組建高效低成本無線網絡之 無線交換機
隨著無線浪潮的不斷升溫,越來越多的機關、企業開始實施無線局域網。到現在為止,無線局域網一般是由連接到接入點的客戶機構成,而接入點要提供安全功能、管理功能和其他控制網絡無線部分所需的智能性。由此帶來的問題是,管理多個接入點,對于可能涉及幾百或幾千個接入點的網絡來說是一種無法應付的局面。在這種情況下,一種新的產品--WLAN交換機應運而生。許多資深研究以太網技術及交換機技術的網絡公司正投入大量研究力量從事無線交換機的研發。無線交換所帶來的,不僅是提升無線網絡的可管理性、安全性和部署能力,還降低了組網成本,由此成為無線局域網領域一種新的發展趨勢。
傳統的企業級無線局域網采用的是以太網交換機+企業級AP的2級模式,由AP來實現無線局域網和有線網絡之間的橋接工作。整個網絡的無線部分,是以AP為中心的一片片覆蓋區域組合而成的。這些區域各自獨立工作,AP作為該區域的中心節點,承擔著數據的接收、轉發、過濾、加密,客戶端的接入、斷開、認證等任務。所有的管理工作,比如channel管理和安全性設置,都必須針對每一臺AP單獨進行。當企業的無線局域網規模較大時,這就成了網絡管理員相當繁重的負擔。
新出現的無線交換機通過集中管理、簡化AP來解決這個問題。在這種構架中,無線交換機替代了原來二層交換機的位置,輕量級AP(Light-Weight AP)(也稱智能天線Intelligent Antenna)取代了原有的企業級AP。通過這種方式,就可以在整個企業范圍內把安全性、移動性、QoS和其他特性集中起來管理。
雖然無線交換機采用和普通交換機類似的方式與AP實現連接。但在802.11幀處理上與傳統方式不同:它不將802.11幀轉換為以太幀,而是將其封裝進802.3幀當中,然后通過專用隧道傳輸到無線交換機。從有線網的角度看,無線交換機+輕量級AP更像是一臺伸展出很多外接天線的增強型AP。無線交換機的優勢,在于三個主要方面:
更高的安全性
無線交換機的應用使網絡管理員在混合和匹配用戶安全性能時變得更加靈活,無須再升級或重新配置AP。安全性能包括802.1x、WEP、TKI協議和AES等等,囊括了從第2層驗證和加密到第3層VPN安全機制。
無線LAN交換技術也可防止非法接入點的入侵。傳統的交換機+企業級AP的做法是無法控制非法AP接入的,而且檢查非法AP的接入也非常麻煩。而采用無線交換機時,當非法接入點連接到網絡,無線LAN交換機會驗證它是否是允許設備或用戶。如果交換機確定該設備是非法的,它將關閉非法接入點并自動告警。
更低的TCO
傳統的交換機+企業級AP方案,由于對于無線信號的調制、數據的轉發、安全性控制和遠程管理處理都是分布式的,每臺AP都需要相當強的處理能力;而對于無線交換機+輕量級AP的方案,由于所有的處理能力都集中在一臺無線交換機上,分布的輕量級AP只是非常簡單的受控設備,只負責發送接收無線信號,因此無需很強的處理能力,也就大幅降低了成本,這樣,整個無線局域網的成本就大大降低了。
另一方面,無線交換機可以在輕量級AP開啟時候,自動給輕量級AP升級固件或更新配置,而不像普通的AP那樣,需要由管理員來一臺一臺的進行固件升級或更新配置,大大減小了管理的重復勞動強度,減小了管理開支。
更有效率的管理
無線交換機通過實時監控空間、網絡增長和用戶密度等,動態地調整帶寬、接入控制、QoS和移動用戶等參數,因而成為無線LAN系統的大腦。
無線交換機可以動態地智能地調整輕量級AP的信道和功率,這項突破性的技術是獨一無二的。例如,當某個輕量級AP失效時,無線LAN交換機將自動探測失敗點,指導附近的輕量級AP調整功率和信道設置來進行補償。當一個新的AP加入,無線交換機可自動探測,上載適當的功率和信道設置,并調整附近AP的信道和減小其功率,以免發生沖突。 在AP啟動時,無線交換機也可以智能地判斷其固件版本,必要時推送一個新版本,實現AP自動升級。由于無線交換機是一種專用系統,AP和交換機之間需要專用的隧道協議和管理協議,因此需要配備同一廠商的輕量級AP才能使用,不同廠商的系統之間往往不能兼容。不過一份關于無線交換機的標準化協議正在草擬之中,其核心是輕量接入點協議(LWAPP, Light-weight Access Point Protocol),專門規范交換機和AP間的配置信息,以實現不同廠家WLAN交換機和AP之間的互聯。相信在不久的將來,無線交換機將會成為企業無線局域網的標準配置。
Extreme Summit300-48交換機
作為Hi-Fi聯盟成員之一的Extreme Networks(美國極進網絡)公司日前宣布,為最新的有線網絡和無線網絡一體化接入結構推出第一個產品:Summit 300-48,這是業內惟一的有線網絡和無線網絡一體化、第二層/第三層堆疊式交換機,它提供了以太網處理能力和Altitude 300™無線端口。目前,許多制造商在研發WLAN產品的時候,采取在第二層或第三層交換機前面放一臺無線交換機的WLAN方法。盡管這種方法在方向上是正確的,即集中控制無線網絡的管理,但這種方法有很多弊端,同時并存的兩個系統需要更多的成本去維護,IT部門仍不得不部署、管理和升級兩個網絡孤島,一個用于無線設備,一個用于有線以太網。許多企業推遲采用無線網絡進行市場觀望,因為他們一直面臨處理部署、保護、運行孤立的兩個有線接入網和無線接入網的負擔。#p#
與市場上的其它產品不同,Summit 300-48交換機遠不只是一種無線控制器、安全交換機或以太網交換機,更是一種一體化第三層交換設備,它把支持有線應用和無線應用的智能融合到一臺接入設備中。這些新產品與Altitude 300無線端口相結合,使企業能夠為有線用戶和無線用戶無縫、經濟地部署和管理一體化網絡。Summit 300-48交換機是一種48端口(及四個銅纜和迷你型GBIC端口)第二層/第三層WLAN交換機。它帶有一個擴展槽,用于未來升級和新興移動應用;冗余的600W電源,為無線端口提供了廣泛的加密和安全服務,如AES、WES和WPA。ExtremeWare操作系統為支持這一解決方案提供了多種增強功能,包括增強的安全性、擴充能力和透明管理能力等。Summit 300-48與Extreme的Altitude 300無線端口一起使用,但也可以作為基本交換機與符合標準的其它無線接入點一起使用。
Altitude 300無線端口消除了無線通信網絡中的擴充能力和管理能力障礙。該端口采用Extreme的AccessAdapt技術,可以在連網時采集“個性化”信息。AccessAdapt技術根據各個端口上應用的模板,獲得軟件和配置信息。此外,Altitude 300無線端口升級簡便,因為升級只發生在Summit交換機上。在標準方面,無線端口同時支持802.11a/b/g標準,采用IEEE 802.3af標準實現以太網的強大處理能力。
Summit 300-48交換機成為第一個能夠在全集成式企業設施中提供有線應用和無線應用的交換機。Summit 300-48交換機和Altitude 300無線端口確立了無線交換的標準,提供了無可比擬的安全性、擴充能力和管理能力;而那些性能單一的現有有線網絡的交換機不久將退出市場。
ETWS 4000系列無線交換機
神州億品生產的EPWS 4000系列無線交換機是建立可靠、可擴展、使用容易的IEEE 802.11無線局域網的基礎。EPWS 4000系列產品處于無線局域網的核心。它提供了密鑰服務,包括對接入點的精密控制和集中管理、對客戶的認證、授權和計費,使系統管理員可以輕松配置和管理IEEE 802.11無線局域網。
神州億品利用其開發的具有豐富功能模塊,如:EpinWebAAA,EpinGateway和EpinView,使的EPWS 4000系列產品可通過簡單的設置來滿足客戶的特定需求。EPWS 4000系列產品是無線網絡架構中,尤其是企業和大、中型熱點區域無線網絡架構中的一個重要部分。它最大程度上提供了用戶認證、授權和計費及其它功能,是用于所有大型無線局域網的理想設備。
EPWS 4000系列無線交換機可以通過WEB界面的認證方式,用戶不需要進行復雜的撥號上網程序設置,他們只需要簡單的打開互聯網瀏覽器就可以方便的接入網絡。對于不同級別的用戶、不同的接入權限可以設置。例如,可以設置部分網站或所有網站的瀏覽權限,或按照授權對不同用戶允許或拒絕接入網絡。
神州億品根據用戶需求將EPWS 4000系列無線交換機分為以下四類,以適應不同用戶:
◆ ETWS 4010 小規模無線網絡接入控制器
適用于小型的公司、網吧、公共熱點等區域,提供小于50用戶的快速和穩定網絡連接。
◆ ETWS 4020中規模無線網絡接入控制器
本產品適用于寫字樓、中型辦公網絡。方便快捷的組建無線網絡,便于擴展和重組。簡單操作微操訪問權限。提供小于50~200用戶的穩定快速網絡連接。
◆ ETWS 4030大規模無線網絡接入控制器
本產品適用于大規模辦公網絡、校園網、智能小區無線網絡。令管理員足不出戶就可縱覽網絡運行狀況,改變系統參數。提供小于200~500用戶的穩定快速網絡連接。
◆ ETWS 4040特大規模無線網絡接入控制器
本產品適用于電信級網絡管理。快速匯總收費數據,打印報表。提供500~1000用戶的穩定快速網絡連接。
EPWS 4000系列無線交換機產品性能的詳細情況可以到神州億品公司網站查詢,這里就不多講了。
Foundry 無線交換機
Foundry無線交換機為有線和無線網絡一體化結構,它由三個部分組成:基于IEEE 802.11a/b/g標準的IronPoint 200多模式全功能接入點、基于SNMP的IronPoint Wi-Fi管理應用套件,以及為Foundry FastIron JetCore模塊化交換機、FastIron邊緣交換機和FastIron邊緣網線供電交換機提供的無線局域網軟件升級選項。
Foundry高性能FastIron邊緣第2/3層交換機可通過軟件升級支持集成無線局域網,包括第2/3層移動性、使用sFlow實現增強的監控和報告功能、安全的Web客戶機身份驗證、基于現有VPN支持的IPSec/VPN功能、增強的身份驗證、安全性和用戶策略控制以及增強的接入點管理功能。Foundry IronPoint 200接入點,是提供802.11a/b/g和802.11a-Turbo支持的雙頻企業級接入點,既可用作一個獨立接入點,也可在進行簡單的軟件升級以后實現與一個具有無線支持能力的交換機的集成。Foundry IronView網絡管理器(INM)軟件可以提供中央無線接入點管理功能,通過將有線和無線管理功能與可擴展的安全性緊密集成在一起,Foundry提供了一種完整的集成基礎設施管理應用集。
【編輯推薦】