如今,隨著無線網(wǎng)絡(luò)設(shè)備價格不斷走低、新技術(shù)日益成熟,很多企業(yè)用戶在組建網(wǎng)絡(luò)時都將目光瞄向了無線網(wǎng)絡(luò)或有線+無線的混合網(wǎng)絡(luò)。但很多企業(yè)用戶在進行無線網(wǎng)規(guī)劃時并沒能很好的認(rèn)清無線網(wǎng)絡(luò)的一些特別需求,而造成整個無線網(wǎng)絡(luò)性能不佳或性能不能完全發(fā)揮、安全漏洞問題突出等等。綜合來看,企業(yè)用戶在部署企業(yè)無線網(wǎng)前了解清楚以下幾個要素,會對部署工作起到很好的作用。
一、明確需求
企業(yè)組建無線網(wǎng)做什么?無非是無線網(wǎng)絡(luò)可以簡化布線,實現(xiàn)網(wǎng)絡(luò)的快速布設(shè),維護方便,對于服務(wù)型企業(yè)(如餐館、茶樓等等)還可提高服務(wù)檔次和內(nèi)涵。但綜合來看,企業(yè)組建無線網(wǎng)還是離不開共享上網(wǎng)、移動上網(wǎng)、LAN文件共享、打印共享、無線存儲共享、視頻會議、無線視頻展示、無線視頻監(jiān)控這些范疇。
而您的企業(yè)究竟需要其中的哪些功能呢?這在選購設(shè)備前就需明確,這樣才能做到有的放矢,因為不是所有的無線設(shè)備都能或都能良好的實現(xiàn)其中全部的功能。比如共享上網(wǎng),多數(shù)無線路由器或AP滿足這類應(yīng)用都是手到擒來,但要滿足用戶的在較大區(qū)域內(nèi)的移動上網(wǎng)需求就需要對無線路由器進行靈活的布設(shè),必要時還可能會布設(shè)多款A(yù)P來協(xié)助實現(xiàn)或加強該功能。
做到按需選擇設(shè)備
而對于有無線打印或無線存儲需求的企業(yè)用戶來說,在選擇無線設(shè)備時肯定將面臨,是該選擇帶共享打印功能或存儲功能的無線路由器呢?還是直接選擇無線打印服務(wù)器、無線存儲器的問題。這亦要根據(jù)自身的需求而定,對于這方面需求較強的用戶建議首選獨立產(chǎn)品,也就是專用的無線打印服務(wù)器、無線存儲器,來實現(xiàn)更便利的使用及更強的功能。專用的無線打印服務(wù)器一般兼具并口和多個USB端口,可同時兼顧這兩種接口的新老打印機的連接需求,可以連接多功能一體機,實現(xiàn)通過無線網(wǎng)絡(luò)進行掃描、傳真、復(fù)印等操作。并且,其即可通過11/54Mbps無線網(wǎng)絡(luò)連接到企業(yè)網(wǎng)絡(luò),也可通過10/100Mbps有線網(wǎng)絡(luò)進行連接。
除此而外,企業(yè)在組建無線網(wǎng)絡(luò)時將面臨著一個很重要的需求選擇決策問題,那就是無線設(shè)備的速度問題。大家知道,目前市場上有802.11a/g(54Mbps)、802.11g+(108/125/140Mbps)、802.11n(270/300Mbps)、MIMO(108/240Mbps)等規(guī)格的無線產(chǎn)品,要想發(fā)揮高速設(shè)備的性能,要求所選無線路由器和無線網(wǎng)卡都必需是同一速度標(biāo)準(zhǔn)的產(chǎn)品方行。如果企業(yè)僅立足于電子郵件收法和互聯(lián)網(wǎng)瀏覽這樣的需求,那么象802.11a/g(54Mbps)這樣的產(chǎn)品即可滿足需求,所有設(shè)備的速度不低于此標(biāo)準(zhǔn)即可。
而如果還有象LAN文件共享、打印共享、無線存儲共享、視頻會議、無線視頻展示、無線視頻監(jiān)控這類需求,不想一兩年后又重復(fù)升級或投資,最好要求所選設(shè)備皆符合最新的無線標(biāo)準(zhǔn),如主流的802.11n(300Mbps)標(biāo)準(zhǔn),在采購設(shè)備時也需要求所選設(shè)備全部能支持該標(biāo)準(zhǔn)方行。
二、選用須知
無線網(wǎng)絡(luò)系統(tǒng)在帶給用戶方便的同時,一些其特有的問題也需關(guān)注。比如在部署無線網(wǎng)絡(luò)系統(tǒng)中的信號干擾問題。主流的802.11n系統(tǒng)采用2.4GHz和5GHz頻道,如果周圍也存在使用同樣頻道的無繩電話、微波爐及其它網(wǎng)絡(luò)設(shè)備,便會造成對企業(yè)網(wǎng)絡(luò)的干擾,影響無線性能。此外,無線和移動通信系統(tǒng)的亦存在同頻干擾、鄰頻干擾、帶外干擾、互調(diào)干擾和阻塞干擾等現(xiàn)狀,這些也應(yīng)引起企業(yè)組網(wǎng)用戶的注意,以免在布設(shè)無線網(wǎng)絡(luò)后引起不可解決的干擾問題。
此外,有的企業(yè)用戶在架設(shè)企業(yè)無線網(wǎng)后,會發(fā)現(xiàn)其實際使用效果很不好,比如在進行網(wǎng)絡(luò)下載時速度變化很大,有時候會很快,有時候又會變得很慢,甚至斷流,而無線信號的強度又是“非常好”,并且同樣的混合網(wǎng)絡(luò)中的有線下載沒有此類問題。那這種問題就很可能就是由于無線干擾引起,或由于同樣的覆蓋區(qū)內(nèi)安裝有超過三款的無線路由器或AP。
為什么同樣的無線覆蓋區(qū)內(nèi)安裝有超過三款的無線路由器或AP會造成設(shè)備間性能的下降呢?其實這個問題我們很早就討論過,其主要是由于無線信號的串?dāng)_所引起。眾所周知,在2.4GHz波段WI-FI無線信號的13個信道中,只有1、6、11(或13)3個信道被認(rèn)為是不重疊的,通俗的說,也就是您在同樣的無線覆蓋區(qū)內(nèi)安裝有三款無線路由器或AP,將它們的信道分別設(shè)置為1、6、11,它們之間是不會發(fā)生相互干擾的。但當(dāng)該重疊覆蓋區(qū)域內(nèi)的無線局域網(wǎng)超過3個,那在2.4GHz波段下,就必定有兩個以上的無線設(shè)備間會互相發(fā)生干擾,造成無線傳輸性能的急劇下降。
除此而外,企業(yè)用戶需要明白的一點是,在同樣的無線覆蓋區(qū)內(nèi)的2-3個無線局域網(wǎng)中一定不能有采用SuperG(108Mbps)網(wǎng)絡(luò)的WLAN存在。這是因為SuperG技術(shù)采用了雙頻捆綁技術(shù),其會捆綁兩個Channel(信道),并將其鎖定在6信道,相當(dāng)于占用了兩個互不重疊的標(biāo)準(zhǔn)頻道,因此可達(dá)到速度倍增的效果。但也正是這樣的原因,造成在無線覆蓋區(qū)內(nèi),僅允許有一個SuperG網(wǎng)絡(luò)出現(xiàn),如果還有其它同類WLAN網(wǎng)絡(luò)設(shè)備的話,勢必將發(fā)生信道干擾,造成無線性能莫名其妙的下降。
802.11n系統(tǒng)也具備類似的頻道捆綁技術(shù),其會不會也引發(fā)無線信號的干擾呢,廠家也想到了這樣的問題,推出了相關(guān)的解決辦法。如TP-LINK的802.11n無線產(chǎn)品便具備CCA(ClearChannelAssessment,空頻道檢測)技術(shù),它能保證在捆綁某一頻道之前檢測該頻道是否已經(jīng)被使用,只有未被使用的頻道才會被捆綁,這就保證使用頻道捆綁時不會對周圍的用戶產(chǎn)生干擾,從而在一定程度上解決不可知的多WLAN狀態(tài)下的干擾問題。
三、安全應(yīng)用
無線網(wǎng)絡(luò)除了要面對來自有線網(wǎng)和互聯(lián)網(wǎng)的安全問題,還需面對來自無線網(wǎng)特有的電波衍射帶來的安全問題,這點企業(yè)網(wǎng)管在部署企業(yè)無線網(wǎng)絡(luò)時必需有心理準(zhǔn)備。
對于來自內(nèi)部網(wǎng)絡(luò)的泄密問題,可按照有線網(wǎng)絡(luò)的解決辦法進行解決。而對于無線電波衍射帶來的安全問題,可通過定期修改SSID號、不廣播SSID、AP或無線路由器的管理地址及密碼等辦法來解決。
從需求入手 部署企業(yè)無線網(wǎng)之三大注意具備更高安全級別的產(chǎn)品能更好的保障企業(yè)安全
當(dāng)然,為了獲得更好的安全效果,還可使用無線加密技術(shù)來解決。從這方面來看,選用802.11n這類新產(chǎn)品,也比選用802.11g這類老產(chǎn)品有優(yōu)勢。因為從加密技術(shù)上來看,802.11n在兼具WEP、WPA功能的基礎(chǔ)上,還支持更先進的WPA2加密技術(shù),能夠以工業(yè)標(biāo)準(zhǔn)的256位加密技術(shù),為所有的無線傳送信號進行編碼,從而更好的保護企業(yè)網(wǎng)絡(luò)的安全。
當(dāng)然,除此而外,用戶也可通過象VPN(虛擬專用網(wǎng))、MAC過濾、IP過濾等功能,保障企業(yè)WLAN的安全,也可考慮選用多頻網(wǎng)絡(luò),如按需將5GHz網(wǎng)絡(luò)信道分配給需要訪問公司機密數(shù)據(jù)、參加視頻會議或連接到特殊的部門的用戶使用,將2.4GHz信道劃分給普通員工使用。而對于來自互聯(lián)網(wǎng)的安全威脅,在服務(wù)器或客戶機安裝專業(yè)的防火墻軟件或殺毒軟件必不可免。
除此而外,為了獲得更好的安全效果,對于有條件或有需求的企業(yè)用戶,建議可優(yōu)選針對企業(yè)用戶推出的企業(yè)級的無線路由器或AP產(chǎn)品,其一般具備更好的安全防范功能,部署亦很方便。比如很多AP或無線交換機一般都具備一個定位引擎和無線入侵保護系統(tǒng)(RSSI功能或三角定位技術(shù)),可對非法AP進行身份驗證外,還支持一整套完整的安全機制,本身還集成有較專業(yè)的防火墻。
總之,通過全方位的安全應(yīng)用,特別是對重點部門或計算機的安全應(yīng)用,可以更好的利用無線網(wǎng)絡(luò)的便利性。杜絕一些對企業(yè)網(wǎng)絡(luò)非法的或任意的入侵行為,杜絕病毒、木馬、蠕蟲以及其它的惡意軟件程序進入之門,從而更好的物盡其用。
編輯:信誠IT保姆http://www.uq7scb3a.cn |