中小企业无线网解决方案
无线网络有许多潜在的好处:灵活性强、可扩展性好、总体拥有成本低、提高工作效率、加强联系,不一而足。那么,为什么没有更多的企业付诸行动呢,尤其是中小企业?这里的原因可能有三个:由于对经济形势不看好,部分企业推迟了对技术进行重大改进的项目;有些企业对多种新出现的无线标准表示了困惑,不知道802.11a、802.11b或者802.11g哪种才是适合自身环境的协议;而有些企业对无线安全提出了合情合理的质问:无线网络果真同有线网络一样安全吗?
如今,我国经济蓬勃向上的事实无可争辩。而比较新的无线产品可以支持多种协议,所以企业可以放心采用WLAN技术,不必担心自己选择的不是最合理的标准。另外,最近发布的Wi-Fi受保护访问(WPA)标准,再加上IEEE 802.11i规范很快将会发布,业界为无线网络提供了完全可以同有线网络相媲美的安全机制。
由于这些问题得到了解决。对中小企业来说,现在是时候采用无线技术了,而且是大规模采用。所需要的是能够满足新的安全标准的WLAN产品,通过易于使用、可靠、高性能、低成本的一揽子解决方案,提供企业级解决方案具有的特性和功能。
中小企业的特殊需求
为中小企业市场开发产品向来是一个挑战。那些为比较大的计算环境设计的产品很少也适用于比较小的网络。通常情况下,中小企业资源(包括资金和人力)有限,所以无力应对高昂的成本和复杂的产品。为了便于中小企业市场改用无线技术,厂商必须想方设法对企业级解决方案进行精简。无线网络面向中小企业环境的"必不可少的要素"包括如下:
安全:由于没多少时间去管理,中小企业需要尽可能地维护较少的设备但保证重要的数据和基础设施的安全。新的WPA标准能够满足这些需求。WPA借助临时密钥完整性协议(TKIP)提供增强的数据加密,通过802.1x和可扩展验证协议(EAP)提供用户验证机制,还提供第一代无线产品原先所使用的有线对等保密(WEP)规范具有的好处。
易于使用:无线系统的安装、管理、改动和扩展必须简单易行,以提供无线技术承诺的较高灵活性和较低TCO。由于中小企业人员不是很多,所以它们寻求不需要太 *** 心的解决方案。
兼容性:基于标准的产品让中小企业能够保留现有的基础设施,方便地升级或迁移到新的技术。
企业级特性和功能:就像大型企业一样,中小企业也需要功能广泛、特性丰富的网络来提高工作效率。它们渴望的特性和功能包括:虚拟专用网(VPN)功能、先进的安全机制(WPA)和高级管理。
高性能/带宽:工作效率和易用性取决于最高性能和最大带宽。不管有无可能获得哪些其他效率,没有一家企业愿意回过头去,使用速度比较慢的技术。无线解决方案也不例外。
低TCO:为了证明必须投资采用无线这样的新技术,长期TCO必须大大低于有线网络。长期产品质量保证书、易于使用、灵活性和可扩展性都有助于降低TCO。
WLAN解决方案的选择
中小企业在选择无线接入网时,最要紧的是认真仔细分析自身的需求,然后根据自身的需求来选择适合的解决方案。因为中小企业的需求差别比较大,而针对中小企业的无线网设计却往往比较容易,一般选择适合自己的解决方案就主要集中在产品的选择和无线网的安装部署上面。
无线网技术 由于无线网技术的成熟,无线网络产品的种类繁多。选择无线网络产品时最重要的是速度,同时,选择产品时还要注意产品的兼容性,注意产品所使用的技术和相应的无线网的标准,以便产品能够真正发挥作用。
当前的无线网络产品主要使用的网络协议为802.11a/b/g这三种。802.11a工作在5GHz的频段,虽然速度比较高,为54Mbps,但多用于无线的网桥,很少用于办公室;802.11.b的产品速度为11Mbps,现在已经不是主流产品了。当前室内办公用到的产品以802.11g为主,它使用2.4GHz的频段,速度可以达到54Mbps,而且使用此协议的产品,可以自适应到802.11b,与802.11b兼容。所以在选择产品时最好选择支持使用802.11g协议的产品。
要注意的事,尽管当前大多数产品都支持802.11g协议,但是不同的产品所使用的实现技术是不一样的。比如当前大多数产品使用的是DSSS技术,而最新的技术却是OFDM技术,这种新一代无线通信技术,抗干扰性强,而且信道利用率很高,只是目前这类产品价格较贵。
无线网产品 无线网的产品大致有以下几类:无线网卡、无线接入点(AP)、无线网关、无线网桥。无线网卡主要用在电脑或终端上,目前网卡种类繁多,有PCMCIA接口、PCI接口的、CF接口、USB接口,要根据自己的终端进行选配。网桥是连接不同的网络的,在中小企业中网桥很少用到。
这里重点提一下AP。AP其实就是无线接入点,只要是能够通过他使终端链接到网络的都可以叫AP设备。有的无线AP其实就是一个无线的HUB,而有的其实是一个无线路由器。中小企业选择时最好选择具有路由器功能的AP,这样既可做AP,又具有路由功能,而且还能充当网关,一举多得。
市场上的多数无线网关是具有路由功能的无线AP的产品。现在的中小企业多采用无线路由AP+无线HUB的AP模式来组建自己的网络。笔者曾为一连锁咖啡厅建立无线网络,在咖啡厅中使用一个具有无线路由功能的AP和两个无线HUB,通过具有路由功能的AP经过2M的ADSL连接到互联网上。当用户在此处上网时,网络上会出现连锁咖啡厅的标识,不仅设置安装维护非常方便,成本也非常低。
无线网的安全 由于无线网是通过空气作为媒介来进行数据传输的,不能像有线网那样进行方便的控制,所以安全就显得非常重要了。一般使用协议802.11b的产品中包括一些基本的安全措施,有无线网络设备的服务区域认证ID (ESSID)、MAC地址访问控制以及WEP加密等安全技术。使用ESSID时会在每一个AP内设置一个服务区域认证ID ,每当无线终端设备连上AP时,AP会检查其ESSID是否与自己的ID一致。只有当AP和无线终端的ESSID相匹配时,AP才接受无线终端的访问并提供网络服务。对于MAC地址访问控制则是限制接入终端的MAC地址,以确保只有经过注册的设备才可以接入无线网络,由于每一块无线网卡拥有惟一的MAC地址,在AP内部可以建立一张"MAC地址控制表",只有在表中列出的MAC才是合法可以连接的无线网卡,否则将会被拒绝连接。MAC地址控制可以有效地防止未经过授权的用户侵入无线网络。但这样的设置比较麻烦,一般应用在对安全性要求不是特别高的中小地方。
随着802.11i协议的推出,无线网的安全得到了一个很大的提高,它包含TKIP (Temporal Key Integrity Protocol) 和 AES(Advanced EncrypTIon Standard),以及认证协议IEEE802.1x,不过当前产品中使用的仍然多为WPA规范的安全协议。
不过,并非对所有中小企业其安全问题都很重要,所以要根据自身的具体需求来选择和部署,以免造成不必要的资源浪费。比如连锁的酒吧或咖啡厅,可以提供给消费者免费的上网服务。这里的要求是,只要使用这些网络的时候,能够看到企业的标识就可以了,对安全性的要求不是很高。
无线网的部署
中小企业在选择完相应的产品后进行部署前,最好能够对办公的环境进行了解,并对信号进行实地测量,以便对选择原产品及时的进行调整。其实选择解决方案、产品、测试差不多是交差进行的。由于使用的是无线设备,所以为保证办公的场所能够连接到网络中,测试是必须的。测试的一个关键是保证信号足够强,并保证在任何上网的地方都能够连接到网络中。在前面提到的无线网连锁咖啡厅中,就花费了较长的时间进行测试,以保证咖啡厅中没有盲点,尤其是在房间的角落、拐角处、中间有较高大的物体遮挡时,这些地方容易出现信号很弱或者没有信号的现象。所以在这些地方尤其要注意测试,以提前对产品的天线或功率进行调换。
事实上,对于中小企业的应用来说,实施无线网的门槛儿要求不特别高。尽管你可以选择大型企业的无线网解决方案和相关的产品及实施人员来组建网络,但一般成本会比较高。所以,用户也可以选择一些口碑比较好的中小型无线网方案提供商。只要坚持根据企业自己的需求来选择方案,而不要盲目听从厂商的推荐。
最后还有一点需要特别提请读者注意,在我们选择使用无线网时,不要进入一个误区,认为可以使用无线网替代有线网,其实无线网是有线网的一个重要的补充,他们常常是互帮互助,共同来构建企业的网络。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)