网络通信 频道

WLAN规划中勿忽视管理功能

  5 报告和日志

  生成日志和管理报告是任何网络管理系统的关键功能。日志条目必须包含管理系统厂商和网络运营人员指定的所有配置变化和可记录的事件。报告可以反映出网络随时间变化的行为,例如用户数量、吞吐量分析和安全事件。一些WLAN管理产品,例如Cisco公司的5.1版WCS管理套装,都可以生成法规一致性报告。

  6 RF频谱的管理

  尽管初期的配置非常重要,但在接入点发生故障、添加新接入点或探测到干扰时自动重新配置RF参数的能力同样重要。目前,探测干扰和后续行动,向运营人员发出通知并重新配置接入点都已成为管理工具的重要特性。需要注意的是,探测非Wi-Fi干扰需要用到专业的(非Wi-Fi)无线电硬件,目前还没有任何一家厂商将这种第1层监视能力集成到WLAN管理系统中。

  7 安全性

  目前市场中的WLAN安全管理实施非常详细,这与人们对无线网络安全性的长久关注有直接的关联。WLAN管理系统都具备设置安全策略的能力,而且许多产品还包含了防火墙、到上层加密和验证(例如RADIUS)的连接、入侵探测/入侵阻止系统(专门用于冗余或审计目的)、流氓接入点和特殊客户机探测及迁移,以及探测欺骗性SSID的能力。

  此外,一些产品,包括Aruba和Meru的产品,都已通过了FIPS 140-2政府级“敏感但未涉密”安全规格认证,并提供了适当的管理接口。这一规格适用于政府应用中“敏感但未涉密”的信息,我们鼓励用户在商业环境中也使用这一规格。

  8 移动性管理

  这一类别包括的工具可帮助IT人员为漫游、负载平衡和会话保持提供支持。这些组成部分是WLAN所特有的,使用户在接入点之间漫游时能够保持和优化各个连接。需要注意的是,漫游事件可以定义在两个距离很远的地点内接受漫游,甚至在长时间范围内,因此保持会话是不可或缺的。

  在此能力的基础上,最近又增加集成了基于网络应用的管理功能。例如Cisco公司3300系列移动服务引擎(MSE)上的此类功能。移动服务引擎事实上可以为应用提供一个“家”,使其能够在网络中移动,与物理层脱离关联,因此可以在不考虑接入的前提下透明地提供服务。

  9 故障查找和修复

  对问题探测和解决的支持功能也是至关重要的,这里包括的关键特性有提醒和报警、可靠性服务,以及与外部管理接口的联系等。

  在出现控制器或接入点故障时,多数管理系统都可以重新配置其企业级WLAN系统。当控制器出现故障时,需要用到备用单元,但接入点可以通过简单的自动重新配置来修改其信道和发射功率。这种作法有可能导致容量受损,但如果接入点之间的距离足够近,其覆盖范围并不会受到影响。关键情况下的这种自动化响应能力可以将运营人员的工作压力降至最低,而且无需执行传统的故障查找程序。

  10 可访问接口

  在Web服务中,实施企业级管理工具的情况已越来越普遍,并且采用了浏览器接口。这将使接入扩展到手持无线设备,实现高度的灵活性(如实施正确的话),同时也不会牺牲安全性或完整性。

  11 管理语音服务

  VoFi(VoIP over Wi-Fi)正成为企业WLAN部署的关键动力,而且随着Wi-Fi手机和包含Wi-Fi功能和融合功能蜂窝手机的上市,这一趋势将有加速之势。虽然语音管理特性只会给设施带来相对较低的数据负载,语音管理特性仍然必须包括容量规划、覆盖范围验证、流量监视和呼叫许可控制及IP PBX和融合服务接口等特性。

  12 位置和跟踪

  在跟踪未经修改的Wi-Fi客户端时,可以实施多种技术,甚至可以在一两米的范围内进行跟踪。该功能通常在执行时使用一台独立的设备,但该硬件的管理工作属于WLAN管理系统本身的一部分。与VoFi一样,无线位置和跟踪的使用已越来越普及,其应用遍及物流、仓储、保健、辅助生活设施,以及基本的系统管理功能,例如负载平衡和在蜂窝网络中确定交接语音连接的时机等。

  13 访客接入

  这在当前的许多网络设施中都属于关键功能,而且访客接入系统可用于为用户提供临时授权证书、根据需要或在预先确定的时间过期后取消接入,以及限制建筑物内某部分的接入和仅限提供外部Internet服务,但允许执行打印等。在许多系统中,访客接入功能是策略管理功能的一种扩展。

  14 多地点管理

  当企业规模较大量,需要对多个楼层和建筑物、园区,甚至全球多个地点的WLAN实施管理。虽然实现这种管理并非巨大的技术挑战,但重要的是管理平台的规模应当能够利用单个管理控制台来应付多台服务器(有时这一功能被称为“主控制台”功能)。

0
相关文章