無線網絡接入方式多種多樣,蜂窩和Wi-Fi是最常見的方式,現在很多無線設備也都可以連到蜂窩數據網絡或是WiFi網絡,那么對于接入網絡的企業設備,我們如何在蜂窩和WiFi中做出選擇?
企業使用蜂窩還是WiFi首先要考慮地理位置和移動性,企業制定無線接入控制方案時不要先從平臺開始,要是從公司需求和風險出發。
蜂窩(3G/4G)數據網絡的移動鏈接對于像戶外這樣的大場地是很理想的,然而,蜂窩在室內的信號很差,會造成數據延遲或丟失。雖然室外WiFi網絡應用在很多地方,但是大多數WiFi熱點是用來覆蓋規劃好的室內區域,如賓館,會議中心,飛機場或飛機。
因此,使用蜂窩還是WiFi首先要考慮地理位置和移動性。我們更多的是將無線設備連上兩種網絡,甚至可以在它們之間漫游。大多數智能手機默認優先使用WiFi,只有當WiFi連接失敗才切換到蜂窩網絡。
而且,企業還需要一套無線接入控制方案。IEEE 802.11u是802.11的擴展標準,它讓WiFi客戶端可以在蜂窩/熱點網絡之間漫游。簡單來說,11u能夠讓客戶端發現WiFi熱點,了解它們提供的服務,根據和網絡運營商之間的協議自動認證身份。用戶首選項和IT配置策略會影響結果,比如,企業可以優先選擇一家運營商,或者根據運營商提供的身份和服務阻止使用一些熱點。
雖然11u能帶來更廣泛的互通性和透明性,但無線漫游策略控制也不是什么新鮮事。多年來,蜂窩運營商和像iPass這樣的因特網漫游提供商提供了專有的“連接管理器”來部署規則和首選項,比如當連上一個熱點,自動建立VPN隧道。
企業網絡限制規范可能會需要一個VPN隧道,一臺主機防火墻來屏蔽一切(包括NetBIOS),同時它可以更新最新的反惡意軟件。如果沒有符合這些規范,WiFi熱點會禁止其接入,強制客戶端接入蜂窩,即便這樣緩慢又昂貴。這樣的策略,例如,防止高帶寬應用程序連到蜂窩上或者阻止數據漫游到國外蜂窩網絡,也需要企業付費。
根據網絡類型,上述只是企業限制無線網絡客戶端的一些例子。還要有很多平臺來制定和實施策略,包括連接管理器,終端安全代理和MDM代理。但是不要先從平臺開始,要從公司需求和風險出發設定策略。