8 мин

Что выбрать, Aruba Instant On или Cisco Meraki?

Сравниваем, что выгоднее для офиса: Aruba Instant On или Cisco Meraki, как работают лицензии, облако, отказ интернета и пятилетний TCO.

Что выбрать, Aruba Instant On или Cisco Meraki?

Для обычного офиса Aruba Instant On чаще дает более разумную экономику, а Cisco Meraki оправдывает себя там, где облачное управление заменяет заметный объем ежедневной работы сетевой команды. Сравнивать их только по стандарту Wi-Fi, числу радиомодулей и паспортной скорости бесполезно. Точки доступа одного класса могут выглядеть близко в таблице характеристик, но покупатель фактически выбирает две разные операционные модели.

У Instant On облачный портал входит в стоимость оборудования без регулярной платы за лицензию. У Meraki действующая лицензия связана с управлением, поддержкой и обновлениями, поэтому она остается статьей расходов весь срок эксплуатации. При потере связи с облаком обе сети обычно продолжают передавать пользовательский трафик на последней конфигурации, однако администратор теряет удаленное управление, а отдельные способы аутентификации и гостевого доступа ведут себя по-разному. Решение нужно принимать после проверки этих режимов и расчета пяти лет, а не после сравнения двух цен за одну точку.

Выбор определяет операционная модель, а не логотип

Aruba Instant On подходит офису, которому нужны централизованная настройка, несколько SSID, VLAN, гостевая сеть, WPA2/WPA3 и подключение к RADIUS без отдельного контроллера и без ежегодного счета за облако. Это не урезанная домашняя система, но у нее есть сознательно очерченный масштаб и набор настроек. Текущая документация HPE Networking Instant On указывает предел в 50 устройств на сайт, причем в него входят точки доступа, коммутаторы и другие устройства Instant On. Для одного офиса этого часто достаточно, а для кампуса или быстро растущей сети предел надо учитывать до закупки.

Cisco Meraki рассчитан на организацию, где Dashboard становится рабочим местом сетевой команды. В нем удобно держать много площадок, шаблоны конфигурации, сводный мониторинг, историю состояния клиентов, средства поиска радиопомех и программный доступ к управлению. Ценность появляется не от самого факта наличия облака. Она появляется, когда инженеры регулярно используют общую телеметрию, одинаково настраивают филиалы, разбирают жалобы пользователей и передают данные в свои процессы эксплуатации.

В офисе на 10-15 точек с одним опытным администратором разница в управлении может не окупить регулярную лицензию Meraki. В сети из десятков филиалов один удачно найденный массовый сбой или безопасное применение шаблона может сэкономить больше, чем лицензия стоит. Поэтому запрос поставщику должен описывать число площадок, число точек, типы пользователей, способ аутентификации, требования к журналам и время реакции поддержки. Фраза «нужен хороший корпоративный Wi-Fi» не дает данных для выбора.

Есть и организационный вопрос. Если сеть обслуживает внешний подрядчик, узнайте, кто владеет облачной организацией, кто назначает администраторов и как передается доступ при смене подрядчика. Дешевая закупка превращается в дорогую миграцию, когда учетная запись оформлена на личную почту бывшего инженера или партнер не передает административные права. Для обоих продуктов владение учетной записью надо закрепить в договоре и внутреннем регламенте.

Instant On убирает регулярную лицензию, но не все расходы

В техническом описании точек доступа HPE Networking Instant On прямо сказано, что регулярной абонентской или лицензионной платы нет. Покупатель приобретает оборудование, создает сайт в веб-приложении или мобильном приложении и управляет совместимыми устройствами через облачный сервис. Это делает бюджет предсказуемым: облачная панель не добавляет отдельную строку продления каждый год.

Отсутствие подписки не означает нулевую стоимость эксплуатации. В смету все равно входят радиопланирование, кабельные линии, PoE, монтаж, настройка VLAN и RADIUS, документирование, резерв оборудования и работа специалиста при инцидентах. Если офис требует договор с фиксированным временем реакции, его цена тоже относится к TCO. Бесплатный портал не заменяет инженера, который найдет источник помех за стеной или исправит неверно настроенный DHCP.

Первичное подключение зависит от интернета. Руководство Instant On Deployment Concepts требует включить точки и дать им доступ в интернет при создании сайта. В режиме private network также нужны DHCP, шлюз и разрешенный выход по TCP 80 и 443. Это важно для новых помещений: нельзя рассчитывать, что монтажники полностью введут систему в эксплуатацию в изолированном сегменте, а облако подключат когда-нибудь потом. Интернет, DNS, время и правила межсетевого экрана должны быть готовы к дню пусконаладки.

Масштаб тоже имеет цену. Предел в 50 устройств на сайт не мешает создать другие сайты, но разделение меняет повседневную работу: появляются отдельные контексты, права и представления состояния. Если проект уже приближается к пределу, не стоит считать, что еще один виртуальный сайт решит задачу без последствий. Проверьте, насколько удобно команде массово менять настройки, сопоставлять события и поддерживать единый стандарт между площадками.

Наконец, сравнивайте одинаковый объем поддержки. Лицензия Meraki включает корпоративную техническую поддержку, обновления функций и прошивок, а также доступ к облачным возможностям, которые поддерживает оборудование. У Instant On бесплатное облако и гарантийная модель отделены от платного договора вашей обслуживающей организации. Если в одной колонке расчета есть круглосуточная помощь, а в другой только оборудование и портал, более дешевая колонка пока неполна.

Meraki продает не только право открыть Dashboard

Точки доступа Cisco Meraki требуют лицензирования, а оборудование и лицензии продаются отдельно. General Licensing FAQs называет три модели: Subscription, Co-Termination и Per-Device Licensing. Для новых проектов реально обсуждают Subscription и Co-Termination, поскольку переход новых организаций на Per-Device Licensing ограничен. В одной организации нельзя смешать разные модели, поэтому выбор лицензирования влияет сразу на весь контур Dashboard.

Co-Termination сводит сроки лицензий устройств к одной общей дате на основе взвешенного остатка. Cisco продает сроки на 1, 3, 5, 7 и 10 лет. Если в середине периода добавить точки, Dashboard пересчитает общую дату, а не выдаст каждой точке независимый пятилетний срок. Это удобно для единого продления, но финансовому отделу надо понимать механику: покупка дополнительной лицензии добавляет организации рассчитанное количество времени, которое распределяется между активными устройствами.

При Co-Termination истечение срока запускает 30-дневный льготный период. Официальная Co-Termination Licensing FAQ предупреждает, что после него организация может быть отключена: управление становится недоступным, а сетевые устройства перестают пропускать трафик в интернет. Эту деталь нельзя прятать в примечание к коммерческому предложению. Дата продления должна попасть в календарь закупок задолго до бюджетного согласования.

Subscription Licensing после окончания срока ведет себя иначе. Документ Subscription - License Compliance Cloud Experience описывает 30-дневный период, после которого сети с неактивной подпиской переходят в состояние disabled management. Устройства сохраняют последнюю конфигурацию и продолжают передавать данные, но администратор теряет настройку, мониторинг, сведения о состоянии, пользовательское обновление прошивок и поддержку. Разница между остановкой трафика при старой модели Co-Term и сохранением трафика при Subscription слишком существенна, чтобы писать в проекте просто «лицензия Meraki».

Лицензия оплачивает не декоративный интерфейс. Cisco указывает, что в лицензию MR входят техническая поддержка, новые функции, прошивки и облачные функции, доступные конкретной модели. Если команда использует историю подключения клиента, сводные отчеты, RF Spectrum, Air Marshal и автоматизацию через Dashboard, плата покрывает рабочий набор инструментов. Если инженеры заходят в Dashboard дважды в год, организация покупает возможность, которой почти не пользуется.

Облако управляет сетью, но пользовательский трафик идет локально

Обе системы называют облачными, и из этого часто делают неверный вывод: будто каждый пакет из ноутбука идет через дата-центр производителя. У Cisco Meraki архитектура управления вынесена из тракта пользовательских данных. Документ Meraki Cloud Architecture прямо разделяет управляющие данные и пользовательский трафик: конфигурация и телеметрия связаны с облаком, но данные клиентов через него не проходят.

Для Instant On практический результат похож. Точки применяют конфигурацию на площадке и локально передают кадры между клиентом, проводной сетью и шлюзом. Облачное приложение нужно для настройки, наблюдения и удаленного доступа. Поэтому задержка до облачного сервиса не добавляется к каждому звонку или запросу к файловому серверу. Качество Wi-Fi по-прежнему зависит от размещения точек, каналов, мощности, помех, клиентских устройств и проводного аплинка.

Это различие важно и для оценки данных. Спросите поставщика, какие сведения хранятся в облаке: имена администраторов, серийные номера, конфигурация, идентификаторы клиентов, статистика приложений, события и сроки хранения. Затем сопоставьте ответ с внутренней политикой и требованиями вашей отрасли. Формулировка «трафик не идет через облако» не означает, что облако ничего не знает о сети.

Отдельно проверьте исходящие соединения. Облачное управление работает только тогда, когда точки могут обращаться к нужным доменам и портам, разрешают DNS и корректно получают время. Не заменяйте список производителя широким правилом «разрешить весь интернет» из управляющей VLAN. Зафиксируйте требуемые назначения, включите журналы блокировок и наблюдайте за ними во время пилота и обновления прошивки.

Ни Aruba Instant On, ни Meraki MR не становятся локально управляемой системой только потому, что администратор знает IP-адрес точки. Локальная страница может помочь с базовой связностью или диагностическим пакетом, но повседневная конфигурация живет в облачной модели. Если политика организации требует полностью автономный контроллер, работу без внешнего сервиса управления или локальное хранение всей телеметрии, выбирать надо другой класс архитектуры, а не искать скрытый переключатель в этих продуктах.

При потере интернета SSID остается, а управление исчезает

Заложите поддержку на пять лет
Круглосуточная поддержка GSE работает через национальную сервисную сеть.
Связаться с GSE

Краткий ответ для обеих систем такой: уже настроенный офис обычно не лишается Wi-Fi только из-за разрыва связи с облаком. Но «Wi-Fi работает» слишком грубая проверка. Нужно отдельно испытать существующего клиента, нового клиента, корпоративную аутентификацию, гостевой портал, локальные ресурсы, выход в интернет через резервный канал и перезапуск точки во время аварии.

HPE Networking Instant On в разделе Managing Sites Remotely пишет, что при потере интернет-связи удаленный доступ к сайту пропадает, однако сайты, сети и устройства должны продолжать обычную работу. При недоступности регионального облачного сервиса веб-приложение и мобильное приложение также недоступны. Это разумное поведение последней конфигурации, но администратор не сможет применить исправление через портал именно тогда, когда канал нестабилен.

Cisco описывает режим подробнее в Troubleshooting Lost Connectivity to Cisco Meraki Cloud. Беспроводные клиенты в общем случае продолжают пользоваться WLAN, локальными ресурсами и интернетом, если сам интернет доступен другим путем. Изменения конфигурации не применяются, статистика устаревает, оптимизация каналов не запускается, а список посторонних точек не обновляется. После восстановления связи службы возвращаются к нормальной работе.

У Meraki есть понятие safe configuration. Конфигурация, на которой точка проработала не менее 30 минут без перезагрузки, отмечается как безопасная. Для мостового SSID со статическим адресом точка может продолжить вещание после загрузки без связи со шлюзом, если у нее сохранена такая конфигурация. Следовательно, тест «выдернули WAN на работающей точке» не покрывает более неприятный случай одновременного отключения питания и облачной связи.

Особое внимание требуется облачной аутентификации Meraki и splash page. При Meraki Cloud Authentication новые клиенты по умолчанию отклоняются в состоянии Restricted, хотя ранее прошедшие проверку продолжают работать. Администратор может задать Controller Disconnection Behavior, но выбор между закрытым и открытым доступом имеет последствия для безопасности. Новые клиенты также не увидят размещенную Meraki гостевую страницу; итоговый доступ зависит от настройки поведения при отключении контроллера.

Пилот должен включать воспроизводимую проверку, а не разговор у стойки:

  1. Подключите один известный клиент и подготовьте второй, который еще не проходил аутентификацию.
  2. Отключите точкам доступ к облаку, сохранив локальную сеть и тестовый резервный интернет.
  3. Проверьте DHCP, DNS, локальный ресурс, интернет, 802.1X или портал для обоих клиентов.
  4. Перезапустите одну точку во время блокировки облака и повторите проверки.
  5. Верните связь, измерьте время появления актуальной телеметрии и убедитесь, что конфигурация не изменилась неожиданно.

Запишите фактический результат для каждого SSID. Этот протокол полезнее обещания «при аварии все продолжит работать», потому что показывает зависимость именно вашей схемы от RADIUS, DNS, DHCP, портала, межсетевого экрана и резервного канала.

Пятилетнюю стоимость считают по сценарию, а не по скидке

Сравнение TCO начинается с двух коммерческих предложений на одинаковую спецификацию и одинаковый срок. Цена из интернет-магазина не подходит для окончательного решения: она может не учитывать налог, региональную поставку, нужную лицензию, поддержку партнера, монтаж или срок действия скидки. Зафиксируйте валюту расчета и дату курса, а чувствительность к курсу покажите отдельной строкой.

Для примера возьмем офис с 12 точками доступа, двумя PoE-коммутаторами, одним основным и одним резервным интернет-каналом. Не подставляйте выдуманные среднерыночные цены. Попросите поставщиков заполнить одну таблицу:

Статья за 5 летAruba Instant OnCisco Meraki
12 точек и крепления12 x цена точки12 x цена точки
Лицензии управления0 при текущей модели Instant On12 x лицензия MR на 5 лет
PoE-коммутаторы и модулицена выбранной парыцена выбранной пары
Обследование, монтаж, кабельодинаковый объем работодинаковый объем работ
Настройка и миграциячасы интеграторачасы интегратора
Поддержка вне пакета производителядоговор на 60 месяцевтолько услуги сверх лицензии
Резерв и замены вне гарантиисогласованный резервсогласованный резерв
Работа внутренней командычасы в месяц x ставка x 60часы в месяц x ставка x 60
Риск продления и курсасценарная надбавкасценарная надбавка к лицензии

Формула для каждой колонки проста: капитальные затраты плюс все регулярные платежи, услуги и труд за 60 месяцев, минус согласованная остаточная стоимость. НДС надо либо включить в обе колонки, либо исключить из обеих. Если оборудование покупают в тенге, а лицензия или поддержка привязана к другой валюте, посчитайте базовый, благоприятный и неблагоприятный курс. Один итог без диапазона создает ложную точность.

Для Meraki запросите пятилетнюю лицензию сразу, если горизонт решения действительно пять лет. Так видна стоимость срока и меньше риск, что привлекательная цена оборудования скрывает ежегодное продление. Одновременно уточните модель лицензирования, дату начала срока, правила добавления точек, условия переноса лицензии при замене и то, какая поддержка входит в предложение.

Для Instant On не записывайте лицензию как «бесплатную экономию» и не заканчивайте расчет. Добавьте стоимость того уровня сопровождения, который нужен бизнесу. Если ваша команда сама обслуживает сеть, оцените ее часы. Если ожидаете реакцию подрядчика ночью, внесите договор на 24/7. Сравнение честно только тогда, когда обе колонки обеспечивают одинаковый результат для офиса.

Посчитайте порог окупаемости. Разделите дополнительную пятилетнюю стоимость Meraki на полную стоимость часа сетевого инженера. Получится число часов, которое Dashboard должен сэкономить за пять лет. Затем спросите команду, какие конкретные операции дадут эту экономию: разбор подключения клиента, массовая настройка филиалов, отчеты, обновления или автоматизация. Если назвать операции нельзя, расчет пока защищает предпочтение бренда, а не инвестицию.

Скрытая цена появляется в процессах и зависимостях

Сохраните прозрачность цепочки поставок
GSE контролирует поставку и поддержку решений в рамках единого проекта.
Выбрать решение

Самая частая ошибка в TCO состоит в подробном подсчете точек и полном игнорировании человеческой работы. Обследование эфира до монтажа, отрисовка плана, прокладка кабеля, проверка PoE-бюджета, настройка RADIUS, перенос SSID, обучение поддержки и документация могут стоить больше, чем разница между двумя моделями точек. Эти работы почти одинаковы для обоих вариантов, поэтому их нельзя приписывать одному бренду и забывать в другом.

Вторая ошибка касается эксплуатации. Простой интерфейс Instant On может сократить время обучения небольшой команды. Более глубокая диагностика Meraki может быстрее вывести инженера от жалобы «плохо работает Wi-Fi» к конкретному этапу подключения, клиенту или радиоканалу. Но инструмент экономит время только при наличии процесса: служба поддержки должна собирать адрес клиента и время проблемы, а инженер должен доверять телеметрии и уметь ее читать.

Третья статья расходов связана с изменениями. Проверьте, можно ли массово применять нужные параметры, разделять права администраторов, получать журнал действий и выгружать данные в ваши системы. Instant On поддерживает роли Administrator, Operator, Delegate и Viewer и до 25 учетных записей управления сайтом. Этого достаточно многим офисам, но крупной службе эксплуатации может понадобиться более детальная модель и автоматизация Meraki.

Четвертая статья возникает на границе жизненного цикла. За пять лет производитель может прекратить продажу модели, ограничить новую прошивку для старого радио или изменить доступные линейки. Cisco уже документирует ограничения веток прошивок для ряда старых MR. Это не повод избегать бренда, а причина закрепить в проекте модель замены, совместимость поколений и резерв. Аналогично по Instant On надо проверить срок гарантии конкретной модели и доступность замены в Казахстане, а не переносить условия одного региона или устройства на всю линейку.

Пятая зависимость связана с подрядчиком. Попросите передать экспорт конфигурации или хотя бы полный документ параметров: SSID, VLAN, RADIUS, политики доступа, адресацию, правила межсетевого экрана, учетные записи и расписание обновлений. Облачный портал удобен, но он не заменяет документацию. Когда договор заканчивается или облачная организация недоступна, у владельца должна остаться схема, по которой сеть можно восстановить или перенести.

Meraki сильнее там, где телеметрия меняет работу

Сведите TCO к одной модели
GSE поможет сопоставить капитальные расходы, лицензии и поддержку на общем горизонте.
Выбрать решение

Meraki стоит рассматривать всерьез, если сеть распределена и команда постоянно диагностирует подключения. Wireless Health и сводный мониторинг собирают этапы подключения и показатели производительности, а RF Spectrum на моделях с выделенным WIPS-радио показывает загрузку каналов и соседние точки. Автоматическое радиоуправление использует собранные данные для выбора каналов и мощности. Эти функции особенно полезны в плотных офисах, учебных помещениях и филиальной сети, где выезд инженера дорог.

Не переносите описание функции на любую модель. Официальная страница RF Spectrum уточняет, что живой спектральный анализ доступен точкам с выделенным WIPS-радио. Значит, коммерческое предложение должно связывать требуемую диагностику с конкретным артикулом и уровнем лицензии. Фраза «Meraki умеет спектральный анализ» недостаточна, если выбранное оборудование не дает нужного представления.

Instant On закрывает более простой, но вполне деловой набор задач. Он поддерживает корпоративную сеть с внешним RADIUS, гостевой портал, VLAN, WPA3 и раздельные роли управления. Для офиса, где несколько SSID и площадок меняются редко, это часто вся нужная функциональность. Покупать сложную систему ради графиков, которые никто не откроет, так же неразумно, как отказываться от диагностики в сети с ежедневными жалобами.

Безопасность нельзя сравнить одной галочкой WIDS/WIPS. Спросите, кто просматривает обнаруженные посторонние точки, как команда подтверждает угрозу, что происходит после уведомления и какие ложные срабатывания допустимы. Техническая возможность без назначенного владельца дает отчет, а не защиту. То же относится к журналу администраторов, обновлениям прошивки и разделению прав.

API и шаблоны тоже требуют владельца. Если организация уже управляет конфигурациями через автоматизацию, Meraki естественно вписывается в такой процесс. Если скрипты писать и сопровождать некому, API не создает экономию сам. На пилоте попросите инженера выполнить три типовых изменения на нескольких площадках и восстановить предыдущую конфигурацию. Измеряйте время и вероятность ошибки, а не количество пунктов меню.

Решение должно пережить пилот, закупку и смену команды

Для одного или нескольких офисов с умеренным числом устройств, простыми VLAN и стабильными требованиями я обычно начинаю с Aruba Instant On. Экономия на регулярной лицензии реальна, облачное управление достаточно понятно, а работа при недоступности портала соответствует потребностям обычной площадки. Перед выбором надо проверить лимит устройств, нужные методы аутентификации, доступность оборудования и договор поддержки.

Cisco Meraki выбираю, когда заказчик может назвать работу, которую Dashboard уберет из ежедневной рутины: единые изменения по филиалам, быстрый разбор клиентских проблем, централизованные обновления, детальную радиодиагностику или интеграцию с эксплуатационными процессами. В таком случае лицензия относится не к «праву пользоваться точкой», а к инструментам и поддержке, которыми команда действительно пользуется.

Для объектов с жестким запретом на внешнее облачное управление не подходит ни один вариант в своей обычной модели. Сохранение пользовательского трафика при обрыве не делает систему автономной: удаленная настройка и свежая телеметрия исчезают, первичное подключение требует интернета, а часть функций зависит от внешних сервисов. Требование локального контроллера надо поставить до запроса цен.

В тендере зафиксируйте результат, а не бренд: покрытие и емкость после обследования, перечень SSID и VLAN, сценарии 802.1X и гостевого доступа, поведение без облака, срок хранения событий, права администраторов, условия обновления, пятилетнюю стоимость и порядок передачи учетной записи. Затем проведите пилот в самом неудобном месте офиса и выполните тест отказа из этой статьи.

GSE.kz как вендор-нейтральный системный интегратор может сопоставить такие варианты с инфраструктурой заказчика, организовать поставку и дальнейшую круглосуточную поддержку по Казахстану. Но финальный протокол приемки должен принадлежать самому заказчику: через пять лет сеть будет оценивать новая команда, и ей нужны измеримые требования, доступ к управлению и честный расчет, а не старый слайд с логотипами.

FAQ

Нужна ли лицензия для Aruba Instant On?

Нет, текущая модель Instant On не требует регулярной абонентской или лицензионной платы за облачное управление. В бюджет все равно нужно включить оборудование, монтаж, кабель, PoE, работу инженера и нужный договор поддержки.

Будет ли Aruba Instant On работать без интернета?

После настройки сеть и устройства должны продолжать обычную работу, но веб-приложение, мобильное приложение и удаленное управление станут недоступны. Первичное подключение устройств к сайту требует доступа в интернет.

Перестанет ли Cisco Meraki раздавать Wi-Fi при сбое облака?

Обычно нет: точки продолжают работать на последней безопасной конфигурации, а клиенты пользуются локальной сетью и доступным интернет-каналом. Изменения конфигурации, свежая статистика и часть облачных функций в это время недоступны.

Что произойдет с Meraki после окончания лицензии?

Ответ зависит от модели лицензирования. Co-Termination после льготного периода может привести к отключению организации и трафика, а Subscription переводит сеть в disabled management с сохранением передачи данных на последней конфигурации.

Что такое safe configuration в Cisco Meraki?

Это конфигурация, на которой устройство стабильно проработало не менее 30 минут без перезагрузки. Она важна при одновременной потере облачной связи и перезапуске точки, поэтому такой сценарий надо включить в пилот.

Что дешевле на пять лет, Aruba Instant On или Meraki?

Для небольшого офиса Instant On обычно дешевле из-за отсутствия регулярной лицензии. Meraki может окупить разницу в распределенной сети, если его диагностика, шаблоны и централизованная работа реально сокращают часы инженеров.

Можно ли сравнить решения только по цене точек доступа?

Нет, цена точки не показывает лицензии, PoE, монтаж, поддержку, резерв, труд команды и валютный риск. Попросите одинаковую спецификацию и расчет всех расходов за 60 месяцев.

Подойдет ли Aruba Instant On для корпоративной аутентификации?

Instant On поддерживает внешнюю RADIUS-аутентификацию и корпоративные сценарии доступа. Совместимость с вашим RADIUS, сертификатами, VLAN и поведением при отказе надо подтвердить на пилоте.

Когда стоит доплачивать за Cisco Meraki?

Доплата имеет смысл при множестве площадок, регулярной диагностике клиентских подключений, массовых изменениях и использовании телеметрии или API. Если портал открывают несколько раз в год, экономическое обоснование слабое.

Как проверить работу Wi-Fi без облака до покупки?

На пилоте заблокируйте точкам облако, сохранив локальную сеть, и проверьте старого и нового клиента, DHCP, DNS, RADIUS, портал и резервный интернет. Затем перезапустите одну точку, верните связь и проверьте восстановление телеметрии.