NETGEAR實(shí)現(xiàn)無線N網(wǎng)絡(luò)的五個(gè)“Ws”
無線-N(或 802.11n)網(wǎng)絡(luò)對(duì)中型企業(yè)來說具有許多優(yōu)勢,包括從簡化的無線移動(dòng)性到增強(qiáng)的性能。本文主要研究在規(guī)劃無線-N網(wǎng)絡(luò)時(shí)需要考慮的五個(gè)問題或"Ws",并且包括從以前的無線部署中學(xué)習(xí)到的見解和經(jīng)驗(yàn)。目的是盡可能幫助你成功地設(shè)計(jì)及實(shí)施一個(gè)任務(wù)關(guān)鍵型的無線局域網(wǎng)(WLAN)。五個(gè)Ws是:
◆為什么需要無線?
◆誰需要使用無線網(wǎng)絡(luò)
◆你在哪些地方需要無線網(wǎng)絡(luò)的覆蓋?
◆你何時(shí)需要關(guān)注射頻(RF)和流量管理?
◆你可以做什么來簡化當(dāng)前的管理?
為什么需要無線?
連通性是當(dāng)今瞬息萬變的商業(yè)世界的生命線。移動(dòng)性是IT管理員在規(guī)劃他們網(wǎng)絡(luò)時(shí)必須考慮的一個(gè)關(guān)鍵因素。像筆記本電腦、智能電話和IP攝像頭等越來越多的移動(dòng)設(shè)備現(xiàn)在都可以支持無線連接。
網(wǎng)絡(luò)上的業(yè)務(wù)應(yīng)用和流量總量以及模式都對(duì)你的無線網(wǎng)絡(luò)的設(shè)計(jì)和架構(gòu)具有很大的影響。WLAN可能是大樓內(nèi)的唯一網(wǎng)絡(luò),或者它可作為現(xiàn)有有線網(wǎng)絡(luò)基礎(chǔ)設(shè)施的補(bǔ)充。WLAN可能需要滿足時(shí)間敏感應(yīng)用程序,如語音或流媒體視頻,的需求。另外還有一些應(yīng)用程序?qū)捫枨筝^高,如數(shù)據(jù)庫或文件傳輸機(jī)制。那么,每天或每個(gè)月的特定時(shí)間都將經(jīng)歷大量的數(shù)據(jù)傳輸?;讵?dú)特的業(yè)務(wù)需求提供適當(dāng)?shù)囊?guī)模和規(guī)劃可以確保你的無線網(wǎng)絡(luò)以最小的成本提供最大的性能。
現(xiàn)今許多無線接入點(diǎn)(AP)和無線控制器都被設(shè)計(jì)用來消除在以前的無線架構(gòu)中的網(wǎng)絡(luò)瓶頸。在過去,具有數(shù)個(gè) AP 的無線網(wǎng)絡(luò)都通過無線控制器進(jìn)行流量交互,這個(gè)集中的架構(gòu)產(chǎn)生了網(wǎng)絡(luò)的瓶頸?,F(xiàn)今主流的無線 AP 和無線控制器就消除了這些網(wǎng)絡(luò)瓶頸。一旦用戶通過了控制器的認(rèn)證并且執(zhí)行了合適的策略,那么流量將直接通過 AP 轉(zhuǎn)發(fā)到網(wǎng)絡(luò)。如果用戶移動(dòng)到到相同子網(wǎng)內(nèi)的另外一個(gè) AP的覆蓋區(qū)域,那么新的AP應(yīng)該無縫不中斷地承載起用戶的數(shù)據(jù)流量(這稱作二層或L2交換或漫游)。如果用戶在不同子網(wǎng)間移動(dòng),那么數(shù)據(jù)流量將通過無線控制器進(jìn)行轉(zhuǎn)發(fā)。同樣,用戶可以保持當(dāng)前的 IP 地址而數(shù)據(jù)傳輸不會(huì)中斷(這稱作三層或L3交換或漫游)。這種集中/分布式混合的架構(gòu)可以更均勻地在無線網(wǎng)絡(luò)中轉(zhuǎn)發(fā)數(shù)據(jù)流量。
誰需要使用無線網(wǎng)絡(luò)?
誰將使用網(wǎng)絡(luò)以及何時(shí)使用網(wǎng)絡(luò)是WLAN規(guī)劃中的一個(gè)關(guān)鍵因素。在部署前,你需要決定是否所有的員工和用戶可以訪問無線網(wǎng)絡(luò)或者是否有一些部門不需要訪問。無論你如何決定,對(duì)用戶來說無線網(wǎng)絡(luò)理想情況下與有線網(wǎng)絡(luò)看起來是一樣的,可訪問相同的系統(tǒng)并且無需額外的下載或?yàn)榱税踩紤]的用戶登陸。業(yè)務(wù)的無線解決方案應(yīng)該與已有的集中認(rèn)證、授權(quán)和服務(wù)如 RADIUS或活動(dòng)目錄(AD)的計(jì)費(fèi)(AAA)集成在一起。
除了員工或用戶,你可能希望為訪客規(guī)劃額外的容量。訪客的數(shù)量主要基于你的公司/業(yè)務(wù)的類型以及這些訪客使用無線網(wǎng)絡(luò)的頻率。例如,公共圖書館有許多訪客需要訪問無線網(wǎng)絡(luò),然而制造業(yè)的工廠則相對(duì)較少。在任何情況下,訪客必須被限制不能訪問企業(yè)網(wǎng)絡(luò)中的敏感數(shù)據(jù)或應(yīng)用程序。提供安全接入的一個(gè)常用機(jī)制是 captive portal,它提示訪客輸入用戶名和密碼或其它憑證。這允許你只給特定的訪客授予WLAN的權(quán)限,例如鎖定為休閑游客提供的網(wǎng)絡(luò)。一旦訪客被授予了訪問權(quán)限,那么他們應(yīng)該被限制在虛擬局域網(wǎng)子網(wǎng)(VLAN)內(nèi)只能訪問互聯(lián)網(wǎng)而不能夠訪問你的數(shù)據(jù)或應(yīng)用。
有時(shí),大家沒有無線網(wǎng)絡(luò)方面相關(guān)的信息或得到公司的許可的情況下就有意或無意地將接入點(diǎn)連接到網(wǎng)絡(luò)中。所以,這些接入點(diǎn)被稱為非法AP。任何的無線解決方案都應(yīng)該自動(dòng)地去檢測那些嘗試預(yù)占無線網(wǎng)絡(luò)的非法AP。
最終,你可能想要限制用戶可以訪問無線網(wǎng)絡(luò)的時(shí)間。例如,當(dāng)你想要節(jié)省電力或執(zhí)行系統(tǒng)備份時(shí),你可能就想限制晚上或周末對(duì)無線網(wǎng)絡(luò)的訪問。你可以在 AAA系統(tǒng)中針對(duì)每個(gè)用戶實(shí)施此功能,或者使用相應(yīng)的無線解決方案在預(yù)配置時(shí)間自動(dòng)關(guān)閉 AP。
你在哪些地方需要無線網(wǎng)絡(luò)的覆蓋?
確定無線網(wǎng)絡(luò)的覆蓋區(qū)域是WLAN規(guī)劃中另一個(gè)重要的步驟。適當(dāng)?shù)囊?guī)劃確保了隨意漫游的無縫覆蓋,正如用戶在一個(gè)建筑內(nèi)從一個(gè)房間移動(dòng)到另外一個(gè)房間或從一個(gè)樓層移動(dòng)到另外一個(gè)樓層。你不僅需要決定建筑物內(nèi)哪里需要無線訪問,也需要確定使用多少個(gè)AP以及部署的物理位置。這曾是一個(gè)非常耗時(shí)的,需要不斷嘗試的工作?,F(xiàn)在,具有復(fù)雜算法的智能無線控制器可以實(shí)現(xiàn)這項(xiàng)艱巨的工作(參見圖 1)。你只需要簡單地輸入樓層平面布局圖、建筑規(guī)模和用戶數(shù)量等信息,然后控制器將自動(dòng)制定最優(yōu)的無線 AP放置位置。
盡管今天部署的算法已經(jīng)很成熟,但仍不可能把部署AP放置位置的所有信息都考慮在內(nèi)。因此,還需要調(diào)整AP放置的位置來處理在平面布局圖上沒有描述的障礙物對(duì)無線信號(hào)的強(qiáng)度和距離造成的干擾影響。同時(shí),你也需要通過在確定不需要無線網(wǎng)絡(luò)的區(qū)域內(nèi)移除這些AP來簡單地調(diào)整AP部署的位置。
圖 1:自動(dòng)生成無線AP部署位置的無線控制器截圖
在部署無線網(wǎng)絡(luò)的時(shí)候另外一個(gè)需要考慮的是建筑物本身。無線網(wǎng)絡(luò)適合部署于那些安裝新的有線局域網(wǎng)的成本昂貴或布線不美觀的房間或樓房,例如舊建筑或歷史建筑。
無線網(wǎng)絡(luò)在部署方面非常靈活,以至于它們可以部署在室外。在室外的公共區(qū)域或者裝載貨物的港灣這些需要網(wǎng)絡(luò)訪問的地方,很少考慮使用有線網(wǎng)絡(luò),然而領(lǐng)先的銷售商可提供適合室外使用的無線AP和加固的無線局域網(wǎng)天線。
你何時(shí)需要關(guān)注射頻(RF)和流量管理?
無線信號(hào)通過我們周圍的無線電波進(jìn)行傳輸。802.11網(wǎng)絡(luò)的優(yōu)勢和劣勢都是它使用免費(fèi)的頻譜。不像移動(dòng)電話運(yùn)營商,無需為使用特定的頻率支付許可費(fèi)用,從而保持無線網(wǎng)絡(luò)的低成本。不幸地是,這意味著無線網(wǎng)絡(luò)容易受到其他無線AP、無線客戶端、或像微波爐、無繩電話和藍(lán)牙設(shè)備等其他使用相同射頻頻譜的設(shè)備的干擾。這種干擾會(huì)降低速率、吞吐量或?qū)е逻B接的完全中斷。射頻管理在確保你的無線網(wǎng)絡(luò)在無干擾的環(huán)境下運(yùn)行變得至關(guān)重要。現(xiàn)今許多的無線AP都運(yùn)行在2.4GHz和5GHz頻段。5GHz頻段可避免來自于許多舊的網(wǎng)絡(luò)設(shè)備的干擾。然而,并未解決新的網(wǎng)絡(luò)設(shè)備之間互相干擾的問題。
表 1:使用無線局域網(wǎng)頻段的設(shè)備
在過去,操作人員需要手工調(diào)整 AP 到不同的頻率以便它們不會(huì)互相干擾?,F(xiàn)在,新的無線控制器可以為相鄰的AP優(yōu)化信道的分配,這樣AP之間就不會(huì)相互干擾。此外,一些無線控制器可以實(shí)現(xiàn)自愈功能。它們可以自動(dòng)地檢測第三方的干擾并且將AP切換到其他的信道,從而避免了完全的干擾。無線控制器也可以檢測由于中斷產(chǎn)生的覆蓋盲區(qū),并且可以增強(qiáng)周圍AP的信號(hào)強(qiáng)度來彌補(bǔ)信號(hào)盲區(qū)并保證網(wǎng)絡(luò)覆蓋。
在無線網(wǎng)絡(luò)中,流量管理很困難。因?yàn)橛脩舫3>奂谝粋€(gè)無線接入點(diǎn)的周圍(例如在會(huì)議室內(nèi)),因此無線網(wǎng)絡(luò)的使用往往具有突發(fā)性和不平均性。一些AP會(huì)出現(xiàn)擁塞,然后其它的AP則未被使用。無線控制器中的負(fù)載均衡特性可以使具有重疊覆蓋區(qū)域的AP共同分擔(dān)負(fù)載,從而確保用戶即使在擁塞的會(huì)議室里也可以充分體驗(yàn)到無線服務(wù)。
如果一些用戶正在使用超過他們平均分配的帶寬,那么在無線控制器中的速率限制功能可以更公平地分配帶寬。
你可以做什么來簡化當(dāng)前的管理?
像任何網(wǎng)絡(luò)一樣,無線局域網(wǎng)(WLAN)不是靜態(tài)的。無線網(wǎng)絡(luò)會(huì)受到來自于其它AP的干擾或者受到非法AP的侵入,例如網(wǎng)絡(luò)中一個(gè)未被授權(quán)的AP。漫游用戶或流量負(fù)載可能會(huì)產(chǎn)生瓶頸,從而影響應(yīng)用程序的響應(yīng)時(shí)間。無線網(wǎng)絡(luò)必須適應(yīng)不斷變化的用戶和業(yè)務(wù)需求。
選擇合適的無線網(wǎng)絡(luò)解決方案是確定網(wǎng)絡(luò)安裝的簡易性和當(dāng)前管理的關(guān)鍵因素之一。具有圖形化用戶接口(GUI)和像RF規(guī)劃工具功能的無線控制器可以幫助簡化無線網(wǎng)絡(luò)的規(guī)劃和部署。一旦你的網(wǎng)絡(luò)已經(jīng)到位,像接入點(diǎn)的自動(dòng)檢測、非法AP檢測、服務(wù)質(zhì)量以及無線干擾檢測和恢復(fù)等網(wǎng)絡(luò)管理功能確保你的無線網(wǎng)絡(luò)以最少的管理工作正常運(yùn)行。像實(shí)時(shí)數(shù)據(jù)流量和信號(hào)輕度查看的可視化管理工具讓用戶可以簡單地檢查網(wǎng)絡(luò)健康狀態(tài)。
通過合適的工具可以使當(dāng)前許多的無線管理更簡單和自動(dòng)化,從而節(jié)省時(shí)間和資源。
總結(jié)
無線11n網(wǎng)絡(luò)可以提供更高的性能和更廣的覆蓋范圍。它們對(duì)中型企業(yè)來說是一種可負(fù)擔(dān)得起、方便和高質(zhì)量的解決方案,適用于擴(kuò)展有線局域網(wǎng)或升級(jí)現(xiàn)有的無線網(wǎng)絡(luò)。遵循無線網(wǎng)絡(luò)規(guī)劃的五個(gè)"Ws"將幫助你簡化新的無線局域網(wǎng)(WLAN)的規(guī)劃、部署和當(dāng)前的運(yùn)營管理。



















