免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: send_linux
打印 上一主题 下一主题

[信息安全] 中小企业IT建设漫谈之:如何选择和部署企业无线网络? [复制链接]

论坛徽章:
7
寅虎
日期:2014-08-15 12:54:11狮子座
日期:2014-10-28 23:42:142015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-08-04 06:20:00IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00
31 [报告]
发表于 2014-11-29 12:09 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
7
寅虎
日期:2014-08-15 12:54:11狮子座
日期:2014-10-28 23:42:142015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:48:00IT运维版块每日发帖之星
日期:2015-08-04 06:20:00IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00
32 [报告]
发表于 2014-11-29 12:10 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
32
CU大牛徽章
日期:2013-05-20 10:45:13每日论坛发贴之星
日期:2015-09-07 06:20:00每日论坛发贴之星
日期:2015-09-07 06:20:00数据库技术版块每日发帖之星
日期:2015-12-13 06:20:0015-16赛季CBA联赛之江苏
日期:2016-03-03 11:56:13IT运维版块每日发帖之星
日期:2016-03-06 06:20:00fulanqi
日期:2016-06-17 17:54:25IT运维版块每日发帖之星
日期:2016-07-23 06:20:0015-16赛季CBA联赛之佛山
日期:2016-08-11 18:06:41JAVA
日期:2016-10-25 16:09:072017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:21
33 [报告]
发表于 2014-11-30 12:40 |只看该作者
1、您所处的行业无线网络的应用情况如何?
广泛应用,就我们办公室就有三四十个无线网络。

2、您认为一个规划合理、运转良好,适合中小企业IT预算的无线网络应该是一个什么样的理想情况?
比较靠谱的是直接联系WIFI解决方案供应商,比如思科、信锐技术、深信服等,用钱来搞定,这就不算什么难事。
其次考虑基于有线网络架设无线网络,在中小企业有需要的房间架设无线热点即可。

3、如果您来建设或者改造贵企业的无线网络架构,您有什么好的办法?
我公司是购买第三方的WIFI解决方案,大部分研发区域都覆盖了,未覆盖的地方用了多个WIFI热点。

论坛徽章:
3
白羊座
日期:2014-08-25 15:04:112014年中国系统架构师大会
日期:2014-10-14 15:59:002015元宵节徽章
日期:2015-03-06 15:52:30
34 [报告]
发表于 2014-11-30 17:17 来自手机 |只看该作者
现在所有公司,家庭都有无线,运厂话题很好

论坛徽章:
2
辰龙
日期:2014-04-06 20:46:07巨蟹座
日期:2014-11-15 23:08:51
35 [报告]
发表于 2014-11-30 18:12 |只看该作者
本帖最后由 see_3000 于 2014-11-30 18:13 编辑

中小企业的话,第一要节约成本,做到最好的功能。本人在中小企业工作,成功实施了一套低成本。opensource的方案:
构架是这样的  8个无线路由器,1个SSID,走出一个AP范围之后,自动重新连接另外一个AP,切换只中断1个ping包。

使用WPA2 enterprise安全认证,后端用freeradius2来做AD集成,使用domain用户来验证无线,安全性很高。成本只是无线路由器支持刷openwrt开源固件。

除了购买无线控制器下,最好的企业解决方案。

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
36 [报告]
发表于 2014-12-01 09:20 |只看该作者
回复 10# heritrix

4G再便宜,无线网络还是需要的,除非不需要用到局域网~
   

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
37 [报告]
发表于 2014-12-01 14:46 |只看该作者
bun 发表于 2014-11-29 12:09
回复 30# niao5929


我们这里讨论的是中小企业IT架构选型,呵呵

论坛徽章:
32
处女座
日期:2013-11-20 23:41:20双子座
日期:2014-06-11 17:20:43戌狗
日期:2014-06-16 11:05:00处女座
日期:2014-07-22 17:30:47狮子座
日期:2014-07-28 15:38:17金牛座
日期:2014-08-05 16:34:01亥猪
日期:2014-08-18 13:34:25白羊座
日期:2014-09-02 15:03:55金牛座
日期:2014-11-10 10:23:58处女座
日期:2014-12-02 09:17:52程序设计版块每日发帖之星
日期:2015-06-16 22:20:002015亚冠之塔什干火车头
日期:2015-06-20 23:28:22
38 [报告]
发表于 2014-12-02 09:12 |只看该作者
1、您所处的行业无线网络的应用情况如何?
      毕业后一共从事过两份工作:
      第一份工作所处的行业是IC行业,接触过这个行业的人士都知道这个行业对信息安全很注重,所以在规划无线网络时一定要将这点考虑进去,公司是按部门职能来划分工作区域的,前后端研发都在同一个区域,该区域是重点信息安全防护对象,所有研发人员的PC机都不能上网,也不允许他们使用移动终端连接WIFI,虽然如此,但他们还是能用移动终端连接蜂窝网络,所以说我们公司还不算非常严格,有些更严格的公司他们一般采取工作时间不允许将手机带入办公区域或者为他们更换功能机的方法来杜绝信息泄露。说了这么多,好像有点跑偏了,其实是想为我后面想说的做铺垫。具体如何来限制他们的手机连接WFI呢?因为他们是在一个独立的办公区域,该区域是没有安装无线路由或AP的,只有靠近大门的一些同事能有微弱的信号,即使如此,他们还是不能连上WIFI,因为我们在无线路由上做了MAC地址绑定,要使用WIFI的同事必须先到网管那里登记,通过后才给他做绑定,并且由网管为其设置密码。整个公司按照办公区域一共分配了5个无线路由,因为公司不大,才1000平米左右,再加上研发所在的区域是无需WIFI的,所以5个节点足矣,另外给大会议室单独安装了个无线路由,因为大会议室是给客户展示用的,有时客户来了需要连接WIFI,所以需要安装无线路由。
      第二份工作所处的行业是通讯行业,是做GPS导航定位,这个公司比之前那个大2倍,因为公司有两个网管了,我是运维,我只需负责我所在部门的无线网络即可,所以具体有几个节点我也不太清楚,我们部门为了限制某些人连接WIFI,我在无线路由上设置了隐藏SSID,在加上密码认证,需要连接WIFI的人必须通过我的设置才能连接。


2、您认为一个规划合理、运转良好,适合中小企业IT预算的无线网络应该是一个什么样的理想情况?
      我觉得能做好以下几点就算比较理想了:
      1.无线密码安全问题(即使不告诉员工无线密码也不能杜绝密码泄露问题,据我所知现在有很多无线密码分享的软件,比如小米手机就自带这个功能);
      2.限制单客户端的带宽,防止某个客户端长期占用了大部分带宽;
      3.覆盖率广,信号稳定;
      4.杜绝随身WIFI的出现(可以通过软件或硬件设置,或者通过行政手段干预)。


2、如果您来建设或者改造贵企业的无线网络架构,您有什么好的办法?
      要看具体的情况,看无线网络是否需要与局域网相通,如果不需要的话可以直接外包给第三方改造了,如果需要的话,自己能改造就自己改造,改造不了就外包吧,选择一个信誉比较好的。

评分

参与人数 1可用积分 +6 收起 理由
send_linux + 6 很给力!

查看全部评分

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
39 [报告]
发表于 2014-12-02 20:35 |只看该作者
1、您所处的行业无线网络的应用情况如何?
    一个做网游的公司,北京分部人数在250人左右,公司上网基本上就是通过一个H3C路由器对外映射,内部都是用hub和无线网络连接,有的时候部门上不去网就直接就近找一个能上网的线接上hub或者连上无线路由器 ,网络不稳定
2、您认为一个规划合理、运转良好,适合中小企业IT预算的无线网络应该是一个什么样的理想情况?
    个人认为:首先拓扑图非常明确,然后就是设备的选购合理/物理连接非常的清晰,比如线号,
2、如果您来建设或者改造贵企业的无线网络架构,您有什么好的办法?
    以合适的预算和网络规划图为前提,然后根据这两者采购硬件,进行实施,

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
40 [报告]
发表于 2014-12-02 21:26 |只看该作者
1、您所处的行业无线网络的应用情况如何?
 无线网络的应用情部不怎么样,公司禁止使用无线网络。如果由于测试需要使用无线网络,需要向管理部门提出申请才能使用无法网络,不过,上有政策,下有对策,在这个人人离不开智能手机,低头族盛行的年代,没有无线网络的生活是无法想象的。总之,八仙过海,各显神通,各种各样的无线网络就出来了,而且是上班时间有,一下班就没有了。
2、您认为一个规划合理、运转良好,适合中小企业IT预算的无线网络应该是一个什么样的理想情况?
 这样的网络,应该是在公司的各个角度信号都良好,包括公司的厕所,信号也应该是相当的不错。其次,信号好还不行,速度也要快,不要像鉴蜗牛一样,只有几KB的下载速度,这样的网速,关键时刻,会坏了大事。还有,能够分时间段屏蔽一些网站,比如上班时间禁止访问淘宝,京东,聚美优品,唯品会之类的网站,到了中午或是下班时就可以访问。
2、如果您来建设或者改造贵企业的无线网络架构,您有什么好的办法?
 使用好的设备,好的布线,确保在公司的各个角落都有良好的信号覆盖。上班时间禁止访问购物类网站,对于p2p下载软件进行限速,防止某一个或是几个IP地址占用了整个公司的网络。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP