- 易迪拓培训,专注于微波、射频、天线设计工程师的培养
浅谈有线网络基础上的无线规划及其管理
如今,企业的新业务和新应用对于无线网络带来的移动性需求十分迫切。然而,如何能在原有的网络基础上更好地添加无线层次,使其在不影响原有网络的情况下完全融入企业网,成为摆在下一代企业网面前的重要问题。在生物学上,接穗和砧木要在内部组织结构上、生理和遗传上彼此相同或相近,嫁接的成活率才更高,无线嫁接同样也有类似的指导方法。
企业移动性如何体现
要解决好无线网络的嫁接问题,先要搞清楚企业移动性的含义。对此,Aruba中国区总经理杨华表示:"在Aruba看来,企业网络的移动性体现在对用户身份的识别上,包括网络使用范围、访问权限、策略和安全性等内容都在跟随用户一起移动,用户不只是局限在物理网络的端口和接入点使用网络,而是可以在企业网范围内,在任意的地点安全地使用网络。"而Aruba所提倡的构建以"用户为中心"的网络策略正体现了企业的移动性,在这样的架构下,处于接入层边缘的用户得以在企业范围内任意移动,以不变的身份和策略访问网络。之所以用户可以在网络边缘实现移动性,正是借助于无线交换机的集中管控。
惠普ProCurve也是积极倡导网络边缘架构的一家厂商。该公司网络业务部技术总监储斌认为,以前面向连接的传统企业网正在发生改变,当网
络业界和市场逐渐由技术为导向转变为业务为导向时,移动性也会在现代企业网中体现出来,网络将融入各个生产环节,变成企业生产环境的一部分。对此,需要企业网络在体系架构上进行调整。
无线规划的内容及原则
既然开发企业的移动性就是要让用户在无线层面移动,那么在"嫁接"前期的无线网络规划工作就非常关键,需要企业在进行整体网络架构的重新规划时,注意遵循相关的方法和设计原则。
对此储斌表示,无线网络规划主要是考察无线信号的连通性,信号覆盖和强度能否符合用户要求。这需要进行现场勘查,借用各种工具,边缘信号强度不低于60%为最佳。而无线性能的规划,实际是覆盖、性能、安全"三位一体"的规划,主要是AP的并发能力能否满足企业要求的功能特征,以及AP动态ACL的分发能否做到与有线等效等。此外,更重要的还要在企业网中实现有线无线的统一安全。
Trapeze公司售后支持部工程师张耀升则就具体的规划工作做出说明:"无线规划大体分为三个部分,包括AP部署规划、交换机部署规划和网络管理及控制。具体内容主要包括AP数量、安装位置、频谱规划,以及无线网络的扩展性、安全性、可用性和可靠性(主要是冗余要求)等内容。"具体来说,需要通过勘查现场环境,确定AP数量和位置规划,再根据所需AP的数量,考虑可以满足这些AP接入的交换机,最后还要注意网络核心的连接汇聚性能问题,以免造成链路瓶颈。
那么,用户在进行无线规划时,还需要遵循哪些原则呢?Aruba中国区技术总监王卓表示:"原来的有线网络的设计并不是基于用户的,因此要在原有有线网络基础上提供无线移动的网络,让用户在无线层面移动,还需要注意无线设计上的三个原则:即保持有线网络的骨干网不动;保证原有应用不动;不带来安全性隐患。"此外,王卓还介绍了Aruba在设计思路方面的几个特点。首先是网络层次化设计——Aruba的无线相对有线是独立的,这与其他厂商把无线网络看作是有线网络的接入补充混合在一起有所不同;其次是移动化设计,即应用只有运行在无线网络上才能实现真正的移动;第三是安全设计,包括无线网络的安全和用户身份安全两个方面;最后是多业务设计,以便让多种应用能够运行起来。
注重实际部署
在了解无线规划的内容和原则之后,具体到实际部署又应该注意些什么呢?Fluke公司是一家专注于网络和通信测试设备的厂商,该公司北京办事处技术专家吴世军表示:无线规划包含初次部署和规划扩容两种类型。在做规划之前,首先要明确铺设无线网络的目标和覆盖要求。然后,就需要根据详细清晰的技术要求开始现场的站点勘察。这些技术参数包含期望的接入速率,AP的覆盖范围和AP的数量,现在和将来无线网络接入的用户数量,信号强度和信噪比的要求(允许的射频干扰强度)。特别要注意通过无线频谱分析确认将来的无线网络不会有严重的射频干扰问题。需要注意的是,在考虑无线规划技术要求时要有前瞻性。比如未来用户数量的增加,高带宽应用的部署等都需要规划方案相应调整。
Trapeze公司售前工程师林涛则介绍了北师大项目的经验:"具体到实际的规划过程,需要考察关键位置部署的密度和覆盖情况,以及用户的音、视频等实际应用。"在谈到Trapeze的智能无线网络架构在北师大发挥的作用时,他表示,Trapeze倡导的瘦AP架构涉及到几个方面的问题:首先是统一管理,主要包括设备、无线资源和用户等三个方面;其次是安全性,主要是非法AP问题,以及WIDS或WIPS功能;第三是增值方面,对无线漫游和定位的支持;最后是网管方面,利用RingMaster软件,实现对MX控制器和AP的单点无线管理。而Trapeze的SmartMobile体系架构也已经为升级到802.11n网络做好准备。
张耀升则谈到了避免无线干扰的问题,如果检测到干扰源是局域网内未经授权的恶意AP(或者称为RogueAP),需要对AP进行攻击,使其停止工作,至少是不能接入用户;如果是非恶意的干扰AP,通常就是调整企业网络当中相邻AP的频段尽量避开干扰。
借助无线规划利器
在实际部署过程中,还要用到无线规划和性能分析的工具。吴世军介绍说,网络工程人员经常使用的主要有三款Fluke工具:首先是FlukeInterpretAir无线局域网分析软件,该软件可以在无线局域网部署之前和之后检验覆盖情况和优化网络性能;其次是AnalyzeAirWi-Fi智能频谱分析仪,可通过检测、识别和定位802.11WLAN中的RF干扰,进而规划、部署、验证和扩展用户的无线局域网,确保无缝的无线局域网信号覆盖;再次是EtherScope网络通,该设备可用于10MB、100MB和1000MB铜线、光纤和WLAN的手持式网络故障排除。
此外,还需要站点勘查软件包来帮助显示WLAN配置是如何改变性能和覆盖的,更重要的是通过勘查修正AP的设置,通过添加AP或其他方式来提高WLAN性能和覆盖。
实际上,各个无线网络设备厂商都有自己的网络测试和分析软件。比如Trapeze的RingMaster软件,通过输入建筑楼层、房间CAD图纸、墙壁损耗参数、每个AP所要提供的带宽等参数,即可确定AP数量、位置、频谱规划和AP功率的预估值等输出参数,用户还可以得到一个形象的覆盖图以及无线网络布置顺序规划表。
嫁接管理篇:有线/无线的统一管理和安全
对于无线嫁接来说,做好无线网络规划和实际部署的工作还只是走完了第一步。"嫁接容易成活难"的问题同样存在于企业网当中。目前,企业网对于移动设备的接入和管理做得并不好,由此引发的整网安全性隐患问题也比较严重。因此,做好有线和无线网络的统一管理,进而保证网络安全的一致性,对于具有无线网络的企业网至关重要。
作者:闫冰 来源:网界网
上一篇:WiMedia UWB技术追踪
下一篇:无线网络规划心法