對(duì)于很多SMB和SOHO用戶來說,WLAN交換機(jī)(也有人叫WLAN控制器)常常被忽略,而是把更多的關(guān)注點(diǎn)集中在AP上。事實(shí)上,對(duì)于有建設(shè)多個(gè)無線網(wǎng)絡(luò)需求的用戶來講,WLAN交換機(jī)是一種很好的選擇。記者在美國(guó)《Network World》網(wǎng)站中看到了這樣一個(gè)問答,也正說明了這個(gè)道理。
美國(guó)《Network World》的一名編輯收到了來自讀者的如下咨詢:
“我需要在一個(gè)大樓中建立5個(gè)不同的無線網(wǎng)絡(luò)。3個(gè)網(wǎng)絡(luò)必須是隔離的(3個(gè)網(wǎng)絡(luò)不能相互連接的辦公室,傳輸流必須加密),1個(gè)向公眾開放,1個(gè)是后方路由器(開放路由器)。我該如何做呢?”
編輯給出了如下解釋:
我知道許多人的首選是去買5臺(tái)不同的接入點(diǎn)。這樣做很簡(jiǎn)單。但更好的解決辦法是使用一臺(tái)企業(yè)級(jí)WLAN交換機(jī)/控制器產(chǎn)品,并定義多個(gè)SSID,然后將每個(gè)SSID映射到自己的VLAN,或者定義SSID使它們像希望的那樣路由。加密類似地分開管理,像管理上層認(rèn)證(例如,802.1x)那樣。把每個(gè)SSID想象為共享公共硬件平臺(tái)的“虛擬”無線LAN。盡管集中管理的WLAN系統(tǒng)費(fèi)用比你可以從電子超市中買到的5臺(tái)接入點(diǎn)要貴,但這類產(chǎn)品固有的更好的管理以及其他實(shí)用工具將在長(zhǎng)期為你提供很大的方便。
我希望再次強(qiáng)調(diào)讓任何SSID完全開放從來不是個(gè)好主意,別有用心的人會(huì)利用它們做不法之事。始終讓用戶簽署(如果需要可以采用電子方式,當(dāng)然最好是采用書面方式)可接受的使用政策,分配惟一的用戶名和一段時(shí)間后過期的口令。這方面的法律還不健全,因此最好至少采用這些最基本的措施來保護(hù)你潛在的責(zé)任。
從上面的解釋中,我們可以看出WLAN交換機(jī)的好處,它采用了虛擬無線LAN的功能。事實(shí)上,WLAN交換機(jī)的優(yōu)點(diǎn)還有很多。記者認(rèn)為,一個(gè)最突出的優(yōu)勢(shì)是它能夠給用戶帶來的管理上的方便。試想一下,一個(gè)需要上百臺(tái)AP的大型無線網(wǎng)絡(luò),如果要讓管理員對(duì)每個(gè)AP進(jìn)行人工配置和管理,那樣意味著怎樣的工作量和重復(fù)勞動(dòng)?如果采用WLAN交換機(jī),則可以配合瘦AP實(shí)現(xiàn)對(duì)這些AP的集中統(tǒng)一管理。目前,市場(chǎng)中成熟的WLAN交換機(jī)有很多種,有的可以管理幾臺(tái)AP(如一臺(tái)Cisco 526無線控制器最多能夠與6個(gè)Cisco 521接入點(diǎn)配合使用),有的可以管理600多臺(tái)AP(如H3C WX6103就可以管理640臺(tái)AP)。另外,對(duì)于一些用戶來講,無線控制模塊也是一種好選擇,它可以集成在有線交換機(jī)中,從而實(shí)現(xiàn)有線無線的一體化管理。如為Cisco Catalyst 6500系列交換機(jī)開發(fā)的無線局域網(wǎng)服務(wù)模塊(WLSM)就可以集成在交換機(jī)中,最多能支持600個(gè)AP。


