W biurze i na stacji

Subskrybuj RSS A A A
18 sierpnia 2003
Rafał Jakubowski

PKN Orlen stawia na technologię Wi-Fi. Mają z niej korzystać nie tylko pracownicy, lecz także klienci stacji benzynowych.

PKN Orlen stawia na technologię Wi-Fi. Mają z niej korzystać nie tylko pracownicy, lecz także klienci stacji benzynowych.

Największa polska firma zamierza zainstalować punkty dostępowe w centrali oraz w większości oddziałów regionalnych, gdzie dostęp bezprzewodowy będzie możliwy również w salach konferencyjnych. Ma to m.in. zwiększyć wygodę użytkowników komputerów przenośnych, a także obniżyć koszty eksploatacji infrastruktury w porównaniu z tradycyjną siecią kablową. "Uruchomiliśmy na razie 5 punktów dostępowych. Docelowo ma być ich 25" - zapowiada Jerzy Bielec, szef Działu Informatyki w PKN Orlen. Firma wybrała popularne urządzenia Cisco serii Aironet 1100 zgodne z obowiązującym obecnie standardem IEEE 802.11b.

Radiowa wygoda

Dotychczas pracownicy wyposażeni w komputery przenośne, przemieszczając się między oddziałami firmy, byli zmuszeni do szukania "skrosowanego" gniazda w obrębie sieci LAN danego oddziału. "Nie stwarzało to większych problemów" - przyznaje Jerzy Bielec. Jedyny kłopot dotyczył zbyt długiego czasu przechowywania adresu IP przez urządzenia sieciowe kontrolujące dostęp do firmowej sieci. Sporadycznie więc pracownicy, którzy tego samego dnia pracowali w dwóch różnych lokalizacjach, np. Warszawie i Płocku, mieli problemy z zalogowaniem się do sieci i konieczna była interwencja informatyka.

Jerzy Bielec, szef Działu Informatyki, PKN Orlen, PłockJerzy Bielec, szef Działu Informatyki, PKN Orlen, PłockPomysł budowy sieci bezprzewodowej nie zrodził się więc z palącej potrzeby, niemniej - jak podkreślają przedstawiciele firmy - przyniesie wiele korzyści. "Technologia bezprzewodowa oferuje porównywalną wydajność, przy większej wygodzie i obniżeniu kosztów w porównaniu z siecią kablową" - twierdzi Jerzy Bielec. - "Zastosowanie sieci bezprzewodowej pozwala użytkownikom na uzyskanie dostępu do informacji bez poszukiwania miejsca z dostępem do sieci, a administratorzy mogą konfigurować sieć bez instalowania czy przenoszenia struktury kablowej". Choć wstępny koszt instalacji bezprzewodowej będzie z pewnością wyższy niż sieci kablowej, to - według wyliczeń Orlenu - całkowite koszty instalacji systemu i koszty eksploatacyjne mają być znacząco niższe.

Przy założeniu, że sieć wymaga częstych zmian konfiguracji, redukcja kosztów w dłuższej perspektywie może być jeszcze większa. "Bezprzewodowe systemy sieciowe mogą być konfigurowane w różnych topologiach dopasowanych do wymogów danego systemu informatycznego, począwszy od indywidualnych użytkowników w układzie peer-to-peer, skończywszy na złożonych infrastrukturach tysięcy użytkowników komunikujących się w systemach roamingowych na dużych obszarach" - mówi Jerzy Bielec.

Za wieloma murami

Duży nacisk położono na bezpieczeństwo rozwiązania. Firma starała się zapewnić ochronę sieci na wielu poziomach. Punkty dostępowe zostały tak rozmieszczone, że - zgodnie z zapewnieniami przedstawicieli firmy - nie jest możliwy dostęp do sieci bezprzewodowej spoza obszaru pomieszczeń firmowych. Efekt ten osiągnięto przez ograniczenie mocy sygnału radiowego do niezbędnego minimum. Każdy punkt dostępowy jest konfigurowany indywidualnie. Informatycy dokładnie sprawdzają, czy poziom sygnału nie jest zbyt wysoki.

Dostęp do sieci jest ograniczony tylko dla znanych adresów MAC. "Podczas gdy punkt dostępu lub ich grupa mogą zostać zidentyfikowane za pomocą SSID (Service Set Identifier), użytkownik jest identyfikowany za pośrednictwem adresu MAC karty sieciowej. Każdy punkt dostępu ma skonfigurowaną listę adresów MAC skojarzoną z urządzeniami uprawnionych pracowników, umożliwiającą korzystanie z sieci" - wyjaśnia Jerzy Bielec. Lista adresów MAC jest regularnie aktualizowana.

Kolejny poziom bezpieczeństwa to kontrola dostępu do sieci. Firma wykorzystuje identyfikatory SSID skojarzone z pojedynczym urządzeniem lub ich grupą. "SSID pozwala na segmentowanie sieci bezprzewodowej na wiele podsieci obsługiwanych przez jeden lub kilka punktów dostępu. Każdy taki punkt jest skonfigurowany z SSID odpowiadającym specyficznej sieci bezprzewodowej. Dostęp do tej sieci możliwy jest tylko wówczas, gdy urządzenie użytkownika zostało skonfigurowane do pracy z właściwym identyfikatorem SSID. Jednocześnie punkty dostępowe nie «rozgłaszają» swojego SSID. Potencjalny użytkownik musi znać nazwę tego obszaru" - tłumaczy Jerzy Bielec.

Sprzęt wykorzystywany przez pracowników może zostać skonfigurowany do pracy z wieloma SSID. Dzięki temu pracownicy nie są na stałe przypisani korzystaniu z sieci tylko w obrębie obszaru obsługiwanego przez jeden punkt dostępowy. "Filtrowanie adresów MAC w połączeniu z SSID daje zadowalający poziom bezpieczeństwa" - podsumowuje Jerzy Bielec.

Transmisja jest szyfrowana z wykorzystaniem protokołu WEP 128 bitów. Ponieważ jednak WEP jest łatwy do ominięcia dla potencjalnego włamywacza, docelowo mają zostać zastosowane rozwiązania bezpiecznej autoryzacji i szyfrowania transmisji promowane obecnie przez Cisco Systems - LEAP lub EAP-TLS.

Nie tylko w biurze

PKN Orlen planuje instalowanie testowych punktów dostępowych na razie na pięciu stacjach benzynowych. Pilotażowy projekt będzie realizowany wspólnie z operatorem sieci telefonii komórkowej Plus GSM, który obecnie rozpoznaje techniczne możliwości użycia technologii 802.11b jako metody zapewnienia klientom szeroko-pasmowego dostępu do Internetu. "Projekt ma rozstrzygnąć, czy poprzez tego rodzaju inwestycje nasze stacje paliw trafią w gusta naszych klientów, przynosząc nam wymierne korzyści biznesowe" - podsumowuje Jerzy Bielec.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88