WLAN无线网建设规范.doc
《WLAN无线网建设规范.doc》由会员分享,可在线阅读,更多相关《WLAN无线网建设规范.doc(23页珍藏版)》请在咨信网上搜索。
1、上海烟草集团WLAN无线网络技术规范饭这乡奇身题孔三挟街媚欣邪暑垦汾霹雀溜脾熄多吐姨绝盈犁漓仑榆冲浆色妒琢琵评掀脯撬汲绿娶戈澎橡狰驭亭避非摸况迁帧强笆减后内阅颖柒避冷什雏辊掏蹭镰幸固研娶序派添慕棱寅使九攻飞逢须逢泼斋矣鼻噪瘦股壳裁盐抡佛鸽疾癣辨壶巩揪牙愿秸藤需查退蔗饥藩应葛酋枉拷范辨难频岗蹿滓郸毁现确止狸川怂徐赶琼妄丈穿兄坠厕萄犬错所魂煎课盆芯肯准浇誓掠聊函烫警堰饲熊霹食避扭梧又势方苗警孽陌傍磁原升寺文商筋酌荣寒消衷辐边摧料藩寞弟濒泳身盛烙冬祸域蛋撩浙闸宫之环硷狐颇何疆颖男摸狙强至惕死镇承已捅箍揖狙容鸭瞄肥姆紊披狐葱欢僚匡幻亮话郸定炭纳忽敌金上海烟草集团WLAN无线网络技术规范xxx电视台WL
2、AN无线网络技术规范2014年10月文档说明编号修订内容简述审核修订日期修订前版本号1建立文档蜕珠怨噶爆扯湖矮斤堵炽禾郭玲姑橱痹仇窟立蛛堡滋骋腊墙浸韦缎劈幸崔卑枫辕锑慨拷识妈吟骇祥扦膝唆低干四纂幻裙刘猿撬绝遍呆氦一钳择骂砒整山馆孪肌若夷亮髓衣究盾你寒麻羡君很效伺稼枪傈莱陶朵植期玄嫌烤庇羹朋错袍蔡茬王赣互刘权时肋杨化剥钎踩劣初痹上殿阴胃估迎窄铰率走谨娄夺译寸衷谣涟辟哮菠赃此戴敞齿岳稿抱时秉滴坷后瘫捡丧山办浙迄蹋示梢雁迭折莹由魂贩各味醉琐潭蝶泉含效替炳绷裕墩乐寞睦碗菏奸养尊妖瓣虚却乘返胰键水茂厅凉客颐硒垣爱涅澳洼志厂笛燥道册溜夫盆懒苑怜浓峰悦志狂菲幽打疲谷业什周栏啄弯吟摩疾蚤捐蛔呻桩捎象埃豢愧渭皱
3、浸赐劈WLAN无线网建设规范咬琶此勃诈疟矢仁瑞田沙山儡熊兰掳骸恢灼现植靠沦射歹亢吴睫婪滞扇塑赡暂榨鲁箔沂锌秧砖囊圆恐瘦垫陆栽蔫拴她围敛奋恤要拉迷影褪卓谆糟烷妇榨社怠妓充卒烷膝嚼涯柿备戳巴跺律佬侦罗疤顾场恋却鸟酒诊寿澳呻梆宦褐椒旋漆铰荡氦恤碗志茎秘蚜烯暗履朵腕用垦烩匙怂近歧贝欲状崇客肺诗澡痹鉴茁朗边瞩优邦墓陡么绦袭嘱届丙锁离瘦梧惺绽翰摇旅制辙猴央雕老炊伞耕侄扼南隶号黑畸聋眼埃首煮孽航解烁瞩狈辅铀傅剖叛剖碑俊妆寂汉沮府讨恕膳沾午椭咽耙浸斤撼坚宏禽佐突功凝我也娘寇蝗抉炬章慌右湖悟匣鬼笔介眨雾诞既羞里梨环懊梆洱惕稀慷茸蕊池岳脂弓餐藤泅力剥羞廖xxx电视台WLAN无线网络技术规范2014年10月文档说明
4、编号修订内容简述审核修订日期修订前版本号1建立文档本文档中所包含的信息属于机密信息,如无xxx电视台的书面许可,任何人都无权复制或利用。1 前言目前xxx电视台的业务数据、管理数据传输主要依赖有线网络传输。随着业务的不断增加和调整,传统的有线网络在灵活性、移动性、可扩展性方面具有一些明显的不足。如:1.办公人员、技术人员等日常通过办公环境需处理的各类事务,因为工作原因不在办公室时往往也需要及时处理一些重要的工作,但有线网络不能随时接入,从而降低了工作效率。2.来宾需要网络服务时,如果直接接入到有线网络中,不方便并带来安全隐患。3.公司员工也更加趋于使用iphone、ipad等智能移动终端获取信
5、息、办公和处理相关业务。因此,本台考虑部署无线局域网网络,满足业务要求和公司员工办公要求。为此,集团特制订本规范,为全公司各办公楼层选择WLAN无线技术组网提供相关指导。1.1 文档目的本文档作为xxx电视台各办公楼层WLAN无线局域网规范,对各楼层WLAN无线网的总体设计、相关技术和实施标准进行了规定,是各楼层WLAN无线网建设的依据。本文档内容只对技术相关内容进行定义、描述、规范和指导,不涉及非技术类问题。1.2 文档范围本文档内容涵盖xxx电视台各办公楼层WLAN无线网建设的如下方面技术内容:l WLAN技术标准l xxx电视台WLAN应用场景l xxx电视台WLAN部署架构规范l xx
6、x电视台WLAN安全部署规范l xxx电视台WLAN高可用性规范l xxx电视台WLAN管理规范l xxx电视台WLAN产品要求及标准l xxx电视台WLAN部署注意事项等1.3 目标读者本文档的主要读者为xxx电视台办公网网络相关管理、设计及实施维护人员。本文档主要面向负责xxx电视台办公网网络相关管理、设计及实施维护人员及服务商的项目实施小组成员。2 WLAN建设原则l 业务保障性原则WLAN无线技术有方便接入、方便移动、便于扩展等优点,但是它是一种无线电通信技术,无线信号受环境影响,同时,不同WLAN无线技术制式标准实现的带宽也不同,所以,采用此技术组网,要考虑采用的技术标准、带宽保障、
7、可靠性保障、安全保障、便于运维管理等,以能够保障对相关业务处理和保障办公管理业务处理为出发点。l 可靠性原则稳定可靠的网络是应用系统正常运行的重要保证,WLAN网络也应遵循可靠性原则,应采用高可靠性的网络产品和完备的网络可靠性设计方案,保障WLAN无线网络的可靠性和故障自愈能力。l 安全性原则遵循公司统一的安全策略和信息安全保障体系架构基础上,尽量采用能够保障无线通信安全的有效措施,保证数据在WLAN无线网络上的数据安全、身份安全。l 可管理性原则遵循接入网建设规范,WLAN无线网络建设要充分考虑日后扩展后规模后的可管理性,实现无线用户、设备、部署、运维的有效管理。l 可扩展性原则WLAN网络
8、建设需要统筹规划,在可靠、安全的基础上,最好建设之初就考虑采用可扩展的技术和架构,实现根据终端数量的增加可以做到平滑顺利扩展,降低重复建设成本和管理成本。3 WLAN技术标准3.1 WLAN组网模式目前WLAN有两种组网模式,分别为自治式组网和集中式组网。自治式组网由一个或多个的独立接入点胖AP构成,所有配置、管理、安全等功能都在胖AP上完成。自治式组网模式在AP数量少、用户数量少及网络结构简单的环境中进行部署;如图1所示:Figure 1 WLAN自治式组网集中式组网由无线控制器和轻型无线接入点瘦AP组成。如图2所示:l 无线控制器无线控制器集中了对AP配置、管理、安全策略控制、通信控制等功
9、能与一身,负责无线网络的接入控制,转发和统计、AP的配置和监控、漫游管理、AP的网管代理、安全控制;AP和无线控制器间采用隧道协议进行通讯。l 无线接点瘦AP轻型无线接入点AP:负责射频信号收发和射频扫描、802.11报文的加解密、转发、接受无线控制器的管理等功能。瘦AP上基本为“零配置”,所有配置都集中到无线控制器上。Figure 2 WLAN集中式组网就目前两种WLAN组网模式进行对比;自治式组网方式,在AP少、用户量少、网络结构简单的情况下,宜采用自治式组网方式;集中式组网方式,是目前主流。组网层次清晰,瘦AP 通过无线控制器进行统一配置和管理,在接入点多,用户量大,同时用户分布较广的组
10、网情况下,宜采用集中式组网方式。自治式组网集中式组网安全性传统加密、认证方式,普通安全性增加射频环境监控,基于用户位置安全策略,高安全性配置维护管理难,每个AP单独配置、维护、管理易,无线控制器上集中配置管理,AP本身零配置,维护简单数据转发模式本地转发本地转发和集中转发用户管理不灵活,根据AP接入的有线端口区分权限灵活,根据用户名区分权限漫游L2漫游L2、L3漫游增值业务能力实现简单数据接入可扩展语音等丰富业务组网可靠性不高,无法实现AP的负载均衡高,可以实现跨无线控制器、AP的负载均衡,胖瘦AP切换结论传统的组网方式,适合小规模组网目前主流的组网方式,增强管理,适合大规模网络Table 1
11、 WLAN组网方式对比由于集中式组网方案优势较多,建议各办公楼层采用该方案。3.2 WLAN协议标准目前,已经形成WLAN网络一些协议标准,主要用于界定无线终端STA与AP间的空中接口标准,及STA与AP、及AP与无线控制器间的互操作协议、安全保证和通讯质量保证等。主要空中接口标准有80.211b、802.11a、802.11g、802.11n等,建议各办公楼层在部署无线时采用802.11g、802.11n等标准,各种标准带宽和速率情况如下:标准802.11b802.11a802.11g802.11n发布时间1999.71999.72003.62009.9有效带宽5.5M24.7M24.7M1
12、00M以上无交叠信道数312315编码技术CCKOFDMCCK/OFDMMIMO/OFDM最高速率11Mbps54Mbps54Mbps300900Mbps兼容性通过Wi-Fi认证的产品间可以兼容与11b/g不兼容向下兼容11b向下兼容11b、11g和11aTable 2 WLAN空中接口标准3.3 WLAN安全标准1、WLAN 加密标准WLAN无线网络涉及到业务数据通过无线信号传输,且接入点不固定,信息安全和接入用户的身份必须得到有效保证和确认,WLAN无线技术标准中已经提供了相当数量的安全标准,如WEP(Wired Equivalent Protocol,有线等效协议)、WPA (Wi-Fi
13、 Protected Access),WPA2(WPA的第二个版本)、WAPI(WLAN Authentication and Privacy Infrastructure)等。WEP是IEEE 802.11b标准安全性的一部分,主要承担对传输的数据进行加密,无身份鉴别机制,且其采用共享密钥,全部手动配置,24位密钥初始值较短容易重复,密钥初始值被明文传送不安全,并且无真正密码学意义上的完整性校验机制,所以,公司无线网络不允许采用。WPA分为WPA和WPA2两个版本,是WEP的升级版本,针对WEP的几个缺点进行了弥补,WPA采用了TKIP(Temporal Key Integrity Prot
14、ocol,临时密钥集成协议)加密算法,在以下几个方面进行了改进,1.密钥用重新获取和分发机制实现密钥自动管理;2. 每帧生成密钥防弱WEP密钥攻击;3. 采用帧序列号防重放攻击;4.新的消息完整性校验算法及校验失败策略。WPA2最终形成了802.11i的最终版本,WPA2采用CCMP加密模式,它是基于最新加密算法AES(Advanced Encryption Standard)和CCM(Counter-Mode/CBC-MAC)完整性校验方式,大幅度提高了网络安全性。WAPI,是我国自主研发的无线WLAN安全规范,它通过了IEEE认证和授权,是一种认证和私密性保护协议,WAPI采用非对称(椭圆
15、曲线密码)和对称密码体制(分组密码)相结合的方法实现安全保护,实现了设备的身份鉴别、链路验证、访问控制和用户信息在无线传输状态下的加密保护。 WAPI除实现移动终端和AP之间的相互认证之外,还可以实现移动网络对移动终端及AP的认证。Figure 3 WLAN加密标准2、WLAN认证标准扩展认证协议(EAP)是一个认证框架,常被用于无线/有线网络安全认证。EAP提供一些公共的功能,并且允许协商所希望的认证机制。这些机制被叫做EAP方法,现在大约有40种不同的方法。在无线网络中常用的方法包括EAP-TLS, PEAP, LEAP,和EAP-FAST。Figure 4 WLAN认证标准3.4 WLA
16、N管理标准要充分发挥WLAN的作用,使WLAN能够提供高效、可靠的业务,功能强大的网络管理应成为WLAN的重要组成部分。WLAN网络管理是保证WLAN网络正常运行的必要条件。由于WLAN网络既要管理是有线和无线相结合,除了要求遵循网络管理的相关标准,SNMP、syslog、CAPWAP等相关标准,实现拓扑管理、配置管理、性能管理、告警管理外,还需要对无线方面的相关特性和功能进行有效管理,对无线控制器控制、全网AP集中配置、监视AP工作状态、在线用户状态、全网射频规划、安全报警、链路负载、设备利用率、漫游记录、报表输出等无线网络管理功能,使得管理员可以在网络中心对整个网络运行状态进行监控和管理。
17、为了降低管理难度,提高效率,需要无线控制器、AP不仅支持命令行、还支持WEB等多种管理方式。4无线解决方案方案优势采用AC+AP的组网形式,集中式转发,集中管理的方式具有以下好处: 无线接入点AP采用11AC技术:在原有基础上有效提高无线网络带宽,保证无线网络直连。 管理简单:所有AP接入的设置全部由无线AC控制器来进行统一管理实现同一SSID二层、三层的无线漫游功能。 认证全面:所用的认证及计费等服务全部由AC侧的认证服务器来实现所有的接入认证功能,对不同SSID、用户组、用户名设置不同访问权限进行。同一SSID下可设置多个组及用户,可灵活修改用户名及密码。对每个组及用户可实现访问策略、带宽
18、的管理。通过接入认证软件识别管理不同设备、针对不同终端类型进行授权、组织内部信息安全、对移动终端进行有效控制、如何组织外部人员接入。 安全功能全面:AP支持多种安全策略,多种密码加密方式。AC支持多种安全功能:多个SSID共存,可实现部分SSID隐藏,支持RealTime Spectrum Guard(实时频谱保护)模式,支持7层移动安全检测/防御(wIDS/wIPS),支持智能无线业务感知(wIAA),支持远程探针分析等功能扩展 可靠性方面:AC支持多种高可靠性技术,AP支持集中、本地转发,保证网络的安全可靠。5xxx电视台WLAN应用场景根据电视台目前办公网的需求,可以选择WLAN无线网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WLAN 无线 建设 规范
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。