筆記本電腦,智能手機和平板電腦是每個高校都可以選擇的移動設備。為了滿足隨時隨地上網的需求以及應付占用帶寬較多的移動應用,高校已經開始投資自己的無線LAN以便學生和教職員工可以通過無線網絡傳輸更大的文件和應用。所以現在的WLAN可以通過各種端口連接到有線網絡上,從而為不斷增長的學生群體提供高性能,強大且安全的網絡連接。
至於經無線網絡IEEE標准批准的802.11n,其傳輸速率是之前802.a/b/g標准的六倍。在理想狀態下,802.11n網絡的速度可達到300Mbps,然而基於舊標准的WLAN峰值僅為54Mbps。因此新網絡在性能上的提升可以讓高校滿足用戶的需求並且為機密數據提供必要保護,如《家庭教育權利和隱私法案》(FERPA法案)和HIPAA法案的規定。
高校的大多數機構都都投資了現有的802.11a/b/g設備且正受到移動設備和應用增加的困擾。因此,高校IT部門都要升級到802.11n WLAN以便更多用戶提供網絡支持,增加網絡覆蓋范圍以及管理帶寬密集型應用。他們的主要目標是提升WLAN的信任級別,最終創建一個統一的無線+有線的綜合網絡。
要留意的原因
升級到802.11n WLAN可以為高校帶來更高的性能,更寬的覆蓋率以及更高帶寬。為了完成802.11n WLAN的升級以及實現上述優勢,你需要考慮新設備的成本(維護與支持的成本),管理復雜性(特別是當升級會帶來多個供應商的環境時),以及升級對有線網絡的影響。
由於802.11n WLAN 更快且傳輸速率更高,現有網絡設備或許無法處理增加的數據量。當你的WLAN變得更快更強時,有線網絡的性能打折扣,因為WAN和互聯網網關無法有效應對增長的流量。
此外,第二代WLAN有一個集中式傳輸架構,而這種架構在802.11n網絡中給有線網絡處理控制器和接入點之間流量帶來了負擔。結果便是網絡阻滯,延時,可靠性出現問題,擴展受限以及速度放慢。
為避免出現性能和可靠性方面的問題,就需要替換硬件,而替換的硬件數量則取決於你的環境。設備設計對無線網絡而言至關重要,因為高校可能存在很多無線電干擾。要對建築的結構做詳細分析,避免出現信號盲區。
在確定部署哪個接入點和在什麼位置進行部署時,還要檢測無線電頻率。在802.11a/b/g網絡中,數據是通過單一的直接的路徑從用戶設備傳輸到接入點。802.11n網絡則是通過MIMO技術來操作,這意味著看數據可以通過多條路徑傳輸。MIMO有助於提高網速,但是也會造成現有接入點的故障。如果不進行整體規劃和模擬,就很難知道網絡是否能以最優狀態運轉。如果不是最優狀態,那其性能或許還不如現有網絡。等到以後再解決這些問題既耗時又耗金錢,因為接入點的變換可以通過很多網絡設備對性能產生連鎖效應。
或許你辦法通過高校裡少量的定向技術避免大量有線架構的升級。以適配接入點為例,它可以在本地網絡邊緣橋接數據,而不需要尋找數據通向網絡中心控制器的路徑。如此以來,高校可以在不影響網絡性能的情況下,避免核心網絡的升級(高校個別架構的計劃則依據需要和預算而定)。
為實現高性能的無線技術,可以考慮下面的四個小技巧。仔細規劃,就可實現下一代無線技術的性能最大化。
技巧一:通過專業服務實現節約
大多數高校的人員都有限,所以你可能希望WLAN專業服務來提升技術團隊,以便進行設備部署。這類服務有助於了解網絡需求,推薦最優的設計和路徑以及盡可能利用現有硬件。部署規劃時限有助於防止常見的設備超額預訂;安裝的端口和交換機越多,損壞的幾率就越大,由此便會增加復雜性和成本。
以WLAN為主的專業服務專家通常回分析一個設備的CAD制圖,然後模擬環境。得到的結果就是基於預期接入點位置和用戶資料的企業無線頻率覆蓋圖。
這些服務同樣可以讓用戶根據預算參數進行設計。例如,為了不超出預算,你可能要在高校某些區域特別設計一些覆蓋范圍,同時又保證教學樓與行政樓的覆蓋。
技巧二:集中管理802.11n
高校一般占地較大,所以需要遠程調試WLAN。高校的環境中存在移動性較強的學生群體,所以當他們從教室走到圖書館或是餐廳的時候需要對其身份進行重新驗證。在准備階段要考慮的一個關鍵問題就是如何對新的WLAN實施最佳管理並提供支持。
基本上,WLAN策略和安全的管理是一項具有挑戰性的工作,特別是單獨過用戶界面在不同供應商之間無法保持一致時。而無線信號會被干擾以及會減弱的特性又增加了WLAN的調試難度。出於成本或合同方面的考慮,你都不想替換原來的設備,但或許你會發現最好的802.11n設備並非現在合作的供應商所生產。
化繁為簡的方法是安裝一個集中型管理系統,它可以幫你創建一個網絡和安全策略,然後由系統來完成轉化,配置以及與不同WLAN的連接。這個系統也可以讓管理員通過單獨工具和界面對整個網絡進行遠程調試。這意味著網管不需要登錄多個供應商系統就可以把所有網絡配置的信息關聯起來,因此節約了大量時間。此外,這些系統還有功能層,包括識別和分類潛在干擾的能力,部署傳感器監控信號的能力,還可以獲取事件的歷史/實時分析。
集中式網絡管理系統的目標是簡化單一儀表板上的網絡管理同時又保護網絡以及降低呼叫支援的成本。由此帶來更好的安全性,性能,可靠性並降低整體成本。集中式網絡管理系統可以提供互操作性,一個開放的系統架構以及多平台支持,從而順利過渡到802.11n WLAN。因為這樣的系統易於使用,一流的技術支持員工可以解決問題不用花大價錢請專家,所以它極大減少對高級技術專家的依賴。
技巧三:把有線網絡升級為千兆以太網
預算向來都是吃緊的,但是很多高校都開始使用高端技術。在評價一個高校的時候,學生,家長和教職員工會優先考慮技術類型給予很多優先考慮。當我們可以對WLAN進行擴展以滿足不斷增長的移動應用,在線協作需求和虛擬學習環境時,管理員可以便可以利用該技術吸引更多學生和留住員工。
在有線網絡中的精明投資可以獲取最佳的無線網絡性能。由於802.11n標准的數據傳輸速率的顯著增長,無線網絡第一次有勝過100-BaseT網絡的可能。這也就是為什麼在升級到WLAN前,你需要了解802.11n速率的增長會對端到端的網絡性能產生什麼影響。
有線網絡架構需要升級來支持千兆以太網以及10G 802.11n WLAN的回程連接。為了消除可能出現的網速減慢現象,要確保你的有線網絡邊緣快到足以支持新的無線傳輸速度。這樣可以避免網絡連接以及上傳接入點出現瓶頸。
此外,由於WLAN可以適應學生,教職員工以及新型移動設備和應用的要求,所以會實現投資保護。隨著功能強大的智能手機,平板電腦和其他移動設備進入市場,可擴展的802.11n WLAN將可以在教師內外為這些設備提供網絡支持。
技巧四:網絡安全添加層
高等教育機構是網絡破壞行為的首要目標。高校掌控著大量個人信息。遺憾的是,駭客們通常認為這恰恰是可以輕松拿下的目標。如果移動設備可以從校區任何地方接入網絡,那麼一個沒有多層安全防護的WLAN就對破壞行為敞開大門。過去,WLAN安全機制不足以滿足高校的隱私需求。但是隨著無線傳輸速度的增長,無線安全也有了改進。
現在,有若干安全機制可幫助WLAN達到與有線網絡相同的安全級別。例如,基於IEEE 802.11i 安全標准的WPA2,使用的AES之上的法則來提供高級加密。另外,現代無線入侵防御系統(WIPS)可以讓管理員自動檢測和定位不明設備,防止別人入侵 WLAN,保護網絡免受DoS攻擊。這些系統中有部分可以在沒有人工干預的情況下自動阻止入侵者。其他技巧,如Geofencing可以讓管理員根據無線設備地理位置提供網絡訪問,這樣便增加了無線接入的物理安全性。
在設置多層安全防護的同時使用入侵防御工具不僅可以減少網管的煩惱,減輕網絡管理任務,還可以防止高校的機密數據被盜走
打造未來的網絡
支持的移動人群多肯定操作起來要更為復雜。成熟的在線應用,如視頻流,遠程學習和數字教學材料不久就會成為標准,而一個可以提供這些功能的高端無線網絡將會成為高校的必備條件。
成功最終取決於具有成本效益的設計和管理,並且還有能夠優化新的網絡使其可以支持高帶寬應用。無線網絡的可靠性,性能和安全將達到有線網絡的級別。只要規劃得當,802.11n網絡一定物有所值。
網絡專家也認同用802.11n接入點和客戶端替換802.11a/b/g無線接入點和客戶端可以為學生,教職員工帶來質量更高的上網體驗,特別是在使用音頻和視頻學習應用的時候。
心動了嗎?
雖然這四個技巧可以幫助你過渡到802.11n WLAN,但是規劃和轉換也是個耗時的工作。因此,你需要慎重考慮並尋求一個可以為網絡部署者提供輔助服務的工具。
最後,請記住:一旦你打算使用較為高級的802.11n無線技術,就必須確認WLAN的每個部分都與其他部分兼容。確定兼容性的最好方法是尋求一個合適的設備供應商,能夠提供選擇范圍較廣的有線和無線聯網設備。