前言:中文期刊网精心挑选了无线网络设计方案范文供你参考和学习,希望我们的参考范文能激发你的文章创作灵感,欢迎阅读。
无线网络设计方案范文1
【关键词】无线网络 IRF 可靠性
1 万舜云商的网络需求分析
万舜云商新办公楼位于东方广场4号楼,办公面积约3000平方米,18-20三个楼层,公司员工400多人,公司设有商品部,投资部,财务部,客服部,技术部,策划部,运营部,理赔部,秘书部,经理部等10个部门,公司具有公司门户网站、云商平台、办公系统、以及FTP等服务。因此,办公网络的运行状况直接影响着公司业务的正常运行,因此万舜云商对网络提出更高的的需求,所有办公楼区域所有用户都可以随时随地在手机、PAD、电脑上观看云商平台数据,实现网络的全覆盖,且要求网络具有高可靠、高度冗余。
2 万舜云商网络的整体架构
根据万舜云商的网络需求,公司网络采用典型的三层网络架构模型,即接入层、汇聚层、核心层。接入层、汇聚层、核心层之间分别采用双链路互连,并使用端口聚合技术将互联端口捆绑在一起,形成一个聚合组,以实现超负荷的数据在各成员端口中的分担,同时也提供了更高的连接可靠性,公司网络拓扑结构如图1所示。
接入层选用H3C S5110-10P-PWR交换机,该交换机支持PoE+供电,PoE好处是灵活布线,节省成本,AP不需要使用单独电源,只需要使用网线与PoE端口连接,PoE供电距离一般不超过90米。
核心层上使用H3C 5800-EI交换机,该交换机支持虚拟化技术IRF。IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的虚拟化技术。其核心思想是将多台设备通过IRF端口连接在一起,虚拟化成一台“IRF设备”。万舜云商网络中,可以组建编号为1的IRF组,其中核心-1成员编号是1,即Master,负责整个系统的运行的,核心-2成员编号是2,即Slave,是对Master的补充,某个时段Master出现故障时,整个系统是要从Slave中重新选举新的Master来继续为整个系统工作。
为了保障公司数据的安全性,公司要求严格控制公司员工的Internet数据类型,所以公司网络中选用了深信服AC-1400-lc设备,该设备支持行为管理,可以有效规范公司的Internet数据类型,如限制QQ、飞信、P2P、各类视频等软件的使用。
3 万舜云商无线网络覆盖方案
在有线主干网设计的基础上,结合公司办公楼的具体特点,公司网络可以选用H3C WA5320 系列室内放装型AP,该设备是H3C自主研发的新一代基于 802.11ac wave2 MU-MIMO技术的超千兆高速无线接入设备,支持千兆以太网接口,双以太网接口支持PoE供电,且该设备支持胖模式和瘦模式。
胖模式AP,需要每台AP单独进行配置,无法进行集中配置,管理和维护比较繁琐,而且胖模式AP在进行漫游切换时延时较大,只适用于小型网络。
瘦模式AP,不需要为AP做任何配置,瘦AP需要AC(无线控制器)进行管理、调试和下发配置信息,不能够独立工作,必须与AC联动。万舜云商网络AC选用H3C WX3500H系列无线控制器,该设备具有大容量、高可靠、业务类型丰富等特点,完全可以满足公司的需求。
4 万舜云商无线网络的部署
4.1 核心交换机虚拟化IRF的配置方法
4.1.1 建立IRF组1
[H3C]irf member 1 renumber 2 // 1表示IRF组号,2表示指定交换机的成员编号。
4.1.2 建立IRF端口irf-port 1/1,并绑定物理端口Te1/0/1
[H3C]irf-port 1/1
[H3C-irf-port1/1]port group interface Ten-GigabitEthernet1/0/1
[H3C-irf-port1/1]quit
[H3C]irf-port-config active // 激活IRF端口
4.1.3 IRF设备与接入层设备之间建立聚合链路的方法
[H3C]int Bridge-Aggregation 1 // 建立聚合端口,标号为1
[H3C-Bridge-Aggregation1]quit
[H3C]interface range GigabitEthernet 1/0/1 GigabitEthernet 2/0/2
[H3C -if-range]port link-aggregation group 1 // 将指定端口加入到聚合端口1里面
4.2 无线控制器的配置方法
无线AP通过无线控制器AC统一管理,关键有两点:1)开启AP与AC的Trunk通道,并设置PVID为AP vlan,允许AP vlan和无线用户vlan。2)配置DHCP功能,为无线AP和无线用户动态分配IP地址信息。AP与AC隧道建立成功后,在无线控制器上AC配置无线服务。
4.2.1 配置无线服务,设置SSID
[H3C]wlan service-template // 创建无线服务模板,标号为1
[H3C-wlan-st-1]ssid WSYS // 设置SSID
[H3C-wlan-st-1]servie-template enable // 开启该模板
4.2.2 三层注册AP
[H3C]wlan ap wsys model wa5320 //设置无线AP的具体型号
[H3C-wlan-ap-wsys]service-id ****** // 设置无线AP的串号
[H3C-wlan-ap-wsys]radio 1 //配置无线射频,编号1
[H3C-wlan-ap-wsys-radio-1] servie-template 1 vlan 100 //⑽尴哂没Ч槿VLAN 100中
[H3C-wlan-ap-wsys-radio-1]radio enable // 开启指定射频
4.2.3 配置加密算法
[H3C-wlan-st-1] cipher-suite wep40 // 配置加密套件WEP40
[H3C-wlan-st-1] wep key 1 wep40 pass-phrase simple ****** // 配置秘钥
[H3C-wlan-st-1] wep key-id 1 // 配置秘钥ID为1
5 结语
无线网络的移动性弥补了有线网络的不足,同时也拓展的有线网络的覆盖范围。本文以万舜云商办公楼为例,设计了一套无线网络方案,通过无线方案的部署与实施,极大的满足了公司人员对网络的需求,为公司业务正常运转确定了网络基础平台。
参考文献
无线网络设计方案范文2
1 校园无线网络应用的必要性
随着网络的普及,越来越多的大学为了方便师生使用而在学校的部分热点区域甚至是整个范围内覆盖了无线网络。如何更好地建设校园网并对其进行有效的安全管理越来越受到人们的关注。随着近些年高校人数的不断增加,校园内的师生人数呈现一定的增长趋势,这就使得校园有线网络越来越不能满足师生的使用需求,有线网络的缺陷和不足也就逐渐暴露出来。无线网络的建设和发展方便了师生工作和学习需要的同时也给其生活和娱乐带来了极大的便利。师生的教学科研工作越来越依赖于无线网络的使用。另外,随着远程教育事业的蓬勃发展,利用校园网进行信息化资源建设的工作越来越受到教育界的重视。为了使学生能够更加便捷地在学校所提供的网络平台上获得知识资源,更新网络平台,加强校园无线网络的安全性建设是十分必要的,对于教学活动的开展与传播有着重要的意义。
2 在校园内我们要建立什么样的无线网络
2.1 校园无线网络要随时随地都能使用
随着人们对知识的渴望的增强,师生希望能够在校园的任何一个角落都能够搜索到校园无线网络,从而能够利用无线网络来寻找解决遇到的问题的答案。无线网络要帮助校园内的师生了解社会的最新消息,让师生即使不出校门,也能够对外部世界有清晰的了解,避免校内师生和外部社会脱轨,让培养出来的学生能够与社会需求相匹配。
2.2 校园无线网络要有组网灵活和维护方便
在高校进行无线网络的建设时要充分了解现有校区已成形的有线网络布置,在此前提下对现有网络进行扩建、合并和重组。因为重新布线要耗费大量的资金和时间,且工程较为复杂。无线网络的布置是一个较为简单直接的方案,能够节约布线成本。要在每个教室或者学生宿舍的每个楼层预留网络接口,实现无线网络的全面覆盖。校园无线网络的接口要进行科学的论证和合理的布局,这样才能方便学生在校园内随时随地上网,实现数字化校园。
2.3 校园无线网络的管理要简单易行
高校内的学生数量很大,在校园内铺设无线网络之后,校园内部的网络部门的管理者要对校园内师生和工作人员的无线网络进行管理,为了减少校园无线网络管理部门管理者的工作负担,我们希望校园无线网络的管提供论文写作和写作服务lunwen. 1KEJI AN. C OM,欢迎您的光临理要简单易行,从而能够让网络管理者只需耗费少量的时间就能解决校园无线网络存在的问题,并且对网络的资源进行管理与分配,促进资源的合理利用。
2.4 校园无线网络的使用要实行自动化的服务
现如今,科学技术水平得到了提高,但人们也渐渐变得懒惰,所以针对校园无线网络的建设,我们必须为校园无线网络的使用增加自动化服务,以此来帮助师生进行校园无线网络的连接,让师生在寻找问题的答案的过程中享受到无线网络的方便与快捷,并且有效缩短网络使用者和网络管理者在使用和管理过程中所耗费的时间。
2.5 校园无线网络要能够确保多个媒体的正常应用
随着经济的不断进步以及社会的不断发展,人们对移动网络设备有了更高的要求,他们要求移动网络设备具有学习、听音乐、看电影、看小说、网上聊天和网上游戏等功能,但是校园无线网络的建设缺少科学合理的网络规划,所以不能满足师生对移动网络设备各项功能的要求,也无法提高师生的满意度,降低了师生继续学习的热情,不利于人才的培养。
2.6 校园无线网络的计费要透明、公正
有的学生在使用移动网络设备的时候,由于一时的疏忽大意,在没有购买流量的情况下进行网上活动,会让移动网络设备的使用者花费大量的资金,并且由于无线网络的计费缺乏透明性和公开性,更增添了一些莫名其妙的用网费用,这样就会影响使用者的心情,影响师生工作的积极性。当移动网络设备的使用者向人工服务台进行举报时,缺乏完整的数据来对自己的网上行为进行准确地记录,所以话费的数量遭到人们的质疑,不利于校园无线网络的终端与使用者之间的友好相处。
3 怎样建立理想的校园无线网络
3.1 在校园内覆盖高速的无线网络
为了让校园内的师生能够随时随地使用校园无线网络解决在工作、学习和生活中遇到的问题,校园有关部门要在校园内覆盖高速的无线网络,让校园无线网络分布在校园的每一个角落,使得师生能够及时找到解决问题的办法,激发师生学习的热情,让师生对科学有更深刻的理解,增强师生的创造力。
3.2 增加校园无线网络的安全保护措施
为了保障校园无线网络的安全,校园无线网络必须要能够抵抗网络用户利用专用工具的恶意攻击,还要能够防止外部的窃听,为了充分保障校园无线网络用户的安全,要对校园无线网络的用户设定安全准入窗口,防止不法分子的进入。随着不法分子进行不法行为手段的提高,要对校园无线网络进行多层次的安全防护,对无线网络用户的身份进行验证,对其访问的网址进行控制,进而保证合法用户的用网安全。
3.3 在校园内安排网管对校园的无线网络进行管理
随着移动互联设备的增加,大学生需要更加优惠划算的无线网络来进行网上活动,所以就会催动一些人利用计算机技术私自建立无线网络,影响他人无线网络的使用,为了解决这一难题,我们在校园内要安排网管来对校园的无线网络进行管理,减少不法用户的数量,保证合法用户的用网安全。
3.4 在校园无线网络中安装并运行关键性应用,从而确保校园无线网络应用的方便
当代大学生为了获得更多的知识,也为了给枯燥无聊的日子增添一些色彩,他们需要校园无线网络为他们提供更加方便快捷的登录点来进行网上活动,所以我们必须在校园无线网络 中安装并运行关键性的应用,从而给学生的学习和娱乐提供方便,为学生的生活增加光彩。
3.5 做好校园无线网络的规划
在校园无线网络中,为了让师生充分享受网上活动的方便与快捷,在建设校园无线网络时,我们必须对校园无线网络进行规划,使校园无线网络能够给无线宽带应用做好铺垫,减少为了改造无线网络消耗的资金,并且无线网络在规划时要考虑到师生网上活动的需求,让师生能够利用多样的媒体进行工作和生活。
3.6 增加校园无线网络计费的透明度,并确保计费的准确性
根据对校园无线网络用户的调查结果可知,很多用户在使用无线网络的过程中,因为不了解无线网络的计费标准提供论文写作和写作服务lunwen. 1KEJI AN. C OM,欢迎您的光临,对于购买的无线网络的满意程度总是很低,不利于校园无线网络的健康发展。为了改变这一不良影响,我们必须增加校园无线网络计费的透明度,对网络的使用费用进行准确的计算,促进校园无线网络的健康发展。
4 校园无线网络在安全管理上存在的问题
4.1 校园无线网络面临着网络入侵的威胁
由于校园无线网络具有开放性的特点,所以非法用户能够利用这一特点对无线网络的合法用户进行攻击,从而影响校园无线网络合法用户的使用,有的时候甚至会使整个校园无线网络出现大面积瘫痪的现象,影响教师的正常教学,机密文件缺乏安全保证,师生的个人信息会泄露。
4.2 高校内的学生使用非法的无线网络
校内的学生为了能够满足多数人对于网络的需求,会在学校现有的有线网络基础上私自建立不合法的无线网络,从而影响校园有线网络的使用,给校园的无线网络带来压力,学生的这种行为将会对校园无线网络的使用者带来影响,影响他们的用网速度,不利于提高校内学生对无线网络满意程度。
4.3 非法的校园无线网络用户对校园无线网络进行攻击
校园内存在很多外界不法分子感兴趣的项目研究和师生的学术论文,为了获得这些重要的资料,校园外部的非法用户会利用会话欺骗和拦截等手段来帮助其对无线网络进行攻击,窃取网络中重要的资料,不利于学校的发展。
4.4 校园内部的人员会对校园无线网络进行入侵
随着人们对知识的渴望逐渐加强,校园内部的人员也会对学校的资料产生兴趣,如果他们拥有比较先进的计算机技术,就有可能入侵校园无线网络,进而窃取校园内部的重要资料,给信息的使用者造成不便,影响校园的用网安全。
5 如何保障校园无线网络的安全
5.1 师生在使用校园无线网络时要进行资格认证
校园无线网络的开放性给师生的资料带来了威胁,为了将威胁降到最低,师生在进入无线网络时,要进行入网资格验证,从而避免其他非法用户的网络入侵,影响师生正常用网。
5.2 网络管理人员定期对校园无线网络进行检测
在校园提供论文写作和写作服务lunwen. 1KEJI AN. C OM,欢迎您的光临内,为了解决学生私自建立无线网络的问题,校园内部的网络管理人员要定期对校园的无线站点进行检测, 如果搜索到未知的无线站点,要采取有效措施来禁止未经授权的网络设备的使用,从而保证合法校园无线网络用户的合法权益。
5.3 将重要的资料与无线网络分割开来,防止重要资料的泄露
由于非法用户会利用一些先进的手段来窃取网络的地址信息,从而攻击校园无线网络的系统,窃取校园内部重要的信息,影响校园无线网络用户信息的安全。为了消除这一影响我们要将重要信息与无线网络分割开来,防止非法用户入侵校内系统,对信息进行窃取或篡改,避免给校园无线网络的使用者造成巨大的损失。
5.4 在校园无线网络内部增设防火墙和追踪、记录系统
俗话说得好,“日防夜防,家贼难防”,为了防止校园内部人员的入侵,我们必须在校园无线网络的内部增设防火墙,还要在无线网络内部安装追踪记录系统,从而追踪非法入侵者的IP地址,将其非法入侵的过程进行记录,从而为抓捕非法入侵的用户提供证据。
6 结语
随着校内师生对校园内无线网络的要求的提高,我们必须对校园无线网络进行改进,让校园无线网络实现随时随地的使用,确保校园无线网络的安全,实现无线网络的实时管理以及使用的方便快捷,并能够应用多样的多媒体,为师生带来视觉和听觉方面的感受,在计费方面还要保证准确,让师生能够安心地使用校园无线网络。除此之外,我们还要对校园无线网络进行安全管理,从而实现校园无线网络的安全。
无线网络设计方案范文3
【关键词】无线局域网(WLAN) 校园网 设计与规划
1 无线网在教育中的发展与应用
1.1 教学网络
使用无线网,将网络覆盖于学校多媒体教室、教室等,为学校老师和学生们打造一个高效的网络互动环境,促M了老师和学生们之间的沟通,此外,学生们也可利用网络查找与自身学习有关的资料。
1.2 图书馆网络
使用无线网,将网络覆盖于学校中整个图书馆,老师和学生能够通过连接网络,来查阅相关文献和资料。
1.3 办公网络
使用无线网,将网络覆盖于学校的各学院和行政办公大楼,为各工作人员提供网络,使得他们的工作效率得到提升,使得各工作人员在线查询的要求得到满足,以便提升服务质量。
1.4 老师和学生宿舍网络
使用无线网,将网络覆盖于老师、学生住处,使得老师、学生们的上网需求得到满足。
1.5 无线应急网络
针对特殊场地,如需要大规模网络要求的地方,提供无线网络,使得特殊地区对网络的需求得到满足。
2 设计方案
2.1 无线网络拓扑
学校无线网建立的宗旨是学校具备可移动性的咨询系统,WLAN能够无线访问服务,使用者可以不用连接网线,进行访问,如在食堂、球场等地方进行访问;然而WLAN从此代替有线网的想法是不正确的,反之,它们是为目前网络增添功能的一种方式;WLAN布置于高校中,能够为偏僻区域、临时场地等提供网络服务,不然,上述地方在短时间内很难享受到网络服务,WLAN出现于学校的最大优势是学生或老师们能够在公共场地上进行互动,短时间内享受到网络的服务;在部分设备条件不够的学校中,该方式能够提高计算机设备的利用率。
2.2 学校无线网的三种特殊应用和应对方案
2.2.1 公共场所网络服务方案
球场、图书馆附近一般都是学生乐于学习的地方,也是学校最应该实现网络覆盖的地方;按照需网络服务地区的实际状况,均匀分布网络服务点,借助重叠交叉的布局方式,便可以满足这些地方网络服务的要求。详细措施可按下文进行。
先输入用户名和密码达到参数设定界面,在进行参数设定时,先找到SSID参数设定栏,接着把全部路由器中SSID中的内容设成一样,通过该方式方可保证使用者在该区域实现漫游,然后在进入到路由器的ip地址栏,将全部路由器的ip地址进行设定,使得它们所在的网段是一样的;接着再调整重叠信号路由器的频道,因距离较近的两个路由器肯定会有信号重叠的地方,需确保这重叠地方的信号频道互不影响,也可以理解是,距离较近的两个路由器必须分别在不同的频道中,不然,两个路由器之间肯定会产生信号干扰,致使整个区域的无线网功能变弱;现在,一个路由器对应可选择的频道有11个,当中只有1、6、11频道之间产生的信号是互不干扰的,所以,学校能够将距离较近的两个路由器频道设定成1、6、11频道中的任意一个频道,保证无线网络的性能,如图1所示。
2.2.2 室内环境无线网络覆盖方案一
无线覆盖范围的大小室和室内结构难以程度通常具有很大的差异,应该结合不同的要求,提供不同种类的无线网络覆盖应对办法;通常而言,对于部分开发的大场地来说,如体育馆、大办公室等,无线使用者的数量多,且都在一个区域,使用数量较多的无线路由器,借助交叉覆盖的方式,来提供无线网络服务区域,其中一个路由器对应一个交换机,以确保网络性能。
2.2.3 室内环境无线网络覆盖方案二
对于办公楼、宿舍等建筑形式较复杂的室内场所,可以按照结构实际状况,采取下述两个办法,办法一:使用数量较多的无线路由器,借助交叉覆盖的方式,来提供无线网络服务区域,其中一个路由器对应一个交换机,以确保网络性能。办法二:借助室外覆盖的形式,选择场外路由器,借助天线来集聚信息,使得网络服务范围更远且性能更强,天线等设备都布置在场所顶部,确保信号能够覆盖制定区域。
3 校园无线网优化优化
对已正在使用的WLAN进行具体业务调查、效果分析工作,采用收集信号及分析的办法来查出已使用网络中存在的漏洞,在此基础上,给出针对性的应对措施,并作出实际行动,以便使目前运行的WLAN网络资源产生最大效果,确保网络性能和规模的不断发展,网络优化的目的是在目前网络基础上进行小优化,基本不会大改。
具体的优化方式有两种,第一种是针对资源的优化,第二种是针对性能的优化。第一种优化也可以理解成是信号的优化,大体是借助不同的方式,进行小修改,如改功率、AP等,确保WLAN的网络性能,使得信号的服务范围得到增加;第二种优化主要是优化速度和容量,而这些参数也是使用者比较关注的,通常,使用增加或更改AP的方式来实现优化。
4 结语
校园网并非是一个简单的工程,网络的创建与实际环境有着密切的联系,涉及到的内容也比较多,针对校园网的创建,笔者提供了一套设计方案,本文在设计之间,没有开展实地勘测的工作,因此,有些地方仅仅只是假象,如果要实施本方案,就需要对校园实际环境进行勘测,并制定一套具有针对性的方案,假如需创建校园网,就需要找到相应的不足并改善,从而降低校园网络费用,尽可能地展现校园网的作用。
参考文献
[1]姚琳,王雷.无线网络安全技术[M].北京:清华大学出版社,2013.
[2]任伟.无线网络安全[M].北京:电子工业出版社,2011.
无线网络设计方案范文4
2010年,309医院采用IEEE802.11n标准的无线网络解决方案,结合309医院现有网络和主要应用需求打造了一个高速率、高覆盖、高安全、有线无线一体化、易扩容的无线医疗网络,为309医院的移动医疗建设打下了坚实的基础。
无线网络为移动医疗奠基
309医院的移动医疗应用主要包括无线体征监护和无线移动临床医、护工作站。无线体征监护能够实时向主治医生同步病人的心电监护等生命体征信息,在出现异常情况时,主治医生可以在第一时间掌握病人病情及病人当前生命体征信息。而且,大规模的无线体征监护应用可以大幅降低患者的医疗费用,使病人可以在普通病房里享受到ICU(重症监护病房)的监护环境。309医院还在全国率先推行iPad移动医生、护士工作站。医生通过iPad无线访问医院HIS服务器,随时调取病人的电子病历。在移动查房过程中,医生还可以通过无线医疗网络调用PACS影像。
目前,309医院日均影像数据量约为19G。每日平均调阅影像数据量为45GB,每天向WEB转发的数据约10GB。每小时峰值阅片量为6.3GB。这就要求无线网络建设不单要稳定,而且需要高可靠的带宽支持。医生通过手持终端进行数据录入调取必须保证百分百精确、稳定、高效、安全,因为这些都关乎广大医患病人的生命安危。因此,无线网络建设是移动医疗的基础建设,稳定的网络环境才能够让移动医疗众多应用系统发挥作用,它是移动手持终端完成工作的依托。
无线网络成功的六大元素
■高性能、高带宽
309医院采用的无线网络产品,它的射频芯片是采用业内最高的性能芯片方案,支持3X3MIMO技术,采用双频技术,支持600Mbps的速率,实现802.11n高性能业务应用。同时,通过本地转发,智能无线交换网络将大量数据转发、加密和策略实施的任务从无线交换机转移到无线智能接入点,进而极大地减少了无线交换机的工作负担,智能无线交换网络可以高速处理相当于802.11a/g12倍的吞吐量,有效满足了无线移动临床医、护工作站对高带宽的要求。
针对移动终端的特殊性,309医院无线网络方案实现了安全和易用性完美结合,既满足了无线终端安全接入,又实现了终端零配置的解决方案,提高了医护工作者无线易用性。
■高稳定
无线控制器是无线网络的核心,通过无线控制的N+1备份来提高无线网络的稳定性、可靠性。无线控制器采用的冗余备份技术是在虚拟化架构下开发出来的。当主控制器异常宕机时,备份控制器和主控制器之间的心跳检测机制可以快速检测到主设备的状态,并及时通知AP进行主备用CAPWAP隧道的切换,这一过程的切换时间将保持在毫秒级别,用户的业务不会出现任何中断。
■高覆盖
在309医院,需要护士携带终端ipad到病人床旁录入病人体征、执行医嘱等工作。这就对无线网络信号质量提出了更高的要求。针对病房墙体结构对无线信号衰减的问题,309医院信息中心无线网络解决方案采用了放装AP布置和 “微室分”方案结合的覆盖方式,既充分满足了病房内无线信号质量,也有效避免了同频干扰等问题,保障了医护业务的连续性。■安全易用
为了满足医院特殊无线体征监护的需求,该方案根据体征采集仪器无线特性而定制了无线AP与心电监护间私有协议的开发,更好实现了医疗设备简单、安全的无线接入,并通过DTLS加密算法实现完整的数据安全保障机制。采用国际标准协议CAPWAP进行加密通信,既实现了与有线网络的隔离,又保证了RG-WS5708与AP之间实时通信的保密性;划分多个ESSID,网管人员可以对使用相同SSID的子网或VLAN单独实施加密和隔离,并可针对每个SSID配置单独的认证方式、加密机制等;通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络;通过多种认证方式(MAC、WEB、802.1X)实确保只有合法的用户才能进入网络;通过支持全局网络安全解决方案(GSN),灵活实现对进入网络的用户划分访问权限。此外,通过用户完整性检查将对网络安全有威胁的用户隔离到安全区域,避免个别用户的行为导致整网断网,从而保护全网的安全。
■有线无线一体化管理
采用基于Web的RG-SNC管理系统,为网管人员提供了易用性极强的管理平台。RG-SNC可对无线网络中的无线控制器和无线接入点等设备与有线网络设备进行一体化集中管理,信息中心对全网设备信息和状态可随时全盘掌握。RG-SNC可自动创建系列无线接入点配置文件,统一远程配置AP的射频功率、无线信道分配等参数,并可实时与设备保持配置信息的同步与更新。
■专业的无线实施团队
无线网络设计方案范文5
关键词:无线局域网;WLAN;AP;802.11G
中图分类号:TP393文献标识码:A文章编号:1009-3044(2009)14-3684-03
Exploring the Model of Expansion of Wireless Campus Network Based on Network Resource in Vocational School
ZHOU Li-shan
(Ningbo Vocational Education Centre School, Ningbo 315000, China)
Abstract: Our country is starting establishment of wireless cities. Hongkong has finished the project, while developed cities like Shenzhen are also preceding the project. Establishing the wireless campus network has more practical meaning.Our school starts construction of the campus network early, with a certain scale. When the school building was transformed, the school network was re-distributed to increase access of education network, the three core routers and core switches,but without considering the wireless network. At present, each teacher is equipped with a built-in WLAN notebook computer, demanding wireless Internet access. Wireless network can be applied to some places not easy to be cabled. Now most schools have network, the question is how to make the network reach every corner of the schools, shus forming the real campus network. This article introduces the way to construct the campus network using WLAN technology, make network reach every place in school and maintain the network easily.
Key words: WLAN Network; WLAN; AP; 802.11G
1 无线网络技术分析和基础架构
无线局域网(Wireless Local Area Network,简称WLAN)技术有蓝牙(Bluetooth)、IEEE 802.11 系列、HiperLAN、HomeRF技术等。其中,目前得到广泛应用的技术是IEEE 802.11 系列。IEEE 802.11b可支持11Mbps共享接入速度,采用2.4GHz ISM频段;与此相似的有IEEE 802.11a 技术,它采用了5GHz频段,其速率高达成54Mbps;新出现的IEEE 802.11g其实是一种混合标准,它即能适应IEEE 802.11b标准,又符合IEEE 802.11a标准。在目前业界已经推出最新的802.11N,其传输速率可以达到惊人的双向300Mbps 单向600Mbps。但在目前情况下,相对来说价格会比较高一点。从性能,产品成熟度,稳定性,成本等综合考虑,IEEE 802.11g 无论在各方面占有优势,因此无线校园网目前可选择IEEE 802.11g标准。
无线局域网的组成包括无线网卡和无线接入点(Access Point,简称AP)。无线局域网利用常规的局域网(如10/100/1000M以太网)及其互联设备(路由器、交换机)构成骨干支撑网。利用无线接入点(AP)来支持移动终端(MT)的移动和漫游。配有无线网卡的台式PC机、笔记本电脑或其他设备就可以与无线网络连接起来。
对于客户端,无线网卡作为无线网络的接口实现与无线网络的连接。无线网卡根据接口类型的不同,主要有三种类型:PCMCIA无线网卡(适用于笔记本电脑,支持热插拔)、PCI无线网卡(适用于台式机)和USB无线网卡(适用于笔记本电脑和台式机,支持热插拔)。
无线接入点的作用是完成WLAN和LAN之间的桥接。WLAN工作站也可漫游(Roaming)在不同的AP之间。若不加外接天线,AP的覆盖理论上在视野所及之处约250m。但若在半开放性空间,或有间隔的区域,则约30~50m左右。由于微波是直线传播,所以微波都是小角度穿透几面墙体,墙体将减弱信号,如果墙体为钢筋混凝土,信号则会更弱。所以,在实际情况下(通常在室外),还需要加上外接增益天线,使距离到达更远、信号更强。
2 校园网络的规划选择――“有线”还是“无线”?
校园网络的规划设计有多种解决方案,依学校的类型规模和性质的不同,以使网络的设计方案有所不同,体现在技术、应用上更是不同。在传统的语音服务(诸如电话、蜂窝移动电话)无法满足人们的各种信息需求的今天,对图形、图像、视频等多媒体信息需求的不断增长,已成为人们依赖计算机网络进行信息共享和交流的重要资源。学校教师的教学、科研工作和学生的学习生活对一个高速的、资源丰富的和应用多方面的校园网络的需求是迫切的、必需的。也是网络规划设计者永远追求的目标。
校园内部铺设网络的工程涉及面很广,无论是在室内还是在室外,均会对现有的校园环境产生不少影响,这一点在发展历史较长、校内新老建筑并举的校园内表现的尤为明显。从投资、施工周期、网络维护、升级等多个方面着眼,学校需要一整套能够多快好省建设校园网络的方案。
随着无线局域网技术和无线产品的成熟,无线网络为校园网建设提出了新的可行的思路。无线局域网标准IEEE802.11a/b/g 能够与现有的计算机网络进行平滑无缝的连接,并能与现有的计算机网络和终端设备互联,与有线网络资源具有良好的兼容性和整合性。
无线网络的特殊优势在于:采用无线联网技术,具有高度的空间自由性和网络灵活性,避免了大规模铺设网线,有效的削减了施工费用,并且建设周期很短。无线局域网带宽很宽,适合进行大量双向和多向的多媒体信息传输。无线局域网产品通常与有线以太网配合使用,主要适用于便携终端应用较多的场所、范围较大而信息点分布稀疏的场所、环境恶劣或其它不适合布线的场所等,有助于简化网络结构,增加网络的扩展性和灵活性。
目前,无线校园局域网在国内已经被越来越多的用户接受,很多大学及少数中学等相继采用了无线方式搭建或者补充校园网。无论是校园内部信息点的分布设计、校园内建筑物间的网络连接,还是学校本部和分部的联网,无线网络技术都能发挥作用。此外,无线网络环境的引入,也为崭新的无线多媒体提供了应用平台,将教育信息化建设引入新的天地。
无线校园网,就是通过无线局域网(Wireless Local Area Network,简称WLAN)技术,在校园中建立的无缝无线通讯网络,使校园的每个角落都处在网络中,形成真正意义上的校园网。 目前绝大多数学校已拥有的有线网络,只能提供固定而有限的网络信息点,无法满足学校师生随时随地共享教育网络资源的需要。无线校园网正是顺应了教育信息化建设的前进步伐,蓬勃发展起来的。 无线校园网最大的特点是具有的高度的空间自由性和灵活性;可以避免大规模铺设网线和固定设备投入,有效地削减了网络建设费用,极大地缩短了建设周期;目前教育网用户非常期待实现的许多需求,如网络信息点流动的需求、难以布线区域网络建设的需要、利用网络提高教学效率的需要、以及信息化建设中降低成本和保护投资的要求等,通过无线校园网的建设,都可以找到解决的基础和途径。 国际上,拥有无线校园网,已经成为现代化校园的一个标志。
3 无线校园网建议方案
在校园无线网络建设需求中,主要存在三种典型的应用环境。第一是校园内的户外公共区域;第二是局部开放的室内大环境,如典型公共教室、图书阅览室等;第三是房间多、用户数量不多但分布较散的楼宇,如教学办公楼、宿舍等。
3.1 室外区域无线覆盖方案
学校体育场、中心广场、教学楼宇间公共区域等,一般是学校需要实现无线覆盖的室外公共区域。根据需覆盖的室外区域的实际情况,可以设计建立多个无线覆盖基站,采用重叠交叉无线覆盖的方式,完成区域的无缝无线覆盖。具体项目实施中选用室外型无线路由器,在空旷地方,信号传输距可以达到300M~600M左右,视空间大小可以使用多个,或者使用室外无线 AP,配合室外大夹角定向天线,成功实现系统设计目标。
图1 无线校园网解决方案 图2校园平面示意图
3.2 室内区域无线覆盖方案
室内覆盖区域的大小和建筑结构的复杂程度往往差别很大,根据具体需求,设计多种室内覆盖解决方案。
一般来讲,针对局部开发的室内大环境,如图书阅览室、礼堂、体育馆、大教室等,网络用户数量较多而集中,推荐设计以单个AP小面积覆盖,多个 AP整合交叉覆盖形成大面积覆盖区域,每个AP都独立接到交换机上,保证有效带宽更宽。在具体实施项目中,采用兼容802.11b/g标准的室内无线Ap产品,完成无线网络的室内覆盖。针对办公楼、教学楼等结构较为复杂的室内区域,可根据建筑结构具体情况,选用以下两种方案:
方案一:采用高灵敏度、穿透能力强的无线AP产品,配合分离式吸顶天线,以一个AP配合一个天线,或一个AP配合多个天线,完成室内区域的完全覆盖。在项目具体实施中,选用无线AP,配合室内吸顶天线,完成楼宇内部无线覆盖。采用分离式天线设计,可以适应无线设备与高增益天线的连接使用,以保障高质量的无线信号能够覆盖更远距离,同时增强设备在干扰较大的频率环境中使用的能力。
方案二:采用室外覆盖方式,选用室外无线AP,通过天线聚集无线信号,使无线覆盖范围更大、更远,穿透能力更强。设备与天线安置于楼宇顶部或底部,以无线信号向下或向上整体覆盖楼宇。在项目具体实施中,系列室外无线AP,配合全向天线或定向天线,完成无线网络覆盖要求。
选用具有AP、AP CLIENT、点对点、点对多点无线网桥多种工作模式的设备,可实现单AP工作、多AP组网连接、大范围无线覆盖、漫游等多种工作模式,使用非常灵活方便(如图5)。全天候防水、防尘全密封的设计,产品拥有超强的免维护特性。 这样的设备现在各主要厂商生产的都有,包括CISCO,华为,H3C等厂商都有全系列的产品用来组建无线校园网络的建设。
总之,主干网络采用稳定的有线高速传输的基础上,采用无线网各来进一步扩展这是非常理想的一种建设方案,也大大增强了网络使用的灵活性,无线上网带来了极大的自由和方便,移动性的需求都是需要的。更主要的是无线网络建设有着成本低,维护方便等明显优点,在学校中,有着实际广泛的应用,也是以后校园网建设的一个重点,有条件的学校应考虑着手实施。
参考文献:
[1] [美]PeterT. Davis1无线局域网[M].刘的贵,等,译.北京:电子工业出版社,1995.1.
[2] 宁录游,张中兆.无线局域网技术[J].电子技术,2000,(7).
[3] 韩旭东,曹建海,张春业.IEEE802. 11g协议关键技术及性能分析[J].现代通信,2003,(12).
无线网络设计方案范文6
关键词:构建;无线校园网络;设计方案
中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)35-2458-03
Research of the Campus Wireless Network
HE Yan
(Zunyi Medical and Pharmaceutical College,Zunyi 563002,China)
Abstract: WLAN is not only broad-band,but also easy to deploy,extend and maintain. According to the specific circumstances of college, the article draws System Designs and Configuration list of the campus wireless network.
Key words:construct the campus;wireless network;system design
1 前言
无线网络(WLAN)是新兴的技术标准转化为生产力的典型代表,其发展是竞争形势发展的需要,WLAN本身可以使人们摆脱网线的束缚,赢得自由高速上网的空间,因此在近几年有着迅猛的发展。无线局域网组网具有以下优点:
1) 建设速度快
对于无线接人系统而言,主要的安装工作就是架设天线和安装连网设备,牵扯面小而工程单纯。而且由于无线设备采用小型化和集成化工艺,所以基站安装所需的T程量很小。而有线接人系统则需挖沟埋缆或竖杆架线,牵扯面大、工程复杂。当网络需要扩容时,无线局域网只需安装用户终端即可实现即时上网,工作量更小,而有线网络则需要重新为该用户布线,甚至还可能需要增加购置网络设备。
2) 安装灵活方便
无线局域网可以按当时的需要容量来安装设备,甚至可以"现用现装"。而如果采用有线组网(接人) 方式,则由于线路工程复杂、牵涉面广,需进行长远规划,尽量做到一次性把线路设施建设完毕,避免因通信容量增加而反复施工。至于在地形复杂,难以理设或架高电缆情况下,无线接人是惟一的选择。
3) 节约建设投资
采用有线组网(接人)必须按长远规划超前埋设电缆,需投人相当一部分当前并无任何效益的资金,增加了成本。同时,电缆预埋的做法无疑会冒着投人使用时电缆已经落后的风险(近年来网络速度的发展已经证明了这--点).采用无线组网(接人)则无需这种超前投资和投资风险,只要按当前需要进行建设,建设后的扩建简易方便。
4) 维护费用低
线路的维护费用高而困难,是有线组网(接入)的主要维护开支,而这些在无线组网(接入)是完全可以节省的。无线组网(接入)的主要开支在于设备及天线和铁塔的维护,相比较而言费用要低很多。
5) 安全性好
有线电缆和明线容易发生故障,查找困难,且易受雷击、火灾等灾害影响,安全性差。无线系统抗灾能力强,容易设置备用系统,可以在很大程度上提高网络的安全性。[1]
该文便针对我校具体情况,设计并构建了无线数字校园平台。
2 校园情况介绍
我校分为两个校区,占地几十亩,汇川校区地处市黄金地段,桃溪校区紧邻清澈明净河边,直线相隔3-4km,其间有一座小山相望。我校两校区环境优美,在这种环境下,大规模的拉线布网将不可避免地对校园幽雅整肃的风景带来一定的破坏。我校现有教学楼、实验楼、教工楼、学生宿舍、食堂和体育馆等建筑多出,微机室、实验室、多媒体教室、图书馆、大小教室、会议室、大礼堂、报告大厅等分布其间,很多场所无法或不适宜架设有线网络,而且部分公共场所如图书馆、会议室、报告大厅、医院、疗养院、住院部等,如果架线会受到端口数量和线缆长度、位置等的限制 ,使用不便。同时,由于教学上的需求,教师基本都要配备笔记本电脑,便于到不同的班级和场馆进行授课,移动办公已成为日常教学一种工作方式;另外,教师和学员的流动性也很大,学习和教学讨论已不仅仅局限于课堂,在校区内的任一角落都可能聚集在一起,数据共享、程序互动或者上网查阅图书、资料、下载课件等,有线网络已远远不能满足学校教学和学习的需要。
我校现有基础并不高,可分三个阶段规划实现现代化教育目标,每个阶段硬件、网络、资源三个平台同步搭建,一步一个里程碑。第一阶段:解决学生和教师,常规上课使用的设备,按校区建立无线网络覆盖。第二阶段:对接两校区;建立无线校园网络教学、办公软件环境,实现网络互通。第三阶段:引入首(上)尾(下)淘汰的激励竞争机制选拔学科带头人,按水平和能力排“坐次”,享受对应待遇;按学科在行业首先启动实时、互动、交互的网络教学,共享优秀教师(学生和老师评)和名校(引进)教学资源开展以课件为中心的多媒体网络教学和培训,远程教学、培训和诊断;以办学水平提高人才培养质量创品牌、创效益。
3 总体设计
3.1 网络体系设计
根据无线网络可靠性原则、移动性原则、易用性原则、安全性原则、易管理、开放性原则、低成本原则7大原则,设计如下:[2]
整个无线网络接入分二级。一级AP与有线网络为接合点,多个无线AP通过接入交换机与校园原有的有线网络融合为一体进入公众网;以室外多点大功率天线,室内企业级路由和大功率功放实现楼间远距离无线覆盖校区;二级AP室内有线网络为结合点,在结构比较复杂的楼层,大于3层的楼内,适当增加AP,以一级为核心的蜂窝式终端接入覆盖楼层。 最后两校区以大功天线定向对接耦合,用较少的费用达到校园无线数字实时、互动网络教学、培训、办公、远程医疗和诊断目。
3.2 网络互联设计
原有有线网络在每座建筑都设有管理配线间放置网络交换互联设备,无线接入的二级设备交换机和路由可以放置于此,根据距离的实现配置2.4G/5.8G 500mw/1w/2w 802.11g/b 大功率功放和网络管理。以此辐射点,将本楼无线AP接入的光缆或超五类线缆敷设到AP设置点。
3.3 网络安全设计
使用无线AP设备本身具备的SSID、WEP加密、WPA以及MAC地址过滤配合原有线网络的用户认证和访问权限设置实现师生员工的安全接入。
4 平台搭建
依据我校的实际需求,无线接入器室外选用华硕WL 320Ge,中心机房选用WL 500gP;桥接器选用WL-300G,GigaX2024作为AP接入有线网络的交换设备;因为在运动场看台位置AP较少,可用WL-500G实现AP接入;两校区高层和比较复杂的大楼,选用WL-300G桥接,解决区域增强无线覆盖。
桃溪校区无线网络建设如图1,汇川校区无线网络建设如图2,两校区无线对接如图3。
4.2 配置清单
要完成两校区的无线对接,真正形成无线数字校园网络,需要配置以下硬件设备。
4.2.1 桃溪校区(如表1)
4.2.2 汇川校区(如表2)
4.2.3 两校中继站建设
我校两校区中间有座小山,在山上建立中继站桥接(必须有电),需要设备如表3。
5 结束语
作为有线局域网的补充的校园级无线网络,相信一定会让学校师生体会到无线局域网为给教师和学生的学习带来的好处。同时,如果无线网络建成,那么便可在校园无线网络上提供VOIP、WiFi、视频教学等增值服务,建立统一计费、管理和运营。随着人们对宽带无线上网需求的增加,无线局域网标准的不断完善,WLAN业务在未来几年里还会有广阔的发展空间。
参考文献: