企业无线网融合趋势的表现
多种无线通讯技术
对于生产销售物联网设备(如智能门锁或可穿戴员工警报按钮)的公司而言,Wi-Fi并非总是默认选择。这可归因于一系列因素,例如功耗限制、尺寸紧凑需求以及相对有限的数据传输速率要求(不需要大数据高速传输通道)。因此,企业物联网可能部署多种无线通讯技术。除Wi-Fi外,还包括BLE、Zigbee和LoRa。不同的无线技术通常会创建独立的无线网络,从而导致冗余布线、电源和管理系统,导致总体拥有成本(TCO)上升。
企业无线网覆盖的需求
分析如下:
1、企业内各区域实现无线覆盖,主要覆盖区域为办公楼;
2、办公楼内有时存在移动办公的需求,需满足无线终端移动过程中自动切换接入点,网络不断线,即无线漫游;
3、企业内无线网络主要供员工内部办公和访客使用,AP需支持设置办公网络和访客网络等多个SSID,且不同的SSID有不同的网络权限,相互隔离;
4、企业对无线安全性要求高,尤其是办公网络,须进行身份认证,限制fei法终端接入,如采用MAC地址认证;
5、AP外形应美观大方,符合企业装修风格,需支持PoE供电,满足消防及布线需求;
6、AP支持统一管理、配置,并实时监控各AP工作状态,运维简便。
企业无线网的优势
1、支持4个无线网络名称,支持,与内网完全隔离,确保内部数据安全;
2、无线网络安全绑定VLAN,满足设定不同人员接入的网络权限需求;
3、支持设置访客网络,使得宾客只能访问外部网络;
4、支持SSID隔离,AP内部隔离,有效避免环路,广播风暴影响;
5、无线网络支持WEP、WPA等安全加密算法,保证数据安全。
企业无线网络的缺陷是什么?
广泛使用的共享密钥
较简单、较安全的用户访问管理方法是通过802.1x认证配置WiFi网络的WPA2-Enterprise。在大多数设备中,802.1x身份验证是完全透明的。当用户使用其Active Directory用户名和密码登录到PC设备时,将使用相同的凭据通过无线网络上的802.1x验证其身份。这种方法的优点是,用户需要每隔几个月定期更改其广告密码,无线网络仍然具有良好的安全性。然而,问题是相当多的企业没有完全集成802.1x认证机制。相反,一些设备仍在使用所谓的预共享密钥认证机制。这些设备使用存储在设备中的静态密码,并在访问时验证其内容。需要强调的是,共享密钥不能长期保密。员工会向无法访问企业网络的访客透露,这自然会带来严重的安全风险。除手动维护外,无需以这种方式更改设备的所有内容。
以上信息由专业从事中小企业无线网络管理的北京安腾思路于2024/7/15 8:31:16发布
转载请注明来源:http://m.tz1288.com/qynews/bjatsl-2786100055.html
上一条:结构加固施工承诺守信「多图」