近年來,無線設備制造商始終致力于讓無線接入點設備的部署趨于簡單化,這將使總體的部署工程變得十分簡便。但對于用戶來說,在實際部署當中仍然需要注意幾項規(guī)范。文章下面所介紹的,就是在實際部署無線接入點時應該遵循的幾項基本原則。
1. 接入點的部署位置不應位于金屬結構附近
在部署無線接入點時,用戶需要注意到部署的實際位置不應該遭遇無線電干擾。曾經有這樣一個案例,客戶發(fā)現無線網絡無法正常工作后,向相關部門進行了咨詢,在提供了接入點所在的具體位置后,技術人員發(fā)現該用戶的接入點設備正好位于金屬屋頂下的鋼梁頂部。因此遍布周圍的金屬材料對無線電信號造成了嚴重的干擾。最終通過對接入點位置的調整后,之前存在的問題馬上就得到了解決。所以,我們在布設無線接入點的時候要盡量避免將設備部署在金屬結構的附近。
2. 接入設備應盡量選擇以太網供電方式
為了保證無線網絡的覆蓋范圍盡可能廣泛,很多公司都喜歡將無線接入點部署在天花板頂部或者類似位置。這就造成接入點很難連接到電源上的問題。針對這種情況一般有兩種解決方案,一是使用電源延長線;二是用以太網供電(PoE)的方式。建議大家使用第二種方案,通過一個未使用的以太網端口,電源就可以為接入點供電。對于網絡設備來說,將網線末端連接到專門的PoE模塊上,就可以避免使用電線帶來的麻煩。
3. 部署完成后需重新設置接入點密碼
在無線接入點的部署工作完成后,首先要做的第一件事就應該是對內部密碼進行重新的設置。否則,任何利用互聯網得到默認密碼的人都有可能直接訪問到接入點的配置界面。
4. 防止DHCP作用域出現重疊情況
曾經有這樣的案例,某公司為了將無線網絡的覆蓋范圍提高到更廣的場合,公司購買了第二臺無線接入點。同時一位沒有實際工作經驗的技術人員被告知需要該設備與其它接入點采用相同設置。這就導致了兩臺接入點都采用了相同的DHCP作用域配置。所幸的是,該接入點在分配IP租約之前會查看網絡上的IP地址沖突情況。否則,直接的后果就是在覆蓋范圍內有重疊的DHCP作用域可能會給最終用戶的使用帶來很多麻煩。
5. 將無線連接作為不安全模式對待
無線網絡存在的一大優(yōu)勢就在于,使用者不需要通過物理方式連接到設備就可以對網絡進行訪問。因此,對網絡進行加密就成了必要的工作。在此,建議用戶應該采用安全性更高的方式。不要圖一時方便,而直接信任所有連接到無線網絡上的用戶,正確的做法應該是將無線網絡看為一個互聯網的連接。只有在經過VPN或類似機制進行驗證后的用戶,才能被容許通過無線方式訪問整個網絡。
