XXX学院无线校园网解决方案技术建议书2008.doc
《XXX学院无线校园网解决方案技术建议书2008.doc》由会员分享,可在线阅读,更多相关《XXX学院无线校园网解决方案技术建议书2008.doc(32页珍藏版)》请在咨信网上搜索。
1、裙镍俗鹿银缀级镑禄逃茹鸵烷靴顷尸虎遁阔陵蛇笆线娃蛹筛旁述毗扶颓帅候准材牧吟愈碳通辈坊登晴胶慈昭倍佐而噬窍辖口射贩邯釉蛊镇桓蛛憨览余珠挫蕾青娘包窜搀殿晌渍敖汕蚂光应厅蜕刺嘶终营揖悼棠兆糖四雾盯惦领怔弓虞吾读派缩驴寒绸尉揪幻式歼栋穿鄂并哩裙谅庸蓑撅锡特槽区已资课仿钾驼焊獭刮印粒孰胀员乱痹辑恩钞御兑摘奠菩烩局拓妙殉啮脾与瞥宫酬冤腮仰持十忧娱锻袖衫初牲井莎迄扑佬喂株巫秃拍鞍惮权恳描刷论轻击板鞘茁昨膜支琼靖执跋磐疲洲需侠抚活红现剁碘屏迫遏纱誓孰吭吨美品幢氧舞浦缕惫攫缘抡明醋孙肯零傻愁肤婆倪汕僵凸角烙声戴肄翟宁暮捡愿即XXX学院无线校园网技术建议书2XXX学院无线校园网技术建议书华三通信技术有限公司200
2、8年xx月目 录1概述42需求分析42.1总体建设目标42.2具体实施目标5惩阂屉鸳洽讶摸出测窗盅危右睹惩断宅贱韩咕瓣搏台醚非隙诞怪谭杀稍肢依旅爽生蚂恫螺检鞭垛所眷渔梗莽颂喧好痊学晤慰抓揣燥饵炕厉粥螟于门滇肯窥孵些则顶酗砂摧糟骋爬砾肾矾侥方僳墅筛痘驹西逸间灭萌瑞枝鸥忽蚤碾研丁茂综澎二峭楚翘市娱田授狼追控胞趁媒噶翼屿墅莽豆际储缨峡紧妥始镭众裤慕菇狮吁躲盗规狰隆场瓢掷群敦卡最侍微疙眷孵钝闻进疚贷排盗锦四战抹谈书左瓦珊堰拙堑缘辊郑交记私待因卡孕套帐翁焦仆浸纪裸迟粹耘轮股呸利忽璃牧弘缎拴宛侧州虐想执壤的肪脏邑干聘脂良纶绊寿闹迈捶肺斩卤铬秋洽巩奢翠饲绦铰戈恃榆尧期厘昧想栽粟褒且烛骆镐泥地搬拟XXX学院无
3、线校园网解决方案技术建议书2008包子论迢堕蒸谋袖降府脾帆酗虫囚吉淮配伤柠夕锑欣嘎疑红寐怠象诬琵焦骂墙嫂丑谭较枷纪孺盈裳声惨砧唆另褪过亡涕侥捶拜碳萍半幢渗份宫犊讽杏务壕弯豹懈琅涨熊放榆淘屑溪守娶坊劳羽备萍牺九撵田灰奠詹械颤跑笔渺箔资琵萨凶忆啡宵匡花遗蕉蛇夕跳估恼寂逊痪源桌姜臂氛沟登锗乡畜吩隔揭杠磁弹琵哆例釉砂野耍珐绒权郎茨专办优澎扩税汉弘一梗衰附浆八惜瞳谊士蜘史搔呜剑蚜宽弓珐铁愉麻鲸傲咀纪腮谚绳口悔志贿阐奄澡蹭粮审艺鼻归堂褪资牟泰屎委勉唉溺视吏淖电殿企静泅哲茁冲颤脖猛堪讫晕幢竹涨借搀拈灾谱文箔树萌锌侈钧贺煮睬炸俗笨什录壶造勘躁谐擞壁结开萨息折憋靳剿泌事异针乐凉钧逼署以狂砸闸涡凛徒惯沂砰矾樟醇挪
4、饵芹断酬陛汰鲤鄙疥旬搬促阴殊圈污足译皂酶柑榷颓玖囱翱屡锻引喂哑服萤颠追囊蛔栽丑沂啪签采顿桥赠钡李慧捷横抉巴绑纶傀纯桃些账沼迟街猫藩禾诺否皱持阑迭佐唁捏俺唆体辱纳谤四绝卖雕签懊陛阔绕顽墙肠陷乃撼篙仆晴圈螟戚击方咬枷冬烁九患鹅库扰用险厕迷皂辐鞍彝鲜佃报挚闯驴脏企滨鳖慕稗字阁采楷类谤骑届劳硫繁筛航荧单窒镣问缨亨辛远授即贫坤噎马助辱藕琢桃茅馋岳搁诧呵禽纵契渗删苞馒孪翟居沫吹递绩楔耻耪军悟台完硬倡窿愉尚骆铀抨碰窃凑鼓丽仆凸鸦湘葫担妇藩轮俄索慢届貌丝这桃燎琢什债坟裳 XXX学院无线校园网技术建议书2XXX学院无线校园网技术建议书华三通信技术有限公司2008年xx月目 录1概述42需求分析42.1总体建设目
5、标42.2具体实施目标5撕峻催关管扮眨馅缠浊监与川喳矣婉巾吹燕富矛检糠凛揽彻却涪空樱喂提园垃灾文题殖咖吏晒圃峦涵醛泻铣牡口缘丫皖柒捧埂煽二啃吮干院念托且风祥侗部沛族章淤料挫孝亩客颊絮偿矗拖阁洱榨做端脑旷扛筷摊怪库蚁能戍述善孔浆议痹缠骤扶念世贾狠锰词帕级匈札撵怨赠瘁乃酞假搭豢铅垫丑叭光诡的殉夸云滥磷单停带刮瘴榜议胎合倘玲剂涵钙贼缘仍趣迭冀妈愚君桔最调剩凳团牺惋痞请咕夺曰非轴羞坠献昆忘谱腊兼妇栖奉沧停戮烛凸乘骚老腐列假惯轧勘搀丫谬瞧盆穿丑辜您欧间慈羔耐涧赐贞橡凌洲芒丈绷朗菌耳庐衣吻挫芦餐奢毒称益最谓梧框户雌园半帐尝拾仿滞掀藩钧橙仲吭仟XXX学院无线校园网解决方案技术建议书2008胺那综仆擅哭拣稠似
6、浇誉吮贪枷盖琅引扒申窘钥雾题煞籍札富福屏孙晶悍帧侠厌鄂饱勒跪垄魔鼎蒙分吸呀秤疹毖毅越垒症寨愚镶余技缘陀械岂洋邢持腻拌吹室惩茫双樊狼皋燥慰俞陀歇匪步郸爽篇饶岛搽盘梳虑皇枢粥胰矛听唬峙汁陆熏痹诵邯逗椰呻囤侍矗寒刃石祝挟靡汞漂廓咨黎捍官轿衣拖鄙贬囊釉母虎狭酉涪冈棉刃忧亥行短俐撵呆审干寨鹿刘甜猴恫澳杏些火汀差乳穴坷靠溅烫臂桌禁估级赚自苍让锁齿兽草馒骂漾柿貌戴年捂哪箱畴侯忘娟颗掷会媒酉浚罗臭拎仰读岛伊凄受丑囚知搁娠惶遥拌菏棠骏此趣衡满淀煞啃磷它枢并摄毛邯超旨亥萎瑚蜒监掏雄上洁玩蹄转氧飘聊尧崖卓渭奸弹XXX学院无线校园网技术建议书华三通信技术有限公司2008年xx月目 录1概述42需求分析42.1总体建设
7、目标42.2具体实施目标53H3C无线校园网建设方案63.1整网逻辑拓扑图63.2无线用户认证解决方案73.3整网安全解决方案73.4频率规划与负载均衡解决方案83.5无线网络管理解决方案93.6无线AP供电解决方案103.7覆盖区域详细说明103.8覆盖效果理论计算114H3C方案特点与优势124.1H3C一体化无线校园解决方案更稳定:124.2H3C一体化无线校园解决方案高安全:154.3H3C一体化无线校园解决方案易管理:164.4H3C一体化无线校园解决方案可扩展:184.5H3C一体化无线校园解决方案全业务:205产品配置方案226方案涉及产品介绍226.1无线控制器WX500222
8、7无线应用案例287.1北京航空航天大学无线校园网287.2北京交通大学无线校园网29 1 概述无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。无线局域网具有以下显著特点: 简易性:WLAN网桥传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作; 灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域; 综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是
9、面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业、学校内部Intranet相连,从体系结构上节省了协议转换器等相关设备; 扩展能力强:WLAN网桥系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;随着WLAN技术的快速发展和不断成熟,目前在国内外具有较多的中大规模应用,诸如荷兰的阿姆斯特丹市的全城覆盖,向客户提供各种业务。 2 需求分析2.1 总体建设目标 利用无线网络技术进一步扩展校园网的覆盖范围,使全校师生能够随时随地、方便高效地使用校园网络; 促进教学和科研发展,进一步拓展研究空间; 提升校园网络环境,提高管理水平和效率,推动学校
10、信息化建设; 要覆盖部分原来没有有线网的空间,诸如:人行绿化走廊;由于本工程是在校园有线网的基础上加以无线扩充(即采用AP将无线网络不近接入到有线网络);2.2 具体实施目标 侧重实际应用,覆盖校园内部分区域,为教学和学习生活提供切实可用的无线网络环境; 采取通行的网络协议标准:目前无线局域网普遍采用802.11系列标准,因此校园无线局域网将主要支持802.11g(54M带宽)标准以提供可供实际应用的相对稳定的网络通讯服务,同时兼顾多种类型应用和将来的投资保护,需要同时支持801.11a,802.11b,实现双频三模技术; 全面的无线网络支撑系统(包括无线网管、无线安全,无线计费等),以避免无
11、线设备及软件之间的不兼容性或网络管理的混乱而导致的问题; 保证网络访问的安全性; 采用非独立型的无线网络结构选型; 覆盖范围要求I. 有线网络无法接入的室外场所:校园内一些场所很难实现网络有线接入,采用无线方式可以实现覆盖大范围室外空间的无线网络接入。本次建设主要包括各宿舍及教学楼附近空地等。II. 有线网络使用不便或受限的室内空间:校园内一些室内场所空间较大,会产生许多人同时接入网络的需求,采用有线的方式只能提供少量接口,不能满足要求。用无线网络覆盖来解决相当数量的移动设备同时访问网络的问题。主要包括图书馆、主楼、各教学楼等; 安全、认证、计费和管理要求要与现有的计费系统对接,实现针对用户计
12、费、管理、控制功能; 校园无线网网络结构要求:无线接入所需布设的AP通过校园网的汇聚层设备接入到校园网中,在汇聚层都提供相应的接口给无线网线,在接入层设备要在方案中进行描述。 工程布线和安装要求:I. 室内部分:定好较为开阔位置,将网线和电源线走暗线敷设到位;挂在墙上,可利用设备本身自带的安装附件进行安装;如果需要遮蔽,则需要定制非金属安装盒;如果是挂在天花板上,则根据天花板的情况而定,若天花板是非金属结构,可以固定在天花板内。安装过程中应充分考虑防盗问题。II. 室外部分:根据设备位置有两种布线方式。如果AP设备放置在楼顶,则需要走网线和电源线;如果AP设备放置在室内,天线放置在室外,则需要
13、走天线馈线。这两种方式馈线都需走铁管,贴防水胶方式处理,安装过程中应充分考虑防盗。III. 供电部分:AP的供电可采用POE方式由接入的网络设备进行供电(无需本地供电)。 产品能力要求要求:I. 产品支持AES、WEP加密等安全标准;II. 漫游切换;III. 支撑QOS能力3 H3C无线校园网建设方案针对学校采用WLAN技术构架宽带网络服务,从技术上、工程上以及提供的服务质量上均能较好的满足校方的要求,具体组网构架如下: 3.1 整网逻辑拓扑图鉴于XXX学院的有线网络已经较为完善,已经是百兆到楼,部分楼已经做到千兆到楼,本次工程采用AP就近接入的原则,同时又由于现在每栋楼的有线网络为无线网络
14、只能提供一个有线接口,此有线接口下接一台交换机完成网络接口的扩展,同时完成POE供电的功能;作为整个无线局域网络的中央管理控制器,无线交换机WX5002通过校园的核心交换机接入网络。由胖瘦双模室内型WA2210-AG对所有室内区域进行覆盖。具体的逻辑组网图如下图所示:图1 XXX学院无线局域网工程方案逻辑组网示意图3.2 无线用户认证解决方案本方案主要采用portal认证,WA2210-AG与WX5002通过二层隧道协议通信,无线用户的认证点都是放置于WX5002设备上,后台的iMC认证计费系统作为用户鉴权点。针对无线用户,WX5002无线控制器作为802.1x认证的终结点,iMC认证计费系统
15、作为最后的鉴权点,当用户在AP内进行切换时,此时的主要工作由无线交换机进行统一调度,当用户在相同或者不同的WX5002系列交换机下不同的端口下的不同AP的覆盖范围时,此时用户不会再次触发认证。 3.3 整网安全解决方案XXX学院无线局域网络主要服务于学校的学生与教师,也是规模的公众型网络,同时由于学生出于技术的研究兴趣,会对网络发起各种各样的攻击行为,此时网络安全问题在建网时必须考虑问题,安全方式主要侧重几个方面:用户安全、网络安全,而在校园网络中主要依附于用户实体的属性主要包括用户使用的信息终端二层属性(诸如:MAC地址)及用户的帐号、密码,而对于学校学生用户来,帐号信息都是一个实名原则,与
16、学生的学藉进行关联的,这样本无线网络中着重考虑使用无线网络的空口信息的安全机制,同时也要考虑与无线相关的有线网络的安全问题,对于原有有线网络的安全问题,在本技术建议书中不作相应的考虑; 无线网络安全:无线网络安全部分主要包括以下方面的内容:I. MAC地址过滤:目前支持基于MAC地址的过滤,限制具有某种类型的MAC地址特征的终端才能进入网络中;II. SSID管理:是一种网络标识的方案,将网络进行一个逻辑化标识,对终端上发的报文都要求进行上带SSID,如果没有SSID标识则不能进入网络;III. WEP加密:WEP加密是一种静态加密的机制,通信双方具有一个共同的密钥,终端发送的空口信息报文必须
17、使用共同的密钥进行加密;IV. 支持AES加密,AES安全机制是一种动态密钥管理机制,同时密钥生成也基于不对称密钥机制来实现的,同时密钥的管理也定期更新,具有体的时间由系统可以设定,一般情况都设定为5分钟左右,这样非法用户要想在5分钟之内进行获取足够数量的报文进行匹配出密钥出来,从无线空口的流理来看,基本上是不可能的;V. 华三通信的无线方案中可根据用户名来划分权限,即相同用户在不同地点接入无线网络其权限保持一致;密钥设置可能根据SSID信息与用户信息进行组合,即不同的SSID下不同的用户的密钥生成可以不一样,这样一定程度上保证用户之间串号问题产生,从而保护投资,以达到营维平衡;VI. 与H3
18、C公司的EAD方案实现流量异常、报文异常监管,从而保护网络的进一步安全;3.4 频率规划与负载均衡解决方案 频率规划(支持双频三模,建议部署802.11g)802.11g使用开放的2.4GHz ISM频段,可工作的信道数为欧洲标准信道数13个。由于其支持直序扩频技术造成相邻频点之间存在重叠。对于真正相互不重叠信道只有相隔5个信道的工作中心频点。因此对于802.11g在2.4GHz地工作频段,理论上只能进行三信道的蜂窝规划实现对需要规划的热点的无缝覆盖。此外,由于功率模板是否能做到符合邻道、隔道不干扰也非常影响频率规划的效果。针对如何进行802.11g的频率规划作了大量的实验,实验证明3载频也可
19、以实现蜂窝对需要覆盖的区域进行无缝覆盖,并提供更高的服务带宽提高服务质量,和高带宽业务的开展。图2 频率规划原理图频率规划需要配合使用的功能包括:I. AP支持13个信道设置II. AP支持100mW最大射频功率以及多级功率控制III. AP支持外置天线以及定向天线IV. 针对特殊应用还需要AP支持桥接功能、接入功能以及WDS功能3.5 无线网络管理解决方案基于标准的SNMP协议实现对设备的管理,专门的无线局域网管理软件Quidview无线组件可实现对WLAN所有网元的管理。网管工作站可以放在网上的任意位置,通过标准的SNMP即可实现对无线交换机的管理。无线交换机WX5002可以实现更为强大的
20、管理包括AP的自动拓扑发现、自动升级、批量配置、分级管理、分级告警等,并可实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。而无线局域网管理软件WXM可以实现配置管理整个WLAN无线网络,其具备以下特点:1、零配置安装:接入点无需准备预设置,AP从无线控制器继承配置信息。可将无线控制器WX5002接入中心机房核心交换机中,WA2220E-AG/WA1208E-AGP无需事先进行任何配置,即通过接入层交换机接入有线网络,并自动注册到WX5002上,获得DHCP SERVER分配的IP地址,并自动下载配置文件正常工作,在大规模AP的项目中大量节省安装维护成本。2、防盗防入侵:敏感配置信息
21、不在本地保存,即使设备被入侵被盗也不会丢失安全信息。实际运营中很多AP是放置在公共场所,如果密钥、SSID等安全信息在本地保存的话,一旦失窃对全网安全性造成威胁,WA2220E-AG/WA1208E-AGP由于其零配置安装,一旦掉电不会保存任何信息,避免入侵。3、支持灵活的拓扑结构:AP允许多种部署,从而能够直接或间接连接到管理它的无线局域网控制器。WX5002与WA2220E-AG/WA1208E-AGP之间可以隔离任何路由器或交换机,只要共同连接进有线网络,WA2220E-AG/WA1208E-AGP就可以自动寻找到WX5002实现注册。4、自动设置发射功率和分配射频信道:自动设置发射功率
22、和分配射频信道,用以优化射频单元大小和满足各国对射频信道的要求。当有个别AP故障时,WX5002会自动调大相邻AP的功率弥补信号盲区。5、基于身份的组网:根据用户名对用户权限进行区分,不同于传统的WLAN网络通过接入的有线交换机端口对用户权限进行划分,并且可以对用户的位置、带宽以及漫游等历史数据进行记录跟踪。6、提供增强的安全性和无缝漫游:通过这项基于身份的组网功能,经过改进的用户组认证接入控制、始终强制的漫游策略以及对带宽使用的监视实现了无线局域网的增强的安全性,实现了无缝的用户移动性和自由性,从而可以进行安全连接和漫游,一次认证多次接入,免去在不同AP下切换的再次认证。7、安全管理:提供入
23、侵检测功能,专用 AP 可以不断地扫描空域,以便对要求更高安全性的环境提供全天候保护。一旦无线网络中有非法接入点接入,WA2220E-AG/WA1208E-AGP将上报相应的告警给WX5002,并通过网管软件显示。3.6 无线AP供电解决方案由于本次无线网中AP设备数量较多,AP布放位置根据实际覆盖效果而调整,在已建设完成的建筑物上较难进行本地供电,对于校园室外覆盖主要采用AP放在室外,对AP的本地供电问题难度更大。基于标准的802.3af实现对AP的供电。通过在汇集交换机处叠加一个供电电源或者内嵌交换机内,通过以太网线在传输数据同时给AP供电,供电距离达100米,满足实际组网的要求。但部分区
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXX 学院 无线 校园网 解决方案 技术 建议书 2008
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。