无线标准大扫描( 二 )






辛普森说:“我们认为,企业应该积极部署11b 。”他又说,现在11b产品非常便宜 。随着技术的发展,你可以为网络添加完全符合最新标准的设备,又不浪费对11b的低成本投资 。
虽然安全是个问题,但通过以下几种办法可以有效处理:采用VPN、把AP放在DMZ内防火墙外面、更换默认口令、封闭MAC地址、采用专用安全措施,当然还有确保WEP已启用 。
;;;;至于11a,辛普森建议:只有需要速率的特定应用,及在需要更高容量以满足高密度用户的情形下,企业才可以考虑11a 。11a支持更多的非重叠信道,从而可以在受限地区支持更多人 。
“a”势不可挡
;;;;无论现在是否预备就绪,市场动力和营销攻势正促使11a产品走向市场 。5GHz无许可证的国家信息基础设施(UNII)波段分成UNII-1(5.15GHz到5.25GHz)、UNII-2(5.25GHz到5.35GHz)和UNII-3(5.75GHz到5.85GHz) 。每个波段都有四个非重叠信道,这代表总带宽可以达到300MHz,而11b的2.4GHz带宽仅为85MHz 。
;;;;问题在于,各国对答应的传输功率以及UNII波段是否可以用于WLAN有着各自的法规,尤其是提供连续性200MHz带宽(5.15GHz到5.35GHz) 的UNII-1和2波段 。UNII-3另有可用的100MHz,但在大多数国家只获准用于室外 。例如在英国,11a产品仍不是合法的,因为它会干扰同样使用5GHz波段的卫星通讯 。
;;;;实际上来说,只有批准UNII-1以及/或者UNII-2供WLAN在室内使用的地区才是可行的市场 。而这些地区仍很少,只有美国、加拿大、澳大利亚和新西兰(UNII-1和2)、新加坡(UNII-1)及中国台湾地区(UNII-2),Cisco负责亚太网Aironet的产品营销经理詹姆斯·菲尔诺说 。
;;;;因而,目前只有三个国家能够利用八个非重叠信道供11a在室内使用 。
;;;;菲尔诺又说,到2003年年中即标准11g产品可能出现的时候,Cisco会向限制11a但仍需要很高无线数据速率的国家的用户推广11g 。Cisco现正与半导体公司Intersil共同为11g开发参考设计 。
;;;;然而,治理条例恐怕阻挡不了用户部署11a 。Gartner的辛普森说,监管部门面临的挑战在于,即便尚未得到批准,11a也会因高速无线技术的迅猛发展而得到部署 。
;;;;Enterasys Networks亚太区企业支持经理安迪·米勒也认为,11a及其它标准如11i(安全)和11e(QoS)仍在不断变化 。虽然该公司的Roamabout R2 11a/b双模式AP在设计时充分考虑到了这点,但他猜测11a无线卡会出现更多变化 。因而对那些注重保护投资的人来说,好消息就是只要替换高端AP上的无线卡 。
;;;;因为11a卡最终需要处理AES加密和802.1x等方面,米勒说11a卡可能会分成两种 。比较便宜的一种用于PC和便携式电脑:运行新标准所需的额外处理能力由计算机提供 。
;;;;另一方面,AP――无法依靠PC型终端的CPU和内存资源――将需要把大部分功能集成到设备和插卡硬件里面 。他说:“更好的办法就是把这些功能加入到AP卡上的硅里面 。”当然,这样一来成本也更高 。
“i”保障未来
;;;;无论用的是11a、b还是g,大多数企业用户仍因为WEP的安全漏洞而担心WLAN 。虽然前面提到了一些变通方案如VPN,但名为802.11i(11i)的新的安全标准将成为重要的802.11扩展名之一,值得关注 。
;;;;重要的是,11i最终将集成三重数据加密标准(3DES)的后续标准:先进加密标准(AES) 。但加密无线流量只解决了一半安全问题 。另一半是验证,因为倘若你不知道另一端是谁,对连接进行加密也就毫无意义 。11i将利用802.1x验证协议同时处理安全(AES)和验证,这种协议实际上是基于LAN的扩展验证协议(EAPoL) 。由于内置于微软Windows XP,802.1x得以广泛部署 。

推荐阅读