7、安全
擒观整个市场,无线局域网安全管理实施都非常精细,这都是人们不断以来对无线网络安全关心的间接结果。WLAN管理系统一般包括制定安全政策的能力。许多WLAN管理系统包括防火墙、上层加密和身份识别(如RADIUS,远程认证拨入用户服务)、入侵检测/防御系统、恶意接入点和特地客户检测和缓解措施以及检测假冒的SSID(服务组标识符)等功能模块。
需要指出的是,802.11加密(如WPA和WPA2)和身份识别不断以来都得到了认同,但是,对于安全保障来说它还远远不够。因而,需要管理系统支持上述所讲的其它功能。
另外,某些产品(包括Aruba和Meru的产品)以合适的界面获得了符合政府级"敏感但又非机密"的安全技术规范认证。这是政府应用中的"敏感但又非机密"的消息安全技术规范。我们也希望把这个技术规范应用到商业环境中去。
8、移动性管理
这包括一些协助IT支持漫游、负载均衡和持续会话的工具。这些相对于无线局域网来说是比较独特的,允许用户在接入点之间漫游的时候保持连接的持续和优化。需要说明的是,漫游能够被定义为可接受的,即便在很长一段时间在广阔的地域之间进行漫游也是能够接受的--因而需要连接的持续。
现在新增加的这种功能包括为基于网络的应用程序集成管理功能,正如在思科3300系列移动服务引擎(MSE)中看到的那样。MES实际上为应用程序提供一个据点,以不依赖于物理层的方式把应用程序推向网络,使这些应用程序通明可用。我们估计无线局域网未来将会包含更多的上层功能,并重新定义使这些功能发挥做用的WLAN管理系统的服务方式。
9、排除毛病和补救措施
由于有众多可能的设置和环境变量,对问题检测和处理方案的支持就显得尤为重要。这些重要的功能包括预警、可靠性服务和与外部管理接口的连接。
好像有线网络管理,重要的是能够查看(和记录)预报消息和预警环境,并且细致说明如何处理这些情况。而我们现在使用的所有产品都胜任这个工做:通过一些重要变量实现向用户显示预警消息。
大多数企业级WLAN系统,在一旦发生控制器或者接入点毛病的时候,都能够通过管理系统重新进行设置。在控制器出现毛病的情况下,需要有一个备机以供使用。但是,接入点却能够根据频道和传输功率,重新实现手工简易和自动设置。虽然这会影响到范畴的覆盖,但是,如果接入点空间脚够的话,覆盖范畴不会遭到影响。对紧要情况的自动反应能够最大限度地减轻操做人员的负担,也能够减少保守的排除毛病的繁杂程序。