某办公楼无线网络设计方案.pdf
《某办公楼无线网络设计方案.pdf》由会员分享,可在线阅读,更多相关《某办公楼无线网络设计方案.pdf(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、某办公楼某办公楼无线网络项目技术方案无线网络项目技术方案目目录录一、概述.3二、某办公楼网络现状及需求分析.3三、WLAN 网络设计原则.4四、某办公楼 WLAN 网络设计方案.54.1 网络架构选择.64.2 网络管理设计.84.2.1 集中式管理.84.2.2 全中文网管软件.94.2.3 实时射频管理.94.2.3 网络负载均衡.114.3 网络安全设计.114.4 无线覆盖设计.124.4.1 B1 与 1 层覆盖设计.124.4.2 2 层覆盖设计.134.4.3 3 层覆盖设计.144.4.4 14 层覆盖设计.15五、设备选型.155.1 无线控制器/一体化交换机选型.165.2
2、 无线接入点(AP)选型.245.3 方案设备配置清单.28一、概述一、概述自 Wi-Fi 技术从上世纪末兴起至今,由于其部署简单、成本低廉的特点,因此短短几年间,就从技术发烧友和家庭用户的玩物,转变成商家竞相追逐的目标。市场调研公司 ABI Research在其最新的一份研究报告中称,到 2008 年底之前,全球销售的 Wi-Fi 芯片组总数将突破 10亿块大关。该公司估计,2012 年全球 Wi-Fi 芯片组的年出货量将突破 10 亿块大关。在中国市场,Wi-Fi 保持了高速增长的势头。目前国内已经具备了发展 Wi-Fi 的良好基础。首先,Wi-Fi 技术在中国已有较广泛的认知度,在企业和
3、热点环境中,Wi-Fi 的使用也逐步增加。其次,中国因特网用户数量全球排名第一,据估计,58%的用户都是通过宽带接入因特网,这预示了人们将对 Wi-Fi 产生浓厚的兴趣和使用的可能。因此,Wi-Fi 联盟十分重视中国市场。而 Wi-Fi 技术也再次寄希望于与 3G 的融合补充,作为短距离传输,提供融入笔记本电脑和宽带的使用,满足中国越来越多的数字家庭应用。从 802.11b 的 11Mbps,到 802.11g 的 54Mbps,以及 802.11n 的 300Mbps,速度的提升是用户对无线网络的最大渴求。这意味着 Wi-Fi 无线网络不但可以实现前后兼容,而且能够与 3G 这样的无线广域网
4、络相结合。另外,智能天线技术的应用从一定程度上解决了信号覆盖问题,通过多组独立天线组成的天线阵列系统动态调整波束的方向,能够保证让用户接收到稳定的信号,并减少信号噪音的干扰。对于现有的无线网络提供了良好的向下兼容性,不同系统的 AP、终端都可以在平台上使用。并且这样的兼容不局限在 802.11a/b/g/n,还可以对应无线广域网,可以结合 3G 技术使用。尚未最终确立的标准同时也提供了可扩充性,新功能包括更好的兼容现存无线标准,还可能会支持蓝牙这样的无线技术,让最终用户的工作、生活更加方便。二、某办公楼网络现状及需求分析二、某办公楼网络现状及需求分析根据客户需求,在现有的结构上进行网络施工,解
5、决楼宇内办工人员上网及内部网上办公,建立一个高效、灵活、快捷、安全、稳定的网络系统。在楼宇内主要区域需要有无线覆盖。新建的网络要保障高可用性,提供无线方式为主,有线方式为辅助的多种接入结构。用户需要进行大面积的无线网络的室内覆盖,通过使用多个无线接入点设备(AP),所有无线用户可以实现 Internet 的接入,在能够完成日常使用的前提下,整个无线网络的设计还要保证用户信息的安全性及方便的管理维护。在办公大楼内安装无线访问点,该访问点可覆盖需要提供无线上网服务的区域,无线网络设备尺寸很小,安装时不影响室内的美观。当员工需要上网服务时,可以作为一个本地网络的用户自由地使用高速上网服务。有了无线网
6、络,在办公室,会议室可以根据要求,提供多个无线的访问点,此时只要将笔记本电脑插上无线网卡,即刻随时随地网上办公,即时接入 Internet 传递信息和会议报道。无线网络的引入,使办公大楼开拓各种新的服务成为可能。例如:来访客人只需一个笔记本就可以随时高速率访问 Internet。无线局域网系统的安装使公司员工及客户都可以非常方便和灵活地在楼内移动办公,无论是在会议室、办公室、楼道及楼内大厅都可以享受到无线网络的优越性。必将使安装了无线网络的办公大楼成为现代化星级办公大楼。三、三、WLANWLAN 网络设计原则网络设计原则为了确保建设一套完全符合用户需求并具有良好拓展性的优秀网络系统,以保护网络
7、拥有者的投资,在本网络设计上严格按照以下无线网络设计原则进行设计:先进性所选产品及其组网技术必须达到国际先进水平,并具备适当的技术前瞻性;高性能所选产品硬件设计上严格依据业界同等技术最高性能标准进行设计;所选产品软件开发必须采用优化的平台进行开发;所选产品必须经过严格的功能和性能测试,并达到标准;高可用性提供多种故障恢复和冗余备份机制;提供各种网络负载分担机制;设备需具有一定程度的智能特性,以提高网络的可用性;可管理性设备必须提供界面友好、易于操作的管理方式;为网络管理者提供多种易于使用的故障定位手段;对用户的接入提供灵活、安全的管理手段;安全性必须对无线用户提供全面的安全接入保护能力;对无线
8、网络中存在的不安全因素具有发现和告警(或抵御)机制;可扩展性设备必须具备技术前瞻性和向后兼容性;组网灵活,易于扩展;开放性设备功能研发尽可能遵循国际标准的协议;可根据客户应用需求开放必要的应用接口;经济性和实用性所选产品具有较高的性价比;在符合用户需求的前提下选择性能合适的产品。四、某办公楼四、某办公楼 WLANWLAN 网络设计方案网络设计方案办公楼无线网络拓朴图办公楼无线网络拓朴图下面我们分别从网络架构、网络管理、网络安全及无线覆盖几个方面详细阐述本方案的设计思想:4.14.1 网络架构选择网络架构选择无线网络作为一项基础设施,其架构及技术是否合理将关系到投资者投资风险。采用不合理架构或不
9、合理技术搭建的网络不具备良好的扩展性和技术前瞻性,将无法满足未来网络业务和规模扩展的需求,在未来网络规模和业务扩展时将使投资者面临重复投资的危险。为避免以上问题的发生,充分保护网络建设者的投资,本次网络设计我司推荐采用以傲天高性能 WIFI 无线交换技术理念为基础的傲天动联 WLAN 解决方案。灵动灵动 WIFIWIFI 业务流程业务流程灵动 WIFI 无线交换技术是由傲天动联公司独创的 WLAN 交换技术,它通过改进传统WLAN 交换技术中不合理的数据转发模式并结合先进的软硬件设计理念实现。在传统的 WLAN 交换技术中,所有的数据流量都要集中到 WLAN 交换机或控制器处做统一的数据交换,
10、因此,当网络中业务数据流量很大时,传统 WLAN 交换机或控制器的压力会急剧增大,并成为无线网络数据交换的瓶颈,极端情况下将使 WLAN 交换机或控制器无法正常工作,导致整个网络瘫痪。当前,主流的 WLAN 接入技术 802.11g 最快速率仅为 54 M。因此,传统 WLAN 交换技术中的性能问题尚未充分暴露出来,而在不久的将来当下一代高速无线网络技术 802.11n大规模使用时,传统 WLAN 交换技术中的这一问题将会变得突出而无法解决。802.11n 技术最高支持 600M 的接入速率,假设一个 WLAN 交换机或控制器在有 200 只 802.11n AP 接入时,它的 WLAN 交换
11、量以达到 120G,这一数字远远超过目前绝大多数 WLAN 交换设备的最高处理能力。针对以上问题,傲天公司提出了灵动 WIFI 的技术理念,这一技术理念的核心思想是,用户管理数据与用户转发数据分离,受控数据与非受控数据转发分离,网络管理数据与网络业务数据分离。针对不同的用户、不同的数据、不同的业务采取不同的控制策略,将非受控的数据流量采用本地转发的方式直接转发,而受控数据流量需流经 WLAN 交换机进行处理。这样大大减小了 WLAN 交换设备的负荷,避免了 WLAN 交换设备成为网络中的瓶颈。由以上分析可知,通过采用基于灵动 WIFI 的技术理念的傲天动联 WLAN 解决方案,可以保证网络未来
12、业务及规模的扩展。并且,事实证明基于灵动WIFI技术的傲天动联WLAN解决方案将成为下一代无线网络(802.11n)的完美解决方案。这将极大的保护了网络建设者的投资,减小了投资风险。4.24.2 网络管理设计网络管理设计作为一个设计良好的网络,其应该是易于管理和维护,由此把网络管理者从繁重的管理维护工作中解放出来,并提高网络管理者的工作效率。本次网络设计中所采用的傲天动联无线解决方案及其设备,具有丰富的管理特性,可以极大减轻网络管理者对网络管理和维护的工作量。4.2.14.2.1 集中式管理集中式管理傲天动联无线控制器和 AP 间采用业界标准的 CAPWAP 协议进行通讯,并由此实现对AP 的
13、集中管理和自动配置。通过使用该功能,无线控制器可将其所管理 AP 的软件版本及配置文件自动下载到 AP 上。这样,当在网络中增加新的 AP、更换坏的 AP 或给网络中所有的 AP 软件版本升级时,网络管理者只需在无线控制器上进行统一操作即可轻松完成相应工作。这将极大的减轻网络维护人员的管理工作量。通过通过 CAPWAPCAPWAP 隧道实现隧道实现 APAP 零配置零配置4.2.24.2.2 全中文网管软件全中文网管软件傲天动联无线控制器内置图形化中文版的 WEB 界面网络管理软件,该网管软件界面友好、功能丰富、操作简单,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。另外,该网管软
14、件还可以提供众多强大的管理功能,其中包括 AP 的自动拓扑发现、自动升级、批量配置、分级管理、分级告警等,并可实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。并对设备提供实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,有助于用户对网络的管理运营进行合理的规划。图形化图形化 WLANWLAN 信息监控信息监控4.2.34.2.3 实时射频管理实时射频管理傲天动联无线控制器还将具有丰富的实时射频管理特性。届时,可通过射频功率和无线信道自动调整功能有效解决无线网络中存在的射频盲区覆盖问题和无线信道干扰问题。依赖这些功能,所部署
15、的无线网络将具备更高的抗灾和自愈能力。射频功率自动调整以覆盖射频盲区(正常情况)射频功率自动调整以覆盖射频盲区(正常情况)射频功率自动调整以覆盖射频盲区(发生故障)射频功率自动调整以覆盖射频盲区(发生故障)射频功率自动调整以覆盖射频盲区(调整后)射频功率自动调整以覆盖射频盲区(调整后)4.2.34.2.3 网络负载均衡网络负载均衡在 WLAN 网络中一个 AP 的覆盖范围内,无线连接的带宽是共享,即无线终端数目越多,每个终端所能分享的带宽就越小。采用傲天动联灵动 WIFIWLAN 解决方案的无线网络系统可在一个 AP 的覆盖范围内把无线用户或终端分散连接到附近的 AP 上。由此可以避免某个 A
16、P 由于用户接入数过多,而产生性能瓶颈,并显著改善网络的性能,提高网络的可靠性。无线用户负载均衡无线用户负载均衡4.34.3 网络安全设计网络安全设计基于对办公网络特点的分析和对无线网络建设的经验,傲天动联无线网络解决方案在用户安全、系统安全、数据安全等方面为网络提供多种无线接入安全特性,充分满足各种场所下无线数据安全接入的需求。用户安全本方案所选设备支持目前各种用户认证的方式(802.1X、WEB 认证、MAC、SSID、VPN等),网络管理者可以根据需求方便的选择不同认证方式向用户提供安全的无线接入,并有效阻止非授权人员访问网络。同时,本方案所选无线接入点(AP)上还提供无线用户数据隔离功
17、能,防止恶意用户通过无线网络访问其它用户的电脑。系统安全本方案所选设备提供对非法及恶意 AP 接入的检测和隔离、针对无线网络的 DOS 攻击防护、对无线终端的异常流量进行检测及报警等功能。数据安全本方案所选设备完全符合 802.11i 强健无线安全的要求,并提供包括 WEP、WPA、WPA2在内的全面安全特性,满足不同用户的安全需求。4.44.4 无线覆盖设计无线覆盖设计需要根据对办公楼实地现场工程勘察后,提出无线覆盖设计方案。4.4.1 B1 与与 1 层覆盖层覆盖设计设计1 1 层办公区设计覆盖图层办公区设计覆盖图根据我司设计经验,在上图 7 个点位部署 AP 设备,即可满足的 1 层办公
18、区覆盖需求,覆盖区接收信号强度-70dBm。4.4.2 2 层覆盖设计层覆盖设计2 2 层办公区覆盖设计图层办公区覆盖设计图根据我司设计经验,在上图 10 个点位部署 AP 设备,即可满足的 2 层办公区覆盖需求,覆盖区接收信号强度-70dBm。4.4.3 3 层覆盖设计层覆盖设计结合我司设计经验,在 3 层办公区,如上图 12 个点位部署 AP 设备,即可满足办公区覆盖需求,确保此区域信号接收强度-70dBm。4.4.4 14 层覆盖设计层覆盖设计根据我司设计经验,在 4 层办公区,如上图 8 个点位部署 AP 设备,即可满足办公区覆盖需求,确保此区域信号接收强度-70dBm。五、设备选型五
19、、设备选型综合上述的无线网络设计原则、各楼层 AP 布点情况及当今无线网络技术及其应用发展情况,对本无线网络设备选型如下:5.15.1 无线控制器无线控制器/一体化交换机选型一体化交换机选型产品概述AuteU4500系列交换机是一款全千兆智能安全一体化交换机,除提供基于硬件的全千兆 L2/L3 以太网数据线速转发外,还提供 64 台 Fit AP 管理能力及有线、无线一体融合的可视化网管,帮助用户快速构建有线、无线一体融合型智能网络。在网络安全方面,AuteU4500 系列交换机设计上充分考虑用户网络的安全性需求,可为用户提供包括用户安全接入、基于硬件的 DPI、WIPS、基于用户角色的自动策
20、略控制等多种安全应用及控制手段。产品特点有线无线一体化平台有线无线一体化平台得益于业界领先的一体化融合设计理念,AuteU4500 具备全特性的有线和无线交换能力。整机除提供全面的以太网业务处理能力,还可提供丰富的无线网络接入和管理特性。满足用户在有线网络上平滑扩展无线应用的需求。由此充分保护用户投资。经过优化的承载业务保证经过优化的承载业务保证AuteU4500 具备基于硬件的 QoS 调度队列及业务优化的 QoS 队列调度策略,可在不降低性能的情况下为各种复杂应用提供精细的服务质量保障。借助于 AuteU4500 强大的 QoS 功能,当网络出现拥塞时即可保障关键业务的正常运行,同时也可为
21、非关键业务提供良好的用户体验,充分满足用户网络多业务融合的应用需求。而精细到 1K 的带宽限速粒度,更可满足运营级网络对业务带宽控制的严格要求。统一网络管理统一网络管理基于一体化融合设计的傲天动联一体化交换机天然具备统一网管的特性。借助于设备内置的中英文可视化网管系统,用户可获得基于统一风格和操作习惯设计的有线、无线集成网管所带来的好处,有效帮助网络管理员以最高的效率完成设备的配置和维护工作。内置多种认证方式内置多种认证方式针对网络用户日益迫切的安全接入需求,AuteU4500 提供丰富的安全接入特性。无论有线还是无线用户均支持 MAC、802.1X、Portal 等多种接入认证方式。而为了防
22、止来自于用户终端的不安全因素对网络造成影响,AuteU4500 还提供严格的用户准入控制策略。基于 AuteU4500 强大安全特性的保护,网络用户可随时获得良好的安全应用体验。硬件支持硬件支持 IPv6 和和 802.11n 演进演进AuteU4500 继承了傲天动联业界领先的智能分布式 WLAN 交换特性,可为网络中的 WLAN 数据提供基于硬件级别的优化转发流程,并可有效避免由完全集中式 WLAN 交换架构所带来的性能瓶颈问题。从而为企业的汇聚层和接入层应用全线速二三层数据交换集中式 WLAN 交换部署统一网管平台基于硬件加密和内容检测的高安全特性802.11n 网络部署提供最优解决方案
23、。此外,AuteU4500 还具备芯片级的 IPv6 支持特性,可对 IPv6 数据报文进行硬件级的高速转发,加速各种基于 IPv6 的业务处理能力。产品形态产品型号产品型号物理接口物理接口POE 端口数端口数DPI 特性特性支持支持 AP 数数AuteU4524出厂整机-auteU4524 一体化交换机-24 个10/100/1000Base-T(后 4 个为 combo 口)-最大支持 64AP-交流电源-支持 DPI 特性0-64 个AuteU4524-P出厂整机-auteU4524 一体化交换机-24 个10/100/1000Base-T(后 4 个为 combo 口)-最大支持64A
24、P-交流电源-支持DPI特性-提供24个POE端口24-64 个产品规格物理规格尺寸:440mm300mm43.8mm重量:4.5kg存储温度:-2570C工作湿度:10-90无凝结工作温度:040C硬件规格插槽数量:2 个扩展插槽物理端口10/100/1000Base-T(电口)1000Base-X(SFP 光口)10/100/1000Base-T 以太网端口:最多 24 个1000Base-X SFP 端口:最多 4 个工作湿度:10-90无凝结电气特性工作电压:100-240VAC(10%)工作电流:50Hz/60Hz(3Hz)整机功耗:55W性能与容量集中控制 AP 数:64 个Rem
25、ote AP 数量:512 个无线用户数:1600整机吞吐量:48GbpsMAC 地址表:16KVLAN 数量:4K主机 IP 表:1K三层接口数:4K静态路由:1KRIP 路由:1KOSPF 路由:10K组播组:1281000Base-X SFP 端口:最多 6 个10/100/1000Base-T 以太网端口:最多 26 个ACL/QoS 及策略控制支持 802.11e-WMM支持 WMM 与 802.1P/DSCP/TOS 映射L2 至 L4 报文的五元组 ACL基于 SSID 的流分类与流策略基于角色/用户的流分类与权限控制每个端口 8 个优先级语音准入控制支持 WRR、SP、WRR+
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 办公楼 无线网络 设计方案
限制150内