中国移动WLAN技术和业务培训(1).ppt
《中国移动WLAN技术和业务培训(1).ppt》由会员分享,可在线阅读,更多相关《中国移动WLAN技术和业务培训(1).ppt(115页珍藏版)》请在三一办公上搜索。
1、中国移动WLAN技术和业务培训,中国移动通信集团公司研究开发中心2004年12月,主要内容,WLAN技术基础中国移动WLAN业务总体技术要求中国移动WLAN业务接入流程中国移动WLAN业务,IEEE 802.11协议栈,IEEE 802.11网络结构IBSS和Ad-hoc,802.11的网络架构中最基本的组成部分是BSS(Basic Service Set),也就是基本服务区。其中最简化的结构是IBSS,独立基本服务区(Independent BSS)。一个最小的IBSS可以仅由两个站点Station组成,他们以ad hoc方式互联。如图Figure 1,BSS1和BSS2都是IBSS。他们之
2、间不能通讯,IEEE 802.11网络结构AP和Infrastructure模式,在大多数的应用中,BSS不是独立存在的。连接不同的BSS的网络结构叫DS(Distribution System)。在实际的应用中,DS通常是有线连接(例如Ethernet),然而协议并没有规定DS的媒介BSS通往DS的入口叫做AP(Access Point)。AP首先是Station,除了Station的基本功能外,它还实现DS的服务。由AP互联的BSS必须工作在Infrastructure模式下,各Station通过AP上接入到DS中。如图Figure 2,AP和Infrastructure模式,身份认证(A
3、uthentication),开放式系统(Open system)最基本的认证方法,工作站送出身份认证要求的讯息(Authentication Request Frame)给AP,AP接受此一讯息,则回应一个身份确认成功的通知给工作站,否则AP就会送出认证失败的消息。共享密钥(Shared key)这种方式较为复杂,其身份认证的讯息共为四种模式1、第一身份确认讯息;2、第二身份确认讯息;3、第三身份确认讯息;4、最终身份确认讯息认证过程如下:1、工作站发出第一身份确认给AP,当AP接收到这个讯息后,将一串资料经过某一编码(Key)加密后,形成第二身份确认的封装报文传回工作站2、工作站再依据相对
4、应的密钥将这个加密的封装报文解密,工作站再将此解密后的资料做为第三身份确认讯息传回AP,AP会对比收到的资料与原先加密前的资料是否相同,如果相同,则传回最终身份确认封包,完成身份认证的工作,否则AP会传回认证失败的讯息给AP,取消身份认证(Deauthentication),已经完成身份认证的工作站,可以经由这个服务取消认证,当认证取消后,工作站与AP之间的连接也同时取消。,保密(Privacy),由于无线网路是透过无线电波传送资料,这样的模式让任何人都可以接收到传送中的讯息,这种情形对资料的隐密性是一项很大的挑战,为了解决这个问题,IEEE 802.11提供使用者在传送资料时,可以对资料进行
5、加密与解密的动作,这就是保密服务。,IEEE 802.11的基本存取技术,IEEE802.11的标准又称为“无线以太网”以太网IEEE 802.3的基本存取技术:CSMA/CD(Carrier Sense Multiple Access with Collision Detection):其基本原理是利用侦测碰撞的方式来传送讯息,当有资料要送到网络上时,发送方会将封包直接送出,当封包在网络上遇到碰撞时(Collision),此封包会被退回发送端;在无线网络中,要侦测碰撞十分不容易,所以利用另一种方式来传输,这种存取模式为:CSMA/CA(Carrier Sense Multiple Acces
6、s、with Collision Avoidance),CSMA/CA,在CSMA/CA的载波感应模式中,发送端会先侦测环境,假如频道中没有其他讯号传送时,发送端会先等待一段随机时间(IFS;Interval Frame Space),在这一段时间过后,假如还没有侦测到任何讯号传送,发送端就会将封包传送出去;如果一开始就侦测到已经又讯号试用了这个频道,发送端会等到频净空,再等待一个随机的后退(Backoff)时间,然后重新进入频道竞争模式,此时已经历过后退Backoff的发送端在这个竞争模式下会自动提高它使用频道的优先权(Priority),这种架构可以避免有些发送端一直无法取得频道的使用权而
7、无法传送数据。,系统结构及组网方案,系统结构及组网方案Ad-hoc,无线网卡,无线网卡,无线网卡,无线网卡,无线网卡,系统结构及组网方案AP,系统结构及组网方案点对点桥接,系统结构和组网方案点对多点桥接,系统结构及组网方案无线中继,主要内容,WLAN技术基础中国移动WLAN业务总体技术要求中国移动WLAN业务接入流程中国移动WLAN业务,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要
8、设备接口,WLAN业务总则(滚动更新),在中国移动WLAN网络建设中,遵循国家环保局和无委电磁辐射标准要求。WLAN接入点的部署以热点地区为主,如机场,饭店,写字楼群,会展中心,以及其他商务人员经常聚集的公共场所。积极推广WLAN企业应用,培养企业用户WLAN使用习惯。支持在中国移动WLAN覆盖范围内的用户漫游,积极发展和其他运营商或者网络集成商WLAN网络间的漫游。用户认证以SIM方式为主,同时支持用户名/密码认证方式。中国移动WLAN用户认证和现有GSM网络资源和现有RADIUS认证系统高度融合。关于SIM认证,目前采用中国移动制定的基于802.1x机制的SIM认证标准;关于用户名/密码认
9、证,目前采用基于WEB方式的用户名/密码认证。支持基于时长的计费形式,并为现有移动用户提供统一帐单。为用户提供安全的WLAN接入方式,保护合法用户的认证和数据信息,防止非法用户的入侵。,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,WLAN业务,WLAN业务要求WLAN业务类型,WLAN业务要求,一键上网 业务控制多种计费方式用户漫游,认证和计费 安全的数据业务接入,WLA
10、N业务类型,互联网无线宽带接入 虚拟专用网业务(VPN)多媒体数据业务 基于WLAN的增值业务(和移动网络的融合),提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,WLAN业务网络系统结构和组网,WLAN业务网络系统结构WLAN业务网络组网WLAN业务网络部署,WLAN业务网络部署,AP的部署 AC的部署 Portal服务器的部署 RADIUS用户认证中心的部署 SIM认证中
11、心(AS)的部署 BOSS系统的部署,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,WLAN业务IP地址分配(需要更新),用户终端IP地址的分配 a.公有IP地址;b.DHCP动态地址分配用户地址和网关地址。设备IP地址的分配 a.为AP分配公/私有IP地址;b.为AC分配公有IP地址;c.WLAN接入设备IP地址的分配应该和城域网IP地址的分配统一规划;d.为SIM认证服
12、务器(AS)分配公有IP地址。,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,WLAN接入设备编号,接入点(AP)SSID的编号 接入点(AP)SSID的编号用于控制用户接入,中国移动接入点(AP)SSID编号为CMCC。WLAN接入设备编号a.HST.CTY.PRO.OPE.NAT b.HST表示WLAN热点覆盖地区,由4位数字组成,各省自己规划和分配,该段代码只对于分布
13、在WLAN热点覆盖地区的WLAN接入系统设备有效。c.CTY表示WLAN位于的城市,由4位数字组成,由各个地市的长途区号表示,右对齐左填零。d.PRO表示WLAN位于的省份,由3位数字组成,PRO的代码分配参见附表。e.OPE表示WLAN所属的运营商,由2位数字组成,中国移动为00。f.NAT表示WLAN所属的国家或者地区,由3位数字组成,中国为460。,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设
14、备功能WLAN主要设备接口,WLAN接入设备频率,频宽802.11b工作在2.4000GHz到2.4835GHz。信道配置802.11b有13个信道,但只有三个信道相互没有干扰,WLAN信道配置,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,用户漫游,用户漫游类型用户漫游支持,用户漫游类型,WLAN用户在中国移动WLAN覆盖范围内的漫游 WLAN用户在不同运营商之间的漫游,
15、漫游支持,WLAN用户接入地的识别 a.用户漫游结算 b.接入设备编号用户归属地的识别 a.SIM认证 IMSI b.用户名/密码认证 NAI,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,用户认证,WLAN用户认证模型 用户名/密码认证方式 SIM用户认证方式,WLAN用户认证模型,用户名/密码认证方式,用户密码的申请用户管理用户数据库的创建用户数据库的更新用户数据库的删
16、除用户合法性确认用户接入流程EAP-MD5(可选)WEB方式,SIM认证方式,用户管理 HLR中指定BearerService(31)为WLAN业务属性 用户接入流程 802.1x EAP-SIM,提 纲,WLAN业务总则WLAN业务WLAN业务网络系统结构和组网WLAN业务网络设备IP地址分配WLAN接入设备编号WLAN接入设备频率WLAN业务漫游WLAN业务用户认证WLAN业务计费和结算WLAN网络管理WLAN网络安全WLAN主要设备功能WLAN主要设备接口,计费和结算,计费结算,计费,计费结构计费信息话单,计费结构,计费信息,用户身份信息 连接会话标识 连接时长连接起始时间 连接结束时间
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 WLAN 技术 业务培训

文档标签
- 用户接入管理体系要点课件
- MA5100多业务接入设备V100R005操作维护-基本操作
- WLAN资料
- 中国移动WLAN
- 中国移动WLAN无线校园规划建设方案下
- SGA118智能建筑接入网设备分项工程质量验收记录表
- 中国移动公司WLAN网络维护与优化实施细则
- 运营商漫游实现原理
- 光接入设备产品描述
- 移动WLAN网管使用介绍
- IT认证第14章 网络编程入门
- WLAN上的多媒体业务质量研究
- 星网锐捷NGN接入设备及应用介绍
- 中国移动CMIMS综合接入设备IAD设备规范
- IT认证第4章 选择结构
- WLAN网络优化经验
- 中国移动WLAN设备测试规范V2.0.0
- 迈普接入认证服务器产品介绍0708
- WLAN参数含义详解
- PTN-业务及组网应用
链接地址:https://www.31ppt.com/p-2410312.html