08.02.2007
Materiały źródłowe
WLAN w środowisku biznesowym - bezpieczeństwo przede wszystkim
Topologia - bezpieczeństwo - przepustowość: na jakie aspekty zwracać uwagę podczas wdrażania sieci bezprzewodowej w firmie
Sieci bezprzewodowe coraz częściej stanowią część domowej infrastruktury sieciowej. Użytkownicy cenią je za wygodę, którą oferują i zadowalającą w większości przypadków prędkość, nawet przy włączonym szyfrowaniu. Jednak w warunkach biurowych obowiązują zupełnie inne, surowsze wytyczne i zadania stawiane sieci radiowej. O ile np. zupełna awaria sieci w domu nie pociąga za sobą poważniejszych konsekwencji, taka sytuacja w biurze może oznaczać poważne straty, z których tylko część da się oszacować. Podczas projektowania profesjonalnej bezprzewodowej infrastruktury firmowej, należy przewidzieć również trudności, które sieć radiowa będzie musiała pokonać. Przy planowaniu kosztów związanych z wdrożeniem i zarządzaniem siecią WLAN, obowiązuje zasada, że koszty te są proporcjonalne do rozmiarów instalacji.

Rys.1. Podczas projektowania profesjonalnej bezprzewodowej infrastruktury firmowej, należy przewidzieć również trudności, które sieć radiowa będzie musiała pokonać. Schemat pokrycia zasięgiem radiowym pięter biurowca.
W biurach domowych i małych firmach posiadających do 10 użytkowników sieci, koszty wdrożenia można zminimalizować przez samodzielną instalację urządzeń i zarządzanie nimi, gdy zajdzie potrzeba. Średnie firmy lub oddziały większych instytucji, w których z infrastruktury sieciowej korzysta do 50 użytkowników również poradzą sobie same, gdyż zwykle i tak posiadają dedykowanego pracownika administrującego siecią firmową oraz całym sprzętem IT.
Większe firmy z sektora SMB, siedziby korporacji, uniwersytety, szpitale czy placówki administracji publicznej, które potrzebują często sieci dla nawet 1 000 użytkowników oraz pokrycia zasięgiem sieci radiowej stosunkowo dużego obszaru, skorzystają raczej z usług wyspecjalizowanej firmy lub odpowiednio przeszkolonych pracowników rozbudowanego działu IT. Wbrew pozorom, skorzystanie z takiej pomocy może okazać się tańsze, gdyż dzięki pomiarom i testom, doświadczony technik może zaplanować optymalną infrastrukturę, pozbawioną zbędnych elementów nadmiarowych i odporną na sytuacje awaryjne.

Rys.2. Infrastruktura odporna na sytuacje awaryjne. Dzięki wykorzystaniu różnych pasm radiowych, zwiększa się pojemność sieci – częstotliwości radiowe nie są „zatłoczone”.
Firma niedostępna: najwyższy priorytet dla bezpieczeństwa danych
Zapewnienie poufności danym przesyłanym w sieci bezprzewodowej stanowi nieustannie największe wyzwanie, szczególnie w kontekście zastosowań biznesowych. Oprócz szyfrowania połączeń bezprzewodowych, uwierzytelniania urządzeń, biorących udział w połączeniu, konieczne staje się również autoryzowanie poszczególnych użytkowników.
Dla przykładu, nowe punkty dostępowe funkwerk W1002 i funkwerk W2002, wspierają wszystkie współczesne standardy bezpieczeństwa ale także pozwalają na integrację z centralnym serwerem uwierzytelniania RADIUS. Dzięki takiej możliwości, zanim użytkownik zostanie dopuszczony do korzystania z sieci bezprzewodowej musi dokonać indywidualnej autoryzacji.
Dla przykładu, nowe punkty dostępowe funkwerk W1002 i funkwerk W2002, wspierają wszystkie współczesne standardy bezpieczeństwa ale także pozwalają na integrację z centralnym serwerem uwierzytelniania RADIUS. Dzięki takiej możliwości, zanim użytkownik zostanie dopuszczony do korzystania z sieci bezprzewodowej musi dokonać indywidualnej autoryzacji.

Rys.3. Integracja punktów dostępu WLAN z centralnym serwerem uwierzytelniania RADIUS. Zanim użytkownik zostanie dopuszczony do korzystania z sieci bezprzewodowej musi dokonać indywidualnej autoryzacji.
Podział bezprzewodowego LANu na wirtualne segmenty VLAN znakomicie ułatwia administrację siecią z której korzystają użytkownicy o różnych prawach dostępu do zasobów. W takim wypadku, użytkownicy dzieleni są na grupy na podstawie globalnej konfiguracji serwera RADIUS. Każda grupa ma swój własny wirtualny segment sieci w obrębie infrastruktury tradycyjnej i bezprzewodowej, stanowiący zamknięte środowisko, którego granic nie można przekraczać bez interwencji administratora sieci. Każdy wirtualny segment może również posiadać odrębne procedury dostępu do sieci i standardy bezpieczeństwa.
Możliwość podłączenia się do sieci bezprzewodowej dla gości jest często bardzo wygodnym narzędziem ułatwiającym współpracę. Zwykle, dostęp taki pozbawiony jest silnych zabezpieczeń i funkcjonuje niezależnie od standardowego, zabezpieczonego systemu dla regularnych pracowników. Gościom przyznawany jest dostęp do ograniczonej liczby zasobów, np. tylko połączenie z Internetem bez korzystania z sieci lokalnej, gdzie składowane są wewnętrzne dane. Do realizacji połączenia powinno się używać specjalnych rozwiązań PHS (Public Hot Spot publiczny punkt dostępu) wyposażonych w odpowiedni filtr, uniemożliwiający komunikację pomiędzy poszczególnymi użytkownikami.
Nowe zastosowania: obraz i dźwięk w sieci WLAN
W środowisku biznesowym, bezprzewodowa infrastruktura sieciowa wykorzystywana jest w aplikacjach głosowych i do wideokonferencji. Takie zastosowania wymagają od sieci szczególnych parametrów, gdyż w np. w przypadku niedostatków przepustowości, mogą dodatkowo poważnie ją obciążyć a nawet całkowicie zapchać. Profesjonalne planowanie obciążenia pozwala uniknąć takich trudności, gdyż umożliwia przeanalizowanie, które aplikacje działające w sieci bezprzewodowej będą wymagały jakich przepustowości.

Rys.4. W środowisku biznesowym, bezprzewodowa infrastruktura sieciowa wykorzystywana jest w aplikacjach głosowych i do wideokonferencji.
W aplikacjach głosowych i wideo, realizowanych w czasie rzeczywistym, nawet gdy dostępna jest wysoka przepustowość, mogą wystąpić problemy z jakością obrazu i dźwięku. Urządzenia do budowy bezprzewodowej infrastruktury, obsługujące standard Wireless Multimedia (WMM) opracowany przez WiFi Alliance pomagają wyeliminować te niedogodności. Standard WMM nadaje najwyższy priorytet transmisji głosu i obrazu, dzięki czemu zapewnia mediom optymalną jakość.









