2008年北京奧運會為WLAN(無線網(wǎng)絡)的應用帶來了新的契機,到目前為止,中國WLAN建設已經(jīng)進入加速發(fā)展期,WLAN應用范圍越來越廣泛,而且發(fā)展方向非常明確——從原來的非集中控制架構公共熱點向集中控制架構轉型,其中典型的代表就是無線校園網(wǎng)。
雙向需求造就無線校園
集中控制架構WLAN網(wǎng)絡在中國高校內快速部署有其雙向需求。首先,高校是我國大多數(shù)科學技術的發(fā)源地和試驗田,對新科技應用有極強需求,國家對教育信息化的要求也非常高,6月21日,中共中央政治局審議并通過《國家中長期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》,提出了未來10年教育改革發(fā)展規(guī)劃的方向,其中有關教育信息化的內容獨立成章,體現(xiàn)了中央對教育信息化的高度重視;其次,高校自身也具有WLAN網(wǎng)絡這類新技術應用的土壤,近些年各類學校的高速發(fā)展,在校學生數(shù)量的快速增長,具備了大量的潛在用戶群,這是一個普遍受過良好教育、具有較高素質、愿意接受新生事物的群體,同時他們有學術交流和日常學習的多重需求,筆記本電腦、智能手機之類的無線設備普及率相當高,這都是WLAN普及必不可少的條件。而高校內用戶密集程度相當高,其應用經(jīng)驗對發(fā)展中的集中控制架構轉型WLAN有極其重要的作用。
無線校園現(xiàn)狀分析
從2009年起,許多WLAN運營商就開始嘗試為高校提供3G+WLAN的數(shù)據(jù)服務,但后來他們發(fā)現(xiàn)效果并不是非常理想——他們在進行3G+WLAN混合組網(wǎng)時,采用的基本都是基于54Mbps的802.11g WLAN硬件方案,當高校提出更高的應用需求時,ISP會表示無能為力,因為802.11g 54Mbps設備無法通過軟件升級為300Mbps或者600Mbps的802.11n WLAN網(wǎng)絡。同時,許多高校同一個AP位置上通常有多家運營商的WLAN信號(防壟斷),許多學校校園網(wǎng)也有自建的WLAN信號,這些信號互相干擾,最終導致各家無線網(wǎng)絡均不能正常使用。而學校用戶上網(wǎng)地區(qū)、時間集中的特性,也使許多校園WLAN網(wǎng)絡從表面看來,部分高校無線校園實施效果不是十分理想的原因來自ISP和學校雙方,其實他們的本質完全相同,那就是部署WLAN時缺乏規(guī)劃。
規(guī)劃與安全的因果關系
無線局域網(wǎng)最大的優(yōu)點是數(shù)據(jù)傳輸靈活,不受線纜制約,但這同樣也是其最大的安全隱患。未經(jīng)授權的用戶可以通過網(wǎng)絡監(jiān)聽、雙向欺騙、暴力破解、MAC地址克隆等非常規(guī)手段攻破WLAN安全防線,通常網(wǎng)絡管理者會用開啟WEP加密、變更SSID、禁止廣播、禁用DHCP、添加白名單等方式進行防范。這些方法雖然有一定效果,但由于絕大多數(shù)WLAN網(wǎng)絡建設時缺乏規(guī)劃,建成后幾乎沒有進行無線檢測,并不能將WLAN危險降至最低。
覆蓋區(qū)規(guī)劃是WLAN安全的必要規(guī)劃之一,要部署安全的無線訪問點,第一步就是合理放置訪問點的天線,禁止信號在規(guī)劃覆蓋區(qū)以外的地區(qū)傳輸,在無線網(wǎng)絡部署完成之后,還需對無線信號強度、覆蓋地域、干擾情況進行詳細勘測,并在網(wǎng)絡拓撲圖中詳細記載備案。在無線網(wǎng)絡投入使用后,還要進行網(wǎng)絡維護規(guī)劃,這需要網(wǎng)絡管理者定期對無線信號覆蓋范圍進行接入審查,檢測越頻繁非授權用戶接入的可能性就越小,因此無線網(wǎng)絡維護規(guī)劃對于無線校園這種用戶密集、網(wǎng)絡負載較高、對身份認證有極高要求的無線局域網(wǎng)而言有很高的安全價值。當然,無線網(wǎng)絡不同于有線網(wǎng)絡,無法進行定點檢查,因此一個手持的無線信號掃描設備是無線網(wǎng)絡管理者非常需要的。
被忽略的WLAN規(guī)劃
雖然有一些國內外專家始終在為WLAN規(guī)劃呼喊,但由于之前WLAN網(wǎng)絡還處于摸索期,規(guī)模也較小,ISP和高校都有意無意忽略了這個問題,直到WLAN生命周期、意外故障等問題頻發(fā),他們才意識到規(guī)劃的重要。
WLAN領域專家、福祿克網(wǎng)絡AirMagnet產品線CTO管家琪介紹說,目前中國企業(yè)和高校在部署WLAN網(wǎng)絡之前一般不會進行合理的規(guī)劃設計。這一方面是因為國內缺乏專業(yè)的施工隊伍和專業(yè)人才;另一方面是因為他們在進行WLAN網(wǎng)絡部署的時候規(guī)劃意識不強,往往不會考慮運用專業(yè)的工具和人員進行設計。當WLAN部署初期缺乏專業(yè)人員利用專業(yè)工具進行規(guī)劃時,部署之后的網(wǎng)絡出現(xiàn)故障的概率會非常高,返工的可能性很大,這種返工不是換掉一個AP那樣簡單,整個網(wǎng)絡可能需要重新部署。管家琪表示,根據(jù)現(xiàn)在WLAN網(wǎng)絡的發(fā)展速度,到2012年,WLAN網(wǎng)絡就不僅僅是讓大家上網(wǎng)方便這么簡單,WLAN如果出現(xiàn)故障,企業(yè)可能會停工、校園可能會停課。因此,WLAN的部署質量將變得越來越重要。現(xiàn)在,國內的一些運營商、集成商已經(jīng)逐漸意識到這個問題。
WLAN規(guī)劃幾大方向
在當今無線校園網(wǎng)絡規(guī)劃中,在布設網(wǎng)絡之前應做好規(guī)劃設計,部署之后應進行驗證測試。針對測試中發(fā)現(xiàn)的問題,重新設計,調整網(wǎng)絡的部署。如此循環(huán),形成一個網(wǎng)絡部署的生命周期,這樣才能保證WLAN網(wǎng)絡的質量和用戶體驗。WLAN主要有以下幾個規(guī)劃方向:
抗干擾規(guī)劃
校園網(wǎng)無線干擾嚴重的問題突出,對無線環(huán)境的規(guī)劃可以通過規(guī)劃工作信道和發(fā)射功率,有效降低同頻、鄰頻干擾。
覆蓋區(qū)域規(guī)劃
多數(shù)無線校園網(wǎng)覆蓋范圍只能保證宿舍樓和教學樓,其他區(qū)域覆蓋信號較差,此時可以根據(jù)需要增加AP或者提高AP功率解決這個問題。
硬件架構和數(shù)據(jù)規(guī)劃
帶寬瓶頸問題在校園網(wǎng)絡尤其是無線校園網(wǎng)中尤為突出,這項規(guī)劃就以實現(xiàn)提升網(wǎng)絡性能、優(yōu)化網(wǎng)絡環(huán)境的目的,例如802.11n網(wǎng)絡規(guī)劃。
網(wǎng)絡維護規(guī)劃
通過對WLAN網(wǎng)絡所涉及的業(yè)務性能監(jiān)控,來判斷網(wǎng)絡軟硬件是否健康,是否需要擴容等。
其中,抗干擾規(guī)劃和架構、數(shù)據(jù)規(guī)劃主要保障網(wǎng)絡性能,而覆蓋區(qū)規(guī)劃和網(wǎng)絡維護規(guī)劃則同無線網(wǎng)絡安全息息相關。