Professional Documents
Culture Documents
Setembro 2010
2|
Algumas de redes de comunicaes sem fios baseadas em equipamento 802.11abg j no conseguem lidar com o fluxo de dados resultante da utilizao de aplicaes de vdeo e dos smartphones.
Algumas redes locais sem fios (WLAN), esto j a rebentar com o volume de dados oriundo das aplicaes de vdeo, assegura o analista snior da Aberdeen, Andrew Borg. O responsvel pela investigao sobre a questo das comunicaes sem fios e mobilidade, acrescenta igualmente que a generalizao de dispositivos mveis sofisticados est a tornar a situao cada vez mais insustentvel. Nos nveis mais altos de processos de formao, Borg diz que as aplicaes incluem aprendizagem distncia, colaborao online e redes sociais; nos cuidados de sade, so a medicina distncia e as grandes imagens de diagnstico; na segurana fsica necessrio suportar sistemas de videovigilncia; e nos escritrios, h os fluxos de media, videoconferncia e reunies online. A procura de largura de banda aumenta ainda mais com o surgimento de smartphones e tablets, equipados com acesso Web e facilidades de utilizao de vdeo. A aplicao do iPhone 4, FaceTime, para a conversao com vdeo, sobre uma rede Wi-Fi, apenas a mais recente e mais exigente aplicao mvel em termos de largura de banda. "Ao possibilitarem a utilizao de mais contedos multimdia nos dispositivos mveis, os meus clientes esto preocupados com a possibilidade de aumentarem a capacidade de rede, tanto do ponto de vista tcnico como economicamente, para responder procura," diz Brad Noblet, consultor dedicado comunicaes sem fios. "Os gestores de rede preocupam-se cada vez mais com a possibilidade de estarem a tornar-se numa espcie de fornecedores pblicos, em vez de estarem a servir a misso da sua instituio." Noblet especializou-se na expanso de redes WLAN para poder suportar o crescente nmero de utilizadores e clientes mveis, alm do aumento dos volumes de trfego em fase de exploso, tambm devido e sobretudo aos fluxos de udio e vdeo. Parte da soluo so os pilares da tecnologia: h uma grande mudana agora, centrada na implementao de equipamento da norma 802.11n, com pontos de acesso, capazes de disponibilizar um dbito de 100 Mbps ou mais, a utilizao da banda dos 5 GHz, e canais de 40 MHz. Mas muitos analistas e profissionais concordam que a norma 802.11n s por si no ser a resposta para a crescente procura. um aspecto que os utilizadores precisam de considerar quando vo comprar novo equipamento para uma rede local sem fios, e torn-lo um requisito incontornvel, nas relaes com os fabricantes, diz Craig Mathias, da consultora Farpoint Group. O planeamento inicial de uma rede local, para novas infra-estruturas ou redes actualizadas, deve estar orientado para as futuras necessidades, "com um olho colocado nos utilizadores, aplicaes, dimenso do volume de dados e requisitos para trfego sujeito a critrios de tempo," diz. Por vezes, os problemas que mais se agravam so causados por sistemas de backend, como servidores Radius e DHCP, que no esto preparados para lidar com muitos utilizadores equipados com dispositivos em mobilidade, segundo a Noblet. "O bom encaminhamento, conteno de volumes por protocolos, e retorno em banda larga so as nicas solues,"diz o director-geral da ExtremeLabs Tom Henderson. "A menos que se acabe com os utilizadores." Alguns fabricantes de equipamentos de redes WLAN podem fazer encaminhamentos de trfego no ponto de acesso, em vez do encaminhamento fsico de todos os pacotes atravs de um controlador centralizado de WLAN, nota Rohit Mehra, gestor de infra-estrutura de comunicaes de dados empresariais na IDC. Implementar aplicaes de gesto de redes e rdio frequncia, alm de ferramentas para melhorar o desempenho de dispositivos cliente, sobre a WLAN torna possvel configurar e implantar a uma srie de controlos de gesto: alocar largura de banda e estabelecer prioridades de trfego, segundo protocolos ou os utilizadores so exemplos, diz Mehra. As aplicaes de gesto de dispositivos e de segurana podem deix-lo estabelecer polticas para os dispositivos e aplicaes, no acesso rede da organizao. Uma empresa pode criar uma lista de aplicaes permitidas ou uma lista negra com aplicaes proibidas - como o Youtube, o Skype e outras aplicaes pessoais muito exigentes em termos de largura de banda, como refere Khoi Nguyen, gestor de um grupo de produtos na unidade de segurana mvel da Symantec. Algumas polticas podem ser aplicadas ou no dependendo do facto de o telefone estar em modo de roaming, nas viagens ao estrangeiro. Este tipo de controlos muito afinados comea a tornar-se mais comuns nas aplicaes de gesto de dispositivos, diz aquele responsvel. CW
4|
WLAN
WLAN
Cada vez mais, as empresas esto a permitir aos empregados a liberdade de usarem os seus smartpohones, apenas com algumas restries.
Com o aumento dos dispositivos mveis, um grande nmero de empresas abandonaram a homogeneidade tecnolgica como uma prioridade absoluta: em vez de exigirem aos empregados a utilizao de um smartphone que obedea a certas normas. H mais departamentos de TI a procurarem determinado tipo de controlo sobre dispositivos possudos ou atribudos aos empregados, para os gerirem e garantir-lhes segurana. "A represa dos padres empresariais est a quebrar-se medida que plataformas como o Android e o iPhone se introduzem nas organizaes, diz o vice-presidente da Gartner, Philip Redman. A maioria das empresas aceitam-nas e elaboram linhas de orientao e processos para a gesto e assim garantir a segurana dos dispositivos. As melhores prticas, diz Redmond, incluem a segmentao dos utilizadores em estilos de trabalho, consoante as suas exigncias de mobilidade e de aplicaes, e conjug-los com a oferta de dispositivos existente no mercado". Outro elemento chaven passa pela adopo de uma plataforma de gesto de dispositivos mveis ou um servio para auxiliar a utilizao, configurao e segurana dos dispositivos. A abordagem precisa de ser sistemtica e exaustiva, diz Khoi Nguyen, gestor de segurana de dispositivos mveis na Symantec. So elementos cruciais uma gesto de dispositivos e aplicaes geral, as funcionalidades de segurana para assegurar que as polticas esto efectivamente a funcionar, e actualizadas; devem tambm estar capazes de fazer alertas e relatrios sobre acessos no autorizados. Independentemente dos detalhes, o processo geral resume-se a uma abordagem orientada por uma poltica capaz de reconhecer que os smartphones e outros dispositivos mveis precisam de um tratamento igual por se terem tornado to importantes como os outros activos de TI, considera Tom Henderson, gestor da ExtremeLabs. "Nada evita isto tecnologicamente", diz Philippe
|5
Winthrop, presidente da Enterprise Mobility Foundation. Em vez disso, diz, as verdadeiras questes so culturais. " Tem de haver um reconhecimento pelo empregado de que o e-mail propriedade intelectual da empresa, lembra Winthrop. E se estamos a olhar mais para o e-mail, ento a empresa tem todo o direito de garantir a segurana dessa informao. Um grande nmero de empresas est a formular polticas escritas sobre mobilidade, exigindo que os funcionrios as leiam e assinem como leram, antes de ter acesso ao e-mail e outros dados, a partir do seu dispositivo. Um dos vizinhos de Winthrop
comprou um novo iPhone 4 e o departamento de TI da empresa instalou-lhe, atravs da App Store, a plataforma de mensagens. Isso ser cada vez mais comum, afirma Winthrop. "A grande questo envolve assuntos legais acordos entre empregados e empregadores , sobre a colocao de um agente electrnico da empresa num dispositivo do empregado", considera Craig Mathias, da consultora Farpoint Group. o incio de uma nova relao entre os utilizadores de dispositivos mveis, em papis duplos como consumidores individuais e empregados - e a empresa para quem trabalham. CW
COMPUTERWORLD
PROPRIEDADE RUA GENERAL FIRMINO MIGUEL, N 3 TORRE 2 - 3 PISO 1600-100 LISBOA EDITOR: JOO PAULO NBREGA jnobrega@computerworld.workmedia.pt DIRECTOR COMERCIAL E DE PUBLICIDADE: PAULO FERNANDES pfernandes@computerworld.workmedia.pt TELEF. 210 410 329 FAX 210 410 303 PAGINAO: PAULO COELHO pcoelho@workmedia.pt TODOS OS DIREITOS SO RESERVADOS.
O Computerworld detm um acordo de licenciamento com a IDG, o lder mundial em media, estudos de mercado e exposies na rea das tecnologias de informao (TI). Fundada em 1964, a IDG possui mais de 9.000 funcionrios em todo o mundo. A IDG oferece o mais vasto leque de opes de media, os quais atingem consumidores de TIs em mais de 90 pases, os quais representam 95% dos gastos mundiais em TIs. O portfolio de produtos e servios abrange seis reas chave: publicaes impressas, publicaes online, exposies e conferncias, estudos de mercado, formao, e servios de marketing globais. Mais de 90 milhes de pessoas lem uma ou mais das 290 revistas e jornais da IDG, incluindo as pertencentes s principais famlias -Computerworld, PC World, Network World, Macworld e Channel World. A IDG Books Worldwide o editor de livros de informtica com mais rpido crescimento a nvel mundial, com mais de 700 ttulos in 38 lnguas. S a srie ... For Dummies tem mais de 50 milhes de cpias em impresso. Atravs da IDG.net (http://www.idg.net), a IDG oferece aos utilizadores online a maior rede de sites Internet especializados em todo o mundo. Esta compreende mais de 225 sites Internet em 55 pases. A International Data Corporation (IDC) o maior fornecedor mundial de informaes sobre TIs, de anlise e consulta, possuindo centros de pesquisa em 41 pases e mais de 400 analistas em todo o mundo. A IDG World Expo um produtor de primeira linha de mais de 168 conferncias e exposies com marca prpria, abarcando 35 pases e incluindo a E3 (Electronic Entertainment Expo), Macworld Expo, ComNet, Windows World Expo, ICE (Internet Commerce Expo), Agenda, DEMO, and Spotlight. ExecuTrain, a subsidiria de formao da IDG, a maior empresa do mundo na rea da formao em informtica, com mais de 230 instalaes em todo o mundo e 785 cursos. A IDG Marketing Services ajuda empresas de topo na rea das TIs a construir uma imagem reconhecida internacionalmente. Para isso desenvolve programas globais de marketing integrado, atravs das exposies e das suas publicaes impressas e online. Pode encontrar mais informaes do grupo IDG no site www.idg.com.
WLAN
Mobilidade: multiplicador de insegurana
A Cisco, a 3Com e outros fabricantes tm estado a trabalhar em capacidades comuns de segurana. Mas falta muito caminho pela frente.
Como diversas coisas nas TIs, a evoluo convergente, que tambm acontece na segurana, no uma obra terminada. medida que as redes locais se tornam o principal veculo de comunicaes para cada vez mais utilizadores, integrar a segurana de dispositivos fixos e com a de dispositivos sem fios, cada vez mais urgente. Os permetros de segurana so iluses, considera Tom Henderson, gestor da ExtremeLabs. "Se no estiver a proteger todo e qualquer dispositivo, ento est a pedir para ter problemas. Os dispositivos j esto juntos: os telemveis podem ser usados para se ligarem a portteis, criando falhas de segurana. Cada interface de rede (MAC address) tem se ser controlado e percebido para a deteco de intruses. O eventual objectivo gerir redes sem fios e fixas como uma s unidade, afirma Craig Mathias, do Farpoint Group, mas no necessariamente como uma plataforma de rede nica, de apenas um fabricante. "Uma parte fundamental disso a unificao das bases de dados de segurana, como a Radius, e uma gesto uniforme de privilgios de
|7
acesso", diz. "Isso ainda no comum mas so esperados grandes anncios na rea, por parte de fabricantes de equipamentos de WLAN e LAN, neste e no prximo ano". "No h uma resposta fcil para esta questo, diz Paul DeBeasi, vicepresidente para o sector de redes e telecomunicaes. Os fabricantes tm de fazer um melhor trabalho nesta rea" e "esto a trabalhar nisso". Por exemplo, tanto a Cisco como a 3Com (agora parte da HP) tm estado a desenvolver uma segurana comum, e outras capacidades, as quais abrangem tanto os utilizadores de equipamento fixo como sem fios. " possvel comear a unificar partes da infra-estruturas de gesto", afirma Mathias, partindo de um aspecto to bsico como tendo um conjunto comum de polticas de segurana e procedimentos para utilizadores, independentemente de como esto ligados rede. No espere grande ajuda das normas da indstria e a investigao e desenvolvimento nesta rea marca passo. "Os utilizadores precisam mesmo de a promover e dirigir", diz o responsvel do Farpoint Group. CW
8|
WLAN
Ser possvel fazer ligaes simples e directas entre dispositivos Wi-Fi clientes, sem ligar a um ponto de acesso ou um router de comunicaes sem fios. A Wi-Fi Alliance est a preparar uma especificao chamada Wi-Fi Direct. Como o Bluetooth, a especificao dever incluir protocolos capazes de permitir aos dispositivos de Wi-Fi descobrirem-se uns aos outros e criarem uma ligao directa entre si. A especificao dever suportar a norma 802.11n e de segurana Wi-Fi Protected Access 2 (WPA2). A WFA iniciar os testes de certificao para o Direct no terceiro trimestre do ano. A corrente norma 802.11 suporta uma ligao P2P, mas falta-lhe a inteligncia, que vai ser adicionada pelo Wi-Fi Direct, alm de ter desvantagens de desempenho e segurana diz Edgar Figueroa, CEO da Alliance. Melhor suporte tecnologia VoIP com um novo conjunto de protocolos da WFA, para permitir s redes de Wi-Fi suportar muitas chamadas VoIP em simultneo; Redes Wi-Fi mesh ou em malha. As ligaes mesh entre pontos de acesso, permitem implementar redes nas quais estes esto ligados directamente entre si, e as transmisses saltam de um para outro. So capacidades disponibilizadas hoje com tecnologia proprietria. Mas uma norma da IEEE, 802.11s, prevista para meados de 2011, tornar mais fcil implantar as redes em malha. Uma utilizao mais alargada de uma rede mesh baseada em normas dever incrementar a rea de implantao das redes Wi-Fi, e ao oferecer rotas alternativas, vo melhorar a fiabilidade das ligaes. As melhorias na qualidade e fiabilidade de sinal Wi-Fi medida que os fabricantes de chips e equipamentos implementam mais funcionalidades na norma 802.11n. Adicionar capacidades como a codificao para verificao de paridade em baixa densidade, para melhorar a correco de erros, e a transmisso da formao do fluxo de dados; que usa o retorno de sinal de um cliente Wi-Fi para focalizar a transmisso de rdio frequncia, dever levar a redes Wi-Fi mais robustas. Dispositivos cliente mais inteligentes, cooperando com pontos de acesso, para melhorar o desempenho e a segurana. A norma 802.11v, agendada para estar pronta durante o presente Vero, destina-se a providenciar mais dados sobre o dispositivo cliente, maior capacidade de gesto do consumo energtico, para incorporar e controlar de rdios clientes, na gesto da rede. Acelerar a implementao do 802.11k, para a gesto de recursos de dados, dever permitir que as redes Wi-Fi vejam o ambiente RF do dispositivo cliente, identifiquem os sinais fracos, ou cobertura fraca, e optimizem a ligao.
pontos de acesso, para ajudar as equipas tcnicas a visualizarem e a identificarem a interferncia de Wi-Fi, elas so inteis se no resolverem o problema efectivamente. O problema da interferncia nas rdio-frequncias exacerbada pela nova norma 802.11n. Normalmente, esta usa mltiplos sinais dentro de um ponto de acesso para transmitir simultaneamente vrios fluxos de Wi-Fi em diferentes direces e assim conseguir comunicaes mais rpidas. Contudo, agora os problemas so duplamente mais graves. Se apenas um destes sinais sofrer interferncias, so logo eliminadas duas tcnicas fundamentais da norma 802.1n: distribuir os canais espacialmente ou conjug-los, para obter maiores taxas de dbito de dados.
WLAN
|9
lhar um ponto de acesso, podendo melhorar o seu desempenho. Mas, ao baixar a potncia de transmisso, tambm reduzida a fora do sinal, recebida pelos dispositivos clientes. Isto resulta numa taxa de dbito mais baixa e clulas de Wi-Fi que podem criar buracos na cobertura. Estas lacunas tm de ser preenchidas com mais pontos de acesso. E acrescentar mais pontos de acesso provoca mais interferncias. No mude de canal Finalmente, a maioria dos fabricantes de equipamento de redes WLAN tenta fazer acreditar que a melhor maneira de lidar com interferncias Wi-Fi, mudar de canais. Neste caso um canal diferente ou um canal de limpeza automaticamente escolhido para o ponto de acesso, quando a interferncia aumenta. Embora a mudana de canal seja uma tcnica til para lidar com a contnua interferncia de uma dada frequncia, a interferncia tende a ser altamente varivel e intermitente. Havendo um nmero limitado de canais para os quais mudar, esta tcnica pode causar mais problemas do que os resolver. Dentro da frequncia 2,4 GHz a banda Wi-Fi mais usada h apenas trs canais que no inferem um com o outro. Mesmo com a banda dos 5 GHz, apenas quatro a canais de 40 MHz que no se sobrepem existem depois de eliminarem o mecanismo Dynamic Frequency Selection (DFS), concebido para permitir o acesso a dispositivos que precisam de partilhar espectro com os sistemas de radar existentes. A mudana de canais realizada por um ponto de acesso exige a dissociao e re-associao de clientes, causando a ruptura de clientes em aplicaes de voz e de vdeo. As mudanas de canal criam um efeito domin medida que os pontos de acesso mudam canais para evitar a interferncia entre eles. Isto acontece quando os dispositivos interferem entre si por usarem o mesmo canal ou frequncia de rdio para transmitir e receber sinais de Wi-Fi. Para minimizar a interferncia entre canais, os gestores de rede tentam arquitectar as prprias redes e o espectro limitado disponvel para eles ao colocar os pontos de acesso suficientemente afastados de forma a no se ouvirem ou no interferirem entre si. Contudo, os sinais de Wi-Fi no param e viajam alm destes limites impostos pela
arquitectura. A abordagem da mudana de canal tambm no toma em considerao o que melhor para o cliente. Nestes cenrios, a interferncia determinada a partir do ponto de vista do emissor. Mas e o que v o dispositivo cliente? Mudar para um canal mais limpo vai mesmo melhorar a experincia do utilizador? Procuram-se: sinais mais fortes e menor interferncia Uma mtrica comum para prever como vai ser o desempenho dos sistemas Wi-Fi o Signal-toNoise Ratio. O SNR compara a diferena entre o nvel do sinal de recepo e o ambiente de rudo. Normalmente, um SNR alto resulta em menos erros de bits e um dbito mais elevado mas, assim que ocorre, os gestores acabam por ter outra preocupao o Sinal para Inferferncia mais a Taxa de Rudo, tambm conhecida por SINR, e que representa a diferena entre o nvel de sinal e o nvel de interferncia. Dado o impacto negativo da inferncia de frequncias de rdio no dbito de dados no dispositivo do utilizador, o SINR um indicador bastante melhor do tipo de desempenho que se pode esperar de um sistema Wi-Fi. Um SINR resulta em taxas de dados mais altas e maior capacidade de espectro. Para se obter um SINR alto, os sistemas Wi-Fi tm de, ou aumentar o ganho de sinal, ou reduzir a interferncia. O problema que os sistemas Wi-Fi convencionais podem apenas aumentar os nveis de sinais. Ao adicionarem maior potncia ou introduzirem antenas direccionais de alto ganho nos pontos de acesso incrementa o ganho numa s direco, mas limitam a cobertura numa rea mais pequena. As inovaes de Wi-Fi nas antenas adaptativas possibilitam agora aos gestores de redes, obterem o ganho e as vantagens de utilizao de canal de uma antena direccionada, cobrindo ao mesmo tempo a mesma rea com menos pontos de acesso. Reduzir a interferncia com antenas mais inteligentes O santo graal do Wi-Fi a capacidade de enviar um sinal Wi-Fi directamente para um utilizador e monitorizar esse sinal, para assegurar que ele permite o melhor dbito ao mesmo tempo que esto constantemente a redireccionar as transmisses
sobre canais de sinal, conhecidos como sendo limpos sem precisarem de mudana de canais. Novas tecnologias Wi-Fi que conjugam a formao dinmica de fluxos e conjuntos de antenas miniaturizadas (a chamada "Wi-Fi inteligente") aproximam-se deste paraso sem fios. A formao dinmica de sinal uma nova tcnica desenvolvida para alterar a forma e direco da energia de rdio frequncia no momento em que emitida do ponto de acesso. A tcnica focaliza os sinais de Wi-Fi apenas onde necessrio, ao mesmo tempo que conduzir o sinal, contornando a interferncia medida que ela ocorre. Estes sistemas usam diferentes padres de antenas para cada cliente, mudando-os conforme os problemas ocorrem. Por exemplo, quando a interferncia notada, uma antena inteligente pode seleccionar um padro de sinal com atenuao na direco da interferncia, incrementando assim o SINR e reduzindo a necessidade de reduzir a taxa de dados fsica. A formao dinmica utiliza um nmero de elementos de antena direccional para criar milhares de padres de antena, ou caminhos, entre o ponto de acesso e o dispositivo cliente. A energia de rdio frequncia agora emitida sobre um caminho ptimo, procurando a taxa de dados mais alta e perda de pacotes mais baixa. Os processos de deteco Wi-Fi normal dos Media Access Control (MAC) dos dispositivos cliente so monitorizados para determinar a fora do sinal, taxa de dbito e taxa de perda de pacotes de um determinado caminho. Isso garante que os pontos de acesso saibam exactamente o que o cliente est a experimentar e o ponto de acesso tem capacidade de controlo suficiente para mudar para o melhor caminho, se houver interferncia. Os conjuntos de antenas inteligentes tambm rejeitam activamente as interferncias. Porque a WiFi apenas permite que apenas um utilizador fale de cada vez, as antenas no utilizadas para transmitir dados para um determinado cliente podem ignorar ou rejeitar a interferncia, capaz de normalmente inibir as transmisses de Wi-Fi. Isto resulta num ganho de sinal de 75 dB em alguns casos. Mas talvez o maior benefcio desta nova tecnologia que opera sem necessidade de afinaes manuais ou interveno humana. Para os gestores de rede, mitigar a interferncia nas rdio-frequncias est a tornar-se mais importante medida que uma torrente de novos dispositivos equipados com tecnologia Wi-Fi entram nas redes empresariais. Ao mesmo tempo, as expectativas de ter ligaes Wi-Fi com maior fiabilidade capazes de suportar a transmisso de aplicaes multimdia esto a explodir. Resolver as interferncia a chave para abordar estas tendncias centrais no progresso das redes empresariais. Mas chegar a esse patamar significa adoptar uma abordagem mais inteligente e adaptativa, para conseguir lidar com o descontrolo nas rdio-frequncias. CW