淺談無線規劃及其管理
如今的網絡世界技術已經不局限了,同樣的管理和規劃技術也是我們要重視的,這里就詳細的給我們介紹面對企業中的網絡如何有效管理。
如今,企業的新業務和新應用對于無線網絡帶來的移動性需求十分迫切。然而,如何能在原有的網絡基礎上更好地添加無線層次,使其在不影響原有網絡的情況下完全融入企業網,成為擺在下一代企業網面前的重要問題。在生物學上,接穗和砧木要在內部組織結構上、生理和遺傳上彼此相同或相近,嫁接的成活率才更高,無線嫁接同樣也有類似的指導方法。
企業移動性如何體現
要解決好無線網絡的嫁接問題,先要搞清楚企業移動性的含義。對此,Aruba中國區總經理楊華表示:“在Aruba看來,企業網絡的移動性體現在對用戶身份的識別上,包括網絡使用范圍、訪問權限、策略和安全性等內容都在跟隨用戶一起移動,用戶不只是局限在物理網絡的端口和接入點使用網絡,而是可以在企業網范圍內,在任意的地點安全地使用網絡。”而Aruba所提倡的構建以“用戶為中心”的網絡策略正體現了企業的移動性,在這樣的架構下,處于接入層邊緣的用戶得以在企業范圍內任意移動,以不變的身份和策略訪問網絡。之所以用戶可以在網絡邊緣實現移動性,正是借助于無線交換機的集中管控。
無線規劃的內容及原則
既然開發企業的移動性就是要讓用戶在無線層面移動,那么在“嫁接”前期的無線網絡規劃工作就非常關鍵,需要企業在進行整體網絡架構的重新規劃時,注意遵循相關的方法和設計原則。
對此儲斌表示,無線網絡規劃主要是考察無線信號的連通性,信號覆蓋和強度能否符合用戶要求。這需要進行現場勘查,借用各種工具,邊緣信號強度不低于60%為最佳。而無線性能的規劃,實際是覆蓋、性能、安全“三位一體”的規劃,主要是AP的并發能力能否滿足企業要求的功能特征,以及AP動態ACL的分發能否做到與有線等效等。此外,更重要的還要在企業網中實現有線無線的統一安全。
注重實際部署
在了解無線規劃的內容和原則之后,具體到實際部署又應該注意些什么呢?Fluke公司是一家專注于網絡和通信測試設備的廠商,該公司北京辦事處技術專家吳世軍表示:無線規劃包含初次部署和規劃擴容兩種類型。在做規劃之前,首先要明確鋪設無線網絡的目標和覆蓋要求。然后,就需要根據詳細清晰的技術要求開始現場的站點勘察。這些技術參數包含期望的接入速率,AP的覆蓋范圍和AP的數量,現在和將來無線網絡接入的用戶數量,信號強度和信噪比的要求(允許的射頻干擾強度)。特別要注意通過無線頻譜分析確認將來的無線網絡不會有嚴重的射頻干擾問題。需要注意的是,在考慮無線規劃技術要求時要有前瞻性。比如未來用戶數量的增加,高帶寬應用的部署等都需要規劃方案相應調整。
借助無線規劃利器
在實際部署過程中,還要用到無線規劃和性能分析的工具。吳世軍介紹說,網絡工程人員經常使用的主要有三款Fluke工具:首先是Fluke InterpretAir無線局域網分析軟件,該軟件可以在無線局域網部署之前和之后檢驗覆蓋情況和優化網絡性能;其次是AnalyzeAir Wi-Fi智能頻譜分析儀,可通過檢測、識別和定位802.11 WLAN中的RF干擾,進而規劃、部署、驗證和擴展用戶的無線局域網,確保無縫的無線局域網信號覆蓋;再次是EtherScope網絡通,該設備可用于10MB、100MB和1000MB銅線、光纖和WLAN的手持式網絡故障排除。此外,還需要站點勘查軟件包來幫助顯示WLAN配置是如何改變性能和覆蓋的,更重要的是通過勘查修正AP的設置,通過添加AP或其他方式來提高WLAN性能和覆蓋。
實際上,各個無線網絡設備廠商都有自己的網絡測試和分析軟件。比如Trapeze的RingMaster軟件,通過輸入建筑樓層、房間CAD圖紙、墻壁損耗參數、每個AP所要提供的帶寬等參數,即可確定AP數量、位置、頻譜規劃和AP功率的預估值等輸出參數,用戶還可以得到一個形象的覆蓋圖以及無線網絡布置順序規劃表。
有線/無線的統一管理和安全
對于無線嫁接來說,做好無線網絡規劃和實際部署的工作還只是走完了第一步。“嫁接容易成活難”的問題同樣存在于企業網當中。目前,企業網對于移動設備的接入和管理做得并不好,由此引發的整網安全性隱患問題也比較嚴重。因此,做好有線和無線網絡的統一管理,進而保證網絡安全的一致性,對于具有無線網絡的企業網至關重要。
整合管理平臺
對于網絡管理來說,大致上包含網絡設備管理和用戶管理兩個方面。這里所說的統一管理,實際上是相對用戶管理層面而言,主要涉及到用戶在整個網絡中身份一致性的問題。林濤介紹說,目前在很多企業網中,都使用認證網關對用戶通過有線接入訪問Internet進行管理。加入無線網絡后,可以通過共享現有認證系統的用戶數據庫的方式實現統一管理,采用Web Portal方式對用戶無線接入進行認證。張耀升也認為網絡平臺對有線/無線的認證方式都差不多,有線和無線用戶可以使用相同的認證方式和接入網關,為用戶分配統一的接入權限,這樣不管用戶是由無線還是有線接入網絡,其訪問網絡的權限都是一樣的。另外,還可以將兩個網絡的管理工具整合起來。例如,Trapeze的RingMaster(支持SNMP)就可以融入到惠普ProCurve的OpenView構成有線/無線的統一管理平臺。
而在設備管理上,無線與有線網絡也基本類似,都是配置和監視等方面的問題。不過,兩者在細節上存在一個最大的差別。王卓表示,由于無線網絡的頻譜環境隨時都在發生變化,因此還需要無線網絡具有環境檢測和針對變化的自適應及優化功能。