IT团体请求苹果“修复”Bonjour协议

请愿书向iOS,MAC网络提出更改Zeroconf协议

Apple的Bonjour和Airplay Technologies将与外围设备进行网络,为个人消费者提供捕捉,但它在企业网络上提出了一系列挑战。足够就足够了,说了一群更高的IT经理,他说苹果需要做出一些改变。

是时候苹果使Bonjour和AirPlay技术对企业友好。这是一群高校IT经理们的观点,他们正在起草一份请愿书,敦促苹果公司将这两种产品都适用于企业网络。

“iPad无线局域网的设计面临新的挑战”

他们说,拟议的变化将使它更容易提供,管理和安全支持Bonjour的Apple产品网络。但更改也将使更多Apple的网络更适合iPad和iPhone的主人。无论是在校园还是在办公室,他们都希望能像在家里一样方便地访问和使用。他们希望通过企业网络轻松连接到运行苹果AirPrint协议的打印机或使用苹果的AirPlay等资源无线多媒体流媒体,以及将iOS设备与平板显示器、苹果电视的高清扬声器或投影仪结合起来。而如今,由于企业网络的设计方式,他们往往无法做到这一点。

不是每个人都同意应该改变什么。而一些网络专业人士认为,请愿书有效,要求苹果施加邦乔,并制作一个完全新的更复杂的发现机制,似乎很可能很可能。

请愿活动于本月早些时候开始WLAN listserv集团这是一个专注于高等教育信息技术的非盈利组织。在上个周末完成的最后文本的草案可在一个Facebook集团.但对Bonjour和AirPlay的不满已经酝酿了很长时间。

这篇文章发表时,苹果尚未回应置评请求。

Bonjour,最初在2000年初被称为Rendezvous,是苹果公司最新实现的“零配置网络”或Zeroconf,这是一组开放协议自动快速地设置IP网络,无需设置动态主机配置协议或DNS等服务。更多背景是在线Zeroconf的先驱、后来被苹果雇佣的斯图尔特•切希尔(Stuart Cheshire)维护了这个网页。

Zeroconf和它的Bonjour迭代是为了让计算机连接到网络上,找到彼此并进行有效的交流,正如Cheshire所说,“不需要一个穿着白大褂的人为你设置一切”。他指出了Zeroconf的四个主要需求,以及Bonjour等实现中用于满足这些需求的服务:

+不使用DHCP方式分配地址服务器,使用IPv4链路本地寻址。

+使用多播DNS在没有DNS服务器的情况下翻译名称和IP地址。

使用DNS服务发现,查找服务,如打印机,如打印机,如果没有目录服务器。

+无MADCAP(组播地址动态客户端分配协议)服务器的组播地址分配,未来的项目。

当计算机是较大配置的网络的一部分时,它需要完成所有这些情况而不会造成伤害。

“Bonjour”使苹果产品具有即插即用的网络功能——它们只是在连接到同一个局域网时才联网。AirPlay是在此基础上发展起来的,iOS设备和mac电脑通过苹果电视机顶盒将多媒体文件或选定的基于网络的内容传输到支持AirPlay的扬声器或平板显示器上,这一切只需要手指轻击或鼠标点击几下。例如,在小型Wi-Fi网络中,这是非常引人注目的。但在如今更大、更复杂的网络上,它就不那么引人注目了,至少就目前的设计来看是这样。

IOS设备在校园和商家和Apple TV和Airplay以及Apple TV和Airplay中爆炸正在产生巨大的用户需求。他们想要同样的简单连接,他们在家里得到,但在他们的课堂房间,会议室和宿舍里。

Educause会员、雪城大学(Syracuse University)无线技术主管李•巴德曼(Lee Badman)写道:“如今的用户还想把苹果电视(Apple TV)和其他支持AirPlay/ bonjoure功能的玩具拖进教室和会议室。”他也是网络计算的博主,最近他在那里发表了一篇概述Bonjour问题推动了请愿。“的确,苹果促进它:'Airplay镜像是为观众制作的。因为点击,您的Mac上的内容也在HDTV上。使用Apple TV很容易。向沙发上的朋友展示网页和视频,与教室分享课程,或者在会议室中展示。问题是,这些苹果设备远非是良好的网络公民。“

“随着用户需求不断增长,高等教育网络经理正在试图统一他们的声音,并要求苹果迈向板块,”巴德曼写道。“少数少数设备的Kludgy地址和专用网络不是可持续的解决方案。”

据请愿者说,关键问题包括:

+当苹果客户端和苹果电视在不同的IP子网上时,苹果的AirPlay无线内容流无法工作,而这是大多数企业网络的特点。

+ Bonjour Technologies“不在不同IP子网之间的可扩展,可持续的方式工作,”和宽面积Bonjour(DNS-SD)和动态DNS等变通方法具有缩放和安全问题。

+许多教育机构经常禁用IP多播,这是Bonjour的重要组成部分。

+苹果电视不支持wpa2企业身份验证和加密,它的单密码安全是可以被黑客攻击的。

对于其中的一些问题,有一些解决方法,但它们需要重新设计网络,为Bonjour/AirPlay连接创建专门的网络等等。一些无线局域网供应商正在推出一些商业产品来解决Bonjour的缺点。Aerohive于3月宣布它的Bonjour Gateway使广告服务在整个三层网络中可用。阿鲁巴的Airgroup功能此外,还将于3月份宣布,由于今年晚些时候发布,允许WLAN控制器侦听Bonjour的组播DNS消息,识别用户及其访问权限,并将请求引导到附近的Apple Airprint打印机。

然而,并非所有人都同意请愿者对Bonjour的评估。解决方案咨询公司(Solutions Consulting)是一家位于洛杉矶的技术服务公司,专门从事苹果企业部署业务。该公司负责人本杰明·利维(Benjamin Levy)表示,该协议在设计上做得非常好。他说,请愿者发现的问题“表明Bonjour的具体优势和原因是弱点”。“它的设计不是为了跨子网,而且它的发现方法使用多播和多播DNS,所以,嗯,嗯?”记住Bonjour实际上是ZeroConf, ZeroConf是开放的。不仅仅是苹果的设备。”

“BONJOUR是一个用于局域网的轻量级资源发现机制,而无需设置目录服务,”奥斯汀大学德克萨斯大学威廉格林“威廉格林”威廉格林“同意。就是这一点,他补充道。“企业由许多地方网络组成 - 我们有超过3,500岁 - 所以那些发现机制不起作用,或者取决于路由,”他说。

Levy指出,苹果电视不支持WPA2-Enterprise与Bonjour和AirPlay无关,苹果可以通过升级设备固件来解决这个问题。Levy说道:“在这种情况下,他们真正想要的是一个功能请求,而苹果会注意到这一点。“我认为苹果会非常重视功能需求,将更多苹果电视引入董事会和教室,作为投影仪等的可行替代品。”

UT的格林再次表示同意。但是,缺乏wpa2 -企业版的支持是苹果整个企业网络难题中又少了一块。Green说:“对于通过WPA2-Enterprise对个人进行跟踪的企业来说,缺乏支持是一个问题。“有些学校甚至会根据学生的登录名,在不同的网络上取消他们的入学资格,并提供不同的服务。我们的机构不会这样做,但我们会对他们的行为和隔离负责。”

教育群体显然厌倦了不得不经常和尴尬地靠近Bonjour工作。

Arthur Brant(Acu)的网络服务总监Arthur Brant表示,开始部署了2007年底的Iphone和iPod Touch设备广泛部署iPhone和iPod Touch设备,为Bonjour服务设置了单独的SSIDS和VLAN。最初只是为教师,教授必须通过WLAN控制器提供的俘虏门户手动将每个Bonjour设备连接到正确的SSID。Apple TV增加了复杂性。

布兰特说:“我们不得不在专用门户注册表中手动设置苹果电视,以便它们能够连接到这个专用的SSID,并保持连接。”“当我们有6台苹果电视时,这是一个可以接受的过程,但不能扩展到数百台苹果电视。这个解决方案同样是“功能性的”。’但事实证明,教职员工的限制是我们必须克服的下一个障碍。”

然后,学生们想使用苹果的AirPlay镜像,通过苹果电视在平板显示器上展示他们的iPhone 4S或iPad屏幕。ACU必须建立另一个专用的SSID,通过ACU的网络访问控制(NAC)对用户进行身份验证。

大学和大学也发现了数百或数千名Bonjour的设备不断使用组播协议来查找彼此。结果是一种惊人的发现流量。Aruba Networks表示,其一些高等教育WLAN客户发现Bonjour可以在某时占WLAN流量的90%。Mathew Gast,Aeropive Networks产品管理总监,在访问一个客户时计算了400个Bonjour服务。

“现在,在一个VLAN上拥有400多个服务已经不是问题了,”他在一篇文章中写道博客.“毕竟,那个网络运行正常。它在第一个VLAN上有400个服务,在第二个VLAN上有400多个服务,以此类推。如果你盲目地分享所有东西,当你的网络淹没在多播中,你就会给‘泛滥’这个词一个恰当的含义。”

乌瓦移动通信总监David Morton表示,华盛顿大学不得不在几个领域中禁用多播。“这突破了Bonjour所以我们试图限制我们必须实施这些措施的领域。”

打断Bonjour是个问题。莫顿说:“从用户的角度来看,很难理解为什么它可以在家里使用,而不能在我们的网络上使用。”“我们已经就这个问题与苹果进行了多次讨论,希望看到他们提供一个解决方案。”

“即使你可以让多点传送大规模地工作,你真的想要得到500台苹果电视的列表(假设软件可以处理这个),或者1000台打印机吗?”禁用多点传送的德克萨斯大学的威廉·格林问道。你会希望任何人都能连接到所有的苹果电视吗?假设有人提出了一些不恰当的计划:你将如何找出是谁做的,并教育他们如何正确使用资源?”

他表示,替代方案很尴尬:将ipad直接连接到教室的苹果电视盒上,如果有多个小组,则需要通过复杂且昂贵的交换系统连接;或者设置不属于校园WLAN的独立Wi-Fi接入点。格林说:“这造成了支持问题和认证困难,通常仅限于教师使用。”

对于苹果是否会让他们的工作变得更容易,这些IT经理并不乐观。

“苹果是否会做出这样的改变,我真的不知道,”ACU的布兰特说。“在典型的家庭或消费者网络场景中,Bonjour非常好用....我个人认为Apple TV的目标群体是消费者,所以我不认为苹果会改变Bonjour服务的方向,因为它满足了消费者市场的需求。”

John Cox为Network World研究无线网络和移动计算。有个足球雷竞技app

推特http://twitter.com/johnwcoxnww

博客RSS Feed://m.amiribrahem.com/community/blog/2989/feed.

加入网络世界社区有个足球雷竞技appFacebookLinkedIn评论最重要的主题。

版权所有©2012 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题