《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 企業(yè)無線與有線網(wǎng)絡(luò)一體化部署注意要點
企業(yè)無線與有線網(wǎng)絡(luò)一體化部署注意要點
彭亮
來源:IT專家網(wǎng)
摘要: 隨著無線技術(shù)在企業(yè)中的推廣,越來越多的網(wǎng)絡(luò)管理員喜歡把無線網(wǎng)絡(luò)當(dāng)作有線網(wǎng)絡(luò)的一個擴(kuò)展,提高網(wǎng)絡(luò)的覆蓋率。筆者也不例外。不過在這么做的時候,就需要把無線網(wǎng)絡(luò)跟有線網(wǎng)絡(luò)進(jìn)行集成。但是畢竟無線網(wǎng)絡(luò)技術(shù)是后來發(fā)展起來的一門通信技術(shù),在跟有線網(wǎng)絡(luò)集成的時候,會對現(xiàn)有的有線網(wǎng)絡(luò)部署造成一定的沖擊。
Abstract:
Key words :

隨著無線技術(shù)在企業(yè)中的推廣,越來越多的網(wǎng)絡(luò)管理員喜歡把無線網(wǎng)絡(luò)當(dāng)作有線網(wǎng)絡(luò)的一個擴(kuò)展,提高網(wǎng)絡(luò)的覆蓋率。筆者也不例外。不過在這么做的時候,就需要把無線網(wǎng)絡(luò)跟有線網(wǎng)絡(luò)進(jìn)行集成。但是畢竟無線網(wǎng)絡(luò)技術(shù)是后來發(fā)展起來的一門通信技術(shù),在跟有線網(wǎng)絡(luò)集成的時候,會對現(xiàn)有的有線網(wǎng)絡(luò)部署造成一定的沖擊。筆者這里就對有線網(wǎng)絡(luò)與無線網(wǎng)絡(luò)在集成過程中出現(xiàn)的常見沖突做一番分析,幫助網(wǎng)絡(luò)管理員順利實現(xiàn)有線網(wǎng)絡(luò)與無線網(wǎng)絡(luò)的一體化過進(jìn)程。
一、對于虛擬局域網(wǎng)應(yīng)用的沖突
虛擬局域網(wǎng)有助于企業(yè)提高網(wǎng)絡(luò)安全、提高網(wǎng)絡(luò)性能。由于物理劃分網(wǎng)絡(luò)工作量大,靈活性差,故現(xiàn)在大部分企業(yè)都采用了虛擬局域網(wǎng)的形式來對網(wǎng)絡(luò)進(jìn)行邏輯劃分。虛擬局域網(wǎng)有很多實現(xiàn)方式,如基于IP地址、基于端口、基于協(xié)議等實現(xiàn)方式。不過據(jù)筆者了解,基于端口的實現(xiàn)方式相對來說靈活性、實用性更高一點,是企業(yè)首選的虛擬局域網(wǎng)實現(xiàn)方式。但是如果采用這種實現(xiàn)方式的話,則在部署企業(yè)無線網(wǎng)絡(luò)時,需要注意,很可能會造成不必要的麻煩。為什么這么說呢?筆者舉一個例子大家也許就會明白。
如企業(yè)現(xiàn)在劃分了多個局域網(wǎng),財務(wù)部門與行政部門分屬于不同的局域網(wǎng)。在部署過程中,主要通過基于端口的方式實現(xiàn)。網(wǎng)絡(luò)管理員把虛擬局域網(wǎng)交換機(jī)中端口設(shè)置為三個局域網(wǎng)。假設(shè)端口1到端口5虛擬局域網(wǎng)甲規(guī)行政等部門使用。端口6到7為虛擬局域網(wǎng)乙歸財務(wù)部門使用。端口8到10為虛擬局域網(wǎng)丙歸研發(fā)部門使用。現(xiàn)在在會議室中部署了一個無線路由器,其是連接在虛擬局域網(wǎng)甲上的。此時假設(shè)財務(wù)經(jīng)理要在會議室開會,他把他的帶有無線上網(wǎng)功能的筆記本拿到會議室,此時他通過會議室的無線路由器連接到的是虛擬局域網(wǎng)乙,即行政部門所在的虛擬局域網(wǎng)。此時財務(wù)經(jīng)理就無法訪問自己財務(wù)部門的虛擬局域網(wǎng)。也就是說,無線局域網(wǎng)的采用可能會對以前設(shè)置的虛擬局域網(wǎng)產(chǎn)生沖突。
遇到這種情況該如何處理呢?此時網(wǎng)絡(luò)管理員可以添加無線路由器的方式來處理。即在財務(wù)部門中也設(shè)置一個無線路由器,其連接到的是財務(wù)部門所在的虛擬局域網(wǎng)。然后為各個無線路由器設(shè)置不同的密碼。如此的話,財務(wù)經(jīng)理無論走到哪個辦公室,都只能夠通過自己辦公室的無線路由器連接網(wǎng)絡(luò)。但是這有一個缺陷,即無線路由器信號強(qiáng)弱的變化。我們都知道,一個辦公室若隔音措施做的比較好的話,則其無線路由器的信號就不能夠傳遞到外面。而且無線路由器信號也隨著距離的不同而有強(qiáng)弱。故為不同的局域網(wǎng)分別設(shè)置不同的無線路由器只適用于開發(fā)型的辦公室。對于密閉型的辦公室或者分布在不同樓宇的辦公室不怎么適用。
另外就是變更現(xiàn)有虛擬局域網(wǎng)的實現(xiàn)方式。如可以把基于端口的實現(xiàn)方式設(shè)置為基于IP地址或者M(jìn)AC地址的實現(xiàn)方式。如此的話,無論財務(wù)經(jīng)理通過什么方式、無論在什么地方連接到企業(yè)網(wǎng)絡(luò),只要其IP地址或者M(jìn)AC地址不變的話,則其所連接的虛擬局域網(wǎng)都不會改變。那么財務(wù)經(jīng)理就能夠正常訪問自己的網(wǎng)絡(luò)。如當(dāng)財務(wù)經(jīng)理來到會議室,雖然是通過會議室的無線路由器進(jìn)行網(wǎng)絡(luò)訪問。他在向虛擬局域網(wǎng)交換機(jī)遞交連接請求時,交換機(jī)會根據(jù)財務(wù)經(jīng)理電腦的IP地址或者M(jìn)AC地址來判斷他應(yīng)該屬于哪個局域網(wǎng),然后幫他轉(zhuǎn)接過去。并不會因為位置不同,而更換連接的虛擬局域網(wǎng)。不過這也會增加虛擬局域網(wǎng)的管理負(fù)擔(dān)。如財務(wù)經(jīng)理的電腦壞了或者無線網(wǎng)卡壞了,則換過設(shè)備之后就需要調(diào)整局域網(wǎng)交換機(jī)的設(shè)置,更改MAC地址等等。
所以說,企業(yè)采用無線局域網(wǎng)之后會于虛擬局域網(wǎng)應(yīng)用產(chǎn)生沖突。魚與熊掌難于兼得。網(wǎng)絡(luò)管理員在部署無線網(wǎng)絡(luò)時,如果企業(yè)以前已經(jīng)有虛擬局域網(wǎng)了,則就需要根據(jù)自己的管理習(xí)慣以及企業(yè)的網(wǎng)絡(luò)規(guī)劃,選擇合適的解決沖突的方式。

二、對有線網(wǎng)絡(luò)的安全性規(guī)劃提出挑戰(zhàn)
采用無線網(wǎng)絡(luò)技術(shù)之后,也會對企業(yè)現(xiàn)有的網(wǎng)絡(luò)安全規(guī)劃提出挑戰(zhàn)。如企業(yè)現(xiàn)在正在通過虛擬局域網(wǎng)來提高網(wǎng)絡(luò)的安全性。為了保障研發(fā)部門資料的安全,特意為研發(fā)部門設(shè)置了一個虛擬局域網(wǎng)。其他部門不能夠訪問研發(fā)部門的網(wǎng)絡(luò),而研發(fā)部門則可以訪問企業(yè)網(wǎng)絡(luò)的全部資源。此時如果在研發(fā)部門部署一個無線網(wǎng)絡(luò),會造成哪些安全漏洞呢?
一是非法用戶如果知道無線路由器連接的賬號,則可以在無線路由器信號覆蓋的范圍之內(nèi),連入到研發(fā)部門所在的局域網(wǎng),進(jìn)行資料竊取或者其他的一些破壞活動。無線信號沒有物理線路的限制,為此只需要知道無線連接的用戶名與密碼(有些網(wǎng)絡(luò)管理員甚至不會給無線路由器設(shè)置密碼),就可以做到。而如果不采用無線網(wǎng)絡(luò)的話,則必須要把電腦拿到他們的辦公區(qū)域、然后插上網(wǎng)線才行??梢姾笳叩陌踩砸叩亩?。
二是傳輸信號的安全。在以太網(wǎng)技術(shù)中,如果對于傳輸?shù)膬?nèi)容沒有加密,則就可以通過偵聽等手段獲取傳輸?shù)膬?nèi)容。為此在無線技術(shù)中,如果對于無線信號沒有采用加密處理的話,則其他無線用戶就可以通過偵聽的手段,獲取這個用戶傳輸?shù)膬?nèi)容。這無疑也是對企業(yè)現(xiàn)有網(wǎng)絡(luò)安全設(shè)計的一個挑戰(zhàn)。
那么該如何解決這些問題呢?筆者給各位網(wǎng)絡(luò)管理員提下面幾個建議。
1、對于安全性要求比較高的部門,最好不要部署無線路由器。如對于研發(fā)部門,可能是企業(yè)重點保護(hù)的部門。為了他們部門信息的安全,最好不要部署無線路由器。因為便利與安全要做出選擇的話,我們往往會選擇安全。畢竟若這些資料泄露的話,可能對企業(yè)會造成致命的打擊。
2、要重新調(diào)整企業(yè)有線網(wǎng)絡(luò)的安全規(guī)劃,把無線網(wǎng)絡(luò)也考慮進(jìn)去。如根據(jù)企業(yè)的安全性級別的不同,給無線網(wǎng)絡(luò)傳輸也設(shè)置一定的加密級別。讓其無線信號也是經(jīng)過加密后才傳輸。另外,對于無線連接也最好設(shè)置密碼,防止未經(jīng)授權(quán)的用戶通過無線路由器進(jìn)行越權(quán)訪問。特別是那些企業(yè)中原先部署了虛擬局域網(wǎng)的網(wǎng)絡(luò)管理員,特別需要注意這一點。否則的話,很有可能被人家占了這個空子,連入到不允許訪問的虛擬局域網(wǎng)中。
3、企業(yè)中可能會部署多個無線路由器。在沒有設(shè)置密碼的情況下(或者用戶知道無線連接訪問密碼),用戶可以自主選擇通過哪個路由器來進(jìn)行訪問。而如果這些無線路由器又恰巧接入到不同的虛擬局域網(wǎng)的話,那么就會存在比較大的安全漏洞。為此,不同的無線路由器連接不同的局域網(wǎng),為了安全起見,除了為每個路由器設(shè)置連接密碼外,最好還要采取其他一些措施。如在無線路由器的安全策略中,設(shè)置只允許某些特定的IP地址或者M(jìn)AC地址才能夠允許無線連接。這無疑可以鞏固無線網(wǎng)絡(luò)虛擬局域網(wǎng)的安全性。
總之,企業(yè)部署了無線局域網(wǎng)之后,網(wǎng)絡(luò)管理員往往需要重新調(diào)整現(xiàn)有的網(wǎng)絡(luò)安全規(guī)劃。以減少無線網(wǎng)絡(luò)技術(shù)對于企業(yè)有線網(wǎng)絡(luò)安全上的沖擊。以上三個方法是常見的鞏固無線網(wǎng)絡(luò)安全的措施。網(wǎng)絡(luò)管理員要根據(jù)企業(yè)對于網(wǎng)絡(luò)安全級別的不同,來調(diào)整企業(yè)的安全性規(guī)劃。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线免费视频| 中国女人久久久| 99日韩精品| 亚洲成人在线免费| 国产精品一区在线播放| 欧美三级小说| 欧美日韩在线播放| 欧美日韩国产二区| 欧美片在线播放| 欧美精品日韩一区| 欧美国产日韩精品| 欧美成年人视频网站| 免费观看亚洲视频大全| 欧美 日韩 国产在线| 美女主播视频一区| 欧美a级一区| 欧美国产第二页| 欧美精品一区二区三区四区| 欧美成年人视频网站| 欧美电影电视剧在线观看| 欧美sm视频| 欧美精品激情| 欧美日韩国产专区| 欧美视频官网| 国产精品美女一区二区| 国产精品久久久久久av福利软件| 国产精品yjizz| 国产精品美女在线| 国产精品亚发布| 国产亚洲成精品久久| 国内精品国产成人| 影院欧美亚洲| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲精品乱码久久久久久黑人 | 亚洲狠狠丁香婷婷综合久久久| 亚洲国产日韩欧美| 99在线精品视频| 亚洲女人天堂av| 欧美一区二区三区日韩| 亚洲黄网站黄| 一本色道综合亚洲| 欧美一区二区高清| 美女爽到呻吟久久久久| 欧美日韩国产一区二区三区| 国产精品欧美日韩一区二区| 国产一区二区三区久久| 在线观看亚洲a| 99在线精品观看| 欧美一区二区精品在线| 亚洲精品自在久久| 亚洲一区二区欧美日韩| 久久精品国产亚洲aⅴ| 欧美顶级大胆免费视频| 国产精品国产三级国产专播精品人 | 一本一本久久a久久精品牛牛影视| 亚洲在线免费视频| 欧美亚洲三区| 欧美成人午夜激情视频| 国产精品高潮视频| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲精品视频中文字幕| 亚洲女同精品视频| 91久久精品一区二区别| 午夜精品剧场| 母乳一区在线观看| 国产精品外国| 亚洲欧洲美洲综合色网| 香蕉久久国产| 一本一道久久综合狠狠老精东影业| 欧美综合77777色婷婷| 欧美精品一区二区在线观看| 国产精品一区二区视频| 亚洲高清视频中文字幕| 亚洲欧美日韩国产中文| 夜色激情一区二区| 久久精品免费电影| 欧美日韩999| 影音先锋日韩精品| 亚洲女爱视频在线| 一本久道久久综合狠狠爱| 久久久久国产精品麻豆ai换脸| 欧美日韩在线视频首页| 伊人久久成人| 亚洲在线视频网站| 一区二区三区国产盗摄| 久久在线91| 国产女主播在线一区二区| 亚洲日本免费| 91久久精品国产91久久性色tv| 欧美在线视频导航| 欧美视频观看一区| 亚洲激情网站| 亚洲韩国日本中文字幕| 久久久91精品国产| 国产精品视频一| 一区二区精品在线| 亚洲乱码视频| 免费观看一级特黄欧美大片| 国产午夜久久久久| 亚洲专区在线| 亚洲校园激情| 欧美日韩少妇| 日韩视频欧美视频| 91久久久精品| 美女性感视频久久久| 国产在线精品一区二区中文| 亚洲一区二区高清| 亚洲婷婷综合久久一本伊一区| 欧美黄污视频| 91久久精品一区| 亚洲人妖在线| 猛干欧美女孩| 在线日本欧美| 亚洲人精品午夜| 欧美xxx在线观看| 伊人精品在线| 亚洲激情综合| 欧美精品福利视频| 亚洲国产综合视频在线观看| 亚洲日本乱码在线观看| 欧美激情1区| 最新成人在线| 999在线观看精品免费不卡网站| 免费日韩精品中文字幕视频在线| 精品99一区二区三区| 亚洲国产精品尤物yw在线观看| 老司机精品视频网站| 在线观看欧美精品| 亚洲精品一线二线三线无人区| 欧美高清日韩| 日韩午夜高潮| 亚洲一区二区三区中文字幕在线| 国产精品av久久久久久麻豆网| 亚洲婷婷在线| 久久国产精品黑丝| 黄色日韩精品| 亚洲日本黄色| 欧美日韩一区二区免费在线观看| 国产精品99久久久久久久vr| 午夜精品久久久久久久蜜桃app| 国产女主播在线一区二区| 久久大综合网| 欧美成人精品激情在线观看| 亚洲日本激情| 亚洲欧美日韩国产另类专区| 国产日韩精品在线观看| 亚洲成在线观看| 欧美精品一区二区三区视频| 一本不卡影院| 欧美一级在线视频| 黑人一区二区| 99视频有精品| 国产精品免费区二区三区观看| 亚洲欧美激情一区| 久久亚洲影院| 亚洲精品乱码| 午夜久久99| 精品动漫3d一区二区三区| 99热在这里有精品免费| 国产精品久久久久久亚洲毛片| 欧美伊人久久大香线蕉综合69| 免费在线观看精品| 一区二区欧美在线| 久久精品国产亚洲5555| 亚洲国产天堂久久综合网| 亚洲欧美激情在线视频| 狠狠色丁香婷婷综合久久片| 亚洲精品一区二区三区樱花 | 国产精品99久久久久久人| 久久久在线视频| 亚洲老司机av| 久久精选视频| 99国产精品| 久久久人人人| 一区二区日韩欧美| 久久综合狠狠| 亚洲一二三四区| 免费视频一区二区三区在线观看| 中文亚洲免费| 欧美高清一区二区| 亚洲综合日韩| 欧美精品久久久久久久免费观看 | 国产精品入口日韩视频大尺度| 亚洲国产精品一区在线观看不卡| 欧美午夜不卡影院在线观看完整版免费| 性欧美18~19sex高清播放| 欧美激情一区二区三区| 亚洲欧美日韩一区二区在线| 欧美巨乳在线观看| 欧美一区二区三区四区在线 | 国产精品亚洲人在线观看| 亚洲精品视频在线播放| 国产情侣一区| 亚洲网站啪啪| 亚洲高清在线播放| 久久久精品国产免费观看同学| 宅男精品视频| 欧美高清在线一区二区| 性欧美video另类hd性玩具| 欧美视频日韩|