無線網絡的故障診斷及安全策略簡介
手持式,有線與無線集成式的分析儀就變得特別有用。技術人員通過這樣一個設備既可以對無線網絡也可以對有線網絡進行故障診斷,可以快速定位故障原因是無線網絡問題,還是有線網絡問題,或者排除是網絡問題。這樣對于那些不斷增加移動應用的用戶來說,可以最大化地提高工作效率。
無線網環境
Wi-Fi配置為幾種模式,包括對等模式,橋接模式,交換模式和網狀模式,好的工具能在不同模式網絡中都能對設備,RF通道和協議類型進行分析,同時進行快速的故障定位。例如,使用一個設備對于四種不同模式的網絡都可以按照設備分類,連接接口進行測試。
網絡結構
Ad-hoc網絡由客戶端設備組成,這些客戶端設備在一個工作組中,客戶端設備可以通過無線網卡直接通訊。Ad-hoc網絡會帶來安全問題,未授權的用戶可能會自動地與合法用戶通訊,這樣可以會獲得一些敏感數據,也可能通過無線網絡進入有線網絡。
無線基礎構架的構成包括無線接入點AP,AP可以連接到有線網絡,也可以連接無線交換機。AP為客戶端提供RF信號,它也可以配置成點對點的模式來橋接不同建筑物間的無線網,比如可以適用于由停車場隔離兩個建筑物。
另一種基本構架的網絡是網狀結構,網狀結構也由AP組成,AP間可通過無線路由協議進行通訊。網狀結構可以通過連接到有線網絡的AP與有線網絡通訊。網狀結構可以減少布線工程,降低每個AP間互聯的布線成本,提高可擴展性和靈活性。
多種模式的通道掃描
無線網卡和AP普遍使用802.11標準組。其中802.11b和802.11g工作在2.4GHz頻段,802.11a工作5GHz頻段,這些標準在企業級網絡環境中使用,對于業務網絡都期望有最多的無干擾通道,避免RF信號干擾,優化WLAN的性能。
即使一個企業只使用一個802.11標準的WLAN,也最好推薦使用支持三種標準802.11b,a,和g的測試儀,因為它可以對所有通道進行掃描。否則,你的企業會從ad-hoc模式或惡意的AP處帶來安全隱患。
支持多種模式的分析儀可以掃描所以802.11的頻段,包括2.4GHz和5GHz頻段中的所有通道,并以圖形化的形式顯示,從這些圖表中你可以查看配置是否合理,SNR信噪比是多少,可以利用的帶寬會有多少,及其它相關問題。如果某個AP出現突出流量,可能是因為有很多客戶端正在通過這個AP上網;另一方面,也可能是某種特別的應用或協議正在大量占用帶寬。技術人員攜帶無線分析儀可以搜索“發送流量最多者”,可以快速判斷是否有MP3下載,BT下載等應用,這些在無線網絡中可能是需要禁止的應用。通常維信儀器的員工也是不許在上班期間進行BT下載的。
圖1、對混合模式下的Wi-Fi環境進行故障診斷,確保其安全性
不同于有線網絡,無線網絡的性能會隨AP和客戶端的位置變化和環境變化而受到影響。因為連接AP的客戶端是移動的,所以合理地部署AP是一個挑戰。另外,當AP負載過重時,或者當一個客戶端漫游到RF信號很弱的地方,可能會造成無線網的盲區。
有些偏僻的死角位置,因為沒有安裝AP,所以也會有盲區,這些盲區會對一些應用帶來影響,例如基于無線網的VOIP應用;有時,盡管做好了信號勘測,但是由于物理環境的變化,也會影響信號的變化,從而使客戶端不能與AP通訊。比如,家具的移動,金屬文件柜的移動,微波爐的安裝或其它使用無線的家電出現等等。
評論