无线校园网络建设交流教程文件.ppt
《无线校园网络建设交流教程文件.ppt》由会员分享,可在线阅读,更多相关《无线校园网络建设交流教程文件.ppt(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无线校园网络建设交流无线校园网络建设交流2提纲提纲n无线校园网概述无线校园网概述n无线校园网技术及解决方案无线校园网技术及解决方案n无线校园网工程概述无线校园网工程概述nH3C无线产品无线产品nH3C无线校园网案例无线校园网案例3无线技术在中国的发展无线技术在中国的发展l20032003:我国下一代互联网需要解决的关键问题之一:我国下一代互联网需要解决的关键问题之一n可扩展性、安全性、移动性、实时性、可持续发展性l20062006:新时期提出更加明确的要求:新时期提出更加明确的要求无线与无线与CNGICNGIn“下一代互联网”被列入国家十一五规划n“下一代移动通信技术”被列入国家科技中长期发展
2、规划nCNGI是我国成为创新型国家、实现跨越式发展的重大工程n基于无线/移动互联网的多媒体移动通信是有可能取得突破、具有商业化前景的重大应用示范之一l学校是建设无线宽带接入网络极佳的场所,而目前正是建设校园无线网的最学校是建设无线宽带接入网络极佳的场所,而目前正是建设校园无线网的最佳时机佳时机n校园的特殊环境导致用户密集,上网地点集中;n网络信息资源的建设,导致用网需求激增;n笔记本等移动终端的普及,导致无线用户激增;n技术的革新,极大的降低网络建设成本4 无线技术落户数字化校园的初衷无线技术落户数字化校园的初衷n老师在多媒体教室授课时,是否要拖着长长的网线?老师在多媒体教室授课时,是否要拖着
3、长长的网线?n校领导网上办公,能否真切感受校领导网上办公,能否真切感受“没有线缆没有线缆”的自由?的自由?n学生在操场、校中心花园等地能否移动式的访问校园网?学生在操场、校中心花园等地能否移动式的访问校园网?n校园网业务推介演示活动,比如在学校的广场上,没有网口可用,如校园网业务推介演示活动,比如在学校的广场上,没有网口可用,如何在线演示业务呢?何在线演示业务呢?n对于老的教学楼、宿舍楼,没有布线,置身其中的学生或老师要成为对于老的教学楼、宿舍楼,没有布线,置身其中的学生或老师要成为信息化的盲点吗?这些老楼根本无法实施布线。信息化的盲点吗?这些老楼根本无法实施布线。n校园内没有光纤资源时,铺设
4、光纤大动干戈,而且有时几乎是不可能校园内没有光纤资源时,铺设光纤大动干戈,而且有时几乎是不可能的,这种情况下,有什么好的方法来提供连接链路呢?的,这种情况下,有什么好的方法来提供连接链路呢?做有线网络所做不到的事做有线网络所做不到的事做有线网络所做不到的事做有线网络所做不到的事5无线技术在校园的主要应用无线技术在校园的主要应用校园信息校园信息孤岛孤岛图书馆图书馆教室教室体育场体育场迎新大道迎新大道会议室、礼会议室、礼堂、学术报堂、学术报告厅告厅 室外空地室外空地6智能终端需要无线宽带网支撑智能终端需要无线宽带网支撑手机MP3/MP4GPS多模手机多媒体终端游戏机Killer A7提纲提纲n无线
5、校园网概述无线校园网概述n无线校园网技术及解决方案无线校园网技术及解决方案n无线校园网工程概述无线校园网工程概述nH3C无线产品无线产品nH3C无线校园网案例无线校园网案例8新无线校园的诞生新无线校园的诞生传统无线校园的局限传统无线校园的局限教室教室体育场体育场图书馆图书馆礼堂礼堂室外空地室外空地有线与无线有线与无线的统一管理的统一管理无线网的无线网的安全问题安全问题大规模大规模AP的的管理和配置管理和配置无线增值业务无线增值业务信号漫游信号漫游和覆盖和覆盖9新无线校园的诞生新无线校园的诞生源自业务的动力源自业务的动力无线新数据业务无线新数据业务基于PDA/Laptop教师在教室之间漫游上网;
6、图书馆管理员在阅览室间维护图书资料;巡考员在考场间移动记录各考场信息;无线语音业务无线语音业务基于WiFi-Phone降低跨校区的沟通成本增进学生与老师之间的沟通提高校领导与老师的工作效率有线网络与无线网络的综合运营管理有线网络与无线网络的综合运营管理校园用户只拥有一个帐号即可同时享用两张网;有线与无线不同的运营策略;不再是摆脱网线束缚上上网而已!不再是摆脱网线束缚上上网而已!不再是摆脱网线束缚上上网而已!不再是摆脱网线束缚上上网而已!10新无线校园的诞生新无线校园的诞生技术突破使之成为现实技术突破使之成为现实无线交换机无线交换机无线交换机无线交换机“瘦瘦瘦瘦”APAPAPAP快速漫游切换快速
7、漫游切换隧道技术跨越L2/L3层网络无线交换机协商集中策略管理集中策略管理AP配置集中下发信道自动调整;功率自动调整;AP负载均衡;无线网安全无线网安全非法AP处理;802.11i/WPA/WEP;AP零配置与有线网统一部署与有线网统一部署802.11e配合有线网QoS逻辑分开的两张网;统一的认证管理;11集中式集中式集中式集中式“瘦瘦瘦瘦”APAPAPAP架构架构架构架构自适应射频自适应射频自适应射频自适应射频负载均衡负载均衡负载均衡负载均衡快速三层漫游快速三层漫游快速三层漫游快速三层漫游无线无线无线无线IPv6IPv6IPv6IPv6有线无线一体化有线无线一体化有线无线一体化有线无线一体化
8、安全防御安全防御安全防御安全防御移动业务支撑移动业务支撑移动业务支撑移动业务支撑无线管理无线管理无线管理无线管理无线校园网解决方案的架构无线校园网解决方案的架构12无线交换机无线交换机802.11 a/b/g天线加密移动 IP,IPSec,认证802.1x,TKIP,Qos,切换,802.11h位置检测位置检测每用户的安全策略每用户的安全策略网络自愈网络自愈RF 管理管理非法无线入侵检测非法无线入侵检测802.11a/b/g移动 IP,IPSec,认证802.1x,TKIP,Qos,切换,802.11h天线加密更易管理、安全的更易管理、安全的无线解决方案无线解决方案“胖胖”AP“瘦瘦”AP低成
9、本低成本APAPInternet普通交换机普通交换机Internet无线局域网组网模式:无线局域网组网模式:FAT AP&FIT AP13CAMSCAMSMobility DomainMobility DomainWX5002WX5002S3600-PWRS3600-PWRS3600-PWRS3600-PWR1、增加Wireless Switch作为中央控制管理单元、认证终结点,适合大规模高等院校无线网、小型无线城域网;2、Wireless Switch与AP之间跨越L2、L3、广域网的灵活组网;3、快速漫游切换、基于用户的权限管理、无线射频环境监控、语音视频等增值业务的满足;IPIP网络网络
10、FIT APFIT AP组网模式组网模式WA2110-AGWA2110-AGQuidviewQuidviewS3600-PWRS3600-PWR14无线接入点WA2110DHCP Server无线控制器WX5002获取IP地址、DNS Server、域名无线控制器发现请求版本、配置下载无线控制器发现响应用户数据传递AP与无线交换机通过二层网络连接:与无线交换机通过二层网络连接:1.AP通过DHCP server获取IP地址、DNS server、域名,AP先尝试获取IPv4动态地址,不成功再尝试获取IPv6动态地址,如果仍不成功,则使用固定的静态IP地址。2.AP发出二层广播的发现请求报文试图
11、联系一个无线控制器3.接收到发现请求报文的无线控制器会检查该AP是否有接入本机的权限,如果有则回应发现响应4.如果需要,AP从无线控制器下载最新软件版本,并获取配置5.AP开始正常工作和无线控制器交换用户数据报文Fit APFit AP零配置启动注册过程(一)零配置启动注册过程(一)15无线接入点WA2110DHCPServer无线控制器WX5002获取IP地址、DNS Server、域名无线控制器发现请求版本、配置下载用户数据传递AP与无线控制器通过三层网络连接与无线控制器通过三层网络连接:1.AP通过DHCP server获取IP地址、DNS server、域名2.AP发出二层广播的发现请
12、求报文试图联系一个无线控制器3.AP在多次尝试发现请求无回应的情况下:如果DHCP server支持option 43选项,并在分配IP地址回应的报文中携带option 43选项,则AP会根据option 43选项中携带的无线控制器的IP地址发送发现请求如果DHCP server不支持option 43选项,则AP会从DNS server获取H3C.xxxx.xxx的IP地址,其中xxxx.xxx是从DHCP server学习到的domain名字,AP向该IP地址发送发现请求4.接收到发现请求报文的无线控制器会检查该AP是否有接入本机的权限,如果有则回应发现响应。5.如果需要,AP从无线控制器
13、下载最新软件版本与配置。6.AP开始正常工作和无线控制器交换用户数据长时间无响应DNS Server获取无线控制器的IP地址无线控制器发现请求无线控制器发现响应Fit APFit AP零配置启动注册过程(二)零配置启动注册过程(二)16集中策略管理集中策略管理自适应信道、功率调节自适应信道、功率调节p多个多个APAP在同一信道在同一信道p信道之间互相干扰信道之间互相干扰p低转发性能低转发性能p手动调整困难手动调整困难学术报告厅、礼堂等学术报告厅、礼堂等APAP密集场所,密集场所,APAP信道如何设置?信道如何设置?p自动发现客户端、自动发现客户端、APAP以及它们之间的空间关系以及它们之间的空
14、间关系p动态调整动态调整APAP的电源以及信道,避免信道之间的干扰的电源以及信道,避免信道之间的干扰p持续监控和优化无线环境,动态网络结构持续监控和优化无线环境,动态网络结构17智能射频管理让用户不再为配置功率和信道而苦恼智能射频管理让用户不再为配置功率和信道而苦恼p 每个AP上电时,无线控制器会根据AP的邻居关系动态调整AP工作的信道和发射功率,在保证覆盖的前提下保证AP间的干扰最小p 当AP覆盖区域受到外界强信号干扰时,无线控制器会控制AP自动切换到合适的工作信道以规避干扰信号p 当覆盖区域内的某个AP发生故障而造成覆盖黑洞时,无线控制器会自动调整相邻的AP的发射功率以消除黑洞区域,当故障
15、AP恢复工作后无线控制器可以自动调整邻居AP的发射功率恢复原始工作状态APAPAPAPAPAPAP教室教室A教室教室B办公室办公室A办公室办公室B18AP负载分担使负载分担使AP负载更均衡负载更均衡p 无线控制器可以设定AP间对接入用户进行负载分担p 负载分担的策略可以是基于AP接入的用户数量,AP流量负载情况p 当无线控制器发现AP的负载超过设定的门限值以后,对于新接入的用户无线控制器会自动计算此用户周围是否还有负载较轻的AP可供用户接入,如果有则AP会拒绝用户的关联请求,用户会转而接入其他负载较轻的APp H3C公司创新性地支持智能负载均衡技术,保证只对处于AP覆盖重叠区的无线用户才启动A
16、P负载均衡功能,有效的避免误均衡的出现教室AP1办公室AP2拒绝关联接受关联负载均衡原理教室AP1办公室AP2智能负载均衡技术启动负载分担的重叠覆盖区不启动负载分担的区域19快速漫游切换快速漫游切换50ms保证语音业务不中断保证语音业务不中断L3(POE)Wireless Switch/ControllerQuidviewCERNETCERNET2CAPWAPAP to SwitchL3(POE)Wireless Switch/ControllerCAPWAPAP to SwitchMobility DomainInter-switch Protocol校内漫游校内漫游校区漫游校区漫游20无线
17、校园网解决方案的无线校园网解决方案的IPv6特性特性AP无线控制器IPv6资源IPv6有线校园网无线IPv6客户端无线IPv6客户端无线组网支持无线组网支持IPv6IPv6环境环境AP和无线控制器之间可以建立基于IPv6地址的隧道多个无线控制器之间可以建立基于IPv6地址的隧道IPv6IPv6管理管理AP:DNS6DHCP client6“瘦瘦瘦瘦”APAP是一种二层设备是一种二层设备是一种二层设备是一种二层设备无线控制器:无线控制器:ACL6DNS6TraceRT6Telnet6TFTP IPv6FTP IPv6DHCP client6 Ping6IPv6IPv6组播组播无线交换机支持MLD
18、 Snooping配合现有IPv6有线网络,实现IPv6组播业务21采用叠加方式在现有网络上搭建无线网络采用叠加方式在现有网络上搭建无线网络CAMS计费系统接入层交换机核心/汇聚层交换机(无线管理模块)Quidview网管系统无线控制器APAPAPAPAPAPAPAP无线管理插件pPoE供电简化无线网部署pPoE端口管理=故障AP重启管理p基于现有核心交换机扩容无线管理模块,降低改造综合成本p有线网络、无线网络统一认证计费管理PoE交换机PoE交换机采用叠加方式建立无线网络可以最大限度的减少对原有有线网络的配置更改采用叠加方式建立无线网络可以最大限度的减少对原有有线网络的配置更改宿舍区宿舍区办
19、公区办公区教学区教学区办公区无线办公区无线教学区无线教学区无线22H3C的解决之道分层安全体系的解决之道分层安全体系层次体系层次体系主要技术主要技术解决的问题解决的问题物理接入物理接入WEP64/128、TKIP、CCMP加密可升级支持WAPI加密防止无线报文被监听和篡改逻辑链路逻辑链路802.1x/PSK/MAC/Portal多种认证方式的混合接入802.1x支持PEAP/TLS/TTLS/SIM多种模式可升级支持WAPI认证用户身份鉴别和安全准入动态下发用户的权限业务隔离Hotspot用户隔离限制用户互访网络网络无线入侵检测系统非法设备的检测、无线攻击的告警和规避安全策略在无线控制器统一部
20、署避免在大量的无线接入点部署策略AC和AP间的CAPWAP隧道下行流量限速防范外界对AP的数据流量攻击IPSEC VPN端到端的安全加密设备设备AP本地不再保存配置信息避免设备丢失造成配置泄漏AP身份认证只有合法的AP才能和无线控制器建立关联AP支持多无线控制器的冗余备份无线控制器down机不会造成无线网络的瘫痪网管网管无线安全策略配置无线安全策略的统一部署非法设备监控和告警非法设备的检测、无线攻击的告警和规避设备信道调整告警了解设备遭受干扰后的信道调整情况23拒绝接入拒绝接入丢弃报文丢弃报文无线入侵检测空中警察无线入侵检测空中警察非法设备的识别和处理:非法设备的识别和处理:周期性监听空口信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 校园 网络 建设 交流 教程 文件
限制150内