企業無線網融合趨勢的表現
多種無線通訊技術
對于生產銷售物聯網設備(如智能門鎖或可穿戴員工警報按鈕)的公司而言,Wi-Fi并非總是默認選擇。這可歸因于一系列因素,例如功耗限制、尺寸緊湊需求以及相對有限的數據傳輸速率要求(不需要大數據高速傳輸通道)。因此,企業物聯網可能部署多種無線通訊技術。除Wi-Fi外,還包括BLE、Zigbee和LoRa。不同的無線技術通常會創建獨立的無線網絡,從而導致冗余布線、電源和管理系統,導致總體擁有成本(TCO)上升。
在無線網絡的實際應用中,安全隱患主要體現在那些方面?
1.網絡帶寬被盜用
很多企業使用無線路由器或者是無線AP組建無線網絡,接入者只要在企業無線網絡的覆蓋范圍之內就可以盜用企業的'帶寬資源。就這樣,企業網絡的帶寬被接入者白白盜用。
2.企業商業外泄
企業網絡中通常會存放著企業的一些商業合同及資料,一旦成功登錄無線網絡,企業的商業將會受到威脅。由于很多企業員工電腦安全意識的缺乏,電腦的口令通常為空,或者非常簡單,這種情況之下,登錄了企業網絡之后,企業的商業豈不是暴露?對于企業的資料,可以隨意刪除或更改,屆時,企業的正常運營也會受到影響。
企業無線網組建的問題
企業在組建無線網絡時,不要全部放棄有線網絡。而是仍然以有線網絡為主,無線局域網為輔助,充分利用有線網絡與無線網絡的優點,達到揚長避短的目的。如對于一般用戶辦公的臺式電腦,因為其一般不需要移動,在一段相當長的時間內,其位置不會改變。所以,對于他們來說,直接使用有線網絡。如此話,可以保證他們網絡傳輸的效率、穩定性與安全性。
當室內布線不方便、原來的信息點不夠用或有計算機的相對移動時,可以利用此無線解決方案。這樣就可以使插有無線網卡的客戶共享有線網資源,實現有線無線隨時隨地的共享連接。
在對既有無線網絡又有有線網絡的企業,為了安全與管理方便,采取不同的IP地址管理策略。我們都知道,IP地址管理策略是企業內部局域網管理的基礎性的內容。不光是有線網絡,無線局域網也是如此。
在考慮無線局域網時,盡量采用安全加密協議。現在無線網絡設備,一般都支持在數據傳輸過程中的加密協議。通過加密技術的話,可以較大限度的保護數據在傳輸過程中的安全性。
企業無線網絡建設方法
1.主設備采用XFH-GB系列網關,此網關不僅可做為防火墻使用,具備通常防火墻的NAT、防攻擊等功能,并且支持PPPoE撥號服務。
2.支持用戶多種接入方式認證機制,包括:基于Protal、802.1X、mac等認證,保證網絡訪問的安全性;
3.采用無線控制器+AP相結合的解決方案來實現無線網絡的覆蓋,邏輯組網圖;
4.網關上開啟RADIUS認證,通過標準RADIUS協議與星峰航管理服務器連接,所有的用戶PPPoE撥號請求,均會轉到管理服務器上進行身份認證。
5.管理員通過管理服務器進行用戶管理,通過網關設置相應的訪問規則,從而對用戶實現精細化管理。