物聯(lián)網(wǎng)設(shè)備擴(kuò)散會有怎樣的后果
掃描二維碼
隨時(shí)隨地手機(jī)看文章
過去幾年的一大技術(shù)趨勢是物聯(lián)網(wǎng)設(shè)備的激增。物聯(lián)網(wǎng)是指智能、非傳統(tǒng)、連網(wǎng)的設(shè)備,例如,iPad并不真正符合物聯(lián)網(wǎng)設(shè)備的資格,因?yàn)樗辽偈且环N有點(diǎn)傳統(tǒng)的計(jì)算設(shè)備,但是支持WiFi的冰箱絕對值得一提。
今天,市場上有各種各樣的物聯(lián)網(wǎng)設(shè)備,其中一些設(shè)備面向消費(fèi)者,而另一些面向企業(yè)甚至工業(yè)用途。有些物聯(lián)網(wǎng)設(shè)備非常有價(jià)值,而另一些則非常愚蠢,我是說,誰真的需要一把可以無線上網(wǎng)的勺子?
盡管物聯(lián)網(wǎng)設(shè)備可能很有用,但是(好吧,也許不是勺子),這種設(shè)備的擴(kuò)散是有代價(jià)的。作為一個(gè)廣泛使用物聯(lián)網(wǎng)設(shè)備的人,我可以從一手經(jīng)驗(yàn)告訴你,使用物聯(lián)網(wǎng)設(shè)備可能會產(chǎn)生一些意想不到的后果。
無線帶寬擁塞
物聯(lián)網(wǎng)設(shè)備激增的最明顯后果是無線帶寬擁塞。每個(gè)物聯(lián)網(wǎng)設(shè)備使用2.4GHz或5GHz信號與網(wǎng)絡(luò)通信。5GHz無線網(wǎng)絡(luò)支持比2.4GHz無線網(wǎng)絡(luò)多得多的非重疊信道,因此不容易擁塞。即便如此,帶寬擁塞也有可能給5GHz網(wǎng)絡(luò)帶來問題,尤其是在高密度地區(qū)。
設(shè)備維護(hù)
我從未聽過任何人談?wù)撨^物聯(lián)網(wǎng)擴(kuò)散的副作用之一是維護(hù)成本。不,我不是在談?wù)撆紶柛鼡Q無線接入點(diǎn)的成本,盡管這也可能是一個(gè)因素。我說的是需要偶爾更換電池或傳感器壞了之類的東西。
一些物聯(lián)網(wǎng)設(shè)備沒有硬連線,因此依靠電池運(yùn)行,例如,在我自己的家里,我有幾十個(gè)傳感器用3伏的CR-123A鋰電池供電。盡管這些電池通常會使用幾年,但最終還是需要更換。如果我選擇同時(shí)更換所有電池,那么更換成本很容易達(dá)到數(shù)百美元,而且更換電池可以消耗一個(gè)下午的大部分時(shí)間。雖然這看起來不算太糟糕,但請記住,一家企業(yè)可能會使用比我在家里使用的更多的電池驅(qū)動傳感器。
考慮電池沒電的影響也很重要。理想情況下,系統(tǒng)應(yīng)該有某種方式提醒管理員電池電量不足,以便在電池開始影響功能之前更換電池。
IP地址的耗盡超過了路由器的能力
物聯(lián)網(wǎng)擴(kuò)散的另一個(gè)副作用是物聯(lián)網(wǎng)設(shè)備可以快速耗盡組織(企業(yè))的無線資源。無線接入點(diǎn)支持有限數(shù)量的并發(fā)連接(連接的實(shí)際數(shù)量因接入點(diǎn)的品牌和型號而異),每個(gè)物聯(lián)網(wǎng)設(shè)備都算作一個(gè)連接。
同樣,IP地址耗盡也是一個(gè)問題。起初,這可能看起來有點(diǎn)難以置信,因?yàn)镃類IP地址范圍(這是大多數(shù)消費(fèi)者級WiFi接入點(diǎn)默認(rèn)使用的范圍)提供254個(gè)主機(jī)地址。即便如此,要耗盡數(shù)百個(gè)IP地址也非常容易。
為什么IP地址耗盡會發(fā)生得如此之快,這與DHCP地址租用過程的工作方式有關(guān)。當(dāng)一個(gè)設(shè)備進(jìn)入一個(gè)網(wǎng)絡(luò)時(shí),它會聯(lián)系服務(wù)器并請求一個(gè)地址,然后,DHCP服務(wù)器將地址租給設(shè)備,本租約在特定時(shí)期內(nèi)有效。IP地址租用通常持續(xù)幾天,但也可以更長或更短。
每個(gè)物聯(lián)網(wǎng)設(shè)備使用一個(gè)IP地址。大多數(shù)可能在商業(yè)環(huán)境中找到的物聯(lián)網(wǎng)設(shè)備本質(zhì)上都是半***性的,這意味著每個(gè)設(shè)備都有效地縮小了可用的地址池。當(dāng)您還考慮到用戶正在使用越來越多的設(shè)備時(shí),很快就會發(fā)現(xiàn)IP地址用盡的速度會有多快了。用戶不同時(shí)使用所有設(shè)備并不重要,因?yàn)槊總€(gè)設(shè)備都在其租用期內(nèi)保留一個(gè)IP地址。
支持和安全問題
在企業(yè)環(huán)境中,物聯(lián)網(wǎng)設(shè)備可能成為支持的噩夢。其原因是,公司各部門可能在不經(jīng)IT部門知情或同意情況下安裝物聯(lián)網(wǎng)設(shè)備,例如,市場部可能會購買一臺80英寸的智能電視,用于向潛在客戶進(jìn)行演示,而建筑維護(hù)部門可能會購買智能門鎖,同時(shí),物聯(lián)網(wǎng)設(shè)備也可以通過許多其他方式進(jìn)入企業(yè)內(nèi)部。
這方面的問題是,人們通常期望IT部門支持任何與網(wǎng)絡(luò)相連的東西,這可能導(dǎo)致IT資源被浪費(fèi)在支持恒溫器和門鎖之類的東西上。
IT部門通常會竭盡全力確保傳統(tǒng)網(wǎng)絡(luò)端點(diǎn)的安全。加入域的電腦通常會進(jìn)行補(bǔ)丁,以緩解安全漏洞,而且在允許BYOD設(shè)備進(jìn)入網(wǎng)絡(luò)之前,通常要對其進(jìn)行安全檢查。然而,這些相同的標(biāo)準(zhǔn)做法不能應(yīng)用于物聯(lián)網(wǎng)設(shè)備。
以我的無線恒溫器為例。它已經(jīng)使用多年,從未被修補(bǔ)過,誰知道它是否包含可能危及我網(wǎng)絡(luò)其他部分的漏洞?
另一方面,我的一些健身設(shè)備也支持WiFi。我的跑步機(jī)被定期更新補(bǔ)丁,即便如此,制造商從未真正指出這些補(bǔ)丁程序的用途,因此很難說這些更新補(bǔ)丁程序是否解決了潛在的安全問題,或者這些補(bǔ)丁程序是否只是在為設(shè)備增加功能。
這引出了另一個(gè)問題,即使物聯(lián)網(wǎng)設(shè)備可以打補(bǔ)丁,您也可能無法將該設(shè)備整合到您現(xiàn)有的補(bǔ)丁管理解決方案中。
設(shè)備壽命
設(shè)備壽命是另一個(gè)我從未聽過任何人討論的問題。我剛才提到我的WiFi恒溫器已經(jīng)使用多年,而且考慮到恒溫器是一個(gè)相對簡單的設(shè)備,沒有活動部件,它可以持續(xù)運(yùn)行很長時(shí)間。
考慮到這一點(diǎn),想象一下在你的網(wǎng)絡(luò)上擁有一臺20年歷史的物聯(lián)網(wǎng)設(shè)備的后果。這有點(diǎn)像今天在網(wǎng)絡(luò)上支持Windows95的設(shè)備,即使設(shè)備的硬件完全正常,要使Windows95操作系統(tǒng)與當(dāng)今的管理和安全機(jī)制配合良好,你也會遇到很多麻煩。
我的猜測是,20年后,無線網(wǎng)絡(luò)標(biāo)準(zhǔn)將與當(dāng)今使用的標(biāo)準(zhǔn)完全不同。如果最終成為這種情況,一個(gè)企業(yè)(組織)會為了保持空調(diào)和門鎖正常工作而繼續(xù)支持完全過時(shí)的無線網(wǎng)絡(luò)嗎?
仍然缺乏政策
物聯(lián)網(wǎng)設(shè)備正在大大小小的企業(yè)中迅速獲得青睞,在許多情況下,IT部門還沒有充分解決這些設(shè)備對企業(yè)的影響,IT部門應(yīng)該優(yōu)先考慮為物聯(lián)網(wǎng)設(shè)備創(chuàng)建支持和退出機(jī)制。此外,不需要訪問后端網(wǎng)絡(luò)上資源的設(shè)備應(yīng)該被限制在一個(gè)隔離的無線網(wǎng)段中,以防止設(shè)備可能危及網(wǎng)絡(luò)安全。