Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 5. december 2003.
Virksomhederne kan ikke ignorere trådløse netværk. De må lægge en politik, der gør det muligt at spore, når medarbejderne sætter udstyr op bag it-afdelingen ryg.
Virksomhederne er nødt til at forholde sig til trådløse lokalnet.
- Virksomhederne kan lige så godt lægge en politik for anvendelse af trådløse netværk med det samme: De får teknologien inden for deres vægge, hvad enten de vil det eller ej, siger Ian Philips, der er ekspert i trådløse net hos Cisco.
Han har set flere eksempler på, at medarbejdere selv har installeret trådløse opkoblingspunkter og i et enkelt tilfælde endda forsøgt at skjule det ved at hejse opkoblingspunktet op under loftet.
- It-cheferne bør have en politik, der udstikker retningslinier for sikkerhed, kapacitetsforøgelse og administration af trådløse netværk, siger Ian Philips.
Efter at opkoblingspunkterne her i efteråret faldt i pris til 600-800 kroner har anekdoterne om ansatte, der smugler WiFi ind i virksomhederne, nærmest udviklet sig til slags vandrehistorier. Bag Ciscos udmelding ligger imidlertid en uenighed om, hvordan trådløse netværk skal bygges op.
Distribueret eller decentral
Producenter som Symbol Technologies arbejder med en model for trådløse netværk, der bygger på såkaldt distribueret arkitektur. Ideen er, at man placerer så meget af netværkets intelligens som muligt i den centrale switch og i stedet får dummere, men mindre og billigere opkoblingspunkter. Det er blandt andet funktioner som prioritering (Quality of Service) og sikkerhedsfaciliteterne, der typisk flyttes til switchen.
Modellen med distribueret arkitektur til trådløse net blev oprindelig lanceret for fire år siden af det amerikanske selskab Proxim.
Heroverfor fastholder Cisco, at det er nødvendigt at bevare tilstrækkelig intelligens i opkoblingspunkterne til at tage sig af autentifikation af brugerne og nøgleadministration.
- Ukurante opkoblingspunkter er den største trussel for sikkerheden på trådløse lokalnet. Det er nødvendigt at have udstyr, der verificerer såvel bruger som opkoblingspunkt, siger Ian Philips.
Administration
Cisco har netop lanceret en såkaldt SWAN-løsning (Structured Wireless Aware Network), der blandt andet tilbyder administratorerne af det trådløse netværk værktøj til hurtigt at finde frem til ukurante opkoblingspunkter. Denne løsning er taget i brug på et hospital i Florida, hvor den holder styr på 8.400 læger, sygeplejersker og plejepersonale, der benytter det rådløse netværk.
Tilhængere af distribueret arkitektur på trådløse netværk mener, at deres model har de samme muligheder for at finde ukurante opkoblingspunkter som mere intelligente opkoblingspunkter.
- Datapakkerne bliver "pakket ind" via en MAC-indkapsling efter 802.3-protokollen. Det betyder, at trafikken sendes i en slags tunnel indtil den verificeres i switchen, som også er i stand til at konstatere, hvis der findes ikke-godkendte opkoblingspunkter, siger systemingeniør Bo Nielsen fra Symbol Technologies.
Billedtekst: Ifølge Cisco udgør ukurante trådløse opkoblingspunkter den største trussel for sikkerheden på trådløse lokalnet. Derfor må it-cheferne udstikke retningslinier for sikkerhed, kapacitetsforøgelse og administration af trådløse netværk.
Billedtekst: Samtidig med lanceringen af SWAN-administrationsløsningen til trådløse netværk kommer Cisco med en version af dette Aironet 1200-opkoblingspunkt, der er opgraderet fra 802.11b til den hurtigere 802.11g-protokol.