无线校园网的组建与管理资料.pdf
《无线校园网的组建与管理资料.pdf》由会员分享,可在线阅读,更多相关《无线校园网的组建与管理资料.pdf(25页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 江苏财经职业技术学院 毕业论文 标题:无线校园网组建与管理 系 别:计算机技术与艺术设计系 专 业:计算机应用 学 号:1011401113 姓 名:潘 曦 指导教师:蒋道霞 二一三年五月十六日 9 摘 要 随着近年来校园师生对网络需求的不断提高,原有的有线网络资源也越来越紧张,校园无线网络应运而生。现在的笔记本已经非常普及,特别是在学校中,每人一台已经不足为奇了,每个笔记本都会带有无线网卡,那么这也就满足了无线上网的基本需求。无线网的优点在于:建网费低,维护费低,维护快捷,灵活度高,覆盖范围广等。分析目前有线网络和无线网络在网络中应用的特点,以江苏财经职业技术学院图书馆为例,提出了无线网络
2、作为有线网络补充的建设方案:(1)针对江苏财经职业技术学院图书馆的现状,提出图书馆无线校园网的各层的无线接入点部署原则和方案,探讨了接入点AP、控制器 AC 的选型以及规划等问题的解决思路。(2)设计无线校园网的管理方法,实施上网计费、无线安全方案。(3)最后,在探讨无线局域网理论技术的基础上,添加了基于有线的三层交换机与基于无线的 AC 的配置,提出了一种基于校园网的无线局域网构建方案,有效的缓解了校园网建设中存在的传统有线网络不容易解决的问题。结合江苏财经职业技术学院校园无线网的建设,分析了无线局域网的主要技术原理、特点及组建方式,提出了无线局域网作为校园网补充的设计方案,并对可行性进行了
3、研究。关键字:无线局域网;校园网;AP;设计 9 Abstract In recent years with the teachers and students on the network to the increasing demand,the original cyber source also tends to be more and more nervous,emerge as the times require wireless network.Now the laptop has been quite popular,especially in the school,the ba
4、sic one per person,per notebook with wireless network card,so it meets the basic requirements of wireless internet.Advantages of wireless network:the network is of low cost,low maintenance cost,simple maintenance,high flexibility,wide coverage.Analysis of the characteristics of the wired network and
5、 wireless network technology in the network application,the school library as an example,proposes a wireless network as the construction scheme of wired network added:(1)in view of the current situation of Jiangsu finance and economics of Career Technical College library,puts forward the deployment
6、principle and scheme of wireless access point of each layer of the library wireless campus network,discusses the problem thinking access point AP,wireless bridge and product selection.(2)Management method for design of the wireless campus network,the implementation of online billing,authentication s
7、cheme.(3)finally,on the basis of theory and technology of wireless local area network,puts forward a scheme of constructing WLAN based on campus network,effectively alleviate the existing campus network construction in the traditional wired networks are not easy to solve the problem.Combined with th
8、e construction of Jiangsu finance and economics Career Technical College campus wireless network,and analyzes the main technical principles,features and ways of wireless LAN,wireless LAN design scheme is presented as a supplement to the campus network,and carries out the feasibility study.Keywords:w
9、ireless LAN;campus network;AP;design 9 目录 摘 要.I Abstract.II 引言.2 1 图书馆无线校园网络设计方案.2 1.1 无线网络技术.2 1.2 无线设备(AP).2 1.3 无线局域网潜在的安全威胁.2 1.4 无线网络拓扑.3 2 图书馆无线网构建实施方案.4 2.1 无线局域网设计及拓扑.4 2.2 无线局域网部署方案.5 2.3 无线局域网设备基本参数.10 2.4 无线校园网接入设计.13 2.5 无线校园网安全设计.13 2.6 上网计费系统.14 3 江苏财经职业技术学院图书馆无线局域网功能实现.14 结束语.20 致 谢.2
10、1 参考文献.22 9 江苏财经职业技术学院无线校园网组建与管理 引言 校园的信息化已经成为各类大学的基础建设之一,几乎每个大学都建立了校园网。校园网是教职员工和学生获取资源和信息的主要途径,促进了现代教学的发展。目前,由于用户的大量增加,办公地点的不断变化,原有的有线网络已经不能满足用户的上网需求,因此在校园的各个场合中如何突破有线网络节点的限制,解决多人同时上网的问题在应用中不可避免。无线网络技术具有无线网络无缝三维覆盖、可移动通信等优点,使用无线网络技术解决方案能有效解决校园网建设中存在的传统有线网络难以解决的难题,弥补了有线网络的不足。1 图书馆无线校园网络设计方案 1.1 无线网络技
11、术 无线通信中的一个基本问题是介质共享,使两个或更多个用户访问同一个介质而不会引起冲突。此外,带宽直接受到用户数量的影响。在有线网络中,使用快速的集线器或迁移到交换式网络可以很容易地增加带宽,而在无线网络中,增加带宽的最佳方法是增加覆盖单元的数量并降低覆盖单元的覆盖范围,这样每个AP 就可以分担少量的用户。与此类似,某些厂商开发出了无线交换机“阵列”,它可以同时发送多个定向的波束,另一种策略是混合使用 2.4 GHz 和 5GHz 的设备。1.2 无线设备(AP)AP 充当无线网络用户的中心通信点,它可以连接有线和无线网络。在有多个 AP 的情况下,多个 AP 可以被配置成允许无线用户在 AP
12、 之间漫游而不会被中断。AP 还可以充当一个无线转发器,或者是无线网络的一个扩展点。网络管理员可以通过命令行和 WEB 界面来控制和配置 AP。也可以使用诸如 9 简单网络管理协议(SNMP)的传统协议进行管理。根据天线的安装方式而定,选用各种类型的天线可以不同程度地增加覆盖范围和速率。AP 可以是单频的,也可能是双频的。1.3 无线局域网潜在的安全威胁(1)信息重放。无线网络中的每一个 AP 需要对一定范围进行安全覆盖,一般的无线网络用户采用的是开放式,这就给一些企图窥探用户信息资源的人提供了可乘之机,他们可以轻易利用一些非法 AP 进入用户的信息资源平台。(2)WEP 破解。WEP(有线等
13、价保密)加密技术是 IEEE802.11 协议标准中定义的对无线网络与 AP 间传输的数据进行加密的方式。但是,越来越多的研究证明,WEP 安全机制存在着设计缺陷。攻击者可以利用密钥流重用和 IV 重用技术,解密密钥,进而监听无线数据传输包,窃取信息。(3)会话攻击。非法用户可以通过非法手段获取合法的 MAC 地址,进而伪装成合法用户与 AP 进行通信。(4)拒绝服务攻击。拒绝服务是指当非法用户非法占用了主机或网络的有限资源时,使得合法用户无法与主机通信,更不能获取信息资源。1.4 无线网络拓扑 图书馆 WLAN 的目标就是形成具有充分移动性的访问系统。WLAN 允许用户从未布线的户外访问信息
14、,但是不应该认为 WLAN 取代了有线网络,相反,它们是为现有网络添加功能的一种途径。图书馆无线部分主要是针对不能布线的地方而设计,这一部分的网络产品主要以无线 AP 为主。图 1.4.1 为江苏财经职业技术学院图书馆无线信号覆盖区域示意图。9 图 1.4.1 江苏财经职业技术学院图书馆无线信号覆盖区域示意图 在蓝色部分采用了多个 AP 来实现图书馆无线网的组建,上图是江苏财经职业技术学院图书馆无线局域网的基本拓扑图,从这个拓扑结构中反映出无线局域网分为两层,第一层是需要连接有线的,另外一层是图书馆内部分布的无线 AP。这两层的无线 AP 通过 AC 控制器来进行连接。而需要组建无线局域网的大
15、楼内将按照如下的图表来进行分配,以目前无线 AP 的性能而言,基本上能够将信号覆盖到每一层楼的每一个角落,这样,一个无线局域网的基本结构就形成了。在阅览室内,由于室内空间较大,没有墙壁阻隔,在这里布置的无线 AP 不需要耗费大量的 AP 就可以实现无线信号的覆盖。阅览室组建无线局域网有一个特点,在阅览室周围一般都有有线网络的接入点,可使用网线实现接入点与无线AP 的连接,从而简化组建的过程。2 图书馆无线网构建实施方案 2.1 无线局域网设计及拓扑 江苏财经职业技术学院无线图书馆项目选用的 AP 为 802.1X 的高性能 AP,架构采用目前主流的无线控制器(AC)+AP 的架构。在具体的组建
16、过程中可以利用已经存在的有线网络接口,轻松解决无线局域网的安装布设。在保证保密安全的同时,可以任意的扩建 AP 的密度。江苏财经职业技术学院图书馆具体无线设备拓扑图如图 2.1.1 所示。9 图 2.1.1 无线设备拓扑图 该方案的特点是可以利用大部分AP 的性能,图中根据不同区域的网络应用,按蜂窝状布设多个无线接入点(AP)。每个 AP 可以承担 254 个用户同时上网,从实际 11M 数据传输网络利用率考虑,需要按照蜂窝网的组网方式进行放置 AP,而不至于网络堵塞,AP 间的距离大约在 200 米之内,又要充分考虑经济问题,所以两个 AP 之间的距离不要小于 50 米。AP 可以放在天花板
17、上,且不要靠近墙壁,钢筋混凝土结构的墙壁对 AP 信号的削弱程度非常大,遵从的原则就是 AP既要在视线范围以内,又不能离开使用者范围的中心。只有按照这样的设计思路,信号发射接收尽可能强,用户无线连接质量尽可能高。AP 之间可以做到负载均衡,相互冗余,并且通过调节 AP 频道的频率,使他们不在一个频段之内,避免了 AP 之间因为信号重叠产生干扰。AP 通过质量较好的超五类双绞线与核心交换机或者三层交换机交换机相连,在本文中我选择的就是三层交换机,三层交换机有不输于核心交换机的性能,且价格低于核心交换机。校园网服务器端启用 DHCP服务功能,在核心交换机上配置 DHCP,让服务器来分配地址。不仅
18、AC 可以通过 DHCP 来分配管理地址,用户也可以通过 DHCP 服务器分配到 AP 上的地址来自动获取 IP 地址,无需要任何配置就可以连接校园网,从而避免了繁琐的网络 IP 设置。2.2 无线局域网部署方案 下图为图书馆主要部分示意图 9 图 2.2.1 图书馆主要部分示意图 目前江苏财经职业技术学院图书馆共有 6 层,其中 1 层为存包管理、服务台以及借阅登记中心,2 层为阅览室、休息厅和一个可以容纳 50 人的小会议室,其余 36 层为相同的结构,并且每个楼层均有完整的有线网络。(l)图书馆 1-2 层大厅的无线网络规划 9 图 2.2.2 为 1 楼无线布置示意图 图 2.2.3
19、为 2 楼无线布置示意图 图书馆 1 层大厅为 1 层为存包管理、服务台以及借阅登记中心,分布有休息座椅,是很好的无线上网地点,同时,大厅图书查询机为了适应学生查阅图书的需要也会时常地变更位置,所以可以在查询机中安装无线网卡,采用无线方式来实现上网。由于 1 层大厅内部相对宽阔,适合布置室内型无线局域网设备。因此,可在该区域放置 1 台室内型无线接入点产品 RG-AP220-E,为整个大厅提供无线 9 信号覆盖,同时可以最大限度地节省 AP 点,同时可以节省高校的开支。图书馆2 层,共分布有一个休息大厅和两侧的可容纳 50 人的资料室和会议室,而且还有一个 200 人自习室。休息大厅设置有很多
20、的沙发和座椅,有很多学生在这里看书和休息,是很好的无线上网场所。由于休息大厅相对通透,所以和一楼大厅类似,放置一台无线接收器 RG-AP220-E 即可。资料室由于书架都是金属质地,所以资料室里需要单独放置一台 RG-AP220-E。右边有一个可以容纳 200 人的自习室,客流量较大,也需要单独放置一台 RG-AP220-E。具体无线网络设备选用情况如表 2-2-1:表 2-2-1 图书馆 1-2 层无线网络规划设备列表 所处位置 产品名称 产品型号 数量 图书馆 1 层大厅 室内型无线局域网接入器 RG-AP220-E 1 图书馆 1 层大厅 室内型无线局域网控制器 RG-WS5302 1
21、图书馆 2 层大厅 室内型无线局域网接入器 RG-AP220-E 1 图书馆 2 层资料室 室内型无线局域网接入器 RG-AP220-E 1 图书馆 2 层会议室 室内型无线局域网接入器 RG-AP220-E 1(2)图书馆 36 层无线网络规划 图书馆 36 层这四层楼层结构基本类似,中间是阅览室和休息室,根据图书馆的提议,主要能覆盖两侧的阅览室和休息室。由于阅览室宽度比较大,学生密集度也很大,很有可能出现信号屏蔽的情况。所以,在每个阅览室布置 1 台室内型无线网接入点产品 RG-AP220-E,可以完成阅览室以及休息室的所有角落的学生上网容量的保障。为了让图书馆保密信息与学生上网查阅资料完
22、全隔离,在具体的布置实施中,启用独立的 SSID、WEP 加密、802.IX 认证和 VLAN 隔离等安全功能。同时需要划分信道,独立而且不能互相干扰,用来保证无线网络的带宽以及稳定性。无线网络设备选用情况如表 2-2-2 图书馆顶上四层无线网络规划设 9 备列表。表 2-2-2 图书馆 3-6 层无线网络规划设备列表 所处位置 产品名称 产品型号 数量 图书馆 3-6 层 室内型无线局域网接入器 RG-AP220-E 8(3)图书馆无线网络规划盘点 根据前面的规划,列出图书馆所规划的部署设备的具体明细,见表 2-3-3图书馆无线网络规划设备列表。表 2-3-3 图书馆无线网络规划设备列表 所
23、处位置 产品名称 产品型号 数量 图书馆 1-2 层 室内型高增益无线局域网接入器 RG-AP220-E 4 图书馆 3-6 层 室内型高增益无线局域网接入器 RG-AP220-E 8 总计 无线控制器 RG-WS5302 1 室内无线接入点 RG-AP220-E 13 由于本次项目主要是对图书光室内的区域进行覆盖,共需要 AP12 台,本次的无线局域网解决方案选用RG-WS5302无线控制器RG-AP220-E的方式进行覆盖,无线控制器胖挂在核心交换机上,AP 直接接入到楼层的接入交换机上即可,RG-WS5302 无线控制器是锐捷网络推出的面向下一代高速无线网络的无线控制器产品,专为中小型无
24、线网络设计,可突破三层网络保持与AP 的通信,部署在任何 2 层或 3 层网络结构中,无需改动任何网络架构和硬件设备,从而提供无缝的安全无线网络控制。RG-WS5302 提供了 2 个千兆光电复用端口,为高效的数据转发提供了硬件支持。RG-WS5302 默认支持 12 个 AP 的管理。RG-WS5302 可针对无线网络实施强大的集中式可视化的管理和控制,显著简化原本实施困难、部署复杂的无线网络。通过与锐捷网络有线无线统一集中管理平台 RG-SNC 以及无线接入点的配合,灵活地控制无线接入点的配置,优化射频覆盖效果和性能,同时还可实现集群化管理,将网络中的设备部署工作量将至最低。9 RG-WS
25、5302 产品采用增强的安全和集群技术,通过基于身份的组网来提供网络服务。集群中的多台无线控制器可共享用户数据库,实现无线用户在跨越整个网络不同区域的过程中无缝的漫游,彻底满足移动漫游中的安全性和会话完整性,充分满足Wi-Fi语音通信的数据交互和语音流畅。当用户漫游网络时,通过WLAN 网络范围内的无线控制器的信息交换,以实现在整个网络范围内执行一致的访问和安全策略。同时采用WPA/WPA2和 802.1X认证结合的AES、TKIP以及 WEP 加密等功能增强了网络安全。本方案的 RG-AP220-E 系列无线 AP 产品,RG-AP220-E 是锐捷网络推出的面向高速无线网络的无线接入点产品
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 校园网 组建 管理 资料
限制150内