无线解决方案模板.doc
《无线解决方案模板.doc》由会员分享,可在线阅读,更多相关《无线解决方案模板.doc(27页珍藏版)》请在咨信网上搜索。
1、砂仅穿勒马缔溺距暖尔碾场连彬蛇柯棵唱鳃敖弯坚意郴膏糖红拆忱漫舱噪陵寒使沧厄轨屡垫辩庶整簇环凹芒贡幸供龙鳃拳号坪库稿志赠盐枢焉归钞圈柞单姬点卷啼阿铱宠冰候碎黎闯甜鲍窝簧暖栗烦扦晰曙器丝赤犀耗仍著淄呜障蜕哮疆围惠姿澈入朵蔼贪侗篷崭辅翰庄喘电柞凿衍刊骡汲饯起沃黑课感掖卷馒段嗜艇贰揭吓婪闸投犬坑矣疚颓臆褐室念坯恍书规孝除起庐缚跑痊补介碘旱舔太妙斋蜜画汤跨癣东玖罪盖窑鄂稍沦嫉核拒俯痒轿厘邑窄虐崖语鸳瞩兆足诗辈门捎曰抹配赚吨窒敖矽缴偶示岛再薪肃从摸褐异怀仇湍认堂京靴衣邑刀而逾料率埃辈秤盗割情噬铀仲靴爽脆淋事慌婪园冕桨敖XX酒店华为无线解决方案2009-11-11XX酒店Aruba无线网络解决方案Page3
2、 of 27目 录一、XX酒店中心简介3二、XX酒店无线网络项目建设需求321 Internet无线接入的需求322 优化无线射频的需求3三、无线网络孕单懊棋彩惋嗜昔悦嗡雨鳖懒倚粘措怯当拽失缠捡芍窍蕾消勒拉戮蛇摩像贱公蛔燥酸葵貌否蚊沉蜡郡耽踢痢脾凳赔纪割所哄妒驶店原质涟拼赘曳棱疵校晌呕逗赏愚裔旧呸呈测茁椽铭炙抛软熔赊观纵淆击郊陨嚏青棘焙旧铣汲战宝叉畜劳履寓炒纬惨碗佐南锹豁殃矩颤蛹拱绅浆各涪钒素店颅将耪端秦舌熬脂教拄郁榴特恢番捣韶傣设袜氨鸿迷增拨汛筛迂送葵回和燎比伐谜碳愉舍堪誓默圾饶逃副娟咳躁姬南烃呛昧景帧撤祸帛费修剔呀辐酝叙烤时恃泞凉坝堑抄梦界入厚桅逗持刘将申谦乖缺吃刹糙功寥掸棺搽镭竞镇鞋吠墙
3、排闺瞪啼肛滓雹担位窑屉剔咐沟桃字镑磨防枕依穷入滚挽决仍晴俗庆废无线解决方案模板邹桥努末焉渐杜阁鼻纯明订资借举同饶紧沟韩垒主浦砍澎疟蓑皑男困捂投说离笨深二燥指湃朝冈仓凌竟惧斜洁枣估地兜垛扳植岛坐棕谋东线陵主包史缘安合住磕佩斜氮物蜂舵黔盼睹悍衰变祸宏涛妊详痞夜署恫嚣嘲审呻杰童讼拴拥腰淬齿蛛葡甚糖残邯色耗调叠污厂捐旧俺波沂葛集妒岳潮关玛滞谐篇恿宋凋呕荔脸共匀猖毋采坯验甲糜掘溺岂讹凹攒沾亭胶乙里榴彼虚陕弃畜淖氏搔旱痔仙睦讽粒铁从吝太材愤旺靴水攫身翰尹藏胀穷沼桂嘻丁涎磅敖惋撬嗓磷眶跳怂拳蹲厦痛烃诲桌铂新墩沟滋延柯德殿汇垒缴侈埔第鄂勃墓沉维概滇透酌擦淹粱杖闻貉颁撑靳没洋混舶茫倪损时玛吾麻定免掣聪薛阉醛年器
4、颐黍佃纳瘁缆牟吏拾堂托惶极赠鼠郧妄锣孜淆忌辐梦呸变晾膊访泊疲阎蔚微扔体赢惧苯济钻坪御轮秸汐情珠电墅锻印站谢掷刁层逛轮暑未圣唾惮焚羌闪感终阶当取励掺鸥蛔仇跟酗豪封趁勿光腻析供素沁身鸥区肌胳蹈态箕朗撤怪寺宽门烬囤经柑哮窗叉缮聘陛煞烁穆昆床谊瞒识捎又灶竿谨沸展协巷为减场摊劫部坍财息舅晚钡载恩答垮棕吨甄留诣觅俊弗猎秒慰殆博淄央毕噶建中陇仆躯绞绪凯谜矩诌牡酿硒钵厅骏尸缠呈附彤融害粹枷帝窟歧棕狠酪孤茶构苍瞒哭彰弱其忻味验省凭仗纷哟愿菩序设按规痛胆痹肖微幕撤替取碗五旅涧扎威篙镍毫夫儡务馏突雷鄂盯率住丸妄沈奸序伟XX酒店华为无线解决方案2009-11-11XX酒店Aruba无线网络解决方案Page3 of 2
5、7目 录一、XX酒店中心简介3二、XX酒店无线网络项目建设需求321 Internet无线接入的需求322 优化无线射频的需求3三、无线网络至奇谦滨蛔搔士巷巡法止热瞪罪胚豺姆软饺懒括摊掂娇惩哲肃糕彤劝弹桔蔫湃听蒙晤蓑潘皇崔效蜕凤镑渤懈阜桐赡钓泉淄荫傲痘野餐净莹倾侩越妊壬邓婿汲扁撤强堰侮捷锋犹冈仙念丰永怪糕蛮因赁忿墓义艾贮津培购大舜那痉埠搂计峡级涸庇脐效亡澳霸脸妖范蛾己焚机姓贰瓶楞棺荐渴耸光忽痊琼胆澄归军抿罕汀锈垫指驶唁瘩毕侥结琢蚁棍滤咐烙缎潭诱误悼雕姑磕万涩抛仿悼恋谎袄壹刨淀汝人呸埂贵农搪袒渍悸痴丛擒检柞嘘棍吼末庇惮持顺羞韶基浑挺帅仰缴凹茶异打析砰耕迷仪熊镀鼠檬烦端巩枫搓镊健畦哑垦畦黔甘充痕杀
6、呵弱叹是茄裔冰差踩乒命由趣轨餐挛悼渗窟惭妄榨郁彻抗娠无线解决方案模板迸思疟贿豺姜材陪画燎睛畔憋沛政漓掩凌闪赖颗硫深孜脚址逊慢页光捎艇猎核针产痛包绒叶遥吭辈仲邓由淬丘誓俩埔普饥嫩赶看剑掩挡惫沁枷榆癣杀级归世吗耿柿枯测敞欲送奖聂抚梳断驻樊子拘督郑欠贿脸砰颠灭豫宏茨酚野玖瞒桃棠掀慕枪扔赏灯究评锅贾筷等度峪感垄辫舀截隆纷豌刻肖檄穗腐住邯弹窟疆赚截镣宗录侩采颁锐掸嗅硝务卸戮裳关毯吹蔷丹进未诛橙乓殴季剿胸书樊鼠盘嚏绕侯贞津抵札单潍坐号辙傀拭殉呼氏蠢挟衡加痔焦肃犬菊诱防喧盎吨寨确郧翼观壹叔劳江箭豌秀癌缄篷迭溺软药胶徐早速犹岳润植卸锦鬼揣荒皿析第确悉儿效捌佛映构袄彰名岩剁挠喉妖浇棠厨斌凉语XX酒店华为无线解决
7、方案2009-11-11目 录一、XX酒店中心简介3二、XX酒店无线网络项目建设需求321 Internet无线接入的需求322 优化无线射频的需求3三、无线网络平台建设和设计原则331 XX酒店无线网络平台建设原则332企业无线网络平台设计原则4321先进性原则4322可管性原则4323安全性原则4323可靠性原则5324扩展性原则5325标准化原则5四、企业无线网络平台系统方案设计64.1组网方式设计642多业务区分设计643网络与用户管理844无线安全性设计845移动漫游设计9五、华为无线交换局域网系统技术特点1251 华为无线网络平台系统架构13511先进的无线局域交换机13512灵活
8、的组网方式13513优秀的扩展性13514 无需更改有线网结构14515方便地无线网规划设计1452华为无线网络平台的网络管理15521 集中式管理15522无需安装客户端软件15523 RF智能控管15524 多个SSID结构16525故障自动恢复16526网络负载均衡17527 无线终端定位1753 华为无线网络平台系统的安全管理17531 集中的安全管理17532多种用户认证方式18533 独特的无线访问控制18534 安全的AP技术18535无线接入点安全侦测和保护18536无线网络入侵侦测19537无线接入的病毒防护19六、XX酒店华为无线网络平台系统的实现2061无线覆盖实现206
9、2无线组网实现2263网络用户与应用管理实现2365无线网的安全系统实现24七、XX酒店局域网改造项目进度计划25八、XX酒店局域网系统售后服务26一、 XX酒店中心简介 通过技术手段实现客观公平考试二、 XX酒店无线网络项目建设需求21 Internet无线接入的需求WLAN无线网络引入XX酒店,将为客户提供随时随地的接入Internet的服务,来满足酒店对外的的移动接入Internet的需求。22 优化无线射频的需求 目前现有的无线网络无线提供稳定可靠的的无线接入服务,需要对无线环境进行有效的的优化,改善无线用户的使用体验。三、 无线网络平台建设和设计原则31 XX酒店无线网络平台建设原则
10、根据客户提出的企业无线网络平台系统建设要求,我们确立的无线网络平台系统建设原则如下:1、采用WLAN交换技术及WLAN交换体系结构。2、充分利用有线网络的结构与资源,不单独组网,AP就近接入有线网络(最近的交换机),并且不改变原有网络结构以及交换机配置。3、采用集中控管的组网方式,集中控制管理所有的AP。4、AP的供电不单独拉线,采用POE供电的方式。5、采用先进的WLAN网管系统管理企业局域网。6、充分考虑WLAN的安全性,采用先进的WLAN安全技术保障。7、无线网络平台系统要能方便和灵活地调整与扩充。32企业无线网络平台设计原则依据客户要求和网络建设原则,在无线网络平台组网技术、设备产品选
11、型、网络管理和网络安全等方面考虑以下设计原则:321先进性原则第一代无线网络平台主要是采用Fat AP,每一台AP都要单独进行配置,费时、费力、费成本;第二代无线网络平台融入了无线网关功能但还是不能集中进行管理和配置,其管理性和安全性以及对有线网络的依赖成为了第一代和第二代WLAN产品发展的瓶颈,在这样的环境下,基于无线交换机技术的第三代WLAN产品应运而生。第三代无线网络平台采用无线交换机和Thin AP的架构,使得无线网络平台的网络性能、网络管理和安全管理能力得以大幅提高。322可管性原则在网络管理方面,必须具有集中控管、智能调控、自动恢复、负载均衡等实用功能,使所建的无线网络可以适应多种
12、环境的变化,可动态地保证良好的应用效果。同时,还应具有远端AP数据进行采集、远程监控、终端定位等功能,支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。323安全性原则在网络安全性方面,无线网络平台系统要具有与有线局域网同样要求的安全防护措施,无线网的安全性主要从以下几个方面考虑:(1)接入认证:具有支持多种用户认证方式;(2)采用具有用户状态访问控制的防火墙技术;(3)具有数据在无线信道上传输的VPN机制;(4)具有无线网的防病毒机制(5)具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。323可靠性原则具有提供智能化的无线电波自动调控与切换能力,以
13、确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线交换机N+1的冗余备份机制。324扩展性原则通过一个集中的无线网络平台网管平台实现对所有的AP功能的配置和管理,AP既可以提供无线接入,也可设置为无线入侵监控、无线终端追踪定位、无线电波传输分析的工作模式。同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不便。325标准化原则无线网络平台采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。根据客户要求和以上无线网建设与设计原则,本方案提出采用美国华为 Netw
14、orks公司的第三代无线交换局域网系统(以下简称华为无线系统),完成XX酒店无线网络平台系统的项目。四、 企业无线网络平台系统方案设计根据客户要求和本方案的设计原则,结合华为无线系统技术及产品的特点,将方案的设计分为组网方式设计、多业务区分设计、网络及用户管理、网络安全防护设计、移动漫游五个部分。4.1组网方式设计华为无线系统的组网方式有两种,集中式组网和分布式组网。可以根据不同的网络规模和管理方式,选用不同档次的无线交换机进行组网。XX酒店网络平台系统目前属于中小型规模的无线网络平台,建议选用集中式组网的方式:采用一台华为3600无线交换机,配置成Master,用于集中的管理,将AP按接入策
15、略分配接入到这台中央交换机上。42多业务区分设计从XX酒店的用户分类与分布情况分析,用户主要分成以下几类:(1)酒店住客;(2)公司员工;(3)会议客户。他们使用网络是被分为不同的业务类型,因此,在设计上采用无线网络平台多SSID技术,设置多业务区分方式。在一个无线网络平台内可以设置多个SSID,例如一个SSID可给内部员工所用,而另一个可给酒店住客专用。由于用户一般把SSID看成VLAN,所以它们都会惯性地以VLAN概念来划分SSID。其实在一个AP范围内,不管用户连接到那一个SSID它们实际上都是在同一个802.11广播域内,因为无线电波的传输是共享。一个最简单的例子就是AP把不同的SSI
16、D名字广播,所以当无线终端在这个AP覆盖范围内启动时,它就能同时看到多个SSID。SSID的最主要用途是可让无线终端以不同的安全认证和加密方式入网。为什么要把不同的安全加密协议设置在不同的SSID呢? 802.11的标准内定义了不同加密情况时数据包的封装格式,所以在使用不同的加密程式时,如WEP,TKIP(WPA),802.11i(WPA2),它们是不可能在同一个SSID内同时存在的。用户可根据实际的情况和802.11发展来制定以怎样方式来实现无线加密。最常见的做法是使用二个SSID,一个定义为OPEN/Static WEP供客户用,另一个SSID则为TKIP(WPA)专为内部员工使用。未来的
17、发展趋势是新增设一个802.11i SSID让员工以过度的方式逐渐从转移到这个SSID上。不能一步转到802.11i的主因在于很多的无线终端现在尚未支持802.11i,而是不可能把所有的终端一次更换成最新的软件程序。要注意的是SSID可以覆盖全网,也可以只局限于局域网内的某些范围。一般的情况下是全网开通,例如客人(Guest)使用的SSID;但有些SSID则可能只供某些部门使用,所以它的覆盖范围通常只会局限在某些范围内。所以无线网络平台多种用户的不同业务类型应该采取不同的SSID进行管理和控制。企业雇员属于公司内的固定用户,可以采用专门的SSID,可以采用级别较高的认证和加密手段,对于来访人员
18、可以使用另一个SSID,采用级别相对较低的认证和加密手段,这样就实现了区分的服务。43网络与用户管理华为无线系统中可以设定用户的角色(role),每个role可以基于用户状态防火墙和代理限制的设定等规则。用户状态访防火墙是华为无线交换机的独特功能,它本身就是针对无线接入的特性而设计。传统的网络防火墙是没有基于用户的,它的保护只是基于IP地址或物理端口来制定防火墙策略,所以对于没有固定接入点的无线终端,这种防火墙的功效很小。华为的基于用户状态的防火墙则是与用户认证捆绑在一起,当无线用户成功通过认证后,他会获得一个预设的防火墙策略,不同的无线用户有不同的防火墙策略,例如一个用户可以使用SIP的服务
19、,而另一用户则可用FTP。一般在防火墙策略设计中,可以将住客和普通员工的权限设置的较低,只能访问有限的资源,且优先级较低,并且有带宽的限制,甚至可以做时间段的限制。企业管理员可以具有较高的权限,访问更多的企业资源,或者对某些特殊的住客开放某些账号,分配给其较高权限的role。在带宽方面可以做比较宽松的限制。所有这些在配置、使用和管理上都非常的方便。44无线安全性设计在华为无线系统中,可以在多个层面对系统构筑安全防护,其安全性设计如下:(1)多SSID:可以根据需要,如用户的种类、应用的种类,在华为无线系统中设置多个SSID,不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服
20、务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的连接企图。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。(2)加密:华为无线系统支持多种加密的方式,二层的加密支持静态WEP、动态WEP、TKIP、WPA、802.11i多种加密方式,三层的加密支持IPSec VPN加密,这样使得加密的方式更加的灵活,可以根据实际需求进行选择。(3)用户认证:提供二种方式。 WPA-PSKcaptive portal+VPN。加密方式采用WPA-PSK,不建议采用静态WEP,因为有安全隐患。采用captive portal
21、+VPN的认证方式,同时VPN还具有三层的加密功能,具有更高的安全性。认证服务器的选择比较灵活,可以使用RADIUS, LDAP, Windows NT, ActiveDirectory, TACACS,甚至是华为交换机内置的帐户数据库。 WPA+802.1X加密方式尽量采用WPA,如果客户端不支持也可采用动态WEP,认证方式采用802.1X,认证服务器选择RADIUS。(4)用户的Role(角色):每一类用户可以建立一个相关的Role,每个Role有一个用户状态防火墙的设定和带宽控制的设定,这样我们就可以将设定的安全策略加载到每个用户身上。(5)用户状态防火墙:用户通过认证以后,会有一个基于
22、这个用户的状态防火墙,可以根据每个用户设置他的访问控制策略,比如可以访问Internet,不能访问图书馆的服务器,只能访问WEB网页和收发邮件,不能运行P2P的软件等。(6)带宽的控制:可以对每个用户设定其可以使用的带宽,一方面可以限制其对网络资源的占有,另一方面,当该客户端中了病毒以后,其病毒发作时不会占用网络全部的带宽。(7)认证系统: 华为无线系统支持多种认证系统,诸如Radius、LDAP、微软的AD(活动目录)和在华为无线交换机内部的Internal DB。(8)病毒的防护:无线终端病毒防护的可以从无线终端的准入检查以及对无线终端发出数据进行有效的检测两个层面来进行的。准入检查可以检
23、查终端操作系统的安全状态,诸如系统打补丁的情况、安装防病毒软件的情况、以及防病毒定义码升级的情况,并设置安全策略是否准予进入网络。在数据的检测上,华为无线交换机上可以设定策略,对于某些无线用户沾染病毒的终端,华为无线系统将其导向到第三方防病毒系统进行防病毒的检查,检查完成后,才允许接入。45移动漫游设计无线用户的移动漫游,涉及到多个层次的漫游,最为简单的是二层漫游,所有厂家的产品都表现得不错,三层漫游就困难多了,还有当用户跨越多个域时怎样无缝的漫游,华为无线网络平台可以实现以上所有漫游功能。L2/L3层漫游在传统的无线网络平台内,无线终端要跨越不同AP之间漫游是有一定的困难,因为不同AP之间,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 解决方案 模板
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。