- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Bezdrátové sítě

Není mobilita jako mobilita
Bezdrátové neznamená automaticky mobilní. Mobilní sítě (dnes u nás předevím GSM/GPRS) umoňují transparentní pohyb uivatele a jeho zařízení v rámci jedné mobilní sítě i mezi sítěmi, zatímco pevné bezdrátové sítě umoňují bezdrátové připojení k dané síti a omezený pohyb v dosahu základnové stanice nebo přístupového bodu. Skutečně mobilní podpora uivatelů je pro datové přenosy sloitějí nikoli na nejniích vrstvách síové architektury, starajících se o technický průběh přenosu dat, ale předevím na vrstvě síové, protoe je třeba znát aktuální pozici uivatele v síti (dočasnou adresu) a řeit směrování dat do místa jeho momentálního připojení (v IP sítích je třeba vyuít protokol Mobile IP).
Dnení mobilní sítě nabízejí uivatelům prakticky globální pokrytí, a tedy neomezenou mobilitu, ale neposkytují irokopásmové připojení, protoe jeho kapacita se pohybuje řádově v desítkách a stovkách kb/s. Nová generace 3G sice nabízí kapacitu a 2 Mb/s, ale pouze pro stacionární vyuití, a navíc nasazení 3G je zatím daleko od reality. Bezdrátové lokální sítě (WLAN, Wireless Local Area Network) nabízejí omezenou mobilitu, ale zato umoňují irokopásmovou komunikaci v řádově Mb/s. Na rychlejích WLAN a na jejich rozíření v oblasti mobility se dnes pracuje.
Rádiové LAN jsou dnes u nedílným doplňkem k mobilním sítím nové generace, protoe je lze uplatnit nejen v podnikových sítích (jako privátní sítě), ale také jako prostředek veřejného rychlého bezdrátového přístupu k internetu (hot spots). Jakmile si toti podnikoví uivatelé zvyknou na pohodlí mobility v rámci vlastního podniku, chtějí podobnou mobilitu i při pohybu mimo podnik (obr. 1). Bezdrátový veřejný přístup přitom musí být stejně komfortní jako pouívání WLAN na pracoviti. Nedílnou nadstavbou k vyuívání WLAN na pracoviti, a v budoucnu stále častěji i doma, bude transparentní roaming mezi bezdrátovými LAN a mobilními sítěmi, na jeho otevřeném řeení se zatím pracuje. Tak vznikne skutečná rozlehlá bezdrátová sí (WWAN, Wireless Wide Area Network), která odpoví na poadavky uivatelů, které jsme specifikovali v samotném úvodu.
Mezi nejrozířenějí typy WLAN patří následující (vechny normalizované v IEEE):
- 802.11b (1999) nejčastěji pouívaná, přezdívaná jako WiFi (Wireless Fidelity). Pracuje v pásmu 2,4 GHz s dosahem do vzdálenosti 100 m (ve vnitřních prostorách) a nabízí maximální kapacitu na fyzické vrstvě 11 Mb/s (reálná přenosová kapacita bývá do 56 Mb/s)
- 802.11a (1999) pracuje v pásmu 5 GHz a dosah je 5070 m s teoretickou rychlostí 54 Mb/s (reálná datová rychlost se pohybuje do 30 Mb/s)
- 802.11g (2003) - rychlejí verze WiFi v pásmu 2,4 GHz, zpětně slučitelná s 802.11b, s mením dosahem, ale kapacitně konkurující 802.11a
WiFi v podniku
V podnikových sítích nabízí WLAN (nejčastěji WiFi) univerzální přístup a určitý stupeň mobility. Umoňuje zaměstnancům připojení k síti i v případě, kdy jsou mimo svoji kancelář nebo svůj pracovní stůl. Mobilita v rámci podnikové sítě umoňuje uivatelům pohyb mezi kancelářemi, zasedacími místnostmi, kafeterií nebo sklady. Pohyb mezi různými segmenty sítě musí dovolovat pokračování dané uivatelské relace a aplikace bez přeruení, bez nutnosti odpojení a opětovného připojení se k síti nebo opětovné autentizace/autorizace.
Bezdrátová komunikace tedy na jedné straně nabízí mobilitu, ale na straně druhé vyaduje pečlivé řeení zabezpečení jak sítě, tak samotných uivatelů. Rádiové sítě jsou toti mnohem náchylnějí na odposlech ne sítě pevné, jako třeba Ethernet, a navíc jejich dosah nekončí u zdi kanceláře nebo budovy podniku, protoe rádiový signál se můe ířit mnohem dál.
Autentizace v bezdrátové síti by měla být obousměrná, kdy se autentizuje nejen uivatel vůči síti, ale také přístupový bod WLAN vůči uivateli. Tak se zamezí nejen neoprávněnému přístupu útočníka zvnějku do bezdrátové sítě, ale také připojení oprávněného uivatele k falenému přístupovému bodu, jeho prostřednictvím útočník můe zjistit, zcizit a následně zneuít celou řadu citlivých informací (včetně identity uivatele).
Přenos zpráv ve WiFi by měl být důsledně a důkladně ifrovaný, aby ani s moným odposlechem neměli útočníci anci dostat se k přenáeným informacím. To si vyaduje nejen silný ifrovací klíč, ale také tak častou změnu klíče, aby nebylo moné jej rozbít rychleji, ne se opět změní.
Úspory a zvýení produktivity práce
Bezdrátová komunikace v podniku prostřednictvím WLAN je velmi přínosná z několika důvodů. Dovoluje uivatelům komunikovat odkudkoli a kdykoli a sniuje nároky a nákladnost na kabelá tradičních lokálních sítí. Podle průzkumů mezi velkými společnostmi WLAN skutečně potvrzuje své přednosti právě s ohledem na tolik potřebnou návratnost investic a produktivitu práce.
Úspory nákladů na instalaci, pokládku a překládku kabelů a na kabelá samotnou při připojování nových pracovních míst nebo při jejich přesunu jdou do desítek a stovek tisíc. A to se jedná pouze o snadno vyčíslitelné náklady, protoe vedle toho je třeba jetě připočíst úspory získané vyí efektivitou práce.
Valná větina pracovníků toti vítá bezdrátovou komunikaci, protoe jim umoňuje větí flexibilitu, úspory času a celkově vyí efektivitu práce. Díky nabídce bezdrátového připojení k internetu prostřednictvím veřejných WLAN se na pracovní dobu rázem mění i doba dříve velmi málo produktivní, jako třeba čekání na nádraí nebo na letiti, občerstvení nebo pobyt v hotelu.
Výzkum provedený NOP World-Technology a Cisco Systems ukázal, e WLAN umoňují uivatelům připojení k síti téměř o dvě hodiny denně delí. Převedeno na produktivitu to znamená nárůst o 22 % na pracovníka. Výzkum podle společnosti Gartner hovoří dokonce o 30 % nárůstu produktivity. Připojení prostřednictvím veřejných WiFi (v hotelích, na letitích, apod.) nebo v letadlech, to ve umoňuje téměř trvalou monost komunikace a odráí se ve vyí produktivitě práce.
Zpráva dále uvádí, e přes polovinu uivatelů oceňuje WLAN, protoe jim pomáhá zlepit přesnost plnění jejich úkolů a velká větina je oceňuje jako výrazný příspěvek ke zvýení kvality ivota. Bezdrátová komunikace toti do značné míry sniuje stres, a to stres z chybějících informací, z nedostupnosti aktuálních dat či nemonosti sledovat dění v podniku. Aktuálnost informací a jejich neomezená dostupnost se v dnením turbulentním světě cení nejvíce.
Wi-Fi Alliance
http://www.wi-fi.org
IEEE 802.11
http://grouper.ieee.org/groups/802/11/
The Case For Wireless: ROI Expectations and Results, Air2Web http://www.air2web.com/roi_whitepaper.jsp
IT Business Case Template: Wireless in the Corporate Network, ZDNet http://www.itpapers.com/abstract.aspx?docid=46019
Ing. Rita Pumanová, CSc., MBA, je nezávislá specialistka v oblasti komunikačních sítí, kolitelka a autorka.
WiFi: Módní vlna, nebo revoluční mobilita?
Hitem poslední doby v oblasti informačních technologií jsou bezesporu bezdrátové sítě. Přístupové body, tzv. hot spoty do WiFi sítě se staly vděčným tématem odborných i laických debat, a prostředkem marketingových snah mnoha IT společností. Monost kvalitního připojení k internetu na veřejných místech, jako jsou kavárny, náměstí či parky, navíc větinou zdarma, dělají z této technologie nový společenský fenomén. Není bez zajímavosti fakt, e Česká republika patří s přiblině 150 hot spoty mezi země s nejrychlejí penetrací těchto technologií.
Bez drátů a zdarma
Vyuití bezdrátové sítě (WLAN) zajistí kvalitní připojení k síti mobilním uivatelům tam, kde není moné nebo výhodné pouití standardní kabelové sítě (LAN). Jejich výhody jsou zřetelné na první pohled: bezdrátovou sítí je moné pokrýt nejen kancelářské prostory, ale například i sklad, výrobní prostory apod. (pokud jsou například skladníci vybaveni čtečkami čárového kódu, je moné je propojit přímo s evidencí zboí, případně je moné postavit pokladnu na jiné místo, ne kde je před řadou let vyvedený síový kabel).
Výhody WiFi sítě se projeví i při budování sítě v památkově chráněných budovách nebo při výstavbě domácí sítě. Rychlost jejího zprovoznění (ne více ne pár minut na kadý počítač v síti) oceníte při stěhování, při ivelných pohromách nebo při vybudování dočasné sítě třeba při výjezdním zasedání vedení společnosti. Bezdrátové sítě se objevují v čím dál větím počtu i na letitích, u benzinových pump, v hotelích nebo i na veřejných místech. Pro připojení na takových místech stačí mít jen kartu pro přístup k bezdrátové síti (nebo moderní notebook, v něm je ji tato technologie zabudována) a je moné například vyřizovat potu při odpočinku u benzinové pumpy.
Jiří Jirovský, obchodní ředitel, AutoCont CZ
Na druhou stranu s sebou existence bezdrátové sítě nese několik nevýhod. Relativně nízká přenosová rychlost, srovnatelná s klasickým sdíleným Ethernetem, není zásadní problém, je ovem nutné s ní počítat. Mnohem závanějí je bezpečnostní riziko. Při neodborném nastavení můe jít o dveře do firmy doiroka otevřené útočníkům z ulice. V tomto případě doslova, protoe přesah signálu za zdi kanceláří dovoluje útok například z auta zaparkovaného u budovy. Vem rizikům se vak dá předejít pouitím kvalitních komponent a správným nastavením.
Bezpečnostní rizika WiFi
Bezpečnost je při výstavbě WiFi sítí základní technickou výzvou. Základní zabezpečení není dostatečná ochrana bezdrátové sítě je moné takovéto zabezpečení zlomit v krátké době. Navíc podle odhadů je více ne 60 % firemních bezdrátových sítí v současnosti otevřeno anonymnímu přístupu. Jejich správci buďto nevědí, jak systém zabezpečit, nebo spoléhají na to, e nikdo nebude chtít jejich sí vyuít. Ponechávají tedy v zařízení tovární nastavení či hesla a nevyuívají ifrování.

Fenomén WiFi se nachází v pionýrském období plném nadení. Pokud vak společnost vyuívá bezdrátové sítě WLAN pro svoji obchodní činnost, není na místě ignorovat bezpečnostní rizika. Ji samotné pouití WEP ifrování dostatečně stíí vniknutí do sítě nebo odposlech přenáených dat. To samé platí při vyuití filtrace podle MAC adres. Přesto pro podnikové sítě doporučujeme vyí stupeň zabezpečení řeící i autentizaci uivatelů. Ne bude schválen nový standard 802.11i, doporučuji aplikovat monosti standardu 802.1x, jako jsou autentizace uivatelů nebo ifrování a distribuce ifrovacích klíčů. Jiným pohledem na bezpečnost je vytvoření virtuální privátní sítě nad bezdrátovou WiFi sítí. Nejjistějí je samozřejmě předat řeení do rukou odborníků. Stále vak platí, e i ten nejmení zámek je určitým stupněm zabezpečení.
Martin Jízdný, síový specialista, AutoCont CZ
Bezdrátová sí je na tom stejně jako počítač, router (čili směrovač) nebo jiné síové zařízení. Výrobce ji dodává se standardními hesly. Pro útočníka není jejich zjitění nic sloitého: dají se zjistit ve veřejně dostupných seznamech. Okamitě po instalaci je tedy nutné je změnit. Neméně důleité je aktivování WEP ochrany. Její aktivace znemoní volný anonymní přístup do sítě.
WiFi routery často umoňují i filtraci podle MAC adres, kterou je vhodné vyuívat. Kvalitnějí WiFi routery umoňují jetě dalí stupeň ochrany. Přesto vechno je bezdrátová sí zneuitelná.
V případě potřeby lze pouít jetě dalí monosti. Jednoduí z nich je vyuití standardu 802.1x. Jde o nový bezpečnostní standard podporovaný například Microsoft Windows XP. Primárně zajiuje autentizaci uivatelů. Digitální certifikát 802.1x lze v bezdrátové síti pouít rovně pro vygenerování a distribuci ifrovacího klíče ke klientovi. Tento typ zabezpečení je součástí nového programového vybavení přístupových bodů větiny výrobců s výjimkou nejlevnějích modelů AP. Zatím je tento typ autentikace a zabezpečení dostupný pouze pro klienty s Windows XP. Pro maximální zabezpečení lze vybudovat virtuální privátní sí (VPN) mezi koncovými klienty (vybavenými vhodným klientským softwarem) a VPN bránou, která je umístěna mezi přístupovým bodem a vnitřní strukturou sítě. Tento kanál vyuívá ifrovaný protokol IPSec na třetí síové vrstvě. Jedná se tedy o dalí vrstvu zabezpečení nezávislou na předchozích. Takto zabezpečený systém pak snese nejpřísnějí bezpečnostní kritéria.
| WiFi | Wireles Fidelity. Značka kompatibility s ostatními produkty, kterou produkt pro bezdrátové sítě získává po otestování kompatibility nezávislou testovací laboratoří. Zkratkou WiFi dnes zjednodueně označujeme bezdrátová zařízení a sítě pracující v pásmu 2,4 GHz. |
| Intel Centrino | Intel Centrino je revoluční mobilní technologie určená pro přenosné počítače. Díky ní notebooky disponují vysokým výkonem, výrazně delí dobou provozu na baterie (a 5,5 hod.), bezdrátovou konektivitou IEEE 802.11 a příznivou hmotností. Díky těmto vlastnostem přináí do vyuití počítačů novou dimenzi mobility. |
| Hot Spot | Místo, kde je moné bezdrátové připojení k WiFi síti. |
| Access Point | Prvek bezdrátové sítě, který zajiuje vzájemné propojení počítačů a umoňuje také připojení ke klasické počítačové síti nebo k internetu. |
| IEEE 802.11 | Norma, která definuje vlastnosti bezdrátového přenosu dat v bezlicenčním pásmu 2,4 GHz. Má několik variant. V současnosti nejrozířenějí 802.11b, která zajiuje přenosovou rychlost a 11 Mb/s s dosahem několik set metrů ve volném prostoru (v budovách je to několik desítek metrů dle místních podmínek). Pokud není kvalita signálu dostatečná pro komunikaci rychlostí 11 Mb/s, můe se přenosová rychlost sníit na 5,5 Mbit/s, 2 Mbit/s nebo 1 Mb/s. |
| IEEE 802.1x | Obecný bezpečnostní standard pro vechny typy LAN zahrnující autentizaci uivatelů, integritu zpráv (ifrováním) a distribuci klíčů. 802.1x má za cíl blokovat přístup k segmentu lokální sítě pro vechny neoprávněné uivatele. |
Kde se to dá vyzkouet?
Přístupové body se čím dál častěji vyskytují na veřejně přístupných místech, jako jsou hotely, kavárny, čerpací stanice, kontaktní místa Českého Telecomu, v Praze je kupříkladu pokryté Václavské náměstí.
Nové monosti připojení nabízí společnost AutoCont: zákazníci mohou na vybraných pobočkách zdarma vyuívat připojení k internetu prostřednictvím vlastních WiFi zařízení, nebo si nechat odborným personálem předvést produkty technologie WiFi podporující. Připraveny jsou notebooky, kapesní počítače (PDA), řeení bezdrátových sítí pro firemní zákazníky apod.



















