歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
計畫無線區域路五步驟(下)
2004 / 11 / 15
廖邦彥
步驟四:以802.11增加服務品質(QoS)
大部份的機構都希望可以在他們的無線區域網路上使用網路語音功能。所以在規劃整個無線區域網路時,能夠提供QoS(Quality of Service)的支援變得很重要。QoS將可確保網路語音功能的封包,使其能在使用無線網路的頻道上取得較高的優先權。在這方面有特別著重的發展就是802.11e MAC協定,802.11e協定增加了兩個模式,都可以改革無線區域網路對網路語音功能的支援。
?Wi-Fi Multimedia Extensions (WME)/Enhanced Digital Control Access (EDCA)(強制使用)
?Wi-Fi Scheduled Multimedia/Polled Access(可自由選擇)
WME/EDCA支援是原本在802/11 MAC協定中Distributed Control Function (DCF) 的加強版本,「加強」的部分是EDCA將會在共享的無線頻道上定義出8個層級的優先使用權。就像原本的DCF協定一樣,ECDA協定是屬於競爭式協定(contention-based protocol),它加入了一組的等待時間(waiting interval)和等待計時器(back-off timer)來避免封包的碰撞;然而,在DCF協定中,所有的無線網路使用者端都擁有同樣的頻道傳輸優先權。在ECDA協定中,不同的存取優先權會有不一樣的等待時間跟等待計時器,有比較高優先權的傳輸將會被設定較短的等待時間跟退後計時器。此外,這個協定也提供了封包擠壓模式(packet-bursting mode),基地台或是使用者端可以使用此模式來佔用頻道並且連續傳送3至5個封包。
雖然EDCA協定並沒有包含可以確定封包延遲時間(true consistent delay)的機制,但仍可以保證網路語音的封包一定比資料封包來得快。要達到確定封包延遲時間可以使用輪詢存取(Polled Access)選項,它與原先的802.11 MAC協定中的Point Control Function(PCF)功能一樣。在輪詢存取模式中,基地台會定時廣播一個控制訊號告知所有的使用者端,通知他們現在所有頻道都在忙碌中,使他們停止發出任何傳輸的要求,且基地台會逐一輪詢每一個使用者端,看他們是否有需要在固定時間內完成的傳輸。
在使用輪詢存取功能前,使用者設備端必須先傳送一些流量資訊,來說明將使用的頻寬、等待時間與封包時基誤差(packet jitter)要求。如果基地台沒有足夠的資源來提供上述的服務的話,它將會回覆一個忙碌訊號(busy signal)。會有輪詢存取功能選項的原因是,所有的基地台在無法提供使用者端提出的流量需 D時,都必須回覆一個「無法提供服務」的回應。
802.11e的規格正在最後的審查中,預計會在2004年的年中正式訂定。如果網路語音功能列在你們的無線網路佈署計劃中,一定要跟無線網路設備製造公司確認他們對802.11e的支援。雖然已經有一些VoWLAN(語音無線網路)的製造公司發展出預先規格的產品了,還是建議能夠選擇符合標準的解決方案。
步驟五:計畫管理層面,更換無線網路交換器
在建構一個無線區域網路時,「管理」是主要的考量之一。在網路的領域中,就像在汽車工業裡一樣,我們總是先把引擎跟傳動系統設計好後,才會去想到指向系統跟煞車。在早期的無線區域網路部署中,很明顯就有這種傾向。早期的無線網路存取器被設計為可以獨立作業,且只能滿足少數使用者的裝置,這種做法的缺點逐漸在網路規模日趨強大且重要性愈增的情況之下被暴露出來。我們有略為提及關於安全管理的困難性,可是更大的問題在於整個無線電波環境的管理。
網路的完美情況是,資料總是會有效率地利用所有網路的頻寬,且傳輸的速度是你想像中的三倍快,這也就是告訴我們,我們必須隨時要為無線網路的成長及擴展做好準備,要有更多無線網路存取器的增置。每一個存取器一定會被分配到一個無線頻道,而且無線區域網路的結構剛開始時看起來就像是行動電話的網路一樣。然而,我們可以分配的無線頻道數相當有限(頻帶2.4 GHz的有三個,而頻帶5 GHz的有十二個),由於我們在覆蓋範圍的其他部份會重複使用到同一個頻道,所以必須仔細設計以減少共用頻道會產生的干擾。
要確認一個無線區域網路是否有足夠的覆蓋範圍及網路容量,須不斷地嘗試及努力。部署無線區域網路的計畫包含選擇「最有可能」的位置來裝置無線網路基地台。接上電源之後,再於覆蓋區域的每一個區域分別測試其訊息強度及可能的資料傳輸速率。當有新的無線網路存取器加入時,就又會被指定一個使用頻道,因此必須降低其他使用同一個頻道的無線網路存取器的傳輸功率,以避免相同頻道的干擾。 如果你降低了太多功率,你會發現有死角(dead spots)或是一整塊沒被無線網路覆蓋到的區域。所以你一定要不斷地測試無線網路存取器的放置地點、頻道的選擇,並仔細調整傳輸功率的大小,以得到最佳效果。而且希望在我們努力重設整個軟體及硬體的配置的同時,能夠有人可以更新這些紀錄資料,不然重新再找那些網路存取器的最佳設置就會變得相當累人所以 ,文件的保持與紀錄是相當重要的。
這就是無線網路交換器可以發揮最大功效之因。對於這個概念不熟悉的人來說,無線網路交換器的規劃就是由一個中央伺服器來協合調整一些特殊設計簡單存取器(thin access points)的功能。因為每一個產品的複雜度都不一樣,所以無線網路交換器會有一個機制來管理無線網路電波。他們通常會附有一些工具,由這些工具讓他們確定有足夠的無線電波覆蓋範圍,而且可以幫忙指出有問題的區域,並幫助網路升級。 在一個有無線網路交換器的環境中,當一個新的無線網路存取器被加入網路時,周遭無線網路存取器的傳輸功率會被自動減低到可以減少干擾,及擁有最大工作效能的程度。再者,因為中央控制器對所有的無線網路存取器都瞭若指掌,所以,可以很迅速地指出沒有依安全指令裝置的無線網路存取器,或是由駭客裝置想要連結上我們的無線區域網路的偽裝無線網路基地台。
除了可以管理無線網域外,無線網路交換器還可以集中安全管理和保存紀錄,並且提供適應大型商業實施的解決方案。 這邊要面對的大問題是:在市場成熟、榮景消退後,誰可以存活下來呢?有很多製造商提供無線區域網路交換器的產品,包括:Airespace、Aruba、Chantry Networks、Reefedge、Trapeze Networks和Symbol Technologies。他們之間的共同點就是都和Cisco有一場硬仗要打。 Cisco很小心翼翼地想以他們的Structured Wireless Aware Network(SWAN)策略來搶這塊大餅,以他們在有線區域網路市場所佔的優勢,他們肯定可以在大部分的無線區域網路交換器的競爭上也同樣佔有有利的位置。
我們將會面對不知是要選擇立即的解決方案或是依規格而定的解決方案的難題。一個先混合再相配的策略(mix-and-match),就是使用者可以從不同的製造商分別購買基地台跟中央無線區域網路控制器。不過,中央控制器跟小基地台之間必須要有一個統一規格,他們兩者之間才可以進行通信。目前來說,每一個無線區域網路控制器的實做都是屬於個別的專利。然而,仍有兩個發展中的計劃,分別是Light Weight Access Point Protocol (LWAPP) 與Architecture for Control and Provisioning of Wireless Access Points (CAPWAP),希望可以讓不同製造供應商所提供的軟硬體彼此間能夠溝通並整合。
然而離最後規格的制定還有很長的一段路要走,而且我們還要看看最後他們是不是能夠提供相容性的支援。大部分的分析家都預測,最快也要三年後才會有專為無線區域網路交換器的標準規格。
還有一些要注意的事
你可以很清楚地看到,沒有另何一個單一的無線區域網路計畫可以滿足所有的要求。在科技無時無刻都在進步的情況下,使用者如果想要在企業環境中部署網路,就必須在他們的無線網路部署計畫中決定將來要如何滿足這些新設施的要求。
從最基本的層面來看,無線區域網路的部署考慮了四個重要的問題:
對象:決定誰可以使用無線網路(能夠了解訪客跟員工的需求都很重要)?
層級:決定不同層級使用者可以使用的頻寬。
地點:決定哪些地方要提供無線網路服務。
方法:決定我們要怎樣才能確保我們有能力來管理並且維持這個新的網路資源所帶來的操作上及安全上的問題?
我們也將可以看到一種支援雙重設定的無線網路環境。一個功能性較低的802.11 b/g網路,其較低的安全性跟存取權限可以提供訪客簡單的網際網路使用。而另一個有較高功能的802.11a 網路則是讓公司員工使用。為了降低購買網路設備的成本,最好購買可以同時支援2.4-GHz 和5-GHz這兩種不同頻道的存取器,並且可以在同一個基地台提供多重的無線網路支援。同時,因為訪客會使用無線網路的區域較小,所以會使用到的802.11 b/g存取器相對地也較少。
另外一個必須持保留態度的資訊是WLAN Benefits Calculator。這個計算方式是由 Wi-Fi Alliance在Gartner Group的協助之下所發展出來的一個Excel試算表。這個計算器可以讓你計算出來實施無線區域網路之後總共省了多少錢。 從一般原則看來,對於節省下來的時間來推算你省下的金額多少的工具,你應該要持保留態度(就像每一個使用者一天節省了X分鐘,而使用者的平均工資為Y,X、Y相乘就代表你因為使用無線區域網路所節省下來的工資多少)。
不過,要相信大家都會好好利用那多出來的三十分鐘,把他拿來做有建設性的事。 簡而言之,沒有人可以保證你一定可以省下多少錢,不過如果你想要計算看看的話,你可以上這個網站http://www.wi-fi.org/opensection/ wlan_calculator.asp去看看,在你打算將你的提案(和你的事業前途)賭下去之前,如果確定你的老闆吃這一套,不妨參考這些資料。
無線區域
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話