無(wú)線(xiàn)網(wǎng)絡(luò )管理策略分析
近兩年,無(wú)線(xiàn)網(wǎng)絡(luò )由于技術(shù)的成熟、價(jià)格的下調、安全性能的增強等原因,已經(jīng)逐漸被廣大的用戶(hù)所接受并實(shí)際應用。但由于無(wú)線(xiàn)網(wǎng)絡(luò )技術(shù)主要是通過(guò)微波信號在空氣中進(jìn)行數據信息的傳輸,自然天氣情況、建筑物障礙,以及與其他微波信號的相互干擾等原因都可以導致無(wú)線(xiàn)網(wǎng)絡(luò )信號的中斷、衰減,從而降低用戶(hù)對無(wú)線(xiàn)網(wǎng)絡(luò )技術(shù)的應用熱情。在網(wǎng)絡(luò )建設者越來(lái)越強調以應用為主導的發(fā)展趨勢下,對于網(wǎng)絡(luò )的管理,尤其是對無(wú)線(xiàn)網(wǎng)絡(luò )的管理就成為擺在廠(chǎng)商、用戶(hù)面前的一大難題。
管理服務(wù)現狀
中國有句老話(huà),沒(méi)有規矩不成方圓,言下之意是強調管理的重要性,對于網(wǎng)絡(luò )信息化建設也一樣。在網(wǎng)絡(luò )信息化建設高潮席卷全球,網(wǎng)絡(luò )通信技術(shù)已深深地影響著(zhù)人們的日常生活、工作和學(xué)習的發(fā)展趨勢下,用戶(hù)對網(wǎng)絡(luò )管理越來(lái)越關(guān)注。
而網(wǎng)絡(luò )管理的最終目的在于最大限度地增加網(wǎng)絡(luò )的可用時(shí)間,提高網(wǎng)絡(luò )單元的利用率、網(wǎng)絡(luò )性能、服務(wù)質(zhì)量、安全性和經(jīng)濟效益,簡(jiǎn)化多制式、多廠(chǎng)商混合網(wǎng)絡(luò )環(huán)境下的管理和控制網(wǎng)絡(luò )運行成本,提供網(wǎng)絡(luò )規劃的依據。它包括運行、管理、維護等功能,同時(shí)也包括維護網(wǎng)絡(luò )正常運行的各種關(guān)鍵技術(shù)和軟硬件工具。
無(wú)線(xiàn)疏于防范
在網(wǎng)絡(luò )管理方面,尤其是在對無(wú)線(xiàn)網(wǎng)絡(luò )的管理上還存在著(zhù)較大的誤區,某些人甚至認為,無(wú)線(xiàn)網(wǎng)絡(luò )只是對有線(xiàn)網(wǎng)絡(luò )的補充和延伸,只當做是一種邊緣接入的方式,并非是企業(yè)網(wǎng)絡(luò )的主流。其實(shí)不然,在網(wǎng)絡(luò )中,對于無(wú)線(xiàn)網(wǎng)絡(luò )的管理更應該加強。雖然目前在無(wú)線(xiàn)安全保障機制方面包括有WEP加密、VLAN、VPN、802.1x,以及最新頒布實(shí)施的802.11i無(wú)線(xiàn)網(wǎng)絡(luò )安全標準等多種方式,但稍有一絲疏忽,網(wǎng)絡(luò )建設者所付出的努力就付諸東流。
此外,相對于有線(xiàn)網(wǎng)絡(luò ),無(wú)線(xiàn)網(wǎng)絡(luò )的管理被很多網(wǎng)絡(luò )建設者認為可有可無(wú)。眾所周知,在目前所出現的網(wǎng)絡(luò )安全問(wèn)題中,雖然病毒、DoS攻擊日益猖獗,但80%以上的不安全因素來(lái)自于網(wǎng)絡(luò )內部。在對有線(xiàn)網(wǎng)絡(luò )的管理上,由于其自身的成熟技術(shù)和意識已日趨完善,而對于無(wú)線(xiàn)網(wǎng)絡(luò ),存在著(zhù)不經(jīng)常使用,或只是使用很少的錯誤意識而忽視對其管理,這樣就容易造成與有線(xiàn)網(wǎng)絡(luò )脫節,從而引起管理中的失誤,形成整個(gè)網(wǎng)絡(luò )的不安全漏洞。
管理需系統考慮
雖然無(wú)線(xiàn)網(wǎng)絡(luò )自身技術(shù)中所存在的缺陷容易造成對其管理上的缺陷,但要想真正管理好無(wú)線(xiàn)網(wǎng)絡(luò )其實(shí)并不難,除了加強有線(xiàn)網(wǎng)絡(luò )自身的管理之外,從整個(gè)網(wǎng)絡(luò )系統全面考慮網(wǎng)絡(luò )的管理就足以使無(wú)線(xiàn)局域網(wǎng)更加穩定可靠地運行。采用類(lèi)似于對有線(xiàn)網(wǎng)絡(luò )的管理方式,通過(guò)監控整個(gè)無(wú)線(xiàn)局域網(wǎng)的運行狀況,發(fā)現網(wǎng)絡(luò )瓶頸和設備故障,方便配置WLAN設備,以及對網(wǎng)絡(luò )資源進(jìn)行合理分配即可實(shí)現對無(wú)線(xiàn)網(wǎng)絡(luò )的全面管理。
無(wú)線(xiàn)網(wǎng)絡(luò )管理系統(WNMS)大體包括三個(gè)部分:網(wǎng)管服務(wù)器(WNMS Server)、網(wǎng)管代理(WNMS Agent)和網(wǎng)管工作站(WNMS Console)。其中網(wǎng)管服務(wù)器作為通信的中間件,可以分散系統負荷,增加系統部署的靈活性和擴展性,可以方便網(wǎng)絡(luò )管理人員對分散的無(wú)線(xiàn)局域網(wǎng)設備進(jìn)行統一管理,保障無(wú)線(xiàn)局域網(wǎng)的穩定運行,提高無(wú)線(xiàn)局域網(wǎng)的運行效率,增加無(wú)線(xiàn)局域網(wǎng)的可擴展性,并能顯著(zhù)降低對無(wú)線(xiàn)局域網(wǎng)的管理和維護成本。
在功能上,無(wú)線(xiàn)網(wǎng)絡(luò )管理系統需要支持對構建無(wú)線(xiàn)網(wǎng)絡(luò )的主要設備的發(fā)現,如無(wú)線(xiàn)網(wǎng)絡(luò )控制器對無(wú)線(xiàn)接入點(diǎn)等設備的掃描發(fā)現和自動(dòng)歸類(lèi)。同時(shí),系統需要實(shí)現對所掃描發(fā)現的無(wú)線(xiàn)設備的基本信息、在線(xiàn)用戶(hù)、性能、配置情況進(jìn)行統計和管理。此外,在接收或監控到WLAN發(fā)生的故障時(shí),可以實(shí)時(shí)顯示故障告警發(fā)生的時(shí)間、所在的IP地址、發(fā)生的原因等各種情況,從而保障無(wú)線(xiàn)網(wǎng)絡(luò )的正常運營(yíng)。
評論