论文部分内容阅读
今天,移动上网本、智能商务手机已经成为动态远程办公及多媒体应用的基础设备。伴随物联网技术的广泛应用,远程操作家用电器也逐渐成为现实,更多对无线网络应用的需求正在改变我们的生活。据IDC预测,到2014年全球将有5亿移动终端,50%的人员会选择移动办公。为满足当前乃至未来的应用,无线网络厂商Aruba也将无线网络从1代、2代带入到基于802.11n协议的第3代技术。
回顾历史,无线网络1.0时代的技术,让人们实现了在有限空间内摆脱网络线缆束缚的梦想,并且具备了初级的加密、安全和策略控制能力。但是,由于单个无线接入点(AP)的覆盖面积和容量有限,并缺乏集中管理手段,这个时期的技术还无法真正满足企业级应用。
2.0时代,大多厂商开始在AP的后端增加核心控制器(AC),以实现对所有AP的统一管理和策略下发。AC的出现,大大减少了无线网络运维的工作量,为无线网的企业级应用提供了可能,但是在安全性方面却存在很大的漏洞,它只是沿袭了一代技术的加密方式,一旦单点AP被攻破,其所覆盖的网络都将受到威胁。
如今,Aruba发布了3.0无线网络技术的框架。在这一框架中,第三代技术可实现4~7层服务,保障移动应用安全和全面的无线控制,并能对用户进行不同类别、不同等级的2~7层策略控制,甚至支持室内、室外,以及郊外等各种环境的应用。在第三代技术中,AP不再负担任何认证工作,成为单纯的数据接收和转发设备;AC内部则集成了应用、防火墙、IDS、管理日志等功能,所有的认证和安全措施均在AC内部实现。此外,AP到AC之间还增加了IPSec/VPN技术,所有用户的访问均需得到AC认证许可,方能进入和使用网络资源。这样一来,未授权用户和潜在威胁都将被牢牢阻挡在网络边缘,让无线网络得到有效的保护。
回顾历史,无线网络1.0时代的技术,让人们实现了在有限空间内摆脱网络线缆束缚的梦想,并且具备了初级的加密、安全和策略控制能力。但是,由于单个无线接入点(AP)的覆盖面积和容量有限,并缺乏集中管理手段,这个时期的技术还无法真正满足企业级应用。
2.0时代,大多厂商开始在AP的后端增加核心控制器(AC),以实现对所有AP的统一管理和策略下发。AC的出现,大大减少了无线网络运维的工作量,为无线网的企业级应用提供了可能,但是在安全性方面却存在很大的漏洞,它只是沿袭了一代技术的加密方式,一旦单点AP被攻破,其所覆盖的网络都将受到威胁。
如今,Aruba发布了3.0无线网络技术的框架。在这一框架中,第三代技术可实现4~7层服务,保障移动应用安全和全面的无线控制,并能对用户进行不同类别、不同等级的2~7层策略控制,甚至支持室内、室外,以及郊外等各种环境的应用。在第三代技术中,AP不再负担任何认证工作,成为单纯的数据接收和转发设备;AC内部则集成了应用、防火墙、IDS、管理日志等功能,所有的认证和安全措施均在AC内部实现。此外,AP到AC之间还增加了IPSec/VPN技术,所有用户的访问均需得到AC认证许可,方能进入和使用网络资源。这样一来,未授权用户和潜在威胁都将被牢牢阻挡在网络边缘,让无线网络得到有效的保护。