企業(yè)無線接入策略:蜂窩 VS WiFi
現(xiàn)在很多無線設備都可以連到蜂窩數(shù)據(jù)網絡或是WiFi網絡。對于接入網絡的企業(yè)設備,我們如何在蜂窩和WiFi中做出選擇?
蜂窩(3G/4G)數(shù)據(jù)網絡的移動鏈接對于像戶外這樣的大場地是很理想的,然而,蜂窩在室內的信號很差,會造成數(shù)據(jù)延遲或丟失。雖然室外WiFi網絡應用在很多地方,但是大多數(shù)WiFi熱點是用來覆蓋規(guī)劃好的室內區(qū)域,如賓館,會議中心,飛機場或飛機。
因此,使用蜂窩還是WiFi首先要考慮地理位置和移動性。我們更多的是將無線設備連上兩種網絡,甚至可以在它們之間漫游。大多數(shù)智能手機默認優(yōu)先使用WiFi,只有當WiFi連接失敗才切換到蜂窩網絡。
而且,企業(yè)還需要一套無線接入控制方案。IEEE 802.11u是802.11的擴展標準,它讓WiFi客戶端可以在蜂窩/熱點網絡之間漫游。簡單來說,11u能夠讓客戶端發(fā)現(xiàn)WiFi熱點,了解它們提供的服務,根據(jù)和網絡運營商之間的協(xié)議自動認證身份。用戶首選項和IT配置策略會影響結果,比如,企業(yè)可以優(yōu)先選擇一家運營商,或者根據(jù)運營商提供的身份和服務阻止使用一些熱點。
雖然11u能帶來更廣泛的互通性和透明性,但無線漫游策略控制也不是什么新鮮事。多年來,蜂窩運營商和像iPass這樣的因特網漫游提供商提供了專有的“連接管理器”來部署規(guī)則和首選項,比如當連上一個熱點,自動建立VPN隧道。
企業(yè)網絡限制規(guī)范可能會需要一個VPN隧道,一臺主機防火墻來屏蔽一切(包括NetBIOS),同時它可以更新最新的反惡意軟件。如果沒有符合這些規(guī)范,WiFi熱點會禁止其接入,強制客戶端接入蜂窩,即便這樣緩慢又昂貴。這樣的策略,例如,防止高帶寬應用程序連到蜂窩上或者阻止數(shù)據(jù)漫游到國外蜂窩網絡,也需要企業(yè)付費。
根據(jù)網絡類型,上述只是企業(yè)限制無線網絡客戶端的一些例子。還要有很多平臺來制定和實施策略,包括連接管理器,終端安全代理和MDM代理。但是不要先從平臺開始,要從公司需求和風險出發(fā)設定策略。
【編輯推薦】