2008年北京奧運會為WLAN(無線網絡)的應用帶來了新的契機,到目前為止,中國WLAN建設已經進入加速發展期,WLAN應用范圍越來越廣泛,而且發展方向非常明確——從原來的非集中控制架構公共熱點向集中控制架構轉型,其中典型的代表就是無線校園網。
雙向需求造就無線校園
集中控制架構WLAN網絡在中國高校內快速部署有其雙向需求。首先,高校是我國大多數科學技術的發源地和試驗田,對新科技應用有極強需求,國家對教育信息化的要求也非常高,6月21日,中共中央政治局審議并通過《國家中長期教育改革和發展規劃綱要(2010-2020年)》,提出了未來10年教育改革發展規劃的方向,其中有關教育信息化的內容獨立成章,體現了中央對教育信息化的高度重視;其次,高校自身也具有WLAN網絡這類新技術應用的土壤,近些年各類學校的高速發展,在校學生數量的快速增長,具備了大量的潛在用戶群,這是一個普遍受過良好教育、具有較高素質、愿意接受新生事物的群體,同時他們有學術交流和日常學習的多重需求,筆記本電腦、智能手機之類的無線設備普及率相當高,這都是WLAN普及必不可少的條件。而高校內用戶密集程度相當高,其應用經驗對發展中的集中控制架構轉型WLAN有極其重要的作用。
無線校園現狀分析
從2009年起,許多WLAN運營商就開始嘗試為高校提供3G+WLAN的數據服務,但后來他們發現效果并不是非常理想——他們在進行3G+WLAN混合組網時,采用的基本都是基于54Mbps的802.11g WLAN硬件方案,當高校提出更高的應用需求時,ISP會表示無能為力,因為802.11g 54Mbps設備無法通過軟件升級為300Mbps或者600Mbps的802.11n WLAN網絡。同時,許多高校同一個AP位置上通常有多家運營商的WLAN信號(防壟斷),許多學校校園網也有自建的WLAN信號,這些信號互相干擾,最終導致各家無線網絡均不能正常使用。而學校用戶上網地區、時間集中的特性,也使許多校園WLAN網絡從表面看來,部分高校無線校園實施效果不是十分理想的原因來自ISP和學校雙方,其實他們的本質完全相同,那就是部署WLAN時缺乏規劃。
規劃與安全的因果關系
無線局域網最大的優點是數據傳輸靈活,不受線纜制約,但這同樣也是其最大的安全隱患。未經授權的用戶可以通過網絡監聽、雙向欺騙、暴力破解、MAC地址克隆等非常規手段攻破WLAN安全防線,通常網絡管理者會用開啟WEP加密、變更SSID、禁止廣播、禁用DHCP、添加白名單等方式進行防范。這些方法雖然有一定效果,但由于絕大多數WLAN網絡建設時缺乏規劃,建成后幾乎沒有進行無線檢測,并不能將WLAN危險降至最低。
覆蓋區規劃是WLAN安全的必要規劃之一,要部署安全的無線訪問點,第一步就是合理放置訪問點的天線,禁止信號在規劃覆蓋區以外的地區傳輸,在無線網絡部署完成之后,還需對無線信號強度、覆蓋地域、干擾情況進行詳細勘測,并在網絡拓撲圖中詳細記載備案。在無線網絡投入使用后,還要進行網絡維護規劃,這需要網絡管理者定期對無線信號覆蓋范圍進行接入審查,檢測越頻繁非授權用戶接入的可能性就越小,因此無線網絡維護規劃對于無線校園這種用戶密集、網絡負載較高、對身份認證有極高要求的無線局域網而言有很高的安全價值。當然,無線網絡不同于有線網絡,無法進行定點檢查,因此一個手持的無線信號掃描設備是無線網絡管理者非常需要的。
被忽略的WLAN規劃
雖然有一些國內外專家始終在為WLAN規劃呼喊,但由于之前WLAN網絡還處于摸索期,規模也較小,ISP和高校都有意無意忽略了這個問題,直到WLAN生命周期、意外故障等問題頻發,他們才意識到規劃的重要。
WLAN領域專家、福祿克網絡AirMagnet產品線CTO管家琪介紹說,目前中國企業和高校在部署WLAN網絡之前一般不會進行合理的規劃設計。這一方面是因為國內缺乏專業的施工隊伍和專業人才;另一方面是因為他們在進行WLAN網絡部署的時候規劃意識不強,往往不會考慮運用專業的工具和人員進行設計。當WLAN部署初期缺乏專業人員利用專業工具進行規劃時,部署之后的網絡出現故障的概率會非常高,返工的可能性很大,這種返工不是換掉一個AP那樣簡單,整個網絡可能需要重新部署。管家琪表示,根據現在WLAN網絡的發展速度,到2012年,WLAN網絡就不僅僅是讓大家上網方便這么簡單,WLAN如果出現故障,企業可能會停工、校園可能會停課。因此,WLAN的部署質量將變得越來越重要。現在,國內的一些運營商、集成商已經逐漸意識到這個問題。
WLAN規劃幾大方向
在當今無線校園網絡規劃中,在布設網絡之前應做好規劃設計,部署之后應進行驗證測試。針對測試中發現的問題,重新設計,調整網絡的部署。如此循環,形成一個網絡部署的生命周期,這樣才能保證WLAN網絡的質量和用戶體驗。WLAN主要有以下幾個規劃方向:
抗干擾規劃
校園網無線干擾嚴重的問題突出,對無線環境的規劃可以通過規劃工作信道和發射功率,有效降低同頻、鄰頻干擾。
覆蓋區域規劃
多數無線校園網覆蓋范圍只能保證宿舍樓和教學樓,其他區域覆蓋信號較差,此時可以根據需要增加AP或者提高AP功率解決這個問題。
硬件架構和數據規劃
帶寬瓶頸問題在校園網絡尤其是無線校園網中尤為突出,這項規劃就以實現提升網絡性能、優化網絡環境的目的,例如802.11n網絡規劃。
網絡維護規劃
通過對WLAN網絡所涉及的業務性能監控,來判斷網絡軟硬件是否健康,是否需要擴容等。
其中,抗干擾規劃和架構、數據規劃主要保障網絡性能,而覆蓋區規劃和網絡維護規劃則同無線網絡安全息息相關。