最新 | 专题 | 理论研究 | 信息技术 | 网络建设 | 应用案例 | 解决方案 | 企业解读 | 教育产品 | 教育网络 | 分析报告
  当前位置: 首页 > 教育信息化 > 理论研究 >
练永祥:校园网内无线局域网交换安全
http://www.edu.cn 2005-05-28中国教育和科研计算机网

  另外有一些新的功能需要扩展的话,基本上只需要在交换机上面做。不需要去每一个AP去做更改,因为大家知道AP不是装在机房是挂在外面。

  所以通过直线局域网交换,会解决很多,包括解决一些传统的问题,包括你怎么去控制无线电波,还有一些用户非常关心的无线,跟他们提出无线安全的问题,你怎么去确保我的无线网安全,不受人家攻击。这些问题都是非常关心,也是今天为什么无线网在家庭非常普及,发展相对比较慢,就是问题还没有解决,企业的IT为实现无线网都非常怀疑是不是可以真得实现。

  因为它本身除了他有AP以外,最关键的一块是在无线的交换机,我们有大型、小型的无线交换机,我们最大型的交换机可以支持512K的交换机上面,跟传统的交换机有什么区别呢?你会发现它的功能基本上可以体现很多无线的功能,比如像无线电波的监控,无线电波可以自动的调节,还有无线电波的保护还有传统网络不能实现的功能。它有最基本的网络功能,比如说是个人的防火墙,还有EPM等等,这都是传统的网络不能提供的功能。所以它不是一个单纯的二、三层交换机,它的硬件体系都是通过A4芯片来设置的。

  可能很多用户在看到交换机的时候,都会提出一个问题就是,你为什么还需要防火墙的EPM的功能呢?因为我们有自己的防火墙,为什么无线交换机需要这个功能呢?其实很简单,你通过无线接入,传统的防火墙,基本上不是来保护无线和无线之间的通讯。

  比如说有一个额用户感觉到危机感,和另外一个用户连接,只能通过自己的防火墙来包括,如果是感染了病毒,不经过防火墙就会传染到自己的机器上,但是通过这个有一个特点,它必须有无线终端,作最简单的认证,不管是你原始的,或者是比较新的高速一种802.11I等等,你必须通过每一个终端进行认证,每一个用户都会有一个自己的个人防火墙,这个和传统的网络防火墙,最大的区别就是它不像传统的防火墙,而是有固定的IP地址,因为大家知道,无线的终端用户,他的IP地址会经常改,你今天拿这个IP地址,你跑到另外一个地方上网拿到的IP地址不一样,如果通过传统的防火墙你可能从外面接进来的数据不能做SID语音的话,所有的用户基本上不能实现,不能根据每个用户的身份看他能不能做这个功能,实际上ARUBA有个人的防火墙,可以根据每个人的身份,决定他的防火墙。

  关键一点在实现整个我们说的无线交换,一个非常重要的就是在实现的过程当中非常简单。因为大家如果有用过无线网都知道,你如果是安装了大量的AP,就必须在接入层货币在数据层更改你的依赖,但是在ARUBA你的AP连到交换机,它会自动获得IP地址以后,和后台的ARUBA交换机建立我们的GRE,建立了我们自己的交换,基本上所有的数据通过ARUBA在返回数据中心的无线交换机。或者是层三层等等都不需要改,或者是一个交换机,所以你有大量的AP上市,你实现这个过程相对是比较容易和简单的。

  刚才在说,其中无线交换的一个很重要的功能就是一个无线电波的自动调整和调控,什么叫自动调控呢?就是说如果你把AP连在无线交换机上面,所有的AP它们之间的无线电波都会自动去调整,一个AP他能听到旁边AP的信号,根据周边的环境,自动调节AP的无线功率,还有它的频道,比如说你有一个AP应用用的频道,旁边的AP会选择频道6,他会自动调整大的小的等等都通过自动调节。

  通常可以实现AP的自动调整功能,如果周边客人有人插了一个AP影响到你这个AP了,它会通过自动调整把这个AP调整,或者它的功率见效等等,这样就不会有干扰。这是最基本的功能,还有其它的,可以自动加强AP的覆盖范围等等一些功能。

上一页  1 2 3 4  下一页
页面功能 【字体:   】 【打印】 【关闭我对此感兴趣
相关链接
·市场预测:未来5年网络市场发展趋势
·福禄克网络护航广州大学城动脉
·网络负面影响加深 近半大学生上过色情网站
·海口农村中学标准化建设启动
·2005/2006行业信息化IT需求趋势分析
·网络强烈冲击大学生传统读书生活
·松岗搭起社区教育立体网络体系
·浙江高校“重中之重”学科建设初见成效
·网络托出教研广阔天地
·网络科普该怎样吸引孩子眼球?
中国教育和科研计算机网版权与免责声明

①凡本网未注明稿件来源的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的 媒体、网站,在下载使用时必须注明"稿件来源:中国教育和科研计算机网",违者本网将依法 追究责任。

②本网注明稿件来源为其他媒体的文/图等稿件均为转载稿,本网转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者 在两周内速来电或来函联系。


要闻回顾
·中国国家网格渐渐清晰 目标直指应用  
·深圳投五亿用于教育信息化建设   
·IPv6 QoS及其实现探讨   
·关于接入层光缆网络的建设原则  
·“首届深港教育信息化校长论坛”召开   
·中国网格正式开通 有望实现计算机资源共享  
·IDC:未来教育行业电信服务市场展望   
·加密虎在远程教育网站应用案例  
·教育信息化成为深圳发展重点工程  
·2005年教育网络安全状况分析报告   
 
—热门关键字—
 
ERP CRM 局域网 电子商务

 天网搜索 :
 
 站内搜索:
 


版权所有: 中国教育和科研计算机网 Copyright©1994- CERNIC CERNET  京ICP备020072
关于假冒中国教育网的声明 | 有任何问题与建议请联络: Webmaster@staff.cernet.com