企業(yè)無線接入策略:蜂窩 VS WiFi
現(xiàn)在很多無線設(shè)備都可以連到蜂窩數(shù)據(jù)網(wǎng)絡(luò)或是WiFi網(wǎng)絡(luò)。對于接入網(wǎng)絡(luò)的企業(yè)設(shè)備,我們?nèi)绾卧诜涓C和WiFi中做出選擇?
蜂窩(3G/4G)數(shù)據(jù)網(wǎng)絡(luò)的移動鏈接對于像戶外這樣的大場地是很理想的,然而,蜂窩在室內(nèi)的信號很差,會造成數(shù)據(jù)延遲或丟失。雖然室外WiFi網(wǎng)絡(luò)應(yīng)用在很多地方,但是大多數(shù)WiFi熱點(diǎn)是用來覆蓋規(guī)劃好的室內(nèi)區(qū)域,如賓館,會議中心,飛機(jī)場或飛機(jī)。
因此,使用蜂窩還是WiFi首先要考慮地理位置和移動性。我們更多的是將無線設(shè)備連上兩種網(wǎng)絡(luò),甚至可以在它們之間漫游。大多數(shù)智能手機(jī)默認(rèn)優(yōu)先使用WiFi,只有當(dāng)WiFi連接失敗才切換到蜂窩網(wǎng)絡(luò)。
而且,企業(yè)還需要一套無線接入控制方案。IEEE 802.11u是802.11的擴(kuò)展標(biāo)準(zhǔn),它讓W(xué)iFi客戶端可以在蜂窩/熱點(diǎn)網(wǎng)絡(luò)之間漫游。簡單來說,11u能夠讓客戶端發(fā)現(xiàn)WiFi熱點(diǎn),了解它們提供的服務(wù),根據(jù)和網(wǎng)絡(luò)運(yùn)營商之間的協(xié)議自動認(rèn)證身份。用戶首選項(xiàng)和IT配置策略會影響結(jié)果,比如,企業(yè)可以優(yōu)先選擇一家運(yùn)營商,或者根據(jù)運(yùn)營商提供的身份和服務(wù)阻止使用一些熱點(diǎn)。
雖然11u能帶來更廣泛的互通性和透明性,但無線漫游策略控制也不是什么新鮮事。多年來,蜂窩運(yùn)營商和像iPass這樣的因特網(wǎng)漫游提供商提供了專有的“連接管理器”來部署規(guī)則和首選項(xiàng),比如當(dāng)連上一個(gè)熱點(diǎn),自動建立VPN隧道。
企業(yè)網(wǎng)絡(luò)限制規(guī)范可能會需要一個(gè)VPN隧道,一臺主機(jī)防火墻來屏蔽一切(包括NetBIOS),同時(shí)它可以更新最新的反惡意軟件。如果沒有符合這些規(guī)范,WiFi熱點(diǎn)會禁止其接入,強(qiáng)制客戶端接入蜂窩,即便這樣緩慢又昂貴。這樣的策略,例如,防止高帶寬應(yīng)用程序連到蜂窩上或者阻止數(shù)據(jù)漫游到國外蜂窩網(wǎng)絡(luò),也需要企業(yè)付費(fèi)。
根據(jù)網(wǎng)絡(luò)類型,上述只是企業(yè)限制無線網(wǎng)絡(luò)客戶端的一些例子。還要有很多平臺來制定和實(shí)施策略,包括連接管理器,終端安全代理和MDM代理。但是不要先從平臺開始,要從公司需求和風(fēng)險(xiǎn)出發(fā)設(shè)定策略。
【編輯推薦】