保护访问层 阻止BYOD节点蔓延

日期: 2014-05-13 作者:Brad Casey翻译:唐琼瑶 来源:TechTarget中国 英文

CIO、系统管理员与其他IT决策者都注意啦,使用BYOD可能节省的成本在让你在其他方面付出更多,得不偿失。

带你自己设备(BYOD)的现象是技术演化中的重要发展,这种趋势不会消失。这个相对较新的概念将手触入了企业的各个领域,尤其是对数据中心造成了深刻影响。

将Wi-Fi连接到无线局域网给网络资源造成日益沉重的负担。随着更多企业网络宿主在数据中心架构中,这种增加的负担就是BYOD的隐藏成本。

企业不应该限制消费化以保护网络资源,实际上有很多组织已经拥抱BYOD。这些企业允许员工将自己的无线设备带入他们各自的网络中,而无需企业提供硬件。BYOD使得网络上的无线接入点(WAP)呈指数增长。反之,这对数据中心架构产生了多米诺骨牌效应:每一个WAP都是虚拟LAN的一员,所以需要更多的layer 2网络交换机,于是更改了数据中心访问层技术,有时迫使更改分布式层配置,以及一系列连锁反应。

传统数据中心架构中的每个条目都居住在访问层、聚合(或分布)层或者核心层。访问层与终端用户最紧密。聚合层将所有来自访问层的包绑定在一起,正确地交付给核心层。核心层,即数据中心的骨干,通常面向互联网。其路由器通常使用至少10GbE的接口速率,某些互联网供应商使用40GbE或100GbE。这种情况下,访问层是最容易从BYOD节点蠕变。随着WAP的增长,layer 2交换机达到容量极限,管理员需要增添以满足额外的无线架构需求。

解决方法之一是采用带宽保护策略。系统管理员阻止诸如优酷与其他音频或视频应用程序,它们都太占用带宽了。

如果限制太简化或太严格,CIO可能想要快速迁移到崭露头角的IEEE 802.11ac,或者千兆Wi-Fi技术。更多终端用户可以使用更少的无线访问点,无需对访问层作出太多改变。每个组织应该根据自身情况评估IEEE 802.11ac。

组织可以部署Wi-Fi热点,在某些区域提供WAP。所有试图通过Wi-Fi访问的网络资源必须放在这些区域中,以便有效限制节点蔓延。Wi-Fi热点也允许系统管理员更精确监控连接到网络上是什么,方便缩小威胁范围。因为4G蜂窝技术的出现,热点对终端用户来说可能体验也不好。

某种意义上,4G的持续改善可能会降低BYOD的意义。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Brad Casey
Brad Casey

数据中心专家

相关推荐