將“BYOD”融入WLAN生命周期
現(xiàn)在,許多員工在辦公場所使用消費類電子產(chǎn)品,并要求IT部門支持相同的技術(shù)。“IT消費化”促使許多企業(yè)機構(gòu)順應(yīng)“自帶智能手機和平板電腦上班”這一趨勢。具體來看,由Fluke Networks所做的調(diào)查顯示,82%的企業(yè)機構(gòu)現(xiàn)在允許智能手機、平板電腦及其它專為消費者設(shè)計并由消費者購買用于個人生活和工作的智能設(shè)備訪問企業(yè)網(wǎng)絡(luò)。許多企業(yè)機構(gòu)允許這些“自帶設(shè)備上班(BYODs)”計劃來促進員工流動性、連接和生產(chǎn)力。然而,BYODs是一把雙刃劍。
經(jīng)過或未經(jīng)過IT部門許可而使用企業(yè)網(wǎng)絡(luò)的BYODs已經(jīng)對企業(yè)WLAN性能和安全性產(chǎn)生了切實的影響。與企業(yè)購買或批準(zhǔn)使用、專為企業(yè)用途而設(shè)計的智能設(shè)備不同,BYODs難以預(yù)測,相對更加多樣化,并且不太可靠。因此,大約一半受訪企業(yè)機構(gòu)經(jīng)常遇到員工對于BYOD連接的投訴,并且非常關(guān)注BYOD的帶寬消費。更糟的是,消費電子設(shè)備銷售的爆發(fā)增長有可能加劇這些問題,因為只有不到50%的受訪企業(yè)機構(gòu)計劃對WLAN進行重新設(shè)計,以適應(yīng)這一增長。
許多企業(yè)機構(gòu)現(xiàn)在面臨的決策并不在于是否允許BYODs計劃——因為這艘船已起航。相反,當(dāng)今的挑戰(zhàn)是找到有效的方法和工具來發(fā)現(xiàn)工作場所中使用的智能設(shè)備(無論是誰擁有這些設(shè)備)、評估其對企業(yè)網(wǎng)絡(luò)的影響,減少不必要的副作用,并便于企業(yè)無故障妥善使用。
了解BYOD的影響
應(yīng)對BYOD挑戰(zhàn)的IT計劃往往聚焦于移動設(shè)備和數(shù)據(jù)管理。這些措施對于成功采用BYOD來說至關(guān)重要——例如,利用一個移動設(shè)備管理器來提供安全的WLAN設(shè)置,并在設(shè)備丟失、被盜或退役之后刪除這些設(shè)置。然而,它們并不能完全解決BYOD影響企業(yè)網(wǎng)絡(luò)的諸多問題。
未經(jīng)籌劃的BYODs會爭奪稀缺的無線資源并消耗WLAN容量:網(wǎng)絡(luò)規(guī)劃者長期以來一直根據(jù)企業(yè)資產(chǎn)所需的容量(例如:某個辦公室由IT部門采購的筆記本電腦數(shù)量)而進行設(shè)計。但是,每個人自帶的智能設(shè)備數(shù)量不斷增加,以不可預(yù)知的方式涌現(xiàn)。例如,當(dāng)員工假期結(jié)束后來上班時帶來了新的自有智能手機和平板電腦,那么容量規(guī)劃假設(shè)就會失去意義。不僅客戶端對共享通道的爭奪會增加,消費電子設(shè)備中的Wi-Fi芯片也不盡相同。例如,Gartner報告,蘋果iPad消耗的容量是普通筆記本電腦消耗容量的三倍,這是因為前者發(fā)射功率降低(10 mW vs. 30-50 mW)。
BYODs以意想不到的方式運轉(zhuǎn),降低了整體性能:當(dāng)IT部門選擇一臺智能設(shè)備時,網(wǎng)絡(luò)規(guī)劃者首先可以驗證互操作性并隔離一些限制,例如:不支持Wi-Fi數(shù)據(jù)速度或模式,從而導(dǎo)致一些客戶端使用更多通話時間,費用卻是由鄰居支付的。然而,IT人員幾乎不能控制BYOD的選擇;大部分BYOD是不太強大的消費級設(shè)備。例如,盡管iPad支持5GHz,但是它們卻更喜歡2.4 GHz,這會搶占資源,極大地影響到那些共享有限2.4 GHz通道的Wi-Fi手機及其它只能使用2.4GHZ的設(shè)備。安卓平板電腦和智能手機的Wi-Fi行為更加多樣化。
BYOD有可能操作起來不安全,危及企業(yè)資產(chǎn):現(xiàn)在,幾乎所有支持Wi-Fi的智能設(shè)備——包括BYODs——都能夠支持WPA2- Enterprise安全性。但是,受到WPA2-Enterprise保護的企業(yè)WLAN有時禁止用于那些未登入目錄或未獲得802.1X認證的未經(jīng)批準(zhǔn)的BYOD。這些未經(jīng)批準(zhǔn)的BYOD有可能因此求助于使用開放的訪客WLAN,在此,它們會使流量面臨竊聽或中間人攻擊。更糟的是,如果IT人員不監(jiān)控 BYOD活動,這類風(fēng)險就不會被發(fā)現(xiàn)。
即使經(jīng)過批準(zhǔn)的BYOD也將使排除故障很困難,或者成本很高:消費級智能手機往往缺乏讓服務(wù)臺進行調(diào)查并解決問題的遠程診斷界面和工具。例如,由于蘋果iOS操作系統(tǒng)限制,筆記本電腦和Windows手機上支持的遠程控制代理就不能用于iPhone和iPad。盡管一些安卓OEM(例如三星SAFE) 提供專有的日志和診斷擴展,但是絕大多數(shù)安卓BYODs只支持非常有限的管理應(yīng)用編程界面,這無法幫助IT人員遠程排除故障。因此,發(fā)生故障的BYODs 仍然是一個謎,會無止境地削弱WLAN性能。此外,BYODs已變得如此普及,IT部門可能并沒有足夠的員工來為其排除故障,也沒有太多動力在非企業(yè)設(shè)備上花更多時間和精力。
正如這些例子所示,忽視BYOD對企業(yè)網(wǎng)絡(luò)的影響會降低企業(yè)效率并提高運營成本。此外,在雇主認識到并解決這些挑戰(zhàn)之前,他們無法利用這些日益普及的設(shè)備的商業(yè)利益,例如:利用BYODs來降低每月電信支出以及個人使用企業(yè)網(wǎng)絡(luò)撥打電話產(chǎn)生的費用(。
將BYOD融入WLAN生命周期
為了更全面地應(yīng)對其業(yè)務(wù)影響,并促進高效的業(yè)務(wù)使用,BYODs應(yīng)主動被納入WLAN生命周期的每一步。
Wi-Fi規(guī)劃與設(shè)計:當(dāng)今的企業(yè)WLAN應(yīng)該不僅針對筆記本電腦而設(shè)計,也應(yīng)滿足與其的BYOD覆蓋和容量需求。植入額外帶寬和更高的客戶端密度,以適應(yīng)不可避免的BYOD增長。根據(jù)已知設(shè)備為預(yù)期BYOD設(shè)備使用量而優(yōu)化網(wǎng)絡(luò)。定位接入點時,預(yù)先規(guī)劃電池供電的消費類電子產(chǎn)品(這種產(chǎn)品有 1x1 MIMO天線)所需的較短的覆蓋范圍和較低的數(shù)據(jù)速率。分配可用的RF頻譜,同時要牢記,大多數(shù)臨時BYODs并不支持5 GHz或40 MHz的通道。
站點勘查、部署和驗證:按照最初的規(guī)劃和站點堪查部署,針對由IT部門提供的筆記本電腦和一組有代表性的BYODs(例如安卓設(shè)備)。為了驗證真實用戶體驗,必須衡量上行和下行方向的業(yè)務(wù)應(yīng)用程序性能;調(diào)查結(jié)果有可能不盡相同,并且與信號強度(例如智能手機上顯示的信號格數(shù))沒有直接關(guān)聯(lián)。在智能手機可能在整個辦公環(huán)境出現(xiàn)的每一處出現(xiàn)連接至企業(yè)網(wǎng)絡(luò)測量性能,以獲得全面、真實反映真實環(huán)境的結(jié)果。最后,使用這些調(diào)查結(jié)果來對推薦的或禁用的 BYODs提供指導(dǎo),并幫助員工挑選可提高整體網(wǎng)絡(luò)以及個人用戶工作效率的個人產(chǎn)品。
故障排除和管理干擾:說到BYODs,欠缺知識是導(dǎo)致RF使用效率低下的一大原因。部署工具可日常監(jiān)測物理和鏈路層干擾并對其采取可操作性措施的工具。這些干擾是由員工及訪客攜帶的智能設(shè)備所造成的。開發(fā)診斷方法來主動隔離由BYOD誘發(fā)的異?,F(xiàn)象,以及Wi-Fi連接問題,以便在尋求幫助以及生產(chǎn)力受損之前,讓管理員以低成本方式發(fā)現(xiàn)并修復(fù)新的干擾。
無線安全監(jiān)測:如果沒有充足的工具和自動化,對BYODs難以監(jiān)測有可能導(dǎo)致安全漏洞。通過使用一個無線入侵防御系統(tǒng)(WIPS)來持續(xù)監(jiān)測所有智能設(shè)備(無論是企業(yè)擁有的還是個人擁有的)使用的整個企業(yè)空域,采取措施彌補BYOD帶來的安全漏洞。充分利用 WIPS來自動分類并響應(yīng)BYOD引發(fā)的威脅和安全政策偏差,24*7全天候記錄所有活動,將能夠更好地了解BYOD的使用情況,并滿足遵從法規(guī)和報告需求。除此之外,要確保解決方案可以支持設(shè)備分類的前提是,要能夠看到網(wǎng)絡(luò)上的智能設(shè)備,并能夠區(qū)分智能設(shè)備和常規(guī)802.11站點,這將通過立即識別那些惡意的BYODs而節(jié)約排除故障的時間。
主動性能評估:通過持續(xù)活躍的無線測試來主動檢測網(wǎng)絡(luò)擁堵、日益增長的錯誤率、降低的數(shù)據(jù)速率,以及其它由于Wi-Fi設(shè)備數(shù)量、密度和多樣性的意外增長而造成的其它問題,從而更好地排除故障。在BYODs中,頻繁的意外變化是一定的;趨勢分析是評估不斷產(chǎn)生的變化并且適應(yīng)規(guī)劃和政策,以滿足網(wǎng)絡(luò)使用需求并避免BYOD的使用所帶來問題的一種有效方式。
將BYODs集成到整個WLAN生命周期中所使用的做法和工具中——這其實是對業(yè)務(wù)成功和效率的投資。例如,iPad和安卓平板電腦效率不斷增加,但是許多企業(yè)還沒有采納這些流行的BYODs。無論如何,考慮到員工攜帶的所有個人智能手機和平板電腦是有意義的。主動監(jiān)控有iOS和安卓移動熱點造成的RF干擾并持續(xù)測試你的WLAN來檢測并評估其業(yè)務(wù)影響。當(dāng)推出新的接入點時,要在站點堪查、規(guī)劃布局以及頻譜分配中考慮消費類設(shè)備,以確保覆蓋。當(dāng)企業(yè)開始接納這些消費類平板電腦時,你的WLAN將能很好地勝任這一任務(wù),并且無需進行成本昂貴的重新設(shè)計。