在規(guī)劃無線網(wǎng)絡(luò)安裝時,一定要認(rèn)真評估和解決風(fēng)險。否則,一些不可預(yù)見的問題,如射頻干擾、性能不佳和安全漏洞等問題將帶來嚴(yán)重破壞。通過解決無線網(wǎng)絡(luò)部署早期階段的風(fēng)險,您將極大地增加無線網(wǎng)絡(luò)的成功機(jī)會。
下面是你需要考慮的常見風(fēng)險:
需求不明確
如果你不首先澄清需求就部署無線網(wǎng)絡(luò),則無線網(wǎng)絡(luò)可能不能滿足用戶的需求。其實(shí),不健全的甚至是有問題的需求往往是信息系統(tǒng)項目不成功的原因。因此,在深入部署之前,一定要定義清晰的需求。
例如,您今天可以安裝802.11g網(wǎng)絡(luò),目的是為了支持中等數(shù)量的用戶訪問電子郵件和瀏覽網(wǎng)頁的需求。但在10個月之后,您的組織可能會增加用戶的數(shù)量或者需要利用多媒體應(yīng)用程序,這就要求性能更高的解決方案。那么,您的單位就面臨著遷移到802.11n的決定。因而,請立即著手認(rèn)真地考慮自己地需求,從一開始就選擇正確的技術(shù)。
射頻干擾
有一些設(shè)備,如2.4 GHz和5
GHz的無繩電話、微波爐以及相鄰的無線網(wǎng)絡(luò),能造成破壞性的射頻干擾,降低無線網(wǎng)絡(luò)的性能。為了盡量減少射頻干擾的風(fēng)險,單位應(yīng)當(dāng)對無線網(wǎng)絡(luò)的位置進(jìn)行調(diào)查,發(fā)現(xiàn)可能存在的干擾,并在安裝接入點(diǎn)AP之前定義對策。
射頻干擾這個問題并不總是可控的。例如,你可以在一個辦公室中部署一個2.4 GHz的
802.11n無線網(wǎng)絡(luò),但是,三個月后,在貴公司的隔壁,另外一家公司將同樣的一個無線網(wǎng)絡(luò)安裝到了同樣的信道。這就導(dǎo)致兩個網(wǎng)絡(luò)彼此沖突。能夠降低此種風(fēng)險的一種方法是利用定向天線,確保自己的無線網(wǎng)絡(luò)的發(fā)送和接收僅限于單位的設(shè)施范圍內(nèi)。這樣就會限制無線網(wǎng)絡(luò)相互干擾的影響。你還可以指定使用5
GHz的 802.11n,這種方法在如何選擇與其它網(wǎng)絡(luò)不沖突的信道時會提供更好的靈活性。
安全弱點(diǎn)
如果未經(jīng)授權(quán)的人員有可能訪問企業(yè)信息,這將是無線網(wǎng)絡(luò)的重大威脅。竊聽者可以免費(fèi)使用諸如Wireshark之類的無線網(wǎng)絡(luò)分析工具接收和查看802.11數(shù)據(jù)幀的內(nèi)容??梢韵胍?,這種風(fēng)險有可能泄露信用卡號碼、密碼和其他敏感信息。
您應(yīng)當(dāng)認(rèn)真評估無線網(wǎng)絡(luò)的漏洞從而避免風(fēng)險,然后根據(jù)你需要保護(hù)的信息的價值來定義有效的安全策略。有些情況下,你可能僅需要防火墻的保護(hù)。其它的應(yīng)用程序有可能需要加密的有效形式,802.1x基于端口的認(rèn)證也將提供更多的安全。
應(yīng)用程序接口
在某些情況下,在使用某個無線網(wǎng)絡(luò)時,位于各種主機(jī)和服務(wù)器的應(yīng)用程序接口可以帶來嚴(yán)重的問題。由于射頻干擾或覆蓋范圍過小所造成的網(wǎng)絡(luò)連接的短暫丟失會導(dǎo)致有些應(yīng)用程序產(chǎn)生錯誤。特別是在一些老的應(yīng)用程序?qū)o線系統(tǒng)缺乏錯誤恢復(fù)機(jī)制時,就會發(fā)生這個問題。
為避免這類風(fēng)險,你需要認(rèn)真定義無線用戶設(shè)備將要使用其相關(guān)接口的應(yīng)用程序類型。如果需要的話,不妨考慮使用無線中間件(如NetMotion)等方案,以提供與無線網(wǎng)絡(luò)有關(guān)的充分的恢復(fù)機(jī)制。
通過確定和解決這些潛在的風(fēng)險,你的無線網(wǎng)絡(luò)部署將會更加成功。但是,你還應(yīng)當(dāng)結(jié)合自己的業(yè)務(wù)特點(diǎn),進(jìn)一步分析和定義無線局域網(wǎng)的風(fēng)險。
