办公大楼无线覆盖解决方案.doc
《办公大楼无线覆盖解决方案.doc》由会员分享,可在线阅读,更多相关《办公大楼无线覆盖解决方案.doc(23页珍藏版)》请在咨信网上搜索。
1、XXXX项目方案建议书 XXXX办公大楼无线覆盖解决方案2016年4月1星网锐捷网络有限公司 无线覆盖方案建议书目 录1需求概述32办公大楼总体规划42.1办公大楼无线建设原则42.2办公大楼无线建设目标62.2.1无缝覆盖62.2.2安全性62.2.3扩展性62.2.4高性能72.2.5可管理73锐捷无线网络总体架构设计83.1基础网络技术选型83.2基础网络结构设计83.3整体网络拓扑设计93.3.1核心层设计103.3.2接入层设计103.3.3无线网络设计114网络安全设计134.1无线接入认证设计134.1.1终端智能识别的WEB认证134.1.2基于802.1X的无感知认证134.
2、1.3访客二维码认证144.1.4用户短信自助注册认证144.2无线安全技术设计145锐捷无线方案特点和优势165.1X-speed大幅提升干扰环境下的用户体验165.2业务流量全面分流的本地转发架构175.3基于用户、流量、频段的智能负载均衡175.4灵活便捷的访客系统185.5逐级深入的安全防护195.6坚若磐石的可靠网络205.7全面支持IPv6的无线网络20II 无线覆盖方案建议书1 需求概述XXXX办公大楼无线网络建设需要重点考虑两个方面:客户服务的信息化、内部管理的信息化。通过该无线系统为员工提供周到、便捷、舒适、称心的服务,同时提升办公大楼内部管理、运营效率,降低运作成本。 办公
3、大楼无线网络的建设有以下几个关键难题: 1、 办公大楼的无线网络涉及多个系统,但各个系统相互独立,不能有效配合;办公大楼方希望可以提供一套完整的办公大楼无线信息化解决方案,简化部署,降低投资成本。 2、 办公大楼面积大且结构复杂,客户希望无线信号能无盲点覆盖,并且考虑到客户感受,要求无线设备及天线不能外露。 3、 办公大楼IT运维复杂,办公大楼运营后如何有效保障网络的正常运行,快速定位网络故障。 2 办公大楼总体规划2.1 办公大楼无线建设原则在办公大楼无线网络的实际应用中,无线网络的性能却无法满足实际业务的承载需求,主要表现有: 1. 很多办公大楼处于成本的考虑,采用了基于胖AP的无线网络架
4、构,虽然成本低廉,但无论是配置、维护还是故障处理都需要处理大量的重复工作,运维效率高,故障延迟大,影响到客人无线上网;无线网络部署后,覆盖区内信号干扰源多,对无线网络影响大,但办公大楼网络管理系统缺乏便捷有效的管理手段来识别这些干扰源,无法对网络性能进行优化调整达到保障无线网络稳定的目的; 2. 一般厂商的无线覆盖方案仅考虑了单一的“无线信号有无”问题,在产品选型和部署方式上没有针对性,譬如仅选择单频AP设备进行部署,这样就容易造成无线接入客户端无论是802.11b/g还是802.11n都工作在2.4GHz频段,造成网络性能低下,导致上网速率偏低;同时,当区域内接入用户突然增多时,由于不支持负
5、载均衡功能,导致网络性能急速下降等等,这些都会影响到客户的无线上网体验; 3. AP部署在走廊区域,无线信号经穿墙后进入房间,导致房间内无线信号覆盖不均匀,场强低,再加上随处出现的同频干扰,经常会出现有无线信号,但却无法访问Internet的情况; 4. 办公大楼对无线网络的业务承载能力和拓展性有着很高的要求,不仅要求支持上网,还需要支持多媒体业务承载业务,但很多的无线设备对WMM协议支持有限,远远无法满足客户期望。 因此在无法覆盖方案的设计过程中,必须要加以关注,在设计中尽量避免上述问题的出现。针对办公大楼无线网络在实际应用中的主要问题,在本项目中应重点遵循以下设计原则: 1. 信号覆盖范围
6、和强度:无线网络信号要求区域全覆盖,包括办公大楼宴会厅、早餐厅、房间、员工办公区和娱乐区,以及电梯间和消防通道等等。无线局域网协议兼容802.11a/b/g/n标准,在房间区域,信号强度-70dBm(高质量),在大堂、餐厅等客户驻留区域,信号强度-75dBm(良好质量)。 2. 用户容量和传输性能:覆盖区域内,在普通时段,用户传输速率500Kbps;上网高峰期时段,用户传输速率200Kbps,保证流畅的无线上网体验。 3. 漫游性能:支持无缝漫游,保证无线网络应用时的数据业务不中断。 4. 网络负载均衡:提供动态的基于流量和用户数量的负载均衡功能,在酒吧、宴会厅、办公区等区域,要满足多用户使用
7、时不会产生网络瓶颈和网络性能的严重下降。 5. 用户分组管理与隔离:对于不同无线用户的应用,制定不同的安全策略和优先级别。能够对无线用户进行基于用户的分组统一管理,以保障在维护过程中的灵活性。 6. 统一维护管理:提供简单、易用、统一的无线网络管理平台,以便让办公大楼网络管理员对无线网络以及无线用户有良好的可管理性和控制性。 7. 用户接入认证:无线系统需要支持多种认证协议和认证方式,包括Web Portal方式和基于RADIUS的802.1x无线认证方式。 8. 无线安全加密:无线网络系统需要兼容和接纳最高等级和最广泛使用的加密协议,包括WEP、WPA-PSK、WPA2-PSK等加密方式,保
8、证私密信息安全。 2.2 办公大楼无线建设目标2.2.1 无缝覆盖本次办公大楼无线网络建设采取标准的802.11ac网络协议标准,提供不低于1167Mbps的单个AP的无线带宽接入能力,提供高性能的无线覆盖; 无线信号覆盖整个办公大楼,保证被覆盖需求的网络访问流畅。提供数据接入业务,让用户能够快捷的访问资源。同时,利用现在的有线资源,做到有线、无线混合组网,避免投资的浪费。2.2.2 安全性网络必须具有良好的安全防范措施和密码保护技术,灵活方便的权限设定和控制机制,使系统具有多种有效手段,防范各种形式对网络的非法入侵和内部攻击,以保证网络的实体安全、网络安全、系统安全和信息安全,有效地保障正常
9、的业务活动和防止内部信息数据不被非法窃取、篡改或泄漏。因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。 2.2.3 扩展性在网络规模不断发展的情况下,无线网络应满足在不改变主体架构与大部分设备的前提下,平滑实现升级和扩充,降低原有网络的硬件投资,并保证扩展后的系统可用性与稳定性。预留AC、AP可升级的能力,为未来无线网建设提供基础,无线网络要支持AC冗余扩展N+1的冗余备份能力。统一建设必须尽量保护现有的软、硬件资源,保证各部门现有的计算机系统的使用,逐步过渡,有效保护投资,最终形成一个统一的、一体化的综合网络系统。2.2.4 高性能网
10、络链路和设备具备足够高的数据转发能力,保证各种信息的高质量无阻塞传输,交换系统具有很高的交换容量与多服务支持的能力,保证网络服务的质量。2.2.5 可管理为了让无线网络能够良性、稳定、持续、健康的发展,对无线网络进行严格的管理和控制,通过对上网的用户进行认证,记录用户行为,为办公大楼的网络管理提供便利的工具。于此同时,对于本次网络中所涉及的无线AP、AC、交换机等设备能够实现无线、有线统一的管理,确保各设备运行在最佳状态,为办公大楼的用户提供可靠的网络接入服务。3 锐捷无线网络总体架构设计3.1 基础网络技术选型在以太网技术中,1000BaseT是一个里程碑,确立了以太网技术在桌面的统治地位。
11、千兆以太网以及随后出现的万兆以太网标准是两个比较重要的标准,以太网技术通过这两个标准从桌面的局域网技术延伸到园区网以及城域网的汇聚和骨干。主干网络采用全光千兆以太网技术,千兆无线POE接入使用。核心层与汇聚点接入交换机通过光纤方式连接。接入交换机根据无线终端AP、监控节点选择POE交换机。3.2 基础网络结构设计较大规模的网络设计通常要遵循层次化设计模型。在本次网络设计当中可分为核心层、汇聚层和接入层。以无线网络作为有益的补充或替代。办公大楼采用二层组网的网络架构,选择合适的无线AP,保证信号的覆盖与稳定。核心层主要承担高速数据交换的任务,同时要为各汇聚节点提供最佳传输通道。接入层的主要任务是
12、完成无线AP的接入,和用户连接,可能遭受ARP风暴、MAC扫描、ICMP风暴、带宽攻击等等攻击方式,对安全性的要求很高,另一方面必须提供灵活的用户管理手段。通过层次化的网络设计,网络的不同层次设备承担不同的任务,使整个网络结构清晰,便于维护和管理,便于以后的网络扩展。3.3 整体网络拓扑设计本方案采用无线控制器AC和瘦AP的部署架构,搭配锐捷POE接入交换机和高速数据交换(万兆上下行)的核心交换机一起组成集中统一的办公大楼无线网络。 采用瘦AP方式主要是为了便于进行集中配置和统一管理,在实际工作中,无线控制器AC连接到核心交换机,负责无线网络的射频管理、AP配置下发等功能,对全网AP的自动配置
13、下发、射频管理、信道分配等安全接入控制和统一的管理,让网管可以轻松管理办公大楼无线网络。 锐捷AP产品可以支持802.11a/b/g/n/ac,满足不同客户端接入需要;支持MIMO,成倍地提高无线信道容量、信道可靠性,降低误码率。支持802.11af和802.11at。3.3.1 核心层设计核心层:由高性能的设备和高速冗余的链路构成,实现数据的高速转发、负载均衡、流量控制、网管理等功能。在网络的中心节点,核心层的设备传统上会使用高性能的交换机和高速路由器来进行第二层交换和第三层路由。在网络核心层,网络核心设备不仅要能保证第二层的交换和第三层的路由,还要提供完善的虚拟网划分,多协议路由,QoS处
14、理,以及多媒体的通信支持。核心层设备应当满足以下条件:1、必须能提供大量的千兆线速接口用于核心交换机互联接入层交换机,满足用于网络互连的端口能够实现线速转发以及基于此端口的ACL、QoS等功能实施性能不下降。3、功能的丰富性:尽可能提供丰富的QoS和安全、流量管理等各种功能。4、业务上可扩展:提供对IPv6的支持。3.3.2 接入层设计接入层负责所有信息节点的接入,由高性能设备和高速冗余的链路构成,实现数据的高速转发、路由快速汇聚、负载均衡、流量控制、网络管理等功能。采用锐捷RG-AM5528产品作为接入层设备,对微AP提供功能,同时进行二层数据的转发。RG-AM5528是锐捷网络推出的面向复
15、杂应用环境(如无线宿舍网、酒店、密集办公网等)下的智分型无线接入点,采用锐捷网络独有的分布式架构和千兆独享式架构弱电间主机+微AP射频模块+百米以太网线,每房间独立广播MIMO信号,可以做到24个房间在2.4GHz和5.8GHz双频段下的双流覆盖,满足多种场景中对性能、覆盖和美化效果的多方面需求。RG-AM5528产品引领802.11ac浪潮,可支持同时工作在802.11a/n/ac和802.11b/g/n模式。该产品外观采用19英寸标准机柜尺寸,支持弱电间标准机柜部署和灵活的楼道小型机柜部署,提供24个下联RJ45接口连接到微AP射频模块。RG-AM5528产品可根据需要灵活的选择多种类型的
16、微AP射频模块,特别适合部署在高校宿舍网、酒店、办公网等环境。3.3.3 无线网络设计无线局域网(WLAN)使用的传输不再使用双绞线或光纤,而是射频(RF)。现在大多数无线LAN都在使用2.4千兆赫(GHz)的频率波段。无线网络的自由性和灵活性既可用于建筑物内部也可用于建筑物之间,特别是在建筑结构复杂、玻璃幕墙、空旷开间等物理线缆不易敷设的情况时。 1. AP电源的供给我们在本次无线网络项目建设中室内覆盖采用支持IEEE802.3af标准的PoE交换机或PoE供电器通过网线对AP进行供电。POE交换机:交换机端口支持输出功率达15.4W,符合IEEE802.3af标准,通过网线供电的方式为标准
17、的PoE终端设备供电,免去额外的电源布线。经调研研华推出的符合IEEE802.3aT 标准的POE交换机,端口输出功率可以达到25-30W .通俗的说,POE交换机就是支持网线供电的交换机,其不但可以实现普通交换机的数据传输功能还能同时对网络终端进行供电。2AP的集中管理与自动配置在传统无线网络建设中,有一个始终令网管人员感到头痛的问题,那就是对AP的管理、监控以及AP自身固件的升级。由于传统AP是一种称作为“FAT AP”,即自身需要有相应控制软件以及独立的配置才能运行,而由于AP是一种接入层设备,数量较多,且由于仓储中心网络的复杂性以及业务的多样性,导致需要根据各“热点”区域进行相应配置,
18、并且还需要网管员对这些特殊配置进行记录,以方便日后维护;此外,在日常运行中,还需要了解这些数量众多AP的工作状态及性能等数据,而一般AP管理工具功能太过简单,如果采用有线网络网管软件,由于没有很好的对无线网络做相应的开发与支持,从而不能很好的管理无线网络。3、用户漫游及QoS保障而在本方案中,我们采用零漫游方案,该方案以无线AC为核心,对所有AP上接入的用户采用统一会话管理,所有已认证终端均在中心无线AC中保存相应会话,AP仅仅只负载传输用户数据,因此无论终端移动到哪个AP下,用户信息和授权都在无线AC所管辖的移动域内快速的交互,可以有效保持会话完整性及可靠移动性的前提下实现无缝漫游。4、用户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 办公大楼 无线 覆盖 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。