{"id":89699,"date":"2020-07-25T13:42:16","date_gmt":"2020-07-25T11:42:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti"},"modified":"2020-07-25T13:42:16","modified_gmt":"2020-07-25T11:42:16","slug":"est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","title":{"rendered":"Masz kontroler \u2013 nie ma problemu: jak z \u0142atwo\u015bci\u0105 utrzyma\u0107 dzia\u0142anie sieci bezprzewodowej","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>W 2019 roku firma konsultingowa Miercom przeprowadzi\u0142a niezale\u017cn\u0105 ocen\u0119 technologiczn\u0105 kontroler\u00f3w Wi-Fi 6 z serii Cisco Catalyst 9800. W ramach tego badania stworzono stanowisko testowe z kontroler\u00f3w i punkt\u00f3w dost\u0119powych Wi-Fi 6 od Cisco, a techniczne rozwi\u0105zanie oceniono w nast\u0119puj\u0105cych kategoriach:<\/p>\n<ul>\n<li>Dost\u0119pno\u015b\u0107;<\/li>\n<li>Bezpiecze\u0144stwo;<\/li>\n<li>Automatyzacja.<\/li>\n<\/ul>\n<p>\nWyniki badania przedstawiono poni\u017cej. Od 2019 roku funkcjonalno\u015b\u0107 kontroler\u00f3w Cisco Catalyst z serii 9800 zosta\u0142a znacznie ulepszona \u2013 te zmiany r\u00f3wnie\u017c znalaz\u0142y odzwierciedlenie w tym artykule.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nO innych zaletach technologii Wi-Fi 6, przyk\u0142adach wdro\u017ce\u0144 i obszarach zastosowa\u0144 mo\u017cna przeczyta\u0107<noindex><a rel=\"nofollow\" href=\"http:\/\/rrcwifi6.promo\/?utm_source=habrblogcisco&amp;utm_medium=cpc&amp;utm_campaign=rrcwifi6&amp;utm_content=articlecatalyst\"> tutaj<\/a><\/noindex>.<\/p>\n<h2><strong>Przegl\u0105d rozwi\u0105zania<\/strong><\/h2>\n<p><\/p>\n<h3><strong>Kontrolery Wi-Fi 6 Cisco Catalyst z serii 9800<\/strong><\/h3>\n<p>\nSeria bezprzewodowych kontroler\u00f3w Cisco Catalyst z serii 9800 oparta na systemie operacyjnym IOS-XE (kt\u00f3ry jest r\u00f3wnie\u017c wykorzystywany w prze\u0142\u0105cznikach i routerach Cisco) jest dost\u0119pna w r\u00f3\u017cnych wariantach.<\/p>\n<p><img decoding=\"async\" alt=\"Masz kontroler \u2013 nie ma problemu: jak z \u0142atwo\u015bci\u0105 utrzyma\u0107 dzia\u0142anie sieci bezprzewodowej\" src=\"\/wp-content\/uploads\/2020\/07\/b75d0fdc2caa8f49a5a4a893d4e67a78.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNajbardziej zaawansowany model kontrolera 9800-80 obs\u0142uguje przepustowo\u015b\u0107 sieci bezprzewodowej do 80 Gb\/s. Jeden kontroler 9800-80 obs\u0142uguje do 6000 punkt\u00f3w dost\u0119powych i do 64 000 klient\u00f3w bezprzewodowych.<\/p>\n<p>Model \u015bredniej klasy \u2013 kontroler 9800-40 \u2013 obs\u0142uguje przepustowo\u015b\u0107 do 40 Gb\/s, do 2000 punkt\u00f3w dost\u0119powych i do 32 000 klient\u00f3w bezprzewodowych.<\/p>\n<p>Opr\u00f3cz tych modeli w analizie konkurencyjnej uwzgl\u0119dniono r\u00f3wnie\u017c bezprzewodowy kontroler 9800-CL (CL oznacza Cloud). Model 9800-CL dzia\u0142a w wirtualnych \u015brodowiskach na hipernadzorcach VMWare ESXI i KVM, a jego parametry zale\u017c\u0105 od przydzielonych zasob\u00f3w sprz\u0119towych dla maszyny wirtualnej kontrolera. W maksymalnej konfiguracji kontroler Cisco 9800-CL, podobnie jak starszy model 9800-80, obs\u0142uguje skalowalno\u015b\u0107 do 6000 punkt\u00f3w dost\u0119powych i do 64 000 klient\u00f3w bezprzewodowych.<\/p>\n<p>Podczas badania z u\u017cyciem kontroler\u00f3w wykorzystano punkty dost\u0119powe Cisco Aironet AP z serii 4800, kt\u00f3re obs\u0142uguj\u0105 pasma 2,4 i 5 GHz z mo\u017cliwo\u015bci\u0105 dynamicznego prze\u0142\u0105czania w tryb dual 5-GHz.<\/p>\n<h2><strong>Stojak testowy<\/strong><\/h2>\n<p>\nW ramach testowania stworzono stanowisko sk\u0142adaj\u0105ce si\u0119 z dw\u00f3ch bezprzewodowych kontroler\u00f3w Cisco Catalyst 9800-CL dzia\u0142aj\u0105cych w klastrze oraz punkt\u00f3w dost\u0119powych Cisco Aironet AP z serii 4800.<\/p>\n<p>W roli urz\u0105dze\u0144 klienckich wykorzystano laptopy firm Dell i Apple oraz smartfon Apple iPhone.<\/p>\n<p><img decoding=\"async\" alt=\"Masz kontroler \u2013 nie ma problemu: jak z \u0142atwo\u015bci\u0105 utrzyma\u0107 dzia\u0142anie sieci bezprzewodowej\" src=\"\/wp-content\/uploads\/2020\/07\/d2821ca58a54a4fab2c5a208b20fb51f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><strong>Testowanie dost\u0119pno\u015bci<\/strong><\/h2>\n<p>\nDost\u0119pno\u015b\u0107 definiuje si\u0119 jako zdolno\u015b\u0107 u\u017cytkownik\u00f3w do uzyskania dost\u0119pu do systemu lub us\u0142ugi oraz ich wykorzystania. Wysoka dost\u0119pno\u015b\u0107 oznacza nieprzerwany dost\u0119p do systemu lub us\u0142ugi, niezale\u017cny od r\u00f3\u017cnych zdarze\u0144.<\/p>\n<p>Wysoka dost\u0119pno\u015b\u0107 by\u0142a testowana w czterech scenariuszach, z czego pierwsze trzy to przewidywalne lub zaplanowane zdarzenia, kt\u00f3re mog\u0105 mie\u0107 miejsce w czasie pracy lub poza nim. Czwarty scenariusz to klasyczna awaria, kt\u00f3ra jest zdarzeniem nieprzewidywalnym.<\/p>\n<p>Opis scenariuszy:<\/p>\n<ul>\n<li>Korekta b\u0142\u0119d\u00f3w \u2013 mikroaktualizacja systemu (poprawka b\u0142\u0119du lub \u0142atka zabezpiecze\u0144), kt\u00f3ra pozwala naprawi\u0107 dany b\u0142\u0105d lub luk\u0119 bez pe\u0142nej aktualizacji oprogramowania systemowego;<\/li>\n<li>Aktualizacja funkcjonalna \u2013 dodanie lub rozszerzenie aktualnej funkcjonalno\u015bci systemu poprzez instalacj\u0119 aktualizacji funkcjonalnych;<\/li>\n<li>Pe\u0142na aktualizacja \u2013 aktualizacja obrazu oprogramowania kontrolera;<\/li>\n<li>Dodanie punktu dost\u0119powego \u2013 dodanie nowego modelu punktu dost\u0119powego do sieci bezprzewodowej bez konieczno\u015bci ponownej konfiguracji lub aktualizacji oprogramowania kontrolera bezprzewodowego;<\/li>\n<li>Awaria \u2013 awaria kontrolera bezprzewodowego.<\/li>\n<\/ul>\n<p><\/p>\n<h3><strong>Korekta b\u0142\u0119d\u00f3w i luk bezpiecze\u0144stwa<\/strong><\/h3>\n<p>\nCz\u0119sto w wielu konkurencyjnych rozwi\u0105zaniach instalacja poprawek wymaga pe\u0142nej aktualizacji oprogramowania systemu kontrolera bezprzewodowego, co mo\u017ce prowadzi\u0107 do nieplanowanych przestoj\u00f3w. W przypadku rozwi\u0105zania od Cisco instalacja poprawek odbywa si\u0119 bez przerywania pracy. Poprawki mog\u0105 by\u0107 instalowane na dowolnym z komponent\u00f3w, podczas gdy infrastruktura bezprzewodowa nadal funkcjonuje.<\/p>\n<p>Sama procedura jest do\u015b\u0107 prosta. Plik poprawki jest kopiowany do folderu uruchamiania na jednym z kontroler\u00f3w bezprzewodowych Cisco, a nast\u0119pnie przez interfejs graficzny lub wiersz polece\u0144 wykonywane jest potwierdzenie operacji. Dodatkowo, przez interfejs graficzny lub wiersz polece\u0144 mo\u017cna r\u00f3wnie\u017c cofn\u0105\u0107 i usun\u0105\u0107 poprawk\u0119, r\u00f3wnie\u017c bez przerywania pracy systemu.<\/p>\n<h3><strong>Aktualizacja funkcjonalna<\/strong><\/h3>\n<p>\nAktualizacje funkcjonalne oprogramowania s\u0105 stosowane do aktywacji nowych funkcji. Jednym z takich ulepsze\u0144 jest aktualizacja bazy danych sygnatur aplikacji. Ten pakiet zosta\u0142 zainstalowany w kontrolerach Cisco jako test. Podobnie jak w przypadku poprawek, aktualizacja funkcji jest stosowana, instalowana lub usuwana bez przestoj\u00f3w lub przerwania pracy systemu.<\/p>\n<h3><strong>Pe\u0142na aktualizacja<\/strong><\/h3>\n<p>\nObecnie pe\u0142na aktualizacja obrazu oprogramowania kontrolera jest wykonywana tak samo, jak aktualizacja funkcjonalna, czyli bez przestoj\u00f3w. Jednak ta mo\u017cliwo\u015b\u0107 jest dost\u0119pna tylko w konfiguracji klastrowej, gdy kontroler\u00f3w jest wi\u0119cej ni\u017c jeden. Pe\u0142na aktualizacja jest wykonywana kolejno: najpierw na jednym kontrolerze, potem na drugim.<\/p>\n<h3><strong>Dodanie nowego modelu punktu dost\u0119pu<\/strong><\/h3>\n<p>\nPod\u0142\u0105czenie nowych punkt\u00f3w dost\u0119pu, kt\u00f3re wcze\u015bniej nie by\u0142y u\u017cywane z aktualnym obrazem oprogramowania kontrolera, do sieci bezprzewodowej jest do\u015b\u0107 cz\u0119st\u0105 operacj\u0105, szczeg\u00f3lnie w du\u017cych sieciach (lotniska, hotele, zak\u0142ady produkcyjne). Cz\u0119sto w rozwi\u0105zaniach konkurencji operacja ta wymaga aktualizacji oprogramowania systemowego lub ponownego uruchomienia kontroler\u00f3w.<\/p>\n<p>Podczas pod\u0142\u0105czania nowych punkt\u00f3w dost\u0119pu Wi-Fi 6 do klastra kontroler\u00f3w Cisco Catalyst serii 9800, podobne problemy nie wyst\u0119puj\u0105. Pod\u0142\u0105czenie nowych punkt\u00f3w do kontrolera odbywa si\u0119 bez aktualizacji oprogramowania kontrolera, a proces ten nie wymaga ponownego uruchamiania, co nie wp\u0142ywa w \u017caden spos\u00f3b na sie\u0107 bezprzewodow\u0105.<\/p>\n<h3><strong>Awaria kontrolera<\/strong><\/h3>\n<p>\nW \u015brodowisku testowym u\u017cywane s\u0105 dwa kontrolery (Aktywny \/ Zapasowy) Wi-Fi 6, a punkt dost\u0119pu ma bezpo\u015brednie po\u0142\u0105czenie z oboma kontrolerami.<\/p>\n<p>Jeden kontroler bezprzewodowy jest aktywny, a drugi, odpowiednio, zapasowy. W przypadku awarii aktywnego kontrolera zarz\u0105dzanie przejmuje kontroler zapasowy, a jego status zmienia si\u0119 na aktywny. Ta procedura odbywa si\u0119 bez przerwy dla punktu dost\u0119pu i Wi-Fi dla klient\u00f3w.<\/p>\n<h2><strong>Bezpiecze\u0144stwo<\/strong><\/h2>\n<p>\nW tej sekcji om\u00f3wione s\u0105 aspekty zapewnienia bezpiecze\u0144stwa, kt\u00f3re w sieciach bezprzewodowych s\u0105 niezwykle wa\u017cnym zagadnieniem. Bezpiecze\u0144stwo rozwi\u0105zania oceniane jest na podstawie nast\u0119puj\u0105cych charakterystyk:<\/p>\n<ul>\n<li>Rozpoznawanie aplikacji;<\/li>\n<li>\u015aledzenie przep\u0142ywu ruchu (Flow tracking);<\/li>\n<li>Analiza zaszyfrowanego ruchu;<\/li>\n<li>Wykrywanie i zapobieganie w\u0142amaniom;<\/li>\n<li>\u015arodki uwierzytelniania;<\/li>\n<li>\u015arodki ochrony urz\u0105dze\u0144 klient\u00f3w.<\/li>\n<\/ul>\n<p><\/p>\n<h3><strong>Rozpoznawanie aplikacji<\/strong><\/h3>\n<p>\nW\u015br\u00f3d r\u00f3\u017cnorodnych produkt\u00f3w na rynku korporacyjnego i przemys\u0142owego Wi-Fi istniej\u0105 r\u00f3\u017cnice w tym, jak dobrze produkty identyfikuj\u0105 ruch na podstawie aplikacji. Produkty r\u00f3\u017cnych producent\u00f3w mog\u0105 identyfikowa\u0107 r\u00f3\u017cn\u0105 liczb\u0119 aplikacji. Wiele z aplikacji, kt\u00f3re konkurencja wymienia jako mo\u017cliwe do identyfikacji, w rzeczywisto\u015bci s\u0105 stronami internetowymi, a nie unikalnymi aplikacjami.<\/p>\n<p>Jest jeszcze jedna interesuj\u0105ca cecha rozpoznawania aplikacji: rozwi\u0105zania r\u00f3\u017cni\u0105 si\u0119 znacz\u0105co pod wzgl\u0119dem dok\u0142adno\u015bci identyfikacji.<\/p>\n<p>Bior\u0105c pod uwag\u0119 wszystkie przeprowadzone testy, mo\u017cna z pe\u0142nym przekonaniem stwierdzi\u0107, \u017ce rozwi\u0105zanie Cisco dla Wi-Fi 6 bardzo dok\u0142adnie rozpoznaje aplikacje: Jabber, Netflix, Dropbox, YouTube i inne popularne aplikacje, a tak\u017ce us\u0142ugi internetowe zosta\u0142y dok\u0142adnie zidentyfikowane. Rozwi\u0105zania Cisco mog\u0105 r\u00f3wnie\u017c g\u0142\u0119biej analizowa\u0107 pakiety danych dzi\u0119ki DPI (Deep Packet Inspection).<\/p>\n<h3><strong>Monitorowanie strumieni ruchu<\/strong><\/h3>\n<p>\nPrzeprowadzono kolejny test, aby sprawdzi\u0107, czy system mo\u017ce dok\u0142adnie \u015bledzi\u0107 i raportowa\u0107 strumienie danych (na przyk\u0142ad o przesy\u0142aniu du\u017cych plik\u00f3w). Do testu wys\u0142ano przez sie\u0107 plik o wielko\u015bci 6,5 megabajta protoko\u0142em FTP (File Transfer Protocol).<\/p>\n<p>Rozwi\u0105zanie Cisco w pe\u0142ni poradzi\u0142o sobie z tym zadaniem i zdo\u0142a\u0142o \u015bledzi\u0107 ten ruch dzi\u0119ki NetFlow oraz swoim mo\u017cliwo\u015bciom sprz\u0119towym. Ruch zosta\u0142 natychmiast wykryty i zidentyfikowany z dok\u0142adnym wolumenem przesy\u0142anych danych.<\/p>\n<h3><strong>Analiza zaszyfrowanego ruchu<\/strong><\/h3>\n<p>\nRuch danych u\u017cytkownik\u00f3w jest coraz cz\u0119\u015bciej szyfrowany. Dzieje si\u0119 to w celu ochrony go przed \u015bledzeniem lub przechwytywaniem przez z\u0142o\u015bliwych intruz\u00f3w. Jednocze\u015bnie hakerzy coraz cz\u0119\u015bciej u\u017cywaj\u0105 szyfrowania, aby ukry\u0107 swoje z\u0142o\u015bliwe oprogramowanie oraz przeprowadza\u0107 inne podejrzane operacje, takie jak ataki typu Man-in-the-Middle (MiTM) lub ataki z u\u017cyciem keylogowania.<\/p>\n<p>Wi\u0119kszo\u015b\u0107 przedsi\u0119biorstw sprawdza cz\u0119\u015b\u0107 zaszyfrowanego ruchu, najpierw deszyfruj\u0105c go za pomoc\u0105 zap\u00f3r sieciowych lub system\u00f3w zapobiegania w\u0142amaniom. Proces ten jest jednak czasoch\u0142onny i nie poprawia og\u00f3lnej wydajno\u015bci sieci. Co wi\u0119cej, po deszyfrowaniu te dane staj\u0105 si\u0119 podatne na ciekawskie oczy.<\/p>\n<p>Kontrolery Cisco Catalyst serii 9800 skutecznie rozwi\u0105zuj\u0105 problem analizy szyfrowanego ruchu innymi metodami. Rozwi\u0105zanie nosi nazw\u0119 Encrypted Traffic Analytics (ETA). ETA to technologia, kt\u00f3ra nie ma odpowiednik\u00f3w w konkurencyjnych rozwi\u0105zaniach i kt\u00f3ra wykrywa z\u0142o\u015bliwe oprogramowanie w szyfrowanym ruchu bez potrzeby jego deszyfrowania. ETA jest podstawow\u0105 funkcj\u0105 IOS-XE, kt\u00f3ra obejmuje Enhanced NetFlow i wykorzystuje zaawansowane algorytmy behawioralne do identyfikacji z\u0142o\u015bliwych wzorc\u00f3w ruchu ukrytych w szyfrowanym ruchu.<\/p>\n<p><img decoding=\"async\" alt=\"Masz kontroler \u2013 nie ma problemu: jak z \u0142atwo\u015bci\u0105 utrzyma\u0107 dzia\u0142anie sieci bezprzewodowej\" src=\"\/wp-content\/uploads\/2020\/07\/02b0c737b6482cede84e9d6347c7d977.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nETA nie deszyfruje wiadomo\u015bci, lecz zbiera profile metadanych szyfrowanych przep\u0142yw\u00f3w danych \u2013 rozmiar pakiet\u00f3w, odst\u0119py czasowe mi\u0119dzy pakietami i wiele innych. Nast\u0119pnie metadane s\u0105 eksportowane w zapisach NetFlow v9 do Cisco Stealthwatch.<\/p>\n<p>Kluczow\u0105 funkcj\u0105 Stealthwatch jest ci\u0105g\u0142e monitorowanie ruchu oraz tworzenie podstawowych wska\u017anik\u00f3w standardowej aktywno\u015bci sieciowej. Dzi\u0119ki metadanym szyfrowanego ruchu, kt\u00f3re ETA do niego wysy\u0142a, Stealthwatch stosuje wielowarstwowe uczenie maszynowe do wykrywania anomalii behawioralnych w ruchu, kt\u00f3re mog\u0105 wskazywa\u0107 na podejrzane zdarzenia.<\/p>\n<p>W zesz\u0142ym roku firma Cisco zaanga\u017cowa\u0142a Miercom do niezale\u017cnej oceny rozwi\u0105zania Cisco Encrypted Traffic Analytics. W ramach tej oceny Miercom osobno wysy\u0142a\u0142 znane i nieznane zagro\u017cenia (wirusy, trojany, ransomware) w szyfrowanym i nieszyfrowanym ruchu przez du\u017ce sieci ETA oraz nie-ETA, aby zidentyfikowa\u0107 zagro\u017cenia.<\/p>\n<p>Do test\u00f3w uruchomiono z\u0142o\u015bliwy kod w obu sieciach. W obu przypadkach podejrzana aktywno\u015b\u0107 by\u0142a stopniowo wykrywana. W sieci ETA zagro\u017cenia by\u0142y wykrywane na wczesnym etapie o 36% szybciej ni\u017c w sieci nie-ETA. Przy tym w miar\u0119 post\u0119p\u00f3w wydajno\u015b\u0107 wykrywania w sieci ETA wzrasta\u0142a. Ostatecznie po kilku godzinach pracy w sieci ETA uda\u0142o si\u0119 wykry\u0107 dwie trzecie aktywnych zagro\u017ce\u0144, co by\u0142o dwukrotnie lepszym wynikiem ni\u017c w sieci nie-ETA.<\/p>\n<p>Funkcjonalno\u015b\u0107 ETA jest dobrze zintegrowana ze Stealthwatch. Zagro\u017cenia s\u0105 klasyfikowane wed\u0142ug powagi, wy\u015bwietlane z szczeg\u00f3\u0142owymi informacjami oraz z opcjami dzia\u0142a\u0144 naprawczych po potwierdzeniu. Wnioskuj\u0105c \u2013 ETA dzia\u0142a!<\/p>\n<h3><strong>Wykrywanie i zapobieganie w\u0142amaniom<\/strong><\/h3>\n<p>\nCisco posiada jeszcze jedno skuteczne narz\u0119dzie do zapewnienia bezpiecze\u0144stwa \u2014 Cisco Advanced Wireless Intrusion Prevention System (aWIPS): mechanizm wykrywania i zapobiegania zagro\u017ceniom dla sieci bezprzewodowych. Rozwi\u0105zanie aWIPS dzia\u0142a na poziomie kontroler\u00f3w, punkt\u00f3w dost\u0119powych i oprogramowania zarz\u0105dzaj\u0105cego Cisco DNA Center. Proces wykrywania, powiadamiania i zapobiegania zagro\u017ceniom \u0142\u0105czy analiz\u0119 ruchu sieciowego, informacje o urz\u0105dzeniach sieciowych oraz topologi\u0119 sieci, metody oparte na sygnaturach i wykrywanie anomalii, co ostatecznie zapewnia wysok\u0105 dok\u0142adno\u015b\u0107 i zapobieganie zagro\u017ceniom w sieci bezprzewodowej.<\/p>\n<p>Pe\u0142na integracja aWIPS w infrastruktur\u0119 sieciow\u0105 pozwala na ci\u0105g\u0142e monitorowanie ruchu bezprzewodowego zar\u00f3wno w sieciach przewodowych, jak i bezprzewodowych oraz wykorzystanie go do automatycznej analizy potencjalnych atak\u00f3w z wielu \u017ar\u00f3de\u0142, aby jak najbardziej kompleksowo identyfikowa\u0107 i zapobiega\u0107 mo\u017cliwym atakom.<\/p>\n<h3><strong>\u015arodki autoryzacji<\/strong><\/h3>\n<p>\nObecnie, opr\u00f3cz klasycznych \u015brodk\u00f3w autoryzacji, w rozwi\u0105zaniach Cisco Catalyst serii 9800 dost\u0119pne jest wsparcie dla WPA3. WPA3 to najnowsza wersja WPA, b\u0119d\u0105ca zestawem protoko\u0142\u00f3w i technologii zapewniaj\u0105cych autoryzacj\u0119 i szyfrowanie dla sieci Wi-Fi.<\/p>\n<p>WPA3 wykorzystuje metod\u0119 jednoczesnej autoryzacji r\u00f3wnorz\u0119dnych element\u00f3w (SAE \u2014 Simultaneous Authentication of Equals) w celu zapewnienia najbardziej niezawodnej ochrony u\u017cytkownik\u00f3w przed pr\u00f3bami odgadni\u0119cia has\u0142a przez osoby trzecie. Gdy klient \u0142\u0105czy si\u0119 z punktem dost\u0119powym, przeprowadza wymian\u0119 SAE. W przypadku sukcesu, ka\u017cdy z nich stworzy kryptograficznie niezawodny klucz, z kt\u00f3rego uzyskany zostanie klucz sesji, a nast\u0119pnie przechodz\u0105 w stan potwierdzenia. Po tym klienci i punkt dost\u0119powy mog\u0105 przechodzi\u0107 w stany potwierdzenia za ka\u017cdym razem, gdy trzeba wygenerowa\u0107 klucz sesji. Metoda ta wykorzystuje bezpo\u015bredni\u0105 poufno\u015b\u0107, w kt\u00f3rej napastnik mo\u017ce z\u0142ama\u0107 jeden klucz, ale nie wszystkie inne klucze.<\/p>\n<p>Oznacza to, \u017ce SAE jest zbudowane w taki spos\u00f3b, \u017ce napastnik, przechwytuj\u0105cy ruch, ma tylko jedn\u0105 pr\u00f3b\u0119 zgadni\u0119cia has\u0142a, zanim przechwycone dane stan\u0105 si\u0119 bezu\u017cyteczne. Aby zorganizowa\u0107 d\u0142ugoterminowe odgadywanie has\u0142a, konieczny jest fizyczny dost\u0119p do punktu dost\u0119powego.<\/p>\n<h3><strong>\u015arodki ochrony urz\u0105dze\u0144 klienckich<\/strong><\/h3>\n<p>\nG\u0142\u00f3wnym \u015brodkiem ochrony klient\u00f3w w bezprzewodowych rozwi\u0105zaniach serii Cisco Catalyst 9800 jest obecnie Cisco Umbrella WLAN \u2014 chmurowa us\u0142uga zabezpiecze\u0144 sieciowych dzia\u0142aj\u0105ca na poziomie DNS z automatycznym wykrywaniem zar\u00f3wno znanych, jak i nowych zagro\u017ce\u0144.<\/p>\n<p>Cisco Umbrella WLAN zapewnia klientom bezpieczne po\u0142\u0105czenie z Internetem. Osi\u0105ga si\u0119 to dzi\u0119ki filtrowaniu tre\u015bci, co polega na blokowaniu dost\u0119pu do zasob\u00f3w w sieci Internet zgodnie z polityk\u0105 przedsi\u0119biorstwa. W ten spos\u00f3b chronione s\u0105 klientowskie urz\u0105dzenia w Internecie przed z\u0142o\u015bliwym oprogramowaniem, ransomwarem i phishingiem. Stosowanie polityk opiera si\u0119 na 60 ci\u0105gle aktualizowanych kategoriach tre\u015bci.<\/p>\n<h2><strong>Automatyzacja<\/strong><\/h2>\n<p>\nWsp\u00f3\u0142czesne sieci bezprzewodowe s\u0105 znacznie bardziej elastyczne i z\u0142o\u017cone, dlatego tradycyjne metody konfiguracji i pozyskiwania informacji z kontroler\u00f3w bezprzewodowych s\u0105 niewystarczaj\u0105ce. Administratorzy sieci i specjali\u015bci ds. bezpiecze\u0144stwa informacyjnego potrzebuj\u0105 narz\u0119dzi do automatyzacji i analityki, co sk\u0142ania producent\u00f3w rozwi\u0105za\u0144 dla sieci bezprzewodowych do oferowania takich narz\u0119dzi.<\/p>\n<p>Aby rozwi\u0105za\u0107 te problemy, w kontrolerach bezprzewodowych Cisco Catalyst serii 9800, obok tradycyjnego API, wprowadzono wsparcie dla protoko\u0142u konfiguracji sieci RESTCONF \/ NETCONF z j\u0119zykiem modelowania danych YANG (Yet Another Next Generation).<\/p>\n<p>NETCONF to protok\u00f3\u0142 oparty na XML, kt\u00f3ry aplikacje mog\u0105 wykorzystywa\u0107 do \u017c\u0105dania informacji i zmiany konfiguracji urz\u0105dze\u0144 sieciowych, takich jak kontrolery bezprzewodowe.<\/p>\n<p>Opr\u00f3cz tych metod w kontrolerach Cisco Catalyst serii 9800 wdro\u017cono mo\u017cliwo\u015b\u0107 pozyskiwania, pr\u00f3bkowania i analizy danych o przep\u0142ywie informacji przy u\u017cyciu protoko\u0142u NetFlow i sFlow.<\/p>\n<p>Aby zapewni\u0107 bezpiecze\u0144stwo i modelowa\u0107 ruch, mo\u017cliwo\u015b\u0107 \u015bledzenia konkretnych przep\u0142yw\u00f3w jest cennym narz\u0119dziem. W celu realizacji tego zadania wprowadzono protok\u00f3\u0142 sFlow, kt\u00f3ry umo\u017cliwia przechwytywanie dw\u00f3ch pakiet\u00f3w z ka\u017cdego setnego. Jednak czasami mo\u017ce to by\u0107 niewystarczaj\u0105ce do analizy oraz odpowiedniego zbadania i oceny przep\u0142ywu. Dlatego alternatyw\u0105 jest NetFlow, wprowadzony przez firm\u0119 Cisco, kt\u00f3ry umo\u017cliwia w 100% zebranie i eksportowanie wszystkich pakiet\u00f3w w wskazanym przep\u0142ywie do dalszej analizy.<\/p>\n<p>Kolejn\u0105 funkcj\u0105, dost\u0119pn\u0105 jedynie w sprz\u0119towej realizacji kontroler\u00f3w, kt\u00f3ra pozwala na automatyzacj\u0119 pracy sieci bezprzewodowej w kontrolerach Cisco Catalyst serii 9800, jest wbudowane wsparcie dla j\u0119zyka Python jako nak\u0142adki umo\u017cliwiaj\u0105cej wykorzystanie skrypt\u00f3w bezpo\u015brednio na samym kontrolerze bezprzewodowym.<\/p>\n<p>I w ko\u0144cu, dla operacji monitorowania i zarz\u0105dzania w kontrolerach Cisco Catalyst serii 9800 wspierany jest sprawdzony protok\u00f3\u0142 SNMP w wersjach 1, 2 i 3.<\/p>\n<p>W ten spos\u00f3b, w kluczu automatyzacji, rozwi\u0105zania Cisco Catalyst serii 9800 w pe\u0142ni odpowiadaj\u0105 nowoczesnym wymaganiom biznesowym, oferuj\u0105c zar\u00f3wno nowe i unikalne, jak i sprawdzone narz\u0119dzia do automatyzacji operacji i analityki w bezprzewodowych sieciach dowolnej wielko\u015bci i z\u0142o\u017cono\u015bci.<\/p>\n<h2><strong>Podsumowanie<\/strong><\/h2>\n<p>\nW rozwi\u0105zaniach opartych na kontrolerach Cisco Catalyst serii 9800 firma Cisco zaprezentowa\u0142a doskona\u0142e wyniki w kategoriach: wysoka dost\u0119pno\u015b\u0107, bezpiecze\u0144stwo oraz automatyzacja.<\/p>\n<p>Rozwi\u0105zanie w pe\u0142ni spe\u0142nia wszystkie wymagania dotycz\u0105ce wysokiej dost\u0119pno\u015bci, takie jak prze\u0142\u0105czanie awaryjne w czasie kr\u00f3tszym ni\u017c sekunda w sytuacjach nieplanowanych oraz zerowy czas przestoju dla zdarze\u0144 zaplanowanych.<\/p>\n<p>W kontrolerach Cisco Catalyst serii 9800 zaimplementowano kompleksow\u0105 ochron\u0119, zapewniaj\u0105c\u0105 g\u0142\u0119bok\u0105 inspekcj\u0119 pakiet\u00f3w do rozpoznawania aplikacji i zarz\u0105dzania nimi, pe\u0142n\u0105 transparentno\u015b\u0107 przep\u0142yw\u00f3w danych oraz identyfikacj\u0119 zagro\u017ce\u0144 ukrytych w zaszyfrowanym ruchu, a tak\u017ce stosowane s\u0105 zaawansowane mechanizmy uwierzytelniania i ochrony urz\u0105dze\u0144 klienckich.<\/p>\n<p>Aby zautomatyzowa\u0107 operacje i analityk\u0119, rozwi\u0105zania Cisco Catalyst serii 9800 oferuj\u0105 szerokie mo\u017cliwo\u015bci, wykorzystuj\u0105c popularne standardowe modele: YANG, NETCONF, RESTCONF, tradycyjne interfejsy API oraz wbudowane skrypty Python.<\/p>\n<p>W ten spos\u00f3b Cisco po raz kolejny potwierdza sw\u00f3j status wiod\u0105cego \u015bwiatowego producenta rozwi\u0105za\u0144 sieciowych, pod\u0105\u017caj\u0105cego za czasami i uwzgl\u0119dniaj\u0105cego wszystkie wyzwania nowoczesnego biznesu.<\/p>\n<p>Aby zapozna\u0107 si\u0119 z informacjami na temat rodziny prze\u0142\u0105cznik\u00f3w Catalyst, mo\u017cna odwiedzi\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/ru_ru\/solutions\/enterprise-networks\/catalyst-9000.html?dtid=oblgotr000654\"> stronie<\/a><\/noindex> Cisco.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cisco\/blog\/512220\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800. \u0414\u043b\u044f \u0434\u0430\u043d\u043d\u043e\u0433\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u044b\u043b \u0441\u043e\u0431\u0440\u0430\u043d \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0439 \u0441\u0442\u0435\u043d\u0434 \u0438\u0437 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 \u0438 \u0442\u043e\u0447\u0435\u043a \u0434\u043e\u0441\u0442\u0443\u043f\u0430 Wi-Fi 6 \u043e\u0442 Cisco, \u0438 \u0431\u044b\u043b\u0430 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0430 \u043e\u0446\u0435\u043d\u043a\u0430 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0432 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0445 \u043a\u0430\u0442\u0435\u0433\u043e\u0440\u0438\u044f\u0445: \u0414\u043e\u0441\u0442\u0443\u043f\u043d\u043e\u0441\u0442\u044c; \u0411\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c; \u0410\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044f. \u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u043f\u0440\u0438\u0432\u0435\u0434\u0435\u043d\u044b \u043d\u0438\u0436\u0435. \u0421 2019 \u0433\u043e\u0434\u0430 \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89702,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89699","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0415\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u2013 \u043d\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043a\u0430\u043a \u0441 \u043b\u0435\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-25T11:42:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-07-25T11:42:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Posiadasz kontroler \u2013 nie ma problemu: jak z \u0142atwo\u015bci\u0105 utrzyma\u0107 dzia\u0142anie sieci bezprzewodowej | ProHoster","description":"W 2019 roku firma konsultingowa Miercom przeprowadzi\u0142a niezale\u017cn\u0105 ocen\u0119 technologiczn\u0105 kontroler\u00f3w Wi-Fi 6 Cisco Catalyst serii 9800.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0415\u0441\u0442\u044c \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440 \u2013 \u043d\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c: \u043a\u0430\u043a \u0441 \u043b\u0435\u0433\u043a\u043e\u0441\u0442\u044c\u044e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c \u0440\u0430\u0431\u043e\u0442\u0443 \u0431\u0435\u0441\u043f\u0440\u043e\u0432\u043e\u0434\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 | ProHoster","og:description":"\u0412 2019 \u0433\u043e\u0434\u0443 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u043e\u0432\u0430\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Miercom \u043f\u0440\u043e\u0432\u0435\u043b\u0430 \u043d\u0435\u0437\u0430\u0432\u0438\u0441\u0438\u043c\u0443\u044e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043e\u0446\u0435\u043d\u043a\u0443 Wi-Fi 6 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u043e\u0432 Cisco Catalyst \u0441\u0435\u0440\u0438\u0438 9800.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/est-kontroller-net-problem-kak-s-legkostyu-podderzhivat-rabotu-besprovodnoj-seti","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-25T11:42:16+00:00","article:modified_time":"2020-07-25T11:42:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89699","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:06:29","updated":"2022-09-30 17:31:07","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/89699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=89699"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/89699\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/89702"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=89699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=89699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=89699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}