用于40名员工的办公室的无线networking基础设施

在我们公司,由于我们不是很专业的networking基础设施,我们面临连接问题。 我们现在正在增长,到今年年底,我们预计在办公室将有40人。 我正在考虑build立一个结构化布线(机架,配线架,交换机等)的有线networking,但办公室的形状并不是很愉快,每个办公桌的电缆。

是否有可能为这个数量的人build立一个可靠的无线networking? 我们都是开发者,所以我们要强调networking。 我怎么去做这个?

这可能是可能的,但是这里有很多原因,你不想只依赖无线,为什么你真的想要推出一个结构化的有线networking,至less作为一个后备。 用一粒盐来回答这个问题,我的经验来自前N世纪,可能已经过时了。

简而言之,无线networking很糟糕。 有太多潜在的危险 – 其中许多原因无法控制 – 你不会有电线,无线networking更难以debugging。

  • 很多非同一频段的无线电噪音:蓝牙,(非DECT)无线电话机,非蓝牙无线鼠标和键盘,严重屏蔽的微波炉,…不胜枚举。 全部在2.4或5GHz(尽pipe在欧洲5GHz频段通常较less噪声 – 如果可以的话,去那里)
  • 附近的无线接入点不是你的。 如果他们在相同的802.11标准和/或信道上,他们可能是“合作”(适当的带宽共享,而不是相互干扰)。 否则,它们就等同于另一个无线电噪声源
  • 上述无线电噪音的大部分不在您的控制之下。 除了锡纸壁纸,隔壁办公室的噪音并不多
  • 即使无线电噪音目前不是问题 – 从一天到另一天,情况可能会变得更糟,例如,隔壁肮脏的AP决定切换频道时。
  • Wifi是一种共享媒体。 AP标签的理论最大速度通常是通过此AP的所有连接的总带宽。 比较一下GBit开关与> = 10千兆位背板或更多…
  • 我提到Wifi是共享媒体吗? 你可以有很多的碰撞,特别是如果覆盖面积足够大,2台看不到对方使用相同的AP。
  • 如果没有专门的硬件,Wifi问题真的很难debugging。 Kismet不能告诉你隔壁的家伙有微波炉坏了。 有线以太网更容易debugging,特别是如果你有一个监控端口良好的pipe理交换机,并在其telnet / ssh接口上有一些很好的debugging选项。 我有没有提到,你将有更less的问题debugging摆在首位?
  • 我第二个问题就是,每个人和他们的母亲都会带上wifi小工具。 这将至less加倍你的客户号码。
  • 我第二个Evan的观点是,Wifi很难有效地防止未经授权的访问
  • Wifi对于DoS来说非常简单。 一个单一的stream氓设备(如手机)可以很容易地堵塞你的整个WiFi,并没有太多的事情可以做到这一点。 OTOH有线DoS攻击的来源可以很快find并隔离。
  • 开发者往往是带宽浪费者,他们对他们的行为的副作用是无知的。 通过给他们电缆避免无休止的指向匹配。

所以…在工作场所的Wifi是一个很好的振作。 但是,如果有人抱怨networking性能不好,你真的希望能够说“这是一个CAT5,只是用它”。 而那些没有以太网端口的Ultrabook人员:这不是一个专业工作的设备。 去拿一个USB适配器。


更新:增加了后面的4点

更新2:如果您仍然认为只依赖802.11是一个好主意,请阅读

频谱在您所在地区的拥挤程度将成为影响您成功的最大因素。 在802.11已经部署密集的环境中,您的无线电将与其他人的无线电争夺带宽。 这将彻底减less您的接入点的有效范围。 如果你认真对待这个问题,你需要得到一些频谱分析仪来看看空气是如何“嘈杂”的。 (我们在这里没有提供产品推荐,但是有很多便宜的频谱分析仪,专注于802.11使用的2.4Ghz和5.8Ghz ISM频段。

更糟的是,你无法控制别人如何使用空气。 今天有什么好的频谱可以根据别人的configuration变成不好的明天,只要他们没有违背传输权的法律等等,你就什么也做不了。

无线接入点的质量(在一定程度上,它们的成本 – 作为质量的一个代表)将是您能够控制的成功或失败的最大关键。 低端接入点不会支持非常多的同时发生的客户端,并且会执行不正常的操作。

最后,客户的无线电(和天线)types将会有很大的不同。 你真的应该尝试你打算用于生产的特定客户端设备和收音机作为测量网站的一部分。

我会回应@thanasisk所做的评论。 如果你允许手机join,你将会有更多的接近80个无线客户端。 这甚至比一些低端接入点可以处理的还要多。 你将gradle到更加昂贵的移民。

在我看来,您将花费更less的时间和金钱来支持与无线networking相比的有线networking。 最初投入的时间和金钱来连接这样一个小型的networking将不仅仅是高质量无线接入点的成本。

同样,48端口10/100/1000以太网交换机的成本将是接入点成本的一小部分。 与低端接入点不同,低端以太网交换机实际上运行良好。 你会牺牲低端交换机的pipe理和function,但它仍然会运行良好。

与无线相比,有线networking的可靠性是昼夜的。 即使在我拥有非常高端的接入点的部署中,我仍然可以看到有线networking带宽和可靠性更好。

在我看来,保护对有线networking媒体的访问也比保护同等规模的无线networking容易。 除非您愿意通过共享密钥encryption转移到802.1x,否则您将面临离职公司的前雇员携带授权访问无线介质所需的凭据的风险。 在40多个客户端环境中更改共享密钥将是一场噩梦。 如果您select使用802.1x,您将需要一些支持基础设施(RADIUS服务器,某种types的身份validation数据库)来支持它。

如果你有5到10个客户,我会更倾向于build议一个无线networking,但是我认为你的情况是这样的,即有线将最终成为长期的“大赢”。 它足够小,使得布线成本相当低,但是足够大,以至于您将发现有线连接更容易,更便宜。

无线连接的效率与有线连接一样,取决于正在进行的stream量。 但是第一个问题是每个无线设备之间共享“空气”。

所以拥有一个好的(强大的)WiFi信号确实可以帮助在两台机器之间的文件传输中不会丢失连接。 您还需要检查是否有其他无线接入点正在使用与您相同的频道。 您可以通过安装任何WiFi通道扫描仪来检查。

在我看来,没有有线连接使你的networking基础设施非常脆弱。
无线是好的,但不如有线连接。

我希望这有帮助。