NETGEAR园区无线局域网络解决方案.docx
《NETGEAR园区无线局域网络解决方案.docx》由会员分享,可在线阅读,更多相关《NETGEAR园区无线局域网络解决方案.docx(51页珍藏版)》请在三一办公上搜索。
1、NETGEAR无线局域网络解决方案新一代WNAC系列智能型无线控制器关键字:新一代、智能、分布集中转发、N+1冗余2010网件(北京)网络技术有限公司2010-04-15目 录一无线局域网解决方案的发展21.1无线局域网技术发展三步曲21.2 第一代“胖”AP 无线网络解决方案31.3 第二代无线控制器“瘦”AP解决方案31.4 第三代智能无线控制器“瘦”AP解决方案5二第三代智能无线控制器WLAN解决方案的优势62.1各种无线局域网解决方案的对比62.1.1 各种无线局域网的技术对比62.1.2各种无线局域网部属方案的优缺点对比72.2第三代智能无线控制器解决方案的关键技术优势8三北方交通大
2、学附属中学无线网络设计方案93.1北方交通大学附属中学无线网络需求及网络拓扑93.2内部无线网络用户认证建议103.3内部无线网络用户数据安全建议113.4无线网络核心双机热备123.5 802.11n WLAN, 企业用户2010的主流选择133.6 WLAN统一网管平台-Prosafe Network Management Center14四. Netgear 新一代无线网络控制器解决方案的优势234.1全方位管理的解决方案244.2运营商级设备的性能设计244.3 独特的“胖”“瘦”互换的解决方案244.4 轻松管理和维护274.4.1集中式管理274.4.2全中文网管软件274.4.3
3、实时射频管理284.4.4集中转发和本地转发304.4.5网络负载均衡314.4.6无线漫游功能324.4.7网络安全设计334.4.8 Multi-SSID和802.1Q VLAN354.4.9智能业务流转发和QoS保障354.4.10远程节点AP的安全连接364.4.11容易扩展和适时冗余37五Netgear 新一代WLAN解决方案产品介绍385.1.智能无线控制器WNAC7512 产品简介385.2.WNDAP350 802.11a/b/g/n企业级无线访问点AP425.3.千兆POE供电交换机GS724TP45六部分成功案例列表49一无线局域网解决方案的发展1.1无线局域网技术发展三步
4、曲由Wi-Fi联盟为IEEE定义的第一个无线局域网标准802.11b,自1997年诞生以来,发展到今天已经相继发布了802.11g/802.11a等三个版本,而以此为基础的无线网络设备终端和解决方案也经历了不同阶段的发展。无线局域网技术及其相关的技术和解决方案从诞生起到今天,经历了三个重要的发展阶段。如下图:图:无线网络技术发展三部曲从图上不难看出,无线局域网在经历着一个连接速度从低到高,管理方式从分散到集中的一个演变过程。而在实际的应用中,不同的用户对速度和管理要求的水平都不尽相同。因此如何在产品五花八门的市场里选择一套适合自己的无线网络产品解决方案,将会成为本问讨论的重点。下面,我们将重点
5、向大家介绍无线局域网技术和产品发展的三个阶段,以便让大家结合自己的实际使用要求,找出适合自己的解决方案。1.2 第一代“胖”AP 无线网络解决方案早期的无线网络一般以覆盖区内原来的有线局域网为基础,再配以无线接入点(AP),网桥,无线适配器,Radius服务器/Portal服务器等设备组成,如下图所示:图:第一代无线局域网解决方案在传统的无线局域网络里面:无线接入点都分散在覆盖区域里面,分别给各自有效的覆盖区域提供RF信号和用户安全管理和接入访问策略,每一个AP都是一个独立的工作体,AP之间各自为战,互不相干;无线适配器则安装在用户的不同的终端里面,在整个覆盖区指定的范围内通过临近AP制定的安
6、全策略连接到无线网络。而无线网络的Radius/Portal服务器则一般安装在无线网络的出口处或者在整个有线局域网络的旁路,负责所有用户帐号的统一管理和基于网关形式的策略控制,如果无线网络支持802.1x则Radius服务器还可以提供基于用户的计费功能。1.3 第二代无线控制器“瘦”AP解决方案企业对于无线网络的需求越来越大,传统的无线局域网由于存在着上述的局限性,因此已经不能满足那些无线网络规模比较大,而且非常依赖无线业务的高级用户。这些高级的企业用户对新一代的无线网络提出了新的特性要求。首先,无线网络需要的是整体解决方案,不是分散的,由不同职能的设备组成的,不能够统一管理的系统;其次,无线
7、网络实施要简单,如能够通过工具自动地得出在什么位置放置AP最好、使用哪个频段最佳等;再有,无线网络一定是安全的无线网络,这是最重要的;另外,无线网络要能够支持语音和多业务。如果无线网络能够满足用户的这些需求,那么企业中无线网络的应用将更加繁荣。基于这种需求,诞生了新一代的基于无线控制器的解决方案。区别于第的无线网络解决方案,请参考以下的第一代无线网络解决方案和基于“瘦”AP和无线控制器的解决方案的比较图:图:两种无线网络解决方案的区别从比较图不难看出,传统的无线网络里面,没有集中管理的控制器设备,所有的AP都通过交换机连接起来,每个AP分单独负担RF、通讯、身份验证、加密等工作,因此需要对每一
8、个AP进行独立配置,难以实现全局的统一管理和集中的RF、接入和安全策略设置。而在基于无线控制器的新型解决方案中,无线控制器能够出色地解决这些问题,在该方案中,所有的AP都“减肥”了(因此叫“瘦”AP),每个AP只作为RF传感器存在于网络前端,只处理802.11族协议的编码,所有“瘦”AP接收到的RF流经过802.11的编码之后,随即通过厂商制定的加密隧道协议穿过以太网络并传送到无线控制器,进而由无线控制器集中对编码流进行加密、验证、安全、QOS控制等更高层次的工作。因此,基于“瘦” AP和无线控制器的无线网络解决方案,具有统一管理的特性,并能够出色地完成自动RF规划、和全局的接入和安全控制策略
9、等工作。组成第二代“瘦”AP无线网络解决方案的产品有:无线控制器、瘦无线接入点(Fit AP)、无线传感器、AAA服务器等。所有这些设备联合在一起,在有线局域网络的基础上以瘦AP和传感器为网络前端,无线控制器为核心处理器的无线网络统一解决方案。该网络具有支持统一管理,且能够使移动和安全融为一体等先进特性。如下图:图:基于无线控制器和“瘦”AP的无线局域网解决方案1.4 第三代智能无线控制器“瘦”AP解决方案第二代“瘦”AP和无线控制器的解决方案,像上一章节提及的那样,当“瘦”AP接收到无线终端在空间传播到AP上的数据流的时候,“瘦”AP会以加密隧道的方式把数据流传送到无线控制器再集中转发,同时
10、无线控制器承担所有的高级软件管理功能,这些功能包括加密,策略和用户的管理等;控制信令同样通过隧道的方式统一下发到“瘦”AP上并执行。显然这助于无线控制器对WLAN进行集中的管理。但随着无线网络规模的增加,这些汇聚到无线控制器的流量是非常的大的。比如一些用户需要进行大型园区的无线网络部署或者跨园区的无线网络部署,为了提高无线控制器和分布在各地的“瘦”AP之间的通讯带宽,用户不得不付出购买万兆网络适配器或者租用高带宽的电信线路的高昂代价。第三代智能无线控制器可以帮助用户解决因为所有的无线终端的流量都要汇聚到无线控制器进行集中转发的问题。如下图:图:第三代智能无线控制器部署解决方案 第三代智能WLA
11、N解决方案一般由以下设备组成:1) 智能无线控制器,2) 可“胖”“瘦”转换的AP3) Radius验证用户服务器(可选)其中,关键的设备是智能的无线控制器和可“胖”“瘦”转换的无线接入点。第三代的智能WLAN解决方案除了支持第二代无线控制器和“瘦”AP解决方案的所有特性和功能外还具有以下:集中分布式转发和“胖”,更加灵活多样的VOWLAN部署和“胖”“瘦”AP互转等增强功能,从而让产品解决方案更加灵活和跟更加适合大中型和分布式园区的部署。二第三代智能无线控制器WLAN解决方案的优势2.1各种无线局域网解决方案的对比2.1.1 各种无线局域网的技术对比方案第一代“胖”AP解决方案第二代无线控制
12、器解决方案第三代智能无线控制器方案技术模式“胖AP”独立工作“瘦”AP+无线控制器“胖”“瘦”互转AP+智能无线控制器控制器模式无普通智能AP模式“胖”AP“瘦”AP“胖”“瘦”互转AP工作模式80211a/b/g/n802.11a/b/g802.11a/b/g/nWLAN部署每个AP单点预配置,人为有经验的规划和配置AC自动发现AP,集中配置和自动射频和功率调整,优化和管理;AC自动发现AP,集中配置和自动射频和功率调整,优化和管理;转发模式本地分布转发集中转发智能本集分布式转发RF管理手动自动自动安全传统加密、认证方式,普通集中加密和认证,集中的数据流转发(ACL,QOS)本地用户加密认真
13、证,Qos策略和集中的集中加密和认证,集中的流安全(ACL,QOS)网络管理对每AP下发配置文件无线交换机上配置好文件,AP本身零配置AP零配置用户管理基于每个AP的用户管理,不支持漫游全局方式的用户管理,支持漫游。同时支持局部或者全局方式的用户管理,支持漫游。组网规模小规模组网,成本较低独立园区组网,不适合大型无线网络大型园区和跨园区无线组网络业务能力仅实现简单数据接入可扩展语音等丰富业务运营商级别的增值服务兼容性问题不存在兼容性问题标准未统一,所以目前各厂商无线控制器仅能管理自己的AP产品;无线联盟已在积极推动标准化的进程;不存在兼容性问题2.1.2各种无线局域网部属方案的优缺点对比通过上
14、面的章节对无线局域网组网技术的发展介绍,现在我们分别对三中常见的无线局域网组网技术的优缺点从网络设计,安装,配置,安全性,策略性和可实现功能几个方面进行对比。如下表: “胖“AP方案无线控制器“瘦”AP方案智能无线控制器“瘦“AP方案优势 小型无线网络部署 安装简便 部署灵活 成本低 产品之间兼容性强 大中型无线网络部署 灵活的组网方式 集中的控制和管理 AP“零”配置 智能的RF管理 强大的漫游功能支持 负载均衡 无线终端定位 统一的认证和计费策略 统一的接入安全控制策略 Qos支持,适合WIFI语音及关键应用 N+1无线控制器冗余 统一的IDS部署 园区和分布式园区高速无线网络部署 优秀的
15、扩展特性,包括可扩展到11N模式 AP“零”配置 “胖”“瘦”AP互转 智能的RF管理 智能集中或者分布式转发 集中的控制和管理 强大的漫游功能支持 负载均衡 无线终端定位,快速定位故障点和入侵检测 统一的接入和安全策略控制 优化WIFI语音通讯部署 低成本的应急冗余方案 N+1无线控制器冗余 统一的IDS部署 设备间兼容性增强缺点 面对众多的无线接入点时,缺乏集中的配置管理手段 缺乏智能的RF管理,难以进行RF设置 WLAN容量收到可用信道资源限制 不支持快速漫游 无法统一部署全局的安全和接入策略 缺乏统一的加密和安全控制策略 过于依赖无线控制器工作 WLAN流量君必须经过无线控制器集中转发
16、,容易造成网络瓶颈 不同厂商设备之间兼容性差 高成本的冗余方案 建网成本高 建网成本比较高在对比表格中,我们不难看到,第一代“胖”AP解决方案虽然安装和部署简单和拥有较低的成本,但却缺乏集中的管理和策略控制,在功能实现上也比较逊色,因此只适合在小规模的无线局域网络使用,而第二代无线控制器和“瘦”AP解决方案则因拥有集中的管理和统一的安全控制策略和多种定制功能而更加适合在中型或者大型规模的无线局地域网络里面使用,但其对无线控制器的过份依赖而导致的流量集中转发和设备兼容性差的问题又使其存在一定的局限性,减低了无线网络的可扩展。而第三代智能无线控制器解决方案在保留原来的无线控制器解决方案的所有优点的
17、前提下,通过“胖”“瘦”AP互专和集中分布的流量转发两种核心技术大大提高了无线网络解决方案的可扩展性和兼容性,使其在更加适合大型园区和分布式园区部署的基础上,保持了良好的性能价格比。2.2第三代智能无线控制器解决方案的关键技术优势这是新一代的智能无线控制器和传统的无线控制器的主要区别:无线控制器可以智能地根据用户的配置策略区别地对待终端的数据流,当用户端数据流发送到“瘦”AP时,“瘦”AP可以根据SSID,VLAN,MAC地址,IP地址等接入信息对用户流量进行区别对待,需要进行集中处理的用户或者流量,统一通过隧道发送到无线控制器集中处理,而对于无需进行集中处理的用户或者流量,则直接从连接到该“
18、瘦”AP的交换机进行转发。区别对待的策略由用户直接配置然后通过智能的无线控制统一下发。通过对用户或者流量进行区别处理,只要需要进行跨区交换的数据流才被转发到核心无线控制器,本地数据流交换则直接通过就近的交换设备,通过这些策略可以大大减轻中心无线控制器的负担,节省带宽资源。同时前置的用户策略管理模式更加强了对无线网络的安全保护。因此第三代智能无线控制器的无线网络解决方案可以最大限度地减轻无线控制器的硬件负担和节省网络带宽,比起同样配置的二代无线控制器的解决方案,更加适合于大型园区或者跨园区的无线网络部署。支持集中和分布式的数据转发将为用户带来以下好处:首先,减轻核心无线控制器和交换机的负担,用户
19、不必为大型园区大WLAN部署而对原来的网络核心设备进行升级,这将为用户节省一大笔高昂的开销。其次,可轻松地部署或者把原来的WLAN扩展到支持即将成为标准的802.11n,802.11n 比传统的802.11A/G技术的连接速度快了将近5倍,这意味着在同一个WLAN里面,将会因为网络升级到802.11N而使核心的无线控制器、核心交换机和园区之间的连接链路承受比过去超过5倍的带宽。这远远超过了用户在建网时对网络的设计预期,原来的网络设备或者网络链路会因为根本无法承受突如其来的压力而妨碍了WLAN向802.11N升级,因此,传统的无线控制器的集中转发对于802.11n的部署是不利的,有明显的局限性。
20、这时我们有必要关注和选择基于新一代集中分布转发技术的智能无线控制器的解决方案。再次,可以轻松的建立和优化VOWLAN网络。众所周知,在网络里面传送;传统的无线控器的集中转发将会导致终端到终端之间的语音传输的延时,因为无线控制器不会对数据流进行区别处理,这些对网络延时非常敏感的语音数据流将同样被转发到无线控制器进行集中转发,因此造成了不必要的延时,而导致通话质量的降低。新一代智能无线控制器可以识别语音数据流并对其进行本地转发,可以祈祷减少延时和优化语音传输的效果。三北方交通大学附属中学无线网络设计方案3.1北方交通大学附属中学无线网络需求及网络拓扑目前北方交通大学附属中学由于业务需要,希望搭建一
21、套相对于原有有线网络相对独立的无线“瘦”AP网络,从而方便办公人员移动办公。校园无线覆盖主要区域为高中楼,综合楼,宿舍,体育中心,大综合楼,初中楼,老校区教学楼以及校园空旷区域室外覆盖。要求实现重点区域无线网络全覆盖,无线网络能够提供集中的设备管理,无线RF信号控制,结合学习的认证计费系统实现集中无线网络用户认证,并能够提供详细的用户网络访问记录,下图是北方交通大学附属中学无线网络拓扑图。无线网络采用无线控制器,组成无线用户,无线设备的集中管理集中控制的“瘦”AP无线网络架构网络。内部无线用户可以采用RADIUS认证,MAC地址认证或Web Portal进行身份核查。同时可以开启无线加密功能,
22、有效的保护内网数据信息。对于来自外网数据访问,网络中防火墙设备可以有效的防范来自外部网络(Internet)的恶意攻击。为了提升无线网络的冗余性,确保无线网络数据传输不会因为设备故障,而发生中断。我们建议当无线网络规模扩大后,无线网络核心设计中,可以采用的双机热备VRRP技术。这样无线网络核心相互备份,有效的提升了网络的安全性。图:北方交通大学附属中学无线网络拓扑图3.2内部无线网络用户认证建议内部无线网络数据安全包含2个部分。1)无线网络用户认证 2)认证后无线网络数据加密。对于无线网络用户认证,NETGEAR无线控制器WNAC7512支持多种无线用户认证方式,其认证技术达到了运营商级别的要
23、求,其性能指标符合中国移动(CMCC)集团有限公司,中国电信(ChinaNet)集团有限公司的技术标准。这对这次北方交通大学附属中学无线网络认证选择,用户可以选择种多种认证方式。1)MAC地址用户过滤(黑/白名单) 2)Web Portal用户认证方式 3)RADIUS认证1)MAC地址用户过滤(黑/白名单)NETGEAR无线控制器WNAC7512本身已经具备了MAC地址用户过滤(黑/白名单),用户只需要在系统中输入合法的客户端MAC地址,这样只有符合要求的无线客户端能够接入到无线网络,而那些没有定义的无线客户端将无线接入到无线网络。MAC地址过滤(黑/白名单)对于最终用户而言是使用最为简单的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NETGEAR 无线 局域网络 解决方案
链接地址:https://www.31ppt.com/p-1663138.html