2022年WLAN无线城市智慧wifi覆盖整体解决方案.docx
《2022年WLAN无线城市智慧wifi覆盖整体解决方案.docx》由会员分享,可在线阅读,更多相关《2022年WLAN无线城市智慧wifi覆盖整体解决方案.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品学习资源2021WLAN 无线城市聪慧 wifi 掩盖整体解决方案“无线城市 ”应用和需求分析 “无线城市 ”的理念和目标“无线城市 ”第一能使用户实现随时随地的上网,增加了便利性,提高了信息应用效率;其次“无线城市 ”是一种更加便利的网络部署方式,而且理论上成本会很低,所以会更快速提高城市的信息化水平;第三“无线城市 ”无处不在的宽带网络可有效促进物联网的快速成长,催生孕育更为宽敞的无线机器互联应用市场;建设一个具备综合信息化支撑才能的无线城市,以高水平的信息基础设施构建优越的商务环境和优质的生活环境,将有效支撑杰出的城市创新理念,提高城市的整体实力,增强城市的竞争力;在此基础上, 提出
2、建设 “无线城市 ”,致力于为政府、企业、家庭、个人等供应一站式的信息服务;“无线城市,无限杰出 ”将成为一张美丽的城市名片,给城市的商务旅行、社会治理、公共服务、生活学习和休闲消遣等带来杰出的效益;“无线城市 ”建成之后,全部在工作、生活、旅行的人都将可以通过无线方式宽带上网,体会到无处不在、随时随地的信息服务,以高品位的商务、办公、生活和旅行环 境吸引一流的企业和高素养的人才;政府社会治理和公共服务功能也将充分利用这个无线网络平台,提高政府治理和服务水平;“无线城市 ”将会积极融入“聪慧城市 ”整体规划中,为打造“聪慧 ”奠定基础,同时 “无线城市 ”项目仍具有巨大的经济价值和广泛的社会意
3、义;公众需求分析对于公众,无线宽带网络的应用为人们之间的沟通供应多元化的渠道和方式,人们可以在家里、消遣场所、酒店、机场、绿地、会议中心等场所,随时随地的享受无处不在的网络接入服务,真正实现数字化生活;另外,无线宽带网络仍能够供应无线定位服务、各种公共信息服务等,无线宽带网络将在商务、旅行、家居、学校和医院等社会生活的诸多领域,都具有宽敞的应用前景;无线网络接入需求:任何地点、任何时间和任何人实现无线宽带网络的接入;公共信息的猎取:天气预警、公告信息、市政信息、交通拥堵状况等信息的准时猎取和把握;电子导航:在线电子地图,对于交通状况的实时明白;失物无线定位和跟踪等; 旅行信息: 旅行景点宾馆酒
4、店的查询,航班、车票的预订;无线出租车服务,无线旅行景点询问等;医疗服务:远程专家诊断、移动挂号、老人小孩的居家照管、 急救通报, 医生在病房随时猎取病人的病史和病情的详细信息等;孕妇及婴儿的全方位保健需求,个人无处不在的医疗预防信息提示和忠告等;休闲消遣: 在线玩耍、 在线电影、无线网上购物、 无线音乐、 在线谈天、 消遣视频等; 生活学习: 无线点餐、 无线家具生活、无线支付、 网络逛街; 在线续借图书、 远程教学等; 移动办公: 在线交易、 在线转账、 商务服务、上传下载文件、 收发邮件办公、 异地办公等; 政府需求分析随着我国社会经济的不断进展以及和谐社会的建设要求,如何有效、综合利用
5、政府资源,提高自身的日常工作效率,增强应变突发事件的才能, 已经越来越成为政府部门的一个特殊重要的工作;对政府来说, 遍布城市以及联动城市的无线宽带网络可以为政府的公共安全、智能交通、 公共治理、 行政执法等城市职能部门供应用于电子政务、智能办公、应急救助、远程信息交互等功能的移动宽带网络接入服务;在自然灾欢迎下载精品学习资源害、紧急事故、重大突发安全大事的快速反应和抗风险才能方面,以及在特殊需求方面, 无线宽带网络更能表达出不行替代的优势;“无线城市 ”技术方案总体原就安全性原就: WLAN 网络作为开放性的无线接入网络, 所以网络建设规划时需留意对用户的安全性及网络的安全性的考虑;牢靠性原
6、就: WLAN 网络需保证网络的信号质量、设备的稳固运行、防止关键节点的单点故障,为客户供应牢靠的WLAN 无线接入业务;可运营性原就: WLAN 网络系统的设备应便利治理,易于爱惜,便于进行系统配置,可统一的监控设备参数、 数据流量、 系统性能等, 并可以进行远程治理和故障诊断; 可扩展性原就:WLAN系统设备不但要中意当前需要,并且网络的扩展性方面要中意可预见将来需求,如带宽和设备的扩展,应用的扩展和办公地点的扩展等;保证建设完成后的系统在可向新的技术升级,能爱惜已有的投资;整体方案“无线城市 ”技术方案结构分为三部分,如下图所示:热点目标掩盖区 WIFI 建设,总部运维中心;热点掩盖区W
7、IFI 建设需要依据掩盖场景的特点选择合适的AP 供应无线 WLAN 网络,是无线网络建设的重点;运维中心用于治理海量的AP 设备和无线用户的治理;运维中心运维中心是整个“无线城市 ”的神经中枢和大脑;其主要负责的工作分为两大部分,一是对整个 “无线城市 ”网络进行基本运维治理,保证整个网络的正常运作;二是将应用开发平台所需要的信息进行收集, 并将应用开发平台所需要推送的信息进行发布;热点目标掩盖依据热点目标地区依据环境特点、用户对象不同可以基本划分为大、中、小三种掩盖场景; 其中大型场景指所需 WIFI 掩盖范畴大,室内及室外AP 数量达到上百个甚至上千个,数据流量大,设备数量多的场景;如市
8、政府集中办公区、机场、 火车站、 图书馆、 医院等, 一般属于该场景;在这种场景下, 一般 WIFI 的掩盖接受AP+AC (无线把握器)+ FW的方式实现;通过功能强大的AC ,可以很好地和谐成百上千的AP 协同工作, 实现集中治理; 在该场景的互联网出口一般部署防火墙设备, 一方面实现大量用户的地址转换(NAT ),另一方面可通过VPN 技术将本网络的认证信息和NAT 日志信息等上传至运维中心;中型场景指所需WIFI 掩盖范畴较小,市内及室外AP 数量小于一百个,数据流量不大,设备数量不多的场景;如区县政务中心、公园、广场、商业圈等,大部分数属于该场景;在这种场景下,一般WIFI 的掩盖接
9、受 AP+Router(带 AC 功能)的方式实现;通过 Router 自带的无线治理功能,可实现对本区域内AP 的集中治理;同时通过Router 所集成的 NAT 、VPN 、Log 等功能,实现地址转换,加密信息传输和NAT 日志信息收集及上传等功能;小型场景指所需掩盖范畴小,使用单个WIFI 设备即可掩盖的场景;如公交站台、独立商户等属于该场景; 在这种场景下, 一般实行目标区域放置一个AP ,AP 统一由总部 AC 治理, 但是用户上网的数据通过借用现网的互联网出口,将本地WIFI 流量上传至Internet ;用户认证管懂得决方案用户身份验证方式WLAN无线空口认证主要方式有开放系统
10、认证(Open-systemAuthentication)、WEP 、WPA1/WPA2和 WAPI 四种; OPEN和 WEP 方式是简洁的物理层认证方式,安全性较差,WPA1/WPA2和 WAPI 方式除了物理层认证之外仍增加了用户认证的鉴欢迎下载精品学习资源定,安全性更高;开放系统认证是IEEE 802.11标准要求必备的一种方法,是最简洁的认证算法,即不认证;假如认证类型设置为开放系统认证,就全部请求认证的客户端都会通过认证;在这种方式下, 全部符合 802.11标准的终端都可以接入到WLAN网络中来; 开放系统身份验证比较适合有众多用户的电信运营WLAN 网络;用户身份认证,其通过供
11、应有限的拜望权限来验证用户身份, 只有确定用户身份后才赐予完整的网络拜望权限,可有效判别用户的合法性;WLAN 的链路层身份验证主要有PortalDHCP+WEB、MAC 、802.1X 、WAPI等几种认证方式,可以 依据详细情形选择,可以协作网络层认证使用;WLAN无线线网络用户认证方式通过实行以下几种组合, 详细如下表所示; 认证组合应用情形 Open+Portal主流应用, 运营商网络WLAN 网络 Open+Portal+MAC主流应用,是 Open+Portal认证的衍生方式WEP +Portal基本没有应用,爱惜 WEP 密码麻烦 WEP+802.1X早期 EAP-SIM认证方式
12、,运营商WLAN分担2G/3G 流量场景 WPA/WPA2-PSK +Portal基本没有应用,爱惜WEP 密码麻烦WPA1/WPA2+802.1X主流应用, 学校,企业,医院,政府等企业网大量使用;WAPI PSK没有使用 WAPI没有使用针对 “无线城市 ”项目, 面对政府或企事业单位职员的认证举荐使用WPA2+802.1X的方式, 确保数据的安全和牢靠; 面对一般市民的认证方式举荐Open+Portal+MAC的方式, 便利实现身份鉴定,便利开展增值业务;这种认证方式只需要在第一次接入WIFI时通过 Portal网页进行认证, 以后市民再连接WIFI 时就无需输入用户名密码,便利快捷(免
13、认证的时间,可以同配置);对于临时访客和游客, 可以实行限时拜望的方式,这种模式下用户每次登录只能答应有确定时间的拜望网络权限,超时后必需重新登录;登录口令可以通过短信,微信,APP 客户端的方式下发(APP 客户端认证方式需要对接和开发);针对 “无线城市 ”项目, 市政府集中办公区、 机场、 火车站、 图书馆、 医院等 AP 规模较大的场景, 举荐集中认证 -集中转发模式;公交站台、独立商户等AP 规模较小的分支场景,举荐使用集中认证- 本地转发; 这里所讲的 “集中认证 ”指的是无线用户的认证网关集中到AC 上认证, 不是 AAA系统;用户策略治理用户策略是指用户认证通过后,基于用户角色
14、对可拜望网络资源进行的安全把握;1、治理员在把握器中创建用户账号、用户组,同时将用户账号加入其所属的用户组,然后为用户统确定义基于用户组的网络拜望策略(即用户组策略);2、灵敏交换机(自带随板AC )作为策略执行点和准入认证点设备,和 Controller建立关联后, 把握器将治理员配置的网络拜望策略下发给全部关联的设备上,在执行策略的设备上生成基于用户组的业务模板;3 、用户启动认证,在认证过程中,把握器依据用户的登录信息,将其与用户组关联;认证成功后,把握器将该用户所属用户组下发给灵敏交换机;4、在灵敏交换机上,基于controller下发的用户组信息, 实施 UCL 策略把握,限制拜望资
15、源权限、用户带宽等策略;5、用户在 “无线城市 ”的任何地方登陆,由于准入设备(PEP )都预置了业务策略,用户重新认证上线后,可具有一样的网络拜望欢迎下载精品学习资源策略,实现业务随行;2.4 数据传输解决方案数据传输通道热点WIFI 掩盖到总部运维中心的数据传输通道举荐充分利用现有网络环境或者租赁运营商网络,防止重复投资; 当前主要可分为三种情形: a)利用以太交换机传输;b)利用 PON 网络传输; c)利用 CMTS 网络传输;考虑租赁运营商网络费用昂贵,该传输通道主要承载用户认证,日志信息以及增值业务等,无线用户的拜望互联网的流量建议全部走本地internet出口;无线服务质量 “无
16、线城市 ”网络可以建立成一个旅行,消遣,餐饮等等于一体的内部服务网络,里面可以插入丰富的多媒体视频资源,介绍成都各个旅行景点,城市特色等等, 这样将产生大带宽的需求;由于空口带宽资源有限,而且本质是一个共享的资源,使得空口资源的QoS 调度特殊关键,空口QoS 调度才能,直接影响整个“无线城市 ”网络的体验;为此,需从多层级的流量控制、强大的优先级调度和灵敏的标签映射等多个方面,供应丰富灵敏的QoS 服务质量,确保用户端到端的业务体验;多层级的流量把握才能:基于SSID 的流量把握、基于AP 的流量把握、基于用户的流量把握,并且支持多层级的组合使用;通过这些手段, 治理员可以按不同的接入区域/
17、 热点设定不同的上下行流量带宽限制,比如公共场所AP 供应带宽小于办公场所的带宽;可以指定详细账号的带宽限制, 比如公共账号供应 2M 的带宽限制, 以防止恶意的带宽占用; 对于部分场合可以部署多种SSID 接入服务,比如一个是XXXX 无线城市,一个是XXXX 市政,为两个不同的SSID 接入服务设定不同的带宽资源;网络牢靠性解决方案网络的稳固性是每一张网络都重点关注的事情之一; “无线城市 ”网络的牢靠性一般重点关注组网的牢靠性和设备的牢靠性两个方面;组网的牢靠性 AC 把握器作为 WLAN 的关键组件,负责 AP 治理、用户认证和无线流量转发等重要功能,因此 AC 把握器的稳固性设计就是
18、不行忽视的问题;针对 “无线城市 ”的详细场景,举荐以下两种备份方式:各热点与总部之间,举荐 AC 把握器 N+1 冷备份 “无线城市 ”项目,通常都有很多个热点和应用场景,单个AC 很难完全实现对各热点接入用户的认证和AP 治理; 通过实行分布式部署,即每个大中型热点和总 部分别部署AC ,小型热点只部署AP ,不部署独立的AC ,由总部 AC 统一治理;为了保证网络 的牢靠性,多个大中型热点的AC 与总部 AC 之间举荐 N+1 备份方式,当任何一个热点AC 发生故障,总部的备份AC 能够快速完成切换,相应的AP 和接入用户迁移到备份AC ,从而保证网络稳固,详细如下图所示;总部,举荐 A
19、C 把握器 1+1 热备份由于总部 AC 治理 AP 和用户量大,且承担着各热点 AC 的备份任务,因此确定要确保总部 AC 的牢靠性,举荐总部部署 2 台 AC , 2 台 AC 之间通过 1+1 热备份增强牢靠性,详细如下图所示;设备的牢靠性 AP 通常安装在比较隐匿的环境,环境比较恶劣,特殊是室外 AP ,因此室外 AP确定要有很强的防尘,防水,防风,以及防雷才能;无线安全解决方案网络的安全性也是每一张网络都重点关注的事情之一; WLAN 无线网络信号 存在与空气中,任何人都可以接收到,很简洁受到外界干扰和威逼的影响,如 WIDS/WIPS ,周欢迎下载精品学习资源边射频信号的干扰,非法
20、设备的检测和反制等;WIDS/WIPS为了便利实现非法设备的检测和反制,同时又不增加设备, 建议 AP 支持混合模式传输模式, 即单个 AP 可以监测无线网络中设备,也可以同时传输WLAN数据;同时, WIDS 仍应支持攻击检测功能,可以检测泛洪攻击,弱IV向量攻击、欺诈攻击、暴力破解WPA/WPA2/WAPI的预共享密钥和WEP 的共享密钥,准时发觉网络的担忧全因素,准时反制并通过日志,统计信息以及告警方式准时通知网络治理员;无线钓鱼与 Rouge AP防护无线钓鱼是将有线网络中的钓鱼攻击方法应用到无线领域,但由于网络传输协议不同, 用的方式当然也不同, 常见的无线钓鱼方式是基于伪造AP 使
21、得无线客户端拜望虚假的 AP ,从而钓鱼得到客户端信息;针对非法瘦AP 接入有线网络后无线钓鱼的场景防护手段依靠 AC 对 AP 接入的安全把握可以进行防护;WLAN需支持针对非法AP 的无线钓鱼防护, 支持 Rouge AP检测和隔离;网络运维解决方案 “无线城市 ”项目涉及面较广,设备较多,网络开局和运维是不容忽视的一个重大问题;有一个专业的网管系统能够提高网络部署、性能监控、问题排障等运维效率;接受新一代网络治理系统esight ,实现对网络、 业务、 用户的统一治理以及智能联动;eSight 支持对 IT、IP 以及第三方设备的统一治理,供应灵敏的开放平台,为无线WLAN网络量身打造自
22、己的智能 治理系统;针对WLAN无线网络, esight 供应多种治理功能,主要有三点;便利设备配置和向导式业务部署治理可视化的WLAN网络统一视图全方位的故障监控. 网络部署用户通过简洁向导式部署页面,第一指定AC 参数配置,其次创建网元级配置模板,通过规化表单批量导入FIT AP 列表,最终批量完成FIT AP部署,快速完成WLAN 网络的部署,如下图所示;网络监控用户可以通过网管物理拓扑,查看监控AC 设备及链路状态;可以通过WLAN业务拓扑直观查看STA 、FIT AP 、AC 接入关系; 可以通过位置拓扑查看当前热点位置及射频信号掩盖范畴并在视图上标识当前非法AP 位置;用户通过性能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 WLAN 无线 城市 智慧 wifi 覆盖 整体 解决方案
限制150内