如何對(duì)無線局域網(wǎng)進(jìn)行高效故障診斷
如何對(duì)無線局域網(wǎng)進(jìn)行高效故障診斷
現(xiàn)如今,網(wǎng)絡(luò)的使用已經(jīng)十分普遍,就連無線網(wǎng)絡(luò)也開始流行起來,那么關(guān)于無線網(wǎng)絡(luò)大家了解多少呢。比如如何對(duì)無線局域網(wǎng)進(jìn)行高效故障診斷大家知道嗎。學(xué)習(xí)啦小編在這里為大家詳細(xì)介紹。
基于IEEE 802.11標(biāo)準(zhǔn)的WLAN逐漸進(jìn)入主流網(wǎng)絡(luò),使得針對(duì)無線網(wǎng)絡(luò)的故障診斷和安全保障變得與有線網(wǎng)絡(luò)一樣重要。
支持多種模式的分析儀可以掃描所有802.11頻段,包括2.4GHz和5GHz頻段中的所有通道,并以圖形化的形式顯示,從這些圖表中可以查看配置是否合理、SNR信噪比是多少、可以利用的帶寬會(huì)有多少及其他相關(guān)問題。如果某個(gè)AP出現(xiàn)突出流量,可能是因?yàn)橛泻芏嗫蛻舳苏谕ㄟ^這個(gè)AP上網(wǎng);另一方面,也可能是某種特別的應(yīng)用或協(xié)議正在大量占用帶寬。技術(shù)人員攜帶無線分析儀可以搜索“發(fā)送流量最多者”,快速判斷是否有MP3下載、BT下載等應(yīng)用,這些在無線網(wǎng)絡(luò)中是需要禁止的應(yīng)用。
RF信號(hào)故障
不同于有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)的性能會(huì)隨AP和客戶端的位置變化和環(huán)境變化而受到影響。當(dāng)一個(gè)客戶端漫游到RF信號(hào)很弱的地方,可能會(huì)造成無線網(wǎng)的盲區(qū)。這些盲區(qū)會(huì)對(duì)一些應(yīng)用帶來影響,例如基于無線網(wǎng)的VoIP應(yīng)用。
故障診斷步驟
當(dāng)用戶遇到無線連接故障,通常是尋求內(nèi)部IT支持人員的幫助。技術(shù)人員使用測(cè)試儀可以從客戶端位置成功登錄無線網(wǎng)絡(luò),那么問題可能在客戶端設(shè)備的配置或權(quán)限。如果測(cè)試儀不能連接到服務(wù)器,問題可能在無線或有線網(wǎng)絡(luò)的物理層方面。另外,沒有足夠的帶寬、請(qǐng)求排隊(duì)超時(shí)、沖突干擾等也可能是故障的根源。
網(wǎng)管員使用無線測(cè)試儀從故障位置掃描無線網(wǎng)環(huán)境可以測(cè)量信號(hào)強(qiáng)度和AP的性能。在被動(dòng)模式下,測(cè)試儀的無線網(wǎng)卡只接收信號(hào),不發(fā)送數(shù)據(jù)。如果RF質(zhì)量可以滿足要求,那么管理員可以用客戶端模式登錄無線網(wǎng)進(jìn)行測(cè)試,例如登錄測(cè)試、PING和吞吐量測(cè)試。
支持安全測(cè)試
前面提到,無線網(wǎng)是動(dòng)態(tài)的,部署完成后,有時(shí)因?yàn)槿藶榈腻e(cuò)誤,有時(shí)因增加無線網(wǎng)接入覆蓋范圍而帶入一些未授權(quán)的設(shè)備。很多時(shí)候,因?yàn)闊o線網(wǎng)是在三維空間里提供接入服務(wù),所以未授權(quán)的AP可能會(huì)連接進(jìn)來。另外,也可能是由于設(shè)計(jì)錯(cuò)誤導(dǎo)致這個(gè)結(jié)果。
網(wǎng)絡(luò)審查
從安全的角度來看,根據(jù)預(yù)測(cè),在2006年, 70%的惡意攻擊會(huì)是通過AP或客戶端的錯(cuò)誤配置造成的安全漏洞造成的。 無線測(cè)試工具可以幫助企業(yè)定期地審查AP和客戶端的配置,查看這些配置是否符合公司安全策略。
研究機(jī)構(gòu)推薦企業(yè)定期地檢查設(shè)備配置,如果企業(yè)選擇WPA網(wǎng)絡(luò),那么PEAP是一種有效的授權(quán)方式,管理員需要確認(rèn)所有的AP都配置為PEAP。
對(duì)無線網(wǎng)進(jìn)行周期性地現(xiàn)場(chǎng)勘測(cè)是必要的,網(wǎng)管員可以使用手持工具分析RF信號(hào)質(zhì)量,查看性能有沒有下降。