管理企業無線局域網
無線網絡的技術方面的文章我們在前面也介紹了不少了,那么對于企業中如何進行網絡的管理,我們要怎樣進行?這里就詳細的說明。
大多數產品在無線局域網交換機或者控制器上執行某種級別的管理服務。但是,首選的方法是使用在服務器上運行的管理軟件,或者理想地使用一臺管理設備。考慮到建設一個企業級無線局域網基礎設施需要的大量的功能單元,一個集中實施的管理功能是非常重要的。
因為廠商在自己的產品中使用多種管理功能的組合,把具體的功能類別統一起來是很困難的。但是,下面是應該包含在你的無線局域網捆綁產品中的關鍵的系統管理功能。
1.無線局域網規劃工具
大多數無線局域網管理系統都考慮到了通過.dxf或者類似的文件建立設計方案的重要性,有些管理系統允許把無線電傳播屬性分配給結果的虛擬架構中的元素,特別值得指出的是Bluesocket公司的“Wireless LANPlanner”、Trapeze公司的RingMaster和摩托羅拉的LANPlanner(與Bluesocket的產品無關)。同時,經常包括對于無線電性能的3D分析而不是簡單的2D分析,允許自動放置接入點。
當然,這個階段重要的事情還有考慮吞吐量的需求、用戶和應用程序裝載以及語音等有時限的通訊需要的帶寬。遺憾的是這種類型的準備通常包括人工整理當前的網絡管理記錄并且相應地確定接入點的數量和位置。我們認為,這是未來增強的功能的一個主要機會。
2.自動部署和操作
自動發現無線局域網控制器和接入點(甚至遠程站點的接入點)等核心功能單元是大多數基本無線局域網計劃的一個通用的功能,無線局域網設備的最初設置和配置都有某種程度的自動化。當包含多個控制器和許多接入點的時候,這種自動化工功能是非常重要的,因為人工設置每一個單元既費時間又容易出錯。
3.監視和控制
所有的無線局域網管理工具都允許IT工作人員監視和控制RF(無線電頻率)覆蓋和性能、接入點用戶裝載、吞吐量和系統性能,甚至到達單個用戶或者站點的水平。實際上,目前所有的無線局域網產品都做得很好。不過,這通常反應這個系統廠商對于什么變量最重要的偏愛。在快節奏的管理領域,靈活性和使用的方便性是非常重要的。
4.優化和擴展性
無線局域網中的各種控制點的數量可以是非常大的,因此,系統行為和性能分析中的某些自動化以及自動調諧相關的參數是任何無線局域網管理實施中的一個關鍵能力。再說一次,所有的廠商都提供這種功能,因為手工設置接入點雖然目前并非不可能,但是性能會稍差一些。
企業級無線局域網管理系統還必須提供外部數據庫的接口,包括目錄服務和授權的數據庫,并且允許和安全地把管理數據輸出到外部網絡管理系統和分析工具。
考慮到潛在的具體安裝的連接性的所有這些要求,標準的數據庫功能(如SQL數據庫)和支持互換的文件格式(如CSV和微軟的Excel)是非常重要的。幾乎所有的無線局域網管理工具都不同程度地支持外部接口。
5.報告和記錄
制作記錄和管理報告是任何網絡管理工具的一個重要的功能。正如管理系統廠商啟用的和網絡操作人員設計的那樣,記錄輸入必須要包括配置和可記錄的事件的全部變化。報告反應一段事件的網絡行為,如用戶數量、吞吐量分析和安全事件。思科的 WCS管理套裝軟件的5.1版等一些無線局域網管理產品能夠制作符合管理部門規定的報告,如符合PCI規定(思科的情況是如此)或者符合 Sarbanes-Oxley法案。
6.RF頻譜管理
雖然最初的RF設置是重要的,但是,假如一個接入點出現故障、增加一個新的接入點或者刪除一個接口,能夠自動重新設置RF參數同樣重要。檢測干擾并且根據檢測結果通知操作人員和根據需要重新設置接入點是目前的一個重大機會。然而,需要指出的是,這包括專門的(不是Wi-Fi)無線電硬件檢測非Wi-Fi干擾。雖然我們認為干擾將日益成為一個挑戰,但是,目前沒有一家廠商把這個一層的監視功能集成到無線局域網管理系統,盡管思科的“頻譜專家”產品中有這個技術,并且已經討論了把這個功能集成到管理軟件中。
7.安全
整個市場的無線局域網安全管理實施都非常精細,都是歷史和當前對無線網絡安全擔心的直接結果。無線局域網管理系統一般包括制定安全政策的能力。許多無線局域網管理系統包括防火墻、指向上層加密和身份識別(如RADIUS,遠程認證撥入用戶服務)的鏈接、入侵檢測/防御系統、惡意接入點和特別客戶檢測和緩解措施以及檢測假冒的SSID(服務組標識符)。
需要指出的是802.11加密(如WPA和WPA2)和身份識別一直得到了支持,但是,它對于充分的安全保障來說還是不夠的。因此,需要管理系統支持上述的所有其它功能。
此外,某些產品(包括Aruba和Meru的產品)以合適的界面獲得了符合政府級“敏感但是非機密”的安全技術規范的認證。這是政府應用中的“敏感但是非機密”的信息的安全技術規范。我們鼓勵把這個技術規范應用到商業環境中。