全面概括無線接入點
了解一些關于無線接入點的知識還是非常有用的,可能好多人還不了解無線接入點中結構化網絡部署,沒有關系,看完本文你肯定有不少收獲,希望本文能教會你更多東西。WLAN其實也是有“線”的,對于802.11b無線局域網而言,這根線就是2.4G頻段上的一段83.5M的頻帶。WLAN在設計、管理和維護等方面都比有線局域網復雜許多,影響網絡性能的變數也更多,有時甚至是難以預料的。但網管們思考的問題依然是帶寬、流量和安全,所以,很多經驗依然適用。
WLAN的布線具體地講就是根據客戶需求和網絡容量,因地制宜、精確地定位無線接入點(AP)的裝配位置。同有線網絡的布線一樣,這項工作同樣有一整套嚴格的工程要求,在某種意義上,也強調“結構化”。
網絡部署重結構化
WLAN的應用場合主要是在大樓內或大樓間,因此,建筑物的體量、布局、建材以及辦公環(huán)境內各式各樣的干擾源都是影響信號傳輸質量的因素。同樣的一套WLAN設備在一個地方信號有效傳輸距離可能是100多米,換個地方可能連50米都不到。所以,在確定無線接入點位置時,設備的標稱值只能作為一個大致的參考,精確的位置必須要通過場地信號強度測試儀和比較試驗來定。許多網絡廠商都有面向企業(yè)的場地信號強度測試產品,效果都不錯。
802.11b WLAN工作頻帶的寬度約為83.5M,被劃分為11個頻道。為了最大限度地利用頻帶資源,最常見的辦法就是選取3個互不重合的頻道作為整個系統(tǒng)的工作頻段。3個互不重合的頻道在實際應用中一般有二種用法。第一種,也是最普遍的一種,就是頻道1、頻道6、頻道11兩兩相鄰,并部分重疊,從而在獲得最大的覆蓋面積的情況下消除死角,杜絕同一頻道的互相干擾。第二種,用得不太多,即在同一地點安裝3個無線接入點,每個無線接入點分別工作在三個互不重疊的頻道,三個頻道聚合使用,以獲得最大的傳輸帶寬。
信號的完整覆蓋與同一頻道信號間的干擾是一對矛盾,弄不好,就會顧此失彼。實際的網絡環(huán)境是立體的,而不是平面的,同一樓層的接入點相安無事,但很可能對另一樓層的接入點造成干擾。一般來說,工作頻道越多,這對矛盾就越容易解決。工作在2.4G頻段的802.11b WLAN只有3個互不重疊的頻道,而工作在5G頻段的802.11a WLAN最多有8個互不重疊的頻道,無線接入點的定點工作能因此變得輕松一些,不過,每個接入點的覆蓋半徑比較小。接入點的實際配置數目估算起來很簡單,一般來說,100英尺左右一個,但精確的數量和擺放位置則要通過實測來定。大樓的結構、布局、辦公室是開敞式的還是封閉式的等因素,都會使理論估算與實際情況有些出入。
場地信號強度測試工具的種類很多,有基于筆記本、袖珍PC的,也有基于PDA的。基于袖珍PC的測試工具用起來比筆記本靈活,但功能和適應性稍差。如果選用基于PDA的測試工具,最好挑能接標準PC卡的那種,因為在標準PC卡上附加無線收發(fā)功能已是時下非常流行的做法。場地信號強度測試工具比較知名的品牌和型號有:Agere Orinoco、Symblo Spectrum24以及Cisco 的Aironet NIC。大多數無線接入點的天線都是全向天線,無線波束呈360度向外發(fā)散。此外,Cisco 、Symbol公司還推出了可對波束方向和寬度進行調節(jié)的天線,這類天線能提高信號增益,擴展傳輸距離。需要注意的是,FCC在對廠商無線產品認證測試時,天線和無線接入點設備是一個整體。所以,天線一定要和無線接入點設備配套使用,不要為接入點另配第三方廠商的天線。
網絡管理重帶寬和安全
對于WLAN網絡管理而言,日常工作包括對帶寬需求進行評估、均衡,保證網絡安全,部署和管理基礎設施。盡管這些工作對于有線網絡的網管而言早已是輕車熟路,但是在WLAN上,到目前為止還沒有一個企業(yè)級的解決方案。可以說,網管的任務是相似的,內容和方法卻是全新的。WLAN的管理著重要抓好以下幾個方面:
1.估算帶寬需求總量
特別是要注意用戶密度和典型用戶的帶寬需求量。比如,在會議室和教室這種地方,很多用戶可能要在同一頻道同時上網,這就應該縮小每個頻道的覆蓋半徑,在單位區(qū)域里增加可用的頻道數;而在倉庫這種空曠的地方,同一時段上網的人很少,這就應該盡量擴大單個頻道的覆蓋半徑,并提高天線增益。另一個影響帶寬需求的因素是網絡流量的類型。有些應用,如視頻會議,是“吃”帶寬的大戶;上網瀏覽和收發(fā)電子郵件等應用,雖然占用帶寬不多,但如果大量用戶同時使用,就會引起帶寬的突發(fā)需求。
綜合以上各種因素,一個典型6M帶寬的802.11b無線頻道可以支持30-50個或更多的用戶。對于某些特別重要的應用或用戶,可以考慮配置帶流量優(yōu)先級管理功能的無線接入點,也可以選配第三方廠商具有同類功能的獨立的產品,但成本要高一些。
2.與有線局域網的互聯(lián)
在把無線接入點有線局域網之前,有兩個問題要考慮清楚。首先是安全機制,其次是漫游方案。安全機制包括用戶認證、用戶隱私保護、訪問控制和計費。WLAN廠商一般都隨產品提供基于開放標準的安全解決方案,開放的標準允許用戶根據自己的實際需要選購第三方廠商的WLAN安全產品,這方面比較知名的廠商有:Bluesocket、Columbitech、Ecutel、Funk、以及NetMotion等等。
無線接入點具體如何與有線網相連,主要取決于WLAN的結構和有線局域網中各類設備的容量。如果有線網帶寬充裕,交換機功能先進,那么建立無線VLAN是一個在實施安全策略和地址管理上都非常簡單和有效的方法。無線VLAN在邏輯上與有線網斷開,由安全策略決定哪些用戶可以在兩網間穿梭。VLAN還能解決大部分移動用戶的漫游問題。比如,筆記本用戶從一個子網到了另一個子網,他只需重啟機器即可重新獲得一個有效IP地址。不過,對于大范圍的跨網漫游,VLAN就很不方便。在這種情況下,只能采用功能完善的專用系統(tǒng),如NetMotion出品的無線漫游代理服務器以及其它架構于VPN之上的系統(tǒng)方案。
3.WLAN的維護
一個中等規(guī)模的WLAN往往包含上百個無線接入點,對接入點進行配置必須是高度自動化的,純粹靠人工管理是不可想象的。為了保證管理的效率和質量,管理和維護工具一定要選好的。管理有線局域網一般都需要監(jiān)控和排障系統(tǒng),管理WLAN除了需要類似的設備外,還需要另加一臺無線波譜分析儀,用來對無線入點的射頻故障進行排查。無線波譜分析儀低端產品大約在3000美元左右,高端產品一般在20000美元以上。