無線網(wǎng)絡(luò)的故障診斷及安全策略簡介
手持式,有線與無線集成式的分析儀就變得特別有用。技術(shù)人員通過這樣一個設(shè)備既可以對無線網(wǎng)絡(luò)也可以對有線網(wǎng)絡(luò)進行故障診斷,可以快速定位故障原因是無線網(wǎng)絡(luò)問題,還是有線網(wǎng)絡(luò)問題,或者排除是網(wǎng)絡(luò)問題。這樣對于那些不斷增加移動應用的用戶來說,可以最大化地提高工作效率。
無線網(wǎng)環(huán)境
Wi-Fi配置為幾種模式,包括對等模式,橋接模式,交換模式和網(wǎng)狀模式,好的工具能在不同模式網(wǎng)絡(luò)中都能對設(shè)備,RF通道和協(xié)議類型進行分析,同時進行快速的故障定位。例如,使用一個設(shè)備對于四種不同模式的網(wǎng)絡(luò)都可以按照設(shè)備分類,連接接口進行測試。
網(wǎng)絡(luò)結(jié)構(gòu)
Ad-hoc網(wǎng)絡(luò)由客戶端設(shè)備組成,這些客戶端設(shè)備在一個工作組中,客戶端設(shè)備可以通過無線網(wǎng)卡直接通訊。Ad-hoc網(wǎng)絡(luò)會帶來安全問題,未授權(quán)的用戶可能會自動地與合法用戶通訊,這樣可以會獲得一些敏感數(shù)據(jù),也可能通過無線網(wǎng)絡(luò)進入有線網(wǎng)絡(luò)。
無線基礎(chǔ)構(gòu)架的構(gòu)成包括無線接入點AP,AP可以連接到有線網(wǎng)絡(luò),也可以連接無線交換機。AP為客戶端提供RF信號,它也可以配置成點對點的模式來橋接不同建筑物間的無線網(wǎng),比如可以適用于由停車場隔離兩個建筑物。
另一種基本構(gòu)架的網(wǎng)絡(luò)是網(wǎng)狀結(jié)構(gòu),網(wǎng)狀結(jié)構(gòu)也由AP組成,AP間可通過無線路由協(xié)議進行通訊。網(wǎng)狀結(jié)構(gòu)可以通過連接到有線網(wǎng)絡(luò)的AP與有線網(wǎng)絡(luò)通訊。網(wǎng)狀結(jié)構(gòu)可以減少布線工程,降低每個AP間互聯(lián)的布線成本,提高可擴展性和靈活性。
多種模式的通道掃描
無線網(wǎng)卡和AP普遍使用802.11標準組。其中802.11b和802.11g工作在2.4GHz頻段,802.11a工作5GHz頻段,這些標準在企業(yè)級網(wǎng)絡(luò)環(huán)境中使用,對于業(yè)務網(wǎng)絡(luò)都期望有最多的無干擾通道,避免RF信號干擾,優(yōu)化WLAN的性能。
即使一個企業(yè)只使用一個802.11標準的WLAN,也最好推薦使用支持三種標準802.11b,a,和g的測試儀,因為它可以對所有通道進行掃描。否則,你的企業(yè)會從ad-hoc模式或惡意的AP處帶來安全隱患。
支持多種模式的分析儀可以掃描所以802.11的頻段,包括2.4GHz和5GHz頻段中的所有通道,并以圖形化的形式顯示,從這些圖表中你可以查看配置是否合理,SNR信噪比是多少,可以利用的帶寬會有多少,及其它相關(guān)問題。如果某個AP出現(xiàn)突出流量,可能是因為有很多客戶端正在通過這個AP上網(wǎng);另一方面,也可能是某種特別的應用或協(xié)議正在大量占用帶寬。技術(shù)人員攜帶無線分析儀可以搜索“發(fā)送流量最多者”,可以快速判斷是否有MP3下載,BT下載等應用,這些在無線網(wǎng)絡(luò)中可能是需要禁止的應用。通常維信儀器的員工也是不許在上班期間進行BT下載的。
圖1、對混合模式下的Wi-Fi環(huán)境進行故障診斷,確保其安全性
不同于有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)的性能會隨AP和客戶端的位置變化和環(huán)境變化而受到影響。因為連接AP的客戶端是移動的,所以合理地部署AP是一個挑戰(zhàn)。另外,當AP負載過重時,或者當一個客戶端漫游到RF信號很弱的地方,可能會造成無線網(wǎng)的盲區(qū)。
有些偏僻的死角位置,因為沒有安裝AP,所以也會有盲區(qū),這些盲區(qū)會對一些應用帶來影響,例如基于無線網(wǎng)的VOIP應用;有時,盡管做好了信號勘測,但是由于物理環(huán)境的變化,也會影響信號的變化,從而使客戶端不能與AP通訊。比如,家具的移動,金屬文件柜的移動,微波爐的安裝或其它使用無線的家電出現(xiàn)等等。
評論