近年来,无线设备制造商始终致力于让无线接入点设备的部署趋于简单化,这将使总体的部署工程变得十分简便。但对于用户来说,在实际部署当中仍然需要注意几项规范。文章下面所介绍的,就是在实际部署无线接入点时应该遵循的几项基本原则。
1. 接入点的部署位置不应位于金属结构附近
在部署无线接入点时,用户需要注意到部署的实际位置不应该遭遇无线电干扰。曾经有这样一个案例,客户发现无线网络无法正常工作后,向相关部门进行了咨询,在提供了接入点所在的具体位置后,技术人员发现该用户的接入点设备正好位于金属屋顶下的钢梁顶部。因此遍布周围的金属材料对无线电信号造成了严重的干扰。最终通过对接入点位置的调整后,之前存在的问题马上就得到了解决。所以,我们在布设无线接入点的时候要尽量避免将设备部署在金属结构的附近。
2. 接入设备应尽量选择以太网供电方式
为了保证无线网络的覆盖范围尽可能广泛,很多公司都喜欢将无线接入点部署在天花板顶部或者类似位置。这就造成接入点很难连接到电源上的问题。针对这种情况一般有两种解决方案,一是使用电源延长线;二是用以太网供电(PoE)的方式。建议大家使用第二种方案,通过一个未使用的以太网端口,电源就可以为接入点供电。对于网络设备来说,将网线末端连接到专门的PoE模块上,就可以避免使用电线带来的麻烦。
3. 部署完成后需重新设置接入点密码
在无线接入点的部署工作完成后,首先要做的第一件事就应该是对内部密码进行重新的设置。否则,任何利用互联网得到默认密码的人都有可能直接访问到接入点的配置界面。
4. 防止DHCP作用域出现重叠情况
曾经有这样的案例,某公司为了将无线网络的覆盖范围提高到更广的场合,公司购买了第二台无线接入点。同时一位没有实际工作经验的技术人员被告知需要该设备与其它接入点采用相同设置。这就导致了两台接入点都采用了相同的DHCP作用域配置。所幸的是,该接入点在分配IP租约之前会查看网络上的IP地址冲突情况。否则,直接的后果就是在覆盖范围内有重叠的DHCP作用域可能会给最终用户的使用带来很多麻烦。
5. 将无线连接作为不安全模式对待
无线网络存在的一大优势就在于,使用者不需要通过物理方式连接到设备就可以对网络进行访问。因此,对网络进行加密就成了必要的工作。在此,建议用户应该采用安全性更高的方式。不要图一时方便,而直接信任所有连接到无线网络上的用户,正确的做法应该是将无线网络看为一个互联网的连接。只有在经过VPN或类似机制进行验证后的用户,才能被容许通过无线方式访问整个网络。