企业邮箱

企业邮箱入口

@dcominfo.com

          

无线BYOD局域网IP地址接入控制解决方案

时间:2021-3-15 9:04:43

       中国绝大多数的企业仍然采用Windows Server系统,这就意味着他们仍然使用的是Berkeley Internet Name DomainBIND)。这是一个开源的DNS服务器,它于上个世纪90年代被移植到Windows NT系统(即现在主流的Windows Server 20XX的前身),并沿用至今。负责任地讲,面对当前复杂的网络环境,BIND已经难以应对。

       随着经济的发展和科技的进步,笔记本、平板电脑以及智能手机等大量新形态的网络终端普及加速,在提升用户上网体验的同时,也产生了企业网络访问设备种类繁多,且难以管控的问题。企业网络也逐渐从原有的有线为主转向了有线和无线并重的格局。这样不仅使得网络管理员工作量激增,同时也为企业网络带来了安全隐患。
      
双网并行使得网络管理难度陡增
      
由于有线网络和无线网络的属性所限,企业一般对于两种网络都是采用分别部署,区别管理的方式。但这样的传统方式对于网络运营管理来说,往往意味着巨大的资源浪费。所以现在的企业管理者,无论是新建无线网络覆盖还是对旧有网络环境的升级改造,在顶层规划之初,都已经开始考虑双网融合的问题,以便增加部署的便捷性以及后期的管理效率。
      
随着平板电脑,智能手机等移动互联网终端的快速普及,对企业网络覆盖的要求越来越高。企业必须部署更多的IP地址才能满足这种日益增长的需求。但是IP地址的增加,带来的最直接问题就是管理复杂程度的上升。除了网络设计以外,网络互通配置也需要占用大量的资源,而这些对于网管员来说,压力之大可见一斑。
      
实际上,传统的有线网络管理的方法和技术只要通过使用无线网络特殊工具和技术,转移实施到无线网络上也并非不可能,而网络的平滑性、可靠性和安全性也并不会受到影响。
      
粗放式管理难以应对新需求
      
在移动互联网兴起之前,网络用户和上网设备的数量相对固定。比如公司内部,员工上网多以台式机为主,即便在外使用公司内网,也是通过VPN等有迹可循的方式登陆。在那时,粗放式管理尚可应付。但在移动互联网设备大行其道的当下,无线网络覆盖日益广泛。莫说公司内部员工,甚至访客都有可能通过手机接入公司内部网络。传统的粗放式管理的弊端也就显露无遗。在这种情况下,网络管理员如果不能对上网设备和访问用户实现精细化管理的话,那么网络安全隐患必将如影随形。
      
除此之外,近些年来随着BYOD理念的盛行,很多员工开始抛弃笨重的台式机,转而采用自带设备进行办公,企业内部后台也开始支持除Windows之外的AndroidiOS等多平台使用。这一方面提升了员工的工作效率,但也使得企业网络不得不进一步向无线化方向迈进。
      
针对上述趋势,有些企业则陷入了两难的尴尬境地。因为多设备,多平台的接入会使企业无法对接入权限进行无盲区控制。不能控制就不能随意接入网络,而这又造成了无法实现BYOD管理。自然由此带来的工作效率提升也就无从谈起了。
      
实际上,在最初IP地址刚刚发展起来的时候,就曾经有人提出过其存在的问题。由于其不能进行全景式预览,也不能对问题进行预知报警,再加上缺乏快速定位等问题。网络管理员只能逐一进行排查,这样的方法费时费力,运营效率无法提升尚在其次。在分秒必争的网络时代,由于延误时间造成损失的例子屡见不鲜,企业管理者不得不引以为鉴。
       CNS
解决针对企业无线BYOD局域网的IP安全控制解决产品
      
随着BYOD的模式逐渐为企业所接受,公司员工携带的移动设备皆必须提供可连网服务,如此之下,一名员工可能同时在使用IP语音(VoIP)电话、智能手机、笔记型电脑等设备,每一个连网设备都需要配置一个IP地址。如果仍沿用以往管理IP模式,每当有新地址和新网络被分配或修改时,IT管理者以手动维护,实际上就已经常发生资料无法及时更新,或人工输入错误等状况,更何况是IP配置数量超过以往23倍的BYOD时代,这种效率低与容易出错的管理模式,便显得左支右绌。
      
迪讯信息CNS产品内嵌的高性能DHCP服务具有接入授权控制功能,实现了网络边界准入和BYOD设备指纹识别,既允许已授权设备才可以获取到合法的IP地址,这种方式能够对局域网实现了比较好的控制,在网络与用户设备的交界处进行控制,限制非法用户对网络资源的使用。

济南迪讯信息技术有限公司    鲁ICP备16007196号-1       

济南迪讯信息技术有限公司    鲁ICP备16007196号-1