|
公司基本資料信息
|
企業(yè)無線網(wǎng)覆蓋的需求
分析如下:
1、企業(yè)內(nèi)各區(qū)域?qū)崿F(xiàn)無線覆蓋,主要覆蓋區(qū)域?yàn)檗k公樓;
2、辦公樓內(nèi)有時存在移動辦公的需求,需滿足無線終端移動過程中自動切換接入點(diǎn),網(wǎng)絡(luò)不斷線,即無線漫游;
3、企業(yè)內(nèi)無線網(wǎng)絡(luò)主要供員工內(nèi)部辦公和訪客使用,AP需支持設(shè)置辦公網(wǎng)絡(luò)和訪客網(wǎng)絡(luò)等多個SSID,且不同的SSID有不同的網(wǎng)絡(luò)權(quán)限,相互隔離;
4、企業(yè)對無線安全性要求高,尤其是辦公網(wǎng)絡(luò),須進(jìn)行身份認(rèn)證,限制fei法終端接入,如采用MAC地址認(rèn)證;
5、AP外形應(yīng)美觀大方,符合企業(yè)裝修風(fēng)格,需支持PoE供電,滿足消防及布線需求;
6、AP支持統(tǒng)一管理、配置,并實(shí)時監(jiān)控各AP工作狀態(tài),運(yùn)維簡便。
企業(yè)無線網(wǎng)建設(shè)的特點(diǎn)
作為一個基于企業(yè) Intranet的信息管理和應(yīng)用的網(wǎng)絡(luò)系統(tǒng),提供相應(yīng)的各種服務(wù)網(wǎng)絡(luò)上各種軟、硬件資源能得到共享,并能快速、穩(wěn)定地傳輸各種信息,提供有效的網(wǎng)絡(luò)信息管理手段采用開放式、標(biāo)準(zhǔn)化的系統(tǒng)結(jié)構(gòu),以利于功能擴(kuò)充和技術(shù)升級能夠與外界進(jìn)行廣域網(wǎng)的連接,提供、享用各種信息服務(wù)具有完善的網(wǎng)絡(luò)安全機(jī)制。能夠與原有的計算機(jī)局域網(wǎng)絡(luò)和應(yīng)用系統(tǒng)平滑地連接,請用原有各種計算機(jī)系統(tǒng)的信息。
企業(yè)無線網(wǎng)絡(luò)的缺陷是什么?
廣泛使用的共享密鑰
較簡單、較安全的用戶訪問管理方法是通過802.1x認(rèn)證配置WiFi網(wǎng)絡(luò)的WPA2-Enterprise。在大多數(shù)設(shè)備中,802.1x身份驗(yàn)證是完全透明的。當(dāng)用戶使用其Active Directory用戶名和密碼登錄到PC設(shè)備時,將使用相同的憑據(jù)通過無線網(wǎng)絡(luò)上的802.1x驗(yàn)證其身份。這種方法的優(yōu)點(diǎn)是,用戶需要每隔幾個月定期更改其廣告密碼,無線網(wǎng)絡(luò)仍然具有良好的安全性。然而,問題是相當(dāng)多的企業(yè)沒有完全集成802.1x認(rèn)證機(jī)制。相反,一些設(shè)備仍在使用所謂的預(yù)共享密鑰認(rèn)證機(jī)制。這些設(shè)備使用存儲在設(shè)備中的靜態(tài)密碼,并在訪問時驗(yàn)證其內(nèi)容。需要強(qiáng)調(diào)的是,共享密鑰不能長期保密。員工會向無法訪問企業(yè)網(wǎng)絡(luò)的訪客透露,這自然會帶來嚴(yán)重的安全風(fēng)險。除手動維護(hù)外,無需以這種方式更改設(shè)備的所有內(nèi)容。
企業(yè)無線網(wǎng)絡(luò)的優(yōu)化
Powerlocal功率優(yōu)化
Powerlocal功率配置主要是控制數(shù)據(jù)幀的傳輸功率,用于優(yōu)化傳輸速率和控制干擾范圍。通常在AP覆蓋區(qū)域的邊緣,在不設(shè)置用戶限速的情況下,使用WIFI測試工具的測網(wǎng)速功能進(jìn)行吞吐速率測試,在保證吞吐速率不下降的情況下,將Powerlocal功率適當(dāng)調(diào)低,確保高傳輸速率的同時,盡可能減少對周邊AP的干擾。