新聞中心

如何有效管理無線網路環境

台灣思科系統企業事業群技術總監 鈕因任

無線網路提升企業工作效率

Wireless LAN ( WLAN ) 無線網路的商業應用起源於 1990 年代末期。早期採用這項技術的企業將它運用於簡化企業流程和提升人力資源移動性等方面。但時至今日,無線網路技術與日俱進,帶給企業的效益除上述之外,還可改善工作流程,以提升生產力、降低營運成本,並增加獲利。

根據 NOP 世界科技研究機構的「無線區域網路效益」( Wireless LAN Benefits Study )研究報告指出,企業導入 WLAN 後,相較於原先受限於只能在有線網路連線的狀況,可增加員工每天連線時間 1 小時 45 分鐘以上,進而提高 22% 生產力。而建置 WLAN,更可使企業每年平均省下 16.4 萬美元的網路佈線及人力勞動成本,比資訊管理人員所預期的高出 3.5 倍,如果合計節省的成本及生產力提升所帶來的收益,企業每年從每位員工獲得的投資報酬為 7,550 美元。無線網路對於企業的效益相當全面,無論是節省舖線時間與成本,或是強化機動性,都具有相當的吸引力。而企業也可以針對內部不同的需求,選擇在特定的區域架設無線網路。

整合系統發揮綜效

2003 年 10 月,在歐洲舉辦的 NetEvents European Press Summit 媒體高峰會上,業界人士就針對無線網路大受歡迎的同時,對企業網路管理產生的困擾,進行了熱烈的討論。許多業者指出,許多員工發現無線網路的方便性,但是公司卻缺乏無線網路環境。心急的員工採取自行組裝連接的方式,由 WLAN 的 AP( Access Point ),連接在公司的區域網路上。如此一來,雖然員工享受到無線網路的便利性,但是相對也使得網路管理及安全問題更形複雜。

故企業在加速 WLAN 普及化過程當中,除須整合新舊系統,考量資訊安全問題外,還需有效管理整體無線網路環境,以發揮其最大效能。因此企業需要全面的無線寬頻行動解決方案,才能有效整合有線與無線的IP基礎建設。透過這些行動解決方案,能夠提供企業內單位或個人存取固定和行動應用軟體的能力,以提升公共安全、效率、生產力和回應速度。

有效管理企業無線網路環境

Cisco 認為,必須要讓 WLAN 像有線區域網路一樣安全、可靠、易於管理,才能讓企業放心使用,因此網路管理者亟需適合的解決方案,來幫助他們管理有線與無線網路基礎建設。在確保網路安全性的殷切需求之下,Cisco 認為從各個 AP 存取點、伺服器到客戶端裝置及網路基礎建設都須具備網路安全偵測功能,才能有效管理企業無線網路環境。基於這樣的構想,Structured Wireless - Aware Network ( SWAN ) 正是實現無線網路安全的網路架構。

SWAN 的架構可讓企業網路管理者跨不同產業或建置環境管理成千上百個無線存取點。不論是小型企業或是大型跨國企業、零售製造、還是醫療保健產業,SWAN 都能夠提供完整的架構,整合並管理各個節點甚至設備,整合有線及無線網路,為建置 WLAN 的企業將總持有成本降到最低。

SWAN 架構包括四個主要元件—存取點、管理與安全伺服器、WLAN client 端裝置和基礎建設裝置。

  • Cisco Aironet Series 或 Cisco Airespace Series 無線存取點 — Cisco Aironet 存取點是必要的配備。這些存取點能夠提供安全、易管理且可靠的無線效能,同時也能夠提供整合無線電頻 ( RF ) 管理。
  • 管理與安全伺服器 — CiscoWorks Wireless LAN Solutions Engine ( WLSE ) 及 Cisco Wireless Control Server ( WCS ) 和 IEEE 802.1X 認證伺服器,例如 Cisco Secure Access Control Server ( ACS ) 提供管理能力並確保其安全性。這些產品能夠簡化 WLAN 架構建置與管理,並且執行企業級的安全性解決方案。
  • WLAN Client 端裝置 — Wi-Fi Certified 或 IEEE 802.11 Client 端裝置。利用 Cisco Aironet 或 Cisco Compatible Extension ( CCX ) client 端裝置能夠提供額外的優點,包括先進的企業級安全性,以及更上一層樓的 RF radio 管理和互通性。
  • 基礎建設裝置 — 隨著 Cisco 將無線能力整合入其交換器與路由器產品,顧客能夠整合有線與無線網路效能,因為 WLAN 也使用既有的路由器與交換器,故也同時降低了企業的總持有成本。

簡化 WLAN 管理與營運流程

Cisco SWAN 能夠簡化 WLAN 管理,進而提升生產力。透過 CiscoWorks WLSE 或 Cisco WCS,許多重複繁瑣的工作都能夠透過自動化處理,包括存取點軟體更新、VLAN 設定、Dynamic Grouping 和 Switch Monitoring 等。為了提升效能並且增加易用性,Cisco SWAN 還能夠支援以下功能。

  • 干擾偵測 — Cisco SWAN 能夠迅速偵測影響網路效能的 RF 點,例如非法裝置的無線存取點、2.4GHz 無線電話等採用同一頻率的裝置。
  • 自動化 Site Survey — Cisco SWAN 能夠自動重新評估無線電波流量和涵蓋範圍。如果 WLAN 效能過低會自動告知,並透過 site survey wizard 重新作最適化設定。

企業級安全

SWAN 能夠整合既有的網路基礎建設安全功能,為企業提供多樣化的安全管理功能,包括:

  • 整合有線與無線安全 — 思科基礎建設安全功能和指令列介面 ( CLIs ) 能夠延伸到無線網路領域使用。
  • 服務模組支援 — 包括防火牆服務模組 ( FWSM )、入侵偵測模組 ( IDSM )、網路分析模組 ( NAM )、和 IPSec VPN 服務模組 ( VPNSM ) 均可支援。
  • 安全政策監控 ( Security Policy Monitoring ) — 包含所有存取點所預先設定的 Cisco Wireless Security Suite 參數作安全監控。系統會對任何異常狀況作出警示。
  • 集中化安全設定 — 所有本地與遠端存取點設定的集中化 WLAN 管理,能夠確認 802.1X EAP、Wired Equivalent Privacy ( WEP ) 和 Wi-Fi Protected Access ( WPA ) 等參數。
  • 認證伺服器監控 — 提供 EAP 支援的 RADIUS 或 AAA 伺服器均受系統監控,並確認 Cisco Secure ACS 和 Committed Access Rate ( CAR ) EAP 伺服器。
  • Client 端回應時間監控 — 透過 CiscoWorks WLSE 或 Cisco WCS 模擬 Client 端裝置來監控 Client 端回應時間。
  • IEEE 802.11i 先進加密標準 ( AES ) 加密支援 — 規劃支援未來 IEEE 802.11i AES 加密功能。

SWAN 能夠讓企業和服務提供者的網路經理人配置、管理和確保成千上百個跨不同產業接觸點的安全。從小型企業到大型跨國企業;從 WLAN 校園建置到零售製造產業,思科都能夠透過用戶熟悉的 Cisco IOS Software 工具、Cisco WLAN 存取點和 Client 端裝置和 Cisco 交換器,路由器與無線控制器提供最完整的 WLAN 架構與安全性,並且降低企業的總持有成本。

結語

對多數資管人員而言,無線網路是一種與纜線、乙太網路及光纖截然不同的媒介,無線世界與過去熟悉的有線世界有如天壤之別。SWAN 的目的,就是要使無線網路與有線網路一樣穩定可靠。這一套由上到下完整的管理體系,橫跨實體網路與無線網路,提供有效而且高效率的管理機制。讓企業不但可以管理實體網路上的路由器及交換器,也可以管理無線電波的功率及涵蓋範圍,具有良好的管理延伸性。同時增強安全機制,不但可以被動地偵測非法基地臺,預防非法入侵;也可以主動地提供身分認證、監控以及快速且安全的漫遊,讓使用者享有安全的機動性。

讓思科協助您


  • 請致電思科 0800-666-588
  • 電郵