欢迎来到天天文库
浏览记录
ID:9716974
大小:1.23 MB
页数:76页
时间:2018-05-06
《新大楼无线网络解决方案》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、新大楼无线网络解决方案新大楼无线网络解决方案新大楼无线网络解决方案一、新大楼无线解决方案原则新大楼无线是Cisco结构化无线网络解决方案,专门为XXX新大楼无线局域网络设计。根据具体需求和勘测情况,在此次网络建设的规划、设计和实施中遵循以下原则:·先进性和实用性并重系统建设要有一定的前瞻性。在无线网络建成后的3-5年之内,不会由于业务量的增加导致对网络结构及主要设备的重大调整。同时要考虑实际的应用水平,避免技术环境过于超前造成投资浪费。·兼容性网络采用开放式体系结构,易于扩充,使相对独立的分系统易于进行组合和调整。选用的通信协议符合国际标准或工业标准,网络的硬件环境、通信环境、软件
2、环境相互独立,自成平台,使相互间依赖减至最小,同时保证网络的互联,某的无线局域网全部支持从交换机直接通过PoE供电,不必为AP另行配置电源插座。某的无线局域网系统满足国际和国内的无线标准,市场占有率超过60%,某WLAN最大程度的兼容符合Wi-Fi标准的各种无线终端设备,如Intel讯驰系统、国内和台湾、香港生产的通过Wi-Fi认证的无线局域网络终端设备,事实上,几乎今天在市面上知名的品牌均可以兼容。·无线辐射根据中国国家无线电管理委员会的规定,在办公室内部署无线网络信号辐射不得超过100mw,以避免2.4GHz和5GHz对人体的影响。同样的原因,在通常情况下,终端使用5mw左右的
3、发射功率,以避免大功率长期辐射对人体的影响。无线接入点即AP执行IEEE802.11b标准工作在11Mbps到1Mbps之间,随着终端和AP之间的信号的强弱,AP和终端会自动协商根据信号的衰减程度,自动降低传输速率和增大传输功率。某无线系统在办公室内部署的型号统一都根据国家规定最大为100mw,功率智能调节。·实时的射频自动监测新大楼无线网络解决方案无线信号容易受到其他信号的干扰,无线局域网使用的2.4GHz和5GHz频段是开放频段,无需注册即可获得使用,因此下列设备可能造成干扰:·微波炉·其他大楼的无线系统·2.4GHz的无绳电话等因此某的AP实时进行射频的监测,AP后台的控制器
4、能够实时对AP进行控制,控制功率的大小,比如当1个AP实效以后,其他的AP通过自动计算对功率进行增加;出现信号的时候,控制器能够对信号干扰来源进行定位,确定何处的信号干扰,信号干扰的程度如何,并地图方式显示在网管上。传统有线网络在物理安全方面存在一定的优势。有线接口位于建筑物内部,这意味着企业可以利用加密卡和通行证来将未经授权的用户拒之门外。但是在无线网络中,这种物理保护并不存在。无线信号会扩散到物理围墙之外,从而可能将企业的WLAN拓展到某个停车场或者相邻建筑物。为了最大限度地解决这个问题,必须采用正确的RF设计、发射功率控制和先进的定位技术。·自动负载均衡有线网络在本质上具有确
5、定性――第二层(以太网)和第三层(IP)交换机和路由器都是便于理解、可以预测的。但是,用户在无线网络中的体验则依赖于无线信号的传播和建筑物的其他特性。这些特性可能会迅速发生变化,从而影响连接速度和错误率。一个位于城区的办公场所的RF环境在早上10点和3点时是完全不同的。在早上10点,有数以百计的用户在移动使用网络。而在早上3点,办公室的大门紧锁,没有人在办公,而且附近的办公室和咖啡厅也不会产生RF干扰。更多的情况下,在同一时间,大家从各自的办公室汇聚到会议厅,特别是当人数比较多,超出了1个AP的承受范围,那么带宽会慢的无法工作;为了保障带宽,如果在AP设置了限制,那么后来的人员无法
6、得到无线连接服务,因为在后台控制器的模式,可以对AP自动的负载均衡,将终端分别发送到不同的AP,自动计算和对终端的流量进行均衡,比如,当这个AP的利用率到了80%,那么控制器自动将用户引导到另外的空闲的相邻AP上面,而在我们的设计中,所有的AP部署已经考虑了人员的位置和可能的集中的情况,完全可以智能的处理动态的负载变化。新大楼无线网络解决方案·自动频道管理和跨IP域漫游无线局域网802.11b标准使用3个不重复的频道,1、6、11,为了实现自动漫游,需要对频道的管理。某无线系统由于采用了后台集中控制的方式,能够当AP布防后,通过实时射频监测,然后自动对频道进行分配,并地图方式显示在
7、网管上。无线局域网的AP如果处于不同的子网,在漫游的过程中,需要处理三层的漫游,在后台保持用户的DHCP得来的IP租用,认证的会话密钥等,控制器可以自动完成三层无线漫游。·安全性无线网络支持最多的安全特性,采用集中认证,对每个数据包进行加密。通过对射频的实时监测,发现并定位恶意的AP,恶意AP是未经授权的人员通过自己设置一个AP,吸引无线终端连接到恶意AP从而非法获得数据的黑客方法。对恶意AP的扫描配合采用安全无线认证协议,能够解决AP和无线之间的相互信任问题。目前无
此文档下载收益归作者所有