南京邮电大学无线网络方案建议书.doc
《南京邮电大学无线网络方案建议书.doc》由会员分享,可在线阅读,更多相关《南京邮电大学无线网络方案建议书.doc(104页珍藏版)》请在三一办公上搜索。
1、无线网络方案建议书友讯电子(上海)有限公司2007年7月目 录第一部分:友讯网络公司介绍及无线业绩4第二部分D-LINK教育行业无线解决方案72 .1、无线网络建设的意义和必要性72. 1. 1、有线局域网已成为移动办公的束缚72. 1. 2、无线局域网的特点82. 1. 3、大学无线网络应用的环境及需求82. 2、大学无线网络安全保障102. 2. 1、无线网络的安全问题102. 2. 2、无线网络的安全解决方法1023 WLAN网络管理1524 WLAN认证计费系统说明1625、无线宽带接入解决方案模型182. 5. 1、热点地区模型182. 5. 2、楼宇WLAN室内应用模型192. 5
2、. 3、WLAN无线校园网应用模型20第三部分 D-LINK认证网关与计费系统介绍2131、DRS系统产品介绍2232、DSA认证计费管理网关介绍2333、D-LINK DRS认证计费管理发布监控系统介绍2634、D-LINK DRS的Radius Server2635、D-LINK DRS计费管理发布监控系统2736、用户自服务系统、用户自注册系统3037、校园一卡通接口,IDS系统接口3038、D-LINK DRS客户端软件3139、D-LINK DRS LRMS日志记录管理系统32第四部分 流量控制产品介绍3341、什么是P2P?3342目前P2P控制的技术和手段344. 2. 1、协议
3、端口的控制344. 2. 2、用户流量带宽的管理控制354. 2. 3、用户会话数的控制354. 2. 4、P2P应用层的控制364. 2. 5、基于应用层策略化流量管理控制384. 2. 6、基于行为的流量控制40第五部分 南京邮电大学无线网络概述445. 1 工程建设目的445. 2 无线网络部署范围445. 3 建议解决方案475. 3. 1、室内WLAN的解决方案485. 3. 2、室外WLAN的解决方案495. 3. 3、无线交换机的系统说明505. 3. 4、D-VisionNMS网管系统解决方案简介绍535. 3. 5、D-LINK教育网DRS认证计费系统应用方案59方案一:采用
4、D-LINK DRS系统的BAS+WEB认证典型应用59方案二:802.1x交换机和BAS混合认证或单独采用802.1X交换机认证62方案三:采用802.1x交换机和BAS进行二次认证65方案四:采用PPPoE方式接入67第六部分 产品介绍726. 1、DWS-3024二层千兆无线交换机726. 2、DWL-8500无线交换 108 AG接入点786. 3、DWL-2700AP室外2.4GHz无线接入点/网桥836. 4、D-Vision网管系统876. 5、DSA-4000宽带接入网关906. 6、D-Link DRS-5000认证计费及管理运营平台966. 7、DPF-500流量控制设备9
5、9第七部分:产品预算清单及报价104第一部分:友讯网络公司介绍及无线业绩一、友讯公司简介公司介绍友讯科技股份有限公司(D-Link Corporation),成立于1986年,并于1994年10月在台湾证券交易所挂牌上市,为台湾第一家公开上市的网络公司。本公司位于台湾新竹科学工业园区,以自有D-Link品牌行销网络产品遍及于全世界100多个国家。友讯是位居世界领导品牌的网络设备制造商,致力于局域网(LAN)及宽频网络(Broadband)设备之设计、制造及行销,。友讯为一家高速成长的公司,2001年营业额达到人民币50亿元。友讯成功的关键在于产品价格及品质受到全球的肯定,以及与客户保持稳定关系
6、。友讯对品质及价格的竞争优势来自于不断的创新、努力、研发及降低生产成本。长达15年之久对客户的全力支持,树立了友讯以服务至上的形象。友讯的网络产品特别在电信、教育、中小型企业、SOHO及家庭网络市场成长迅速。使之在全球主要市场均占有了重要的一席之地。友讯在研究发展上一直不遗馀力,在美国、中国大陆、台湾及印度皆设有研究发展中心。另外,在中国大陆、台湾、及印度设立自动化的生产工厂,在全球二十三个国家设立四十多个销售服务的分公司,使D-Link品牌行销全世界百余国家。中国目前是全球网络及通讯设备最有潜力的市场之一,随着对世界经济的开放,中国近年来高速成长。D-Link于1996年首先在四川成都成立研
7、发中心,吸收当地充沛的优秀人才,共同研究开发更新更好的产品。1998年在广东东莞、2002年在江苏吴江,友讯设立生产基地以突出本地生产、本地化服务,并将在2002年底再在浙江嘉善设立生产基地,体现出将祖国大陆作为“Home Market”的战略。从在成都设立研发中心、在东莞、吴江设立生产基地,显示出D-Link不断投资发展中国市场的长期经营的战略。 D-Link一步步稳健踏实地走来,逐步建立行销通路、服务体系、生产制造及研发的优势,以奠定D-Link在中国网络设备市场领航者的地位。二、友讯公司WLAN产品应用情况运营商用户:江苏省移动公司新疆自治区数据局山东省通信公司江苏省移动公司安徽省移动公
8、司内蒙省移动公司河南省移动公司海南省移动公司广东联通公司浙江联通浙江电信上海电信江苏电信中国网通等政府机关:新疆自治区人民政府办公楼等教育行业:四川教委及相关学校天津教委及相关学校北京西城区教委及相关的中小学等酒店行业:北京饭店北京香格里拉饭店北京松鹤酒店浙江世贸大酒店宁波南苑饭店浙江天鸿饭店杭州电信及大客户展示厅杭州西湖博览会浙江萧山国际机场浙江世贸大酒店浙江天鸿饭店浙江世界贸易中心宁波南苑饭店温州机场余姚塑料城温州国贸酒店温州全国轻工业博览会温州国际展览中心友讯公司的WLAN产品在目前在美国的销量排名第一,中国内地销售的WLAN产品均通过了信息产业部之无线电监管委员会的认证,国际权威咨询机
9、构IDC 2003年度无线调查报告中指出, D-Link以15.7的市场占有率在中国无线市场竞争中占据头名,雄踞2003年中国无线设备销售排行榜的首位。第二部分D-Link教育行业无线解决方案当前校园网建设的发展趋势和需求在“科教兴国”的政策的指引下,教育信息化建设得到了迅猛的发展。在近两年,各学校、教育机关和相关机构的网络建设进入新一轮发展高潮。随着经济建设的高速发展,各大中小学校陆续建设起符合当今教学要求的校园网络。在相对发达地区,不少学校甚至对已建立校园网络进行改造升级。随着发展,新的应用需求也层出不穷,对网络建设、改造有了更高的需求:个人数据通信的发展,功能强大的便携式数据终端以及多媒
10、体终端得到了广泛的应用。为了实现使用户能够在任何时间、任何地点均能实现数据通信的目标,要求传统的计算机网络由有线向无线、由固定向移动、由单一业务向多媒体发展。无线时代正在来临,这意味着可以在任何便于工作的地方,如在会议室、医疗室、教室、餐厅、实验室、办公室以及在室外,享受工作和学习的自由和灵活性。无线局域网具有的高灵活性和可靠性正在成为每个企业根本的、必备的合作工具。2 .1、无线网络建设的意义和必要性 2. 1. 1、有线局域网已成为移动办公的束缚随着Internet的高速发展,局域网也越来越普及,不仅公司、企业、事业单位建立了局域网,许多办公室、家庭里面的小型局域网也纷纷的出现。这种局域网
11、一般都是需要综合布线的有线网络,它的出现解决了人们网络联通的问题,大大提高了办公效率,并且数据传输速率也日趋加快,但同时也存在着许多问题。有线局域网大多将基础布线和设备隐蔽在墙壁之内或者埋在地下,因此综合布线将是非常令人头痛的事情。设计线路的走向、开挖布线槽、敷设线路、调试等等,既耗费人力财力又浪费大量时间。不但如此,布线之后的线路维护、线路监测等事情更是费时费力。而且,这种传统的有线网络不能摆脱线路的束缚,不能根据实际情况随意的改变网络的结构,更不能实现现代化移动办公的需要,也就不能进一步提高网络办公的工作效率。2. 1. 2、无线局域网的特点无线局域网的出现使有线网络所遇到的问题迎刃而解,
12、它可以使用户任意对有线网络进行扩展和延伸。只是在有线网络的基础上通过无线接入器、无线网桥、无线网卡等无线设备使无线通信得以实现。在不进行传统的布线的同时,提供有线局域网的所有功能,并能够随着用户的需要随意的更改扩展网络,实现移动应用。在校园无线局域网内可以使用一个或几个无线交换机(最多可以使用4台)来管理大量的AP或者用于混合有线/无线局域网。当AP的增加时,就可增加无线交换机而形成一个大型的集中管理系统。由于扩展简便,支持下一代高速AP的千兆速率和支持企业范围内网间漫游的三层路由,DWS-3024/3026提供一个架构,简化并且一体化了一个特别复杂的WLAN环境,轻松的为将来的技术升级准备了
13、一个现有的网络。 无线局域网具有传统有线网络无法比拟的特点: 灵活性,不受线缆的限制,可以随意增加和配置工作站; 低成本,无线局域网不再需要大量的工程布线,同时节省了线路维护的费用; 移动性,不受时间、空间的限制,用户可在网络中漫游; 易安装,对于有线网络来说,无线局域网的组建、配置和维护更为容易。而且,通信范围不受环境条件的限制,网络传输覆盖范围大大的拓展,室外可以传输几十公里、室内可以传输数十、几百米。在网络数据传输方面也有与有线网络等效的安全加密措施。2. 1. 3、大学无线网络应用的环境及需求随着Internet应用的迅猛发展,以及便携机、PDA(Personal Data Assis
14、tant)等移动智能终端的使用日益增长,无线网络的发展和应用成为必然趋势。随时随处自由接入Internet、能享受更多的业务、安全且有保障的网络成为下一代网络新的需求。在接入速率和适应环境上与3G技术互为补充的WLAN(Wireless Local Area Network)无线局域网迅猛发展,成为新一代高速无线接入网络。无线局域网被看作传统有线网络的延伸,在某些环境还可以替代传统的有线网络。与有线网络相比,无线局域网有可移动性,设备安装快速、简单、灵活,适合应用在频繁移动和变化的动态环境中,投资回报高等优越性。在大学校园建设校园无线局域网,具有以下重要意义:提升大学校园网络环境,推动大学校园
15、信息化建设鉴于无线网络的优势以及下一代网络的发展趋势,国内外很多大学和研究机构都建设了自己的无线局域网,在其上进行应用与研究。北京大学于2002年9月打造了我国第一个校园无线局域网,实现无线网络覆盖整个北大校园。清华大学也在计划建设自己的校园无线局域网。复旦大学已经在其管理学院开设了校园无线局域网。此外国内很多大学也都有建设校园无线局域网的计划。大学校园一直走在高校信息化建设的前列,各项软硬件设施不断加强,校园网建设已初具规模。随着211工程创建国内一流大学项目的实施和深入,学术氛围日益浓厚,对外交流日趋频繁,各种学术活动越来越多地在学校举行,网上教学与交流活动日益丰富。广大师生对校园网的要求
16、也随之不断的提高,越来越多的师生希望可以随时随地访问网络。因此,从当前网络和信息化建设的发展趋势考虑,在大学校园建设校园无线局域网、实现一定范围的无线覆盖迫在眉睫。为大型科研活动提供无线的实验环境,进一步拓展研究空间由于无线网络是下一代网络发展所必然支持的一个重要部分,许多科研项目都可以扩展到无线网络上,例如,校园无线网络的建设将为一些科研项目提供应用和实验的环境,为流媒体应用(视频会议)提升成为更先进的无线应用方式提供服务。为无线网络技术研究提供必要的实验床与无线网络相关的研究领域正成为当前的一个研究热点,例如Mobile IP等,它们同样需要一个大范围的无线网络来进行实验和研究。如果有了校
17、园无线局域网,就可以为我校的科研活动提供一个有实际应用价值的试验环境和更广阔的研究空间。2. 2、大学无线网络安全保障无线网络的架设与规划已为近来非常热门的话题,无线网络相关产品越来越成熟,而价格方面也非常地有吸引力,所以现在无线网络的应用,在大多数的企业都可以看的到。 但是,无线网络的方便性却带给企业在网络安全上的另一个问题-使用方便VS安全性。2. 2. 1、无线网络的安全问题无线网络,顾名思义就是利用空气(空间)取代网络线来传递数据,无线网络使用者只要在无线电波的涵盖范围内,就可以如同已往使用网络线来连上网络一样方便; 换句话说,任何人在电波范围内(可能是不同层楼或停车场)也一样可以使用
18、企业内部网络了! 而且任何人也可以很方便的看到其它人在传输的数据。 从另一个角度来看,会不会有人私自把AP接上现有的网络上,自己创造一个私人的无线网络环境呢? 以上突显无线网络需解决的三个问题: 1.确定无线网络的使用者是被允许的(认证使用者)。 2.数据传输时需要保密(加密)。 3.防止未受管制的无线网络基地台连上网络。2. 2. 2、无线网络的安全解决方法SSID服务识别码SSID(服务识别码)是一个可供设定的字符串,用来区分不同的无线网络区域,设定正确SSID的使用者才可以跟无线网络基地台(Wireless Access Point)通讯。友讯网络所提供的AP/网桥产品均支持SSID广播
19、的开启和关闭功能,若关闭SSID广播,无线客户端若不知道SSID(服务识别码)内容则无法联入无线网络,从而增加了网络的安全性。有线等价加密 (WEP)由于无线局域网的特性,保护对网络的物理访问比较困难。与需要物理连接的有线网络不同,无线 AP 范围内的任何人都可以为所欲为地发送和接收帧以及侦听发送的其他帧,这使得无线局域网帧很容易被窃听和远程探查。有线对等保密 (WEP) 由 IEEE 802.11 标准定义,旨在提供与有线网络等效的数据机密性。WEP 通过加密无线节点之间发送的数据来提供数据机密性服务。在 802.11 帧的 MAC 标头中设置 WEP 标志即表示对 802.11 帧进行了
20、WEP 加密。WEP 通过在无线帧的加密部分包括完整性校验值 (ICV) 来提供随机错误的数据完整性。大多数厂家的WEP密钥加密长度支持64或128位,而友讯网络所提供的WLAN产品不仅支持64或128位加密,更可以支持高达256位的WEP加密。IEEE 802.1XIEEE 802.1X 标准定义了基于端口的网络访问控制,用于为以太网提供经过身份验证的网络访问。这种基于端口的网络访问控制使用交换式局域网基础结构的物理特性对连接到局域网端口的设备进行身份验证。如果身份验证过程失败,则拒绝它们访问该端口。尽管此标准是为有线以太网设计的,不过它已经得到了修改,可以在 802.11 无线局域网上使用
21、。IEEE 802.1X 定义了以下术语:端口访问实体、身份验证者、申请者、身份验证服务器下图显示了无线局域网的这些组件。IEEE 802.1X 身份验证的组件端口访问实体局域网端口又称端口访问实体 (PAE),是支持与端口关联的 IEEE 802.1X 协议的逻辑实体。PAE 可以是身份验证者角色、申请者角色或者同时是这两种角色。身份验证者身份验证者是一个局域网端口,该端口在允许访问可通过此端口访问的服务前强制执行身份验证。对于无线连接,身份验证者是无线 AP 上的逻辑局域网端口,基础结构模式中的无线客户端通过此端口获得对其他无线客户端和有线网络的访问。 申请者申请者也是一个局域网端口,此端
22、口请求访问可通过身份验证者访问的服务。对于无线连接,申请者是无线局域网适配器上的逻辑局域网端口,该端口通过将自身与身份验证者关联并向身份验证者验证它自身来请求对其他无线客户端和有线网络的访问。无论对于无线连接还是有线以太网连接,申请者和身份验证者都通过逻辑或物理的点到点局域网段进行连接。身份验证服务器为验证申请者的凭据,身份验证者使用了身份验证服务器。身份验证服务器代表身份验证者检查申请者的凭据,然后对身份验证者做出响应,指示是否授权申请者访问身份验证者的服务。受控端口和非受控端口身份验证者基于端口的访问控制定义了以下不同类型的逻辑端口,这些端口通过单个物理局域网端口访问有线局域网:非受控端口
23、 非受控端口允许身份验证者(无线 AP)与有线网络上的其他联网设备之间进行不受控制的交换,无论无线客户端的授权状态如何。无线客户端发送的帧从不使用非受控端口发送。受控端口 只有在无线客户端得到 802.1X 的授权时,受控端口才允许在无线客户端和有线网络之间发送数据。在进行身份验证之前,交换机打开,并且无线客户端和有线网络之间不会转发任何帧。在使用 IEEE 802.1X 成功验证无线客户端后,交换机关闭,并且可以在无线客户端和有线网络上的节点之间发送帧在执行身份验证的以太网交换机上,身份验证一旦完成,有线以太网客户端就可以将以太网帧发送到有线网络。交换机使用以太网客户端连接到的物理端口来识别
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 南京 邮电大学 无线网络 方案 建议书
链接地址:https://www.31ppt.com/p-3429323.html