O que é o Aruba Central ?

O Aruba Central é uma solução de gerenciamento de rede baseada em nuvem da Hewlett Packard Enterprise (HPE) Aruba Networking. Ele oferece às equipes de TI que gerenciam a rede, insights orientados por IA, visualizações intuitivas, automação de fluxo de trabalho e segurança de ponta a ponta para gerenciar redes de campus, filiais, locais remotos, data centers e IoT a partir de um único painel.

Em termos mais simples, o Aruba Central permite que você:

  • Gerencie sua rede de qualquer lugar: Acesse e controle sua infraestrutura de rede de qualquer dispositivo com conexão à internet.
  • Simplifique as operações de TI: Automatize tarefas rotineiras, como configuração, monitoramento e solução de problemas, liberando tempo para projetos mais estratégicos.
  • Obtenha visibilidade completa da rede: Monitore o desempenho da rede, identifique gargalos e resolva problemas rapidamente com insights baseados em IA.
  • Melhore a segurança: Implemente políticas de segurança consistentes em toda a sua rede e proteja-se contra ameaças cibernéticas.
  • Reduza custos: Elimine a necessidade de hardware e software de gerenciamento local, reduzindo os custos operacionais.

O Aruba Central oferece suporte a uma variedade de dispositivos de rede, incluindo Pontos de acesso (APs), Gateways e controladores (para conectar redes locais à internet e aplicar políticas de segurança) e Switches.

Visibilidade e Monitoramento Abrangentes:

O Aruba Central oferece monitoramento profundo e em tempo real da sua rede, proporcionando insights valiosos para otimizar o desempenho e solucionar problemas. As funcionalidades incluem:

  • Análise de integridade da rede em tempo real: Monitora a saúde da rede com dashboards intuitivos e alertas proativos.
  • Listas dinâmicas de clientes e APs: Visualização dos dispositivos conectados e seu status.
  • Painéis de conectividade Wi-Fi: Analisa o desempenho da rede sem fio, identificando gargalos e pontos de melhoria.
  • Visualização de topologia de rede: Compreende a estrutura da sua rede com representações gráficas.
  • Plantas baixas de radiofrequência (RF) visual: Visualiza a cobertura Wi-Fi do espaço físico, otimizando o posicionamento dos APs.
  • Visibilidade de aplicativos: Monitora o tráfego e o desempenho dos aplicativos da rede.
  • Regras do WebCC Firewall: Gerencia e monitore as regras do firewall para garantir a segurança da rede.
  • Trilha de auditoria: Mantem um registro detalhado das atividades na rede para fins de conformidade e segurança.
  • Integração com sensor UXI (User Experience Insight): Obtem insights sobre a experiência do usuário final, identificando problemas de conectividade e desempenho.
  • Histórico de dados: Acesse até 30 dias de dados de monitoramento detalhados e um ano de dados de resumo da rede, permitindo análises de tendências e planejamento de capacidade.

IA

O Aruba Central utiliza inteligência artificial para simplificar as operações de rede e fornecer insights preditivos:

  • Pesquisa e assistência com IA: Resolve problemas de forma mais rápida e eficiente com a ajuda da IA.
  • Insights preditivos: Obtem insights sobre conectividade Wi-Fi, disponibilidade de AP e qualidade sem fio, antecipando potenciais problemas.

Troubleshooting simplificado:

O Aruba Central oferece ferramentas para diagnosticar e resolver problemas de rede:

  • Verificação de rede: Identifica rapidamente problemas de configuração e conectividade.
  • Captura de pacotes: Analisa o tráfego de rede para diagnosticar problemas complexos.
  • Acesso CLI (Command-Line Interface): Permite a utilização de comandos CLI para configurações e solução de problemas avançados.

Serviços de Rede Avançados:

O Aruba Central oferece recursos adicionais para melhorar a experiência do usuário e otimizar a rede:

  • AirGroup: Habilita a compatibilidade perfeita com aplicativos de terceiros, como AirPlay e AirPrint da Apple, em ambientes corporativos e educacionais.
  • Serviços de gerenciamento de RF: Otimiza a cobertura e o desempenho da rede sem fio.
  • Análise de presença: Obtem insights sobre o movimento e a densidade de usuários em um determinado local.

Segurança Robusta:

  • WIPS/WIDS (Wireless Intrusion Prevention System/Wireless Intrusion Detection System): Monitoramento contínuo para detectar e prevenir ameaças à rede sem fio.
  • Segmentação de perfis de convidado e cliente: Isola o tráfego de convidados do tráfego corporativo, minimizando riscos de segurança.
  • Acesso Guest e integração dom IDPs.

Integração Flexível com APIs:

  • API Northbound: Permite a integração com outras plataformas e ferramentas, suportando até 1.000 chamadas de API por cliente diariamente.

Equipamentos suportados

Os seguintes Access Point e Gateways (Controllers) podem ser gerenciados pelo Aruba Central:

Tabela 1: APs suportados
Família APModelo APVersão mínima do software AOS-10 GAÚltima versão suportada
Série 303AP-303 , AP-303P10.3.1.1 ( SSR )N / D
Série 300AP-304 , AP-30510.3.1.1 (SSR)N / D
Série 310AP-314 , AP-31510.3.1.1 (SSR)N / D
Série 320AP-324 , AP-325 Os modelos AP da série 320 com 256 MB de SDRAM, fabricados entre agosto de 2015 e janeiro de 2016, não são suportados com AOS-10 . Esses modelos AP da série 320 têm um número de série que começa com DD (por exemplo, DD0003824).10.3.1.1 (SSR)10.4.xx ( LSR )
Série 330AP-334 , AP-33510.3.1.1 (SSR)10.4.xx (LSR)
Série 340AP-344 , AP-34510.3.1.1 (SSR)10.4.xx (LSR)
Série 303HAP-303H10.3.1.1 (SSR)N / D
Série 318AP-31810.3.1.1 (SSR)N / D
Série 360AP-365 , AP-36710.3.1.1 (SSR)N / D
Série 370AP-374 , AP-375 , AP-375EX , AP-375ATEX , AP-377 , AP-377EX10.3.1.1 (SSR)N / D
Série 380AP-38710.3.1.1 (SSR)10.4.xx (LSR)
Série 503AP-50310.5.0.0 (SSR)N / D
Série 500AP-504 , AP-50510.3.1.1 (SSR)N / D
Série 510AP-514 , AP-51510.3.1.1 (SSR)N / D
Série 530AP-534 , AP-53510.3.1.1 (SSR)N / D
Série 550AP-55510.3.1.1 (SSR)N / D
Série 500HAP-503H10.3.0.0 (SSR)N / D
AP-505H10.2.0.0 (SSR)N / D
Série 500RAP-503R10.5.0.0 (SSR)N / D
Série 518AP-51810.3.1.1 (SSR)N / D
Série 560AP-565 , AP-565EX , AP-567 , AP-567EX10.3.1.1 (SSR)N / D
Série 570AP-574 , AP-575 , AP-575EX , AP-577 , AP-577EX10.3.1.1 (SSR)N / D
Série 580AP-584 , AP-585 , AP-585EX , AP-587 , AP-587EX10.4.0.0 (LSR)N / D
Série 610AP-61510.5.0.0 (SSR)N / D
Série 630AP-63410.6.0.0 (SSR)N / D
AP-63510.4.0.0 (LSR)N / D
Série 650AP-65410.6.0.0 (SSR)N / D
AP-65510.4.0.0 (LSR)N / D
Série 600HAP-605H10.7.0.0 (SSR)N / D
Série 600RAP-605R10.5.0.0 (SSR)N / D
Série 670AP-675 , AP-67710.7.0.0 (SSR)N / D
AP-674, AP-67910.7.1.0N / D
Série 730AP-734 , AP-73510.7.0.0 (SSR)N / D
Série 750AP-754 , AP-75510.7.0.0 (SSR)N / D
Tabela 2: Gateways suportados
Família GatewayModelo de GatewayVersão mínima do software AOS-10 GAÚltima versão suportada
Série 70007005 , 7008 , 7010 , 7024 , 703010.3.1.1 (SSR)N / D
Série 72007205 , 7210 , 7220 , 7240XM , 728010.3.1.1 (SSR)N / D
Série 9000  9004 , 9004-LTE , 901210.3.1.1 (SSR)N / D
Série 9100    910610.6.0.0 (SSR)N / D
911410.5.0.1 (SSR)N / D
Série 9200924010.4.0.0 (LSR)N / D

A tabela a seguir exibe os modems suportados nesta versão.

Tabela 3: Modems de rede HPE Aruba suportados
Tipo de modemModelo de modemVersão mínima do software GAÚltima versão suportada
Modem LTEModem USB LTE de rede HPE Aruba (R8F34A)10.4.0.0 (LSR)N / D

https://www.arubanetworks.com/techdocs/central/latest/content/aos10x/aos10x-overview/supported-devices-aos10.htm

Segundo a site oficial do fabricante os seguintes Switches ArubaOS que podem ser gerenciados pelo Aruba Central:

Table 1: Supported Aruba Switch Series, Software Versions, and Switch Stacking
Switch PlatformSupported Software VersionsRecommended Software VersionsSwitch Stacking SupportSupported Stack Type (Frontplane (VSF) / Backplane (BPS))Supported Configuration Group Type for Stacking (UI / Template)
Aruba 2530 Switch SeriesYA/YB.16.05.0008 or later    YA/YB.16.10.0003N/AN/AN/A
Aruba 2540 Switch SeriesYC.16.03.0004 or laterYC.16.10.0003N/AN/AN/A
Aruba 2920 Switch SeriesWB.16.03.0004 or laterWB.16.10.0003Yes Switch Software Dependency: WB.16.04.0008 or laterBPSUI and Template
Aruba 2930F Switch SeriesWC.16.03.0004 or laterWC.16.10.0003Yes Switch Software Dependency: WC.16.07.0002VSFUI and Template
Aruba 2930M Switch SeriesWC.16.04.0008 or laterWC.16.10.0003Yes Switch Software Dependency: WC.16.06.0006BPSUI and Template
Aruba 3810 Switch SeriesKB.16.03.0004 or laterKB.16.10.0003Yes Switch Software Dependency: KB.16.07.0002BPSUI and Template
Aruba 5400R Switch SeriesKB.16.04.0008 or laterKB.16.10.0003Yes Switch Software Dependency: KB.16.06.0008VSFTemplate only

https://www.arubanetworks.com/techdocs/central/2.5.1/content/switches/supported-platforms/supported_switches.htm

Segundo a site oficial do fabricante os seguintes Switches ArubaOS-CX ou AOS-CX que podem ser gerenciados pelo Aruba Central:

Table 1: Supported AOS-CX Switch Series and Software Versions
Switch PlatformSupported Software VersionsLatest Software VersionSupported Configuration Group Type (UI / Template)
AOS-CX 4100i Switch Series10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 6000 Switch Series10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 6100 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 6200 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 6300 Switch Series10.06.0200, 10.10.1010 and later10.14.xxxxUI and Template
AOS-CX 6400 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 6400V2 Switch Series10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 8100 Switch Series10.12.0001 and later10.14.xxxxUI and Template
AOS-CX 8320 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 8325 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 8360 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 8360V2 Switch Serie10.14.xxxxs10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 8400 Switch Series10.06.0200, 10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 9300 Switch Series10.10.1000 and later10.14.xxxxUI and Template
AOS-CX 10000 Switch Series10.10.1000 and later10.14.xxxxUI and Template

https://www.arubanetworks.com/techdocs/central/2.5.8/content/nms/aos-cx/supported-platforms/supported-switches-cx.htm

Licenciamento

Atualmente o licenciamento do Aruba Central é baseado em assinaturas, tornando o processo simplificado e direto:

  • Assinaturas baseadas em tempo: Você adquire assinaturas com duração de 1, 3, 5, 7 ou 10 anos. Essa flexibilidade permite escolher o período que melhor se adapta às suas necessidades e orçamento.
  • Modelo unificado: Um único tipo de licença cobre o gerenciamento dos dispositivos (APs e switches) e os serviços oferecidos pelo Aruba Central.
  • Níveis de assinatura (Foundation, Advanced, etc.): O Aruba Central oferece diferentes níveis de assinatura, cada um com um conjunto específico de recursos e funcionalidades. A escolha do nível depende das suas necessidades de gerenciamento e dos recursos que você deseja utilizar.
  • Assinaturas cobrem tudo: A assinatura do Aruba Central engloba o gerenciamento dos dispositivos e os serviços da plataforma.

Para escolher a licença adequada, você precisa considerar:

  • Duração da assinatura: Avalie o período que você deseja utilizar o Aruba Central. Assinaturas mais longas geralmente oferecem um melhor custo-benefício.
  • Recursos necessários: Analise os recursos e funcionalidades que você precisa para gerenciar sua rede. Compare os diferentes níveis de assinatura (Foundation, Advanced, etc.) para identificar qual deles atende às suas necessidades.
  • Número de dispositivos: O licenciamento é baseado no número de dispositivos que serão gerenciados pelo Aruba Central. Certifique-se de adquirir licenças suficientes para todos os seus APs e switches.

Onde encontrar informações detalhadas sobre licenciamento?

A melhor fonte de informações sobre licenciamento do Aruba Central é a documentação oficial da Aruba Networks. Lá, você encontrará detalhes sobre os diferentes níveis de assinatura, os recursos inclusos em cada um deles e as opções de licenciamento disponíveis. Atualmente o documento de referencia está disponível em: https://www.hpe.com/psnow/doc/a00125615enw

Caso o link esteja quebrado, pesquise em seu buscador favorito como “Aruba Central Ordering Guide” ou “HPE Aruba Networking Central SaaS Subscriptions”.

Versão on-prem ?

Há uma versão on-prem do Aruba Central e caso haja a necessidade de um projeto que o Aruba Central deva ser executado na infraestrutura do cliente, alinhe com o seu integrador Representante da HPE ou diretamente com o fabricante.

Espero ter ajudado. Até a próxima!

Arquitetura Aruba Microbranch

A arquitetura Microbranch da Aruba foi projetada para fornecer a ambientes de pequenas filiais a segurança, escalabilidade e facilidade de gerenciamento que as grandes redes corporativas possuem, mas de forma mais simples e econômica. A arquitetura pode ser bastante útil para escritórios remoto, talvez apenas uma sala ou um pequeno grupo de funcionários trabalhando em casa, conectando-se a Internet e a matrix.

O AOS-10 (arquitetura com Aruba Central) suporta a implantação de um único Access Point, como um AP Microbranch, para locais remotos, como escritórios domésticos, pequenos escritórios de filial etc. O AOS-10 permite que os Access Point nesses locais remotos sejam configurados e gerenciados pelo Aruba Central, permitindo que os Access Point formem um túnel IPsec para o cluster de Gateway , suportando modo de split tunnel e roteamento baseado em políticas SD-WAN para maior segurança e melhor experiência do usuário.

A solução Microbranch estende o framework Zero Trust para orquestrar túneis e direcionar o tráfego de usuários remotos específicos para uma solução SSE (Security Service Edge), seja com o HPE Aruba Networking SSE ou outras soluções SSE de terceiros.

As políticas de inspeção de segurança na nuvem podem ser configuradas diretamente através do Aruba Central para simplificar as operações. Uma vez configuradas, as capacidades do microbranch automaticamente tunelam o tráfego para a solução SSE via IPsec para o POP mais disponível, permitindo que a equipe de TI suporte múltiplos locais de trabalho remoto sem a necessidade de implantar dispositivos adicionais ou agentes de endpoint.

Gateways na arquitetura AOS-10

Com a gestão dos APs sendo efetuada pelo Aruba Central, solução em Cloud na modalidade SaaS, as controladoras wireless que eram elementos importantes na arquitetura on-prem AOS-8, tornam-se na versão AOS-10 elementos importantes para atendimento a elementos de SD-WAN, SSE e tunelamento de tráfego Wi-Fi para atendimento a requisitos de segurança.

Modos de operação

Microbranch suporta três modelos operacionais de SSID:

  • SSIDs de Camada 3 Roteados: Otimiza padrões de tráfego, permitindo acesso a recursos corporativos internos.
  • SSIDs de Camada 3 NATeados: Fornece acesso a serviços de Internet, mas não permitem acesso à rede corporativa interna.
  • SSIDs de Camada 2 Tunelados: Encaminha todo o tráfego para o VPNC (VPN Concentrator) do data center, incluindo o tráfego de Internet. Observe que tunelar tráfego de Camada 2 pode introduzir padrões de tráfego sub-otimizaos.

O serviço de orquestração de túneis WLAN do AOS-10 em implantações Microbranch automatiza a formação de túneis IPsec entre os APs de um site remoto e o cluster Gateway da rede WLAN. A solução suporta a configuração de túneis IPsec em APs para o seguinte cenário de implantação:

Túnel Completo (Full Tunnel): Nesse modo, o AP e o cluster Gateway são gerenciados pelo HPE Aruba Networking Central. Os túneis IPsec entre o AP e o cluster Gateway em um data center são orquestrados pelo serviço de orquestração de túneis. O servidor DHCP no data center atribui endereços IP aos clientes. As regras de firewall e as políticas de modelagem de tráfego são aplicadas a partir do AP, do cluster Gateway ou de ambos.

Túnel Dividido (Split Tunnel): Nesse modo, os administradores podem configurar uma política de túnel dividido nas regras de acesso e aplicá-la ao papel do usuário no SSID WLAN. Com base nas ACLs configuradas para um SSID, o tráfego do cliente para o domínio corporativo é tunelado para o Gateway no data center e o tráfego para o domínio não corporativo é encaminhado para a Internet.

Modo Local (NAT Camada 3): Nesse modo, um pool DHCP estático local é usado para a atribuição de endereço IP do cliente. O NAT de origem é aplicado tanto ao tráfego corporativo quanto ao de Internet.

Referências

https://www.arubanetworks.com/techdocs/VSG/docs/080-sd-branch-deploy/esp-sd-branch-deploy-095-Microbranch-intro/

https://www.arubanetworks.com/techdocs/central/2.5.8/content/aos10x/cfg/aps/microbranch.htm

Vídeo: HARDENING GUIDE – EQUIPAMENTOS HP E ARUBA (Oficial)

No vídeo compartilhamos como encontrar os documentos oficiais dos fabricantes HP e Aruba para configurações de hardening para as soluções de Switches baseados no Comware, ArubaOS, ArubaOS-CX, solução de controladora (Mobility Controller e Mobility Conductor), IAPs, SD-Branch, ClearPass, etc.