無線應用:WLAN企業級應用翩翩起舞
無線網絡的出現、自由自在地上網、物理接入層與互聯網自由精神的匹配……無疑,這些都是網民們的夢想。對于企業客戶,目的則更加現實:不玩花架子、為企業的發展和效益帶來切實好處的技術才是好技術;能提高企業生產率,為企業省錢而且賺錢的技術才是好技術。那么就讓我們一同來看看,無線網絡到底能為企業網絡帶來哪些好處?
網絡應用的成熟,使得人們對網絡的依賴性大大增強。在企業中,網絡大大加快了數據的傳輸效率,也使得企業的知識庫得到了整合,增強了生產效率和辦事效率。正因為此,人們現在迫切地需要時時刻刻都連在網絡上,能滿足這個需求的就是WLAN——無線局域網。
無線局域網目前有三個標準:802.11a、802.11b、802.11g,以前由于802.11a和802.11b標準不兼容而導致了爭論,這一直干擾著WLAN走向普遍應用。隨著IEEE最終通過了無線網絡標準802.11g,而使得無線標準得到了統一。其中,802.11g和802.11b保持兼容,速度提升至54M。從長遠來看,802.11g一統大局是必然趨勢,而且在當前的無線市場上,各家廠商也都推出了支持802.11g標準的產品。
WLAN企業用和家庭用的區別
家庭用戶以及SOHO對WLAN的使用,主要目的是希望利用WLAN“溝通無極限”的方便性,克服傳統有線網絡在這些環境下布線的不便。于是只要能連接上網,目的就達到了。這樣的需求很好滿足,如可以去購買一個AP(無線接入點)和若干無線網卡就可以輕松實現。目前隨著價格的下降,這樣的使用已經成為普及型的應用。
更為高層次的應用就是在企業內部成規模地部署無線網,把WLAN融合到企業內部現有的有線網絡中,形成一個有機的共同體,達到提高生產效率的目的。
無線網和有線網的一個最明顯的區別就是,無線網的信號是以電磁波的形式在空氣中傳播,附近的區域都可以接收到無線信號,而調制在無線電波上的信息,就屬于企業的內部秘密,是不希望被企業之外的人得到的。對于家庭和娛樂應用來說,這可能不算什么,但是對于企業來說,則是關系到商業機密的大事,馬虎不得。無線局域網雖然給人們插上了自由的翅膀,但是帶來的安全隱患也讓很多企業用戶擔心不已。由于無線信號的無處不在,企業普遍擔心企業內部網的信息會被無線局域網傳播出去,或者由于未授權的訪問導致的企業信息泄露等。
其次,對于網絡的接入,由于無線網的融入,企業網好像變成了一個隨時可以擴充的氣球。雖然方便了使用,但是需要防止那些非授權用戶的使用。因為只要有一個帶有無線網卡的筆記本電腦在無線接入點附近,就有從那里接入企業網的可能。這就需要無線接入點對接入客戶進行認證,避免非法接入。這個功能如果由無線接入點AP來做,那么AP的負擔就比較重,而且企業內各個AP不能協調認證。這使得眾多AP的管理也成為一個問題,無線交換機的出現則可以解決這個難題。
安全是走向企業應用的前提
IEEE標準委員會經過漫長的爭論后終于批準了802.11i標準。802.11i就是為了解決Wi-Fi無線網絡安全而提出的一個標準,業界有人干脆稱其為Wi-Fi安全標準。
在802.11i標準之前,其實Wi-Fi也有安全方面的考慮:WEP——無線加強等效保密協議,就是這樣的安全協議,但它僅能提供基本的安全保護,極易被破解。WEP屬于第一代802.11安全標準,由于本身存在漏洞,即采用RC4密碼算法,所以它存在被攻破的危險。
在WEP遭到廣泛的質疑后,緊接著,Wi-Fi聯盟推出了Wi-Fi保護接入協議(WPA)。WPA實質上只是新型安全規范802.11i的一個子集,它主要解決WEP加密方案在集成基于802.1x認證機制以及與傳統硬件相匹配的TKIP(臨時密鑰完整性協議)加密機制時存在的缺陷。802.11i的加密協議主要是基于增強加密標準AES(高級加密標準)而制訂,能實現802.11數據幀加密,以及復雜完善的認證和動態密鑰分配機制。它的密鑰可以支持128位、192位、甚至256位。同時符合聯邦信息處理標準140-2認證,進一步加強了對敏感信息的保護。新的標準還在Wi-Fi無線網卡中加入了兩層安全保護,充分保障了企業局域網內部的無線接入安全。#p#
快速傳輸和QoS保障無線視頻
視頻信號對無線信道提出了苛刻的要求,首先是速度要保證,然后是要有優先級QoS控制,這樣才能在WLAN上順暢實現無線視頻應用。
首先,對于傳輸速度的問題。目前的802.11g標準最高的數據傳輸速率是54Mbps,但是實際速率一般不超過20Mbps。盡管這個數值對很多應用而言已經足夠了,但對那些高速互聯設備,特別是流媒體和視頻應用而言還遠遠不夠。它們需要100Mbps或更高的速率。
802.11標準的新版本802.11n,能在20MHz到40MHz的帶寬內,實現超過100Mbps的數據傳輸速率。此標準還允許在100米或更遠距離上的無線設備間能進行高速互聯。
要在WLAN上實現語音和視頻等多媒體通訊,就需要在傳輸數據的時候,對數據進行傳輸優先級分類。一般的數據傳輸由于對時延不很敏感,所以可以把優先級別降低;對于語音和視頻數據,則需要提高它們的優先級,這就是QoS的基本思路。在無線網絡中實現QoS的標準是IEEE802.1e,這項標準將使WLAN管理員能夠設置不同種類數據包的優先范圍,并可控制被發送數據包之間的時間間隔。這就為語音和視頻的傳輸開了綠燈。
WLAN的QoS應當根據數據包的類型來處理流量,如將它們分為語音、數據或視頻等。服務級特性(Class-of-Service)對流量進行分類,而QoS特性則對傳輸的流量設置優先級。隨著語音和視頻應用的增多,QoS在無線LAN中的作用也變得越來越重要。QoS可以使網絡管理員更方便地管理WLAN的帶寬,而WLAN帶寬常常會被語音和多媒體應用以及大型文件傳輸等迅速占用。
Voice over WLAN成為新寵
WLAN和VoIP一直是人們關注的熱點。這兩個熱門技術的結合,就是Voice over WLAN(VoWLAN)。Alcatel、NEC和Nortel都是較早投入專用無線語音技術開發的廠商,它們的無線系統集成是傳統的PBX方案。促成語音應用進入WLAN的驅動因素很多。首先是包含新型無線技術的WLAN產品的出現,這些產品大多集成有現代電話技術。其次,Cisco在其推出的新型無線電話中集成了成熟的VoIP方案。無線語音技術在未來一兩年內將獲得很大改進,現行系統的很多缺陷將不復存在。
要使標準VoIP設備(如SIP電話)能工作于無線網并不是一件簡單的事,因為VoWLAN并不支持SIP。這也就是說,首先得保證有合適的硬件平臺能夠完全支持無線協議。但硬件平臺繁多,有的只支持簡單的語音通信,有的則集成有復雜的語音解決方案。因而選擇合適的硬件平臺也是一個關鍵。
老牌廠商如Cisco開發的VoIP產品技術比較成熟,支持的語音手持設備相當廣泛。還有Vocera的產品,包括呼叫管理器和PBX/PSTN網關。呼叫管理器能實現直接將呼叫傳送到其它無線設備,或通過PBX/PSTN網關將呼叫路由至目標。許多產品具備多方呼叫和對講功能,這對內部通信相當有用。
VoWLAN產品開發方面,老牌廠商如Cisco、SpectraLink、Symbol、TeleSym以及Vocera通信公司走在了前列,此外還有一些小型軟件電話生產商如SoftJoyLabs、VLI和Xten。他們的產品在支持語音標準方面也不盡相同。一些廠商開放和專用標準并用,大部分都支持802.11b和語音協議SIP,但產品間的互操作性仍不強。
無線組網帶來的福音
一些大集團公司在不斷發展壯大過程中,覆蓋范圍不斷擴大。在發展過程中逐步建立起來很多培訓中心、物業、研究所、倉庫等。這些機構位置分散,如果采用傳統的光纜施工,不僅施工困難、費時也費力;而且由于其中有些建筑之間的連接可能要跨過交通要道,動工鋪設光纜需要報批,手續很復雜,而且不易批準。這樣一來,無線組網方式的靈活性就顯現出來了,這也正是無線局域網大顯身手的時候。
廣東順德美的集團用無線網絡作為樓與樓之間的骨干網連接,不僅節省費用,傳輸性能也非常令人滿意。美的集團每次有新的建筑物需要接入集團網絡,都采用無線網絡的形式進行接入。目前,美的集團已經安裝了19個CiscoAironetBR-342無線網橋,整個集團的所有局域網都連成一個完整的企業網,各種企業信息暢通無阻地跑在企業網中,大大提高了生產效率。無線網絡的連接方式不僅為美的帶來了信息暢通的便利,更為美的集團節省了一大筆經費。在沒有完全實施無線網絡連接之前,美的集團每年僅企業網絡連接一項,就需要租用線路費100多萬元,美的集團采用AironetBR342無線網橋,帶寬達到11Mbps,不僅網絡速度提高了,而且每年能節省下以前花的100萬租用專線費用。
WLAN無線定位成為新亮點
WLAN的技術特點使得其具備定位的功能,各家廠商都在努力使WLAN的定位更加精確。
根據不同的精確度定位跟蹤的方式有多種,最簡單也是最常用的是通過RSSI(接收信號強度指示器)對最接近802.11設備的AP或傳感器的身份驗證,來完成基于信號強度的跟蹤。通常這意味著一旦監控系統識別了最近的AP(接入點),就要依靠管理員手持分析儀來跟蹤定位。這種方式提供的精確度只是在最近的AP范圍以內。有時其它AP的RSSI也會被標示出來協助定位。通過加入一些智能算法和一幅平面圖,監控系統可以采用三角測量法來定位,這增加了定位精度。三角測量則可以將定位精度限制于400到900平方英尺的范圍之內。
【編輯推薦】