□李翔
(三峡日报传媒集团,湖北 宜昌 443000)
对构建地市报移动互联网出版环境的思考
□李翔
(三峡日报传媒集团,湖北宜昌443000)
随着媒体融合的快速推进,地市(报)传媒集团大多建立了“两微一端”为基本骨架的新媒体出版方式。报社传统的出版方式,已经上升为以区域互联网市场为重点的多媒介融合的出版方式,适应和保障新的出版秩序,已经成为媒体技术人员管理创新的一项重要内容。建设通畅优质,管控有序的无线上网环境,成为传媒集团推进媒体融合的最重要的基础建设。这里我们以企业无线网络环境的设计为基础,探讨适合地市报的移动互联网出版环境建设。
上图是适宜报业企业无线网络应用与报社无线互联网出版的无线网络拓扑图,采用AP+AC结构化模型。
此方案中,需要充分考虑出版单位人流密度情况,分布采用高带机量吸顶AP和大覆盖吸顶AP实现全覆盖,然后通过无线控制器实现对AP的管理,AP通过楼道中的POE交换机实现AP供电,最后利用无线出口安全网关实现认证、信息推送、行为管控等安全问题,从而构建一套管控有序、统分结合、高速稳定、安全可靠的无线网络环境。
随着无线网络的快速普及,有两个典型问题一直困扰着WIFI的应用,一是无线网络安全问题;二是无线信号干扰问题。
对降低网络安全风险的几点建议:
一是整个网络架构实现统分有序的认证管理和统一网络出口管理;
二是认证网关能提供诸如802.11i、802.1x、Portal等多重认证结合;
三是启用WIDS、黑白名单等攻击防御措施,预防范无线网络内的安全威胁;
四是设置无线网关产品的内置应用识别库和URL库,发挥产品自动识别危险应用和URL,并针对这些危险应用和URL进行封堵和控制;
五是设置认证网关的审计功能,对WIFI网络内言论信息进行审计,过滤敏感词语,严防一些有悖社会安定的信息在公共网络中传播;
六是实现架构管理。通过安装在中心机房的AC管理器统一管理所有前端AP,即使它们分布在不同的楼层,也可以在机房随时了解到它们的工作状态,时时监控,及时干预调整。
对无线信号干扰问题的建议如下:
基于IEEE802.11系列标准的WIFI拥有2.4GHz和5GHz两个频段,其中2.4GHz频段可选信道有14个,每个信道带宽为22MHz,只有3个信道相互之间无干扰,我国选用1、6、11等三个信道;5GHz频段可选信道为27个,我国选用149、153、157、161及165等五个信道。在WIFI覆盖工程部署中,往往需要多个AP,如果不同的AP工作在相同的频道,就可能形成同频干扰。为保证频道之间不相互干扰,在多个频道同时工作的情况下,就要求两个频道的中心频率间隔不能低于25 MHz。目前WIFI网络大多使用的2.4GHz频段,众所周知,2.4GHz频段是开放频段,工作在这个频段的设备很多,比如:微波炉、蓝牙、无线座机、外来AP、监控摄像头等等,会对WIFI设备进行大量的干扰。除此以外,2.4GHz相互不干扰的信道只有3个,当部署区域被运营商的AP给占用以后,可用信道就不多了。在这种情况下,干扰会造成丢包和延迟,实际传输速率往往得不到保证。为此,建议在前端安装双频AP,这种AP可以同时提供2.4GHz 和5GHz两个频段的无线信号分别进行覆盖,AP单台设备带机量高达80人,现在大部分知名品牌的智能终端都是支持2.4GHz和5GHz两个频段无线上网的。这种分频段的设置可以大幅提升单台AP的带机量,并减少信道冲突带来的潜在威胁。
报业的访客服务功能。报社既是一个信息生产平台,同时也越来越成为多元的信息交流平台。越来越需要提供区别于内部采编出版外的访客服务功能。在设计上,可以根据不同的楼层、功能区(会议室)设计多元的SSID。不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。
记住,这样设计的前提,前端AP设备要支持单台设备设置多个SSID的功能。也就是说我们可以保证在大厦内的所有AP上设置一个办公网专用的SSID来保证无缝漫游,并同时针对一些特殊区域的AP另外设置一个供访客使用的特殊SSID。比如∶媒体经常有记者招待会或新闻发布会召开,这种情况下对无线网络的速度要求和稳定性要求往往会更高。我们可以在会场周围的AP上设置独立的SSID,比如“发布会专用WIFI”,并通过核心设备为这个SSID分配专用的独立网络带宽,设置相对更高的访问权限给与会人员。
无线网的大数据“营销”应用功能。在智能终端大量普及的背景下,对于报业而言WIFI已经不再简单是一种办公网络工具,同时也是媒体品牌、文化和产品多元营销的重要工具。可以充分借鉴多种流行的认证模式,针对媒体不同的SSID设置不同的认证方式,这将帮助我们在不同的办公区实现不同的营销策略。
方式一:通过短信认证,用户无感知上网,收集来报社访客的手机号码。一方面可以通过手机号码自动回复企业文化、欢迎类的短信或是天气、要闻短信,丰富访客的“碎片时间”,增加用户黏度;另一方根据顾客上网行为分析,进行定向的业务短信推送。
方式二:对认证网关的页面推送可以根据用户、用户组实现多维度的推送。从而实现普通用户、VIP用户推送不同的页面,顾客进入不同楼层推送不同页面。
方式三:访客进入报业大厦接入无线网络,被定向到指定提示页面,提示顾客关注企业微信号然后即可获取上网权限,顾客关注企业微信号即可上网。这样既彰显了报业到位的服务细节,又拓宽了企业及相关产品的知名度、美誉度。
总之,报业无线网络环境的设计,应调研需求,因“社”制宜,一套管控有序、统分结合、高速稳定、安全可靠的无线网络环境已经成为报业移动互联网出版的重要通道,成为推动地市报媒体融合发展密不可分的物质保障。