农村信用社无线网络方案.doc
《农村信用社无线网络方案.doc》由会员分享,可在线阅读,更多相关《农村信用社无线网络方案.doc(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、【精品文档】如有侵权,请联系网站删除,仅供学习与交流农村信用社无线网络方案.精品文档.西宁贝正电子科技有限公司XiNing BeiZheng Electronic Technology Co., Ltd方案书项目单位:青海省农村信用合作联社项目名称:青海省农信社办公楼无线上网实施方案制作单位:西宁贝正电子科技有限公司1.前言31.1.无线办公网络系统建设目标51.2.用户需求51.3.无线办公网络建设原则61.3.1.先进性61.3.2.标准性61.3.3.兼容性61.3.4.可升级和可扩展性71.3.5.安全性71.3.6.可管理性72.需求分析72.1.概况72.2.无线覆盖需求72.3.
2、选型原则83.方案设计93.1.接入点覆盖及网络结构示意图93.1.1.接入点覆盖93.1.2.无线网络结构示意图94.设备介绍104.1.H3C WX3000系列有线无线一体化交换机104.1.1.产品简介104.1.2.产品特点114.1.3.产品规格124.2.H3C WX5000系列无线控制器194.2.1.产品概述194.2.2 产品特点204.2.3 产品规格254.3.WA2210无线AP产品304.3.1.产品概述304.3.2.产品特点314.3.3.硬件规格354.3.4.软件规格365.H3C公司售后保障体系395.1.两小时厂家上门服务395.2.服务组织结构395.3
3、.服务及时性保障405.4.服务有效性保障41 6公司简介421. 前言在信息化的时代,计算机和网络已成为人们的生活中的不可缺少的部分。依靠计算机及网络获取的信息已经占到各种媒体的大部分。同时,通过方便和移动的方式获取信息成为趋势,促使便携式和移动性计算机不断发展。现在的网络将使得人们能够在广阔的世界里,非常方便灵活地接入网络。为了满足这种要求,除了在城市和广域范围内使用高效的专线和租用线路之外,还应该提供园区和城区范围内的高速高带宽无线传输方式。近年来,随着数据通信领域的发展,功能强大的便携式数据终端不断涌现,无线扩频网络技术的发展也日益迅速和成熟。无线局域网(WLAN)技术于20世纪90年
4、代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。对比传统的有线传输解决方案,使用WLAN网络实现数据传输具有以下显著特点:l 简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作;l 灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;l 综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业内部Intranet
5、相连,从体系结构上节省了协议转换器等相关设备;l 扩展能力强:WLAN网络系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;随着WLAN技术的快速发展和不断成熟,目前在国内外已经具有较多的政府机构使用WLAN技术布置无线城域网,进行承载部分政府业务,诸如:电子政备、消防、公安信息等等,如:美国费城、荷兰阿姆斯特丹等。 无线局域网技术经过十几年的发展,已经历了三代技术及产品的发展。第一代无线局域网主要是采用Fat AP(即“胖”AP),每一台AP都要单独进行配置,费时、费力、费成本;第二代无线局域网融入了无线网关功能但还是不能集中进行管理和配置,其管理性和
6、安全性以及对有线网络的依赖成为了第一代和第二代WLAN产品发展的瓶颈,由于这一代技术的AP储存了大量的网络和安全的配置,包括加密的钥匙,Radius client的安全密码 (secret) 等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。另外由于AC或无线网关的硬件多数是基于Pentium架构的,所以当用户接入数量 (IP sessions)增多时,无线网的性能会急剧下降,时常会发生掉线或死机情况。在这样的环境下,基于无线交换机技术的第三代WLAN产品应运而生。第三代无线局域网采用无线交换机和FIT AP(即“瘦”AP)的架构,对传统WL
7、AN设备的功能做了重新划分,将密集型的无线网络和安全处理功能转移到集中的 WLAN 交换机中实现,同时加入了许多重要新功能,诸如无线网管、AP间自适应、无线安管、RF监测、无缝漫游以及Qos。,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高。表1 FAT AP与FIT AP两种组网方案对比WLAN技术优势:WLAN利用电磁波在空气中发送和接收数据,而无需线缆介质。WLAN的数据传输速率现在已经能够达到54 M,启用SUPER G模式可达到108M,传输距离最远可达10KM以上。它是对有线联网方式的一种补充和扩展,使网上的计算机具有可移动性,能快速方便地解决使用有线方式不易实现的网
8、络连通问题。与有线网络相比,WLAN具有以下优点:(1)安装便捷 一般在网络建设中,施工周期最长、对周边环境影响最大的,就是网络布线施工工程。在施工过程中,往往需要破墙掘地、穿线架管。而WLAN最大的优势就是免去或减少了网络布线的工作量,一般只要安装一个或多个接入点 (Access Point) 设备,就可建立覆盖整个建筑或地区的局域网络。 (2)使用灵活 在有线网络中,网络设备的安放位置受网络信息点位置的限制。而一旦WLAN建成后,无线用户在无线网络的信号覆盖区域内任何一个位置都可以接入网络。(3)经济节约 由于有线网络缺少灵活性,这就要求网络规划者尽可能地考虑未来发展的需要,所以往往导致预
9、设大量利用率较低的信息点。而一旦网络的发展超出了设计规划,又要花费较多费用进行网络改造。(4)易于扩展 WLAN有多种配置方式,能够根据需要灵活选择。这样,WLAN就能胜任从只有几个用户的小型网络到上千用户的大型网络,并且能够提供像“漫游(Roaming)”等有线网络无法提供的特性。1.1. 无线办公网络系统建设目标本期项目的目标是建立如下系统:1通过无线WLAN技术构造覆盖本地同时又能与Internet网络互联的共享信息网。2选用技术先进、具有高性能的无线网络产品。3完全符合开放性规范,将业界优秀的产品集成于该综合网络平台之中;4具有较好的可扩展性,为今后的网络扩容作好准备 5将内部无线办公
10、网络与原有Internet接入设备进行有效结合,使无线办公网络的用户能够便捷地进行Internet访问。7在设备选型上要求所选择的无线产品必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护单位的投资。设备要在满足该项目的功能和性能上还具有良好的性价比。设备在选型上要选择拥有足够实力和市场份额的主流产品,同时也要有好的售后服务。1.2. 用户需求本次无线局域网设计,以无线办公和无线上网为设计目标,要求建设一个采用先进技术的无线局域网络,以服务于办公楼楼宇日常办公、上网及其他应用。要求无线局域网除了安全、稳定之外,还要有良好的扩展性和自由的移动性,同时要
11、求方案所提供的产品不仅要经济,而且建成后的网络还具有维护工作少等特点。同时所提供的设计方案具有推广价值,满足信息化无线网络的标准。在青海省农村信用联社办公楼3-5层,需要进行无线覆盖,每层部署3个AP,一共需要9个无线接入点,要求将无线移动用户与接入交换机进行互联,从而进行无线网络办公、网上冲浪以及内部资源的共享。1.3. 无线办公网络建设原则无线办公网络以实现以上功能为基本要求,在设计上力求做到既要采用国际上先进的技术,又要保证系统的安全性、可靠性和实用性。具体来讲,其设计遵循以下原则:1.3.1. 先进性网络应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;1.3.2. 标准性所采
12、用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。全面支持IEEE工业标准:IEEE 802.11a、IEEE 802.11b、IEEE 802.11gIEEE802.3u、IEEE 802.1q等。无线控制器所设备支持的功能应该有: 多内核,有线、无线系统完全独立各有专攻,并行工作两不误,具备有线转发性能高,无线控制业务丰富的特点。 集无线控制、有线交换和PoE+供电于一体,统一的电源、温度、关键器件管理故障点降低,节省投资
13、; 有多个千兆有线交换口,解决网络核心的传输瓶颈; 内置Web网管、本地Radius Server、Portal Server和DHCP Server,有线无线业务统一监控,简化管理复杂度,节省部署和管理网络的人力投入。 AP接入速率: IEEE802.11a:最高54Mbs、IEEE802.11g:最高54Mbs、IEEE802.11b:最高11Mbps。支持国际通用的网络管理协议:SNMP(V1、V2、V3),同时支持通过Windows平台上的配置工具:Telnet、WEB进行选程管理。1.3.3. 兼容性跟踪世界科技发展动态,网络规划与现有的有线网络有良好的兼容性,在采用先进技术的前提下
14、,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。1.3.4. 可升级和可扩展性随着技术不断发展,新的标准和功能不断增加,无线网络设备可以通过网络进行升级,以提供更先进、更多的功能。以方便未来更灵活的扩展。1.3.5. 安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护。必须有效的控制用户对网络的访问,灵活的实施网络的安全控制策略。无线办公网络中,无线网络用户在接入无线网络前,必须要经过认证以及授权,防止非法用户的接入。 无线接入点之间的信息必须要经过加密处理,以防止非法用户窃听、篡改。1.3.6. 可管理性要求无线产品支持:国际标准
15、的网络管理协议SNMP,TFTP,以及通过Telnet、WEB进行远程管理和监控。通过网络管理软件实时监测无线网络设备的运行状态,网络设备的故障事件报警,网络流量统计分析等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进行全局控制的。基于Web的网管界面,是便捷网管的发展趋势,灵活的操作方式简化了管理人员的工作。2. 需求分析2.1. 概况1)办公室、走廊、包括一些死角进行全部覆盖;2)其中办公楼高为3-5层,总共为3层楼,每层楼部署3个AP;3)现有的有线网络为博达公司,内网已经比
16、较键全,都有信息进行接入,但有些工作人员无法上INTERNET,因此建议交换机支持POE供电;2.2. 无线覆盖需求1)在大楼的3-5层实现无线上网,无线覆盖要求做到尽量没有死角;2)一个ap可以带10-15个客户端;3)保证通信传输质量;4)一定要加强无线网络安全;5)采用胖瘦一体化的组网方便,方便管理,扩展;以现有网络状况为依据,此次网络升级改造目标:将无线局域网解决方案与原有布线设施进行有机结合,在覆盖区内部实现无线办公、上网。通过实施无线局域网解决方案,使用户不管是在办公楼里的任何一个角落,只要在无线信号的覆盖范围内,都能够方便、迅速地对共享信息进行访问而无需电缆的插接。这样提高了用户
17、的办公、学习效率,也使用户能够利用手头丰富的实时信息作出决定。不需要指定明确的访问地点,始终可以保持网络连接。无线用户的接入速率采用54Mbps.2.3. 选型原则我们在进行无线网络系统设计时考虑如下特点: 1、 网络标准:内部无线局域网所有无线网络设备全部执行IEEE 802.11g标准。2、 稳定性:只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。3、 高带宽:对于无线网络数据的传输能力,在技术上要到达当前的国际先进水平。要采用最先进的网络技术,以适应大量数据的传输,既要满足目前的业务需
18、求,又要充分考虑未来的发展。4、 易扩展: 系统要有可扩展性和可升级性,随着业务的增长和应用水平的提高,网络中的数据和信息流将按指数增长,需要网络有很好的可扩展性,并能随着技术的发展不断升级。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;5、 支持QoS:QoS (英文全称为Quality of Service,中文名为服务质量)是网络的一种安全机制, 是用来解决网络延迟和阻塞等问题的一种技术。本网络系统应能提供QoS功能。6、 安全性:无线网络系统应具有良好的安全性。在无线用户接入网络前,必须接受认证确保只有通过认
19、证的用户才能够使用访问无线网络资源,拒绝非法用户。无线信息传输必须要首先经过加密过程,保证数据的完整性、可靠性、真实性。防止恶意用户破坏数据。 7、 容易控制管理:灵活控制接入用户的访问权限。3. 方案设计3.1. 接入点覆盖及网络结构示意图3.1.1. 接入点覆盖为了实现以上网络设计原则,使无线办公网络具有高速的接入速率及良好的扩展性和灵活性,便于管理,易于维护,在网络设计上采用了以下方案。 室内覆盖方式在3-5层楼每层楼内,分别采用三台高灵敏度、穿透能力强的无线AP产品,配合分离式吸顶天线,可完成室内区域的完全覆盖。 统一标准,统一网络统一的无线局域网络协议标准,安全标准, 接入标准和网络
20、管理平台,才能实现真正的统一管理,便于内部网络的管理和网络策略的实施。3.1.2. 无线网络结构示意图说明:在各层楼层的天花板上均匀放置三台高灵敏度、穿透能力强的无线AP产品,配合分离式吸顶天线,完成室内区域的完全覆盖。在项目具体实施中,选用H3C公司的室内型单频AP WA2210-AG,配合室内吸顶天线,完成内部无线覆盖。采用分离式天线设计,可以适应无线设备与高增益天线的连接使用,以保障高质量的无线信号能够覆盖更远距离,同时增强设备在干扰较大的频率环境中使用的能力。在办公楼网络中心,采用一台无线控制器,对AP进行管理控制,满足管理、维护、操作简单方便的要求。WX3024基础规格支持24个AP
21、,通过license12升级(最多支持2个licnese12),最多支持48个AP,1K个无线用户,可以满足中小型无线网络的部署需求。WX5002-64基础规格支持32个AP,通过license32升级(最多支持1个licnese32),最多支持64个AP,2K个无线用户,可以满足中、大型无线网络的部署需求。WA2210-AG,可以适应无线设备与高增益天线的连接使用,以保障高质量的无线信号能够覆盖更远距离,同时增强设备在干扰较大的频率环境中使用的能力。4. 设备介绍4.1. H3C WX3000系列有线无线一体化交换机4.1.1. 产品简介H3C WX3000系列一体化交换机是杭州华三通信技术
22、有限公司(以下简称H3C公司)自主研发的集成无线控制器和千兆以太网交换机功能的产品。H3C WX3000系列一体化交换机提供纯千兆以太网有线接入口,支持PoE+供电,每端口最大提供25W的功率,同时兼容802.11a/b/g/n协议。其中,WX3024后面板提供两个10GE接口插槽,解决了WLAN网络核心的传输瓶颈。WX3000系列一体化交换机提供一体化的有线无线接入控制功能,定位于中小型企业网和大型企业分支机构的一体化接入,是中小企业,大企业分支机构有线无线一体化接入最理想的一体化交换机。H3C WX3000系列一体化交换机目前有包含H3C WX3024一款型号,配合H3C公司自主研发的Fi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 农村信用社 无线网络 方案
限制150内