D-Link DWS-3024是國產品牌第一臺WLAN交換器,提供多種連接介面,包括24個GbE連接埠及4個轉接頭(Combo),可連接光纖等其他介面,運作方式與L2/L3交換器類似,網頁操作介面與一般交換器相似,而且還提供管理無線網路的功能。

硬體規格最佳的WLAN交換器
目前市面上WLAN交換器大多為國外品牌(例如Cisco、Aruba及Trapeze),國內網通廠只負責代工生產部分,尚無法與國外大廠相互抗衡,而D-Link DWS-3024則是國內網通自有品牌的第一臺WLAN交換器,雖然推出時程較晚,但硬體規格不輸給國外品牌設備,除了提供24個GbE連接埠與4個轉接頭外,機身後方還有1組背板接頭,可串聯不同類型/介面的網路設備,以符合不同採購需求。

一般WLAN交換器大多只有10/100 BASE-T連接埠,有些機種則會提供2~4個GbE連接埠,以提供高速骨幹網路傳輸需求,但目前沒有一款機器的連接埠皆為GbE。DWS-3024的24個GbE埠都支援PoE(Power over Ethernet),可直接連接DWL-3500AP/8500AP,無需額外布置電源線,讓部署更方便。由於DWL-3500AP所需的電源供應量也較小,約5~6V(一般無線基地臺約8V),就算24臺DWL-3500AP同時連接DWS-3024,設備還是能提供穩定的電源供應量。機身前方有1個顯示按鈕,可顯示連接埠的使用情況,包括PoE使用率及是否有傳遞封包。


設備右側有4個轉接頭(Combo),分別對應21~24埠,原本21~24埠以GbE為主,轉接頭則可以串聯光纖等傳輸介質,但連接埠與轉接頭只能擇一使用。


一次取得全部WLAN交換器功能
目前每家WLAN交換器廠商的採購方式不盡相同,有些依據設備等級區分、有些則依據模組功能收費,另外還有採用3層式架構的服務,除了採購WLAN交換器及搭配的Thin AP外,還要購買網管系統。

架構上,D-Link產品區分為DWS-3024 WLAN交換器與搭配的Thin AP DWL-3500AP(支援802.11b/g)/ DWL-8500AP(支援802.11a/b/g)等2部分,只需要透過DWS-3024就可以管控設備,無需另外採購其他管理系統,而且內建所有服務都啟動,也不用額外購買授權費用。

不過目前較成熟的WLAN交換器廠商都已經提供多點管理功能,例如在原本WLAN架構中,再提供頂層管理伺服器,或WLAN交換器可切換Master或Slave,能集中管控多臺WLAN交換器。然而目前DWS-3024只提供單點管理,無法同時管理多臺設備,若在多點部署的情況下,較為不便。

圖示操作的網頁介面
相較於同類型產品,DWS-3024的網頁操作介面很特別。在管理網頁上緣,設有DWS-3024硬體前方的操作面板圖,能顯示目前哪些連接埠使用中及PoE情況,而且當我們點選某一連接埠圖示時,也能設定相關的資訊(例如連接埠設定及雙重VLAN等)。管理人員可從圖示上操作該連接埠設定,減少查詢連接埠位址的時間。

DWS-3024的網頁操作介面分為LAN及WLAN等2部分,在LAN方面,以設定第2/3層網路、QoS和安全為主,其設計邏輯與Cisco產品類似,若熟悉網管型交換器的概念,較容易上手操作DWS-3024。

只是所有需要設定的資訊分散在各項操作細節中,網頁介面上沒有提供範本案例,因此操作上較麻煩。例如當我們要執行VLAN時,除了要從VLAN指定與連接埠的對應關係外,還要從連接埠設定VLAN資訊;而且從連接埠設定時,只能逐一個別處理每個連接埠內容,無法同時設定所有資訊,使用上較繁複。

以SSID區分無線用戶權限
在管控無線網路方面,DWS-3024採用SSID(Service Set IDentifier)區分無線網路使用者的權限,並非以內建使用者資料庫的方式認證。若要提供員工及訪客存取無線網路的能力,我們可使用SSID帶入VLAN Tag的作法,再搭配公司核心交換器處理NAT(Network Address Transfer)服務,即可限制無線用戶端存取網路的範圍。

雖然目前有些WLAN交換器已經內建NAT服務,我們可以直接在WLAN交換器中執行,畫分出網際網路端與區域網路端,並由WLAN交換器限制並處理封包轉換工作,但DWS-3024並不支援此模式,須將VLAN Tag封包傳送到後端具備NAT功能的交換器處理。

前端無線基地臺透過DWS-3024的VLAN服務,將訊號傳遞到NAT設備,並限制無線用戶存取權限。雖然DWS-3024有內建DHCP伺服器,但是因為採用VLAN Tag的傳送方式,我們建議直接使用公司原本DHCP服務即可,不要使用DWS-3024的DHCP服務,更能有效集中管控無線用戶端的IP Address位址。但這樣做的前提是,公司原本DHCP伺服器也必須提供VLAN服務,並在不同VLAN指派不同網段的IP Address位址,再透過DWS-3024傳送到前端無線基地臺,最後分派給無線用戶端電腦。

初次部署時,步驟較複雜
雖然DWS-3024採用通道(Tunnel)串聯DWL-3500AP,DWL-3500AP可利用加密通道將訊號回傳給WLAN交換器,不過這是使用指定路由的方式,我們必須把DWL-3500AP的閘道器指向DWS-3024的IP Address位址,才能提供無線網路服務。

DWL-3500AP預設的路由位址與DWS-3024的IP Address位址相同。第一次部署時,必須先讓DWL-3500AP的路由指向DWS-3024,之後才能透過DWS-3024網頁管理介面變更DWL-3500AP設定,而且DWL-3500AP只能透過Telnet登入管理介面,因此最好先利用DWS-3024內建的DHCP服務指派IP Address給DWL-3500AP後,再更改其設定。

若企業預計讓DWS-3024單純處理無線網路流量時,可採用DWS-3024預設的管理方式,由DWS-3024提供DHCP服務給無線用戶端,建置方式較容易。但是若需要整合企業網路環境,則需要較多的處理步驟,特別是要納入企業的DHCP及NAT服務時,建置上也複雜。文⊙蘇碩鈞


D-Link DWS-3024

建議售價:360,000元(1臺DWS-3024搭配2臺DWL-3500AP或DWL-8500AP,加送1臺Bravia 40吋液晶電視,只到4月30日止)

D-Link

(02)6600-0123

www.dlinktw.com.tw

連接埠配置 GbE×24、轉接頭×4、RS-232×1、擴充槽×1
防火牆功能 ACL
管理方式 HTTP、Telnet、SSH、SNMP
加密認證類型 802.1x、MAC位址、RADIUS等
無線安全防護 WEP、WPA、WPA2

熱門新聞

Advertisement