企業(yè)網(wǎng)絡(luò)移動(dòng)化就緒之前需要考慮的四大事宜
如今,由于有了移動(dòng)技術(shù),用戶終于可以不再依賴于他們的臺(tái)式機(jī)或筆記本電腦了。無(wú)論是在自助餐廳或是停車場(chǎng),他們都可以及時(shí)的回復(fù)重要的商務(wù)郵件、訪問(wèn)他們的客戶關(guān)系管理系統(tǒng),與保持與其同行的合作與文件共享了。而這種情況意味著,現(xiàn)在的企業(yè)網(wǎng)絡(luò)管理員們已然充分認(rèn)識(shí)到,無(wú)線網(wǎng)絡(luò)與企業(yè)的有線網(wǎng)絡(luò)是同等重要的,因此,他們應(yīng)該盡量快速的加強(qiáng)無(wú)線網(wǎng)絡(luò)的建設(shè),確保其與有線網(wǎng)絡(luò)一樣安全。
雖然移動(dòng)設(shè)備的使用對(duì)企業(yè)和客戶都有好處,但是移動(dòng)設(shè)備在網(wǎng)絡(luò)管理方面也存在一些弊端。為使您的網(wǎng)絡(luò)移動(dòng)準(zhǔn)備的前四件事情是以下:
盡管使用移動(dòng)設(shè)備進(jìn)行商業(yè)活動(dòng)對(duì)于企業(yè)與客戶而言都大有裨益,但大量的移動(dòng)設(shè)備在其使用的過(guò)程中也在網(wǎng)絡(luò)管理方面帶來(lái)了一定的缺陷。故而,在您企業(yè)的無(wú)線網(wǎng)絡(luò)準(zhǔn)備好移動(dòng)性之前,請(qǐng)務(wù)必充分考慮如下四大重要事宜:
Wi-Fi信號(hào)強(qiáng)度
影子IT
安全漏洞和安全攻擊事件
網(wǎng)絡(luò)帶寬擁塞
Wi-Fi信號(hào)強(qiáng)度
良好的Wi-Fi信號(hào)是創(chuàng)建整個(gè)企業(yè)工作環(huán)境的關(guān)鍵。今天的企業(yè)員工顯然無(wú)法忍受因網(wǎng)絡(luò)Wi-Fi信號(hào)質(zhì)量差所導(dǎo)致的任何連接或網(wǎng)速問(wèn)題。但事實(shí)上,在整個(gè)企業(yè)建筑環(huán)境中,保持良好的網(wǎng)絡(luò)信號(hào)強(qiáng)度并不是那么容易的事情。除了無(wú)線局域網(wǎng)控制器(WLC)和無(wú)線接入點(diǎn)(WAP)的性能因素之外,信道干擾在確保良好的Wi-Fi信號(hào)強(qiáng)度方面也起著重要的作用。
RF干擾是由其他無(wú)線和藍(lán)牙設(shè)備,如電話、鼠標(biāo)和遠(yuǎn)程控制擾亂Wi-Fi信號(hào)所造成的噪聲和干擾。由于所有這些設(shè)備都是在相同的2.4GHz到5GHz的頻率環(huán)境下工作,他們會(huì)擾亂Wi-Fi信號(hào)的強(qiáng)度。當(dāng)客戶端設(shè)備接收另一信號(hào),是否其是Wi-Fi信號(hào)或其它信號(hào)類型,都會(huì)推遲傳輸,直到信號(hào)停止。在傳輸過(guò)程中發(fā)生的干擾也可能導(dǎo)致數(shù)據(jù)包丟失,反過(guò)來(lái),無(wú)線網(wǎng)絡(luò)重傳,這減慢了吞吐量并導(dǎo)致了性能的波動(dòng)。
用來(lái)衡量Wi-Fi信號(hào)強(qiáng)度的一個(gè)常用指標(biāo)是信噪比(signal-to-noise ratio,SNR)。SNR是信號(hào)功率與噪聲功率之比,用分貝表示。41dB的信噪比被認(rèn)為是優(yōu)秀的信號(hào)強(qiáng)度,而10–15dB則是相對(duì)糟糕的。然而,SINR則是一種可視化的度量指標(biāo)。SINR是信號(hào)比上干擾程度再加上噪聲的比值,其提供了信號(hào)水平和干擾水平之間的差異值。由于RF干擾會(huì)破壞用戶的吞吐量,SINR代表了Wi-Fi系統(tǒng)的真實(shí)性能水平。SINR值越高越好,因?yàn)槠浯砹烁叩臄?shù)據(jù)傳輸速率。
影子IT
當(dāng)企業(yè)員工在不知會(huì)IT部門的情況下,使用第三方的應(yīng)用程序或服務(wù)來(lái)完成他們的工作時(shí),這些第三方技術(shù)被稱為影子IT。雖然某些企業(yè)是允許讓員工自主的選擇應(yīng)用程序或服務(wù),來(lái)為他們工作的,進(jìn)而提升他們的生產(chǎn)效率,但影子IT也有可能導(dǎo)致某些沖突和安全性問(wèn)題。企業(yè)員工使用未經(jīng)企業(yè)IT團(tuán)隊(duì)驗(yàn)證的應(yīng)用程序可能會(huì)導(dǎo)致嚴(yán)重的安全漏洞,包括可能導(dǎo)致企業(yè)數(shù)據(jù)的丟失。
事實(shí)上,企業(yè)很難嚴(yán)格限制影子IT的存在,因?yàn)閱T工們都在不斷的尋找各種新的方法來(lái)訪問(wèn)他們喜歡的應(yīng)用程序和服務(wù)。那些滿意用戶的口碑營(yíng)銷也增加了相關(guān)應(yīng)用程序和服務(wù)在他們的同行中形成影子IT的幾率。有時(shí),這種情況會(huì)造成現(xiàn)有的企業(yè)管理政策與減緩業(yè)務(wù)運(yùn)作之間的沖突。但事實(shí)上,影子IT的采用率仍在大幅上升。根據(jù)萬(wàn)順伯恩的調(diào)研報(bào)告顯示,有超過(guò)75%的企業(yè)存在影子IT,而預(yù)計(jì)這一比例還將繼續(xù)增長(zhǎng)。
安全漏洞和攻擊
公共Wi-Fi熱點(diǎn)是黑客們的最愛(ài),黑客們往往試圖從連接到這些熱點(diǎn)的移動(dòng)設(shè)備上竊取數(shù)據(jù)。幾年前,一家英國(guó)的雜志《Guardian》在機(jī)場(chǎng)部署了一個(gè)模擬Wi-Fi熱點(diǎn),以演示用戶的相關(guān)關(guān)鍵信息,如電子郵件ID、密碼和信用卡數(shù)據(jù)是如何通過(guò)Wi-Fi連接被黑客竊取到的。許多游客連接到該熱點(diǎn)并進(jìn)入,黑客就可以乘機(jī)進(jìn)入其私人設(shè)備竊取數(shù)據(jù)并在濫用數(shù)據(jù)了。
事實(shí)上,這是非常不可能的。企業(yè)雇員或任何人在旅行或在公共場(chǎng)所將會(huì)盡量避免連接到公共Wi-Fi。但黑客會(huì)利用公共Wi-Fi注入惡意代碼,作為一種木馬病毒,這反過(guò)來(lái)又幫助他們竊取企業(yè)數(shù)據(jù)。
網(wǎng)絡(luò)帶寬擁塞
當(dāng)企業(yè)員工使用他們的移動(dòng)設(shè)備執(zhí)行私人事務(wù)的時(shí)候,網(wǎng)絡(luò)管理員是沒(méi)有控制的。這包括訪問(wèn)網(wǎng)站,如Facebook,WhatsApp,YouTube和Twitter。鑒于現(xiàn)如今的世界變得更加的社交化(至少在網(wǎng)上),管理員不能完全限制訪問(wèn)這些網(wǎng)站,而且,企業(yè)員工也必須被允許在合理的范圍內(nèi)使用這些相關(guān)的應(yīng)用程序。但是,這些訪問(wèn)絕不應(yīng)該占用企業(yè)主要的帶寬,甚至造成員工訪問(wèn)企業(yè)的關(guān)鍵應(yīng)用程序的不暢。
購(gòu)買額外的網(wǎng)絡(luò)帶寬是解決帶寬危機(jī)的常用方法。但是,這在企業(yè)網(wǎng)絡(luò)可以說(shuō)是一個(gè)無(wú)效的管理帶寬的方式。大多數(shù)企業(yè)都花了巨資在帶寬方面。根據(jù)今年六月針對(duì)在圣地亞哥舉辦的Cisco Live 2015大會(huì)的與會(huì)者進(jìn)行的一項(xiàng)調(diào)查顯示,52%的受訪者所在企業(yè)花費(fèi)了超過(guò)25000美元用于每月的帶寬。而適當(dāng)?shù)膸捁芾韺⒛軌驇椭麄冏畲笙薅鹊販p少帶寬費(fèi)用。
自動(dòng)化的優(yōu)勢(shì)
WLC和WAP形成了無(wú)線網(wǎng)絡(luò)的骨干?,F(xiàn)在的當(dāng)務(wù)之急是必須實(shí)時(shí)監(jiān)測(cè)無(wú)線技術(shù),使任何性能問(wèn)題都能在其影響用戶之前得到解決。關(guān)鍵性的指標(biāo),如SNR和SINR也必須實(shí)施實(shí)時(shí)地監(jiān)測(cè),以便在信號(hào)強(qiáng)度方面的任何降低都可以被快速識(shí)別并解決。熱圖能夠視覺(jué)化的顯示信號(hào)強(qiáng)度,發(fā)揮了關(guān)鍵作用。利用這些熱圖,并在NOC屏幕上顯示它們,使得任何信號(hào)的問(wèn)題,都可以實(shí)時(shí)被發(fā)現(xiàn)。
嚴(yán)格的防火墻和安全管理策略相結(jié)合,帶來(lái)有效的防火墻管理能夠防止企業(yè)遭受到來(lái)自黑客或員工使用影子IT所產(chǎn)生攻擊。為了解決帶寬相關(guān)的問(wèn)題,網(wǎng)絡(luò)管理員可以使用流量整形技術(shù),讓企業(yè)關(guān)鍵業(yè)務(wù)應(yīng)用程序享有帶寬優(yōu)先級(jí)。這種方法可以消除定期購(gòu)買額外的帶寬的需求,并且還能夠同時(shí)確保為關(guān)鍵業(yè)務(wù)應(yīng)用程序提供足夠的帶寬,最小化非關(guān)鍵業(yè)務(wù)應(yīng)用程序所占用的帶寬。
人工手動(dòng)執(zhí)行無(wú)線網(wǎng)絡(luò)移動(dòng)化的所有相關(guān)事宜會(huì)相當(dāng)繁瑣和麻煩。因此,企業(yè)需要尋找那些能夠提供對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行主動(dòng)監(jiān)控,提供熱圖映射到識(shí)別和測(cè)量Wi-Fi信號(hào)強(qiáng)度,管理防火墻配置和管理策略,并解決帶寬相關(guān)問(wèn)題的工具和解決方案。有了這樣的解決方案和嚴(yán)格的安全策略,您企業(yè)的無(wú)線網(wǎng)絡(luò)就可以說(shuō)是為移動(dòng)設(shè)備準(zhǔn)備就緒了。