在本期專家面對面中,我們采訪到Infopulse公司的資深網絡IT工程師Yaroslav Glushko。Infopulse公司的內部網絡要覆蓋4個辦事處,支持1200個用戶。Glushko表示,老舊建筑影響網絡信號,新的移動設備的接入也常常導致網絡崩潰,為了解決這些問題,他們正在重新設計無線網絡。
目前在忙些什么?
Yaroslav Glushko: 我們現在手里有好幾個項目。最重要的就是重新設計無線網絡。用戶數量不斷增多,移動設備數量也隨之激增,而我們的辦公室并不是采用最新的建筑標準建造的,所以我們要做的就是盡量讓用戶獲得最好的網絡體驗。而現有的網絡已經過時了,不能很好的滿足無線網絡通信。目前辦公室有幾個無線信號傳播問題,所以我們要改進現有的無線網絡覆蓋環境,盡可能讓用戶體驗更好。當然,我們已經開始使用802.11ac這種新的無線標準來改善網絡了。
所以現在面臨的問題是建筑材料?
Glushko: 對,而且有趣的是,墻壁要比地板厚,所以在樓層之間會有信號重疊和干擾問題。這會擾亂無線通信。
那么要解決這個問題,該如何修改現有的無線網絡設計?
Glushko: 我們是通過安裝更多的無線接入點,以降低每個接入點的發射頻率。我們調整算法來控制這些設置,這樣所有接入點都可以看到對方,并盡量減少對彼此的影響。
另外,我們更多的是在5 GHz無線頻段通信的。5 GHz無線頻段應用更廣泛,它能使用更多的無線頻道,且不會重疊。對于11bg端點,我們使用2.4 GHz無線帶寬,同時,對于11ac端點使用5 GHz的。
周邊也有企業使用2.4 GHz頻段的,所以我們還要盡量降低那些通信對我們的網絡的影響。我們的大多數用戶現在都連接到5 GHz頻段上,我們也在盡一切可能把所有用戶都升級到這個頻段上,因為這個頻段更穩定,而且噪音也小。
除了重新設計無線網絡,這些天您工作面臨的最大挑戰是什么?
Glushko: 我們正在為統一網絡訪問架構制定相應的解決方案。它可以把所有有線、無線和遠程VPN網絡訪問集中到一個獨立靈活的解決方案中進行統一管理。它的目的是讓用戶基于他們的網絡連接、位置、時間、日期、設備類型和設備現有狀態,應用于合適的訪問級別,除了傳統的用戶訪問權限。此外,它應該增加網絡訪問管理過程的粒度和魯棒性,通過提供最少的必要的網絡訪問來提高安全性,允許用戶在任何時間、地點以及任意設備上辦公,增強終端用戶的體驗和工作效率。
比如,如果用戶在家里使用個人設備通過VPN遠程聯網,可能在訪問某些重要信息時會訪問受限。但是如果使用公司的設備連接企業的有線或無線網絡,也就是該用戶是通過最安全的接入方式訪問的,所那么他應該可以訪問所有資源。
在做決策時還有很多其它條件,當然也有很多操作可以應用到用戶連接上。所有這些功能可以使我們在不同用例中實現定制的訪問策略。
造成這種情況的原因是什么?
Glushko: 主要的問題是,用戶希望在任何地點使用任意設備工作,不僅僅是最安全的那個。而我們的安全專家們也有他們的要求,限制一些惡意訪問,所以我們需要找到一個能同時滿足兩者的解決方案。
您是怎么進入IT網絡行業的?
Glushko: 我大學選的是信息與科學技術學院。在那里學習了近6年。大學期間,我進入了思科網絡技術學院,那也是我第一次接觸網絡方面的經驗,后來就專注于網絡了。那時我就開始關注IT市場,并開始找相關工作。很幸運,朋友和老師為我指出了正確的方向,大學最后一年,我就成功得到一家IT公司的工作。
網絡對您有什么吸引力?
Glushko: 網絡作為一個有機體,跨越并連接所有IT系統。當你連接到互聯網時,你看到的是你的瀏覽器的主頁,但是你可能不知道當你點擊網頁時到底發生了什么,也不知道數據包是如何通過這些連接和設備傳遞的。它怎樣工作以及如何連接對我來說都很有意思。
一個額外的問題:如何我給你一把時光機的鑰匙,你想去過去的哪個時間點?為什么?
Glushko: 如果可以,我想去很多時間點,如果非要選擇其中一個,那我很想見見愛因斯坦,而且我對自然科學、天文學、物理學、化學以及其它學科等也很感興趣,所以我想回到1905年或者他研究他的相對論的某一年,和他探討一下這些問題。
您的回答很有智慧。要是我來回答,我可能會說我想看看恐龍。
Glushko: 我只想到了人。當然,我也想去看看有恐龍的遠古時代,甚至更早的時候。
想看宇宙誕生嗎?不過我不知道時光機能不能回到那么遙遠的時期啊。
Glushko: 我認為可以,因為我們現在已經可以觀察到從宇宙早些時候傳播的光了。