統一網絡管理:如何整合有線和無線網絡
考文垂大學和酒類制造商C&C集團兩者區別甚大,卻面臨同一個網絡問題:二者都有獨立但重要性相同的無線和有線LAN。它們有對應的獨立網絡管理工具,盡管還沒有有統一網絡架構,但是也有可能整合有線和無線網絡。
雖然有許多供應商在談論整合,但是現在實際上只有少量的解決方案出現。用戶必須采用一些初級步驟來整合網絡管理,但如果他們要完全更新網絡,那么這些方法是不可行的。
考文垂大學擴大有線和無線網絡管理
三年前,考文垂大學的面積為33英畝,學生與員工總數為18,000名,它部署了一個由53個熱點組成的無線局域網(WLAN)。當時,學生和員工還沒有過于依賴這些無線設備,所以這個網絡能夠基本滿足Wi-Fi互聯網訪問的需求。方便無線LAN用戶給學校IT部門的管理帶來難題:每一個接入端(AP)都需要進行手動配置和控制。顯然,學校并沒有進行無線規劃。三年前,大學的前任副校長宣布在考文垂大學園區實現無線覆蓋的計劃,改變了這個狀況。現在,校園里使用703臺AP為1,500個用戶提供并發訪問服務,意味著每天5,000個用戶。除了為用戶提供基本的互聯網訪問,這個網絡還提供了內部校園網服務。另外有兩棟新的大樓(學生會和工程與計算教學樓)將會分別在2011和2012年建成,到時還會有330臺AP投入使用。
有線和無線網絡管理的真實現狀
我們需要先消除一些誤解:
誤解:無線可以在任何地方使用。
現實:無線應該在它能帶來好處的地方使用。
誤解:只能購買單一供應商產品,才能實現統一網絡。
現實:沒有任何一個供應商能夠提供完整解決方案。
誤解:無線的安全性不如有線。
現實:有線網絡依賴有限的物理訪問實現安全性。基于角色的訪問控制均適用于有線和無線。
誤解:無線(802.11n)比有線高速以太網快。
現實:802.11n MAX的數據速率在150-450 Mbps之間,這個速率似乎高于100 Mbps的以太網,但是無線并不是全雙工的,MAX速率會隨著路徑/負載增加而下降。
這所大學在思科幫助下部署了一家供應商的統一無線網絡架構,現在它能夠以有線網絡1/4的成本為更多的學生和員工實現更穩定的無線LAN訪問。它也實現了用一臺服務器管理全部703臺AP。“這很簡單,而且我們不用再手動更改53個AP,”考文垂大學的網絡服務主管Paul Brennan說。
考文垂大學實現的全覆蓋無線LAN或許反映了企業網絡在近幾年的最大流行趨勢——給用戶提供與設備、媒介或位置無關且安全的網絡和應用程序訪問。這點非常重要,因為最新的平板電腦(最重要的是蘋果的iPad)都不帶有線以太網連接。即便如此,iPad也大受企業青睞。根據蘋果一月份發布的季度收益報告,世界100強公司中有80%正在部署或試用iPad。
但是,考文垂大學廣泛的無線架構(包含大量的技術,從AP、集中控制器到自動化網絡配置應用程序和網絡訪問控制)并不意味著這所大學會完全替換有線網絡。“無線并不是有線的替代品。我們希望混合使用這兩種網絡,”Brennan說。
事實上,在考文垂大學發生的變化在工業界也有所體現:轉變到統一網絡,部署和管理一種網絡架構,對有線和無線網絡一視同仁,二者互通有無。
Core Competence的總裁Lisa Phifer說:“有線以太網將繼續在核心網絡和數據中心發揮重要作用,許多企業都在網絡邊緣部署無線網絡,實際上就是把所有以太網無法到達的地方替換成無線網絡。在網絡的邊緣和核心間,我們根據邏輯和負載混合使用兩種網絡。”
隨著企業規模擴大,C&C需要采用一種統一網絡構架
在愛爾蘭和英國的C&C,根據規定,公司必須部署一個覆蓋辦公室、廠房和倉庫的企業無線LAN。“我們新的領導團隊需要在愛爾蘭和英國之間工作,移動性很大,他們要從所在地訪問公司數據,”C&C集團的IT經理Kevin Minihane說。除了這個需求之外,在2009年并購的兩家公司不僅使組織更分散,而且還將員工數量從約500增加到900。
現在,C&C維護著一個思科有線網絡——其中包括都柏林工廠的一臺Catalyst 3560 POE交換機、愛爾蘭克朗梅爾蘋果酒廠的兩臺Catalyst 4500系列核心交換機、基于雙工M5M765無線控制器和MSM310、MSM320 AP實現的惠普ProCurve無線LAN(它仍在擴大)。
“我們使用許多工具來管理當前的基礎架構。對于ProCurve交換環境,我們使用了惠普的ProCurve Manager (PCM),這是在購買惠普交換機時一同購買的;對于WLAN基礎架構,我們使用了Web界面來管理WLAN控制器,它可以使我們配置修改WLAN環境和接入端,我們還用PCM來管理思科設備;對于更多的特殊管理和基礎配置修改,我們使用Kiwi CatTools,一次性給多臺設備下發配置修改命令,”Minihane補充道。
所有這些管理工具都可以很好地獨立運行,但問題是:到目前為止還沒有任何一種能夠解決所有問題的方案。
為什么統一網絡架構如此重要?
用戶常常抱怨的問題就是缺少統一的有線和無線網絡管理。這是因為在實現統一網絡管理之前,總體擁有成本/投資回報(TCO/ROI)很難達到要求。
統一網絡管理意味著使用一個控制臺就能夠實現常用的網絡功能,如規劃、分配、配置、監控(包括性能、安全和完整性)、異常處理、日志和報告。這個控制臺還需要具備無線管理的其他特殊功能,包括連接可靠性、頻譜管理和監控、位置與跟蹤功能,以及別的安全問題。即使到現在,一些無線專家也認為對于特定無線功能,必須單獨維護。
“我想可能有一些只支持無線的邊緣/接入設備必須與現在的有線以太網交換機區別部署和管理。但這并不意味著網絡是不完整的,而是有一些任務需要特殊的工具,”Phifer說。例如,他提到了那些執行更深層次頻譜分析的設備。
統一網絡管理的過渡規劃
對于IT組織而言,從主流有線以太網基礎架構轉變到統一有線/無線LAN,他們很難確定應該從哪里入手。而答案就是規劃。思科的移動和無界網絡主管Chris Kozup說:“聚合化和統一化需要在物理層解決,也需要從管理、安全、政策和服務方面解決。”
接下來,在通向統一網絡管理的路線中,首先要評估現有網絡基礎構架,以及組織為何希望擴大基于用戶類型、訪問位置和應用程序的網絡。“別以為您的網絡構架是最適合將來使用的,”Meru的產品銷售主管Joel Vincent說。一旦組織分析這個用例,他們就必須評估容量和端口,考慮建設WLAN的帶寬分配。供應商的選擇取決于解決方案的價格和特性,接著是RFP過程。為了實現更高吞吐容量和降低干擾,行業專家推薦選擇802.11n 5 GHz。下面是安裝和優化,然后持續運營和擴容網絡。統一網絡管理工具很大程度上是公司應該選擇哪一家供應商的設備。從目前來看,第三方工具仍將繼續主導無線LAN的安全管理和性能管理。
【編輯推薦】