无线校园网建议方案.doc
《无线校园网建议方案.doc》由会员分享,可在线阅读,更多相关《无线校园网建议方案.doc(32页珍藏版)》请在三一办公上搜索。
1、神州数码无线校园网建议方案神州数码网络有限公司2008-10-19目录第一章 前言2第二章 无线校园网设计原则3第三章 无线校园网设计方案53.1网络拓扑图:53.2教学楼无线网络建议:53.3实验楼无线网络建议:63.4室内体育馆无线网络建议:63.5附属幼儿园无线网络建议:73.6无线网络管理方面的建议:73.7无线安全性设计7第四章 整体方案特点94.1 智能天线技术94.2智能的QoS技术94.3 抗干扰能力强94.4 用户密度高104.5 安装部署简单方便114.6 网络性能可预测114.7 实时监视无线RF环境11DCW-ZF-2942AP12DCWL-ZF-7942AP16DCW
2、L-3000-OTS22DCWL-ZD-3000系列27第一章 前言无线校园网,就是通过无线局域网(Wireless Local Area Network,简称WLAN)技术,在校园中建立的无缝无线通讯网络,使校园的每个角落都处在网络中,形成全覆盖的校园网。目前绝大多数学校已拥有的有线网络,但只能提供固定而有限的网络信息点,无法满足学校师生随时随地共享教育网络资源的需要。无线校园网正是顺应了教育信息化建设的前进步伐,蓬勃发展起来的。无线校园网最大的特点是具有的高度的空间自由性和灵活性;可以避免大规模铺设网线和固定设备投入,有效地削减了网络建设费用,极大地缩短了建设周期;无线局域网带宽很宽,适合
3、进行大量双向和多向的多媒体信息传输。通过无线校园网的建设,都可以找到解决的基础和途径。国际上,拥有无线校园网,已经成为现代化校园的一个标志。据悉,到2008年,中国将有600所高校建设无线校园网,中国的大学无线校园网的建设已经如火如荼地展开了。第二章 无线校园网设计原则1、实现有线、无线统一认证计费大部分学校有线网络都已经具有认证计费系统,有基于WebPortal,有基于802.1X,也有基于PPPoE方式。无线网络的接入,学校一般希望不要改变原有的认证计费方式,应该能无缝地纳入到现有认证计费系统中来。2、功能丰富的统一管理无线接入点经常分布于各个楼栋的天花板、墙壁和楼顶等位置,平时很难直接观
4、察设备的工作状态,这就要求无线网络必须采用集中管理的方式对全网设备进行实时的监控和管理,包括全网无线设备工作状态和配置参数的监测和管理、射频环境监测、网络链路状况监测、无线用户及设备的定位、射频智能调控、报警、以及丰富的报表输出等功能。3、遵循标准无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。4、集中式管理分布式转发的网络结构第一代无线局域网主要是采用胖AP架构,每台AP都是一个独立的个体,AP与AP之间不会进行任何沟通,需要逐台逐台进行配置和管理,费时、费力、维护成本高,安全低,融合性差。第二代无线局域网融入了认
5、证网关设备,仍然不能集中对AP进行管理和配置,只是对认证管理方面有所提高而已。第三代无线局域网架构采用无线交换机加瘦AP的结构,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高,使建设大型无线网成为可能。但是随着无线数据流量的增加,无线交换机不但容易成为数据传输瓶颈,也容易发生单点故障。增加无线交换机无疑将大幅提高组网成本。第四代无线局域网架构采用无线控制器加智能AP的架构,第四代可胖可瘦智能AP可以接受集中式管理和配置,又可以本地直接转发数据,成功的规避了第三代无线局域网存在的问题,成为无线局域网发展的必然。5、安全可靠性在网络安全性方面,无线局域网系统要具有与有线局域网同样要求
6、的安全防护措施,无线网的安全性主要从以下几个方面考虑:1) 接入认证:具有支持多种用户认证方式;2) 数据链路的全程加密; 3) 具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。可靠性方面主要是:具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线控制器的冗余备份机制。6、无线业务漫游无线网络使用者应该能体验、使用有线网络已有的业务,并在保证用户移动性的前提下,保证业务不发生中断。第三章 无线校园网设计方案根所学校的特点,我们推荐如下无线校园网方案:3.1网络拓扑图:3.2教学楼无线网络建
7、议:现有5层,砖石结构,楼长75米,宽20米,层高3米,预计每层接入信息点50-80个,主要用于日常办公和浏览,目前有线网络已就绪,但该教学楼由于历史设计原因,电源插座不足,无线部署要考虑供电问题。推荐采用神州数码DCW-ZF-2942AP,支持远程POE供电,而且具有抗干扰,信息覆盖范围广,简单的配置和管理等特点。将8个无线AP分别放置于二层和五层的楼道顶端,通过在现有交换机上安装POE模块可能很方便的为AP远程供电。清单如下:教学楼设备描述单位数量 DCW-ZF-2942APDigiZoneFlex 802.11b/g 智能无线接入点AP (特有12方向智能天线系统, 双端口支持,支持Po
8、E, 可接受DigiZoneDirector管理,也可单独管理)个8DCWL-PoEINJ单端口802.3af PoE模块个83.3实验楼无线网络建议:现有4层,砖混结构,楼长75米,宽20米,层高3米,预计每层接入信息点50-80个,有大规模视频应用,目前有线网络已就绪。由于有大规模的视频应用,所以要考虑到QOS及性能。推荐采用神州数码DCW-ZF-7942AP,802.11n以提供高数据传输率以及高吞吐量为特色。DCWL-ZF-7942AP通过神州数码网络专有的BeamFlex智能天线技术,可以自动适应各种环境的实时变化,保证了始终如一的高性能,并拓展了覆盖范围。数据容量高达300 Mbp
9、s,可支持80Mbps的视频吞吐量。建议在二层和三层的楼道天花板上共布署8个AP。清单如下:实验楼设备描述单位数量 DCW-ZF-7942APDigiZoneFlex 802.11b/g/n 智能无线接入点AP (特有12方向智能天线系统, 双端口支持,支持PoE, 可接受DigiZoneDirector管理,也可单独管理)个83.4室内体育馆无线网络建议:室内体育馆面积10000平方米,目前12芯光纤已到位,学校想实现全体育馆看台区基本覆盖,并希望尽量少使用有线布线。故建议采用MESH功能来构建无线网络。建议采用神州数码DCW-ZF-2942AP,在体育馆布署四个DCW-ZF-2942AP,
10、分别放置于四个边的正中间位置。通过光电转换器把光信号转换为电信号,通过网线与两个相邻的AP相接,其他两个AP通过MESH功能进行连入网中,构成无线网状网络。室内体育馆设备描述单位数量 DCW-ZF-2942APDigiZoneFlex 802.11b/g 智能无线接入点AP (特有12方向智能天线系统, 双端口支持,支持PoE, 可接受DigiZoneDirector管理,也可单独管理)个4光电转换器个13.5附属幼儿园无线网络建议:直线距离约1000米,因为跨越公路,不方便走线,但学校希望附属幼儿园能够接入到校园网络,幼儿园内部已有局域网,信息点30个。建议用于无线网桥进行连网,推荐采用两个
11、神州数码DCWL-3000-OTS。DCWL-3000-OTS为802.11a/b/g 室外型企业级无线网桥。通过在两个校区的相邻处分别放置无线网桥进行连网。附属幼儿园1座设备描述单位数量 DCWL-3000-OTS802.11a/b/g 室外型企业级无线网桥个23.6无线网络管理方面的建议:建议采用DigiZoneDirector 智能无线控制DCW-ZD-3050这些无线AP进行配置和管理。具有如下特点:易于使用,易于管理,监控和故障诊断简单易行,易于保密等特性。整体设备描述单位数量 DCW-ZD-3050DigiZoneDirector 智能无线控制器(最多支持50台DigiZoneFl
12、ex智能AP,可升级至最多支持250台)台13.7无线安全性设计在神州数码网络无线系统中,可以在多个层面对系统构筑安全防护,其安全性设计如下:(1)多SSID:可以根据需要,如用户的种类、应用的种类,在神州数码网络无线系统中设置多个SSID,不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的连接企图。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。(2)加密:神州数码网络无线系统支持多种加密的方式,二层的加密支持静态WEP、动态WEP、T
13、KIP、WPA、802.11i多种加密方式,三层的加密支持IPSec VPN加密,这样使得加密的方式更加的灵活,可以根据实际需求进行选择。(3)用户认证提供三种方式: WPA-PSKcaptive portal+VPN。加密方式采用WPA-PSK,不建议采用静态WEP,因为有安全隐患。采用captive portal+VPN的认证方式,同时VPN还具有三层的加密功能,具有更高的安全性。认证服务器的选择比较灵活,可以使用RADIUS, LDAP, Windows NT, ActiveDirectory, TACACS,甚至是DigiZoneDirector内置的帐户数据库。 WPA+802.11
14、x加密方式尽量采用WPA,如果客户端不支持也可采用动态WEP,认证方式采用802.11x,认证服务器选择RADIUS。 Dynamic PSKDynamic PSK是神州数码网络专有的用户认证和加密技术。传统的无线加密密钥对所有的用户是相同的,相当脆弱;而且长度较短,容易被解码。Dynamic PSK技术为每一个用户提供一个64字节的密钥,实现完整而且非常安全的认证加密手段。(4)用户的Role(角色):每一类用户可以建立一个相关的Role,每个Role有一个用户状态防火墙的设定和带宽控制的设定,这样我们就可以将设定的安全策略加载到每个用户身上。(6)带宽控制:可以对每个用户设定其可以使用的带
15、宽,一方面可以限制其对网络资源的占有,另一方面,当该客户端中了病毒以后,其病毒发作时不会占用网络全部的带宽。(7)认证系统支持:神州数码网络无线系统支持多种认证系统,诸如Radius、微软的AD(活动目录)和在DigiZoneDirector内部的Internal DB等等。第四章 整体方案特点4.1 智能天线技术AP的天线是由多根水平和垂直极化天线组成的智能天线矩阵系统,可以提供4095种天线模式,系统控制软件利用构建在802.1MAC层协议中的反馈机制不停的为每一个接受设备调整天线模式。通过为每一个接受设备选择一个优化的天线阵列,BeamFlex能够扩展无线覆盖范围和更高的通讯速度。在具有
16、多个房间和隔断(包括承重和非承重墙)的二层400多平米的居室里,能够提供15-20M的稳定的数据流。这一技术将大大减少用户在热点地区AP的部署数量,节省用户的投资。4.2智能的QoS技术具有专利的SmartCast技术包括组播流量处理技术、智能QoS和基于“识别应用”的流量自动分类能力。SmartCast的智能模糊控制技术能够从所有流量中自动的识别和区分流量类型,自动的为不同类型流量标记服务类型。一个AP可以支持3-4个 并发MPEG-2 或12个10M HD视频流(距离20米,包括背景流量)4.3 抗干扰能力强智能天线系统通过检测射频和多径问题以及邻居网络噪声带来的干扰,能够实时重新自我配置
17、和调整,使得AP在一个不断变化的环境中从多种不同质量的信号传输路径中立即选择一个最优的传输路径。在办公楼中,由于AP众多,在每个频道都有多个AP,因此无法通过跳频来解决干扰问题,而又不想因为缩小功率而减少覆盖范围,智能无线AP可以通过改变传输路径来避开干扰,保证数据的可靠传输。如下图,AP通过改变传输路径,避开手机的干扰。AP通过改变传输路径,将信号有效覆盖到承重墙后边的区域。4.4 用户密度高单个AP可以同时支持50(2942)或100(7942)个以上用户接入,是目前可支持用户最多的AP。单纯的覆盖范围广在用户接入密度高的场合,实际上是个缺点。因为用户会发现他看到AP的信号良好,但却连接不
18、上。会造成大量的投诉和降低用户的体验。4.5 安装部署简单方便新AP可以自动发现AC或集中管理系统,自动更新软件版本和初始化配置。安装人员无需查看需要安装或更换的AP的版本、配置,无需现场调试和测试,插上电连上线, GO!。一个网络里版本的统一非常重要,版本不统一,设备工作状态就不一样,会对维护和管理造成相当的困扰。BeamFlex技术对AP的安装位置没有特殊的要求,可以安装在方便安装(如具有以太网接口的几乎任何地方)。这样不仅方便了安装,还节省了安装成本。另外,内置的MESH技术可以扩展覆盖不方便布线的区域。4.6 网络性能可预测无线和有线的最大不同,在于其不确定性很大,而这点也是无线网络维
19、护和运营的难点。BeamFlex智能天线技术和SmartCast技术使预测AP的性能成为可能。大大降低了维护和运营的成本,增加用户的体验。4.7 实时监视无线RF环境可以实时看到AP所处的无线频谱分布。非常有助于诊断解决一些间断出现的性能不稳定问题。第五章 附件:产品彩页DCW-ZF-2942APDigiZoneFlex智能无线接入点 - DCWL-ZF-2942AP 智能Wi-Fi 802.11g多媒体AP产品概述神州数码网络DigiZoneFlex DCWL-ZF-2942AP是业界第一个可集中管理的智能多媒体802.11g无线AP,具有低端普通AP或高端WLAN系统无法比拟的企业级特性和
20、功能。配合神州数码网络 DigiZoneDirector中央无线局域网控制器,DigiZoneFlex AP能够做到即插即用,运维费用极低。 对于那些缺乏或者根本没有IT专业人员,财务预算又极其紧张的酒店、学校,以及中型企业而言,神州数码网络DigiZoneFlex DCWL-ZF-2942AP是他们的理想选择;此外,对于那些准备提供商用热点服务(无线语音服务、IP视频、或者企业安全接入等)的热点运营商而言,DCWL-ZF-2942AP也是再合适不过了。DCWL-ZF-2942AP通过神州数码网络专有的BeamFlex智能天线技术,可以自动适应各种环境的实时变化,保证了始终如一的高性能,并拓展
21、了覆盖范围,以及提供多媒体支持。这意味着所需使用的AP数目更少,用户满意度更高,系统性价比更佳,而且无需任何专业人员即可将产品安装在任何需要的地方。一个基于网页的向导,让任何电脑用户都可以在几分钟之内通过DigiZoneDirector对DCWL-ZF-2942AP进行配置,从而建立一个安全可靠的无线局域网。 用户只需将DCWL-ZF-2942AP接入任何以太网络,即可自动找到DigiZoneDirector。 无需射频调节,无需客户端配置,一个真正的即插即用的多媒体无线局域网马上就可投入使用。产品优势无需无线专家智能天线阵列解决了AP的放置问题并使相邻AP的干扰最小,同时DigiZoneDi
22、rector控制动态信道的选择和发射功率管理。超乎寻常的性能和用户密度先进的天线阵列和精确的QoS软件使每个AP可以同时支持20个语音呼叫,50个数据用户或20Mbps流畅的视频。覆盖范围扩大意味着AP数量的减少方向性,高增益天线动态组合为热点运营商和中小企业扩展2到4倍于普通AP的覆盖范围优化VoWLAN(无线局域网语音)。独特的天线设计,动态信号路径选择和精确的QoS软件对延迟敏感、高密度VoWLAN应用进行优化。节电模式最大限度延长了无线终端的电池使用时间。简单的配置和管理基于WEB的向导可以在几分钟内配置整个WLAN (无线局域网)的AP。一次配置完毕后,WLAN将进入自动管理状态。高
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 校园网 建议 方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2187879.html