無線網絡專家談企業部署無線網前期準備
隨著無線終端的普及,越來越多的設備需要用到無線網絡,對于企業而言部署無線網絡已經是迫在眉睫,現在無線上網已成為流行趨勢,對中小企業來說,無線網絡因其使用方便、投入低廉等特點,逐漸成為網絡辦公時代的新趨勢。如果你沒有做好無線網絡的前期準備,就部署了公司的無線網絡,那么后期很可能出現帶寬不足、網絡斷線、卡網不穩定等網絡常見問題。
因此看來,企業無線網絡部署前期準備是十分重要的,我們應該準備哪些方面呢?我們找了幾位無線網絡專家經過討論后我們得到一下結果。
設備廠商的選擇
經過大家一致意見,我們認為設備廠商的選擇放到了第一位,一定要選擇在無線網絡有一定量產品的公司、服務優質、有一個技術很好的團隊、以免造成不必要的麻煩。
與現有網絡融合
虛擬局域網有很多實現方式,如基于IP地址、基于端口、基于協議等實現方式。如果是基于端口:應該注意可能會造成不必要的麻煩
可以把基于端口的實現方式設置為基于IP地址或者MAC地址的實現方式。
選擇什么樣的無線傳輸標準協議設備
比如說你現在選擇了支持802.11g協議的設備,等過一段時間你發現無法滿足使用的時候,你又得更換設備;或者查看現有設備是支持哪種協議,然后去選型。
無線網絡是無法完全替代有線網絡
這是一種觀念,希望作為管理人員能夠認同,無線網絡雖然擁有很多優點,但是無線網絡還是無法完全替代有線網絡,就目前看來。前一段時間個網絡管理員感覺無線網絡信號挺好的也十分穩定,就在公司的WEB服務上安裝了無線網卡,然后就把有線網絡給去掉了,后來因一個無線AP出現故障,導致公司網站無法訪問,險些造成重大損失。
再有就是在某些情況下,在使用無線網絡的時候,位于各種主機和服務器上的應用程序的接口能夠引起重大的問題。例如,一個用戶也許正在使用一個存貨管理應用程序,他掃描物品并且通過這個掃描器上的鍵盤輸入總數。如果在掃描條形碼之后和輸入總數之前發生連接中斷,這個基于主機的應用程序可能沒有完成存貨處理就記錄使用完了。因此,這個應用程序在主機上可能會記錄庫存物品不正確的或者非法的值。要避免這種類型的風險,最好使用有線網絡,以保障數據的正確性。
使用部門的安排
對于待客區、會議室、辦公室部署無線網絡的時候最好分開SSID,以免造成網絡不安全問題出現。對于一個公司而言并不是所有的地方都使用無線網絡才好,對于安全性要求比較高的部門,最好不要部署無線路由器。如對于研發部門,可能是企業重點保護的部門。為了他們部門信息的安全,最好不要部署無線路由器。因為便利與安全要做出選擇的話,我們往往會選擇安全。畢竟若這些資料泄露的話,可能對企業會造成致命的打擊。
安裝位置的選擇
1.無線電頻率干擾。2.4 GHz和5 GHz無繩電話、微波爐和臨近的網絡等設備可引起破壞性的無線電頻率干擾,影響一個無線網絡的性能。要最大限度地減少無線電頻率干擾的風險,在安裝接入點之前要進行無線站點調查以檢測是否存在干擾和對抗干擾的措施。
2. 部署無線網絡時應盡量放置在辦公區的中心。由于無線信號的覆蓋是以發射點為基礎的圓形覆蓋,且距離越近信號越強,所以這一部署對未來的應用有著非常重要的作用。
3. 不要過份在乎成本,盡量讓每個工位上能找到兩個以上的“熱點”(信號源),當然由于距離的不同,會有信號的強弱,但如果完全憑借一個AP的覆蓋范圍去支持應用,一旦AP出現故障,會影響整個區域的應用。
4. 不要為了美觀把AP藏起來,這當然還是出于信號強度的考慮。
5. 安裝完成設備是否能夠達到:無縫漫游
網絡設備的易管理性
產品一定要管理很人性化,能夠替管理人員考慮到很多因素,上手簡單,調試方便。
無線網絡的安全性
網絡安全,主要表現在加密、認證等方面,通過無線控制器可以做到多種加密認證方式,完全可以解決內部網絡不被非法終端接入所產生的危險。還要將無線接取點的涵蓋范圍盡可能縮小,對于要求更高的企業來說,使用防火墻分隔把公司一或多個無線網絡分開,或考慮在DMZ或周邊網絡內布建無線存取網絡,
還可以使用IDS或響應傳感器來監控無線網絡上的所有聯機。使用網絡訪問保護來管理無線客戶端,這樣可以在計算機使用網絡前,確認他們有正確設定。
部署企業無線網絡的時候,一定要根據實際情況,做出一份具有可實施的方案,當然了有些企業的網絡管理人員可能能力有些無法做到考慮十分全面,我們建議你找一些設備廠商來給你做方案,然后你擇優選擇,無線上網本身只是一種連接技術,并不能改變上網的目的和感受,企業用戶更是如此,簡單、直接、高效、安全和便利才是我們應用無線的真正目的。