中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 解  读
练永祥:校园网内无线局域网交换安全
http://www.edu.cn   2005-05-28 作者:

字体选择:【大】 【中】 【小】

  另外有一些新的功能需要扩展的话,基本上只需要在交换机上面做。不需要去每一个AP去做更改,因为大家知道AP不是装在机房是挂在外面。

  所以通过直线局域网交换,会解决很多,包括解决一些传统的问题,包括你怎么去控制无线电波,还有一些用户非常关心的无线,跟他们提出无线安全的问题,你怎么去确保我的无线网安全,不受人家攻击。这些问题都是非常关心,也是今天为什么无线网在家庭非常普及,发展相对比较慢,就是问题还没有解决,企业的IT为实现无线网都非常怀疑是不是可以真得实现。

  因为它本身除了他有AP以外,最关键的一块是在无线的交换机,我们有大型、小型的无线交换机,我们最大型的交换机可以支持512K的交换机上面,跟传统的交换机有什么区别呢?你会发现它的功能基本上可以体现很多无线的功能,比如像无线电波的监控,无线电波可以自动的调节,还有无线电波的保护还有传统网络不能实现的功能。它有最基本的网络功能,比如说是个人的防火墙,还有EPM等等,这都是传统的网络不能提供的功能。所以它不是一个单纯的二、三层交换机,它的硬件体系都是通过A4芯片来设置的。

  可能很多用户在看到交换机的时候,都会提出一个问题就是,你为什么还需要防火墙的EPM的功能呢?因为我们有自己的防火墙,为什么无线交换机需要这个功能呢?其实很简单,你通过无线接入,传统的防火墙,基本上不是来保护无线和无线之间的通讯。

  比如说有一个额用户感觉到危机感,和另外一个用户连接,只能通过自己的防火墙来包括,如果是感染了病毒,不经过防火墙就会传染到自己的机器上,但是通过这个有一个特点,它必须有无线终端,作最简单的认证,不管是你原始的,或者是比较新的高速一种802.11I等等,你必须通过每一个终端进行认证,每一个用户都会有一个自己的个人防火墙,这个和传统的网络防火墙,最大的区别就是它不像传统的防火墙,而是有固定的IP地址,因为大家知道,无线的终端用户,他的IP地址会经常改,你今天拿这个IP地址,你跑到另外一个地方上网拿到的IP地址不一样,如果通过传统的防火墙你可能从外面接进来的数据不能做SID语音的话,所有的用户基本上不能实现,不能根据每个用户的身份看他能不能做这个功能,实际上ARUBA有个人的防火墙,可以根据每个人的身份,决定他的防火墙。

  关键一点在实现整个我们说的无线交换,一个非常重要的就是在实现的过程当中非常简单。因为大家如果有用过无线网都知道,你如果是安装了大量的AP,就必须在接入层货币在数据层更改你的依赖,但是在ARUBA你的AP连到交换机,它会自动获得IP地址以后,和后台的ARUBA交换机建立我们的GRE,建立了我们自己的交换,基本上所有的数据通过ARUBA在返回数据中心的无线交换机。或者是层三层等等都不需要改,或者是一个交换机,所以你有大量的AP上市,你实现这个过程相对是比较容易和简单的。

  刚才在说,其中无线交换的一个很重要的功能就是一个无线电波的自动调整和调控,什么叫自动调控呢?就是说如果你把AP连在无线交换机上面,所有的AP它们之间的无线电波都会自动去调整,一个AP他能听到旁边AP的信号,根据周边的环境,自动调节AP的无线功率,还有它的频道,比如说你有一个AP应用用的频道,旁边的AP会选择频道6,他会自动调整大的小的等等都通过自动调节。

  通常可以实现AP的自动调整功能,如果周边客人有人插了一个AP影响到你这个AP了,它会通过自动调整把这个AP调整,或者它的功率见效等等,这样就不会有干扰。这是最基本的功能,还有其它的,可以自动加强AP的覆盖范围等等一些功能。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com