无线局域网的好处虽然显而易见,但企业负责人仍有顾虑。为自己的系统配备了无线的能力之后,企业的关键信息和数据还能像从前那样安全吗?要拿到最适合企业发展的无线解决方案,最好的技术是什么、需遵循哪些标准?IT基础架构需如何搭建,才能最大程度地发挥移动通信的优势?要通过无线局域网提升企业的核心竞争力,现有的IT基础架构要如何利用?作为无线局域网的受益者,企业在考虑到提升自身价值和能力的同时,却也不得不为一个更让人担心的话题而思前想后——如何拿到安全的、建立在通用标准之上的无线通信解决方案。
要移动,又要安全,企业构建无线局域网需要考虑兼容性和安全问题:
一、兼容性问题
无线局域网解决方案应该是建立在通用的业界标准之上,在与其他厂商的认证系统、交换机和接入点等相互连接的时候,能够确保无缝连接、互联互通。对一个用户而言,他可能采用了多家厂商所提供设备和系统,如果不是在一个统一的业界标准基础之上,该用户自身的网络架构就无法相互兼容,无线局域网的兼容性问题需要首先解决。
其次,无线局域网的解决方案应该能够和公司的内部管理、流程和信息共享搭建网络系统等实现互通。企业从前进行了大量的IT基础架构的投入,现在应该如何处置?如果对整套体系架构进行彻头彻尾的更新,那么在浪费前期公司投入的同时,还意味着用户不得不进行新一轮的投入,这对用户而言,成本太高了。
二、安全性问题
在企业关注的10大安全问题中,无线局域网的安全问题位列第二,仅次于Web服务。无线局域网安全的最大问题在于无线通信设备是在自由空间中进行传输,而不是像有线网络那样是在一定的物理线缆上进行传输,因此无法通过对传输媒介的接入控制来保证数据不会被未经授权的用户获取。所以,无线局域网就面临一系列的安全问题,而这些问题在有线网络中并不存在。
无线局域网要进入企业网,要在承担商务通信的重任时,解决安全和速率问题。那么,要实现WLAN的安全性,到底有哪些技术手段呢?从定义来看,主要包括扩频、跳频这些无线传输技术本身使盗听者难以捕捉到有用的数据;设置严密的用户口令及认证措施,防止非法用户入侵;设置附加的第三方数据加密方案,即使信号被盗听也难以理解其中的内容;采取网络隔离及网络认证措施等。
惠普网络在构建企业无线局域网时,提出了“缺一不可的三大原则”,大家可以参考:
1、统一的网络
移动安全性需要首先在自己的体系架构中得到体现。很多用户在谈及自己的网络架构时,总是习惯地把网络分为两种:有线网络和无线网络。事实上,这两种网络绝不是独立存在的网络,它们合起来,才构成一个企业必不可少的、完整的网络架构。只有有线网络和无线网络建立在相同的标准之上,才能搭建出安全的网络架构。在安全性的诸多方面,如鉴权、数据的加密、协议的控制和实施等,都应该可以在无线网络上平等地实现。而在体系架构方面,惠普网络采用内置而不是外接的方式,从而让移动性和安全性可以相互依存。
2、在边缘实现智能
惠普网络提出了适应性边缘架构。这种架构能够将安全措施实施的范围推到网络的边缘。我们都知道,真正意义上的物理上的边缘,如接入点、交换机端口等,要采取安全性措施并不困难。但这种地方不是关键。能够感知用户的网络边缘才是最为重要的因素。这种以边缘为中心的安全性需要三个必要的因素:为每种边缘设备增加“决策”功能,边缘设备采用标准化部件,采用高带宽核心。
3、解决方案的实施应基于标准
最后一个保护移动安全性的指导原则就是标准。采用建立在标准之上的解决方案,能够让企业的网络在灵活适应随时发生的变化的同时,降低管理和相互连接的复杂性。