Вначале хорошее.
- Поддерживаются все нужные (и ненужные) механизмы шифрования: WEP, TKIP, CCMP. При этом помним, что если мы хотим 802.11n и высокие скорости в сети, то WEP и TKIP отпадают, о чем Apple предупреждает на сайте поддержки.
- Поддерживаются все основные механизмы аутентификации: EAP-TLS, EAP-TTLS, EAP-SIM, PEAPv0 (MSCHAP-v2), PEAPv1 (GTC), а также проприетарные Cisco LEAP и EAP-FAST.
- Из сертификатов поддерживаются PKCS#1 (.cer, .crt, .der) и PKCS#12
- Таким образом, имеем поддержку и WPA и WPA2 в вариантах Personal и Enterprise и широким набором опций, которую пользователь может настроить самостоятельно.
- Последние модели поддерживают 802.11n и даже 5ГГц.
- В IOS6 имеется поддержка 802.11k и 802.11r, которые позволяют устройству при роуминге определить оптимальную точку доступа (ТД передают данные о своей загрузке) и быстро на нее перебраться.
В общем, в видении Apple i-устройства в корпоративных сетях ждет рай, тишь и благодать. Бумага, посвященная
снабжена аж одной иллюстрацией. Видимо, больше ничего знать не надо.
Ipad wi-fi — подключение к видимой сети
Раз ты до сих пор не смог выйти с айпэда в интернет, значит у тебя версия без 3g модуля и поддержки сим-карт. В этом случае точно понадобится Wi-Fi. Чтобы его включить, кликаем по иконке меню «Настройки»
и заходим в раздел «Wi-Fi»
Откроется список доступных на данный момент сетей для подключения нашего iPad к WiFi. Нам нужна либо та, от которой имеется пароль, либо свободная для подключения — она обозначена значком вай-фай без замочка.
Кликаем по выбранной сети, вводим пароль
и вуаля — интернет появился!
Как подключить ipad к невидимой сети wi-fi?
Однако существуют также такие сети, которых может быть не видно в данном списке. Это сделано специально для обеспечения бОльшей безопасности, чтобы разные идиоты не пробовали подбором паролей ее взломать. Для того, чтобы подключиться к такой сети, нужно знать следующие данные:
- SSID — то есть, название
- Тип шифрования — обычно это WPA2
- Пароль
О том, как подключиться к скрытому wifi с iPhone, читайте подробно в другой статье.
Но не тут-то было.
Пойдем в обратном порядке.
- 802.11k и 802.11r (если верить вышеупомянутой бумаге) поддерживаются только на iPhone 4S, iPhone/iTouch 5 и новом iPad – так что на них пока что рассчитывать особо тоже не приходится.
- 5ГГц поддерживаются только на iPhone/Touch 5, iPad (1-4, mini) и Apple TV. Однако, большого энтузиазма по поводу iPhone 5 не видно, iTouch 5 вообще не понятно кому нужен (почти за те же деньги можно брать Mini), а iPhone 4/4S еще вполне неплохо себя чувствует. Поэтому, рассчитывать только на 5GHz для «тотальной» поддержки i-гаджетов не получится – придется работать в 2.4GHz со всеми вытекающими последствиями (3 канала, помехи, кучи соседей и т.д.).
- Дружественный суппликант 802.1X позволяет спокойно принять чужой непроверенный сертификат.
- За компанию добавим про “сверхскорости” 802.11n и MIMO в смартфонах и планшетах. Без комментариев (авторства Amazon)
Но, как любит говаривать автор нескольких популярных финансовых пирамид, это всё присказка была…Статья на сайте поддержки Apple “рекомендации по настройке WiFi для iOS-устройств” раскрывает интересные подробности
Удаляем сеть на ipad и задаем статические ip и dns
Если вам нужно удалить сеть, сделать так, чтобы планшет к ней автоматически не подключался, то просто нажмите на сеть к которой вы уже подключены.
Нажимаем на кнопку Забыть эту сеть.
А для смены IP-адреса, DNS, и Маски подсети, перейдите на вкладку Статичн. в свойствах нужной Wi-Fi сети. И задайте нужные параметры.
Вот такие простые настройки Wi-Fi. В принципе, как и вся операционная система iOS. Если ваш iPad не хочет подключаться к Wi-Fi, то проблема скорее всего в настройках самой беспроводной сети на роутере. Проверьте, подключаются ли другие устройства.
Попробуйте удалить сеть на планшете, перезагрузить роутер, и подключится заново. Убедитесь, что вы указываете правильный пароль.
Итого.
Считаете ли вы iOS пригодной для корпоративной среды или не считаете — но жить с ней как-то придется. Давайте просуммируем все в виде рекомендаций для поддержки iOS в корпоративной беспроводной сети
В идеале, мы хотим дать людям доступ в Интернет и не более. Если необходима почта и проч – гораздо проще (с точки зрения Wi-Fi) заставить все эти устройства заходить в корпоративную сеть через VPN, чем
сеять хаос и разрушение
менять что-либо в отлаженной Wi-Fi сети.
Если же планируется поддержка корпоративных приложений в корпоративной сети – следует задуматься
- Передаем ли мы синхронный трафик (голос, видео)? Многие школы в США сейчас используют iPad’ы для передачи учебных видеороликов, например.
- Если нет – следуем рекомендациям прошлого параграфа, но вместо хотспота настраиваем 802.1X, благо, вариантов море. Поскольку среднестатистический юзер пугается слова «RADIUS» — гораздо проще убедить его применить профиль безопасности, отдав его в комплекте с настройсками сети («ткни сюда и все настроится само»).
- Если таки планируется передача голоса и видео – все становится сложнее.
- Традиционно, такие сети строятся в 5GHz, т.к. обеспечить QoS в «загрязненном» 2.4 весьма проблематично. Лучшим выходом будет заявить прямо, что работа потоковых приложений для iPhone4S и ниже не гарантируется и не поддерживается, после чего перевести iPad’ы и другие новые устройства в 5GHz.
- При этом следует учесть широкие каналы, если они используются в 5GHz. Оценить падение производительности, вызванное появлением iPad’ов в такой сети, поможет тестирование.
- Для быстрого роуминга (если он требуется) имеет смысл обновить пользователей до iOS6 (есть подозрение что 802.11k/r – это фишка ОС, а не чипсетов, все же) и настроить их в своей беспроводной инфраструктуре. Иначе – хотя бы включить PMK Caching.
- Если планируется использование Bonjour – анализируем потоки трафика и делаем форвардинг L2 поверх L3 (или включаем и настраиваем Bonjour Gateway). Очень хорошо, если можно делать выборочный форвардинг по ACL, дабы не слать весь трафик, но это зависит от возможностей имеющегося сетевого оборудования.
- Тщательно тестируем поведение устройств разных поколений и разных прошивок на разных скоростях. Обычно в высокопроизводительных WLAN отключают рейты 18Mbps и ниже. В данном случае, придется тестировать, какие скорости можно отключить – а какие оставить. Возможно, вкупе с особыми требованиями по мощности сигнала, это повлечет изменения в радиопланировании, к чему нужно быть готовым.
По безопасности есть замечательный
. Думаю, им можно верить (
если это не намеренная дезинформация вероятного противника
В заключение, отмечу, что Apple в плане Wi-Fi совершила значительный рывок. Если первые прошивки для iPhone были настолько кривыми, что косили намертво сети Cisco, то сейчас все гораздо лучше. Назвать iOS-устройства «корпоративными» я по-прежнему не могу, но, в целом, поддерживать iOS в корпоративной сети уже можно.