(湖南財經工業職業技術學院,衡陽市,421001)
信息化時代背景下,企業的發展需要建設信息化平臺,而首先沖擊的就是企業的網絡辦公環境,沒有無線局域網的覆蓋已然不能滿足日益靈活的業務需求,因此部署無線網絡及安全策略對企業發展來說變得非常重要。企業無線局域網技術的發展可解決企業人員流動及移動辦公等問題,可以為企業內員工帶來更多的便捷。
不論在無線局域網中使用任何傳輸技術,都必須滿足IEEE802.11 協議標準的要求。無線局域網的通用標準是IEEE802.11協議,它定義了物理層和媒體訪問控制層。在初期,總數據傳輸速率設計為2Mbps,這一設計早已無法滿足無線網絡的需求。接著,加上了兩個補充協議,就是IEEE802.11a協議和IEEE802.11b 協議。802.11b 協議定義的物理層,是在2.4GHz 的ISM 頻段上,數據傳輸速率為11Mbps。而世界上多數國家通用2.4GHz 的ISM 頻段,所以802.11b 協議得到了最為廣泛的應用。但是802.11a 協議與802.11b 協議之間的兼容性問題一直未能解決,無法兼容通信,所以又推出了802.11g 協議。經過多年的不斷更新,推出了多達20 多種先進的技術標準,目前802.11a、802.11b、802.11g、802.11n 和802.11ac 這五種無線局域網協議使用最為廣泛。
依據企業業務實際需求來闡述無線局域網的組網原則。企業組建無線局域網的基本需求可以歸納為以下幾點:①安全性的需求,企業一定會通過該無線局域網傳輸商業機密文件,所以必須使網絡的安全性得到保障,讓企業隱私信息得到保護;再者,網絡必須具備可靠性,能夠對外界信號的干擾有一定程度的抵御,并避免因為業務流量的突然增大而出現網絡擁塞甚至癱瘓的情況。②可操控性的需求,網絡管理員能夠根據組建方提供的無線局域網控制軟件,對網絡進行流量控制、負載均衡和黑白名單等實時調控,進行有限的網絡管理。③經濟性和擴展性的需求,營利是企業生產的最終目的,無線局域網建設是一種投資,也是屬于生產成本,所以必須同時滿足用戶需求又能優化建設成本;擴容的便捷性是無線網絡建設應該要考慮的,業務需求是動態的,是隨著企業的發展而日益增長的,為了滿足需求網絡的升級維護也是必不可少的。
根據業務需求,可以歸納出設備選擇的幾點原則如下:①安全措施方面,在安全監控和防護技術上采用多層級結構,上層采用安全管控程序,底層選擇安全性硬件設備,建立一套自上而下的系統,提供了安全保證,對病毒及網絡攻擊等危險因素進行有效抵御;在軟件開發工具、網絡結構設計和硬件設備上都選擇成熟的、市占率高的解決方案產品和設備。②穩定性方面,設計的時候將設備間的信號干擾予以充分考慮,并與遠近效應相結合進行部署;對負載均衡、容錯及信道分配等機制地采用要滿足定制化服務需求,統籌整個無線網絡的硬件選擇、安裝調試等各環節來保證系統可靠運行;基于開放的系統結構能使網絡對不同設備有更強的兼容性,并在擴展升級和維護上更容易,系統應選用開放的外部接口。③性能方面,首先使設備的高傳輸效率得到保證,這個主要由設備的穿透能力與傳輸距離等因素決定,所以在無線收發設備的選取上盡量遵循大吞吐量、高速率和強穿透力的原則;進行功能模塊化組網,按照模塊對所需功能進行分解,使系統搭建的靈活性得以實現。
企業無線局域網的規劃步驟基本上分為以下幾個方面,首先對企業需求進行評估,對成本進行核算和確定,對相關信息進行收集,根據無線網絡之間兼容性,遵循無線標準對硬件設備進行選購。對企業需求的評估就需要對企業無線局域網組建目的與對網絡安全性的具體需求進行了解,還要掌握企業現有網絡的使用情況等;確定成本主要是硬件設備的購置費用,主要包括接入點AP 與無線網卡等無線設備的購買費用。根據用戶的數量、服務的類型及覆蓋的范圍來確定接入點的數量。
遵循802.11g 標準,在企業無線網絡組建中可以通過將多組網絡組合在主干網中來實現。這種組網方式連接無線接入點和主干網的基站子系統,將企業無線網絡通過主干網接入外網。
中小企業無線局域網組建重要需求之一就是其覆蓋范圍,必須覆蓋包括辦公樓、生產車間等各個樓層。所以設定室內覆蓋方案時,如果建筑的內部結構開放,在每個樓層選定幾個布置點來布設室內用無線AP,而無線接入點只需用網線直接與樓道交換機連接,使整層樓都在無線信號覆蓋范圍,便可接入企業網絡。而建筑的內部結構如果比較封閉,則在實際布置無線接入點AP 時要考慮建筑的實際結構,使無線覆蓋范圍和需求得到保證,比如在辦公室或廠區布置無線接入點AP時保證其網絡接入是重點,而如果是在員工宿舍樓,就可采用在樓外布設室外無線AP。
中小企業較大規模的組網一般都是采用三層網絡架構,在無線網絡的安全性與可靠性的實現上一般是通過增加備用冗余的方式。組建規模較大的無線網絡,首先要保證企業無線局域網的覆蓋安全,通常可以增加核心交換機與AC 控制器的備用冗余來實現。無線控制器AC 是對無線接入點AP的集中化控制,負責對當前網絡內的所有無線接入點AP進行管理,是當前無線網絡的核心,主要包括對相關配置參數修改與射頻智能管理、下發配置以及控制接入安全等。網絡的主要部分是核心交換機,完成數據交換是它的主要功能。匯聚層處于接入層與核心層之間,匯聚層交換機是多臺接入層交換機的匯聚點,它的工作原理是需將來自接入層設備的通信量進行處理并提供到核心層的上行鏈路,所以比較匯聚層和接入層之間的交換機,前者有著更高性能、更少接口及更高的交換速率的需求。同時,為了避免某一個核心交換機或者AC 控制器出現狀況而無法正常工作導致網絡癱瘓,一般會采用兩套相同規格與型號的核心交換機和AC,一旦某一臺出故障,另一臺設備可迅速補位,保證網絡正常運行。核心交換機應采取模塊化結構并配置足夠的插槽來保證其網絡擴展能力的強大。
隨著企業的發展,企業對信息化的需求也不斷增長,對無線局域網的要求也越來越高,尋求如何降低成本,易于組建又操控性強的無線網絡解決方案,對企業自身來說有著重要意義。