在開發(fā)移動性和應用計劃之后,IT人員還應該在評估WLAN時向WLAN供應商弄清楚以下重要問題:
1. 供應商在其WLAN解決方案中提供了哪些功能?現(xiàn)在的WLAN產(chǎn)品可以分成2大類——基于控制器和無控制器(胖接入端);诳刂破鞯慕鉀Q方案需要使用一個控制器節(jié)點,用于管理一組接入端(AP)。因此某種程度上,增加更多的AP意味著需要增加控制器。但供應商在AP中添加越多智能,每一個控制器可以支持的AP就越多。
無控制器的解決方案就是指不使用控制器,因為所有用于創(chuàng)建WLAN的軟硬件都集成在AP中。這種架構非常理想,這也正是所有WLAN供應商都轉而采用這種解決方案的原因(有一些已經(jīng)采用,另外一些稍后也將采用)。將所有智能集成到AP中,可以實現(xiàn)較好的可擴展性。而不需要在增加AP時添加新的控制器。員工可以將胖AP帶回家,但是仍然有集中應用策略,通過一條安全VPN連接,這種方式非常適合用于遠程辦公。
2. 誰是供應商的主要合作伙伴?大多數(shù)供應商都會通過合作伙伴關系擴大其產(chǎn)品線,例如,與云提供商合作,托管和整合軟件即服務(SaaS)管理功能。認證的合作伙伴和增值零售商(VAR)可以降低實現(xiàn)難度,提高交付速度,通常也能夠得到很好的支持。
3. 交付模型有哪些?真正的AP和/或控制器是一些本地硬件,但是這并不意味著WLAN供應商不可以盡量減少企業(yè)設備。具體來說,WLAN供應商可以盡可能減少昂貴的功能特殊的設備,增加更靈活的虛擬設備或云解決方案。
有一些功能(如深度數(shù)據(jù)包檢測(DPI))仍然需要專用設備。虛擬設備允許企業(yè)以模塊化方式增加防火墻與VPN等功能,而不需要增加昂貴或依賴供應商的專用設備。有一些供應商將這些功能轉移到云中,即SaaS產(chǎn)品,從而進一步減少成本和降低現(xiàn)場實施難度。在一些情況中,企業(yè)可以購買WLAN供應商或云合作伙伴數(shù)據(jù)中心托管的解決方案。
4. 提供商支持哪些標準?供應商可以通過大量的已發(fā)布的標準、未發(fā)布的標準和完全私有的技術實現(xiàn)越來越復雜的WLAN解決方案。最起碼,IT人員應該保證他們的WLAN解決方案使用完全通過批準的802.11x標準。眾所周知,供應商會發(fā)布一些基于未正式批準標準的產(chǎn)品,因此特定的功能(通常很少)會成為供應商特有的功能。
企業(yè)應該尋找的其他功能包括良好驗證、接入與身份認證框架(802.11x最好)、通道/VPN技術(大多數(shù)供應商支持SSL/TLS、SSH和IPSec),以及通過LDAP與現(xiàn)有后臺目錄系統(tǒng)的輕松整合。不用私有解決方案有利于避免過于依賴供應商。