità?

Innanzitutto, dipendiamo dalla rete come mai prima d'ora e il Wi-Fi 6 offre più del necessario. Èuna connessione di rete più uniforme e affidabile capace di fornire velocità fino a quattro voltemaggiori di 802.11ac Wave 2 con una capacità quattro volte superiore. Questo standardgarantisce un'esperienza perfetta ai client, consente l'uso di applicazioni di nuova generazione,quali HD streaming 4K/8K, video in realtà aumentata (AR) e realtà virtuale (VR), e offre unacapacità maggiore di dispositivi e IoT per ambienti ad alta densità come le aule universitarie, icentri commerciali, gli stadi e gli stabilimenti produttivi.

Wi-Fi 6 promette inoltre una riduzione della latenza, una maggiore affidabilità e un'efficienzaenergetica migliorata. Con eccellenti prestazioni per i dispositivi mobili e la capacità di supportareInternet of Things (IoT) su vasta scala (l'uso di IoT, anche detto "la nuova rete mobile" è in crescitaultimamente), Wi-Fi 6 migliorerà le esperienze di tutti gli utenti wireless. Wi-Fi 6 offre inoltre unamaggiore sicurezza, con WPA3 e una mitigazione migliorata delle interferenze con un'eccellenteQoE.

Se l'ultimo aggiornamento della tua rete è stato effettuato con il passaggio a 2,4 GHz, oltre 10 annifa, è certamente giunta l'ora di passare alla tecnologia Wi-Fi 6, per stare al passo con i recenticambiamenti tecnologici. Secondo Cisco 2019 Virtual Networking Index (VNI), si raggiungerannovelocità dati più elevate, con 12,3 miliardi di dispositivi mobili nel 2022. L'IoT sarà nel 50% deidispositivi connessi a livello globale entro il 2022 (ecco perché l'IoT è "la nuova rete mobile"). Allostesso tempo, dato che dal 2017 c'è stato un aumento medio del 27,4% delle violazioni della

Page 3: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

sicurezza, è importante garantire una protezione aggiornata.

Oltre a questi validi motivi, di seguito sono presentati i vantaggi più significativi del passaggio aWi-Fi 6:

Maggiore capacità: quattro è il nuovo numero magico. Collegamento di un numero didispositivi fino a quattro volte superiore rispetto agli standard precedenti grazie a funzionalitàcome OFDMA (Orthogonal Frequency-Division Multiple Access) e MU-MIMO (MultiuserMultiple-Input Multiple-Output). Wi-Fi 6 comunica in parallelo con i dispositivi, mentre glistandard esistenti comunicano solo con uno alla volta. La maggiore capacità è essenzialeperché si prevede una crescita quadrupla del volume del traffico di dati mobili solo neiprossimi quattro anni.

Migliore efficienza energetica. Grazie alla tecnologia TWT (Target Wake Time), i dispositiviclient che supportano lo standard Wi-Fi 6 consumano due terzi di energia in meno. Le batteriedi prodotti quali smartphone, laptop, tablet e IoT, pertanto, hanno una durata prolungata, unaltro grande vantaggio di questo standard.

Latenza dei dati ridotta attraverso l'ottimizzazione della pianificazione dei pacchetti, ideale perapplicazioni vocali, video e di gioco.

Copertura IoT più completa, con i vantaggi del Wi-Fi 6 sulla banda a 2,4 GHz.●

Maggiore velocità. Aumento stimato della velocità fino a quattro volte della velocità ditrasmissione media negli ambienti wireless congestionati.

Sicurezza migliorata. Con l'estensione della sicurezza all'infrastruttura, le nuove funzionalità disicurezza migliorano il rilevamento di interferenze, utenti non autorizzati e minacce conCisco® Encrypted Traffic Analytics (ETA). WPA3 è certificato con Wi-Fi 6 e offre unamaggiore proposta di valore rispetto a WPA2 per le reti Wi-Fi aziendali. Offre sicurezzapotenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solidaprotezione delle password contro gli attacchi a dizionario e brute-force e un'affidabilità dei datisuperiore per informazioni sensibili con crittografia a 192 bit.

Cos'è OFDMA?

OFDMA è una tecnologia frequency-division multiplexing in grado di utilizzare i sottovettori inmodo più efficiente per il trasporto di dati. In precedenza, quando si utilizzava OFDM, ogni utenteaveva un intervallo di tempo o un intero canale di larghezza di banda. Ogni utente dovevaattendere in linea prima di poter consegnare il proprio pacchetto. Con la partecipazione di piùclient, la consegna dei pacchetti richiedeva più tempo, con conseguenti ritardi e attese per iltrasporto dei dati.

OFDMA offre una consegna dei pacchetti più regolare e uniforme riducendo i tempi di attesa degliutenti.

In altre parole, con OFDM è come se ogni singola richiesta di un pacchetto di dati da parte di unutente comportasse l'invio di un camion, una soluzione poco efficiente. Con OFDMA la situazioneè diversa in quanto verrebbe utilizzato un solo camion per fornire il pacchetto ai singoli utenti in ununico giro. Questa soluzione è molto più efficiente e richiede meno tempo.

La figura 2 illustra la differenza tra OFDM e OFDMA.

Page 4: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Soluzioni Cisco per il Wi-Fi 6

Figura 2. Confronto tra OFDM e OFDMA

Tutti i prodotti Cisco per il Wi-Fi 6 utilizzano OFDMA. Di conseguenza, la rete sarà più veloce e,cosa più importante, gli utenti avranno un'esperienza migliore.

ASIC RF Cisco

Gli ASIC (Application-Specific Integrated Circuit) RF programmabili sono sviluppati su misura perfornire l'analisi in tempo reale e una piattaforma per l'innovazione e le funzionalità future. Gli ASICRF sono access point mission-critical come gli access point Cisco Catalyst® serie 9120 e 9130 epossono eseguire analisi avanzate dello spettro RF. Offrono funzionalità significative, ad esempio:

La tecnologia Cisco CleanAir® riduce l'impatto delle interferenze wireless e salvaguarda leprestazioni

Cisco Wireless Intrusion Prevention System (wIPS) per rilevare, individuare, mitigare econtenere minacce e dispositivi wireless non autorizzati nei layer da 1 a 3

Rilevamento DFS (Dynamic Frequency Selection) a doppio filtro per evitare interferenze egarantire prestazioni ottimali

In combinazione con Cisco DNA Assurance, offre intelligence e visibilità delle frequenze radio permigliorare la gestione delle reti. E non è tutto: nuove funzionalità entusiasmanti sono in via disviluppo.

Page 5: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Supporto per i gateway IoT

Cisco offre supporto multilingue e hosting delle applicazioni di protocolli IoT per supportarne almeglio servizio ed espansione.

Qual è il miglior utilizzo dei gateway IoT Cisco? Ecco alcuni scenari d'uso su cui riflettere:

Salvaguardare le attività di oleodotti e gasdotti. Aumentare l'efficienza operativa e ridurrel'interruzione dell'operatività per gasdotti e impianti di trattamento dei gas naturali. I gatewayIoT Cisco, robusti e sicuri, semplificano la connessione e la gestione in remoto di turbine agas, motori diesel e sensori. Offrono inoltre con rapidità informazioni approfondite perrisolvere i problemi velocemente e limitare costose riparazioni.

Proteggere le transazioni finanziarie e gestire le risorse. Ridurre le spese di gestione dimigliaia di sportelli automatici remoti, potenziando al contempo la sicurezza delle risorse e deidati e migliorando l'esperienza dei clienti. I gateway IoT Cisco agevolano la connettivitàcellulare sicura e affidabile per automatizzare la gestione dei contanti, oltre a ottimizzare lavideosorveglianza con l'elaborazione di dati intelligente in periferia per una risposta più rapida.

Migliorare la sicurezza e regolare il traffico. Ottimizzare la gestione del traffico con laconnettività stradale per controller del traffico, sensori di movimento, codificatori video etelecamere. I gateway IoT Cisco forniscono informazioni approfondite, affidabili e in temporeale per regolare il flusso e le condizioni del traffico, rilevare le violazioni e migliorare lasicurezza dei conducenti e dei pedoni negli incroci.

Cisco Intelligent Capture

Intelligent Capture è una funzionalità integrata e potenziata di rilevamento dei problemi e analisidelle cause profonde disponibile negli access point Cisco Catalyst serie 9120 e 9130. È unsoftware in grado di monitorare più di 240 anomalie ed esaminare istantaneamente tutti i pacchettisu richiesta, emulando l'amministratore della rete in loco. Con questi dati, gli amministratoripossono prendere decisioni più informate sulle reti. Il software rileva tutti i pacchettiistantaneamente e invia le informazioni a Cisco DNA Center per un'analisi approfondita,semplificando la risoluzione del problema. In questo modo, può individuare eventuali problemi atempo di record. Intelligent Capture fornisce inoltre l'acquisizione in tempo reale e in servizio deiguasti di onboarding con PCAP, un analizzatore di spettro per l'analisi delle sorgenti diinterferenza e statistiche su richiesta sugli access point per la risoluzione dei problemi del Wi-Fi.

Cisco DNA Assurance con Active Sensor

Page 6: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Una delle sfide della connessione wireless è la pianificazione delle variazioni nei livelli didomanda. Una conferenza o un evento possono generare un salto improvviso nella densità deidispositivi o aumentare le aspettative sulle prestazioni delle applicazioni. Cisco DNA Assurancecon Active Sensor è un dispositivo wireless compatto che consente di testare le esperienze deiclient reali per verificare se le prestazioni risponderanno alle aspettative in qualsiasi ambiente.

Active Sensor può essere collegato ovunque. Altri tipi di sensori sono spesso installati a soffitto,fornendo all'IT una valutazione della rete talvolta poco accurata, poiché la maggior parte dei clientsi trova al livello degli occhi. Una volta installato al livello ottimale per la maggior parte deidispositivi mobili, Active Sensor consente una migliore comprensione e una simulazione piùcompleta dei client reali.

Il sensore attivo convalida l'esperienza degli utenti finali e consente di testare la velocità perverificare le prestazioni e la connettività delle app cloud. Fornisce inoltre test SLA dell'IP per lavalutazione AppX in tempo reale delle applicazioni VoIP.

Aironet Active Sensor segnala i dati a Cisco DNA Center, dove vengono utilizzati insieme ai dati diassurance dei clienti. È dotato di diverse opzioni di alimentazione, tra cui:

Spina di alimentazione CA diretta●

PoE (Power over Ethernet)●

Porta micro USB●

Aironet Active Sensor semplifica la risoluzione dei problemi e migliora il contesto visualizzato inCisco DNA Assurance. Cisco DNA Assurance mette i dati al lavoro; fornisce informazionicontestuali a 360 gradi su utenti, dispositivi e applicazioni e contribuisce a migliorare le prestazionidella rete con l'analisi dei dati cronologici e in tempo reale per imparare, adattarsi e persinorilevare i problemi prima che si verifichino.

Flexible Radio Assignment

Gli access point Cisco Catalyst serie 9120 e 9130 offrono Flexible Radio Assignment. FRA èun'innovazione Cisco progettata per fornire un'esperienza migliore agli utenti mobili per le reti adalta densità, rilevando automaticamente quando la copertura della banda a 2,4 GHz èsovrasatura. Una volta effettuato il rilevamento, Flexible Radio Assignment determina in modointelligente quali access point devono cambiare segnale radio dual-band da 2,4 GHz a 5 GHz. Inbreve, un unico access point fisico ora svolge l'attività di due access point da 5 GHz, con unconseguente utilizzo ridotto dei canali e un'esperienza utente migliore. L'access point esegue

Page 7: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

questa funzione continuando a monitorare la rete per le minacce alla sicurezza e le interferenzeRF che possono compromettere le prestazioni.

Flexible Radio Assignment ha tre diverse modalità operative:

Modalità operativa predefinita, che serve i client sia su bande a 2,4 GHz che a 5 GHz●

Modalità Dual 5 GHz, che serve i client su entrambi i segnali radio a 5 GHz●

Monitoraggio della sicurezza wireless, che analizza entrambe le modalità a 2,4 GHz e a 5GHz per le minacce alla sicurezza, servendo anche i client a 5 GHz

Flexible Radio Assignment non è strettamente riservato agli ambienti di lavoro. Può essereutilizzato praticamente in qualsiasi situazione che vede un raggruppamento di molte persone. Chesi tratti di un ambiente scolastico, della lobby di un hotel o di un ospedale, Flexible RadioAssignment è vantaggioso per qualsiasi rete wireless.

Dal BYOD (Bring Your Own Device, utilizzo di dispositivi personali) ai dispositivi IoT, laproliferazione di articoli wireless genera innumerevoli nuove sfide man mano che aumentano leapplicazioni con uso intensivo della larghezza di banda. Flexible Radio Assignment risponde aqueste sfide e potenzia la rete wireless per fare di più senza complicare il lavoro.

Tecnologia Cisco CleanAir

Sai che l'80% delle aziende segnala problemi di interferenza delle radiofrequenze (RFI)? Latecnologia Cisco CleanAir® offre la protezione proattiva contro le RFI e agisce automaticamenteper evitare interferenze attuali e future. In altre parole, la tecnologia CleanAir si avvale diintelligence a livello di chipset per creare una rete wireless consapevole dello spettro, con capacitàdi recupero e ottimizzazione automatiche che mitighino l'impatto delle interferenze wireless eoffrano protezione delle prestazioni per le reti.

Che cosa fa la tecnologia CleanAir? In breve:

Scopre. CleanAir garantisce la scoperta continua a livello di sistema senza compromettere leprestazioni.

Decide. Agisce automaticamente per evitare interferenze attuali e future, con rapporticronologici completi.

Identifica. CleanAir identifica in modo accurato e rapido la fonte, la posizione e la portatadell'interferenza.

Protegge. Rileva access point e altri dispositivi non autorizzati che compromettono lasicurezza e personalizza gli avvisi.

La tecnologia CleanAir mette in correlazione fonti di interferenza attraverso la rete, supportandodecisioni e politiche intelligenti per la risoluzione dei problemi più rapida e per evitare inautomatico l'interferenza RF. CleanAir facilita agli amministratori di rete la valutazione delle

Page 8: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Rete mission-critical

interruzioni di servizio, la ricezione di notifiche sul degrado delle prestazioni, la ricerca di soluzionie le azioni rapide per migliorare rapidamente le prestazioni di rete. CleanAir fa parte della retewireless più adattiva, affidabile e a elevate prestazioni del settore, una rete che riesce a regolarsiin automatico ai cambiamenti del suo ambiente, senza la necessità di interventi umani costosi elunghi.

La rete crea nuove opportunità per cambiare il modo di lavorare incrementando l'efficienza. Leaziende lungimiranti investono nella rete wireless per promuovere queste opportunità di efficienza,innovazione e crescita. Con il passaggio alle reti pronte per l'era digitale, queste azienderichiedono funzionalità e sicurezza potenziate.

Le reti mission-critical richiedono funzionalità avanzate

L'approccio del Wi-Fi 6 consiste nell'anticipare le possibilità. Desideriamo prepararti ad affrontarequesta sfida entusiasmante. Quando aggiornerai la rete wireless alle ultime soluzioni Cisco®,conoscerai il Wi-Fi 6 e potrai supportare più applicazioni ad uso intensivo della larghezza dibanda, più dispositivi IoT e più client. Sarai anche in grado di offrire funzionalità wireless avanzateche vanno ben oltre le reti tradizionali.

Onboarding automatizzato e sicuro in tutta la rete

Cisco Software-Defined Access (SD-Access) offre un unico fabric di rete dalla periferia al cloud econsente di impostare policy basate sull'identità per utenti, dispositivi e oggetti. Fornisci l'accessoa qualsiasi applicazione, senza compromettere la sicurezza, ottenendo al contempo informazioniapprofondite su qualsiasi tentativo di accesso alla rete. Con la segmentazione automatica diutenti, dispositivi e applicazioni, potrai implementare e proteggere i servizi più velocemente.

Informazioni utili per il business

Hai già investito nel wireless. Cisco DNA Spaces fa un ulteriore passo avanti per combinare laconnettività wireless alle informazioni basate sulla posizione. Cisco DNA Spaces offre unapproccio semplice, scalabile e standardizzato per supportare gli utenti wireless con analisi sullalocalizzazione, approfondimenti aziendali, kit di strumenti per migliorare l'interazione con i clienti,gestione degli asset, gestione di Bluetooth Low Energy (BLE) e API dei dati sulla posizione.

Roaming senza difficoltà

Cisco è un membro fondatore del consorzio OpenRoaming. OpenRoaming consentirà agli utentimobili di spostarsi automaticamente e senza interruzioni tra Wi-Fi e reti cellulari, tra cui Wi-Fi 6 e5G. OpenRoaming è parte dell'impegno di Cisco, insieme ad altri leader del settore, per abbatterele barriere tra Wi-Fi 6 e 5G per supportare la connessione ovunque, l'onboarding continuo, piùscelte per l'accesso e connessioni più sicure.

Con OpenRoaming potrai accedere online in modo semplice e automatico dopo una solaregistrazione utilizzando un provider di identità affidabile. Il servizio è sicuro e veloce e non

Page 9: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

occorre indovinare quale rete Wi-Fi utilizzare, né passare di nuovo attraverso un captive portalpop-up. Sarai connesso ovunque ti trovi e potrai scaricare file, usare il video streaming,videochattare e giocare finché lo desideri. I vantaggi di OpenRoaming includono:

Connettività senza problemi tra Wi-Fi e LTE/5G●

Accesso Wi-Fi guest semplificato●

Notevole incremento del tasso di associazione di servizi Wi-Fi in loco●

Migliore interazione con i clienti attraverso Wi-Fi, Cisco DNA Spaces e app di fidelizzazione●

Riacquisizione della proprietà dei dati dei clienti attraverso il Wi-Fi e promozione della potenzadell'analisi

Offload del traffico dalla rete cellulare a quella Wi-Fi, con una riduzione delle spese operativeper i provider di servizi

Conosco il Wi-Fi 6, ma cos'è il 5G?

Pensa al 5G come all'equivalente del Wi-Fi 6 nel mondo della banda larga mobile. Mentre il Wi-Fi6 sostituisce la tecnologia 802.11ac (Wi-Fi 5), il 5G sostituisce il 4G.

Tuttavia, l'elemento più importante da tenere presente è che 5G e Wi-Fi 6 hanno lo stessofondamento e coesisteranno per supportare diversi scenari d'uso. Non si tratta di scegliere l'unorispetto all'altro. 5G e Wi-Fi 6 promettono di migliorare notevolmente le esperienze wireless per ilavoratori mobili e l'azienda. Entrambi forniranno velocità dati più elevate per supportare nuoveapplicazioni e aumentare la capacità della rete, oltre a offrire la possibilità di connettere piùdispositivi. Implementato su dispositivi wireless a partire dal 2019, il 5G è una modalità avanzataper connettere un dispositivo wireless a una rete senza utilizzare il Wi-Fi. Il 5G ha una scalabilitàmolto più alta rispetto agli standard precedenti di 3G e 4G, consentendo l'esecuzione di AR/VR.

Confronto tra Wi-Fi 6 e 5G?

Wi-Fi 6 e 5G sono entrambi fondamentali per il futuro del wireless, ma il Wi-Fi 6 continuerà aessere l'accesso wireless preferito e principale dell'azienda, soprattutto per le reti interne. Ciò èlegato al fatto che le tecnologie utilizzate per edifici intelligenti, aziende indoor, organizzazioniindustriali e IoT richiedono connessioni di rete con vari livelli di complessità che solo il Wi-Fi 6 puòfornire. Tutte queste tecnologie presentano una serie di problemi comuni, come onboarding,gestione del ciclo di vita, sicurezza e interpretazione dei dati, che sono risolvibili solo tramite unasoluzione Wi-Fi 6. Se consideri inoltre come il Wi-Fi 6 sia una scelta economicamenteragionevole, dal punto di vista dei costi di implementazione, gestione e scalabilità, è chiaro che sitratta di un sistema ideale per la connettività wireless interna. Ciò vale soprattutto nelle aree in cuigli access point devono servire più utenti, ad esempio stadi, sale da concerto e centri congressi.

D'altro canto, il 5G potrebbe essere la scelta designata per i dispositivi al di fuori delle reti interne.Con velocità superiori e una maggiore capacità, sia il 5G che il Wi-Fi 6 possono migliorare laconnettività esterna. Alcuni casi d'uso, tuttavia, come viaggiare su un treno superveloce a 320 kmall'ora o su un'auto in autostrada, renderanno il 5G il metodo preferito per le reti esterne.

Non è una situazione binaria: Wi-Fi 6 e 5G sono adatti in molti settori. Sia il Wi-Fi 6 che il 5Goffrono opportunità entusiasmanti per connettere in modo affidabile più dispositivi via wireless. Èuna condizione importante per i dispositivi mission-critical impiegati nell'automazionemanifatturiera, nella sanità, nel settore energetico e in molti altri ambiti. Wi-Fi 6 e 5G offrirannoanche una banda larga mobile potenziata per esperienze coinvolgenti di realtà virtuale e

Page 10: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

aumentata. L'esperienza mobile potenziata costituirà un vantaggio per molti settori, soprattuttonell'ambito dell'ospitalità, del commercio al dettaglio e dell'istruzione dove favorirà esperienzecoinvolgenti.

Prodotti creati per l'intent-based networking

Cos'è l'intent-based networking (IBN)? Con la crescita del numero di utenti, dispositivi eapplicazioni distribuite, l'ambiente di rete è diventato sempre più complesso. Con l'IBN la retemanuale incentrata sull'hardware si trasforma in una rete guidata da controller che acquisiscel'intento aziendale e lo traduce in policy che possono essere automatizzate e applicate in modocoerente in tutta la rete. L'obiettivo della rete è quello di monitorare e regolare continuamente leprestazioni della rete per garantire i risultati di business desiderati.

Come funziona?

L'IBN si basa sul Software-Defined Networking (SDN), utilizzando un controller di rete che fungeda punto di controllo centrale per la rete. Questi controller sono cruciali per astrarre la rete econsentire all'IT di considerare la rete come un insieme integrato. Le reti guidate da controller intutti i domini (inclusi accesso, WAN, data center e cloud) collaborano e ampliano i loro vantaggi intutta l'azienda e contribuiscono a realizzare la trasformazione digitale.

Il sistema a circuito chiuso dell'IBN opera con i seguenti componenti fondamentali per fornirel'intento, o il supporto, per i risultati aziendali o IT necessari all'organizzazione:

Il sistema a circuito chiuso dell'IBN opera con i seguenti componenti fondamentali per fornirel'intento, o il supporto, per i risultati aziendali o IT necessari all'organizzazione:

Traduzione: acquisizione e traduzione degli intenti nelle policy cui la rete darà seguito●

Attivazione: integrazione di queste policy nell'infrastruttura di rete fisica e virtuale, utilizzandol'automazione nell'intera rete

Sicurezza: utilizzo di analisi e apprendimento automatico per monitorare continuamente larete e verificare che sia stato applicato l'intento desiderato e che i risultati aziendali siano statiraggiunti.

In che modo IBN si integra con il Wi-Fi 6?

I prodotti che compongono l'IBN sono i prodotti Wi-Fi 6 creati appositamente per le reti intent-based. Costituiscono l'architettura cablata e wireless di prossima generazione che risponde meglioalle esigenze dei clienti di oggi. Rilasciato a novembre 2018, Cisco Catalyst 9800 ha dato il via aquesta rivoluzione tecnologica come il primo controller appositamente costruito per l'intent-basednetworking. Funziona su Cisco IOS-XE e può essere implementato ovunque. Cisco ha combinatooltre 15 anni di innovazione RF, dalla gamma Aironet che offre le tecnologie wireless piùinnovative come CleanAir, Intelligent Capture e il controller più diffuso, al sistema operativo di retepiù potente, modernizzato con un design modulare per offrire disponibilità, programmabilità escalabilità maggiori all'IT.

Resilienza, senza interruzioni dell'operatività e con aggiornamenti software●

Quali sono i migliori scenari di utilizzo del Wi-Fi 6?

Page 11: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

I casi d'uso di una rete Wi-Fi 6 sono numerosi e diversi. Quasi tutte le aziende potrebbero trarrevantaggio da connessioni più rapide, una maggiore durata della batteria e una capacità superiore,ma alcune situazioni ne hanno più bisogno di altre.

La rete Wi-Fi 6 è essenziale per le aziende che necessitano di offload del gestore a tempo pieno edella convergenza IT/ToT o per le reti di ambienti ad alta densità come aule scolastiche eauditorium che hanno l'esigenza di applicazioni in tempo reale quali video 4K/8K di livelloenterprise o realtà virtuale o aumentata.

Le figure 3 e 4 illustrano alcuni prodotti Cisco eseguiti in una rete IBN con Wi-Fi 6 e casi d'usocomuni.

Figura 3. Prodotti Cisco per Wi-Fi 6 in un'area di lavoro aziendale

Page 12: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Cisco DNA Center

Figura 4. Prodotti Cisco per Wi-Fi 6 in un ambiente ad alta densità

Opinioni di alcuni clienti Cisco sulla rete Wi-Fi 6:

"Nell'ottica del nostro impegno di leader nel settore medico con servizi sanitari all'avanguardia,abbiamo bisogno di tecnologie e infrastrutture in grado di offrire una rete sempre attiva. Lesoluzioni Catalyst 9800 e 9100 offrono un design modulare alla configurazione wireless, flessibilitànella separazione del codice tra controller LAN wireless (WLC) e access point e la possibilità didistribuire aggiornamenti in rete. Grazie a tutte queste funzionalità potremo ridimensionare egestire in modo sicuro la nostra rete adattandola rapidamente alle nostre esigenze in crescita". –un importante fornitore di servizi sanitari degli Stati Uniti

"Ci impegniamo a offrire un'esperienza studentesca di alto livello con strutture del campusall'avanguardia basate su un'infrastruttura sempre attiva. Siamo entusiasti di aprire la stradaall'impiego del nuovo stack wireless di Cisco, che include access point Cisco Catalyst 9100 econtroller Cisco Catalyst 9800. Ci permette di utilizzare la soluzione di intent-based networking diCisco che garantisce operazioni, sicurezza e affidabilità semplificate per le nostre reti su largascala". – una delle principali università statunitensi

"Gli access point Cisco Catalyst 9115 e 9117 si stanno affermando come degni successori degliaccess point Aironet. Un cliente ha normalmente oltre 400 client che si connettono agli accesspoint Catalyst che hanno prestazioni eccellenti". – un partner globale di Cisco

In che modo una rete intent-based supporta l'implementazione mission-critical? Cisco DNA Centerè il centro di gestione e comando della rete per Cisco DNA, l'intent-based networking perl'azienda. Combinando gestione, automazione, analisi e sicurezza, Cisco DNA Center semplificala gestione della rete e accelera l'innovazione.

Page 13: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Soluzioni avanzate

Cisco DNA Assurance

La rete è ricca di tutti i dati necessari per un'ottimizzazione e una gestione migliori. Cisco DNAAssurance consente di mettere a frutto i dati senza stravolgere completamente la rete. Cisco DNAWireless Assurance offre visibilità completa della rete e risoluzione dei problemi, risparmio ditempo ed efficienza, nonché informazioni approfondite basate su dati cronologici e in tempo realeper effettuare previsioni e risolvere i problemi.

Cisco DNA Assurance agevola la risoluzione dei problemi e offre informazioni approfonditesulla rete attraverso l'analisi.

Cisco DNA Center è un centro di comando con un unico pannello di controllo per la retecablata e wireless.

Encrypted Traffic Analytics offre visibilità sul traffico che attraversa la rete, anche quellocrittografato, per individuare le minacce nascoste.

Cisco SD-Access fornisce la segmentazione automatizzata basata su policy per tutta la rete diaccesso

Cisco DNA Automation

Cisco DNA Center consente di automatizzare varie attività di rete per semplificare la gestionedella rete e realizzare il potenziale di intent-based networking. Le funzionalità di automazioneincludono aggiornamenti software e gestione delle immagini, provisioning dei dispositivi zero-touch, Enterprise Network Function Virtualization (ENFV) e facilità di automazione dei servizi.

La potenza della rete risiede nella sua infrastruttura. Una volta creata una infrastruttura solida coni prodotti giusti, si è pronti a innovare e ad adattarsi alle nuove funzionalità.

Controller wireless Cisco Catalyst serie 9800

Page 14: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

I controller wireless Cisco Catalyst® 9800 (Figura 5) combinano il meglio dell'eccellenza RF con ivantaggi di Cisco IOS XE per fornire alcuni dei controller più affidabili e sicuri del settore.

I controller wireless Catalyst serie 9800 sono implementabili ovunque: in sede, nel cloud ointegrati in un access point o in uno switch Catalyst. Offrono alta disponibilità per mantenere iservizi sempre attivi durante ogni tipo di evento, pianificato e non. Caratterizzati da una sicurezzaintegrata, ne supportano funzionalità avanzate, ad esempio Encrypted Traffic Analytics e lasegmentazione sicura con Cisco SD Access. Sono compatibili inoltre con i nuovi access pointCisco Catalyst 9100 che supportano il Wi-Fi 6.

I controller wireless serie 9800 sono prodotti di prossima generazione che completano la gammadi soluzioni di intent-based networking e offrono flessibilità di implementazione. Con la tecnologiaCisco IOS XE, i controller serie 9800 sono sempre attivi, sicuri e implementabili ovunque. Gliaggiornamenti software senza interruzioni e la distribuzione di aggiornamenti degli access pointribaltano completamente la definizione di "always on". La sicurezza include un aumento deirilevamenti delle minacce nel traffico crittografato oltre a macro e microsegmentazioneautomatizzate. La possibilità di implementazione in sede oppure in un cloud privato o pubblico ol'integrazione in uno switch o un access point garantisce infine una libertà che nessun altrocontroller è attualmente in grado di offrire.

Principali vantaggi dei controller Catalyst 9800:

- Always on: favorita dall'alta disponibilità, la capacità di ridurre le interruzioni dell'operativitàdurante gli aggiornamenti è un notevole vantaggio dei controller della serie 9800. In questo modo,sarà possibile correggere bug, implementare access point in più sedi, aggiornare le reti e moltoaltro ancora senza impattare sulle operazioni delle reti.

- Sicurezza: secondo un recente sondaggio, quasi un terzo degli intervistati è stato vittima dicrimini informatici. Senza contare che, per quanto concerne il rilevamento delle minacce piùcomuni, la media del settore può arrivare a 100 giorni. I controller serie 9800 si basano sulconcetto di wireless come prima e più potente linea di difesa. Grazie alle funzionalità di sicurezzaintegrate, i controller serie 9800 sono pronti a rilevare eventuali minacce e a difendersi da

Page 15: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

qualsiasi attacco all'infrastruttura.

- Implementazione indipendente dal luogo: per abilitare ovunque la connettività wireless. In sede,in un cloud pubblico o privato o integrati in uno switch oppure in un access point, i controller serie9800 offrono diverse opzioni di distribuzione e scalabilità per soddisfare al meglio le esigenze diqualsiasi azienda. L'indipendenza dal cloud, pubblico o privato, ne consente la gestione e ladistribuzione ovunque. I controller wireless possono essere implementati su VMware ESXi, KVM eCisco Enterprise Network Compute System (ENCS) in un cloud privato o su AWS in un cloudpubblico.

Controller wireless Cisco Catalyst 9800-L: le piccole e medie imprese, il controller 9800-L è lascelta ideale date la ricchezza di funzionalità e la capacità di potenziare le operazioni business-critical e trasformare l'esperienza degli utenti finali. La possibilità di scegliere tra uplink in rame efibra ottica consente di migliorare la flessibilità nella rete. Il controller 9800-L supporta fino a 250access point e 5.000 client e ha una velocità di trasmissione di 5 GBps.

Controller wireless Cisco Catalyst 9800-40: il modello 9800-40 è un controller wireless fisso conaggiornamenti software ininterrotti per aziende di medie e grandi dimensioni. Supporta fino a2.000 access point e 32.000 client e ha una velocità di trasmissione di 40 GBps.

Controller wireless Cisco Catalyst 9800-80: il modello 9800-80 è un controller wireless modularecon uplink modulari opzionali da 100 Gigabit Ethernet (GE) e aggiornamenti software ininterrottiper grandi imprese e campus. È ricco di funzionalità e capace di potenziare le operazionibusiness-critical e trasformare l'esperienza dei clienti finali. Il controller Catalyst 9800-80 supportafino a 6.000 access point e 64.000 client e ha una velocità di trasmissione di 80 GBps.

Controller wireless Cisco Catalyst 9800-CL per il cloud: il modello 9800-CL è il controller wirelessdi prossima generazione di fascia enterprise per il cloud, con aggiornamenti software ininterrottiper filiali distribuite, campus di medie dimensioni, grandi imprese e provider di servizi. Sonodisponibili opzioni su più scale con un unico pacchetto di distribuzione per rispondere al meglioalle esigenze di qualsiasi azienda. Il controller 9800-CL è disponibile per l'implementazione sia inun cloud privato (come macchina virtuale) che in un cloud pubblico.

A differenza delle precedenti offerte WLC virtuali di Cisco, il controller 9800-CL supporta CiscoFlexConnect®, nonché switching centrale, ancoraggio alla mobilità e SSO. Il controller 9800-CL èdisponibile in tre dimensioni:

- Piccolo: progettato per filiali distribuite e piccoli campus che supportano fino a 1.000 access pointe 10.000 client

- Medio: progettato per campus di medie dimensioni che supportano fino a 3.000 access point e32.000 client

- Grande: progettato per grandi aziende e provider di servizi che supportano fino a 6.000 accesspoint e 64.000 client

Cisco Embedded Wireless Controller su Catalyst Switch (9800-SW): ∫egrato in uno switchCatalyst 9000, questo controller wireless integrato è destinato esclusivamente alle filiali distribuitee ai piccoli campus abilitati per SD-Access. L'Embedded Wireless Controller su Catalyst Switchsupporta fino a 200 access point e 4.000 client.

Cisco Embedded Wireless Controller su Catalyst Access Point: permette di controllare gli accesspoint, offrendo una rete Wi-Fi 6 economica, facile da implementare e gestire, senza un'appliance

Page 16: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

fisica dedicata. È ideale per le aziende o le organizzazioni distribuite che desiderano passare alWi-Fi 6 con risorse IT minime. È sufficiente rispondere ad alcune semplici domande utilizzandol'interfaccia utente Web o l'applicazione mobile per mettere in funzione la rete wireless. Grazie alsoftware Cisco IOS XE, l'Embedded Wireless Controller si aggiunge alle opzioni diimplementazione della famiglia di controller wireless Catalyst serie 9800 e offre un chiaro percorsodi miglioramento e potenziamento per la tua rete in crescita.

Access point Cisco Catalyst 9100

Gli access point wireless Cisco Catalyst serie 9100 (Figura 6) preparano la rete per il futuro con ilsupporto del Wi-Fi 6 e oltre.

Con l'incremento della richiesta di esperienze coinvolgenti da parte degli utenti e l'IoT come nuovarete mobile, siamo più dipendenti che mai dal Wi-Fi. Gli access point Catalyst 9100, dotati ditecnologia Wi-Fi 6 e con supporto dell'architettura di intent-based networking Cisco, sono pronti arispondere alle crescenti aspettative degli utenti, dei dispositivi IoT e delle applicazioni basate sucloud di prossima generazione. Con la capacità di gestire l'aumento del traffico mobile, oltre asupportare l'IoT su larga scala, i primi access point Wi-Fi 6 di Cisco presentano innovazioni RFsuperiori ed espanderanno l'accesso wireless con intelligence per fornire un'esperienza wirelesssicura, affidabile e di alta qualità per tutte le reti.

Page 17: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Il passaggio a Wi-Fi 6 consentirà alla rete wireless di supportare fino a quattro volte la capacitàdegli standard precedenti, di utilizzare fino a tre volte meno potenza sui dispositivi terminali chesupportano lo standard Wi-Fi 6 e di disporre di latenza ridotta, maggiore copertura dell'IoT e unamigliore mitigazione delle interferenze per una qualità dell'esperienza ottimale. L'access pointCatalyst 9100 va oltre il Wi-Fi 6 con ASIC RF programmabili e altre funzionalità avanzate.

Principali vantaggi degli access point Catalyst 9100:

- Affidabilità: sempre connessi, sempre affidabili per un'esperienza ininterrotta

- Capacità: 802.11ax invia più dati a più client rispetto a qualsiasi altra versione dello standard802.11. La latenza è ridotta del 50% con più di 100 dispositivi che comunicanocontemporaneamente. Entrambi gli access point utilizzano OFDMA e MU-MIMO multiutente percontribuire a dispensare le risorse per le applicazioni. Ad esempio, OFDMA è ideale per leapplicazioni a bassa larghezza di banda e aumenta l'efficienza riducendo la latenza. Per leapplicazioni a larghezza di banda elevata, MU-MIMO aumenta la capacità, con un conseguenteaumento delle velocità per utente. MU-MIMO può essere paragonato all'impiego di più camion cheservono gli utenti contemporaneamente, mentre OFDMA è come un singolo camion al servizio diciascun utente.

- Larghezza di banda: possibilità di eseguire un numero maggiore di applicazioni con velocità finoa quattro volte superiori rispetto allo standard 802.11ac. Con l'intelligence di spettro e ilrilevamento di interferenze e utenti non autorizzati, si ha la certezza che la rete sia priva diproblemi che potrebbero ostacolare il perfetto funzionamento della connessione.

- Funzionalità avanzate: l'ASIC RF Cisco offre tecnologia Cisco CleanAir, Wireless IntrusionPrevention System (WIPS) e rilevamento DFS oltre a Fast Locate, disponibile negli access pointCatalyst 9120 e 9130. Gli access point Catalyst 9100 supportano anche la tecnologia TWT (TargetWake Time), una nuova modalità di risparmio energetico che consente a un client di rimanere instandby e riattivarsi a orari prepianificati per scambiare dati con l'access point. Il risparmioenergetico rispetto a 802.11n e 802.11ac è significativo, fino a 3-4 volte in confronto agli standardpiù vecchi. Inoltre, TWT migliora l'efficienza energetica e della batteria nei dispositivi terminali,quali smartphone, tablet e dispositivi IoT.

- Funzionano sia in modalità PoE + che PoE: gli access point 9100 hanno una modalità PoE da15,4 watt per l'efficienza e raramente superano i 30 watt. In questo caso, mGig fornisce UniversalPower over Ethernet (UPoE).

- Risposta alla crescente esplosione dell'Iot gli access point 9100 offrono anche supportomultilingue e hosting delle applicazioni per i protocolli IoT quali Wi-Fi, BLE e Zigbee.

- Personalizzabili con un ASIC RF programmabile: gli access point 9120 e 9130 hanno un ASICRF personalizzato e forniscono l'analisi in tempo reale che, in combinazione con Cisco DNAAssurance, consente di ottenere la visibilità e l'intelligence RF, analizzabili e utilizzabili per unfunzionamento più efficiente della rete. L'ASIC RF personalizzato dispone inoltre di una terzainterfaccia radio dedicata, attivata automaticamente negli scenari ad alta densità. Ciò si aggiungead altre funzionalità, come la mitigazione delle interferenze RF e il rilevamento degli accessi nonautorizzati.

Access point Cisco Catalyst 9115 e 9117: questi access point possono abilitare l'infrastruttura allagestione di un incremento del traffico mobile. Preparati per la prossima generazione di connettivitàwireless, gli access point Cisco Catalyst 9115 e 9117 sono flessibili e scalabili e supportano il Wi-Fi 6. Perfetti per le reti di piccole e medie dimensioni, questi access point hanno maggiore

Page 18: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

capacità, portata più ampia, sicurezza potenziata, latenza ridotta e una migliore efficienzaenergetica.

Access point Cisco Catalyst 9120: Catalyst 9120 si adatta alle esigenze in espansione dell'IoT,supportando al contempo le innovazioni e le tecnologie più recenti. È inoltre leader in termini diprestazioni, sicurezza e analisi. Gli access point 9120 supportano sia OFDMA che MU-MIMO,garantendo prestazioni più prevedibili per applicazioni avanzate e IoT. Inoltre, con un massimo di2,5 Gbps con compatibilità Ethernet NBASE-T e IEEE 802.3bz, gli access point 9120 possonoeffettuare l'offload del traffico di rete senza colli di bottiglia.

Access point Cisco Catalyst 9130: per le grandi aziende che sperimenteranno il futuro incrementodel traffico mobile e IoT, l'access point 9130 va oltre lo standard Wi-Fi 6 e utilizza una serie difunzionalità resilienti, sicure e intelligenti. Per scalabilità e prestazioni stellari, Catalyst 9130dispone di quattro interfacce radio. Include anche Flexible Radio Assignment, che consente dicambiare automaticamente la frequenza quando più dispositivi accedono alla rete. Il 9140 integraun ASIC RF programmabile che fornisce analisi in tempo reale per una rete molto più efficiente.Altre funzionalità, quali sicurezza integrata, Intelligent Capture completa e altre ancora,permettono alla rete di offrire un'esperienza wireless superiore. Per il backhaul dei dati, il 9130dispone di una porta Ethernet a 5 Gbps "mGig" IEEE 802.3bz.

Switch fissi e modulari Cisco Catalyst 9000

Gli switch fissi e modulari Cisco Catalyst 9000 sono stati costruiti per rispondere alle esigenze delWi-Fi 6, comprese le velocità multigigabit e la sicurezza in un mondo che privilegia connettivitàmobile e cloud.

Ottieni una gamma di soluzioni di sicurezza leader del settore basata su intelligence sulle minacce

Page 19: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Talos®, Encrypted Traffic Analytics, crittografia MACsec e altro ancora. Con una rete multidominiointent-based, si dispone inoltre di alta disponibilità e resilienza, con funzionalità quali ISSU,Graceful Insertion and Removal (GIR) e patching a caldo. L'integrazione con la programmabilitàcompleta, da ASIC a OS, è perfetta.

I clienti devono procurarsi uno switch campus dotato di una solida architettura hardware perrispondere agli attuali requisiti in termini di sicurezza, mobilità e agilità. Lo stack software perquesti switch deve integrare la programmabilità dell'hardware e offrire meccanismi semplici, apertie basati su standard per consentire ai clienti di abilitare nuovi servizi senza complessità ecompromessi.

Gli switch Cisco Catalyst 9000 sono progettati per la nuova era del networking. Gli switch dellaconcorrenza attualmente disponibili per i campus non sono paragonabili e non sono adatti aiclienti in questa nuova era del networking. Gli switch Cisco Catalyst 9000 costituiscono ilcomponente fondamentale di Software-Defined Access (SD-Access), la principale architetturaenterprise di Cisco. Cisco Catalyst 9000 è un'unica famiglia con un insieme coerente difunzionalità e finalità.

Gli switch Cisco Catalyst serie 9200 estendono la potenza dell'intent-based networking el'innovazione hardware e software di Catalyst 9000 a una gamma più ampia di distribuzioni.Grazie al proprio pedigree, gli switch Catalyst serie 9200 offrono semplicità senza compromessi:sono sicuri, sempre attivi e forniscono un nuovo livello di semplicità IT.

Come componenti fondamentali di Cisco Digital Network Architecture (Cisco DNA), gli switchCatalyst serie 9200 aiutano i clienti nella semplificazione delle complessità, nell'ottimizzazionedell'IT e nella riduzione dei costi operativi sfruttando intelligence, automazione e competenzeumane uniche che nessun altro fornitore è in grado di offrire, indipendentemente dalla posizionedel cliente nel percorso di adozione dell'intent-based networking.

Gli switch Catalyst serie 9200 offrono funzioni di sicurezza che proteggono l'integrità dei dispositivie del software e di tutti i dati che passano per lo switch. Offrono la resilienza che serve amantenere la tua azienda sempre in perfetta forma.

In combinazione con API aperte di Cisco IOS XE e alla programmabilità della tecnologia UADPASIC, gli switch Catalyst serie 9200 offrono ciò che occorre ora con la protezione degliinvestimenti sulle innovazioni future.

Con funzionalità PoE+ complete, opzioni di ridondanza di ventole e potenza, larghezza di bandastack fino a 160 Gbps, uplink modulari, supporto delle funzionalità di layer 3, supporto multigigabite patching a freddo, gli switch Catalyst 9200 sono una soluzione leader del settore con resilienzae architettura progressiva per un accesso conveniente delle filiali.

La serie Catalyst 9200 supporta inoltre sicurezza potenziata con crittografia MACsec AES-128;segmentazione basata su policy; Trustworthy Solutions; funzionalità di layer 3, tra cui OSPF,EIGRP, ISIS, RIP e accesso con routing; monitoraggio della rete avanzato con Flexible NetFlowcompleto; ASIC con funzionalità di pipeline e micro-engine programmabili; allocazioneconfigurabile basata su modelli di inoltro layer 2 e layer 3; Access Control List (ACL); e voci diQoS (Quality of Service). Il 9200 è stato progettato per sostituire gli switch Catalyst serie 2960-X/XR.

Gli switch Cisco Catalyst serie 9300 sono la piattaforma di switching impilabile di classe enterpriseleader di Cisco, sviluppata per la sicurezza, l'IoT, la mobilità e il cloud. Sono la prossimagenerazione della piattaforma di switching più ampiamente distribuita del settore.

Page 20: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

La serie 9300 è la prima piattaforma del settore ottimizzata per Wi-Fi 6 e 802.11ac Wave2 consupporto per downlink a 2,5/5 Gigabit e multigigabit. Offrono supporto per UPOE+ da 90 W, UPOEda 60 W e PoE+ da 30 W. La serie 9300 fornisce supporto per Embedded Wireless ControllerCatalyst 9800, sensore cablato, bridging AV e la più alta densità di Wi-Fi 6 e 802.11ac Wave2 inun box a singola unità rack (RU). Gli switch Cisco Catalyst serie 9300 presentano l'architettura diuplink fissa e modulare più flessibile, con supporto per 1 Gbps, multigigabit, 10 Gbps, 25 Gbps e40 Gbps.

La piattaforma offre una scelta di switch Ethernet in rame multigigabit, a 2,5 Gbps o 1 Gbps e infibra SFP da 1G con larghezza di banda di uplink di 80 Gbps. La serie 9300 è attualmente lasoluzione di larghezza di banda stack a 480 Gbps leader del settore. La tecnologia virtuale CiscoStackWise offre eccezionali caratteristiche di scalabilità (448 porte per stack) e flessibilità diimplementazione per la piattaforma, con supporto per la migliore architettura di resilienzaNSF/SSO per una soluzione a stack (sub-50-ms). La serie 9300 è l'unica piattaforma di switchingdel settore a offrire attualmente il supporto per lo stacking sul pannello frontale e posteriore,ottimizzandolo per una varietà di implementazioni.

La serie Catalyst 9300 ha inoltre un'architettura di potenza altamente resiliente ed efficiente conStackPower che offre elevata densità di porte UPOE+, UPOE e PoE+. La serie 9300 offrefunzionalità di resilienza PoE senza pari, come Perpetual e Fast PoE, ottimizzandole per leimplementazioni IoT. Supporta gli alimentatori più efficienti del settore. La serie Catalyst 9300 offreinoltre opzioni a prezzi ottimizzati per le implementazioni di piccole e medie dimensioni con imodelli Catalyst 9300L a uplink fisso.

Le opzioni di Catalyst 9300L offrono quasi tutte le funzionalità dei modelli Catalyst 9300, tra cui ildoppio della densità delle nostre piattaforme legacy, come gli switch Catalyst serie 3650 e persinogli switch Catalyst serie 9200. Infatti, rispetto alla serie Catalyst 9200, i modelli Catalyst 9300Lfanno un balzo in avanti in fatto di scalabilità e funzionalità, con un aumento del prezzo di appenail 7%. I modelli Catalyst 9300L sono stati progettati per sostituire gli switch Catalyst serie 3650 e3850.

Gli switch Cisco Catalyst serie 9400 sono la nostra principale piattaforma di accesso switchingenterprise modulare creata per sicurezza, IoT e cloud. La piattaforma offre un'eccezionaleprotezione degli investimenti con un'architettura di chassis in grado di supportare fino a 9 Tbps dilarghezza di banda del sistema e un notevole flusso energetico di UPOE+ da 90 W, UPOE da 60W e PoE+ da 30 W. La ridondanza è ora una funzionalità con requisito di ingresso minimo in tuttala gamma e la serie Cisco Catalyst 9400 offre alta disponibilità all'avanguardia con funzionalitàcome ISSU, NSF/SSO, resilienza di uplink, ridondanza N+1/N+N per alimentatori, Perpetual PoEe Fast PoE. La piattaforma è ottimizzata per le aziende con un innovativo vano ventola doppiosottoponibile a manutenzione e un flusso d'aria laterale. Con una profondità di appena 16 pollici, èideale per gli armadi. Un unico sistema può scalare fino a 384 porte di accesso (768 conStackWise Virtual) con una scelta di opzioni multigigabit, rame da 1 Gbps/SFP, 10 Gbps SFP+,UPOE+/UPOE e PoE+.

La piattaforma supporta inoltre servizi di routing e infrastruttura avanzati, funzionalità di frontiera diSD-Access e virtualizzazione del sistema di rete con tecnologia virtuale StackWise, consentendola collocazione facoltativa della piattaforma nei layer core e di aggregazione di campus di piccolee medie dimensioni. La serie 9400 è stata progettata per sostituire gli switch Catalyst serie 4500-Ee 6500.

Gli switch Cisco Catalyst serie 9500 sono la nostra principale piattaforma di switching enterprisefissa per layer core e di aggregazione creata per sicurezza, IoT e cloud. La serie Catalyst 9500offre i primi switch del settore a 100 e 40 Gbps creati appositamente per campus enterprise e

Page 21: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

offrono eccezionale scalabilità delle tabelle (MAC, route e ACL) e buffering per applicazioniaziendali.

La piattaforma offre switch da 40 Gbps (QSFP) e da 10 Gbps (SFP+) con densità delle portegranulari che soddisfano diverse esigenze dei campus. La serie 9500 supporta servizi di routing einfrastruttura avanzati, incluse VPN MPLS L2/L3, MVPN e NAT; funzionalità border di SD-Access,quali database di monitoraggio host, connettività multidominio e Cisco Locator/ID SeparationProtocol (LISP) sensibile a VRF; virtualizzazione del sistema di rete con tecnologia virtuale CiscoStackWise, fondamentale per la sua collocazione nel core del campus.

La piattaforma supporta anche tutte le funzionalità ad alta disponibilità basilari come patching,GIR, NSF/SSO e alimentatori ridondanti Platinum e ventole. La serie 9500 è stata progettata persostituire gli switch Cisco Catalyst delle serie 3850 Fiber, 4500-X, 6880 e 6840.

Gli switch Cisco Catalyst serie 9600 sono progettati appositamente per la resilienza in scala con lasicurezza più completa del settore. La serie contribuisce alla crescita aziendale a un costooperativo totale ridotto. Costruita sulla base di Catalyst 9000, la serie Catalyst 9600 offrescalabilità e sicurezza quando è necessario un sistema sempre attivo.

Essendo la prima linea di switch modulari Ethernet a 40 e 100 Gigabit, creata appositamente per ilsettore dei campus enterprise, gli switch serie 9600 offrono eccezionale scalabilità delle tabelleleader del settore (MAC, route e ACL) e buffering per applicazioni aziendali. La piattaforma èpredisposta per l'hardware per supportare una capacità di switching cablato fino a 25,6 Tbps, conun massimo di 6,4 Tbps di larghezza di banda per slot. Gli switch Catalyst serie 9600 supportanodensità delle porte granulari che si adattano a diverse esigenze di campus, tra cui Quad SmallForm-Factor Pluggable (QSFP+, QSFP28) dual-rate a 40 e 100 Gigabit Ethernet (GE) e SmallForm-Factor Pluggable Plus (SFP, SFP+, SFP28) multi-rate da 1, 10 e 25 GE.

Supportano anche servizi di routing e infrastruttura avanzati, come Multiprotocol Label Switching(MPLS), VPN Layer 2 e Layer 3, VPN multicast (MVPN) e NAT (Network Address Translation). Gliswitch serie 9600 supportano anche funzionalità Cisco Software-Defined Access, quali databasedi monitoraggio host, connettività multidominio e il routing e Cisco Locator/ID Separation Protocol(LISP) sensibile a VPN Routing and Forwarding (VRF); virtualizzazione del sistema di rete contecnologia virtuale Cisco StackWise, fondamentale per la collocazione degli switch nel core delcampus.

Gli switch serie 9600, in aggiunta, supportano tutte le funzionalità di alta disponibilità fondamentaliquali patching, Graceful Insertion and Removal (GIR), Cisco Non-Stop Forwarding/StatefulSwitchover (NSF/SSO), alimentatori ridondanti con classificazione Platinum e ventole. La serie9600 è stata progettata per sostituire gli switch modulari Cisco Catalyst serie 6500 e 6800.

Inoltre, tutti gli switch Cisco Catalyst serie 9000:

- Supportano funzionalità di sicurezza potenziata come ETA*, MACsec-256** e funzionalitàTrustworthy Solutions come PNP SUDI e Trusted Anchor

- Offrono convergenza IoT con scalabilità leader del settore e funzionalità come AVB/15881,rilevamento dei servizi e classificazione "Thing"

- Eseguono un sistema operativo moderno, il software Cisco IOS® XE aperto, che supportaprogrammabilità basata su modelli, telemetria streaming e patching

- Utilizzano CPU basate su x86 e archiviazione locale collegabile per l'hosting di applicazioni di

Page 22: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Gestione licenze software e smart

terze parti basato su container*

- Forniscono controllo e visibilità eccezionali delle applicazioni con Cisco Network-BasedApplication Recognition 2 (NBAR 2)

*ETA non è disponibile negli switch Catalyst 9200

**MACsec-128 è disponibile negli switch Catalyst 9200

Cisco Aironet® Active Sensor

Una delle sfide della connessione wireless è la pianificazione delle variazioni nei livelli didomanda. Una conferenza o un evento possono generare un salto improvviso nella densità deidispositivi o aumentare le aspettative sulle prestazioni delle applicazioni. Cisco Aironet® ActiveSensor è un dispositivo wireless compatto che consente di testare le esperienze dei clienti realiper verificare se le prestazioni risponderanno alle aspettative in qualsiasi ambiente.

I prodotti Cisco Wi-Fi 6 wireless richiedono lo Smart Licensing obbligatorio. Si tratta di un

Page 23: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

programma che offre facilità d'uso per la gestione, l'uso e il monitoraggio delle licenze softwareCisco.

Sono disponibili due livelli di licenze software gestite tramite Smart Licensing:

Licenze software del sistema operativo hardware: sono licenze perpetue chiamate CiscoNetwork Essentials e Cisco Network Advantage. Vengono acquistate per gli access point e icontroller wireless.

Licenze software Cisco DNA: sono licenze a termine chiamate Cisco DNA Essentials, CiscoDNA Advantage e Cisco DNA Premier. Vengono acquistate per gli access point, ma non sonoobbligatorie per i controller wireless.

Le licenze Cisco Network Essentials e Network Advantage abilitano i componenti wirelessfondamentali come autenticazione 802.1X, qualità del servizio (QoS), plug and play (PnP),telemetria e visibilità, Stateful Switchover (SSO) e controlli di sicurezza. Queste licenze sonoperpetue.

Le licenze di abbonamento software Cisco DNA, obbligatorie al momento dell'acquistodell'hardware, sbloccano la funzionalità di Cisco DNA Center, consentendo l'automazione el'assurance definite da software e basate su controller. Il controller Cisco DNA Center ènecessario per attivare le funzionalità software Cisco DNA. Sono disponibili abbonamenti di 3, 5 o7 anni. Alla scadenza del periodo di abbonamento del software Cisco DNA, le funzionalità di CiscoDNA Center scadono, ma le funzionalità perpetue di Cisco Network Essentials o NetworkAdvantage rimangono attive.

Le figure da 8 a 11 forniscono informazioni dettagliate sulle funzionalità fornite nei diversi livelli dilicenza del software in abbonamento Cisco DNA.

Figura 8.

Page 24: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Figura 9. Dettagli della licenza software Cisco DNA Essentials per wireless

Il software in abbonamento Cisco DNA Essentials, disponibile con scadenze di 3, 5 e 7 anni,include:

Automazione di base con applicazione PnP, progettazione di siti di rete e provisioning deidispositivi

Gestione degli elementi con Software and Image Management (SWIM), rilevamento, topologiadi rete e Application Visibility and Control (AVC)

Assurance di base con dashboard di integrità, una mappa del piano e della copertura degliaccess point e report predefiniti

Sicurezza di base e telemetria, incluso Flexible NetFlow●

Il software perpetuo Cisco Network Essentials include:

Funzionalità wireless essenziali per autenticazione Wi-Fi 6, accesso guest, onboarding deidispositivi, IPv6 infra e client, ACL, QoS, VideoStream, valori predefiniti smart, RRM,intelligence di spettro, BLE, USB, Cisco TrustSec®, SXP, AP e SSO client, QoS dinamica,analisi, ADP, OpenDNS, mDNS, IPsec, gestione e rilevamento di accessi non autorizzati

RF ottimizzata, con Flexible Radio Assignment (FRA), ClientLink, Cisco CleanAir® Advanced,NG-HDX e RRM predittiva e proattiva

L'integrazione DevOps include agente PnP, NETCONF, modelli di dati YANG●

L'ottimizzazione IoT fa riferimento a Identity PSK e profili dei dispositivi avanzati●

Telemetria e visibilità includono la telemetria basata su modelli●

Page 25: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Figura 10. Dettagli della licenza software Cisco DNA Advantage per wireless

Il software in abbonamento Cisco DNA Advantage, disponibile con scadenze a 3, 5 e 7 anni,include:

Automazione avanzata con SD-Access, PnP di posizione e integrazione automatizzata diIdentify Services Engine (ISE) per l'integrazione delle API guest e di terze parti

La sicurezza potenziata e l'IoT include Encrypted Traffic Analytics (ETA)●

I flussi di lavoro basati su policy includono configurazione e monitoraggio EasyQoS eautomazione basata su policy

Assurance e analisi includono procedure di correzione guidate, informazioni approfondite suApple iOS, rilevamento proattivo delle informazioni approfondite come i test Aironet® ActiveSensor, Intelligent Capture, mappe termiche delle posizioni client, report dell'analizzatore dispettro e sulle prestazioni delle applicazioni e gestione degli elementi che mostra la gestionedel ciclo di vita delle patch

Il software perpetuo Cisco Network Advantage include:

Alta disponibilità e resilienza con riavvio del processo ISSU (In-Service Software Upgrade),distribuzione di aggiornamenti degli AP, patching CLI e pacchetto di dispositivi/servizi AP

La segmentazione flessibile della rete include VXLAN●

Page 26: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Conclusione

Risorse

Figura 11. Dettagli della licenza software Cisco DNA Premier per wireless

Il software in abbonamento Cisco DNA Premier, disponibile con scadenze di 3, 5 e 7 anni, includetutto ciò che offre la licenza Cisco DNA Advantage, oltre alle funzionalità delle licenze ISE base eISE Plus in una singola SKU di facile acquisto. Il software perpetuo Cisco Network Advantageinclude:

Alta disponibilità e resilienza con riavvio del processo ISSU, distribuzione di aggiornamentidegli AP, patching CLI e pacchetto di dispositivi/servizi AP

La segmentazione flessibile della rete include VXLAN●

Con l'avvicinarsi dell'implementazione di Wi-Fi 6 e 5G, preparati a compiere un balzo improvvisonelle funzionalità di networking wireless. Cisco semplifica l'aggiornamento dell'infrastrutturawireless per sfruttare tutti i vantaggi che Wi-Fi 6 ha da offrire e andare oltre gli standard confunzionalità aggiuntive.

Scopri di più sui prodotti e sulle soluzioni Cisco per Wi-Fi 6 e inizia subito.

Demo di Cisco DNA Assurance50% di sconto per la serie Cisco Catalyst 9800Guida alladistribuzione della serie Cisco Catalyst 9800

5 cose da sapere su Wi-Fi 6 e 5G

LScopri di più su Flexible Radio Assignment

Page 27: La strada verso il Wi-Fi 6 - Cisco · Offre sicurezza potenziata per le reti Wi-Fi aperte con crittografia del traffico non autenticato, solida protezione delle password contro gli

Intelligent Capture promuove l'access point più intelligente del mondo

Cisco e Apple affrontano insieme la sfida wireless

Scopri i vantaggi degli access point Cisco Catalyst serie 9120 per l'IoT

Scopri il servizio Cisco Wireless LAN