admin管理员组

文章数量:1530518

2024年4月25日发(作者:)

1. 无线覆盖系统

概述

无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,

既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网

络。对比传统的有线传输解决方案,使用WLAN网络实现数据传输具

有以下显著特点:

➢ 简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷

设管道及布线等繁琐工作;

➢ 灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整

位置,使无线网络达到有线网络不易覆盖的区域;

➢ 综合成本较低:一方面WLAN网络减少了布线的费用,另一方

面在需要频繁移动和变化的动态环境中,无线局域网技术可以

更好地保护已有投资。同时,由于WLAN技术本身就是面向数

据通信领域的IP传输技术,因此可直接通过百兆自适应网口

和企业内部Intranet相连,从体系结构上节省了协议转换器

等相关设备;

➢ 扩展能力强:WLAN网络系统支持多种拓扑结构及平滑扩容,可

以十分容易地从小容量传输系统平滑扩展为中等容量传输系

统;

➢ 无线网网络结构要求:

无线接入所需布设的AP通过接入设备接入到网中,在接入层提供

相应的接口给AP使用;

第1页

➢ 工程布线和安装要求:

AP的供电可采用POE方式由接入的网络设备进行供电

产品能力要求:

I. 具有型号核准证;

II.支持负载均衡;

III. 漫游切换;

IV.支撑QOS能力

V. 对于用户的无线网络要求支持Guest VLAN,以满足合作伙

伴用户可以访问归属于自己公司的网络或者internet网

络,以获取相关资料,很好的支撑用户的工作;

网络建设原则

结合WLAN的实际应用和发展要求,公众无线局域网(PWLAN)网络

系统设计,主要遵循以下系统总体原则:

 实用性原则:以现行需求为基础,充分考虑发展的需要来确定

系统规模。

 安全性原则:WLAN运营网络,即是一个开放网络,同时作为运

营网络对用户的安全以及网络的安全要求较高。

 可靠性原则:系统设计能有效的避免单点失败,在设备的选择

和关键设备的互联时,应提供充分的冗余备份,一方面最大限

度地减少故障的可能性,另一方面要保证网络能在最短时间内

修复。

 成熟和先进性原则:由于WLAN应用于运营网络仍然属于新新

第2页

技术,需要及时将新技术引用进来,更好的开展业务,同时也

要求保证网络与业务的可靠性。

 规范性原则:系统设计所采用的技术和设备应符合WLAN国际

标准、国家标准和联通WLAN企业标准,为系统的扩展升级、

与其他系统的互联提供良好的基础。

 开放性和标准化原则:在设计时,要求提供开放性好、标准化

程度高的技术方案;设备的各种接口满足开放和标准化原则。

 可扩充和扩展化原则:所有系统设备不但满足当前需要,并在

扩充模块后满足可预见将来需求,如带宽和设备的扩展,应用

的扩展和办公地点的扩展等。保证建设完成后的系统在向新的

技术升级时,能保护现有的投资。

 可管理性原则:整个系统的设备应易于管理,易于维护,操作

简单,易学,易用,便于进行系统配置,在设备、安全性、数

据流量、性能等方面得到很好的监视和控制,并可以进行远程

管理和故障诊断。

4.3.1.4整网安全

➢ 无线网络安全:

无线网络安全部分主要包括以下方面的内容:

1. MAC地址过滤:目前支持基于MAC地址的过滤,限制具有某种

类型的MAC地址特征的终端才能进入网络中;

2. SSID管理:是一种网络标识的方案,将网络进行一个逻辑化标

识,对终端上发的报文都要求进行上带SSID,如果没有SSID

第3页

标识则不能进入网络;

3. WEP加密:WEP加密是一种静态加密的机制,通信双方具有一

个共同的密钥,终端发送的空口信息报文必须使用共同的密钥

进行加密;

4. 支持AES加密,AES安全机制是一种动态密钥管理机制,同时

密钥生成也基于不对称密钥机制来实现的,同时密钥的管理也

定期更新,具有体的时间由系统可以设定,一般情况都设定为

5分钟左右,这样非法用户要想在5分钟之内进行获取足够数

量的报文进行匹配出密钥出来,从无线空口的流理来看,基本

上是不可能的;

5. 华三的无线方案中可根据用户名来划分权限,即相同用户在不

同地点接入无线网络其权限保持一致;密钥设置可能根据SSID

信息与用户信息进行组合,即不同的SSID下不同的用户的密

钥生成可以不一样,这样一定程度上保证用户之间串号问题产

生,从而保护投资,以达到营维平衡;

4.3.1.5供电问题:

由于本次无线网中AP布放位置根据实际覆盖效果而调整,在已建

设完成的建筑物上较难进行本地供电。基于标准的802.3af实现对AP

的供电。通过在接入交换机处选择POE供电交换机,通过以太网线在

传输数据同时给AP供电,供电距离达150米,满足实际组网的要求。

第4页

本文标签: 网络系统进行原则设备