治理
治理網(wǎng)絡(luò)中的幾個(gè)AP并不難,但隨著企業(yè)開始部署眾多的AP,用驗(yàn)證密鑰更新AP、升級(jí)固件及執(zhí)行安全策略會(huì)成為擺在IT人員面前的一道難題 。
企業(yè)級(jí)AP答應(yīng)通過(guò)軟件工具進(jìn)行遠(yuǎn)程更新,訪問(wèn)AP的設(shè)置值,后者通常借助于治理信息庫(kù)(MIB) 。這些功能規(guī)范通過(guò)SNMP實(shí)現(xiàn)調(diào)用,廣泛應(yīng)用于有線網(wǎng)絡(luò)的路由器、網(wǎng)關(guān)和交換機(jī) 。不過(guò),無(wú)線設(shè)備還有與治理無(wú)線電信號(hào)有關(guān)的額外配置,對(duì)這些配置而言,沒(méi)有標(biāo)準(zhǔn)的MIB可用 。
為了解決這個(gè)問(wèn)題,如今的企業(yè)必須使用由同一家廠商提供的無(wú)線AP、網(wǎng)關(guān)、交換機(jī)和路由器的標(biāo)準(zhǔn),并依靠這家廠商的專利性治理工具,或者使用第三方工具提供商的解決方案來(lái)治理多個(gè)廠商的硬件 。第三方工具提供商包括Airespace、AirMagnet、AirWave、Aruba、Cognio、Legra、Roving Planet、Trapeze和Wavelink ?;萜展镜腃ongdon說(shuō),在相關(guān)標(biāo)準(zhǔn)開發(fā)出來(lái)之前,使用交換機(jī)來(lái)協(xié)調(diào)AP也有助于減輕WLAN治理難度 。
CAPWAP能提供控制功能嗎?
IETF正在制訂無(wú)線接入點(diǎn)的控制與配置(CAPWAP)分類法,以描述各種WLAN治理設(shè)備所用的接口和協(xié)議及描述它們各自的優(yōu)缺點(diǎn),目的就是統(tǒng)一定義這些機(jī)制,以便廠商和IT治理員部署適宜的接口和協(xié)議,IETF還在利用IEEE 802網(wǎng)絡(luò)互聯(lián)標(biāo)準(zhǔn)(包括802.11)來(lái)協(xié)調(diào)這種分類法 。
雖然無(wú)線治理設(shè)備使用SNMP MIB來(lái)治理硬件,但專門針對(duì)無(wú)線的MIB標(biāo)準(zhǔn)也會(huì)有助于測(cè)量使用率、治理射頻輸出功率以及調(diào)換信道,BelAir的Belanger如是說(shuō) 。天線生產(chǎn)商Motia的首席科學(xué)家Jack Winters認(rèn)為:“信息的獲取需要標(biāo)準(zhǔn),如何使用取決于你 ?!绷硗?,還需要獲得客戶端的設(shè)置、策略和參數(shù),而現(xiàn)在客戶端“并不提供任何信息給接入點(diǎn),以幫助治理射頻信號(hào) ?!睙o(wú)線治理工具提供商Wavelink的高級(jí)產(chǎn)品經(jīng)理Martin Brewer說(shuō) 。
再有,針對(duì)標(biāo)準(zhǔn)的適應(yīng)范圍也存在爭(zhēng)論 。Summit Strategies的Wilson認(rèn)為,只要無(wú)線硬件能夠識(shí)別SNMP,第三方LAN治理軟件廠商的方案就能處理硬件特性之間的差異 。由于交換機(jī)應(yīng)用日漸廣泛,企業(yè)可能會(huì)開始使用輕型AP(lightweight AP),而節(jié)點(diǎn)和分支組成的層次體系中的控制器可以治理成批的輕型AP 。這種情形降低了AP的復(fù)雜性和成本,但可能會(huì)導(dǎo)致不同廠商的硬件之間的互操作性有所減弱,Airespace的O'Hara強(qiáng)調(diào),“這方面實(shí)現(xiàn)標(biāo)準(zhǔn)化的時(shí)機(jī)業(yè)已成熟 ?!盜ETF已為這類標(biāo)準(zhǔn)制訂了草案,從而會(huì)鼓勵(lì)少用單一廠商的專利性輕型硬件 。
無(wú)線回程傳輸
如今,無(wú)線AP可以通過(guò)有線LAN彼此連接起來(lái),并且連接到交換機(jī)和路由器,這樣與治理有關(guān)的回程傳輸數(shù)據(jù)可以通過(guò)容量更高、更安全的LAN進(jìn)行傳輸 。不過(guò)在許多環(huán)境下,通過(guò)線纜連接AP不是難度大,就是成本高 。為了解決這個(gè)問(wèn)題,IEEE正在制訂802.11s,這項(xiàng)標(biāo)準(zhǔn)將治理無(wú)線回程傳輸連接,并建立所謂的網(wǎng)狀網(wǎng),那樣就不必每個(gè)AP都需要與有線LAN直接連接 。Motia的Winters說(shuō),要害在于“弄清楚如何不干擾客戶端的流量 。”
漫游
標(biāo)準(zhǔn)方面的工作正在開展中,但缺乏令人激動(dòng)的進(jìn)展 。
僅有802.11f不夠
雖然802.11f標(biāo)準(zhǔn)—已經(jīng)成為大多數(shù)基于802.11協(xié)議的硬件中的一部分—能夠?qū)崿F(xiàn)同一網(wǎng)段上諸多AP之間的漫游,但假如用戶跨網(wǎng)段進(jìn)行移動(dòng),802.11漫游功能就往往會(huì)出問(wèn)題,語(yǔ)音流量更是如此,芯片生產(chǎn)商SiNett的ASIC架構(gòu)主管Abhijit Choudhury如是說(shuō) 。
對(duì)數(shù)據(jù)連接來(lái)說(shuō),客戶端通常使用動(dòng)態(tài)主機(jī)配置協(xié)議(DHCP)就可以獲得新的IP地址,沒(méi)有明顯的停滯時(shí)間,但是,漫游過(guò)程中的重驗(yàn)證工作會(huì)干擾傳輸流式數(shù)據(jù),非凡是VoIP的連接 。假如使用新的802.11i安全協(xié)議,或者使用RADIUS服務(wù)器驗(yàn)證,重驗(yàn)證問(wèn)題就會(huì)變得尤為突出,因?yàn)椋@兩種情況往往需要幾百毫秒的時(shí)延 ?;萜展镜腃ongdon說(shuō):“用于語(yǔ)音流量的切換不得超過(guò)20毫秒 。”于是,802.11r任務(wù)組在研究更快速的算法和預(yù)驗(yàn)證,縮短驗(yàn)證時(shí)間 。Congdon說(shuō):“假如你每次重新驗(yàn)證,都非得回去聯(lián)系RADIUS服務(wù)器,就沒(méi)有指望了 ?!?/p>
推薦閱讀
- 如何制作PS炫彩文字
- 如何做好考勤記錄
- 家里無(wú)線網(wǎng)密碼怎么改
- 汽車幾年了需要打蠟
- 補(bǔ)辦身份證都需要什么材料
- 無(wú)線網(wǎng)狀網(wǎng):輕松延展無(wú)線網(wǎng)絡(luò)
- 請(qǐng)讓我靠近你接入他人無(wú)線網(wǎng)絡(luò)
- M388需要拓展改進(jìn)的幾個(gè)地方
- 手機(jī)中如何卸載不需要的軟件
- WLAN需要規(guī)劃掌握射頻通信知識(shí)
