english deutsch france polnisch italian spanish
  Home  |   Kontakt  |
   

08.02.2007
Materiały źródłowe
WLAN w środowisku biznesowym - bezpieczeństwo przede wszystkim
Topologia - bezpieczeństwo - przepustowość: na jakie aspekty zwracać uwagę podczas wdrażania sieci bezprzewodowej w firmie
Sieci bezprzewodowe coraz częściej stanowią część domowej infrastruktury sieciowej. Użytkownicy cenią je za wygodę, którą oferują i zadowalającą w większości przypadków prędkość, nawet przy włączonym szyfrowaniu. Jednak w warunkach biurowych obowiązują zupełnie inne, surowsze wytyczne i zadania stawiane sieci radiowej. O ile np. zupełna awaria sieci w domu nie pociąga za sobą poważniejszych konsekwencji, taka sytuacja w biurze może oznaczać poważne straty, z których tylko część da się oszacować. Podczas projektowania profesjonalnej bezprzewodowej infrastruktury firmowej, należy przewidzieć również trudności, które sieć radiowa będzie musiała pokonać. Przy planowaniu kosztów związanych z wdrożeniem i zarządzaniem siecią WLAN, obowiązuje zasada, że koszty te są proporcjonalne do rozmiarów instalacji.

 

W biurach domowych i małych firmach posiadających do 10 użytkowników sieci, koszty wdrożenia można zminimalizować przez samodzielną instalację urządzeń i zarządzanie nimi, gdy zajdzie potrzeba. Średnie firmy lub oddziały większych instytucji, w których z infrastruktury sieciowej korzysta do 50 użytkowników również poradzą sobie same, gdyż zwykle i tak posiadają dedykowanego pracownika administrującego siecią firmową oraz całym sprzętem IT.
Większe firmy z sektora SMB, siedziby korporacji, uniwersytety, szpitale czy placówki administracji publicznej, które potrzebują często sieci dla nawet 1 000 użytkowników oraz pokrycia zasięgiem sieci radiowej stosunkowo dużego obszaru, skorzystają raczej z usług wyspecjalizowanej firmy lub odpowiednio przeszkolonych pracowników rozbudowanego działu IT. Wbrew pozorom, skorzystanie z takiej pomocy może okazać się tańsze, gdyż dzięki pomiarom i testom, doświadczony technik może zaplanować optymalną infrastrukturę, pozbawioną zbędnych elementów nadmiarowych i odporną na sytuacje awaryjne.

Firma niedostępna: najwyższy priorytet dla bezpieczeństwa danych
Zapewnienie poufności danym przesyłanym w sieci bezprzewodowej stanowi nieustannie największe wyzwanie, szczególnie w kontekście zastosowań biznesowych. Oprócz szyfrowania połączeń bezprzewodowych, uwierzytelniania urządzeń, biorących udział w połączeniu, konieczne staje się również autoryzowanie poszczególnych użytkowników.
Dla przykładu, nowe punkty dostępowe funkwerk W1002 i funkwerk W2002, wspierają wszystkie współczesne standardy bezpieczeństwa ale także pozwalają na integrację z centralnym serwerem uwierzytelniania RADIUS. Dzięki takiej możliwości, zanim użytkownik zostanie dopuszczony do korzystania z sieci bezprzewodowej musi dokonać indywidualnej autoryzacji.

 

Podział bezprzewodowego LANu na wirtualne segmenty VLAN znakomicie ułatwia administrację siecią z której korzystają użytkownicy o różnych prawach dostępu do zasobów. W takim wypadku, użytkownicy dzieleni są na grupy na podstawie globalnej konfiguracji serwera RADIUS. Każda grupa ma swój własny wirtualny segment sieci w obrębie infrastruktury tradycyjnej i bezprzewodowej, stanowiący zamknięte środowisko, którego granic nie można przekraczać bez interwencji administratora sieci. Każdy wirtualny segment może również posiadać odrębne procedury dostępu do sieci i standardy bezpieczeństwa.
Możliwość podłączenia się do sieci bezprzewodowej dla gości jest często bardzo wygodnym narzędziem ułatwiającym współpracę. Zwykle, dostęp taki pozbawiony jest silnych zabezpieczeń i funkcjonuje niezależnie od standardowego, zabezpieczonego systemu dla regularnych pracowników. Gościom przyznawany jest dostęp do ograniczonej liczby zasobów, np. tylko połączenie z Internetem bez korzystania z sieci lokalnej, gdzie składowane są wewnętrzne dane. Do realizacji połączenia powinno się używać specjalnych rozwiązań PHS (Public Hot Spot – publiczny punkt dostępu) wyposażonych w odpowiedni filtr, uniemożliwiający komunikację pomiędzy poszczególnymi użytkownikami.

Nowe zastosowania: obraz i dźwięk w sieci WLAN
W środowisku biznesowym, bezprzewodowa infrastruktura sieciowa wykorzystywana jest w aplikacjach głosowych i do wideokonferencji. Takie zastosowania wymagają od sieci szczególnych parametrów, gdyż w np. w przypadku niedostatków przepustowości, mogą dodatkowo poważnie ją obciążyć a nawet całkowicie zapchać. Profesjonalne planowanie obciążenia pozwala uniknąć takich trudności, gdyż umożliwia przeanalizowanie, które aplikacje działające w sieci bezprzewodowej będą wymagały jakich przepustowości.

 

W aplikacjach głosowych i wideo, realizowanych w czasie rzeczywistym, nawet gdy dostępna jest wysoka przepustowość, mogą wystąpić problemy z jakością obrazu i dźwięku. Urządzenia do budowy bezprzewodowej infrastruktury, obsługujące standard Wireless Multimedia (WMM) opracowany przez WiFi Alliance pomagają wyeliminować te niedogodności. Standard WMM nadaje najwyższy priorytet transmisji głosu i obrazu, dzięki czemu zapewnia mediom optymalną jakość.