Möglichst wenig Management-Konsolen einsetzen:
Eine Zugangsschicht für LAN- und WLAN schaffen
Typischerweise sind in Unternehmen meist LAN und Wireless-LAN getrennt, was Regeln, Anwendungen und Tools für Sicherheit, Gastzugang und Management anbelangt. Für weniger Kosten und mehr Sicherheit empfiehlt es sich, beide Welten zu vereinen.
Nach einer Schätzung von Gartner sollen in 2013 70 Prozent der neuen Anwender vor allem drahtlos auf das Unternehmensnetz zugreifen. Während die Nutzer zwischen drahtgebundenen und drahtlosem Zugang wechseln, bleiben Management und Sicherheit der beiden Netzwerk-Technologien getrennte Welten. HP Procurve [1] empfiehlt Unternehmen in dem White-Paper »Freeing your network infrastructure [2]« damit zu beginnen, gemeinsame Grundlagen zu schaffen. Dieses enthält entsprechende Hinweise aus einem Gartner-Newsletter. Zu den Grundlagen gehören gemeinsame Regeln und Tools für Sicherheit, Gastzugang und Netzwerk-Management. Bei Auswahl von drahtgebunden oder drahtlosen Lösungen sollten Unternehmen darauf achten, dass der Hersteller die gesamte Zugangsschicht verwalten kann.
Gemeinsame Elemente wie Sicherheit, Management und Gastzugang für Wireless-LAN und drahtgebundene Netze schaffen. (Quelle: Fotolia, Franz Pfluegl)
Bei der Sicherheit geht es darum, dass es einen einheitlichen Zugangsmechanismus gibt. Er muss den Austausch der Authentifizierungsdaten schützen und sicherstellen, dass der Nutzer tatsächlich er selbst ist. Dabei muss der Mechanismus unabhängig von dem physikalischen Zugang greifen.
Hat ein Unternehmen Wifi-Protected-Access 2 (WPA2) für Wireless-LAN implementiert, empfiehlt es sich, alle Clients über 802.1X zu authentifizieren. Das gilt dann auch für das drahtgebundene Netz.
Nachdem etwa 802.1X sicherstellt, dass sich nur authentifizierte Nutzer im Netz aufhalten, gilt es sich nun den Gästen zuzuwenden. Dies können Besucher oder Consultants sein, die zeitweise Netz-Ressourcen des Unternehmens nutzen wollen oder müssen.
Mehrere Rollen für den Gastzugang
Über eine spezielle Zugangsseite (Captive-Portal) müssen sich etwa alle Gäste für die Netznutzung anmelden. Dies lässt sich sowohl für WLAN als auch LAN einsetzen. Für eine höhere Sicherheit empfiehlt es sich, den Gästen verschiedene Rollen zuweisen.
Ein Besucher bekommt etwa nur Internetzugang, während ein Consultant auch auf bestimmte Server oder Applikationen zugreifen darf. Diesen Rollen kann der Administrator auch unterschiedliche Bandbreiten oder Zugangszeiten zuweisen.
Beim Management hängt es davon ab, wo das Unternehmen den Zugangsrand zum Netz definiert. Bei einem Wireless-LAN schließt dies die Access-Points (APs) ein, und manchmal auch die mobilen Clients. Es empfiehlt sich hier, übergreifende Regeln für LAN und WLAN zu definieren. Dies muss aber auch vom Hersteller unterstützt werden, wie dies bei Cisco, Foundry Networks oder HP der Fall ist.
Es gibt aber auch Situationen, wo sich dies nicht realisieren lässt, wenn etwa APs verschiedener Hersteller zum Einsatz kommen. Hier gibt es die Möglichkeit, über »AirWave« von Aruba die APs unter einen Hut zu bringen und so die Anzahl der Konsolen zu verringern.
Die Vereinheitlichung von Sicherheit, Gastzugang und Management lässt sich nicht unbedingt in einem Schritt realisieren. Eventuell sind auch mehrere Schritte erforderlich. Dabei können auch ein Upgrade von Software oder zusätzliche Ressourcen notwendig sein.
[1] http://www.procurve.com/
[2] https://h41268.www4.hp.com/live/index.aspx?qid=10174
- 1. Seite: Eine Zugangsschicht für LAN- und WLAN schaffen
- 2. Seite: Mehrere Rollen für den Gastzugang
» Newsletter abonnieren
Täglich aktuelle News und Hintergründe für Fachhändler, ITK-Hersteller, Distributoren und aus der Online-Welt.
» Tipp der Redaktion
Acer rockt die Eifel
Rund um den Nürburgring dröhnten einmal nicht die Rennmotoren: Beim Acer Kick-off 2012 brachten stattdessen Bässe und Gitarrensoli die Eifel zum Wackeln. Über 600 Acer-Partner rockten zum Ausklang des Partner-Events im Eifel Stadl zu Live Musik oder ließen sich im Rockstar-Outfit fotografieren.
Die besten Multifunktions-Farblaser ab 300 Euro
Im Gegensatz zu den ultrabilligen Tintenstrahl-Einsteigerdruckern, die oft schon unter 100 Euro zu haben sind, sollte die Investition in einen Multifunktions-Laserdrucker schon etwas besser überlegt sein. Wir sagen Ihnen, welcher Laser sich besonders für welchen Zweck lohnt.
Cisco zurück auf Wachstumskurs
Cisco ist zurück auf der Überholspur. Nach einem radikalen Stellenabbau und einer stärkeren Fokussierung hat der Netzwerkriese im zurückliegenden Quartal sowohl Umsatz als auch Gewinn deutlich ausgebaut.
» Bilderstrecken
» Meistgelesene News
Ist Ihrer auch zu breit?
Die linke Fahrspur ist in vielen Autobahn-Baustellen nur für Fahrzeuge mit maximal zwei Meter Breite zugelassen. Jetzt warnt der ADAC: 67 Prozent der Neuwagenmodelle sind breiter als zwei Meter! Wer nicht nachmisst, riskiert ein Bußgeld.
Chefs versagen im zwischenmenschlichen Umgang
Vielen Führungskräften fehlt es an Empathie im Umgang mit ihren Mitarbeitern und sie erfüllen ihre Aufgaben nicht effektiv. Zu diesem ernüchternden Ergebnis kommt eine Studie des Beratungsunternehmens Development Dimensions International (DDI).
