為了確保事情或工作有序有效開展,通常需要提前準(zhǔn)備好一份方案,,方案屬于計(jì)劃類文書的一種,。方案的格式和要求是什么樣的呢?下面是小編為大家收集的方案策劃書范文,,僅供參考,,希望能夠幫助到大家,。
無線網(wǎng)絡(luò)搭建方案篇一
隨著當(dāng)前平板電腦,、智能手機(jī)、筆記本等移動設(shè)備得以大范圍普及應(yīng)用,,無線網(wǎng)絡(luò)的需求更加廣泛,,酒店賓館,、公司及學(xué)校員工宿舍,、企業(yè)辦公樓,、ktv,、商場、餐館,、工廠,、咖啡廳,、酒吧,、車間等各種環(huán)境除了從基礎(chǔ)設(shè)施方面花大力氣,同時(shí)也在人性化的無線網(wǎng)絡(luò)服務(wù)方面加大投入,。
tp-link作為專業(yè)的無線設(shè)備提供商,,目前的無線設(shè)備出貨量居全球第一,在無線技術(shù)和應(yīng)用方面積累深刻,。針對有無線覆蓋需求的客戶提供統(tǒng)一的網(wǎng)絡(luò)解決方案,,切實(shí)從客戶的需求出發(fā),研發(fā)產(chǎn)品 ,,幫助客戶打造優(yōu)質(zhì)無線網(wǎng)絡(luò)。
需求分析
1,、實(shí)現(xiàn)需求范圍內(nèi)各區(qū)域無線全覆蓋;
2、實(shí)現(xiàn)接入點(diǎn)設(shè)備統(tǒng)一管理,、配置,,并實(shí)時(shí)監(jiān)控各接入點(diǎn)工作狀態(tài),運(yùn)行維戶簡便;
3,、無線設(shè)備部署點(diǎn)位相對靈活,需支持網(wǎng)線供電,,滿足消防及布線需求;
4、無線網(wǎng)絡(luò)運(yùn)行高效,、穩(wěn)定的同時(shí),,保證無線網(wǎng)絡(luò)安全;
5,、無線終端移動過程中,,ap支持接入點(diǎn)自動切換,無縫漫游,。
解決方案
tp-link公司研發(fā)的吸頂式和面板式ap,,采用802.3af標(biāo)準(zhǔn)poe供電,,實(shí)現(xiàn)ap零配置,即插即用,由ac(無線控制器)統(tǒng)一管理,,適用于酒店賓館,、公司及學(xué)校員工宿舍、企業(yè)辦公樓,、ktv,、商場,、餐館,、工廠,、咖啡廳、酒吧,、車間等各種環(huán)境的組網(wǎng)需求。
1,、 設(shè)備簡介
l 商用吸頂式ap:tl-ap300c-poe/tl-ap450c-poe,簡易吸頂式安裝,,內(nèi)置高品質(zhì)獨(dú)立模塊天線,無線信號有保障,,設(shè)計(jì)美觀大方,支持無線功率可調(diào),,適用于過道內(nèi)安裝覆蓋。
l 面板式ap:tl-ap300i-poe, 86型面板設(shè)計(jì),,直接安裝至86型網(wǎng)絡(luò)接線暗盒中,300mbps無線傳輸速率,,適用于房間內(nèi)無線覆蓋。
2,、 解決方案
方案一:吸頂式ap解決方案
3、 方案介紹
吸頂式ap解決方案,,適用于走廊過道內(nèi)安裝,,覆蓋過道及兩邊房間,根據(jù)實(shí)際使用情況測試,,一個(gè)ap設(shè)備可覆蓋左右6個(gè)房間,,適用于大部分墻體結(jié)構(gòu);單臺設(shè)備無線接入待機(jī)量小于30臺;房間內(nèi)可覆蓋面積大于90%,,適用于普通環(huán)境。
面板式ap解決方案,,適用于房間內(nèi)安裝覆蓋,,覆蓋本房間,,房間內(nèi)可覆蓋面積大于99%,,單臺設(shè)備無線待機(jī)量小于25臺,,適用于裝修完成無法再布線或無線覆蓋要求高標(biāo)準(zhǔn)的環(huán)境,。
根據(jù)不同程度的需求結(jié)合具體的布網(wǎng)環(huán)境,,用戶可自由選擇其中一種方案進(jìn)行無線覆蓋,,若已有有線網(wǎng)絡(luò),只需進(jìn)行無線覆蓋,,僅需將ac(無線控制器)接入核心交換機(jī),,然后將poe供電交換機(jī)+ap設(shè)備接入到原用的接入層網(wǎng)絡(luò)中即可,。
4,、 方案特點(diǎn)
(1)無線網(wǎng)絡(luò)集中管理,,配置簡潔,,布線方便,,美觀大方
● ap所有配置由無線控制器ac(無線控制器)統(tǒng)一推送,,配置方便;
● ap支持ieee802.3af標(biāo)準(zhǔn)poe受電,網(wǎng)線供電,,布線容易;
● 采用吸頂式/入墻式安裝,,美觀大方,營造舒適的視覺環(huán)境,。
(2)多ssid,,實(shí)用化訪客網(wǎng)絡(luò)
● 支持4個(gè)無線網(wǎng)絡(luò)名稱,支持綁定vlan,,滿足設(shè)定不同人員接入的網(wǎng)絡(luò)權(quán)限需求;
● 支持設(shè)置訪客網(wǎng)絡(luò),,使得賓客只能訪問外部網(wǎng)絡(luò),,與內(nèi)網(wǎng)完全隔離,,確保內(nèi)部數(shù)據(jù)安全,。
(3)無線網(wǎng)絡(luò)安全
● 支持ssid隔離,,ap內(nèi)部隔離,,有效避免環(huán)路,,廣播風(fēng)暴影響;
● 無線網(wǎng)絡(luò)支持wep,、wpa/psk等安全加密算法,保證數(shù)據(jù)安全,。
(4)豐富的vlan功能
● 支持綁定vlan功能,輕松劃分不同無線網(wǎng)絡(luò)與前端交換機(jī)vlan的通信權(quán)限,,實(shí)現(xiàn)對無線網(wǎng)絡(luò)的合理管控,。
(5)管理靈活,、維護(hù)方便
● ac支持通過全中文web界面進(jìn)行系統(tǒng)管理和升級,、提供配置文件保存與載入功能;
● 提供系統(tǒng)日志功能,,及時(shí)記錄系統(tǒng)事件,,便于監(jiān)控設(shè)備運(yùn)行狀況及診斷設(shè)備故障;
● 支持ap定時(shí)重啟,保障無線網(wǎng)絡(luò)高效率運(yùn)行,。
ap部署
吸頂式ap部署:
無線網(wǎng)絡(luò)搭建方案篇二
既然傳統(tǒng)無線解決方案存在這樣或那樣的劣勢,,基于ac控制器的無線解決方案是最好選擇,。這種方案中的設(shè)備包括,,無線ac控制器,、無線ap(瘦 ap),、無線傳感器等,。所有這些設(shè)備聯(lián)合在一起,,在有線局域網(wǎng)絡(luò)的基礎(chǔ)上以瘦ap和傳感器為邊界,,無線ac控制器為核心的無線網(wǎng)絡(luò),。該網(wǎng)絡(luò)具有支持統(tǒng)一管理,,且能夠使移動和安全融為一體等先進(jìn)特性,。
傳統(tǒng)解決方案中,,沒有集中管理的ac控制器,每一個(gè)ap都需要進(jìn)行獨(dú)立配置,,難以實(shí)現(xiàn)全局的統(tǒng)一管理、接入和安全策略設(shè)置,。新型方案中,,無線ac可以出現(xiàn)解決這些問題,每個(gè)ap只需要單獨(dú)復(fù)雜通訊工作,,其他的有關(guān)加密,、驗(yàn)證,、安全控制等更高層次的工作,,全部交流ac控制器完成,。
01
組網(wǎng)靈活,擴(kuò)展性強(qiáng)
由于無線ap無需和無線控制器直接相連,,每個(gè)ap都可以部署在需要覆蓋的任何地方,組網(wǎng)非常的靈活,。并且具有高度擴(kuò)展性,一個(gè)ac控制器可以處理多個(gè)瘦ap,,而且通過硬件升級或者堆疊技術(shù),可以不斷地?cái)U(kuò)充支持瘦ap的數(shù)目,,從而實(shí)現(xiàn)無線網(wǎng)絡(luò)的不斷延伸,具有極高的投資保護(hù)價(jià)值,。
02
集中統(tǒng)一管理
瘦 ap和無線控制器系統(tǒng)有非常強(qiáng)大的集中管理功能,,所有的關(guān)于無線網(wǎng)絡(luò)的配置都可以通過配置無線控制器器統(tǒng)一完成,。例如開通,、管理,、維護(hù)所有ap設(shè)備以及移動終端,包括無線電波頻譜,、無線安全、接入認(rèn)證,、移動漫游以及接入用戶等所有功能。另外無線控制器還可以通過堆疊技術(shù)不斷進(jìn)行升級,,增加可以管理的瘦ap 的數(shù)量。
03
支持漫游
上面提到,,傳統(tǒng)組網(wǎng)模式?jīng)]法實(shí)現(xiàn)漫游,而無線控制器以瘦ap作為邊界結(jié)合快速的射頻管理系統(tǒng),,大大減少了無線客戶端和ap的關(guān)連時(shí)間,可以實(shí)現(xiàn)如pda(掌上電腦),,手持終端,筆記本電腦等無線適配器在無線網(wǎng)絡(luò)里面進(jìn)行快速的切換,,進(jìn)而實(shí)現(xiàn)快速漫游的功能,而無需要安裝客戶端軟件,。
04
負(fù)載均衡
瘦ap和無線控制器系統(tǒng)可在一個(gè)瘦ap的覆蓋范圍內(nèi)把無線用戶或終端分散連接到附近的瘦ap上。在一個(gè)瘦ap的覆蓋范圍內(nèi),,無線連接的帶寬是共享,,即無線終端數(shù)目越多,每個(gè)終端所能分享的帶寬就越小,。要確保每個(gè)無線終端的傳輸就必須能限制一個(gè)ap上無線終端的數(shù)量或ap帶寬傳輸總和或和每個(gè)無線終端帶寬上限。
在視頻應(yīng)用中,,負(fù)載均衡功能可以有效的緩解單個(gè)ap的負(fù)擔(dān),,有效的利用臨近的ap做接入,從而確保視頻應(yīng)用的質(zhì)量得到保證,。
05
強(qiáng)大的接入和安全控制策略
新型無線方案,,可以提供多標(biāo)識的用戶的接入驗(yàn)證功能,,提供統(tǒng)一的加密功能,,提供強(qiáng)大的訪問列表功能等,,網(wǎng)絡(luò)安全更加高。
無線網(wǎng)絡(luò)搭建方案篇三
第一章 概述
1.1 無線局域網(wǎng)發(fā)展現(xiàn)狀
1997年ieee推出了802.11無線局域網(wǎng)2mbps標(biāo)準(zhǔn)后無線局域網(wǎng)并未得到普及,,而1999年802.11b技術(shù)的出現(xiàn)使得的無線局域網(wǎng)的速率可以到達(dá)11mbps,,由于技術(shù)成熟以及移動終端的普及使無線局域網(wǎng)的市場不斷擴(kuò)大,隨之而來的新的標(biāo)準(zhǔn)如802.11g,、802.11a又將無線局域網(wǎng)的速率提到了一個(gè)新的高度,,使之完全可以滿足復(fù)雜的室內(nèi)環(huán)境部署以及高帶寬媒體應(yīng)用的需求。
中國的無線局域網(wǎng)在20__年得到了充分的發(fā)展,,主要體現(xiàn)在以下幾方面:
無線局域網(wǎng)芯片的規(guī)?;a(chǎn),,使得其產(chǎn)品的市場價(jià)格為大多數(shù)消費(fèi)者所接受,,進(jìn)一步擴(kuò)大的用戶市場,從而形成了良性循環(huán),。
無線局域網(wǎng)絡(luò)技術(shù)的進(jìn)步,,尤其是成熟的802.11g產(chǎn)品的推出使得新的無線局域網(wǎng)環(huán)境既滿足了用戶對高帶寬媒體的應(yīng)用又兼容現(xiàn)有的大量的802.11b用戶。
國際互聯(lián)網(wǎng)運(yùn)營商大量的部署無線局域網(wǎng)熱點(diǎn)以及對該業(yè)務(wù)的推廣,,使得無線局域網(wǎng)的概念在大用戶群中已經(jīng)取得了一定的普及,為進(jìn)一步擴(kuò)大熱點(diǎn)的用戶市場打下了有力的基礎(chǔ)。
移動客戶端如便攜電腦,、pad等產(chǎn)品的不斷的普及,使得通過無線局域網(wǎng)上網(wǎng)的業(yè)務(wù)需求不斷擴(kuò)大,。
第二章 項(xiàng)目需求及設(shè)備選型
2.1 項(xiàng)目需求分析
2.1.1 客戶環(huán)境分析
某學(xué)校需要對圖書館、實(shí)驗(yàn)樓,、辦公樓進(jìn)行無線覆蓋,3棟樓的結(jié)構(gòu)都為中間走廊,,兩側(cè)為房間。辦公樓與圖書館,、實(shí)驗(yàn)樓之間隔一條馬路,距離為10米左右;圖書館與實(shí)驗(yàn)樓處于平行狀態(tài),之間的距離為6-7米左右,,3棟樓成品字型。上網(wǎng)用戶一般為40個(gè),,最多不超過100個(gè)。平面圖如下:
2.1.2 項(xiàng)目需求分析
根據(jù)客戶要求,,建立覆蓋圖書館、辦公樓,、實(shí)驗(yàn)樓的無線網(wǎng)絡(luò),使樓內(nèi)的用戶可以通過無線網(wǎng)絡(luò)接入互聯(lián)網(wǎng),,用戶可以采用登錄、撥號等方式接入互聯(lián)網(wǎng)絡(luò),。
經(jīng)過詳細(xì)分析,某學(xué)校的無線網(wǎng)絡(luò)接入系統(tǒng)應(yīng)具備如下特點(diǎn):
n 便捷性:只要選取地面或樓頂合適的位置就可架設(shè),,采用組合全向天線的模式,不需要調(diào)整任何角度,,信號以無線電波的方式傳輸。
n 穩(wěn)定性:具備電信級的穩(wěn)定,,保證良好的網(wǎng)絡(luò)通信質(zhì)量,保證無線網(wǎng)絡(luò)系統(tǒng)的長期穩(wěn)定運(yùn)行,。
n 安全性:支持wep,、wpa,、wpa2,、802.1x,、radius等豐富的加密方式,保證網(wǎng)絡(luò)通信的安全,,保證用戶安全性,。
n 高品質(zhì):采用高品質(zhì)無線產(chǎn)品,,保證室內(nèi)的傳輸質(zhì)量,,具有很強(qiáng)的抗干擾能力,,保證用戶的網(wǎng)絡(luò)帶寬,,滿足用戶的各種網(wǎng)絡(luò)應(yīng)用。
n 維護(hù)性:在網(wǎng)絡(luò)上任何節(jié)點(diǎn)可進(jìn)行遠(yuǎn)管理維護(hù),,配置和軟件升級。
n 經(jīng)濟(jì)性:無線網(wǎng)絡(luò)系統(tǒng)可通過盡量少的wi-fi蜂窩基站,,而取得最讓用戶滿意的網(wǎng)絡(luò)接入效果,有較高的經(jīng)濟(jì)型,。
2.2 設(shè)計(jì)原則
隨著網(wǎng)絡(luò)技術(shù)和軟件技術(shù)的飛速發(fā)展,特別是inter/intra的出現(xiàn)及其相關(guān)技術(shù)的迅速發(fā)展,,信息革命帶來了全球范圍市場競爭的日益加劇,對傳統(tǒng)的通信方式產(chǎn)生了巨大沖擊,。為提高無線網(wǎng)絡(luò)系統(tǒng)的先進(jìn)性,、一體化、自動化水平,,提供便捷靈活、安全穩(wěn)定,、功能先進(jìn)的網(wǎng)絡(luò)接入系統(tǒng),要求以科學(xué)、先進(jìn)的手段建立學(xué)校的無線網(wǎng)絡(luò)接入系統(tǒng),。
本建議方案的最終目的是,為用戶提供一個(gè)安全的,、高效的,、先進(jìn)的,、適用的、經(jīng)濟(jì)的,、信息交換網(wǎng)絡(luò),保證用戶在信息管理系統(tǒng)的基礎(chǔ)上健康,、高速、有效,、穩(wěn)步地向前發(fā)展。
根據(jù)用戶的具體情況,,在網(wǎng)絡(luò)設(shè)計(jì)中應(yīng)遵循下列原則:
2.2.1 先進(jìn)性原則
采用先進(jìn)的設(shè)計(jì)思想,選用先進(jìn)的網(wǎng)絡(luò)設(shè)備,,使網(wǎng)絡(luò)在今后一定時(shí)期內(nèi)保持技術(shù)上的先進(jìn)性。
2.2.2 開放性原則
網(wǎng)絡(luò)設(shè)計(jì)及網(wǎng)絡(luò)設(shè)備選型遵從國際標(biāo)準(zhǔn)及工業(yè)標(biāo)準(zhǔn),,使網(wǎng)絡(luò)具有高度的開放性和所提供設(shè)備在技術(shù)上的兼容性。
2.2.3 可伸展性原則
網(wǎng)絡(luò)設(shè)計(jì)在充分考慮當(dāng)前情況的同時(shí),,必須考慮到今后較長時(shí)期內(nèi)業(yè)務(wù)發(fā)展的需要,留有充分的升級和擴(kuò)充的可能性,。充分利用現(xiàn)有通訊微波資源,,為以后擴(kuò)充到更高速率提供充分的余地,。另一方面,還必須為網(wǎng)絡(luò)規(guī)模的擴(kuò)展留有充分的余地,。
2.2.4 安全性原則
網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)必須貫徹安全性原則,以防止來自網(wǎng)絡(luò)內(nèi)部和外部的各種破壞,。貫徹安全性原則體現(xiàn)在以下方面:
1. 設(shè)備采用的是擴(kuò)頻技術(shù);
2. 提供了射頻信道的加密;
3. 用戶可以通過設(shè)置自己的網(wǎng)橋或另加獨(dú)立加密設(shè)備實(shí)現(xiàn)更高的安全性;
4. 網(wǎng)絡(luò)內(nèi)部對資源訪問的授權(quán)、認(rèn)證,、控制以及審計(jì)等安全措施:防止網(wǎng)絡(luò)內(nèi)部的用戶對網(wǎng)絡(luò)資源的非法訪問和破壞,。
2.2.5 可靠性原則
網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)必須貫徹可靠性原則,,使網(wǎng)絡(luò)系統(tǒng)具有很高的可用性,。可靠性原則體現(xiàn)在以下方面:
1. 選用技術(shù)先進(jìn),、成熟高可靠性的網(wǎng)絡(luò)設(shè)備;
2. 系統(tǒng)增益儲備高;
3. 鏈路的可維護(hù)性好;
2.2.6 可管理性原則
網(wǎng)絡(luò)系統(tǒng)應(yīng)具有良好的可管理性,使得網(wǎng)絡(luò)管理人員能方便及時(shí)地掌握諸如網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),、網(wǎng)絡(luò)性能統(tǒng)計(jì)、網(wǎng)絡(luò)故障等信息,,能簡便地對網(wǎng)絡(luò)進(jìn)行配置和調(diào)整,確保網(wǎng)絡(luò)工作在良好狀態(tài),。
第三章 無線網(wǎng)絡(luò)方案設(shè)計(jì)
3.1 方案設(shè)計(jì)
根據(jù)某學(xué)校無線網(wǎng)絡(luò)接入的具體需求,經(jīng)過詳細(xì)分析,,我們提供以下方案設(shè)計(jì):
主要目標(biāo)是完成已建成的圖書館,、辦公樓,、實(shí)驗(yàn)樓無線網(wǎng)絡(luò)用戶室內(nèi)無線信號覆蓋,,實(shí)現(xiàn)樓內(nèi)用戶良好的網(wǎng)絡(luò)鏈接效果和流暢的無線上網(wǎng)。
由于需要覆蓋的圖書館,、辦公樓,、實(shí)驗(yàn)樓周圍沒有其他建筑物作為折射反射源,因此我們采用在辦公樓,、實(shí)驗(yàn)樓的外側(cè)使用全向基站作為補(bǔ)充覆蓋。
平面圖如下:
4.4 系統(tǒng)防雷設(shè)計(jì)
● 避雷針
在各基站安裝點(diǎn),,如果樓頂還沒有設(shè)置防雷網(wǎng)絡(luò),需要在基站上方加裝避雷針,,以防止基站遭雷擊破壞。
● 電源防雷
電源防雷系統(tǒng)主要是防止雷電波通過電源線路對設(shè)備造成危害,。為避免高電壓經(jīng)過避雷器對地泄放后的殘壓過大或因更大的雷電流在擊毀避雷器后繼續(xù)毀壞后續(xù)設(shè)備,以及防止線纜遭受二次感應(yīng),,依照gb50057-94《建筑物防雷設(shè)計(jì)規(guī)范》(20__年版)和gb50343-20__《建筑物電子信息系統(tǒng)防雷技術(shù)規(guī)范》,應(yīng)采取分級保護(hù),、逐級泄流的原則。一是在向設(shè)備供電的大樓的電源總進(jìn)線處安裝放電電流較大的首級電源避雷器,,二是在重要樓層或重要設(shè)備電源的進(jìn)線處加裝次級或末級電源避雷器,。
對于本監(jiān)控系統(tǒng),電源的一級和二級防雷應(yīng)該在安裝點(diǎn)的大樓電源總進(jìn)線處已經(jīng)考慮,。本設(shè)計(jì)在802.11a/b/g基站饋電網(wǎng)在線配備了專用的室外型浪涌抑制器。
● 信號線防雷
由于雷電波在線路上能感應(yīng)出較高的瞬時(shí)沖擊能量,,電子設(shè)備在雷電波沖擊下遭受過電壓而損壞的現(xiàn)象越來越多,其后果是可能造成整個(gè)系統(tǒng)的運(yùn)行中斷,,因此必須在網(wǎng)絡(luò)通信口處加裝必要的防雷保護(hù)裝置以確保網(wǎng)絡(luò)通信系統(tǒng)的安全運(yùn)行,。
本系統(tǒng)中我們在基站的100m以太網(wǎng)接口采用了專用的室外型浪涌抑制器。
● 接地
接地就是讓已經(jīng)內(nèi)入防雷系統(tǒng)的閃電電流順利地流入大地,,而不能讓雷電能量集中在防雷系統(tǒng)的某處對被保護(hù)物體產(chǎn)生破壞作用,良好的接地才能有效地泄放雷電能量,,降低引下線上的電壓,,避免發(fā)生反擊。防雷接地是防雷系統(tǒng)中最基礎(chǔ)的環(huán)節(jié),,接地不好,所有防雷措施的防雷效果都不能發(fā)揮出來,。
根據(jù)gb50057—94《建筑物防雷設(shè)計(jì)規(guī)范》、jgj/t16—92《民用建筑電氣設(shè)計(jì)規(guī)范》的有關(guān)規(guī)定,,對控制室內(nèi)所有設(shè)備的接地極和設(shè)備金屬外殼進(jìn)行接地處理。接地的具體處理方法是:從共同接地體的接地干線上引一條支干線到中心機(jī)房,,在機(jī)房安裝匯流銅排,電源接地,、防靜電接地、防雷接地和設(shè)備外殼接地各單獨(dú)引接地導(dǎo)線到接地銅排,,牢固連接,,以保證電氣設(shè)備和人身的安全,。
如上面所述,,在各基站安裝點(diǎn)需通過引下線和接地體提供良好接地,。
無線網(wǎng)絡(luò)搭建方案篇四
現(xiàn)實(shí)中無線網(wǎng)絡(luò)安全存在著以下幾個(gè)典型的問題
no.1
私搭亂建熱點(diǎn)
企業(yè)內(nèi)部員工私搭亂建和未經(jīng)授權(quán)使用無線網(wǎng)絡(luò),,由于這些無線熱點(diǎn)的安全等級無法得到保證,很容易成為企業(yè)重要資料外泄的安全隱患。一旦惡意人員利用此類安全隱患接入企業(yè)內(nèi)部網(wǎng)絡(luò),,就會導(dǎo)致重要數(shù)據(jù)被竊取和纂改。
no.2
釣魚熱點(diǎn)
任何一種可用無線解決方案都可提供mac(介質(zhì)訪問控制)地址過濾。消費(fèi)級與企業(yè)級無線實(shí)施方案都擁有該選項(xiàng),,以便應(yīng)用一定等級的mac地址過濾。
這聽起來可能是一種有效的安全方法,,但實(shí)際上卻并非如此。對于黑客而言,,在幾乎任意一種操作系統(tǒng)中欺騙mac地址都出人意料地簡單。黑客可將欺騙的mac地址用于多類攻擊,,包括wep (有線等效保密) 回放、解除認(rèn)證,、解除關(guān)聯(lián)以及偽裝攻擊(設(shè)備可搭載通過客戶認(rèn)證的訪客網(wǎng)絡(luò)進(jìn)行攻擊)。而偽造的釣魚熱點(diǎn)從ssid名稱,、mac地址、加密方式等各方面可以做到和真實(shí)熱點(diǎn)幾乎一模一樣,,在沒有專業(yè)無線安全檢測防御系統(tǒng)的情況下,根本無法識別和防御釣魚熱點(diǎn)的危險(xiǎn),。用戶一旦連接到了釣魚熱點(diǎn)ap信號上,所有的數(shù)據(jù)通信將被黑客截獲,。
no.3
偽冒熱點(diǎn)
企業(yè)針對自身的無線網(wǎng)絡(luò)可以結(jié)合各類內(nèi)網(wǎng)安全系統(tǒng)進(jìn)行安全管控,但無法管控非企業(yè)自身的無線網(wǎng)絡(luò)設(shè)備,。偽冒熱點(diǎn)恰恰是利用了上述無線安全管控的盲區(qū)。通常偽冒熱點(diǎn)會使用一些知名的酒店,、機(jī)場和咖啡店的免費(fèi)熱點(diǎn)名稱,。公司員工筆記本電腦或pad等手持終端很容易自動誤連接到此類偽冒熱點(diǎn),,尤其是當(dāng)公司無線熱點(diǎn)信號出現(xiàn)問題的時(shí)候(被惡意攻擊或網(wǎng)絡(luò)自身出現(xiàn)故障)。而企業(yè)員工通常不會意識到自己終端設(shè)備的連接發(fā)生了改變,,一旦嘗試進(jìn)行網(wǎng)絡(luò)通信時(shí),就會存在用戶信息被竊取的風(fēng)險(xiǎn),。
no.4
網(wǎng)絡(luò)攻擊工具泛濫
只有專業(yè)黑客才能利用無線漏洞?很不幸這已經(jīng)是多年之前的情況了,,現(xiàn)在發(fā)起黑客攻擊的門檻很低,,黑客工具可以輕易獲取,,使用也更加簡便。
no.5
網(wǎng)絡(luò)攻擊設(shè)備簡易
黑客使用的工具很貴嗎?通常都不貴,。無線黑客完成攻擊所需要的主要工具包括現(xiàn)成的無線適配器,、云存儲軟件、記憶棒,、基本指令和一臺筆記本電腦。
除了筆記本電腦之外,,所有這些物品的成本不超過600人民幣,。另外,網(wǎng)上購物讓上述設(shè)備的購買變得前所未有的簡便,。
no.6
認(rèn)證與加密未必能夠提供全面防護(hù)
雖然在大部分情況下,先進(jìn)的認(rèn)證與加密可以提供較強(qiáng)的防護(hù),,但如果無線管理員過度依賴加密,則有可能陷入麻煩之中,。使用wpa2與peap(受保護(hù)的eap)加密與認(rèn)證是一個(gè)明顯的例子。使用wpa2-peap時(shí),,認(rèn)證可基于802.1x(活動目錄或radius)。但是,,如果管理員配置了無線設(shè)備,例如員工筆記本電腦,、平板電腦或者智能手機(jī),,但并未驗(yàn)證證書,,則將造成明顯的安全漏洞,。
因此,雖然強(qiáng)大的加密與認(rèn)證是無線安全的關(guān)鍵部分,,但還需采取分層防護(hù)措施并提高員工防范意識。
no.7
無線密碼使用弱口令
無線wlan密碼強(qiáng)度不夠,,就使得攻擊者可以通過簡單的暴力方式密碼。據(jù)第三方wlan密碼分享的工具統(tǒng)計(jì),,從密碼構(gòu)成來看,90.2%的企業(yè)wlan密碼為不安全的純數(shù)字密碼,,只有9.8%的企業(yè)wlan使用了“數(shù)字+字母”或“數(shù)字+字母+特殊符號”的組合密碼,且很多還是12345678,、asd123!@#,、a12345678,、abc123456等等公認(rèn)為比較常見流行的密碼。很多時(shí)候,,攻擊者并不需要窮舉密碼排列的所有組合,,只需要嘗試常見的密碼組合就可以快速密碼。弱口令問題是企業(yè)wlan最為普遍存在的的安全隱患,。
no.8
自有無線網(wǎng)絡(luò)配置漏洞
企業(yè)自有無線網(wǎng)絡(luò)部署初期,會嚴(yán)格進(jìn)行各項(xiàng)安全功能的配置,。然而隨著企業(yè)網(wǎng)絡(luò)規(guī)模的持續(xù)變化,零星新增的無線網(wǎng)絡(luò)設(shè)備往往會出現(xiàn)配置的細(xì)微差異化,。若沒有持續(xù)有效的無線設(shè)備合規(guī)性監(jiān)測,很容易導(dǎo)致無線準(zhǔn)入控制列表不完備,、ssid命名不規(guī)范、不同網(wǎng)絡(luò)和設(shè)備之間的無線隔離不清晰等等問題,,給企業(yè)自有無線網(wǎng)絡(luò)帶來安全隱患。
安致信息無線網(wǎng)絡(luò)防御解決方案
no.1
網(wǎng)絡(luò)檢測報(bào)告
一鍵發(fā)現(xiàn)單位空域環(huán)境的無線網(wǎng)絡(luò)拓?fù)鋱D,,區(qū)域內(nèi)所有的無線wifi信號源,、所有的無線終端。并對當(dāng)前環(huán)境的無線網(wǎng)絡(luò)環(huán)境給出專業(yè)的檢測報(bào)告,,為智能管理單位內(nèi)部合法wifi熱點(diǎn),系統(tǒng)所有功能和結(jié)果都是可視化呈現(xiàn),,間接、簡潔,、友好的系統(tǒng)交互界面,提高管理者的工作效率,。
no.2
防止監(jiān)守自盜
單位內(nèi)部人員由于掌握了內(nèi)部網(wǎng)絡(luò)的一些訪問資源(比如訪問賬號,訪問某些業(yè)務(wù)系統(tǒng)的權(quán)限,,ip地址等信息),,所以通過wifi攻擊成功的幾率很高,并且對系統(tǒng)的破壞性很大,,造成的損失也很可觀,,進(jìn)入單位內(nèi)部核心數(shù)據(jù)庫,,特別是銀行數(shù)據(jù)庫,切取竊取重要數(shù)據(jù)和財(cái)產(chǎn),。
no.3
阻斷私建熱點(diǎn)
對未經(jīng)認(rèn)可的私建熱點(diǎn)進(jìn)行一鍵阻斷,,預(yù)防員工私建熱點(diǎn)導(dǎo)致單位內(nèi)部網(wǎng)絡(luò)被攻擊,。
no.4
阻斷釣魚熱點(diǎn)
杜絕不法分子通過在銀行營業(yè)廳部署惡意熱點(diǎn),、釣魚熱點(diǎn)對營業(yè)廳客戶的財(cái)產(chǎn)、信息進(jìn)行竊取,。
no.5
阻斷非法熱點(diǎn)
杜絕競爭對手通過單位wifi進(jìn)行有組織有目的的非法攻擊和商業(yè)機(jī)密的收集。
no.6
阻斷非法攻擊
杜絕,、黑客、非法目的的終端利用單位wifi網(wǎng)絡(luò)進(jìn)行經(jīng)濟(jì)犯罪,,銀行已經(jīng)成為重點(diǎn)攻擊對象,國內(nèi)外各大銀行都受到各種攻擊,。
無線網(wǎng)絡(luò)搭建方案篇五
銳捷深入了解工廠無線使用場景,從辦公,、生產(chǎn)、物流等業(yè)務(wù)出發(fā),,推出無線工廠網(wǎng)絡(luò)解決方案:
byod讓員工可以使用自有設(shè)備移動辦公;
倉庫無線網(wǎng)絡(luò)讓物流效率成倍提升;
車間無線網(wǎng)絡(luò)可高速連接生產(chǎn)設(shè)備,為智能制造提供可靠保障,。
1場景多樣
兼顧工廠多種環(huán)境,、業(yè)務(wù)和終端設(shè)備而設(shè)計(jì)
2性能領(lǐng)先
支持802.11ac無線制式,,提供1000m以上的下行帶寬
3安全易用
針對無線網(wǎng)絡(luò)設(shè)計(jì)的網(wǎng)絡(luò)安全方案,兼顧安全與易用
4零漫游
針對終端移動的特殊場景,,讓終端移動中不丟包不掉線
無線網(wǎng)絡(luò)搭建方案篇六
隨著社會經(jīng)濟(jì)的發(fā)展,中小企業(yè)普遍有公司規(guī)模偏小和成長迅速兩個(gè)特點(diǎn),。因此全國各地工業(yè)大樓和工業(yè)園區(qū)的建設(shè)發(fā)展迅速,中小企業(yè)構(gòu)建ip視頻監(jiān)控解決方案時(shí),一般投入資金較少,對投資回報(bào)率,、實(shí)施周期以及方案實(shí)施效果十分看重;同時(shí)對構(gòu)建系統(tǒng)能否適應(yīng)企業(yè)高速發(fā)展,,使其投資得到長期保障也非常關(guān)心,。
從具體實(shí)施來看,,首先中小企業(yè)需要性價(jià)比適中的產(chǎn)品,,能夠提供高品質(zhì)的視頻監(jiān)控效果,,與現(xiàn)有網(wǎng)絡(luò)進(jìn)行無縫連接,。實(shí)現(xiàn)低實(shí)施成本和高附加價(jià)值是中小企業(yè)選擇無線視頻監(jiān)控解決方案的重要原則。其次,,中小企業(yè)需要對應(yīng)用過程進(jìn)行即時(shí),、迅速,、智能化的集中管理。另外,,方案需要適應(yīng)中小企業(yè)的長期發(fā)展需要,隨著企業(yè)的不斷發(fā)展進(jìn)行靈活擴(kuò)展,,以避免重復(fù)投資或者維護(hù)擴(kuò)展費(fèi)用過高。
需求分析:1,、業(yè)區(qū)及辦公大樓無線監(jiān)控難點(diǎn)在于樓層高,、障礙物多,,可通過無線網(wǎng)橋中繼模式或超級wds模式,,將信號轉(zhuǎn)發(fā)實(shí)現(xiàn)大樓無盲點(diǎn)實(shí)時(shí)監(jiān)控,解決布線難,,監(jiān)控畫面效果差,干擾大和視頻圖像卡頓等成本問題,。
2,、通過構(gòu)建一套視頻監(jiān)控系統(tǒng)保障人身及財(cái)產(chǎn)安全,,對公司進(jìn)出口及重要區(qū)域?qū)崟r(shí)監(jiān)控,,防止不法分子入侵并實(shí)施盜竊,,搶劫等非法活動,,保障公司員工的生命財(cái)產(chǎn)安全,。
3、解決工廠無線網(wǎng)絡(luò)覆蓋,,滿足工廠職工來訪客戶的用網(wǎng)需求,提高員工生活水平和工作效率,。
方案特點(diǎn):全面的無線覆蓋為方便員工隨時(shí)隨地訪問公司資源,,處理工作郵件,員工和訪客要隨時(shí)隨地?zé)o線訪問網(wǎng)絡(luò),,工廠的不同辦公區(qū)域都要覆蓋無線網(wǎng)絡(luò),。在不同區(qū)域移動時(shí),,網(wǎng)絡(luò)不掉線,。無線視頻監(jiān)控,通過無線的視頻監(jiān)控畫面質(zhì)量高,,傳輸穩(wěn)定延遲小,,可帶多臺攝像頭同時(shí)監(jiān)控,,
統(tǒng)一配置,,集中管理工業(yè)區(qū)員工人數(shù)較多們需要的無線設(shè)備也較多,,因此要求能夠統(tǒng)一管理,、配置無線設(shè)備,,無線網(wǎng)絡(luò)的管理簡單,。
數(shù)據(jù)隔離,,保障網(wǎng)絡(luò)安全工業(yè)區(qū)的無線網(wǎng)絡(luò)要求安全高,,特別是辦公區(qū)域,,由于辦公區(qū)域涉及到公司內(nèi)部資料因此要求對接入網(wǎng)絡(luò)的設(shè)備能夠限制,,同時(shí)要與員工生活區(qū)工廠車間區(qū)域網(wǎng)絡(luò)進(jìn)行隔離,。所有交換機(jī)支持端口隔離,,只能與上聯(lián)接口通信。無線ap均支持多ssid,,不同人員接入不同的無線網(wǎng)絡(luò),。支持ssid間隔離,,ap內(nèi)部隔離,,支持ssid與vlan綁定,全力保障網(wǎng)絡(luò)安全,。
網(wǎng)絡(luò)、設(shè)備維護(hù)簡單工業(yè)區(qū)員工多面積大,,無線覆蓋設(shè)備多如果維護(hù)起來工作量大維護(hù)成本就會很高,,因此要求無線網(wǎng)絡(luò)維護(hù)簡單,。通過ac統(tǒng)一升級所有ap的軟件,極大降低網(wǎng)絡(luò)維護(hù)工作量,ap內(nèi)置獨(dú)立硬件保護(hù)電路,,智能狀態(tài)監(jiān)測當(dāng)發(fā)生因?yàn)橄到y(tǒng)引起的故障時(shí)會自動重啟,,降低維護(hù)難度,。
無線網(wǎng)絡(luò)搭建方案篇七
工程概述
貴單位的需求是實(shí)現(xiàn)整個(gè)校園宿舍wifi無線覆蓋,,結(jié)合學(xué)生數(shù)及現(xiàn)場勘查。分析如下:
利用有線網(wǎng)絡(luò)資源進(jìn)行系統(tǒng)拓展,,實(shí)現(xiàn)該功能需在學(xué)生宿舍做無線ap覆蓋,,從而實(shí)現(xiàn)學(xué)生宿舍無縫漫游上網(wǎng),。
學(xué)生宿舍由于人員密集,,機(jī)構(gòu)復(fù)雜,,易采用面板式ap,,貴單位學(xué)生宿舍共有2048間,,共需要面板式ap 2048個(gè),。室內(nèi) ap采用poe供電,,僅需網(wǎng)線與poe接入交換機(jī)相連,,超五類網(wǎng)線采用穿pvc管和線槽固定于學(xué)生宿舍走廊內(nèi),,增加了一定的工時(shí),。
poe接入交換機(jī)每層樓共需要2臺,主要放置于樓道機(jī)柜內(nèi),,需要引入強(qiáng)電安裝空開和插座,,安裝標(biāo)準(zhǔn)19英寸機(jī)柜,,六層每棟樓需要12臺接入交換機(jī),,8棟樓大約需要96臺,樓層接入交換機(jī)上聯(lián)端口使用千兆六類網(wǎng)線與每棟樓的匯聚交換機(jī)相連,,8棟樓匯聚交換機(jī)需要8臺,。每棟樓的匯聚交換機(jī)采用萬兆光纖與核心交換機(jī)相連,。骨干網(wǎng)采用萬兆出入口。綜合以上特制定以下方案
工程規(guī)劃
1,、網(wǎng)絡(luò)規(guī)劃
??根據(jù)環(huán)境具體需求選取合適型號核心交換、匯聚交換機(jī),。接入層poe供電交換機(jī),, ap接入點(diǎn)。
??已有有線網(wǎng)絡(luò)需新增無線的僅需考慮poe供電交換機(jī),、無線控制器,、ap接入點(diǎn)以及當(dāng)前主路由的負(fù)載能力,。根據(jù)環(huán)境結(jié)構(gòu)確定ap數(shù)量,,內(nèi)部天線科學(xué)布局,降低同頻干擾,,提高傳輸性能
2,、布線規(guī)劃
??局域網(wǎng)交換機(jī)之間根據(jù)距離確定傳輸介質(zhì)(光纖或以太網(wǎng)線),,大于100m的距離需使用光纖傳輸,,收發(fā)設(shè)備可選用光纖收發(fā)器或交換機(jī)插光纖模塊收發(fā);100m范圍內(nèi)可使用以太網(wǎng)線傳輸。
??poe供電交換機(jī)到ap之間采用標(biāo)準(zhǔn)poe供電,,傳輸距離100m以內(nèi),,網(wǎng)線質(zhì)量差異會產(chǎn)生一定衰減,工程使用超五類無氧銅網(wǎng)線,,范圍在60m以內(nèi),。合理規(guī)劃供電交換機(jī)位置確保供電及數(shù)據(jù)傳輸穩(wěn)定有效,。
3,、ap位置與mac地址記錄
由于ap使用數(shù)量較多,安裝前需記錄每個(gè)位置ap對應(yīng)的mac地址,,方便后續(xù)在ac(無線控制器)中備注。
例:
二,、網(wǎng)絡(luò)后期調(diào)試優(yōu)化
1、交換機(jī)端口隔離及ap內(nèi)部隔離:
在大型網(wǎng)絡(luò)中,,有線和無線廣播流量較大,,為了避免大量廣播影響ap正常工作,,需在交換機(jī)做端口隔離配置,,連接ap的各端口相互隔離,,僅與上聯(lián)口通信,,同時(shí)在ac中無線配置開啟無線網(wǎng)絡(luò)內(nèi)部隔離。
2、信道隔離:
所有ap通過ac統(tǒng)一配置,,ap發(fā)射功率線性可調(diào),可根據(jù)實(shí)際環(huán)境,,合理調(diào)整ap發(fā)射功率,降低無線同頻干擾,,相鄰ap及上下層對應(yīng)位置ap使用1、6,、11三個(gè)信道岔開,,如下圖所示:
吸頂式ap信道隔離
3,、ap定時(shí)重啟:
ap內(nèi)置硬件看門狗電路,,當(dāng)設(shè)備異常時(shí),,無需人工干預(yù)即可自動重啟,,降低網(wǎng)絡(luò)維護(hù)工作量和費(fèi)用,。同時(shí)ac控制器也支持ap定時(shí)重啟(設(shè)定00點(diǎn)),,保障無線網(wǎng)絡(luò)高效運(yùn)行。
4,、性能效果測試
工程實(shí)施完畢后,,客戶可使用手機(jī)app軟件“wifi分析儀”或筆記本無線信號測試軟件“wirelessmon”等常用測試軟件測試覆蓋范圍內(nèi)各點(diǎn)位信號強(qiáng)度,附表為參考數(shù)值:
吸頂式ap,、空曠環(huán)境下信號強(qiáng)度參考值:
??常見阻隔物對無線信號的衰減經(jīng)驗(yàn)值如下:
無線網(wǎng)絡(luò)搭建方案篇八
一,、前言
隨著計(jì)算機(jī)應(yīng)用技術(shù)的普及和國民經(jīng)濟(jì)信息化的發(fā)展,,客戶/服務(wù)器計(jì)算,、分布式處理,、國際互連網(wǎng)(internet)、內(nèi)部網(wǎng)(intranet)等技術(shù)被廣泛接受和應(yīng)用,,計(jì)算機(jī)的聯(lián)網(wǎng)需求迅速擴(kuò)大,,網(wǎng)絡(luò)在各行各業(yè)的應(yīng)用越來越廣,。目前盡管有線網(wǎng)絡(luò)以其傳輸速度高,,產(chǎn)品品牌及數(shù)量眾多和技術(shù)發(fā)展速度快等優(yōu)點(diǎn),在市場上有較高的知名度和較大的市場份額,,但是在一些特殊的環(huán)境和特定的行業(yè)里依然有許多令it數(shù)據(jù)管理公司頭疼多年的lan布線問題存在,。
無線局域網(wǎng)在很多應(yīng)用領(lǐng)域具有獨(dú)特的優(yōu)勢:一是可移動性,,它提供了不受線纜限制的應(yīng)用,,用戶可以隨時(shí)上網(wǎng);二是容易安裝,、無須布線,,大大節(jié)約了建網(wǎng)時(shí)間;三是組網(wǎng)靈活,,即插即用,,網(wǎng)絡(luò)管理人員可以迅速將其加入到現(xiàn)有網(wǎng)絡(luò)中,,并在某種環(huán)境下運(yùn)行;四是成本低,,特別適合于變化頻繁的工作場合。此外,,無線網(wǎng)絡(luò)相對來說比較安全,,無線網(wǎng)絡(luò)通信以空氣為介質(zhì),,傳輸?shù)男盘柨梢钥缭胶軐挼念l段,,而且與自然背景噪音十分的相似,這樣一來,,就使得竊聽者用普通的方式難以偷聽到數(shù)據(jù)。
實(shí)際上,,無線局域網(wǎng)早在80年代就已經(jīng)得到廣泛應(yīng)用,當(dāng)時(shí)受到技術(shù)上的制約,,通信速率只有860kb/s,工作在900mhz的頻段,。能夠了解并享受它的好處的人少之又少。到了90年代初,,隨著技術(shù)的進(jìn)步,,無線局域網(wǎng)的通信速率已經(jīng)提高到1~2mb/s,,工作頻段為2.4ghz,并開始向醫(yī)療,、教育等多媒體應(yīng)用領(lǐng)域延伸,。無線局域網(wǎng)的發(fā)展也引起國際標(biāo)準(zhǔn)化組織的關(guān)注,,ieee從1992年開始著手制訂802.11標(biāo)準(zhǔn),,以推動無線局域網(wǎng)的發(fā)展。1997年,,該標(biāo)準(zhǔn)獲得通過,,它大大促進(jìn)了不同廠商產(chǎn)品之間的互操作性,,并推進(jìn)了已經(jīng)萌芽的產(chǎn)業(yè)的發(fā)展。802.11標(biāo)準(zhǔn)僅限于物理(phy)層和媒介訪問控制(mac)層,。物理層對應(yīng)于國際標(biāo)準(zhǔn)化組織的七層開放系統(tǒng)互連(osi)模型的最低層,,mac層與osi第二層的下層相對應(yīng),,該層與邏輯鏈路控制(llc)層構(gòu)成了osi的第二層。
標(biāo)準(zhǔn)實(shí)際規(guī)定了三種不同的物理層結(jié)構(gòu),,用戶可以從中選出一種,,它們中的每一種都可以和相同的mac層進(jìn)行通信,。802.11工作組的成員認(rèn)為在物理層實(shí)現(xiàn)方面有多個(gè)選擇是必要的,,因?yàn)檫@可以使系統(tǒng)設(shè)計(jì)人員和集成人員根據(jù)特定應(yīng)用的價(jià)格,、性能、操作等方面的因素來選擇一種更合適的技術(shù),。另外,,企業(yè)局域網(wǎng)通常會使用有線以太網(wǎng)和無線節(jié)點(diǎn)混合的方式,,它們在使用上沒有區(qū)別,。近年來,,無線局域網(wǎng)的速率有了本質(zhì)的提高,,新的ieee802.11b標(biāo)準(zhǔn)支持11mb/s高速數(shù)據(jù)傳輸,。這為寬帶無線應(yīng)用提供了良好的平臺,。局域網(wǎng)作為一種通用的聯(lián)網(wǎng)手段,,得到了極為廣泛的應(yīng)用,,其傳輸速率,、網(wǎng)絡(luò)性能不斷提高,。不過,它基本采用的是有線傳輸媒介,,在許多不適宜布線的場合,,受到很大程度的限制,。另一方面,,無線數(shù)據(jù)傳輸技術(shù)近年來不斷獲得突破,標(biāo)準(zhǔn)化進(jìn)展也極為迅速,,這使得局域網(wǎng)環(huán)境下的數(shù)據(jù)傳輸完全可以擺脫線纜的束縛,。在此基礎(chǔ)上,無線局域網(wǎng)開始崛起,,越來越受到人們的重視,。
隨著wireless技術(shù)的出現(xiàn)和技術(shù)的不斷進(jìn)步,,在諸多計(jì)算機(jī)聯(lián)網(wǎng)技術(shù)中,,無線網(wǎng)以其無需布線,、在一定區(qū)域漫游,、運(yùn)行費(fèi)用低廉等優(yōu)點(diǎn),,在許多這些應(yīng)用場合發(fā)揮著其他聯(lián)網(wǎng)技術(shù)不可替代的作用,。隨著無線局域網(wǎng)應(yīng)用逐漸增多,,它將擴(kuò)展有線局域網(wǎng)或在某些情況下取而代之,??梢灶A(yù)期,,在未來信息無所不在的時(shí)代,無線網(wǎng)將依靠其無法比擬的靈活性,,可移動性和極強(qiáng)的可擴(kuò)容性,使人們真正享受到簡單,、方便,、快捷的連接。
二,、需求分析
2.1,、基本應(yīng)用情況
對于該辦公區(qū)的無線網(wǎng)絡(luò),,主要提供給會議室,、行政辦公室、銷售辦公室,、
物流辦公室,、常務(wù)副總辦公室和行政總監(jiān)辦公室等6個(gè)區(qū)塊使用,,這些部門及個(gè)人都使用計(jì)算機(jī)處理及傳遞各種信息(包括圖像,、圖形,、聲音,、數(shù)據(jù)等),進(jìn)行各自的辦公,、會議和管理等工作。建立一個(gè)支持多種應(yīng)用系統(tǒng)的統(tǒng)一,、先進(jìn)的,、具有良好的可擴(kuò)展性和有一定冗余的網(wǎng)絡(luò)平臺,,具有高可靠性,、高安全性的運(yùn)行網(wǎng)絡(luò)是其基本的應(yīng)用需求,。下面將對其功能需求做一個(gè)具體詳細(xì)的分析,。
2.2、功能需求分析
(1)技術(shù)中心辦公室
普通會議
視頻會議
多媒體會議
學(xué)術(shù)研討
(2)網(wǎng)絡(luò)辦公功能
網(wǎng)上事務(wù)管理
web通用查詢
internet/intranet信息服務(wù)功能
構(gòu)建公司intranet公司信息,、服務(wù)系統(tǒng),實(shí)現(xiàn)公司信息網(wǎng)上發(fā)布、整個(gè)公司的電子郵件系統(tǒng),、網(wǎng)上資源的信息共享,使管理人員和員工可以在公司內(nèi)部網(wǎng)絡(luò)交流。
2.3,、環(huán)境需求分析
該建筑是屬于大城市中的鋼筋混凝土框架建筑物,,按國家建筑標(biāo)準(zhǔn),,無線信號的貫穿損耗中值為18db,標(biāo)準(zhǔn)偏差7.7db,,但經(jīng)現(xiàn)場測試,此建筑的隔斷墻的無線傳輸損耗為5db,。本大樓主要分為辦公區(qū)和展覽區(qū),,在辦公區(qū)域接入點(diǎn)相對固定,,而在大廳和展示廳的信號接入點(diǎn)則相對比較靈活,,流動性比較大,需要做好無線信號的無縫漫游,、無信號盲區(qū),使使用者能穩(wěn)定地接收到信號,。
2.4、安全需求分析
由于在該樓層中有物流,、銷售,、行政總監(jiān)等辦公室,,都擁有公司的機(jī)密文件和材料,而為了不讓外面的人在上外網(wǎng)的同時(shí)不能進(jìn)入到本公司的內(nèi)部網(wǎng)絡(luò),,那就對我們的安全策略提出了要求,則必須使用穩(wěn)定保險(xiǎn)的加密技術(shù)來支持,,比如wep,、wpa,、radius或無線交換機(jī)中使用的wlan定位技術(shù),。
2.5,、用戶需求
(1)無線覆蓋的場地,保證進(jìn)入場地覆蓋區(qū)域的客戶能用自己的筆記本和無線網(wǎng)卡直接上網(wǎng)
(2)在保證客戶在場地及其它覆蓋區(qū)域無限制上網(wǎng)的同時(shí),,能使內(nèi)部員工在辦
公樓內(nèi)隨時(shí)訪問內(nèi)部網(wǎng)絡(luò)。
(3)要求在無線覆蓋區(qū)內(nèi)95%的位置,99%的時(shí)間用戶可成功接入網(wǎng)絡(luò),通過無線訪問internet,。
(4)場地要求辦公區(qū)域無線覆蓋的信號接收強(qiáng)度達(dá)最低到15db,,其它開放區(qū)域接收信號強(qiáng)度最大到底20db,需要做無線盲點(diǎn)覆蓋,。
(5)單用戶情況數(shù)據(jù)傳輸速率最大4mb/s,,在多用戶接入時(shí),,不低于100kb/s
無線網(wǎng)絡(luò)搭建方案篇九
1,、漫游不成功
(1)檢查是否滿足漫游條件,ssid是否一樣,,加密方式密碼是否一樣,ap間是否有重疊區(qū)域;
(2)10.版本本地轉(zhuǎn)發(fā)三層漫游,,檢查所有ap是否在同一個(gè)廣播域,上聯(lián)交換機(jī)是否配置了端口隔離阻斷了ap之間的通信; 11.的版本本地轉(zhuǎn)發(fā)三層漫游,,確保ap之間可以通信;
(3)10.版本不支持不同wlan-id之間的漫游,檢查配置是否符合;
(4)ap之間部署比較密集重疊區(qū)域信號較強(qiáng),,需要適當(dāng)降低功率;
(5)調(diào)整終端網(wǎng)卡的漫游靈敏度。
(6)ap/ac升級到最新版本
2,、web認(rèn)證不成功
(1)根據(jù)實(shí)施一本通核對配置是否正確
(2)在認(rèn)證服務(wù)器上查看是否有認(rèn)證失敗日志,從認(rèn)證失敗日志里面尋找認(rèn)證失敗的原因
(3)從ac上查看是否有認(rèn)證失敗日志,,例如有 aaa reject的日志,說明是服務(wù)器拒絕的,,需要聯(lián)系服務(wù)器方檢查一下為什么拒絕認(rèn)證;
(4)在ac互聯(lián)口和服務(wù)器上抓包,查看整個(gè)web認(rèn)證的交互過程,,報(bào)文交互是否少了,以及查看錯(cuò)誤代碼,。
3、信號不好
(1)檢查ap隧道是否有起來,,是否有正常發(fā)出信號
(2)把功率調(diào)到最大測試信號是否正常
(3)確認(rèn)天線,饋線連接是否正常,,也可以嘗試替換正常的天線和饋線測試
(4)測試信號的點(diǎn)位是否有墻體,,金屬等障礙物擋住,測試的時(shí)候盡量正對天線或ap 1m處測試;
(5)替換多個(gè)終端,,和在多個(gè)ap下測試信號強(qiáng)度,排除個(gè)別終端和個(gè)別ap的問題
(6)斷電重啟看信號能否回復(fù)
(7)ap/ac升級到最新版本
4,、網(wǎng)速慢
(1)ping內(nèi)網(wǎng)網(wǎng)關(guān),看是否有大延遲和丟包情況,,如果延遲正常,也沒有丟包,,可以接有線電腦(配置無線用戶網(wǎng)段的地址)測試網(wǎng)速是否正常,,檢查交換機(jī)是否有環(huán)路,,arp攻擊
(2)如果ping內(nèi)網(wǎng)網(wǎng)關(guān)有大延遲和丟包,,先做基本的無線優(yōu)化如,,禁用低速率,,岔開信道,,適當(dāng)降低功率,掃描周圍是否有干擾的wifi,,關(guān)閉干擾wifi,,合理限速;
(3)查看終端的信號強(qiáng)度是否正常,,是否會有信號弱的問題,,如果有按照信號弱的排查步驟排查一下
(4)檢查周圍是否有反制ap,,關(guān)掉測試(一般是觀察周圍是否有其他廠家的ap可以嘗試關(guān)掉測試)
(5)檢查終端協(xié)商的速率是否會很低,如果一直都很低,,很有可能干擾較大
(6)檢查是否有微波治療儀,,微波爐,,藍(lán)牙等非wifi設(shè)備的干擾
無線網(wǎng)絡(luò)搭建方案篇十
混合無線網(wǎng)絡(luò)經(jīng)常掉線
故障現(xiàn)象
使用linksys wpc54g網(wǎng)卡和linksys wrt54g ap構(gòu)建無線局域網(wǎng),,它們使用的都是ieee 802.11g協(xié)議,,網(wǎng)絡(luò)中還存在少數(shù)802.11b網(wǎng)卡,。當(dāng)使用wrt54g進(jìn)行54mb/s連接時(shí)經(jīng)常掉線,。
故障分析
從理論上說,,ieee 802.11g協(xié)議是向下兼容802.11b協(xié)議的,,使用這兩種協(xié)議的設(shè)備可以同時(shí)連接至使用ieee 802.11g協(xié)議的ap,。但是,,從實(shí)際經(jīng)驗(yàn)來看,,只要網(wǎng)絡(luò)中存在使用ieee 802.11b協(xié)議的網(wǎng)卡,,那麼整個(gè)網(wǎng)絡(luò)的連接速度就會降至11mb/s(ieee 802.11b協(xié)議的傳輸速度)。
故障解決:
在混用ieee 802.11b和ieee 802.11g無線設(shè)備時(shí),,一定要把無線ap設(shè)置成混合(mixed)模式,,使用這種模式,就可以同時(shí)兼容ieee 802.11b和802.11g兩種模式,。
無線客戶端接收不到信號
故障現(xiàn)象
構(gòu)建無線局域網(wǎng)之后,,發(fā)現(xiàn)客戶端接收不到無線ap的信號,。無線網(wǎng)絡(luò)沒有信號
故障分析
導(dǎo)致出現(xiàn)該故障的原因可能有以下幾個(gè):
無線網(wǎng)卡距離無線ap或者無線路由器的距離太遠(yuǎn),超過了無線網(wǎng)絡(luò)的覆蓋范圍,,在無線信號到達(dá)無線網(wǎng)卡時(shí)已經(jīng)非常微弱了,,使得無線客戶端無法進(jìn)行正常連接。
無線ap或者無線路由器未加電或者沒有正常工作,,導(dǎo)致無線客戶端根本無法進(jìn)行連接。
當(dāng)無線客戶端距離無線ap較遠(yuǎn)時(shí),,我們經(jīng)常使用定向天線技術(shù)來增強(qiáng)無線信號的傳播,如果定向天線的角度存在問題,,也會導(dǎo)致無線客戶端無法正常連接。
如果無線客戶端沒有正確設(shè)置網(wǎng)絡(luò)ip地址,,就無法與無線ap進(jìn)行通信。
出于安全考慮,,無線ap或者無線路由器會過濾一些mac地址,,如果網(wǎng)卡的mac地址被過濾掉了,,那麼也無法進(jìn)行正常的網(wǎng)絡(luò)連接,。故障解決
可以採用以下方法進(jìn)行解決:
在無線客戶端安裝天線以增強(qiáng)接收能力。如果有很多客戶端都無法連接到無線ap,,則在無線ap處安裝全向天線以增強(qiáng)發(fā)送能力。
通過查看led指示燈來檢查無線ap或者無線路由器是否正常工作,,并使用筆記本電腦進(jìn)行近距離測試,。
若無線客戶端使用了天線,,則試著調(diào)整一下天線的方向,,使其面向無線ap或者無線路由器的方向。
為無線客戶端設(shè)置正確的ip地址,。
查看無線ap或者無線路由器的安全設(shè)置,將無線客戶端的mac地址設(shè)置為可信任的mac地址,。
無線客戶端能夠正常接收信號但無法接入無線網(wǎng)絡(luò)
故障現(xiàn)象
無線網(wǎng)絡(luò)有信號連接不上
故障分析
無線網(wǎng)絡(luò)有信號為什么連接不上?導(dǎo)致該故障的原因可能有:
無線ap或者無線路由器的ip地址已經(jīng)分配完畢,。當(dāng)無線客戶端設(shè)置成自動獲取ip地址時(shí),,就會因沒有可用的ip地址而無法接入無線網(wǎng)絡(luò)。
無線網(wǎng)卡沒有設(shè)置正確的ip地址,。當(dāng)用戶採用手工設(shè)置ip地址時(shí),,如果所設(shè)置的ip地址和無線ap的ip地址不在同一個(gè)網(wǎng)段內(nèi),,也將無法接入無線網(wǎng)絡(luò),。故障解決
可以采取以下解決辦法:
增加無線ap或者無線路由器的地址范圍。
為無線網(wǎng)卡設(shè)置正確的ip地址,,確保其和無線ap的ip地址在同一網(wǎng)段內(nèi),。
無線網(wǎng)絡(luò)內(nèi)部能夠正常通信,,無法和與無線路由器相連的以太網(wǎng)通信
故障現(xiàn)象
無線客戶端可以與無線路由器正常進(jìn)行通信,,但是無法和與無線路由器連接的以太網(wǎng)通信,。
故障分析
導(dǎo)致該故障的原因可能是:
局域網(wǎng)(lan)端口連接故障,。
ip地址設(shè)置有誤。故障解決
可以採用以下解決方法:
通過查看lan指示燈來檢查lan端口與以太網(wǎng)連接是否正確,。應(yīng)當(dāng)使用交叉線連接lan端口和以太網(wǎng)集線器。
查看無線網(wǎng)絡(luò)和以太網(wǎng)是否在同一ip地址段,,只有同一ip地址段內(nèi)的主機(jī)才能進(jìn)行通信,。
撥打無繩電話時(shí),會對無線網(wǎng)絡(luò)產(chǎn)生強(qiáng)烈干擾
故障現(xiàn)象
每當(dāng)撥打無繩電話時(shí),,無線網(wǎng)絡(luò)信號就變得異常微弱,常常導(dǎo)致鏈路中斷,。
故障分析
由于無繩電話和ieee 802.11b都工作在2.4ghz頻段上,因此,,當(dāng)撥打無繩電話時(shí),就會對無線網(wǎng)絡(luò)產(chǎn)生強(qiáng)烈的干擾,。
故障解決
一般的解決方法就是停止使用無繩電話或者改變無線網(wǎng)絡(luò)所使用的信道,。
網(wǎng)絡(luò)環(huán)境改變時(shí),,無法正常進(jìn)行接入
故障現(xiàn)象
辦公室和家中都構(gòu)建了無線網(wǎng)絡(luò),。在辦公室時(shí),筆記本電腦能夠正常接入公司的無線網(wǎng)絡(luò);但是,,回到家中后,卻發(fā)現(xiàn)無法連接到無線網(wǎng)絡(luò),。
故障分析
導(dǎo)致該故障的原因可能有以下幾個(gè):
沒有及時(shí)更改ssid(service set identifier)配置。不同的無線網(wǎng)絡(luò)使用不同的ssid,,如果ssid配置不正確,,就無法ping通ap,。而且筆記本電腦將忽略該ap,,按照ssid配置尋找新的ap,。
wep加密,。如果采用的wep密鑰不同,無線客戶端就無法與新的無線ap連接。如果wep配置不對,,無線客戶端就無法從dhcp服務(wù)器獲取ip地址。如果使用靜態(tài)ip地址,,無線客戶端甚至無法ping通ap的ip地址。
ip地址信息,。一般情況下,無線ap都會自動給無線客戶端分配ip地址,,如果手工設(shè)置了無線客戶端的ip地址,,那麼該客戶端就將無法與新的ap進(jìn)行通信,。故障解決
可以采用以下解決方法:
當(dāng)接入到新的無線網(wǎng)絡(luò)時(shí),,及時(shí)更改客戶端的ssid設(shè)置,。
如果接入無線網(wǎng)絡(luò)需要使用密鑰,,則在接入該新的無線網(wǎng)絡(luò)時(shí),,需要先獲取該網(wǎng)絡(luò)的密鑰以便進(jìn)行接入,。
通常情況下,,使用無線ap分配的ip地址就可以了,。如果要使用靜態(tài)的ip地址,則必須確保該靜態(tài)ip地址和無線ap的ip地址在同一網(wǎng)段內(nèi)。
設(shè)置全部正確,,卻無法接入無線網(wǎng)絡(luò)
故障現(xiàn)象
按照無線網(wǎng)絡(luò)內(nèi)的其它用戶進(jìn)行了網(wǎng)絡(luò)設(shè)置,包括wep加密,、ssid和ip地址(自動獲取ip地址),而且無線信號顯示為滿格,,卻無法接入無線網(wǎng)絡(luò)。
故障分析
出現(xiàn)這種情況,,可能是網(wǎng)絡(luò)管理員對無線ap設(shè)置了mac地址過濾,只允許指定的mac地址接入到無線網(wǎng)絡(luò)中,,而拒絕未被授權(quán)的用戶,以保證無線網(wǎng)絡(luò)的安全,。
故障解決
可以與管理聯(lián)系,將你的無線網(wǎng)卡的mac地址告訴他,,請他將此mac地址添加到允許接入的mac地址列表中。
筆記本電腦使用無線方式接入家庭網(wǎng)絡(luò)實(shí)現(xiàn)inter共享
故障現(xiàn)象
家庭網(wǎng)絡(luò)使用“adsl modem + 寬帶路由器”的方式實(shí)現(xiàn)inter共享,,無需pppoe撥號。新增的筆記本電腦無法接入到無線網(wǎng)絡(luò)以實(shí)現(xiàn)inter共享,。
故障分析
無線ap一般只有一個(gè)lan接口,因此,,將無線ap接入網(wǎng)絡(luò)時(shí),,會佔(zhàn)用原來主機(jī)使用的網(wǎng)絡(luò)接口,除非寬帶路由器具有更多的端口,,否則就無法將無線ap和原來的主機(jī)一同接入到寬帶路由器,,從而實(shí)現(xiàn)對inter連接的共享,。
故障解決
如果寬帶路由器沒有更多的端口可供使用,,可以購買一臺無線路由器,wan端口連接至寬帶路由器,,lan端口連接至主機(jī),并為筆記本電腦提供無線接入,。另外,也可以采用“soho交換機(jī) + 無線ap”的方式,,將soho交換機(jī)連接至寬帶路由器,再將無線ap和主機(jī)連接至soho交換機(jī),。
無線ap不具備路由功能
故障現(xiàn)象
采用adsl虛擬撥號方式上網(wǎng),無線ap連接至adsl modem,。臺式機(jī)(連接無線ap的lan端口)可以正常上網(wǎng),筆記本電腦也接收到了無線信號,,卻無法正常上網(wǎng),,并且顯示ip地址和默認(rèn)網(wǎng)關(guān)為“不可用”,。
故障分析
如果adsl modem不支持路由功能,,那麼使用無線ap就無法實(shí)現(xiàn)inter連接共享,。
故障解決
可以采取以下方法解決:
啟用adsl modem的路由功能,,實(shí)現(xiàn)網(wǎng)絡(luò)連接共享。
購置一臺無線路由器,,將lan連接至臺式機(jī),wan連接至adsl modem,。
在臺式機(jī)上安裝兩塊網(wǎng)卡,,并將其設(shè)置為ics主機(jī),。一塊網(wǎng)卡連接至adsl modem,,另一塊網(wǎng)卡連接至無線ap,。
利用無線網(wǎng)卡組建對等網(wǎng)絡(luò)
故障現(xiàn)象
兩臺臺式機(jī)通過adsl接入inter?,F(xiàn)要通過無線方式將兩臺計(jì)算機(jī)進(jìn)行連接。
故障分析解決
方法很簡單,,只要購買兩塊無線網(wǎng)卡即可,。將兩塊網(wǎng)卡分別安裝在兩臺計(jì)算機(jī)中,,就可以搭建起對等網(wǎng)絡(luò),,并實(shí)現(xiàn)以太網(wǎng)的所有功能,而且可以共享上網(wǎng),。需要注意的是,,使用這種方式時(shí),,傳輸速率將為ieee 802.11b協(xié)議理論速率(11mb/s)的一般左右,即6mb/s左右,。
看不到無線網(wǎng)絡(luò)中的其它計(jì)算機(jī)
故障現(xiàn)象
無線網(wǎng)卡顯示正常工作,,但是在網(wǎng)上鄰居中看不到網(wǎng)絡(luò)中的其它計(jì)算機(jī),。
故障分析及解決檢查ssid和wep參數(shù)設(shè)置,確認(rèn)拼寫和大小寫正確無誤,。
檢查計(jì)算機(jī)是否啟用了文件和打印機(jī)共享,,確認(rèn)在無線網(wǎng)絡(luò)屬性的“常規(guī)”選項(xiàng)卡中“microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享”複選框被選中,。
ieee 802.11g傳輸速率較低
故障現(xiàn)象
為了保證無線網(wǎng)絡(luò)標(biāo)準(zhǔn)的兼容性,,我們在選擇無線產(chǎn)品時(shí),,一般都會選取支持ieee 802.11b/g的無線ap和無線網(wǎng)卡,。然而,,在實(shí)際的網(wǎng)絡(luò)測試中,,我們發(fā)現(xiàn),,在沒有干擾和傳輸距離有限的情況下,無線鏈路的傳輸速率仍然較低,,不能達(dá)到標(biāo)稱的54mb/s。
故障分析
ieee 802.11g不但具有54mb/s的傳輸速度,,而且,還能很好的兼容ieee 802.11b無線設(shè)備,從而能夠?qū)?02.11b無線網(wǎng)絡(luò)平滑升級到802.11g無線網(wǎng)絡(luò),。
故障解決
為了兼容現(xiàn)有的802.11b無線局域網(wǎng)設(shè)備,,802.11g除了和802.11b使用相同的2.4ghz頻帶外,,還採用了兩種不同的ofdm(正交頻分復(fù)用)編碼技術(shù),,以和相對應(yīng)的802.11b或者802.11g設(shè)備通信,。也就是說,,在混合使用802.11b和802.11g無線設(shè)備的網(wǎng)絡(luò)中,,使用802.11g的無線設(shè)備既可以以54mb/s的速率和802.11b設(shè)備通信,,也可以以11mb/s的速率和802.11b設(shè)備進(jìn)行通信,。
但是,,在無線局域網(wǎng)中,,使用的是共享信道,,數(shù)據(jù)鏈路層使用csma/ca(帶有沖突避免的載波幀聽多路訪問)來實(shí)現(xiàn)對無線信道的控制,。也就是說,,當(dāng)有一臺主機(jī)在和ap通信時(shí),,其它主機(jī)就只能處在監(jiān)聽狀態(tài),,一旦該主機(jī)通信完畢,,其它主機(jī)就會通過競爭的方式來實(shí)現(xiàn)對信道的控制,。
所以,,在802.11b和802.11g混合使用的無線網(wǎng)絡(luò)中,由于802.11b無法監(jiān)聽到802.11g的通信狀態(tài),,就有可能在802.11g設(shè)備進(jìn)行通信的同時(shí)搶佔(zhàn)無線信道,,從而嚴(yán)重干擾802.11設(shè)備的通信,。
為了解決這一問題,,802.11g協(xié)議采用了“rts/cts”技術(shù)。無線局域網(wǎng)設(shè)備在發(fā)送數(shù)據(jù)前,,都要先發(fā)送一個(gè)rts(request to send)幀給無線ap,,請求使用無線資源,如果這時(shí)ap沒有和其它設(shè)備通信,,就發(fā)送一個(gè)cts(clear to send)幀給該設(shè)備,,通知它可以跟無線ap進(jìn)行通信。這樣,,就避免了上述干擾問題。
無線網(wǎng)絡(luò)搭建方案篇十一
1,、需求分析
隨著各類手持終端的普及,, wlan網(wǎng)絡(luò)越來越多的走近我們的生活。無線 wifi 便成了各種辦公場所,, 休閑購物場所的必備設(shè)施,基于更好的為服務(wù)客戶的宗旨,,各大型購物商場等掀起了建設(shè)無線網(wǎng)絡(luò)的熱潮,。
商場緊鄰 國際機(jī)場, 商場共四層,, 占地約一萬五平米,,日均人流量在 6000 人左右,。商場為了更好的為客戶提供優(yōu)質(zhì)的服務(wù),,準(zhǔn)備建設(shè)無線網(wǎng)絡(luò),主要目的是為商場購物人群提供免費(fèi)的無線上網(wǎng)服務(wù),,開展商品活動宣傳,,收集相關(guān)信息幫助商場掌握顧客消費(fèi)習(xí)慣,。
2,、方案介紹
根據(jù)商場的實(shí)際情況,, 無線網(wǎng)絡(luò)的建設(shè)采用分步建設(shè)、 無縫升級的方式,,分兩步實(shí)現(xiàn)。
第一步實(shí)現(xiàn):1,、客戶上網(wǎng);2、廣告推送;3,、用戶認(rèn)證;4、流量控制
第二步實(shí)現(xiàn)更多高級的營銷功能,, 主要包括無線網(wǎng)絡(luò)結(jié)合手機(jī) app的應(yīng)用,。
第一階段方案
設(shè)計(jì)思路:高性能
信號覆蓋范圍和強(qiáng)度
無線網(wǎng)絡(luò)信號要求做到商場四層營業(yè)區(qū)域全覆蓋,。 無線局域網(wǎng)協(xié)議采用 802.11b/g/n 兼容方式。
無線覆蓋邊緣功率場強(qiáng):高速數(shù)據(jù)密集區(qū)域≥ -75dbm
服務(wù)區(qū)域覆蓋率: 符合指定功率強(qiáng)度的區(qū)域占設(shè)計(jì)服務(wù)區(qū)域的比例不低于 95%
用戶容量和傳輸性能
覆蓋區(qū)域內(nèi),, 根據(jù)用戶的容量和應(yīng)用流量需求,, 在設(shè)計(jì)方案中滿足每臺 ap設(shè)計(jì)接入用戶數(shù)量不超過 30 個(gè),。保證熱點(diǎn)區(qū)域移動終端無線上網(wǎng)性能,。
高可用性
漫游性能:要求無線網(wǎng)絡(luò)系統(tǒng)支持無縫漫游,, 保證移動手持終端在覆蓋區(qū)域應(yīng)用時(shí)的數(shù)據(jù)不中斷,。
統(tǒng)一維護(hù)管理:提供簡單,、易用,、統(tǒng)一的無線網(wǎng)絡(luò)管理平臺,。為今后商場的 it 維護(hù)人員提供最好的工作便利,。
無線網(wǎng)絡(luò)系統(tǒng)通過無線控制器(ac)綜合的管理,不需要針對單獨(dú)的無線接入點(diǎn)(ap)進(jìn)行管理和維護(hù),。
url白名單管理:提供 url白名單功能,,客人連上網(wǎng)絡(luò)后無需通過認(rèn)證即可訪問白名單中的網(wǎng)站站點(diǎn),。
流量控制管理:無線網(wǎng)絡(luò)系統(tǒng)通過無線控制器( ac)可以對接入終端進(jìn)行流量控制,,避免個(gè)別終端大量占用帶寬影響網(wǎng)絡(luò)的正常使用,。
廣告推送功能:無線網(wǎng)絡(luò)支持向接入的用戶推送定制的廣告頁面或者插入式廣告,。
高安全性
用戶接入認(rèn)證:支持多種形式的無線網(wǎng)絡(luò)接入認(rèn)證方式,滿足商場的安全需求,。
要求無線系統(tǒng)支持主流認(rèn)證協(xié)議和認(rèn)證方式,,包括 web portal 方式和基于 radius的 802.1 無線認(rèn)證方式,。
無線安全加密:無線網(wǎng)絡(luò)系統(tǒng)需要兼容和接納最高等級和最廣泛使用的加密協(xié)議, 保證私密信息安全,,支持通用的加密方式和協(xié)議,包括 wep,、wpa-psk、wpa2-psk等,。加密和認(rèn)證通常是一起使用的, 所以具體的安全方案需視商場的安全系統(tǒng)平臺而定,。
系統(tǒng)架構(gòu)
數(shù)據(jù)傳輸方面:無線終端的業(yè)務(wù)數(shù)據(jù)經(jīng)過 ac 并由 ac 處理轉(zhuǎn)發(fā),。瘦ap與 ac建立數(shù)據(jù)隧道,利用 wltp私有協(xié)議傳輸業(yè)務(wù)數(shù)據(jù)和瘦ap的管理數(shù)據(jù),。ac放置在商場本地主機(jī)房,,ac數(shù)據(jù)出口直接對接本地匯聚交換機(jī),。
網(wǎng)絡(luò)管理方面: ac集中管理所有的瘦 ap,,統(tǒng)一監(jiān)控狀態(tài)、 下發(fā)配置,。
網(wǎng)絡(luò)安全方面: ap支持多 ssid,,可同時(shí)廣播顧客用ssid 和工作用ssid,,不同ssid分別綁定不同 vlan,,從而將營運(yùn)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)隔離開,。ap還支持無線客戶端隔離;支持訪問接入控制黑白名單;支持虛假 ap偵測等安全功能,。
用戶認(rèn)證方面:采用網(wǎng)頁認(rèn)證方式,。用戶連接 ap后,,內(nèi)置 portal 服務(wù)器推送認(rèn)證頁面,,用戶通過內(nèi)置 radius 服務(wù)器認(rèn)證后,,才能允許訪問網(wǎng)絡(luò)。
廣告推送功能: 實(shí)現(xiàn)在用戶整個(gè)上網(wǎng)時(shí)間段全程廣告覆蓋,, 同時(shí)廣告形式多樣,不會引起用戶反感。實(shí)現(xiàn)一個(gè)永遠(yuǎn)在線的信息發(fā)布平臺,。
方案優(yōu)勢
一體化管理 :采用 ac+瘦 ap網(wǎng)絡(luò)架構(gòu),,ac集中管理所有的瘦 ap,。實(shí)現(xiàn)統(tǒng)一狀態(tài)監(jiān)控、統(tǒng)一管理配置,。單個(gè)管理員即可完成無線網(wǎng)絡(luò)日常維護(hù)工作,,極大提高了管理效率,、降低了維護(hù)成本,。
一體化認(rèn)證:采用網(wǎng)頁認(rèn)證,,所用上網(wǎng)用戶都需經(jīng)過認(rèn)證服務(wù)器
集中認(rèn)證,。
良好的擴(kuò)展性 :網(wǎng)絡(luò)擴(kuò)容時(shí),,新增 ap 只要接入網(wǎng)絡(luò)就可以被 ac自動配置,,自動上線工作,無需對網(wǎng)絡(luò)做任何設(shè)置或物理改動,。
強(qiáng)大的安全措施:采用嚴(yán)格的認(rèn)證流程,,保證所有用戶上網(wǎng)信息可追溯,。完善的加密認(rèn)證機(jī)制,、無線客戶端隔離、 url 過濾,、接入訪問控制黑白名單等功能保證您的企業(yè)網(wǎng)絡(luò)安全,。
優(yōu)秀的接入性能: ap采用 500mw電信級 ap,信號穿透能力強(qiáng),,一般間隔兩面磚墻也能保證良好的信號強(qiáng)度 (-75dbm),,經(jīng)歷嚴(yán)格的高低溫長時(shí)間測試保證各類環(huán)境下的良好性能。
豐富的增值功能: 系統(tǒng)能夠向網(wǎng)絡(luò)用戶推送廣告頁面,。廣告形式豐富,、營銷成本低、對象精準(zhǔn),。
ap點(diǎn)位圖
ap供電與安裝方式
ap采用 poe(power over ether )交換機(jī)集中供電 ,,避免了傳統(tǒng) ap需要在每個(gè)點(diǎn)位布設(shè)強(qiáng)電,,方便布設(shè)及檢修。保證了網(wǎng)絡(luò)的可靠性與穩(wěn)定性,。
兩臺 poe 交換機(jī)分別放置在二樓,、樓層的弱電間內(nèi),。二樓的poe
交換機(jī)給一樓,、二樓的ap供電;四樓的 poe交換機(jī)給三樓,、四樓的ap供電,。
ac放置在四樓弱電間,,與二樓交換機(jī)通過光纖相連,。
ap采用放裝式安裝 ,隱蔽放置在天花板內(nèi),。
第二階段方案
第二階段主要實(shí)現(xiàn)可定制門店移動 app。安裝在顧客手機(jī)上,,支
持 android 、ios 系統(tǒng),,實(shí)現(xiàn)無線網(wǎng)絡(luò)與商場營銷的深度結(jié)合,。顧客使用移動 app可掃描二維碼免費(fèi)關(guān)聯(lián)門店 wi-fi,關(guān)聯(lián)成功后 app可即時(shí)顯示顧客所處商場的促銷信息,, 并上傳顧客相關(guān)信息到后臺服務(wù)器,商場可根據(jù)手機(jī)的信息分析顧客消費(fèi)行為,, 以此來促進(jìn)顧客在門店內(nèi)的消費(fèi)。
無線網(wǎng)絡(luò)搭建方案篇十二
一,、需求分析:
隨著計(jì)算機(jī)網(wǎng)絡(luò)通訊的飛速發(fā)展和應(yīng)用的不斷普及,充分利用各種信息正成為世界性的行為,,盡快盡早地建設(shè)校園網(wǎng),,好處將是顯著和長遠(yuǎn)的。然而,,設(shè)計(jì)好,、管好、用好校園網(wǎng)才是網(wǎng)絡(luò)的關(guān)鍵所在,。
面臨21世紀(jì),,社會的高度國際化、信息化使現(xiàn)代教育面臨著深刻改變,,傳統(tǒng)的教育模式也因此受到?jīng)_擊,。以計(jì)算機(jī)為核心的信息技術(shù)必將導(dǎo)致教育教學(xué)領(lǐng)域的深刻改變,,網(wǎng)絡(luò)教學(xué),、遠(yuǎn)程教學(xué)、教育資源共享的教育新時(shí)代正向我們走來,,校園網(wǎng)絡(luò)的建設(shè),,為建構(gòu)現(xiàn)代教育新型教學(xué)教育模式提供了最理想的教學(xué)環(huán)境,。如何充分發(fā)揮校園網(wǎng)的作用,成為擺在我們面前的一個(gè)新課題,。
校園網(wǎng)概括地講是為學(xué)校師生提供教學(xué)、科研和綜合信息服務(wù)的寬帶多媒體網(wǎng)絡(luò),。也就是利用先進(jìn)的綜合布線技術(shù)、無線路由器的安裝構(gòu)架安全,、可靠、便捷的計(jì)算機(jī)信息傳輸網(wǎng)路;利用成熟,、領(lǐng)先的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)規(guī)劃計(jì)算機(jī)綜合管理系統(tǒng)的網(wǎng)絡(luò)應(yīng)用環(huán)境;利用全面的校園網(wǎng)絡(luò)管理軟件、網(wǎng)絡(luò)教學(xué)軟件為學(xué)校提供教學(xué),、管理和決策三個(gè)不同層次所需要的數(shù)據(jù),,使校園的網(wǎng)絡(luò)管理員能夠更好的管理校園的網(wǎng)絡(luò),,即使出現(xiàn)什么問題也能更快的解決,。
無線是實(shí)現(xiàn)教育信息現(xiàn)代化目標(biāo)的方式,更是網(wǎng)絡(luò)發(fā)展的方向,,盡管無線技術(shù)與有限網(wǎng)絡(luò)還有一定的差距,,但是它絕不是單純有限網(wǎng)絡(luò)的擴(kuò)展,,至少,無線網(wǎng)絡(luò)完全可以滿足教育的需求,。我們更應(yīng)該看重的是信息現(xiàn)在代的標(biāo)準(zhǔn),,而不是視娛悅的社會標(biāo)準(zhǔn),,并且踏踏實(shí)實(shí)的辦教育,那么教育信息化的進(jìn)程就會極限的加速,,達(dá)到更好的效果,。
二、建設(shè)背景:
由于目前校園網(wǎng)里面大多數(shù)都是有線的網(wǎng)絡(luò),,在移動辦公的時(shí)候很不方便,學(xué)生只能在寢室里面上有線網(wǎng),,老師也只能在辦公室上,如果有什么需要移動一下位置都很不方便,,為了讓學(xué)生有一個(gè)很方便的上網(wǎng)環(huán)境,,所以決定在學(xué)校建設(shè)無線網(wǎng)絡(luò),,讓學(xué)生,、老師能夠更好的學(xué)習(xí)和辦公,。
無線局域網(wǎng)(wlan)技術(shù)于20世紀(jì)90年代逐步成熟并投入商用,可以作為傳統(tǒng)有線網(wǎng)的伸延,,在某些環(huán)境也可以替代傳統(tǒng)的有限網(wǎng)絡(luò),。
無線局域網(wǎng)具有以下顯著的特點(diǎn):
1,、簡易性:wlan傳輸系統(tǒng)的安裝快速簡單,可極大的減少鋪設(shè)管道及布線等繁瑣的工作
2,、靈活性:無線技術(shù)使得wlan設(shè)備可以靈活的進(jìn)行安裝并調(diào)整位置,,使無線網(wǎng)絡(luò)達(dá)到有限網(wǎng)絡(luò)不易覆蓋的區(qū)域,。
3、綜合成本比較低:一方面wlan網(wǎng)絡(luò)減少了布線的費(fèi)用,,另一方面需要頻繁移動和變化的動態(tài)環(huán)境中,無線局域網(wǎng)技術(shù)可以更好地保護(hù)已有投資,。同時(shí),由于wlan技術(shù)本身就是面向數(shù)據(jù)通信的ip傳輸技術(shù),因此可直接通過千兆自適應(yīng)網(wǎng)口和企業(yè),,學(xué)校內(nèi)部intranet相連,從體系結(jié)構(gòu)上節(jié)省了協(xié)議轉(zhuǎn)換等相關(guān)設(shè)備,。
4,、擴(kuò)展功能強(qiáng):wlan網(wǎng)橋系統(tǒng)支持多種拓?fù)浣Y(jié)構(gòu)及平滑擴(kuò)容,可以十分容易地從小容量傳輸系統(tǒng)平滑擴(kuò)展中等容量傳輸系統(tǒng),。
三,、總體建設(shè)目標(biāo):
總體建設(shè)目標(biāo)是以現(xiàn)有的宿舍區(qū)和教學(xué)區(qū)內(nèi)網(wǎng)絡(luò)為依托,,利用無線網(wǎng)絡(luò)技術(shù),,改善教學(xué)區(qū)信息網(wǎng)絡(luò)建設(shè)基礎(chǔ)設(shè)施的環(huán)境,,解決何時(shí)何地都能上網(wǎng)的問題,,進(jìn)一步擴(kuò)大教學(xué)區(qū)網(wǎng)絡(luò)的使用范圍,,使師生們在任何時(shí)間、任何起點(diǎn)都能方便高效地使用信息網(wǎng)絡(luò),。
1、在學(xué)校實(shí)行無線覆蓋,。在校園中,你是不可能做到每一個(gè)角落都一定可以網(wǎng)線拉到,。而隨著校園信息化的發(fā)展,,勢必要把網(wǎng)絡(luò)延伸到校園的每一個(gè)角落,比如階梯教室,,體育場所,,會議廳圖書館等,,這些地方都采用無線網(wǎng)來完成,只有wlan可以解決這些問題,。
2,、在學(xué)校能漫游,。用戶在移動中,需要時(shí)刻保持與網(wǎng)內(nèi)不同無線接入點(diǎn)的穩(wěn)定連接實(shí)現(xiàn)漫游,。室外無線接入點(diǎn)rg-p-780支持標(biāo)準(zhǔn)漫游協(xié)議,,實(shí)現(xiàn)跨區(qū)域的無縫漫游,,并自動尋找最佳信號質(zhì)量的無線接入點(diǎn)建立連接。
3,、方便管理,,迅速排錯(cuò)。對設(shè)備的管理是網(wǎng)絡(luò)管理的重要部分,。建成后的校園無線網(wǎng)絡(luò)中,所有網(wǎng)絡(luò)設(shè)備應(yīng)該遵循統(tǒng)一的,、標(biāo)準(zhǔn)的管理協(xié)議和兼容性,并滿足集中,、統(tǒng)一管理的功能需要,,使得網(wǎng)絡(luò)中心管理人員可以在網(wǎng)絡(luò)工作站隨時(shí)觀察每一臺網(wǎng)絡(luò)設(shè)備的工作狀態(tài)。
4,、認(rèn)證機(jī)制:采用基于802.1x的aaa認(rèn)證,,可為每個(gè)用戶提供入
網(wǎng)身份認(rèn)證機(jī)制,。
四、具體實(shí)施目標(biāo):
1,、覆蓋范圍要求:有限網(wǎng)絡(luò)無法接入的室外場所,,校園內(nèi)一些場所很難實(shí)現(xiàn)網(wǎng)絡(luò)有線接入,,采用無線方式可以實(shí)現(xiàn)覆蓋大范圍室外空間無線網(wǎng)絡(luò)接入。本次建議主要包括圖書館前空地,,學(xué)生室外學(xué)習(xí)的主要地方。
2,、安全、認(rèn)證,、和管理要求:實(shí)現(xiàn)針對用戶管理,、認(rèn)證,、控制功能,。校園無線網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)要求:無線接入所需要布設(shè)無線路由器通過校園網(wǎng)的匯聚層接入設(shè)備到校園網(wǎng)中,在匯聚層都提供相應(yīng)的接口給無線網(wǎng),。
3,、工程布線和安裝要求:
室內(nèi)部分:定為較為開闊位置,,將網(wǎng)線走暗線鋪設(shè)到位,無線路由器可利用設(shè)備本身自帶的安裝附件進(jìn)行安裝,,如果需要遮蔽,,則需要特定的金屬,也可以安裝在天花版上面。安裝過程中應(yīng)充分考慮防盜問題,。
室外部分:根據(jù)設(shè)備位置有兩種布線方式,。如果無線路由器設(shè)備放置在樓頂,,則需要走網(wǎng)線和電源線;如果無線路由器放置在室內(nèi),,天線應(yīng)該放置在外面,。安裝的時(shí)候出應(yīng)該考慮到防盜的問題,。供電部分:無線路由器可采用poe方式供電,,無需本地直接供電,,這樣可以大大提高路由器的工作效率。
4,、產(chǎn)品能力要求:產(chǎn)品支持aes,、wep等安全加密標(biāo)準(zhǔn),、漫游切換、支持qos能力,。
五,、硬件設(shè)備的選購
無線網(wǎng)絡(luò)搭建方案篇十三
在很多企業(yè)都會出現(xiàn)這樣情況:由于種種原因,原有布線所預(yù)留的端口常常會不夠用,,如果要增加端口,,必須重新布置數(shù)條電纜,,或外接hub等設(shè)備。這時(shí)就會碰到施工煩瑣,、破壞原有線路或電纜等許多的問題,。
使用無線網(wǎng)絡(luò)產(chǎn)品,,只需為每個(gè)新用戶配置一個(gè)無線網(wǎng)卡即可解決問題便可免除布線的煩惱,。利用多重?zé)o線訪問節(jié)點(diǎn)您可以在您的整個(gè)公司園區(qū)配置無線網(wǎng)絡(luò),以使用戶可隨意漫游,。接入internet,,只要添置一臺無線網(wǎng)絡(luò)路由器,,可以不需要添加任何設(shè)備的情況下讓有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)的使用者輕松上網(wǎng),。
沒有線纜,,卻有可靠的普通以太網(wǎng)的性能
無線局域網(wǎng)解決方案能夠提供與傳統(tǒng)以太網(wǎng)相媲美的性能,、可靠性和可管理性。每個(gè)無線訪問節(jié)點(diǎn)可在半徑為300英尺(100米)的最大覆蓋范圍內(nèi)同時(shí)為多達(dá)63個(gè)用戶提供服務(wù),。(實(shí)際覆蓋范圍取決于所處特定建筑的無線電環(huán)境。)
無線局域網(wǎng)解決方案,,用戶能夠以高達(dá)11mbps的速率發(fā)送和接收信息,為今天對帶寬要求極高的應(yīng)用提供必要的通信量和高性能,。其結(jié)果是,通過對因特網(wǎng)/內(nèi)部網(wǎng)數(shù)據(jù),、合作與決策支持工具和電子郵件的無限制的即時(shí)訪問,提高了公司的效率——所有這些既無線又'無憂',。
為了確保可靠的連接,,無線局域網(wǎng)設(shè)備支持動態(tài)速率轉(zhuǎn)換和自動負(fù)載均衡。動態(tài)速率轉(zhuǎn)換可調(diào)整無線連接速度以補(bǔ)償無線電頻率干擾,,而自動負(fù)載均衡可作用于多重accesspoint之間的無線通信,,以優(yōu)化網(wǎng)絡(luò)性能,。這兩種特性可確保多個(gè)用戶能夠以盡可能高的速率訪問網(wǎng)絡(luò)服務(wù),。
利用無線局域網(wǎng)解決方案,,用戶可以在無線網(wǎng)絡(luò)的訪問節(jié)點(diǎn)之間作無縫漫游——無論這種網(wǎng)絡(luò)是配置在會議室,、多層建筑還是通過多重ip子網(wǎng)配置在整個(gè)公司園區(qū)。該方案支持動態(tài)主機(jī)配置協(xié)議(dhcp),,使筆記本用戶在子網(wǎng)之間移動時(shí),能夠自動獲得新的ip地址,而用戶只需簡單地懸置和重新恢復(fù)筆記本電腦的操作,。對于完全無縫的跨子網(wǎng)漫游(例如,在建筑物之間或公司園區(qū)),,可提供'擴(kuò)展漫游'功能,該功能允許無線訪問節(jié)點(diǎn)與另一個(gè)與用戶位置相關(guān)的accesspoint進(jìn)行通信,,以確保無論用戶在什么位置,數(shù)據(jù)傳輸都能送達(dá),。
易于安裝和配置
與使用時(shí)一樣,無線局域網(wǎng)的安裝,、配置和管理也非常簡單易行,。只需三個(gè)基本硬件,,便可在現(xiàn)有的以太網(wǎng)上增加無線網(wǎng)絡(luò)功能,??蔀槭褂门_式機(jī)用usb網(wǎng)卡(或pci網(wǎng)卡)的無線桌面電腦系統(tǒng)和使用pc卡的移動電腦系統(tǒng)提供無線接口。杰出的可管理性
當(dāng)無線局域網(wǎng)安裝完畢,,客戶便可充分利用的許多管理工具和選項(xiàng),。例如,,wirlesslanaccesspoint支持行業(yè)標(biāo)準(zhǔn)的簡單網(wǎng)絡(luò)管理協(xié)議(snmp),。網(wǎng)絡(luò)管理器能夠選擇任何與snmp標(biāo)準(zhǔn)兼容的網(wǎng)絡(luò)管理工具來監(jiān)視和管理網(wǎng)絡(luò)活動的多樣性及無線電頻率的變化,。
支持ieee無線局域網(wǎng)標(biāo)準(zhǔn)
無線局域網(wǎng)在11mbps,、5.5mbps,、2mbps和1mbps速率上,,符合ieee802.11和ieee802.11b標(biāo)準(zhǔn),。同時(shí),,在1mbps和2mbps速率上,,還向下兼容原來的802.11ds標(biāo)準(zhǔn)。產(chǎn)品通過wi-fi認(rèn)證,,以確保多廠商產(chǎn)品的互用性,。您可以在辦公室,、飯店甚至家中與任何經(jīng)過wi-fi驗(yàn)證的產(chǎn)品一起使用,。這些產(chǎn)品可適應(yīng)未來的發(fā)展,,相信在未來幾年中wi-fi網(wǎng)絡(luò)在商業(yè)和公共領(lǐng)域?qū)⒌玫礁訌V泛的使用,。
極高的安全性
取消線纜并不意味取消對安全的需要。wirelesslan
accesspoint可提供多層次安全保障,,包括支持加密技術(shù),、訪問控制清單、領(lǐng)域鑒定和頻譜信號發(fā)送,。
解決方案組件
可支持多至30位用戶同時(shí)運(yùn)行,。距離可達(dá)100米(328英尺),,速度可達(dá)11mbps。該速度要比上一代無線局域網(wǎng)產(chǎn)品快5倍多,,相當(dāng)于標(biāo)準(zhǔn)線纜以太局域網(wǎng)的速度,。產(chǎn)品有:wp-20xx無線網(wǎng)橋,、wp-20xxb無線網(wǎng)橋(內(nèi)建橋接器),。
無論筆記本電腦或是桌面計(jì)算機(jī)在什么位置,您都可以即時(shí),、安全地與任何經(jīng)wi-fi驗(yàn)證的設(shè)備或網(wǎng)絡(luò)連接,。無論何時(shí)何地,,在您需要時(shí)都可獲得與有線網(wǎng)絡(luò)相同的性能,。本站提供多種接口的無線網(wǎng)卡供選擇,有適用于臺式機(jī)的pci接口的:wmp11pci無線網(wǎng)卡,,有適用筆記本的pcmcia接口的:wn-1011ppcmcia無線網(wǎng)卡、wpc11pcmcia無線網(wǎng)卡,、a2424-2apcmcia無線網(wǎng)卡,有筆記本和臺式機(jī)均適用的usb接口的:wn-1011uusb無線網(wǎng)卡,、wusb11usb無線網(wǎng)卡,、wl1200usb無線網(wǎng)卡。
無線路由器
有線路由器集成無線網(wǎng)橋的功能,,合二為一(即有線路由器+ap)。既能實(shí)現(xiàn)寬帶接入共享,,又能輕松擁有無線局域網(wǎng)的功能,。產(chǎn)品有:wa-2204無線路由器,、befw11s4無線路由器,、fr3002al無線路由器,。
無線網(wǎng)絡(luò)搭建方案篇十四
汕頭大學(xué)今年的畢業(yè)典禮很有看頭:新建的場館和李嘉誠的講話!然而讓人們更為關(guān)注的是過千人的場館內(nèi)無線網(wǎng)絡(luò)的使用竟然如此順暢,,著實(shí)令人驚訝,。不信您看看當(dāng)天社交媒體上汕頭大學(xué)師生分享出來的照片和視頻就知道了,。這應(yīng)該就是高密度場館最成功的無線覆蓋場景了吧!
專業(yè)的無線技術(shù)贏得客戶的信賴
汕頭大學(xué)已于20__年的年底部署了一套aruba校園無線網(wǎng)絡(luò)。先進(jìn)的移動性可以增強(qiáng)與改善現(xiàn)有汕頭大學(xué)的教育模式,,為將汕頭大學(xué)建設(shè)成為“具有鮮明地域特色的教學(xué)研究型”大學(xué)提供信息化支撐與保障,。形成真正的“人在移動,、網(wǎng)隨人動”,。
隨著無線接入技術(shù)的提高,無線終端的不斷普及,,以及無線終端普及帶來的多樣化應(yīng)用,,無線網(wǎng)絡(luò)還需要給學(xué)校提供更智能的接入,按照用戶群體區(qū)分訪問控制策略及帶寬,,智能的按照設(shè)備類型自動分配訪問控制策略,智能的按照應(yīng)用提高優(yōu)先級,。因此,,在新建的體育公園、醫(yī)學(xué)院,、學(xué)生宿舍區(qū)域,,汕頭大學(xué)希望能有一套更為 “量體裁衣”的解決方案。
搞定復(fù)雜的場景接入和嚴(yán)苛的需求
本次無線ap部署設(shè)計(jì)包含幾大類型的使用場景:體育公園,、醫(yī)學(xué)院及學(xué)生宿舍,。設(shè)計(jì)中依據(jù)不同場景,進(jìn)行綜合評估及部署位置設(shè)計(jì),,并包含無線覆蓋熱圖,,以便清晰了解無線部署后的覆蓋效果。對不同的場景如高密度接入,、室外接入,、接待中心與公共過道接入等,由于環(huán)境的不同引用場景的不同,,相應(yīng)ap的部署方式也不 一樣,,因此在進(jìn)行設(shè)計(jì)時(shí)需要對特殊地區(qū)的ap擺放附加安裝部署舉例。在體育公園內(nèi),需求包括籃球館和游泳館兩大場館的高密度無線覆蓋,。其中,,籃球館最高可容納七千多人。此外,,體育館內(nèi)還有餐飲,、健身及酒店住宿等配套服務(wù)。這些區(qū)域除了提供給學(xué)校師生的無線使用外,,還有外來訪客及酒店客人使用的無線網(wǎng)絡(luò)需求,。在醫(yī)學(xué)院中,則還涉及到多媒體教室等高密度接入環(huán)境部署以及十樓模擬醫(yī)院的部署,。
根據(jù)上述分析,,aruba為汕頭大學(xué)制定了最為“合體”的解決方案:利用汕頭大學(xué)一期無線網(wǎng)絡(luò)的核心架構(gòu),在新建區(qū)域部署802.11ac無線接入點(diǎn)產(chǎn)品,。根據(jù)實(shí)際情況,,在體育館、醫(yī)學(xué)院,、學(xué)生宿舍選擇合適的ap產(chǎn)品,,包括在高密的區(qū)域采用ap-225,在開放的環(huán)境采用ap-205,,在室外采用ap- 275,,在宿舍房間內(nèi)采用面板式無線接入點(diǎn)ap-103h新建的ap統(tǒng)一受原無線控制器管理,用戶接入認(rèn)證全部由clearpass負(fù)責(zé)承載,。
由于畢業(yè)典禮中將籃球場進(jìn)行臨時(shí)座位擺放,,坐席數(shù)超過5000個(gè)。因此接入屬于臨時(shí)性,、超高密度及高性能的無線接入需求,。就無線接入環(huán)境而言,客觀存在著較多的困難:終端接入類型及接入需求比較復(fù)雜;大量的智能終端采用節(jié)電模式,,導(dǎo)致頻繁的上,、下線行為;大多數(shù)智能終端僅支持2.4ghz頻段和11:1 ht20模式;終端對無線帶寬的需求不明確;突發(fā)的接入需求和上、下行流量增加了網(wǎng)絡(luò)控制,、優(yōu)化的難度;終端同時(shí)接入后,,預(yù)計(jì)會有很多師生進(jìn)行視頻拍攝及互聯(lián)網(wǎng)分享。
針對該畢業(yè)典禮,,aruba團(tuán)隊(duì)為汕頭大學(xué)提供了最專業(yè)的高密度場景設(shè)計(jì),。分別針對2.4ghz和5ghz頻段,提供專業(yè)的信道規(guī)劃設(shè)計(jì),,控制ap的發(fā)射功率,、利用aruba專利技術(shù)clientmatch解決各種客戶端連接問題,開啟airtime優(yōu)化、5ghz頻段指引,、廣播優(yōu)化等功能,。
經(jīng)過當(dāng)天畢業(yè)典禮過千用戶的現(xiàn)場使用,用戶反饋上網(wǎng)體驗(yàn)非常好,,師生們在現(xiàn)場都興奮的拍照,、攝像,并通過各種app在互聯(lián)網(wǎng)分享,。該畢業(yè)典禮驗(yàn)證了aruba高密度無線覆蓋解決方案,,是業(yè)內(nèi)最優(yōu)秀最可靠的無線方案,,這也進(jìn)一步增強(qiáng)了汕頭大學(xué)對aruba的信心,。
無線網(wǎng)絡(luò)搭建方案篇十五
進(jìn)入20__年后,共享單車,、二手車等行業(yè)先后實(shí)現(xiàn)10億級融資,,“資本寒冬”即將終結(jié)的消息已經(jīng)在創(chuàng)投圈傳開。不少人已經(jīng)摩拳擦掌,,準(zhǔn)備進(jìn)入新一輪的創(chuàng)業(yè)大潮,,而企樹的客戶,卻已經(jīng)在用科技改變世界!
bee+是珠海市蜜蜂科技旗下的一個(gè)眾創(chuàng)空間品牌,,它集聯(lián)合辦公空間,、文化活動平臺、體驗(yàn)式配套服務(wù),、青年社群于一體,,被譽(yù)為珠海“最有意思的房子”,。然而這個(gè)聞名珠海的“創(chuàng)新青年業(yè)態(tài)”在部署網(wǎng)絡(luò)時(shí)卻遭遇了一個(gè)難題,。
bee+眾創(chuàng)空間面積約5000平,擁有工位數(shù)750個(gè),。由于采用符合青年辦公潮流的新式設(shè)計(jì),,空間的建設(shè)材料使用了大量玻璃,傳統(tǒng)的布線方式會破壞辦公室設(shè)計(jì)美觀,,因而必須要限制到最小范圍,。而且目前空間內(nèi)入駐公司大多數(shù)員工使用筆記本、手機(jī),、平板等移動終端辦公,,普通的有線網(wǎng)絡(luò)也已經(jīng)不能滿足企業(yè)的移動辦公需求。因此必須要有一套強(qiáng)大穩(wěn)定的無線網(wǎng)絡(luò),,承擔(dān)起bee+眾創(chuàng)空間80%以上的辦公網(wǎng)絡(luò),,才能在不破壞辦公區(qū)域設(shè)計(jì)美感的同時(shí),跟上最新的byod辦公潮流。
企樹基于自己的專利企業(yè)級wifi技術(shù),,結(jié)合bee+眾創(chuàng)空間的空間結(jié)構(gòu),,參考工位分布和功能區(qū)重要性及大小,對辦公區(qū)域內(nèi)無線網(wǎng)絡(luò)的重點(diǎn)覆蓋區(qū)域和一般區(qū)域進(jìn)行劃分,,然后按空間需求對ap部署進(jìn)行了優(yōu)化配置,,以最大限度滿足空間內(nèi)網(wǎng)絡(luò)需求,同時(shí)節(jié)省非必要成本,。
企樹采用國內(nèi)知名企業(yè)級網(wǎng)絡(luò)設(shè)備,,實(shí)現(xiàn)了對空間內(nèi)99%以上空間的無線網(wǎng)絡(luò)覆蓋;通過蜂窩布點(diǎn)和信道隔離等技術(shù),讓每臺設(shè)備受到的干擾降到最低,,確保辦公區(qū)域無線網(wǎng)絡(luò)的穩(wěn)定;企樹基于ap,、ssid、終端用戶對帶寬進(jìn)行分配和限制,,確保不同級別的用戶擁有不同的網(wǎng)速,,讓帶寬資源得到了最高效的利用;企樹通過專利云運(yùn)維技術(shù),遠(yuǎn)程管理所有設(shè)備,,快速排查網(wǎng)絡(luò)問題,,降低了空間對網(wǎng)絡(luò)運(yùn)維人員的需求。企樹部署的無線網(wǎng)絡(luò)穩(wěn)定,、安全,、便捷,最終不僅解決了bee+眾創(chuàng)空間的難題,,也成為園區(qū)吸引企業(yè)入駐的一大優(yōu)勢,。
bee+ 的一位運(yùn)營經(jīng)理稱:“通過此次合作,bee+實(shí)現(xiàn)了穩(wěn)定安全的網(wǎng)絡(luò)部署,,不但擁有了穩(wěn)定,、智能、高速的移動辦公體驗(yàn),,也具備了安全,、高效、便捷的it可視化管理能力,,這對于bee+迎接byod趨勢來襲,,決勝互聯(lián)網(wǎng)+時(shí)代具有重大意義?!?/p>
有的人可能只是把無線網(wǎng)當(dāng)作一種上網(wǎng)方式,,而企樹看到的是一個(gè)可創(chuàng)造更現(xiàn)代、更可靠,、智能化,、高效率園區(qū)網(wǎng)絡(luò)的機(jī)遇,。因此,企樹人夜以繼日地改善無線網(wǎng)絡(luò)技術(shù),,優(yōu)化部署運(yùn)維服務(wù)!相信通過企樹的努力,,能為更多的企業(yè)建設(shè)起更具生命力的辦公環(huán)境!
無線網(wǎng)絡(luò)搭建方案篇十六
網(wǎng)絡(luò)故障排錯(cuò)我們在實(shí)際項(xiàng)目中都可能會遇到,遇到問題后,,需要有清晰的解決思路,,才能夠不慌,快速的把問題找出來,,那么我們一起來了看下,。
一、網(wǎng)絡(luò)排錯(cuò)的基本步驟
排除網(wǎng)絡(luò)故障對于一些別較有經(jīng)驗(yàn),、嗅覺靈敏的老工程師來說,,可能很快就能找到問題的所在。但其實(shí)他們也是一點(diǎn)一點(diǎn)的積累經(jīng)驗(yàn),,不斷總結(jié)才能做得如此的迅速高效,。所以對于新手來說,,一定不能太過于著急,,妄想一步到位,應(yīng)該一步一步的落實(shí)到基礎(chǔ)上,,從基礎(chǔ)中慢慢積累,。這里首先必須要了解網(wǎng)絡(luò)排錯(cuò)中的五大步驟:
(1)先看癥狀。
(2)列出引起該癥狀的盡可能多的原因,。
(3)然后針對每個(gè)原因進(jìn)行排查,。
(4)找到原因。
(5)解決問題,。
其中第二步是十分關(guān)鍵的,,因?yàn)檎业降目赡茉蛟蕉啵佩e(cuò)的成功率也就越大,。
二,、排錯(cuò)案例
順序流程特別重要,它反映了一個(gè)人的邏輯思路,,這里就用一個(gè)簡單的例子來熟悉一下具體的步驟:
如圖是客戶的網(wǎng)絡(luò)拓?fù)鋱D,,兩個(gè)ap連接到一個(gè)poe交換機(jī),poe交換機(jī)上連一臺網(wǎng)關(guān)設(shè)備,,網(wǎng)關(guān)上又連一個(gè)“貓“(調(diào)制解調(diào)器)?,F(xiàn)在客戶用手機(jī)只收到網(wǎng)絡(luò)信號,卻連不上網(wǎng),。
首先,,我們排錯(cuò)時(shí)應(yīng)該按照一定的順序來進(jìn)行,,這里就用從下到上的順序來舉例。當(dāng)手機(jī)連接wifi如果沒有信號時(shí),,我們從ap開始逐步往上分析:
ap:
(1)poe交換機(jī)不供電給ap,,ap斷電后,自然導(dǎo)致沒信號,。
(2)為了防止蹭網(wǎng),,ap的ssid被隱藏了,也導(dǎo)致搜索不到信號,。
(3)ap的性能,,ap性能包括硬件和軟件兩部分,硬件又分為cpu—功能—天線,,如果其中任意一個(gè)部位出現(xiàn)問題,,也可能導(dǎo)致ap性能不好,從而搜不到信號,。
poe交換機(jī):
(1)硬件故障,,導(dǎo)致供電出現(xiàn)問題,ap沒電,,因此搜不到信號,。
(2)網(wǎng)線的問題導(dǎo)致連接出問題。
(3)交換機(jī)端口的速率或者工作模式不匹配,,有時(shí)流量過大時(shí),,速率不夠,導(dǎo)致ap下線,,搜不到信號網(wǎng)關(guān):
網(wǎng)關(guān):
(1)斷電,,poe交換機(jī)不供電。
(2)撥號不成功,,可能是用戶名密碼不正確,,也可能是網(wǎng)關(guān)自身配置原因?qū)е聯(lián)芴柺。€有可能是欠網(wǎng)費(fèi),。
分析出這么多的原因,,我們再一個(gè)一個(gè)去測試,問題就能很容易的解決,。但是,,現(xiàn)在客戶的情況是有信號,不能上網(wǎng),,所以也得從下到上一步一步來,。手機(jī)連網(wǎng)其實(shí)可以大概分為兩步:
第一步,手機(jī)通過無線wifi上網(wǎng)原理的就是掃描ssid,,也就是找信號名稱和加密方式,,也就是找wifi的名稱,,輸入密碼加入進(jìn)去。
第二步,,手機(jī)嘗試連接網(wǎng)絡(luò):
(1)連接過程中如果出現(xiàn)信號不穩(wěn)定,,可能是ap的性能問題,ap性能包括軟件部分+硬件部分,,也有可能是受到了干擾造成信號不穩(wěn)定
(2)若連接過程中顯示的是ip獲取中,,意味著手機(jī)能訪問ap,也就是ap有電,,且工作正常,,那么ap和poe交換機(jī)正常;
(3)若能夠成功獲取ip,也就意味著網(wǎng)關(guān)內(nèi)網(wǎng)部分的dhcp功能,,也就是動態(tài)分配ip地址功能正常,,那么網(wǎng)關(guān)內(nèi)網(wǎng)部分也是沒問題的。但是,,網(wǎng)關(guān)的外網(wǎng)部分還不能定義,。那么就只剩下網(wǎng)關(guān)外網(wǎng)部分到“貓“這一段了,能收到信號卻無法上網(wǎng),,分析原因,,可能是網(wǎng)線插錯(cuò)了,應(yīng)該插網(wǎng)關(guān)的外網(wǎng)接口(wan口),,不然無法訪問到外網(wǎng),,自然就上不了網(wǎng)。
(4)當(dāng)然,,還有一種常見的故障,就是網(wǎng)線的問題,,網(wǎng)線水晶頭制作過程中出現(xiàn)問題,,也會導(dǎo)致網(wǎng)絡(luò)出現(xiàn)各種連不上網(wǎng)的情況。