某运营商无线局域网解决方案建议书.doc
《某运营商无线局域网解决方案建议书.doc》由会员分享,可在线阅读,更多相关《某运营商无线局域网解决方案建议书.doc(38页珍藏版)》请在三一办公上搜索。
1、 XXX运营商无线局域网解决方案建议书2006年11月目 录一、XXX运营商无线局域网系统建设需求31项目背景311无线网络业务需求3XXX 运营商WLAN业务4WLAN业务要求4WLAN系统业务类型5二、XXX运营商无线局域网设计原则和技术需求621遵循标准622技术成熟623安全可靠724可扩展可升级725易管理易维护826技术需求8三、Aruba无线交换局域网系统技术特点931 Aruba无线局域网系统架构11311先进的无线局域交换机11312灵活的组网方式11313优秀的扩展性11314 无需更改有线网结构12315方便地无线网规划设计1332 Aruba无线局域网的网络管理1432
2、1 集中式管理14322无需安装客户端软件14323 RF智能控管15324 多个SSID结构16325故障自动恢复17326网络负载均衡17327 无线终端定位1833 Aruba无线局域网系统的安全管理18331 集中的安全管理18332多种用户认证方式18333 独特的无线访问控制19334 安全的AP技术19335无线接入点安全侦测和保护20336无线网络入侵侦测20337无线接入的病毒防护2134无线移动音视频应用22341 带宽控制与服务质量保证QOS22342 VoIP与WI-FI 手机22343 无缝的三层漫游23四、XXX 运营商无线局域网方案建议254.1无线组网方式设计2
3、5411中型无线局域网(100到250个AP)集中式组网25412大型无线局域网(250个AP以上)分布式组网26413大型无线局域网(250个AP以上)集中式组网26414 XXX 运营商无线局域网的组网设计2742多业务区分设计2743网络与用户管理2844无线安全性设计2945移动漫游设计30五、XXX 运营商无线局域网系统建议3251无线覆盖建议3252无线组网实现3253网络用户与应用管理实现3354多媒体与网络教学以及音视频应用的实现3455无线网的安全系统实现345、6无线交换机的配置实施建议35561 AP的VLAN和无线用户的VLAN35562VLAN和无线SSID的关系35
4、563 Aruba无线局域网 不需更改局域网路由36六、 设备配置清单37附件一、Aruba无线产品简介38一、无线交换机38二、Aruba Access 系列39一、 XXX运营商无线局域网系统建设需求1项目背景(XXX运营商介绍、概况)此次无线局域网系统项目的是针对XXX运营商所属的建筑群做无线局域网的覆盖,满足数据、语音和视频多方面的网络应用需求。具体需求如下:11无线网络业务需求无线局域网(以下简称WLAN)作为一种能够在一定区域范围内支持移动特性的无线宽带接入手段,为XXX 运营商开展移动数据业务提供了一种重要手段。WLAN业务的开展要求无线设备应该支持以下原则:l 在XXX 运营商
5、WLAN网络建设中,遵循国家环保局和无委电磁辐射的要求。l WLAN接入点的部署以热点地区和业务汇聚区为主,如机场,饭店,写字楼群,会展中心,以及其他商务人员经常聚集的公共场所。l 支持在XXX 运营商WLAN覆盖范围内的用户漫游。l 用户认证采用多种接入方式为主,同时支持用户名/密码认证方式。XXX 运营商WLAN用户认证和现有GSM网络资源和现有RADIUS认证系统高度融合。l 支持基于时长和流量的多种计费形式,并为现有移动用户提供统一帐单。l 为用户提供安全的WLAN接入方式,保护合法用户的认证和数据信息,防止非法用户的入侵。XXX 运营商WLAN业务基于802.11的WLAN接入技术要
6、求无线设备能够提供多种带宽的选择,并且支持全WLAN覆盖地区的移动性,可满足用户使用笔记本电脑、PDA等现有移动设备的高速上网需求,同时为WLAN移动用户使用宽带多媒体业务提供了可能。 WLAN业务要求(1) 一键上网WLAN用户能够通过接入无线网络设备及其相关客户端软件方便地使用XXX 运营商提供的各种网络接入。(2) 业务控制WLAN接入技术要求无线网络设备能够为用户承载所提供的更多类型的数据业务,并且可以捆绑XXX 运营商现有的各种数据业务(如MMS等)。通过集中设置或者导入现有的各种业务控制机制,来引导用户对XXX 运营商数据业务的使用。(3) 多种计费方式WLAN业务要求无线网络设备
7、能够与其他相关设备配合支持基于时长和流量的多种计费形式。将来应支持基于QoS和内容的计费。(4) 用户漫游,认证和计费无线网络设备能够支持WLAN业务用户在XXX 运营商WLAN覆盖范围内的漫游识别,认证和计费。随着业务和技术的发展,将来能够支持用户在不同运营商WLAN覆盖之间的漫游。(5) 安全的数据业务接入要求无线网络设备能够与其他相关设备配合为用户提供安全的WLAN接入方式,保护合法用户的认证和数据信息,防止非法用户的入侵。(6) 热点地区局部无缝切换要求能够支持WLAN业务用户在热点地区不同AP间的无缝切换而不中断用户数据连接。 WLAN系统业务类型通过WLAN接入方式,无线网络设备能
8、够支持为WLAN用户提供丰富的数据业务类型,主要包括:(1) 支持互联网无线宽带接入WLAN为用户访问Internet提供了一种宽带接入方式。通过WLAN接入设备,用户能够高速使用WWW,FTP,E-mail等各种Internet业务。(2) 支持虚拟专用网业务(VPN)移动办公者可以通过WLAN接入方式,高速访问企业内部网络资源,如企业内部网页,内部邮件系统,内部文件系统等。(3) 支持多媒体数据业务WLAN接入方式为用户使用多媒体应用(如视频点播、数字视频广播、视频会议、远程医疗、远程购物、远程监控、远程教学等)提供了可能。(4) 支持基于WLAN的增值业务基于WLAN接入方式的的数据业务
9、可以和现有的数据业务结合,如VOIP语音应用,短消息服务,移动电子邮件,移动个人理财,娱乐天地,位置服务,游戏等。XXX 运营商可以利用业务控制手段如门户网站来引导用户对增值业务的使用。二、 XXX运营商无线局域网设计原则和技术需求21遵循标准无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。根据的需求和无线网建设与设计原则,建议采用美国Aruba Networks公司的第三代无线交换局域网系统(以下简称Aruba无线系统),完成无线局域网覆盖项目。22技术成熟第一代无线局域网主要是采用Fat AP,每一台AP都要单独
10、进行配置,费时、费力、费成本;第二代无线局域网融入了无线网关功能但还是不能集中进行管理和配置,其管理性和安全性以及对有线网络的依赖成为了第一代和第二代WLAN产品发展的瓶颈,在这样的环境下,基于无线交换机技术的第三代WLAN产品应运而生。第三代无线局域网采用无线交换机和Thin AP的架构,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高。23安全可靠在网络安全性方面,无线局域网系统要具有与有线局域网同样要求的安全防护措施,无线网的安全性主要从以下几个方面考虑:(1)接入认证:具有支持多种用户认证方式;(2)采用具有用户状态访问控制的防火墙技术;(3)具有数据在无线信道上传输的VP
11、N机制;(4)具有无线网的防病毒机制(5)具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线交换机N+1的冗余备份机制。24可扩展可升级通过一个集中的无线局域网网管平台实现对所有的AP功能的配置和管理,AP既可以提供无线接入,也可设置为无线入侵监控、无线终端追踪定位、无线电波传输分析的工作模式。同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不便。25易管理易维护在网络管理方面,必须具有集中控管、智能调控、自动
12、恢复、负载均衡等实用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。同时,还应具有远端AP数据进行采集、远程监控、终端定位等功能,支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。26技术需求根据XXX 运营商无线局域网系统建设要求,无线局域网系统建设原则如下:1、采用WLAN交换技术及WLAN交换体系结构。2、充分利用现有网络结构与资源,不单独组网,AP就近接入有线网络(最近的交换机),并且不改变原有网络结构以及交换机配置。3、采用集中控管的组网方式,集中控制管理所有的AP。4、AP的供电可以不单独拉线,采用POE供电的方式。5、采用先进的
13、WLAN网管系统管理XXX 运营商局域网。6、充分考虑WLAN的安全性,采用先进的WLAN安全技术保障。7、无线局域网系统要支持故障热备冗余能力。8、无线局域网系统要能方便和灵活地调整与扩充。三、 Aruba无线交换局域网系统技术特点第一代无线局域网技术采用单纯的AP实现无线接入,基本上没有其它功能。第二代无线局域网技术(以正诚、昂科、Bluesocket等为代表),采用AC智能AP构架,AC两者实质均为二层设备,AP实现接入、AC实现汇聚和认证功能,有的厂商的AC实现了二层网络交换,具有基本的网络的控制和用户的管理,如:WEB认证、流量的控制、访问的控制等;支持VLAN、VPN、WPA等基本
14、的安全管理,它们无法实现对无线电磁波层面的调控和优化。由于这一代技术的AP储存了大量的网络和安全的配置,包括加密的钥匙,Radius client的安全密码 (secret) 等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。另外由于AC或无线网关的硬件多数是基于Pentium架构的,所以当用户接入数量 (IP sessions)增多时,无线网的性能会急剧下降,时常会发生掉线或死机情况。第三代无线局域网技术采用无线交换网络架构(以Aruba和Cisco为代表),实现了基于无线网络交换机,以AP为单元交换的无线网络系统,Aruba是采用独立的无
15、线网络交换机实现的。作为第三代的Aruba无线系统采用了Wireless SwitchAP构架,将密集型的无线网络和安全处理功能转移到集中的 WLAN 交换机中实现,同时加入了许多重要新功能,诸如无线网管、AP间自适应、无线安管、RF监测、无缝漫游以及Qos保证。Aruba无线系统不但具有一、二代无线产品所有的功能,并且在无线网的规划、管理、安全和对音视频业务的支持方面都有着与一代和二代产品不可比拟的优势。在无线网融合到有线网络方面,Aruba无线系统所独有的三层路由穿透技术可以不更改原有线网的路由设定,使得无线网络的规划和实施非常方便。在无线网络管理方面,Aruba无线系统实现真正的集中控管
16、,包括独有的RF智能调控,自动恢复、负载均衡功能,使无线网可以适应无线环境中的电磁波变化,动态自动调节到最佳应用效果;还可以实现远端AP状态监测,方便实现对AP的管理;具有多SSID支持,实现了对无线数据、语音和视频的应用带宽管理。在无线安全性方面,Aruba无线系统具备多种用户认证、基于用户的状态防火墙、VPN加密机制、无线入侵侦测、无线接入病毒防护功能以及集中的安全管理。在无线音视频应用方面,Aruba独有的基于每个用户的带宽控制和QOS保证,可以确保语音和视频业务的实时性,先进的无缝三层移动漫游,使得VoIP以及Wi-fi 手机可以自由的在任意AP间切换,具有目前业界最低的时延。31 A
17、ruba无线局域网系统架构311先进的无线局域交换机领导第三代的无线网络技术的Aruba公司无线系统采用了Wireless Switchthin AP构架,将第二代分散在AP+AC上的网络管理和安全管理功能转移到集中的 WLAN 交换机中实现,同时增加了许多无线局域网全新的功能。诸如:无线安全性、AP管理控制、RF站址监测、无缝移动漫游,特别是对语音、视频业务的支持有专门的Qos保证,使得VoWlan应用的Wi-Fi技术应用飞速发展。312灵活的组网方式第三代的Aruba产品可以根据从小型的无线网规模(几十个AP),到大型无线网规模(几百个AP,甚至上千个AP),都可以采用集中或者分布式的组网
18、方式进行灵活的组网。并可以提供冗余热备份机制,保证系统的高可用性。313优秀的扩展性 无线网络具有非常方便扩展的特性。在组建无线网时必须要考虑系统的扩展性。在网络系统扩展性方面,Aruba的一台6000型交换机可灵活地对从48个AP到128个AP扩充到支持512个 AP,因此扩展AP非常容易;从网络管理扩展性方面, Aruba的Master/Local方式, Master Aruba 交换机可以同时控制管理28台的Local Aruba交换机,因此增加交换机也非常容易管理。除了AP数量之外,怎样控管大量的AP和部署也是扩展性的重要考虑因素。要妥善处理数目众多的AP在XXX 运营商网内正常远作,
19、包括无线电波协调、无线用户的带宽和安全访问控管以及其它各种各样的无线增值服务都可以通过Aruba系统的网管系统实现。314 无需更改有线网结构XXX 运营商实现无线局域网接入,需要在现有的局域网上做很多路由的修改,这当然是网管人员不愿意做的事情,采用Aruba系统无需更改现有的有线网结构。由于无线用户的传输是通过Aruba AP 内已建立的GRE隧道和Aruba交换机互连的,所以实际上无线用户的VLAN是无须在接入层和汇聚层存在。无线用户的VLAN是可透过Aruba交换机和骨干交换机互连互通。这样非常方便在XXX 运营商里实施无线局域网,同时也非常方便进行扩展。ARUBA的无线交换机可以安装在
20、运营商的中心机房,而AP则可以放置于XXX 运营商的任何地方,无需用二层设备连到无线交换机,或者划分VLAN;其他厂家则需要二层交换机连接或者划分VLAN,否则只能将认证点下放到AP上,导致整体性能的降低和漫游特性的缺失。不用划分VLAN,对于无线网络的管理带来极大的便利性。对原有的有线网路由器不需要改变路由结构,减轻了由于无线网的建设而对原有网络的结构改变的工作量。315方便地无线网规划设计在规划一个无线局域网络时,规划设计者一项重要的工作是要考虑安装多少AP可以满足覆盖?应在哪些位置安装AP,安装后电波的覆盖范围,信号在不同位置的强弱等,要完成此项工作,通常做法是规划设计者要在现场做大量的
21、测试工作,通过经验去估算位置和数量,其工作量非常之大,无法预先规划每个AP的电磁波和功率参数以及AP之间的覆盖相交范围。Aruba首创开发了RF Planning工具,让规划设计者在无线局域网组网之初采用RF Planning在计算机上做规划设计,估算在要求的覆盖面积上AP应安装的物理位置所在。使用这套工具时,在数字化的XXX 运营商建筑图纸上设定无线所覆盖范围如那几个楼层和面积大小,输入有关无线覆盖和传输模型的相关参数,如无线终端的平均带宽,AP和AP之间覆盖面等。RF Planning自动计算,然后显示出AP在图上的安装坐标位置和无线电波的覆盖范围。安装人员就可以根据图纸上所显示的位置安装
22、AP,在无线网安装完成后,网管人员通过RF 规划自动校准功能, Aruba交换机可以自动调节无线网上所有Aruba AP的频道与功率参数以达到一个最优性能的运行状态。在无线局域网系统投入运行后,网管人员可通过RF Planning随时监测网内的每个AP的无线电波实际的运行状态,及时掌握每个AP的工作状态和故障诊断,及时做出调整策略。Aruba RF Planning为无线网的规划设计、调试以及维护提供科学化和规范化的管理。32 Aruba无线局域网的网络管理321 集中式管理网络数据中心管理一个具有规模的无线局域网(通常在几十个AP以上)是一件非常头痛的事情。从RF覆盖面,带宽,用户的认证,以
23、及接入的安全都要考虑。由于传统的无线局域网是单纯基于AP,因此对于无线网络的管理,其大量工作是要在每个AP上进行设置和更改。其工作量在有一定数量AP的无线网里是非常大和烦琐的,而且无线局域网是一个整体系统,AP之间必须互协调工作,单独改变一个AP参数和配置会引起AP之间的无线电波干扰,用户漫游重认证和授权也可能会产生问题。Aruba系统具有非常强的无线局域网集中管理功能,通过无线交换机Master Switch和Local Switch管理模式管理整个网络,网管人员只需在无线交换机就可开通、管理、维护所有AP设备以及移动终端,包括无线电波频谱、无线安全、接入认证、移动漫游以及接入用户。 322
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 运营商 无线 局域网 解决方案 建议书
链接地址:https://www.31ppt.com/p-2400940.html