WLAN设计文件教案资料.doc





《WLAN设计文件教案资料.doc》由会员分享,可在线阅读,更多相关《WLAN设计文件教案资料.doc(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Good is good, but better carries it.精益求精,善益求善。WLAN设计文件-SUQIANCOLLEGE宿迁学院校园网无线覆盖方案书专业:_班级:_学号:_姓名:_2011年11月日目录第一章综述.1第二章需求分析.22.1总体建设目标.32.2具体实施目标.3第三章设计方案.33.1无线认证解决方案3.2无线整体安全解决方案3.3无线网络管理解决方案3.4移动漫游设计方案第四章无线网络系统平台的实现.484.1无线覆盖实现错误!未定义书签。4.2无线组网实现错误!未定义书签。4.3网络用户与应用管理实现错误!未定义书签。4.4无线网的安全系统实现.4.5项目进
2、度计划第五章售后服务.555.1售后服务承诺.555.2对人员培训的承诺:.56摘要随着我国大学建设的快速发展,校园信息化已成为各类大学基础建设的标志之一,大学几乎都建立了校园网。校园网是学校行政人员、教师及学生获取信息,传递资料,社交和远程教育的主要途径。现阶段的大学校园网都是采用有线局域网作为初期建设,由于资金不足校园范围大及建筑物分散的原因,有线网络的用户插口点不可能全面覆盖,只能先按需求在使用房间安装用户插口点。随着用户的增加,位置的移动,房间功能的调整,尤其是报告厅学术交流会及相关部门每年学生的信息注册,使得原来设置的有线网络很难再应对用户网络信息的需求。近几年来,由于无线局域网技术
3、的发展,使其数据传输方便,组建简单,造价便宜及施工影响面小等优点,无线局域网逐步成为现阶段大学校园网的补充和延伸,与已建的有线局域网相辅相成,共同构成新的大学校园网。第一章综述概述无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。无线局域网具有以下显著特点:简易性:WLAN网桥传输系统的安装快速简单,可极大的减少铺设管道及布线等繁琐工作;灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域;综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动
4、态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过千兆自适应网口和企业、学校内部Intranet相连,从体系结构上节省了协议转换器等相关设备;扩展能力强:WLAN网桥系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统;随着WLAN技术的快速发展和不断成熟,目前在国内外具有较多的中大规模应用,诸如荷兰的阿姆斯特丹市的全城覆,向客户提供各种业务。第二章需求分析需求分析2.1建设背景在信息迅猛发展的今天,国内所有高校均实现了有线校园的建设。但随着教学设施的完善,越来越多的便携式计算机终端被
5、带进了教室,越来越多的学生也开始拥有了带有无线网卡的计算机终端。教师和学生对高校校园网的依赖性相当之高,“随时随地获取信息”已成为广大师生们的新需求。但是,传统的有线校园网存在着诸多“网络盲点”,比如宿迁学院在图书馆、食堂等许多不宜网络布线的场馆设施如何联网?在教室、实验室等场合如何突破网络节点限制、实现多人同时上网的问题?这就需要我们在现有网络的基础上充分扩展和利用无线网络来解决。2.2总体建设目标此次网络建设是在宿迁学院原有的有线网络上,进行无线网络扩充。要求完成全方位立体式无线覆盖,让师生们可以在这些区域随时随地、无拘束的连接到网络,教职工可以依托无线完成各项教学办公事务,外来来宾可以顺
6、畅的访问校内和校外网络资源。宿迁学院原本具有完善的有线网络结构,新的无线网络建设要求在网络互联、认证计费、安全防御等方面与有线网络进行良好的兼容和互补,校园有线网络各部分主体结构内部不需要改变任何项目,只需用原有的网管、认证、计费系统就可以对无线网络进行管理和统一认证,同时做到尽可能的简化网络结构,提高网络访问速度与效率。而且在进行无线部署中,不能对宿迁学院的装修和墙壁有任何损害。利用无线网络技术进一步扩展校园网的覆盖范围,使宿迁学院全校师生能够随时随地、方便高效地使用校园网络;促进本校教学和科研发展,进一步拓展应用空间;提升校园网络环境,提高管理水平和效率,推动学校信息化建设;要覆盖部分原来
7、没有无线网的空间,诸如:食堂、礼堂、教室;2.3具体实施目标侧重实际应用,覆盖校园内大部分区域,为教学和学习生活提供切实可用的无线网络环境;采取通行的网络协议标准:目前无线局域网普遍采用802.11系列标准,因此校园无线局域网将主要支持802.11g(54M带宽)标准以提供可供实际应用的相对稳定的网络通讯服务,同时兼顾多种类型应用和将来的投资保护,需要同时支持801.11a,802.11b,实现双频三模技术。但是为了长远利益着想我们的无线设备将采用支持802.11n标准(300M带宽)的设备为以后的升级预留空间。全面的无线网络支撑系统(包括无线网管、无线安全等),以避免无线设备及软件之间的不兼
8、容性或网络管理的混乱而导致的问题;保证网络访问的安全性;采用非独立型的无线网络结构选型(即:有线无线结合)。第三章:设计方案3.1无线认证解决方案对于宿迁学院这样的大规模部署无线网络的环境,最合适的入网认证方式就是基于Web的认证与基于802.1x的认证方式。智能无线交换机MX-200R本身就能很好的支持基于web的认证功能,其可以作为全网web认证的分布式认证,针对无线用户进行web认证,后台将有线网络的web认证网关作为Radius进行联动,就可以保证全网用户有线与无线的认证账号统一,而此过程中,用户无需安装任何客户端产品,利用标准的浏览器产品即可完成上网登录。通过分布式联动的web认证,
9、不但可以延续原有的web认证方式,对用户完全透明,还可以利用智能无线交换机强大的用户安全行为策略功能,针对不同的用户名分配不同的访问权限和行为控制,保护无线网络访问安全。由于智能无线交换机MX-200R本身还支持很丰富的802.1x身份认证功能,如果宿迁学院认证方式为802.1x,无需增加任何设备,只需在MX-200R产品上修改认证方式,同时还可以利用原有的后台Radius的账号体系继续进行802.1x认证,认证方式的改变更加容易完成。3.2无线整体安全解决方案传统的无线网络的安全策略均分布在每一台无线接入点上,不但需要单独配置,带来巨大的工作量,而且如果需要更改策略,还需要全部重新配置,这是
10、无法接受的。如果无线接入点设备被盗,非法用户可以从设备中读出相应的入网认证、加密等信息,从而很轻易地入侵无线网络。基于这一问题,锐捷网络推出的智能无线交换网络架构,将所有的安全策略全部集中到智能无线交换机上统一发布和控制,包括用户身份认证、入网行为控制、安全加密、病毒库、无线入侵检测、无线电射频管理等,网管人员只要在智能无线交换机MX-200R上配置安全策略,就可以轻松地完成了整网的安全策略的配置,解决了工作量的问题,同时也避免了无线接入点被盗产生的安全信息外泄的危机。3.3无线网络管理解决方案对于本次宿迁学院规模如此庞大的无线网络来说,管理是非常重要的事情。从RF射频覆盖状态的监测、无线链路
11、的带宽的监测、用户认证的异常报警、无线接入安全等都需要考虑。由于传统的无线局域网是单纯基于无线接入点,没有集中管理的概念,因此对于无线网络的管理,要在每个无线接入点上进行设置和更改,其工作量对于大规模无线接入点的无线网而言是不可想像的。而且无线局域网是一个整体系统,无线接入点之间必须互协调工作,单独改变一个无线接入点的参数和配置,可能会会引起无线接入点之间的无线电波干扰,用户漫游重认证和授权也可能会产生问题,因此集中控制和管理显得非常必要。因此,本方案中的智能无线交换机产品可以充分发挥集中管理功能,对全网智能无线接入点的行为和用户信息统一监控和管理,校园网络管理人员只需在智能无线交换机上就可开
12、通、管理、维护所有处于接入层的智能无线接入点设备,包括无线电波频谱、无线安全、接入认证、移动漫游以及接入用户的访问策略。3.4移动漫游设计方案无缝漫游是无线网络移动性的最佳体现。但是传统的无线接入点仅仅能够实现基于二层的漫游,一旦无线用户跨越网段,就会由于重新获取IP地址、重认证、重新验证加密等过程,而导致漫游的失败和通信的中断。这对于无线用户众多的宿迁学院而言,是无法接受的。利用锐捷网络先进的智能无线交换网络架构,由于所有用户信息并不保存在本地的无线接入点中,而是全部集中在无线交换机上,因此无论是单台无线交换机还是多台无线交换机的集群体,包括连接状态、认证状态、IP地址分配信息、加密验证状态
13、等用户信息总是实时存在的,即便是无线用户跨网段移动,还是会延续原有的IP地址、认证与加密方式,不存在重新获取的必要,因此也不会中断连接。实现这一过程,并不需要有线网络的参与,对有线网络和无线用户而言都是透明的。这种无缝跨三层漫游尤其是对延迟敏感的语音业务有重大的意义。第四章无线网络系统平台的实现4.1无线覆盖实现据宿迁学院的校园楼宇分布状况,在详细的地形勘测、信道检验、信息点分布等了解之后,提出了室内与室外的无线网络的具体部署规划。根据宿迁学院的无线网络建设需求,无线网络建设将经历一期和二期的建设阶段,一期要求完成全校各个指定的重点区域的无线覆盖,后面的二期建设工程则完成全校所有区域的完全无盲
14、区覆盖。由于无线局域网接入点设备,需要上联到有线网络的交换机上,以实现无线网络用户融入有线网络的目的,因此,在本规划书中我们设计了POE功能的交换机给大约95%以上的AP供电,降低了整网的实施成本。同时,本规划中所展示的部署图为逻辑图,并不标注处具体的部署位置。本次宿迁学院无线校园需要信号覆盖的区域:l 行政楼全部楼层l 新老图书馆全部楼层l 艺术楼全部楼层l 所有办公、教学楼的全部教室:1号2号3号4号等。l 体育馆全部教室。l 室外:行政楼前广场、教学楼前广场、老足球场、体育馆足球场l 临时无线网组建需求及备份需求:为保证在特殊情况下可搭建临时性无线网络(如学校迎新、毕业典礼、学校运动会、
15、学术会议、电影节、新闻发布会等)及对现有无线网络提供备件支持,投标单位需另外提供20台无线接入点。4.11行政楼无线网络规划行政楼位于学校的中部,无线网络部署,不仅可以解决楼内无线网络移动访问的需要,还可以提供信息点的弹性扩展能力,不必再为有线网络部署不密集和无法随意调整的问题烦恼。因此,行政楼的无线覆盖将采用楼内覆盖模式,通过在楼内相关区域部署无线接入点产品,结合部署的有线网络架构,完成无线网络的上网需求。本方案中,采用了锐捷网络的智能无线接入点产品MP-71,该产品采用高灵敏度的智能射频系统和天线系统,同时,包括以太网供电、端口保护、广播风暴抑制、信道智能调整、MAC地址过滤、VLAN划分
16、等多项功能,完成这一重要办公区域的无线网络覆盖。4.12新老图书馆以及宿舍的网络图书馆位于宿迁学院中心位置,处于道路池塘周边,同时,楼内的的大型自习室将会容纳较多的无线上网人数。因此,设计该楼的无线网络规划时,将着重从解决大型图书馆上网容量的方面来提出。学生宿舍的人数众多且宿舍楼隔墙结构,这将对无线信号的阻挡带来较大的挑战。因此,设计该楼的无线网络规划时,将着重从楼层宿舍信号阻挡的方面来提出。因此,的无线覆盖将采用楼内覆盖模式,通过在楼内相关区域部署无线接入点产品,结合部署的有线网络架构,完成无线网络的上网需求。本方案中,采用了锐捷网络的智能无线接入点产品MP-71以及在图书馆2层布署支持三频
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WLAN 设计 文件 教案 资料

限制150内