校园WIFI项目技术方案.doc
《校园WIFI项目技术方案.doc》由会员分享,可在线阅读,更多相关《校园WIFI项目技术方案.doc(16页珍藏版)》请在三一办公上搜索。
1、校园标准化无线WIFI项目方案xxx有限公司 目 录1 引言32 网络建设原则32.1 全面性32.2 可管理性32.3 安全性32.4 可扩展性42.5 经济性和实用性43用户需求44 WIFI的覆盖设计规划44.1无法覆盖的网络规划44.1.1网络规划44.1.2布线规划54.2覆盖区域AP及设备数量64.3主要设备介绍74.3.1无线控制器AC74.3.2单频AP134.3.3 PoE交换机161 引言随着互联网及其应用的高速发展.无线网络、智能终端的普及.无线网络使用需求日益增大.原有的网络访问习惯及网络设施已经难以满足教师及学生现在以及未来对网络的使用需求。同时为了帮助校园实现移动办
2、公.提高工作效率。本工程计划在学校的办公楼、教学楼、艺术楼、图书馆、体育馆等办公场所内进行WIFI信号覆盖。2 网络建设原则2.1 全面性 无线网络覆盖设计不仅要保证覆盖区域无线网络的全面性、稳定性.还要能够适应今后高带宽的要求.满足日益增长的业务量需求及设备、服务的更新要求。2.2 可管理性 可以对网络进行在线监控.随时了解无线网络的“健康状态”.快速定位并排除故障.并能对网络带宽进行资源优化.实现流量负载均衡、合理分配.提高网络的高利用率。2.3 安全性 无线网络系统提供多种有效的安全加密机制.SSID用户隔离.有效降低机密泄露和蹭网盗网行为,保证无线网络的安全。2.4 可扩展性 应用的不
3、断发展要求网络在性能、协议、网络拓扑等方面具备很好的可扩展性。包含后期无线监控部署、局域网络扩大、带宽资源更新、设备服务的升级等等。2.5 经济性和实用性 完全从现有的应用需求出发.依场所环境做覆盖方案实际部署.既保证方案可行性.还能最大程度的降低建设成本。3用户需求项目需要对办公楼各办公室、教学楼教师办公室和特定课室、图书馆、体育馆等办公场所内wifi信号全覆盖建设。整个无线系统能够进行统一的中央控管.能够支持多种安全策略和认证方式.还能够方便地进行扩容;同时要求实现AP集中管理。实现教职工在整个办公楼无线覆盖范围内接入点自动切换、无线漫游.教职工无需任何过多的配置.无线网络可以根据不同用户
4、名与密码分配不同网络带宽.有效保障无线网络接入速度和良好的无线网络体验。4 WIFI的覆盖设计规划4.1无法覆盖的网络规划4.1.1网络规划l 根据环境具体需求选取合适的无线AP接入点.如大会议室选用高增益双频吸顶式AP满足高密度、高强度的无线网络需求。另外根据AP到交换机的距离不一采用不同供电方式.如:网线长度大于60米的使用DC供电方式.长度小于60米的使用PoE供电方式;l 已有有线网络且网线具体小于60米需新增无线的仅需考虑POE供电交换机、AC无线控制器、AP接入点以及当前主路由的负载能力。根据环境结构确定AP数量.吸顶式AP空旷环境覆盖直径20-30M;l 透过办公楼2楼机柜里的无
5、线控制器(AC).统一管理、配置、监控各楼层的AP;4.1.2布线规划l 局域网交换机之间根据距离确定传输介质(光纤或以太网线).大于100M的距离需使用光纤传输.收发设备可选用光纤收发器或交换机插光纤模块收发;100M范围内可使用以太网线传输。l POE供电交换机到AP之间采用标准POE供电.为保证传输质量传输距离应在60M以内.网线质量差异会产生一定衰减.推荐范围在50M以内。需合理规划供电交换机位置确保供电及数据传输稳定有效。 Xxx学校wifi案例拓扑图: xxx中学校园wifi网络拓扑图4.2覆盖区域AP及设备数量经勘查.根据用户需求规划AP及设备如下:l 每栋楼均已有网络布线.新增
6、AP连接到新交换机.新交换机放到该楼弱电机房.与学校该楼已有的接入交换机其中1个百兆电口(由学校分配)对接.利旧原接入交换机的上连通道汇聚到核心机房(高一二教学楼C栋4楼)的核心交换机后.通过学校已有的教育网专线.利用教育网的统一上网出口连上互联网。l 配置1台无线控制器AC.挂在学校已有的核心交换机上.由学校分配核心交换机1个电口接入。l 配置的AP、AC设备满足与教育局的WIFI认证平台能兼容.满足通过教育局的WIFI认证平台来进行WIFI帐号的认证。l 如果部分上连通道是学校已有的设备.因此涉及到WIFI的调通需在学校已有设备上配置的.由学校负责;本次新建的设备由电信负责。l 办公室AP
7、量化需求: 1.办公楼: 2.教学楼: 3.艺术楼: 4.图书馆: 5.体育馆: 4.3主要设备介绍4.3.1无线控制器AC项目支持特性无线控制器参考参数基础性能缺省管理AP数64License步长32最大管理AP数256可配置最大AP数1024802.11MAC802.11协议簇支持多SSID(每射频口)16隐藏SSID支持11G保护支持11n only支持用户数限制支持:基于SSID、Radio的用户数限制用户在线检测支持用户无流量自动老化支持多国家码部署支持无线用户隔离支持:1、无线用户二层隔离2、基于SSID的无线用户隔离40MHz模式的20MHz/40MHz自动切换支持本地转发支持:
8、基于SSID+VLAN的本地转发CAPWAP自动输入AP序列号支持AC发现(DHCP option43、DNS方式)支持IPv6隧道支持时钟同步支持Jumbo帧发送支持AP双上行隧道链路支持通过AC配置AP基本网络参数支持:配置静态IP、VLAN、接入的AC地址等AP与AC间穿越NAT支持漫游能力同一AC内,不同AP下二、三层漫游支持不同AC间,不同AP下二、三层漫游支持接入控制Open system、Shared-Key支持WEP-64/128、动态WEP支持WPA、WPA2支持TKIP支持CCMP支持(11n推荐)WAPI可选支持SSH v1.5/v2.0支持无线EAD(终端准入控制)支持
9、Portal认证支持:远程、外挂服务器Portal页面推送支持:基于SSID、AP的Portal页面推送Portal穿越Proxy支持802.1x认证支持:EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)本地认证支持:802.1X、Portal、MAC认证LDAP认证支持:1、支持802.1X与Portal接入2、802.1X接入时支持EAP-GTC和EAP-TLS基本位置的用户接入控制支持访客接入支持VIP通道支持ARP防攻击支持:无线SAVISSID防假冒支持:用户名与SSI
10、D绑定基于域、SSID选择AAA服务器支持AAA服务器备份支持无线用户的本地AAA服务器支持TACACS+支持QoS优先级映射支持L2-L4流分类支持流量限速支持:流控粒度8Kbps802.11e/WMM支持基于用户角色(User Profile)的接入控制支持智能带宽限速-基于带宽均分算法支持智能带宽限速-基于每用户指定带宽的算法支持智能带宽保障支持:在流量未拥塞时.确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时.确保每个SSID可以保持各自约定的最小带宽QoS Optimization for SVP phone支持CAC(Call Admission Control)支持:基
11、于用户数/带宽的CAC端到端QoS支持AP上行口限速支持无线资源管理国家码锁定支持静态信道、功率设置支持动态信道、功率设置支持动态速率调节支持空口黑洞检测和补偿支持负载均衡维度支持:基于流量、用户、频段(双频支持)智能负载均衡支持AP均衡组支持:自动发现并灵活设定安全防御静态黑名单支持动态黑名单支持白名单支持非法AP检测支持:基于SSID、BSSID、设备OUI等非法AP反制支持防无线泛洪攻击(Flooding Attack)支持防仿冒攻击(Spoof Attack)支持防Weak IV攻击支持wIPS支持:可实现7层移动安全防御二层协议ARP代答支持802.1p支持802.1q支持802.1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 WIFI 项目 技术 方案
链接地址:https://www.31ppt.com/p-3905172.html